الدومين والاستضافة والإيميلات، من غير لف ودوران
دليل عملي للتيم. لما عميل يقول «الدومين عندي على GoDaddy، وعايز الموقع على Hostinger، والإيميلات على Microsoft»، تعرف تعمل إيه بالظبط، وفين، وليه.
الصورة الكبيرة: أربع حاجات منفصلة
أهم فكرة في الموضوع كله: الدومين والاستضافة والإيميل حاجات مستقلة عن بعض. ممكن الثلاثة يبقوا عند شركة واحدة، وممكن كل واحد عند شركة. اللي بيربطهم ببعض هو الـ DNS.
تخيّل إن عندك محل:
اسم المحل المسجّل رسميًا. إنت بتأجّره بالسنة، ومن غير تجديد بيضيع.
دليل التليفونات. بيقول: «الموقع روح للعنوان الفلاني، والجوابات ودّيها للمكتب الفلاني».
المبنى نفسه، يعني السيرفر اللي عليه ملفات الموقع، وليه عنوان رقمي (IP).
صندوق البريد. ممكن يكون في مكان تاني خالص غير المبنى.
يعني لما حد يكتب example.com في المتصفح، المتصفح بيسأل الـ DNS: «العنوان دا فين؟». ولما حد يبعت إيميل لـ info@example.com، السيرفر بتاعه بيسأل الـ DNS: «البريد بتاع الدومين دا بيروح فين؟». نفس الدليل، سؤالين مختلفين، وإجابتين ممكن يروحوا لشركتين مختلفتين.
السؤال الذهبي: مين ماسك الـ DNS؟
قبل أي حاجة، لازم تعرف الـ DNS بتاع الدومين متدار منين. الريكوردز لازم تتضاف في المكان دا بس. لو ضفت ريكورد في مكان تاني مش هيحصل أي حاجة، وهتقعد ساعتين مستغرب ليه مفيش حاجة شغالة.
المكان دا بيتحدد بالـ Nameservers (اختصارها NS). الدومين بيقول للعالم: «اسألوا السيرفرات دي عنّي».
| لو الـ Nameservers طالعة كده | يبقى الـ DNS متدار من |
|---|---|
| ns1.dns-parking.com / ns2.dns-parking.com | Hostinger |
| nsXX.domaincontrol.com | GoDaddy |
| dns1.registrar-servers.com | Namecheap |
| xxx.ns.cloudflare.com | Cloudflare |
تعرفها إزاي؟ ادخل dnschecker.org واختار NS، أو من التيرمنال:
nslookup -type=ns example.com
# أو
dig example.com NS +short
الريكوردز ببساطة
الريكورد سطر في دليل التليفونات. كل سطر فيه: النوع، والاسم (Name / Host)، والقيمة (Value / Points to)، وTTL.
الاسم @ معناه الدومين نفسه (example.com). لو كتبت www يبقى www.example.com، ولو blog يبقى blog.example.com.
| النوع | بيعمل إيه | الاسم | مثال للقيمة |
|---|---|---|---|
| A | يربط اسم بعنوان IP (IPv4). دا اللي بيودّي الموقع للسيرفر. | @ | 185.xxx.xxx.10 |
| AAAA | نفس A بس لـ IPv6. لو مش متأكد سيبه أو امسحه لو بيشاور على سيرفر قديم. | @ | 2a02:4780::1 |
| CNAME | يقول «الاسم دا هو هو الاسم التاني». بيشاور على اسم مش على IP. | www | example.com |
| MX | يقول الإيميلات بتاعة الدومين تتسلّم فين. ليه رقم أولوية (الأقل = الأهم). | @ | mx1.hostinger.com (5) |
| TXT | نص حر. بيُستخدم لإثبات ملكية الدومين، وللـ SPF والـ DKIM والـ DMARC. | @ | v=spf1 include:... ~all |
| NS | يحدد مين ماسك الـ DNS. بيتغير من عند الـ Registrar غالبًا. | @ | ns1.dns-parking.com |
| SRV | نادر. بعض خدمات Microsoft القديمة (Teams/Skype) أو خدمات VoIP. | _sip._tls | 100 1 443 sipdir.online.lync.com |
ريكوردز الإيميل التلاتة: SPF و DKIM و DMARC
دول مش بيشغّلوا الإيميل، دول بيخلّوه موثوق وميروحش سبام. الـ MX هو اللي بيشغّل الاستقبال.
