DMARC SPF और DKIM के ऊपर दो चीज़ें जोड़कर काम करता है: एक अलाइनमेंट जाँच जो प्रमाणीकरण को उस डोमेन से जोड़ती है जो आपके प्राप्तकर्ता वास्तव में देखते हैं, और एक रिपोर्टिंग लूप जो आपको बताता है कि क्या हो रहा है। जब कोई प्राप्तकर्ता सर्वर आपके डोमेन से होने का दावा करने वाला संदेश पाता है, तो वह उसके साथ क्या करना है यह तय करने के लिए एक छोटा, सुपरिभाषित क्रम चलाता है।
जब रिसीवर को आपका ईमेल मिलता है तो क्या होता है?
यह वह क्रम है जो एक मेलबॉक्स प्रोवाइडर शुरू से अंत तक चलाता है:
- From डोमेन पढ़ें। सर्वर दिखने वाले From पते (तकनीकी नाम RFC5322.From है) से डोमेन निकालता है। यह वह पहचान है जिसकी DMARC रक्षा करता है, क्योंकि यही आपके प्राप्तकर्ता को दिखती है।
- आपका DMARC रिकॉर्ड देखें। यह आपकी प्रकाशित पॉलिसी और रिपोर्टिंग पते खोजने के लिए
_dmarc.yourdomain.comपर DNS क्वेरी करता है। कोई रिकॉर्ड नहीं, तो कोई DMARC मूल्यांकन नहीं। - SPF जाँचें। यह सत्यापित करता है कि संदेश ऐसे सर्वर से आया है जिसे आपका SPF रिकॉर्ड अधिकृत करता है, और नोट करता है कि SPF ने कौन-सा डोमेन प्रमाणित किया।
- DKIM जाँचें। यह DKIM सिग्नेचर को मान्य करता है और साइनिंग डोमेन नोट करता है।
- अलाइनमेंट परखें। यह SPF और DKIM डोमेन की From डोमेन से तुलना करता है। यही वह कदम है जो DMARC को उसके भागों के योग से अधिक बनाता है।
- आपकी पॉलिसी लागू करें। अगर संदेश पास हो गया (कोई भी पाथ अलाइन हुआ), तो इसे सामान्य रूप से डिलीवर किया जाता है। अगर फेल हुआ, तो रिसीवर आपके
p=निर्देश का पालन करता है: मॉनिटर मोड के लिए कुछ नहीं, क्वारंटाइन, या रिजेक्ट। - रिपोर्टिंग के लिए रिकॉर्ड करें। परिणाम उस एग्रीगेट रिपोर्ट में जुड़ जाता है जो बाद में आपके मेलबॉक्स में आती है।
अलाइनमेंट क्या है, और यह क्यों महत्वपूर्ण है?
अलाइनमेंट DMARC का मूल है, इसलिए इसे ध्यान से समझना ज़रूरी है। SPF और DKIM प्रत्येक एक डोमेन को प्रमाणित करते हैं, लेकिन ज़रूरी नहीं कि वही जो आपके प्राप्तकर्ता को दिखता है। SPF Return-Path (बाउंस एड्रेस) की जाँच करता है, और DKIM उस डोमेन की जाँच करता है जिसने संदेश पर साइन किया। एक स्पैमर अपने नियंत्रित डोमेन के लिए दोनों पास कर सकता है और फिर भी From लाइन में आपका ब्रांड दिखा सकता है।
DMARC प्रमाणित डोमेन को आपके From डोमेन से मिलान की अनिवार्यता जोड़कर इस खामी को बंद करता है। SPF अलाइनमेंट का मतलब है कि Return-Path डोमेन From डोमेन से मेल खाता है। DKIM अलाइनमेंट का मतलब है कि साइनिंग डोमेन From डोमेन से मेल खाता है। मिलान relaxed हो सकता है (ऑर्गेनाइज़ेशनल डोमेन समान है, तो mail.example.com example.com से अलाइन होता है) या strict (बिल्कुल सटीक मिलान)। डिफ़ॉल्ट relaxed है।
कितना पास होना ज़रूरी है?
बस एक पाथ। कोई संदेश DMARC पास करता है अगर या तो SPF पास और अलाइन होता है, या DKIM पास और अलाइन होता है। दोनों की ज़रूरत नहीं। यह जान-बूझकर लचीला है, क्योंकि मेल इंटरनेट पर जटिल रास्तों से गुज़रता है और अक्सर एक मैकेनिज़्म वहाँ बचा रहता है जहाँ दूसरा टूट जाता है।
| पाथ | तुलना किए गए डोमेन | DMARC कब पास होता है |
|---|---|---|
| SPF | Return-Path और From | SPF पास हो और डोमेन अलाइन हों |
| DKIM | साइनिंग डोमेन और From | DKIM पास हो और डोमेन अलाइन हों |
| कोई भी | ऊपर दोनों | कम से कम एक पास और अलाइन हो |
DKIM अलाइनमेंट पर भरोसा करना बेहतर है, क्योंकि फॉरवर्डिंग में यह बचा रहता है जहाँ SPF नहीं बचता। यही कारण है कि फॉरवर्डिंग भ्रमित करने वाले रिपोर्ट डेटा का एक आम स्रोत है, जिसे DMARC विफलताएँ कैसे ठीक करें में समझाया गया है।
रिसीवर विफलता पर क्या करता है?
जो आपकी पॉलिसी कहती है, एक सीमा के भीतर। आपका p= मान एक अनुरोध है, और अधिकांश बड़े प्रोवाइडर इसका सम्मान करते हैं:
p=none: कुछ अलग न करें, बस रिपोर्ट करें। यह मॉनिटर मोड है।p=quarantine: फेल होने वाले मेल को संदिग्ध मानें, आमतौर पर स्पैम फ़ोल्डर।p=reject: संदेश को सीधे अस्वीकार करें।
पॉलिसी का चुनाव आपका है और इसे समय के साथ बढ़ाना है, जो DMARC पॉलिसी क्या है का विषय है। लूप का रिपोर्टिंग भाग वही है जो इस क्रमिक वृद्धि को सुरक्षित बनाता है: सख़्त करने से पहले आप ठीक-ठीक देख सकते हैं कि कौन पास हो रहा है और कौन फेल। उन रिपोर्ट्स को समझना DMARC रिपोर्ट कैसे पढ़ें में शामिल है।
इसका आप पर क्या असर होता है?
DMARC काम करता है क्योंकि यह उस एक पहचान की जाँच करता है जो मायने रखती है, दिखने वाला डोमेन, और किसी भी प्रमाणीकरण पाथ को संदेश ले जाने देता है। एक रिकॉर्ड प्रकाशित करें, रिपोर्ट्स को यह दिखाने दें कि आपके रूप में कौन भेज रहा है, और जब डेटा कहे कि सुरक्षित है तब पॉलिसी सख़्त करें। अगर आप तीनों प्रोटोकॉल का वैचारिक नक़्शा चाहते हैं, तो SPF vs DKIM vs DMARC उन्हें साथ-साथ रखता है, और प्रमाणीकरण गाइड Bird की विशिष्टताएँ कवर करती है।