الخلاصة

  • يتيح RFC 9991 لمالك النطاق أن يطلب تفاصيل عن الرسائل التي تفشل في DMARC، لكن Mail Receiver يقرر هل ينشئ التقرير، وأي نوع يرسل، وما الذي تسمح سياسته بكشفه.
  • إثبات موافقة وجهة خارجية يعني قبول علاقة استقبال محددة؛ ولا يمنح موافقة شاملة على المتن أو العناوين أو إعادة التوجيه أو الاحتفاظ أو العقوبات الآلية.
  • يجب فصل فشل المصادقة، وطلب DNS، وقرار الإفصاح، وتقليل البيانات، والتسليم، والتحقق من التقرير، وأي أثر تشغيلي.

لنفترض أن شركة عيّنت مزوداً لتحليل قابلية تسليم بريدها، ثم نشرت عنوانه في ruf. تصل رسالة مشروعة عبر خدمة forwarding تكسر DKIM، بينما يرى SPF مساراً جديداً، فتفشل DMARC عند المستقبل. قد يفيد التقرير في إصلاح المسار. وقد يحمل أيضاً اسم المستلم، وسلسلة النقل، وموعد اجتماع سري إلى مزود لم يكن طرفاً في الرسالة.

الفشل صحيح، والوجهة الخارجية معتمدة لاستقبال التقارير. لكن سلطة كشف هذه التفاصيل لم تُحسم بعد.

الطلب المنشور لا يحوّل المستقبل إلى مصدر بيانات إلزامي

نُشر RFC 9991 في مايو 2026 ضمن Standards Track في IETF. يعرّف تقارير فشل تخص رسالة واحدة أو مجموعة تشترك في سبب الفشل، وتصل عادة أسرع من التقارير المجمعة.

يضع Domain Owner الوجهة والشروط عبر ruf وfo وفق RFC 9989. هذه وسيلة عامة لطلب معلومات تشخيصية.

أما قرار الإنشاء فيبقى لدى Mail Receiver. يربط RFC 9991 إرسال التقرير بطلب مالك النطاق وباستعداد المستقبل لتوفيره. وهو الذي يختار، وفق سياسته والحالة والقيم المنشورة، أي تقارير يرسل أو ألا يرسل شيئاً.

يعرف مالك النطاق مصادره المشروعة وحملات الانتحال. لكن المستقبل يحتفظ بالرسالة، ويخدم المستخدم الذي استقبلها، ويتحمل عاقبة خروج البيانات. ينسق المعيار الدورين ولا ينقل مسؤولية الثاني إلى الأول.

التقرير الفردي يحمل مادة التحقيق نفسها

يوفر RFC 9990 رؤية مجمعة: مدة، وعناوين مصدر، وأعداد، ونتائج alignment، وسياسة مطبقة وأسباب override. تستطيع المؤسسة رؤية النمط من دون إعادة إرسال كل محادثة.

أما RFC 9991 فيستخدم Abuse Reporting Format. يحدد RFC 5965 جزءاً مقروءاً للبشر، وحقولاً آلية، ثم الرسالة الأصلية أو كتلة headers الكاملة. ويقدم RFC 6591 حقول فشل المصادقة التي يحدّثها RFC 9991 لسياق DMARC.

تمنح هذه البنية المحقق ما لا تمنحه الأعداد: ما الذي وصل، وما الذي تغير، وأي domain وselector ومسار خضع للفحص. لكنها تستطيع نقل PII ومعلومات غير عامة، وأسماء المراسلين، ونصاً قانونياً أو تجارياً، وعضوية قائمة بريدية، ووجهة نهائية لم تكن معروفة لمالك النطاق.

ولا يعني DMARC fail أن الرسالة احتيالية. يمكن أن يسببه forwarding، أو mailing list، أو خطأ إعداد، أو مشكلة DNS، أو انتحال حقيقي. وحتى عند وجود انتحال، لا تصبح بيانات المستقبل البريء ضرورية تلقائياً.

لذلك يشجع RFC 9991 على غرض محدود وزمن قصير، وضبط URI، وتقليل المتن والـheaders أو حجبها، والنقل الآمن. كما يذكر أن مزودين كباراً يحدون هذه التقارير أو يعطلونها ويفضلون aggregates التي تمنح رؤية من دون كشف محتوى الرسالة.

يجب أن يبدأ القرار بالبيانات المجمعة، ثم ينتقل عند الحاجة المثبتة إلى metadata قليلة، أو headers مختارة، أو عينة محجوبة. أما المتن الأوسع فيحتاج قضية محددة وموافقة ومدة انتهاء.

تحقق الوجهة الخارجية يثبت الاستقبال فقط

عندما يشير ruf إلى خارج Organizational Domain، يطبق RFC 9991 إجراء RFC 9990 للتحقق من الوجهة الخارجية. يجب أن ينشر النطاق الخارجي التفويض المتوقع لهذه العلاقة قبل أن يرسل Mail Receiver التقارير.