SPF
قايمة بالسيرفرات المسموح لها تبعت إيميل باسم الدومين. ريكورد TXT على @.
v=spf1 include:spf.protection.outlook.com -all
DKIM
إمضاء رقمي على كل رسالة، يثبت إنها ما اتلعبش فيها. مزوّد الإيميل بيديك قيمته (TXT أو CNAME).
selector1._domainkey → ...
DMARC
بيقول للسيرفرات تعمل إيه لو SPF أو DKIM فشلوا، ويبعتلك تقارير. ريكورد TXT على _dmarc.
v=DMARC1; p=none; rua=mailto:dmarc@example.com
v=spf1 include:spf.protection.outlook.com include:spf.brevo.com -allTTL والانتشار (Propagation)
الـ TTL هو المدة اللي السيرفرات حوالين العالم بتحتفظ فيها بالإجابة قبل ما تسأل تاني. عشان كده بعد أي تعديل ممكن ياخد من دقايق لساعات عشان يبان عند الكل. تغيير الـ Nameservers تحديدًا ممكن ياخد لحد 24 ساعة (وأحيانًا 48).
نصيحة: قبل أي نقل مهم بيوم، نزّل الـ TTL للريكوردز المهمة لـ 300 ثانية (5 دقايق)، وبعد ما كله يستقر رجّعه.
ربط الدومين بالاستضافة: NS ولا A Record؟
عندك طريقتين، والاتنين صح. الفرق هو مين هيمسك الـ DNS بعد كده.
الطريقة الأولى: تغيير الـ Nameservers
بتقول للدومين «من النهارده Hostinger هو اللي ماسك الـ DNS».
- كل الريكوردز بعد كده تتعدّل من Hostinger.
- Hostinger بيضيف ريكوردز الموقع وإيميلاته أوتوماتيك.
- مناسبة لو معظم الخدمات على Hostinger، أو الدومين جديد مفيهوش حاجة شغالة.
الطريقة التانية: A Record
الـ DNS بيفضل مكانه (GoDaddy مثلًا)، وإنت بس بتعدّل سطر الموقع.
- مش بتلمس أي حاجة تانية شغالة (زي الإيميلات).
- أأمن لو العميل عنده إيميلات شغالة ومش عايز مخاطرة.
- مناسبة لو الـ DNS على Cloudflare، أو العميل عايز يفضل هو المتحكم.
الطريقة الأولى بالخطوات (NS)
- في Hostinger (hPanel): ضيف الموقع/الدومين على خطة الاستضافة. هيظهرلك إن الدومين «مش متوجّه» ومعاه الـ Nameservers المطلوبة، غالبًا
ns1.dns-parking.comوns2.dns-parking.com. انسخهم من اللوحة نفسها مش من الدليل دا. - قبل ما تغيّر أي حاجة: ادخل على DNS الدومين في GoDaddy وخد screenshot أو انسخ كل الريكوردز الموجودة، خصوصًا MX و TXT و CNAME.
- في GoDaddy: My Products ← الدومين ← DNS ← تبويب Nameservers ← Change Nameservers ← «I'll use my own nameservers» ← حط الاتنين واحفظ.
- في Hostinger: افتح DNS Zone بتاع الدومين وضيف أي ريكوردز مهمة كانت في GoDaddy (زي ريكوردز الإيميل لو الإيميلات برّه Hostinger).
- استنى الانتشار (ساعات)، وبعدها فعّل الـ SSL من Hostinger لو ما اتفعّلش لوحده.
الطريقة التانية بالخطوات (A Record)
- في Hostinger: ضيف الموقع، وهات الـ IP بتاع الاستضافة (بيظهر في Dashboard الموقع أو في صفحة توجيه الدومين).
