رؤى·الاستضافة·قراءة 4 دقائق

تسليم بريد Odoo: إعدادات SPF وDKIM وDMARC

قد يسجل Odoo كل رسالة على أنها مرسلة بينما تصل فواتيرك إلى مجلد المزعج. إليك كيف تترابط نطاقات الإرسال وسجلات التوثيق ومعالجة الارتداد فعلياً.

البريد الإلكتروني هو أهدأ جزء في أي تطبيق Odoo، وهو الجزء الذي يفشل بأكثر الطرق خفاءً. الفواتير تُرسل، وعروض الأسعار تُرسل، ودعوات البوابة تُرسل، والنظام يسجل كل رسالة على أنها «مُرسلة». وبعد أسابيع يقول عميل إنه لم يستلم شيئاً، فتكتشف أن نسبة كبيرة من بريدك كانت تصل إلى مجلد الرسائل غير المرغوبة أو تُرفض تماماً منذ يوم التشغيل.

السبب نادراً ما يكون Odoo نفسه، بل الفجوة بين ما يرسله Odoo وما تثق به خوادم البريد المستقبِلة.

Odoo لا يوصل البريد، خادم البريد لديك هو من يوصله

يسلّم Odoo كل رسالة إلى خادم SMTP صادر تقوم أنت بإعداده، سواء كان Google Workspace أو Microsoft 365 أو مزود بريد للمعاملات أو خادماً خاصاً بك. تنتهي مهمة Odoo عند تسليم الرسالة، وكل ما يحدد بعد ذلك قبولها أو تصنيفها كرسالة مزعجة أو رفضها يجري خارج النظام، وتحكمه سجلات DNS على نطاقك.

هذه أهم نقطة يجب استيعابها قبل بدء أي تشخيص. إذا كان البريد يذهب إلى مجلد المزعج، فالحل غالباً ليس في شاشة إعدادات Odoo، بل في سجلات النطاق وفي إعدادات مزود البريد.

السجلات الثلاثة التي تحدد مصير رسالتك

  • SPF سجل نصي يحدد الخوادم المسموح لها بالإرسال باسم نطاقك. إذا كنت ترسل إشعارات Odoo عبر مزود غير مدرج في هذا السجل، تعامل الخوادم المستقبِلة الرسائل على أنها غير مصرح بها. والخطأ الشائع هو إضافة خدمة إرسال جديدة بسجل SPF ثانٍ، بينما لا يسمح النطاق إلا بسجل واحد، فينتهي الأمر بإبطال الاثنين معاً.
  • DKIM توقيع تشفيري يضيفه خادم الإرسال ويُتحقق منه عبر مفتاح عام منشور في DNS. يثبت أن الرسالة لم تُعدّل أثناء النقل وأنها صادرة فعلاً عن مرسل مصرح له. معظم المزودين ينشئون المفتاح نيابة عنك، لكن السجل يجب أن يُنشر على نطاقك حتى يصبح للتوقيع أي أثر.
  • DMARC يربط الاثنين ويخبر الخوادم المستقبِلة بما تفعله عند فشل التحقق، كما يطلب منها إرسال تقارير تجميعية إليك. الترتيب الآمن هو نشر DMARC في وضع المراقبة أولاً، ثم قراءة التقارير، ثم تشديد السياسة. أما القفز مباشرة إلى سياسة الرفض قبل حصر الأنظمة التي ترسل باسمك فهو الطريق الأسرع لحجب فواتيرك بنفسك.

أين تنكسر معظم إعدادات Odoo فعلياً

يجري التحقق مقابل النطاق الظاهر في الرسالة، وهنا يصبح سلوك Odoo دقيقاً. فإشعار أمر البيع يُرسل نيابة عن مندوب المبيعات، أي أن عنوان المرسل الظاهر قد يكون صندوق بريد شخصياً داخل الشركة، بينما عنوان المغلف المستخدم لمعالجة الارتداد يتبع عنوان catchall الخاص بـ Odoo. وإذا اختلف النطاقان ولم يوقّع مزودك الرسالة، يفشل تطابق DMARC حتى لو نجح SPF وDKIM تقنياً.

