ما هي سلسلة Received
كل خادم يتعامل مع الرسالة يضيف سطر Received: في أعلى كتلة الترويسات، فتُقرأ الكومة من الأحدث إلى الأقدم. وإذا عكستها حصلت على المسار الذي سلكته الرسالة فعلًا. تذكر كل قفزة المضيف الذي جاءت منه (from)، والمضيف الذي تسلَّمها (by)، وعادةً عنوان IP للطرف المقابل والاسم الذي يشير إليه عبر DNS العكسي، والبروتوكول الذي وصلت به، وطابعًا زمنيًا. وطرح الطوابع المتتالية يعطي التأخير الذي أضافته كل قفزة: هكذا تخبرك رسالة استغرقت ست دقائق أين ذهبت تلك الدقائق — وهي في الغالب طابور انتظار أو إعادة محاولة بسبب القائمة الرمادية.
التأخيرات السالبة أمر طبيعي لا خلل. فمرحّلان تختلف ساعتاهما بثوانٍ ينتجانها، وكذلك خادم يختم بالتوقيت المحلي بإزاحة خاطئة.
ما تستطيع هذه الأداة قوله وما لا تستطيع
هذا هو الجزء الذي تصمت عنه معظم الأدوات. كل ما هو تحت أعلى سطر Received: كتبته آلة لا يتحكم بها المستقبِل. والسلسلة المزوَّرة تبدو تمامًا كالسلسلة الحقيقية. لا يصلح دليلًا إلا القفزات التي أضافتها بنيتك التحتية أنت — تلك التي في الأعلى — وسطر Authentication-Results الذي كتبه آخر خادم مستقبِل.
وحتى نتائج المصادقة تلك هي تسجيلات لا فحوص. فأحكام SPF و DKIM و DMARC المعروضة هنا مقروءة من ترويسات كتبها خادم مستقبِل من قبل. والتحقق منها استقلالًا يتطلّب استعلامات DNS — سجل SPF للمرسِل، ومفتاح DKIM العام عند المُحدِّد — وهذه الأداة لا تُجري أي طلب شبكي على الإطلاق. وترويسة DKIM-Signature بلا Authentication-Results مقابل لا تُثبت إلا أن المرسِل ادّعى التوقيع؛ ولهذا السبب بالضبط تظهر بوصفها غير متحقَّق منها.
التوافق
يجتاز DMARC حين يطابق النطاقُ الذي صادق عليه SPF أو DKIM النطاقَ الوارد في ترويسة From:. تُعرض هذه المقارنة صراحةً، لأن الرسالة قد تحمل spf=pass وتظل مزوَّرة: فقد يعود ذلك النجاح إلى نطاق ارتدادات لا صلة له بالمرسِل الظاهر.
لا يُرفع شيء مما تلصقه. يجري التحليل في هذه اللسان، ويمكن تنزيله بصيغة JSON.
Tiny Online Tools