- في GoDaddy ← DNS ← Records: عدّل الـ A اللي اسمه
@وخلي قيمته الـ IP الجديد. لو فيه أكتر من A على@امسح الزيادة. - خلي
wwwيبقى CNAME قيمتهexample.com(أو A بنفس الـ IP). - لو فيه AAAA على
@بيشاور على سيرفر قديم، امسحه، وإلا ناس هتفتح الموقع القديم. - ما تلمسش ريكوردز الـ MX والـ TXT. استنى شوية وفعّل الـ SSL من Hostinger.
| النوع | الاسم | القيمة | ملاحظة |
|---|---|---|---|
| A | @ | IP Hostinger | الموقع الأساسي |
| CNAME | www | example.com | عشان www تشتغل |
السب دومين (Subdomain)
السب دومين هو أي حاجة قبل الدومين: blog.example.com، app.example.com، api.example.com. الحلو فيه إن كل سب دومين ممكن يروح لمكان مختلف تمامًا عن الموقع الأساسي.
الحالة الأولى: على نفس الاستضافة
- في Hostinger: Websites ← الموقع ← Domains ← Subdomains ← اكتب
blogواختار الفولدر (غالبًاpublic_html/blog). - لو الـ DNS على Hostinger (الطريقة الأولى): خلصت، الريكورد بيتعمل لوحده.
- لو الـ DNS لسه في GoDaddy (الطريقة التانية): ضيف هناك A اسمه
blogوقيمته نفس IP Hostinger.
الحالة التانية: السب دومين بيشاور على استضافة تانية
هنا مش بتعمل حاجة في Hostinger خالص. بتروح للمكان اللي ماسك الـ DNS وتضيف ريكورد واحد، وبتضيف الدومين كمان في لوحة الخدمة التانية عشان تعرفه.
| الوجهة | النوع | الاسم | القيمة |
|---|---|---|---|
| VPS أو سيرفر تاني (DigitalOcean، AWS…) | A | api | IP السيرفر |
| Vercel | CNAME | app | القيمة اللي Vercel بيديهالك |
| Netlify | CNAME | www | your-site.netlify.app |
| Shopify | CNAME | shop | shops.myshopify.com |
| استضافة تانية (cPanel عند شركة تانية) | A | blog | IP الاستضافة التانية |
@ (الدومين الرئيسي). الدومين الرئيسي دايمًا A. الـ CNAME للسب دومينز بس. (Cloudflare بيحلها بحاجة اسمها CNAME Flattening، بس دا استثناء.)حالة متقدمة ونادرة: لو عايز سب دومين كامل يتدار DNS بتاعه من مكان تاني، بتضيف ريكوردز NS على اسم السب دومين. غالبًا مش هتحتاجها.
الإيميلات
الإيميل بيشتغل بريكورد MX (فين أستلم) وTXT للـ SPF/DKIM/DMARC (عشان محدش يعتبرك سبام). والباقي كله مجرد إنشاء صناديق بريد في لوحة المزوّد.
الخيار الأول: الإيميل على نفس الاستضافة (Hostinger)
- hPanel ← Emails ← اختار الدومين ← فعّل الخدمة واعمل صندوق زي
info@example.com. - لو الـ DNS على Hostinger: الريكوردز بتتضاف أوتوماتيك، ودا أسهل سيناريو خالص.
- لو الـ DNS في مكان تاني: Hostinger بيعرضلك الريكوردز المطلوبة، انسخها كما هي للمكان اللي ماسك الـ DNS.
| النوع | الاسم | القيمة | الأولوية |
|---|---|---|---|
| MX | @ | mx1.hostinger.com | 5 |
| MX | @ | mx2.hostinger.com | 10 |
| TXT | @ | v=spf1 include:_spf.mail.hostinger.com ~all | — |
| DKIM | القيمة بتظهر في لوحة الإيميل عند Hostinger، انسخها زي ما هي. | ||
العميل بيفتح الإيميل من Webmail بتاع Hostinger، أو يضيفه على Outlook أو موبايله ببيانات IMAP/SMTP اللي في اللوحة.
