Technical Reference · 2026 Edition

BIMI در زیردامنه‌ها: نحوه عملکرد ارث‌بری

نحوه عملکرد ارث‌بری رکورد BIMI در زیردامنه‌ها، زمان بازنویسی برای هر زیردامنه، نحوه اعمال پوشش VMC و اهمیت حیاتی هم‌ترازی sp= در DMARC را بیاموزید.

Last updated min read

BIMI در زیردامنه‌ها: نحوه عملکرد ارث‌بری

انتشار یک رکورد BIMI برای دامنه سازمانی شما، نمایش نشانگر برند را به‌طور خودکار به تمام زیردامنه‌هایی که از آن‌ها ایمیل ارسال می‌کنید گسترش می‌دهد — بدون نیاز به رکوردهای DNS اضافی. درک مدل ارث‌بری، محدودیت‌های آن و وابستگی به هم‌ترازی DMARC به شما کمک می‌کند BIMI را در یک زیرساخت ارسال پیچیده به‌درستی پیاده‌سازی کنید.


نحوه عملکرد ارث‌بری BIMI

ارث‌بری BIMI از همان سلسله‌مراتب جستجویی پیروی می‌کند که DMARC استفاده می‌کند. هنگامی که یک سرور ایمیل دریافت‌کننده پیامی را که از marketing.example.com ارسال شده ارزیابی می‌کند، به این ترتیب به دنبال رکورد BIMI می‌گردد:

  1. default._bimi.marketing.example.com — رکورد مختص زیردامنه
  2. default._bimi.example.com — بازگشت به دامنه سازمانی

اگر هیچ رکوردی در سطح زیردامنه وجود نداشته باشد، دریافت‌کننده به رکورد دامنه سازمانی بازمی‌گردد. این بدان معناست که یک رکورد BIMI TXT منفرد که در default._bimi.example.com منتشر شده، به‌طور خودکار تمام زیردامنه‌ها را پوشش می‌دهد.

معنای «دامنه سازمانی»

دامنه سازمانی همان دامنه ثبت‌شده است — بخشی که بلافاصله زیر پسوند عمومی قرار دارد. برای mail.example.com و marketing.example.com، دامنه سازمانی example.com است. ارث‌بری BIMI همیشه به سمت بالا تا این سطح حل می‌شود، نه به یک زیردامنه میانی.


انتشار یک رکورد BIMI واحد برای تمام زیردامنه‌ها

اگر تمام زیردامنه‌های ارسال‌کننده شما از یک لوگوی یکسان استفاده می‌کنند، یک رکورد DNS کافی است.

مراحل:

  1. مطمئن شوید که دامنه سازمانی شما یک سیاست DMARC معتبر دارد (به الزامات هم‌ترازی DMARC در زیر مراجعه کنید).

  2. یک لوگوی SVG مربعی که با پروفایل SVG Tiny P/S مطابقت دارد آماده کنید.

  3. SVG را در یک آدرس HTTPS پایدار و قابل دسترسی عمومی میزبانی کنید.

  4. یک رکورد BIMI TXT واحد در دامنه سازمانی خود منتشر کنید:

    text
    default._bimi.example.com  TXT  "v=BIMI1; l=https://brand.example.com/logo.svg; a=https://brand.example.com/cert.pem"
    
  5. بررسی کنید که هیچ رکورد BIMI متناقضی در سطح زیردامنه وجود نداشته باشد.

تمام زیردامنه‌ها — mail.example.com، marketing.example.com، transactional.example.com — اکنون به‌طور خودکار این رکورد را به ارث می‌برند.


بازنویسی BIMI برای هر زیردامنه

شما می‌توانید رکورد ارث‌برده‌شده را بازنویسی کنید برای هر زیردامنه خاص با انتشار یک رکورد BIMI TXT جداگانه مستقیماً در برچسب _bimi آن زیردامنه.

زمان بازنویسی:

  • یک زیردامنه با برند یا لوگوی محصول متفاوتی ارسال می‌کند.
  • یک زیردامنه به یک گواهی علامت تأییدشده (VMC) متفاوت نیاز دارد.
  • می‌خواهید نمایش BIMI را برای یک زیردامنه خاص غیرفعال کنید (یک رکورد تهی منتشر کنید).

مراحل بازنویسی:

  1. زیردامنه‌ای که به لوگو یا گواهی متفاوتی نیاز دارد را شناسایی کنید.

  2. یک رکورد BIMI مختص زیردامنه منتشر کنید:

    text
    default._bimi.marketing.example.com  TXT  "v=BIMI1; l=https://brand.example.com/marketing-logo.svg; a=https://brand.example.com/marketing-cert.pem"
    
  3. رکورد مختص زیردامنه اولویت کامل بر رکورد دامنه سازمانی برای پیام‌های ارسال‌شده از آن زیردامنه دارد.

