2. إنشاء سياسة MTA-STS

يمكنك إعداد MTA-STS لنطاقاتك من خلال إنشاء سياسة ونشرها لكل نطاق. تُحدِّد السياسة خوادم البريد في النطاق الذي يستخدم MTA-STS.

يجب أن يتوفر لكل نطاق ملف سياسة منفصل. يمكن أن تكون السياسات متطابقة، ولكن يجب استضافتها بشكل منفصل لكل نطاق باستخدام MTA-STS.

متطلبات الخادم لسياسة MTA-STS

يُرجى التحقق من التعليمات التالية المتعلِّقة بخوادم البريد التي تتلقى بريدًا واردًا:

  • طلب إرسال البريد عبر اتصال آمن (بروتوكول أمان طبقة النقل (TLS))
  • يستخدمون الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS) أو إصدارًا أحدث
  • شهادات بروتوكول أمان طبقة النقل (TLS) الخاصة بالخادم:
    • يجب أن يتطابق اسم النطاق المستخدَم من قِبل خادم البريد الوارد (الخادم الوارد في سجلات MX).
    • موقَّعة وموثوق بها لدى مرجع شهادة الجذر.
    • غير منتهية الصلاحية.

يمكنك الاطّلاع على مزيد من المعلومات حول شهادات TLS في مقالة استخدام شهادات Google Workspace لتأمين النقل (TLS).

أوضاع سياسة MTA-STS

يمكنك إعداد سياسة MTA-STS في وضع الاختبار أو وضع الفرض.

وضع الاختبار

يطلب وضع الاختبار أن ترسل لك خوادم البريد الخارجية تقارير يومية. تحتوي التقارير على معلومات حول المشاكل التي تم رصدها عند الربط بنطاقك. تتضمّن التقارير سياسات MTA-STS التي تم رصدها وإحصاءات الزيارات والاتصالات غير الناجحة وتفاصيل الرسائل التي لم يتم إرسالها.

في وضع الاختبار، يطلب نطاقك التقارير فقط. لا يفرض هذا الوضع أي أمان اتصال يتطلبه بروتوكول MTA-STS. ننصحك بالبدء بوضع الاختبار لمدة أسبوعَين. تكفي بيانات التقرير لمدة أسبوعَين للتعرّف على أي مشاكل في نطاقك وحلّها.

استخدِم المعلومات الواردة في التقارير اليومية لحلّ مشاكل التشفير أو مشاكل الأمان الأخرى في الخادم أو النطاق. يمكنك بعد ذلك تغيير السياسة إلى وضع الفرض.

وضع التنفيذ

عندما تكون السياسة في وضع الفرض، يطلب نطاقك من الخوادم الخارجية التحقّق من أنّ اتصال SMTP مشفّر ومصادق عليه.

وفي حال لم يتم تشفير الربط ومصادقته، سيتم تنفيذ ما يلي:

  • لن ترسل الخوادم التي تتوافق مع MTA-STS رسائل إلكترونية إلى نطاقك.
  • ستواصل الخوادم التي لا تتوافق مع MTA-STS إرسال الرسائل إلى نطاقك من خلال اتصالات SMTP كالمعتاد، ولكن قد لا تكون اتصالات SMTP هذه مشفَّرة.

في وضع التنفيذ، ستواصل تلقّي التقارير اليومية من الخوادم الخارجية.

إنشاء ملف سياسة

ملف السياسة ملف نص عادي يحتوي على أزواج المفاتيح والقيم. يجب أن يظهر كل زوج في سطر منفصل في ملف النص، كما هو موضّح في المثال أدناه. يمكن أن يصل حجم ملف نص السياسة إلى 64 كيلوبايت.

اسم ملف السياسة: يجب أن يكون اسم ملف النص mta-sts.txt

تعديل ملفات السياسات: عدِّل ملف السياسة في كل مرة تضيف فيها خوادم بريد أو تغيّرها أو تغيّر النطاق.

تنسيق ملف السياسة: يجب أن يكون حقل الإصدار في السطر الأول من السياسة. ويمكن أن تكون الحقول الأخرى بأي ترتيب. في ما يلي مثال على ملف السياسة:

version: STSv1
mode: testing
mx: mail.solarmora.com
mx: *.solarmora.net
mx: backupmx.solarmora.com
max_age: 604800

محتوى ملف السياسة: يجب أن تتضمّن السياسة كل أزواج المفاتيح والقيم التالية. للحصول على سياسة مخصّصة لنطاقك، اتّبِع الخطوات الواردة في مقالة التحقّق من حالة MTA-STS والحصول على عمليات الضبط المقترَحة.

المفتاح القيمة
الإصدار إصدار البروتوكول. يجب أن تكون القيمة STSv1
mode

وضع السياسة:

  • الاختبار: ترسل لك الخوادم الخارجية تقارير حول التشفير والمشاكل الأخرى التي يتم رصدها عند الاتصال بنطاقك. ولا يتم فرض متطلبات تشفير MTA-STS ومصادقته.

  • enforce: إذا لم يتضمّن اتصال SMTP المصادقة والتشفير، لن ترسل خوادم البريد التي تم إعدادها لسياسة MTA-STS رسائل إلى نطاقك. يمكنك أيضًا الحصول على تقارير من الخوادم الخارجية عن مشاكل الربط، كما هو الحال في وضع الاختبار.

  • none: لإعلام الخوادم الخارجية بأنّ نطاقك لم يعُد يتيح بروتوكول MTA-STS. استخدِم هذه القيمة إذا توقّفت عن استخدام MTA-STS. مزيد من المعلومات حول إزالة سياسة MTA-STS (RFC 8461)

mx

سجلّ MX للنطاق

  • يجب أن تتضمّن السياسة إدخال mx لكل سجلّ MX تمت إضافته إلى النطاق.
  • يجب أن يكون كل إدخال mx في سطر مستقل في ملف السياسة، كما هو موضح في المثال.
  • يجب أن يكون اسم خادم البريد بتنسيق الاسم البديل للموضوع (SAN) القياسي
  • يجب أن تكون قيمة mx بأحد التنسيقات الموضّحة في الأمثلة التالية:

    حدِّد خادمًا واحدًا في نموذج MX العادي: alt1.aspmx.solarmora.com

    لتحديد الخوادم التي تتطابق مع نمط التسمية، استخدِم حرف بدل. يحلّ حرف البدل محلّ تصنيف واحد فقط من أقصى اليمين، على سبيل المثال: *.solarmora.com

يمكنك التعرف على مزيد من المعلومات عن سجلّات MX وقيم سجلّات MX.

max_age

الحدّ الأقصى لمدة صلاحية السياسة بالثواني. تتم إعادة ضبط max_age لخادم خارجي في كل مرة يتحقّق فيها الخادم من السياسة. لذلك، يمكن أن يكون للخوادم الخارجية تواريخ انتهاء صلاحية مختلفة للسياسة نفسها.

يجب أن تتراوح القيمة بين 86400 (يوم واحد) و31557600 (حوالي عام واحد).

بالنسبة إلى وضع الاختبار، ننصحك باستخدام قيمة تتراوح بين 604800 و1209600 (من أسبوع إلى أسبوعَين).

الخطوات التالية

نشر سياسة MTA-STS