الخيار التاني: Microsoft 365 (Outlook)
- العميل (أو إنت بصلاحيات أدمن) يدخل
admin.microsoft.com← Settings ← Domains ← Add domain. - مايكروسوفت هيطلب إثبات ملكية: ريكورد TXT على
@قيمته شبهMS=ms12345678. ضيفه في مكان الـ DNS واضغط Verify. - بعد التحقق هيعرضلك باقي الريكوردز. انسخ القيم من الشاشة، لأن قيمة الـ MX مخصوصة لكل دومين. (لو الـ DNS على GoDaddy، مايكروسوفت ساعات بيعرض يضيفها أوتوماتيك، وينفع توافق.)
- امسح أي MX قديم لمزوّد تاني، وضيف الـ DKIM من بوابة Microsoft Defender (Email authentication).
- اعمل اليوزرز وخصّص لهم لايسنس.
| النوع | الاسم | القيمة (شكلها التقريبي) | الأولوية |
|---|---|---|---|
| TXT | @ | MS=ms12345678 | — |
| MX | @ | example-com.mail.protection.outlook.com | 0 |
| CNAME | autodiscover | autodiscover.outlook.com | — |
| TXT | @ | v=spf1 include:spf.protection.outlook.com -all | — |
| CNAME | selector1._domainkey | selector1-example-com._domainkey.xxx.onmicrosoft.com | — |
| CNAME | selector2._domainkey | selector2-example-com._domainkey.xxx.onmicrosoft.com | — |
mx.microsoft. عشان كده دايمًا خد القيمة من الـ Admin Center، متكتبهاش من دماغك.الخيار التالت: Google Workspace (Gmail)
| النوع | الاسم | القيمة | الأولوية |
|---|---|---|---|
| TXT | @ | google-site-verification=... | — |
| MX | @ | smtp.google.com | 1 |
| TXT | @ | v=spf1 include:_spf.google.com ~all | — |
| TXT | google._domainkey | من Admin Console ← Gmail ← Authenticate email | — |
نفس الفكرة مع Zoho Mail أو أي مزوّد: تحقق بـ TXT، وبعدين MX، وبعدين SPF و DKIM، وفي الآخر DMARC.
لو الموقع نفسه بيبعت إيميلات (فورم تواصل، OTP، إشعارات)
دي حاجة منفصلة عن صناديق البريد. الأحسن تبعت عن طريق SMTP حقيقي (حساب Microsoft أو Google، أو خدمة زي Brevo / SendGrid / Mailgun / Amazon SES) بدل دالة mail() بتاعة PHP. الخدمة هتطلب منك تضيف include بتاعها في نفس سطر الـ SPF، وريكوردز DKIM خاصة بيها. كده الإيميلات مش هتروح سبام.
نقل الإيميلات من مزوّد لمزوّد
- تغيير الـ MX بيخلي الرسايل الجديدة تروح للمكان الجديد. الرسايل القديمة بتفضل في المكان القديم.
- عشان تنقل القديم: Microsoft وGoogle عندهم أداة Migration (IMAP)، أو العميل يعمل Export/Import من Outlook.
- الترتيب الآمن: اعمل الصناديق في المكان الجديد، ثم غيّر الـ MX، ثم انقل القديم، ثم اقفل الخدمة القديمة بعد أسبوع.
السيناريو الأشهر: الدومين على GoDaddy، الموقع على Hostinger، الإيميلات على Microsoft
أول قرار: الـ DNS هيفضل فين؟ عندك مسارين.
المسار (أ): الـ DNS يفضل في GoDaddy — الأسهل والأأمن
كل الريكوردز هتتضاف في GoDaddy. Hostinger مجرد سيرفر للموقع.
- ضيف الموقع في Hostinger وخد الـ IP.
- في GoDaddy عدّل A
@للـ IP، وwwwCNAME. - ضيف الدومين في Microsoft 365 وحط TXT التحقق في GoDaddy.
- ضيف MX و autodiscover و SPF و DKIM بتوع Microsoft في GoDaddy.
- فعّل الـ SSL في Hostinger.
المسار (ب): ننقل الـ DNS لـ Hostinger
مناسب لو التيم هو اللي هيدير كل حاجة من hPanel بعد كده.
- انسخ كل ريكوردز GoDaddy الحالية.
- ضيف الموقع في Hostinger وخد الـ Nameservers.