برای غیرفعال کردن BIMI در یک زیردامنه، یک رکورد با مقدار خالی l= منتشر کنید:

text
default._bimi.noreply.example.com  TXT  "v=BIMI1; l=;"

پوشش VMC در زیردامنه‌ها

یک گواهی علامت تأییدشده (VMC) لوگوی شما را احراز هویت می‌کند و توسط ارائه‌دهندگان اصلی صندوق پستی — از جمله Gmail و Apple Mail — برای نمایش نشانگر برند با علامت تأیید الزامی است.

یک VMC تمام زیردامنه‌هایی که از یک لوگو استفاده می‌کنند را پوشش می‌دهد

یک VMC برای یک فایل لوگوی خاص (SVG) صادر می‌شود، نه برای یک دامنه یا زیردامنه خاص. به شرطی که همان SVG در تمام رکوردهای BIMI شما ارجاع داده شود، یک VMC واحد دامنه سازمانی و هر زیردامنه‌ای که آن لوگو را به ارث می‌برد یا صراحتاً ارجاع می‌دهد، پوشش می‌دهد.

نیازی به یک VMC برای هر زیردامنه ندارید.

لوگوهای متعدد به VMC‌های متعدد نیاز دارند

اگر زیردامنه‌های مختلف لوگوهای متفاوتی نمایش می‌دهند — به عنوان مثال، لوگوی برند مادر در mail.example.com و لوگوی برند محصول در app.example.com — هر لوگوی متمایز به VMC مخصوص خود نیاز دارد.

سناریو VMC‌های مورد نیاز
یک لوگو، یک یا چند زیردامنه ۱ VMC
دو لوگو در دو زیردامنه ۲ VMC
سه لوگو در ده زیردامنه ۳ VMC

عامل تعیین‌کننده همیشه تعداد لوگوهای منحصربه‌فرد است، نه تعداد دامنه‌ها یا زیردامنه‌ها.


الزامات هم‌ترازی DMARC برای زیردامنه‌ها

BIMI نمایش داده نخواهد شد مگر اینکه پیام ارسالی احراز هویت DMARC را پاس کند. برای فرستندگان زیردامنه، پیکربندی حیاتی DMARC تگ sp= است — سیاست زیردامنه.

تگ sp=

تگ sp= در رکورد DMARC دامنه سازمانی شما، سیاستی را که برای پیام‌های زیردامنه‌ها اعمال می‌شود تعریف می‌کند. BIMI به سیاست quarantine یا reject نیاز دارد — سیاست none کافی نیست.

نمونه رکورد DMARC با سیاست زیردامنه:

text
_dmarc.example.com  TXT  "v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]"

قوانین ارث‌بری سیاست

رکورد DMARC سیاست اعمال‌شده بر زیردامنه
p=reject; sp=reject زیردامنه‌ها reject را به ارث می‌برند ✅
p=reject; sp=quarantine زیردامنه‌ها از quarantine استفاده می‌کنند ✅
p=reject; sp=none زیردامنه‌ها از none استفاده می‌کنند — BIMI نمایش داده نخواهد شد
p=reject (بدون تگ sp=) زیردامنه‌ها p=reject را به ارث می‌برند ✅
p=none (بدون تگ sp=) زیردامنه‌ها none را به ارث می‌برند — BIMI نمایش داده نخواهد شد

مهم: اگر sp= حذف شود، زیردامنه‌ها مقدار p= را به ارث می‌برند. قبل از تکیه بر ارث‌بری، مطمئن شوید که p= روی quarantine یا reject تنظیم شده است.

رکوردهای DMARC مختص زیردامنه

همچنین می‌توانید یک رکورد DMARC را مستقیماً در یک زیردامنه منتشر کنید تا سیاست ارث‌برده‌شده را بازنویسی کنید:

text
_dmarc.marketing.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:[email protected]"

یک رکورد DMARC در سطح زیردامنه اولویت کامل بر رکورد دامنه سازمانی برای آن زیردامنه دارد — همان منطق ارث‌بری و بازنویسی که برای رکوردهای BIMI اعمال می‌شود.


اشتباهات رایج BIMI در زیردامنه‌ها

اشتباه نتیجه راه‌حل
sp=none در DMARC BIMI در تمام زیردامنه‌ها غیرفعال می‌شود sp=quarantine یا sp=reject تنظیم کنید
انتشار یک VMC به‌ازای هر زیردامنه به‌طور غیرضروری هزینه و پیچیدگی غیرضروری یک VMC برای هر لوگوی منحصربه‌فرد کافی است
فراموش کردن بازنویسی زیردامنه‌ای با لوگوی متفاوت لوگوی اشتباه نمایش داده می‌شود یک رکورد BIMI مختص زیردامنه منتشر کنید
میزبانی SVG روی HTTP رکورد نادیده گرفته می‌شود SVG را فقط روی HTTPS ارائه دهید
استفاده از پروفایل SVG ناسازگار لوگو توسط ارائه‌دهندگان صندوق پستی رد می‌شود به SVG Tiny P/S تبدیل کنید

مرجع سریع: چک‌لیست BIMI زیردامنه

  • [ ] DMARC p=