يترتب على ذلك أمران عمليان. الأول أن تحدد بوعي النطاق الذي يرسل منه Odoo وتتأكد من توثيقه بالكامل. والثاني ألا تدع Odoo يرسل باسم عناوين خارجية عشوائية، لأن ظهور عنوان مستخدم بوابة في خانة المرسل يعني مطالبة الخوادم بقبول بريد يدّعي انتماءه لنطاق لا تملكه، وهو تحديداً ما وُجدت هذه السجلات لمنعه.

الارتدادات والردود جزء من قابلية التسليم

يستخدم Odoo عنوان catchall لإعادة توجيه الردود إلى السجل الصحيح، وعنوان bounce لالتقاط حالات فشل التسليم. وإذا لم يكن الصندوقان موجودين، أو لم يكن هناك ما يسحب الرسائل منهما، ينكسر أمران في وقت واحد: ردود العملاء لا تظهر في سجل المحادثة فيظن فريقك أن العميل صامت، والارتدادات الدائمة لا تُسجل فيستمر Odoo في المراسلة إلى عناوين ميتة. والإرسال المتكرر إلى عناوين غير صالحة يضر بسمعة نطاقك، فيؤثر لاحقاً على تسليم الرسائل السليمة أصلاً.

تحقق من وجود صندوقي catchall وbounce على جانب البريد، ومن تطابق نطاق الأسماء المستعارة المعرّف في Odoo مع النطاق الذي ترسل منه فعلاً، ومن أن البريد الوارد يُجلب وفق جدول منتظم.

افصل بريد المعاملات عن الحملات التسويقية

الفواتير وتأكيدات الطلبات ودعوات البوابة بريد معاملات، أما النشرات والحملات الجماعية فليست كذلك. تختلف الفئتان في الحجم وفي معدل الشكاوى وفي حجم الضرر عند الخطأ. وإرسالهما من نطاق واحد يعني أن حملة واحدة سيئة الاستهداف قد تُضعف تسليم فواتيرك. استخدام نطاق فرعي للبريد التسويقي يحصر هذا الخطر.

قائمة فحص قصيرة عند توقف وصول البريد

  • ابدأ بطابور البريد الصادر في Odoo. الرسائل العالقة في الطابور مشكلة اتصال أو بيانات اعتماد، لا مشكلة قابلية تسليم.
  • أرسل رسالة اختبار إلى صندوق لدى مزود مختلف، واقرأ ترويسات الرسالة لمعرفة نتائج SPF وDKIM وDMARC الفعلية.
  • تأكد من تطابق نطاق الإرسال مع النطاق الموثّق.
  • اقرأ تقارير DMARC التجميعية بحثاً عن مصادر إرسال لم تكن تتوقعها.
  • افحص إن كان عنوان IP أو النطاق مدرجاً في قوائم الحظر العامة.

ما الذي تقدمه الاستضافة هنا وما لا تقدمه

توفر الاستضافة المُدارة مكاناً مستقراً لاختبار هذا كما ينبغي. على Plemo، منصتنا لاستضافة Odoo المُدارة، تحصل على بيئات تجريبية إلى جانب بيئة الإنتاج، فتُختبر إعدادات خادم البريد ونطاقات الأسماء المستعارة وتعديلات القوالب قبل أن تمس مراسلات العملاء الحقيقية، كما تعني النسخ الاحتياطية التلقائية والاسترجاع الزمني أن أي إعداد خاطئ قابل للتراجع.

ما لا تستطيع الاستضافة فعله هو نشر سجلات DNS على نطاق تملكه أنت. فسجلات SPF وDKIM وDMARC تعيش لدى مسجل النطاق ومزود البريد، وقرار النطاق الذي ترسل منه شركتك قرار تجاري لا قرار بنية تحتية. ضبط هذا عمل قصير يسدد كلفته أول مرة تصل فيها فاتورة إلى صندوق الوارد بدل مجلد المزعج. وإذا أردت مراجعته ضمن التشغيل المستمر بدل معالجته مرة واحدة، فهو يندرج طبيعياً ضمن ترتيب الدعم المُدار.

لنتحدث

لنحوّل هذا إلى خطة.

احجز مكالمة تعريفية وسنرسم أسرع طريق لك إلى نظام يدوم.

احجز مكالمة تعريفية