- في Hostinger DNS Zone: امسح MX بتاع Hostinger، وضيف ريكوردز Microsoft كلها.
- غيّر الـ Nameservers في GoDaddy.
- استنى الانتشار وفعّل الـ SSL.
الشكل النهائي لجدول الـ DNS (أيًا كان مكانه)
| النوع | الاسم | القيمة | تبع مين |
|---|---|---|---|
| A | @ | IP Hostinger | الموقع |
| CNAME | www | example.com | الموقع |
| TXT | @ | MS=ms12345678 | Microsoft (تحقق) |
| MX | @ | example-com.mail.protection.outlook.com (0) | Microsoft |
| CNAME | autodiscover | autodiscover.outlook.com | Microsoft |
| TXT | @ | v=spf1 include:spf.protection.outlook.com -all | Microsoft |
| CNAME | selector1/2._domainkey | من Microsoft Defender | Microsoft |
| TXT | _dmarc | v=DMARC1; p=none; rua=mailto:... | حماية الإيميل |
لو العميل مشتري Microsoft 365 من GoDaddy نفسها، الإعداد بيتدار من حساب GoDaddy وفيه قيود، اتأكد الأول قبل ما تنقل الـ DNS.
متعملش إيميلات على Hostinger «للتجربة» لنفس الدومين، دا بيكسر الاستقبال.
سيناريوهات تانية هتقابلها
1. كله على Hostinger
أسهل حالة. الدومين والـ DNS والموقع والإيميل في لوحة واحدة، والريكوردز بتتعمل أوتوماتيك. شغلك: تضيف الموقع، تعمل صناديق الإيميل، وتتأكد إن الـ SSL متفعّل. لو الإيميلات بتروح سبام، راجع إن DKIM و DMARC موجودين.
2. Frontend على Vercel و API على VPS وإيميلات Google
سيناريو شائع مع مشاريع React/Next.js. كل حاجة بتتعمل من Advanced DNS في Namecheap:
| النوع | الاسم | القيمة | لمين |
|---|---|---|---|
| A | @ | IP اللي Vercel بيديهولك | الموقع |
| CNAME | www | قيمة Vercel | الموقع |
| A | api | IP الـ VPS | الباك إند |
| MX | @ | smtp.google.com (1) | الإيميل |
| TXT | @ | v=spf1 include:_spf.google.com ~all | الإيميل |
على الـ VPS: اعمل SSL لـ api.example.com بـ Certbot (Let's Encrypt) بعد ما الريكورد ينتشر، مش قبله.
3. Cloudflare في النص
العميل عايز حماية وسرعة، فبتغيّر الـ Nameservers في GoDaddy لـ Cloudflare، وكل الريكوردز تتعمل في Cloudflare. الموقع بيتربط بـ A Record (الطريقة التانية).
- ريكوردز الموقع (A و CNAME للـ www) خليها بالسحابة البرتقالي (Proxied).
- ريكوردز الإيميل وأي سب دومين زي
mailأوautodiscoverلازم تبقى رمادي (DNS only). Cloudflare مبيمررش إيميلات. - في SSL/TLS اختار Full أو Full (strict) لو فيه SSL على Hostinger، وإلا هيحصل Redirect loop.
4. موقع أساسي + متجر Shopify + بلوج على استضافة تانية
| النوع | الاسم | القيمة | لمين |
|---|---|---|---|
| A | @ | IP Hostinger | الموقع الأساسي |
| CNAME | shop | shops.myshopify.com | المتجر |
| A | blog | IP الاستضافة التانية | البلوج |
وفي Shopify لازم تضيف shop.example.com من إعدادات Domains، وفي الاستضافة التانية تضيف blog.example.com كدومين للموقع.
5. نقل موقع من استضافة قديمة لـ Hostinger والإيميل ما يقفش
- اعرف الـ DNS متدار منين، والإيميل شغال فين (بص على الـ MX).
- لو الإيميل على الاستضافة القديمة وهتقفلها: قرر هيروح فين (Hostinger أو Microsoft أو Google) وجهّز الصناديق هناك الأول.