يمنع ذلك تسجيل طرف ثالث قسراً، ويقلل استخدام المستقبلين لعكس تدفق كبير إلى ضحية. لكنه لا يحدد محتوى التقرير ولا صلاحيات موظفي المزود ولا مكان التخزين أو forward آخر أو مدة الاحتفاظ.

تحتاج المؤسسة إلى سجل مستقل يربط النطاق الطالب، والمستقبل، وReport Consumer الحقيقي، والغرض، والحقول، والعينة، وsubprocessors، والوصول، والموقع، والاحتفاظ، والحذف، والاستجابة للحوادث. يجب أن يطابق DNS هذا السجل، لا أن يحل محله.

ويكشف قيد psd=y نفس المبدأ. لا يجوز اعتماد ruf في سجل Public Suffix Domain من دون اتفاقات محددة بين الأطراف المعنية. الاتساع في شجرة الأسماء ليس تفويضاً لجمع رسائل النطاقات التابعة.

Identity-Alignment لا يحدد هوية إنسان

يضيف RFC 9991 الحقل Identity-Alignment. يسجله IANA MARF Parameters بوصفه قائمة بآليات لم تنجح في مصادقة aligned identity، أو none إذا نجحت كل المحاولات.

يخبر الحقل المحلل إن كان DKIM أو SPF أو كلاهما قد فشل في alignment المطلوب لـDMARC. ولا يخبره من كتب الرسالة، أو هل تعمد الاحتيال، أو هل كسر forwarding مشروع التوقيع.

إذا اختصرت الواجهة الاسم إلى «فشل الهوية»، فقد حولت مقارنة نطاقات إلى اتهام شخص. يجب حفظ الاسم الكامل، والنطاقات، والطريقة، والمستقبل، والوقت والنتيجة الخام، ثم معالجة الإسناد الشخصي بأدلة أخرى.

الحجب المتسق يمنح قدرة على الربط

يقترح RFC 6590 تحويل القيم الخاصة بصورة متسقة. يرى المستهلك أن تقريرين يعودان إلى القيمة المجهولة نفسها من دون تلقي النص الأصلي.

هذه فائدة وقدرة في آن واحد. فالرمز الثابت لسنوات يتحول إلى معرف خفي. يجب ضبط المفتاح، والـepoch، ونافذة الربط، والنطاق والغرض.

كما أن Message-ID والتوقيت والعنوان النادر وReceived chain وسجلات طرف آخر قد تعيد التعرف على الرسالة. ولا يستطيع برنامج عام اكتشاف كل معلومة خاصة يكتبها البشر بلغاتهم. يعترف RFC 6590 بهذا القصور.

لذلك يحتاج التدقيق إلى نسخة profile، والحقول، والتحويل، والمفتاح، والـepoch، واللغات المختبرة، والبقايا والموافق. لا تكفي قيمة redacted=true. إن تعذر بناء تقرير متناسب، يكون aggregate أو suppression قراراً صحيحاً.

التقرير نفسه يحتاج إلى معاملة بيانات معادية

يحذر RFC 5965 من أن حقول ARF assertions وقد لا تكون صحيحة. سلامة الشكل لا تثبت الوقائع، ومصدر أصيل قد يخطئ في التفسير أو يمرر attachment ضاراً.

يجب على Report Consumer التحقق من العلاقة والمصدر والبنية والحجم والاتساق، وعزل المحتوى، ومقارنة التقرير بسجلات الإرسال والمفاتيح والحسابات لديه. يتعامل RFC 6449 مع feedback loop كعلاقة تشغيلية لا كحكم آلي.

يفرض RFC 9991 rate limit لأن المهاجم يستطيع إرسال حجم كبير باسم ضحية، وإفشال SPF وDKIM، ودفع مستقبلين كثيرين إلى إرسال التقارير. يجب أن تعمل الميزانية بحسب المصدر، وpolicy domain، والوجهة، وtenant، والخدمة ككل. ويمكن جمع الحالات المتشابهة بواسطة Incidents.

ينبغي تعطيل الروابط الفعالة وإزالة attachments. ويجب عزل التدفق، واستخدام sandbox، وتقسيم الشبكة، وتحديد وصول الأشخاص. كما ينبغي أن تكون رسائل التقرير نفسها DMARC-aligned حتى لا ينتج التقرير تقريراً آخر.

السلطة تظهر في المسار المنفذ

تفصل طبقات الواقع لدى Heng Lu بين الفشل، والطلب، وقرار الإفصاح، والـbytes، والتسليم، والتفسير، والأثر. صحة طبقة لا تمنح سلطة الطبقة التالية.

وتضع فكرة المواصفة الأولية الدنيا والقرار المحلي اللاحق الـtags والحقول والتحقق والفشل الآمن في الطبقة المشتركة، مع إبقاء الغرض والإفصاح لدى المشغل المسؤول.

أما أولوية running code فتطلب evaluator الفعلي، وpolicy، وفرع الإنشاء، وtransform، واستجابة DNS، والـhash المرسل، والمستهلك الحقيقي، والأثر المشاهد.

ينظم RFC 9991 قناة تشخيص دقيقة. لا يجوز أن تتحول موافقة الوجهة على استقبال القناة إلى موافقة على كل ما يمكن وضعه داخلها.