- ارفع الموقع على Hostinger وجرّبه قبل التوجيه (Hostinger بيدي رابط Preview مؤقت).
- وجّه الموقع (A أو NS)، وغيّر الـ MX للمكان الجديد في نفس الوقت، وانقل الرسايل القديمة.
- متقفلش الاستضافة القديمة غير بعد أسبوع على الأقل.
6. إيميلات الفورم بتوصل سبام أو مبتوصلش
أشهر شكوى من العملاء. الترتيب: شوف الموقع بيبعت إزاي (غالبًا mail() من السيرفر) ← حوّله لـ SMTP حقيقي ← اتأكد إن SPF فيه الخدمة دي (سطر واحد بس) ← ضيف DKIM ← ضيف DMARC بـ p=none كبداية ← اختبر على mail-tester.com.
أخطاء شائعة وحلها
| العَرَض | السبب الغالب | الحل |
|---|---|---|
| ضفت ريكورد ومفيش أي تأثير | ضفته في مكان مش ماسك الـ DNS | افحص الـ NS الأول وضيفه في المكان الصح |
| الموقع بيفتح عندي ومش عند العميل (أو العكس) | الانتشار لسه ما خلصش أو كاش | استنى، وافحص من dnschecker.org، وجرّب من شبكة تانية |
| الإيميلات وقفت فجأة بعد ربط الموقع | غيّرت الـ NS وما نقلتش ريكوردز MX | ضيف ريكوردز الإيميل في مكان الـ DNS الجديد فورًا |
example.com شغال و www لأ | مفيش ريكورد لـ www | ضيف CNAME www ← الدومين |
| تحذير «الموقع غير آمن» | الـ SSL ما اتعملش أو اتعمل قبل التوجيه | بعد الانتشار أعد إصدار الـ SSL من الاستضافة |
| أحيانًا يفتح الموقع القديم | فيه A أو AAAA قديم لسه موجود | امسح أي A/AAAA زيادة على نفس الاسم |
| إيميلات بتضيع أحيانًا | MX لمزوّدين مختلفين موجودين مع بعض | سيب MX مزوّد واحد بس |
| الإيميلات بتروح سبام | SPF مكرر، أو مفيش DKIM/DMARC | سطر SPF واحد مدموج + DKIM + DMARC |
| المنصة ترفض الـ CNAME | بتحاول تعمل CNAME على @ | استخدم A للدومين الرئيسي |
| Too many redirects مع Cloudflare | وضع SSL على Flexible | غيّره لـ Full أو Full (strict) |
قبل ما تبدأ مع العميل
اسأل الأسئلة دي في أول رسالة، هتوفّر أيام من الرايح والجاي:
- الدومين مشتري منين؟ وممكن نوصل للحساب (أو يضيفنا كـ Delegate access في GoDaddy)؟
- فيه إيميلات شغالة حاليًا على الدومين؟ على فين؟ وكام صندوق؟
- الإيميلات الجديدة عايزها فين؟ (Hostinger أرخص، Microsoft/Google أقوى وأغلى)
- فيه خدمات تانية مربوطة بالدومين؟ (متجر، CRM، أداة تسويق، Google Search Console)
- مين هيدير الـ DNS بعد التسليم، إحنا ولا هو؟ (دا بيحدد NS ولا A)
- الدومين والاستضافة تاريخ تجديدهم إمتى؟ ومفعّل عليهم Auto-renew؟
أدوات الفحص
| الأداة | بتستخدمها في |
|---|---|
| dnschecker.org | تشوف أي ريكورد اتنشر فين حوالين العالم |
| mxtoolbox.com | فحص MX و SPF و DKIM و DMARC والـ Blacklists |
| mail-tester.com | تبعت إيميل تجربة وتاخد درجة وسبب مشاكل السبام |
| whatsmydns.net | بديل سريع لفحص الانتشار |
dig example.com A +short # الموقع رايح على أنهي IP
dig www.example.com CNAME +short # الـ www
dig example.com MX +short # الإيميل بيتسلم فين
dig example.com TXT +short # SPF والتحقق
dig _dmarc.example.com TXT +short # DMARC
dig example.com NS +short # مين ماسك الـ DNS