क्लाइंट द्वारा EHLO भेजने के बाद सर्वर authentication मैकेनिज़्म की सूची दिखाता है। क्लाइंट मैसेज भेजने से पहले उनमें से एक पूरा करता है।
SMTP authentication कब होता है?
क्लाइंट कनेक्ट करता है, ज़रूरत होने पर TLS शुरू करता है, और EHLO भेजता है। सर्वर अपने रिस्पॉन्स में authentication मैकेनिज़्म की सूची देता है। इसके बाद क्लाइंट मैकेनिज़्म और क्रेडेंशियल्स के साथ AUTH भेजता है। सफल एक्सचेंज के बाद, क्लाइंट MAIL FROM जारी कर सकता है और SMTP ट्रांज़ैक्शन जारी रख सकता है।
RFC 6409 मैसेज सबमिशन को सर्वर-टू-सर्वर रिले से अलग करता है। यह सबमिशन सर्वर से क्लाइंट को authenticate करने की अपेक्षा करता है, जब तक कोई स्पष्ट अपवाद लागू न हो। यह डिफ़ॉल्ट अनधिकृत सबमिशन को रोकता है। क्रेडेंशियल्स भेजने से पहले एन्क्रिप्टेड कनेक्शन का उपयोग करें।
| मैकेनिज़्म | यह क्या सुरक्षित या प्रमाणित करता है |
|---|---|
| TLS | ट्रांज़िट में कनेक्शन को सुरक्षित करता है |
| SMTP AUTH | सबमिट करने वाले क्लाइंट की पहचान रिले को बताता है |
| SPF, DKIM और DMARC | भेजने वाले डोमेन को अधिकृत या सत्यापित करता है |
RFC 4954 AUTH एक्सटेंशन और इसके सफलता तथा विफलता रिप्लाई को परिभाषित करता है। AUTH यह साबित नहीं करता कि प्राप्तकर्ता मैसेज स्वीकार करेगा।
SMTP कौन से क्रेडेंशियल्स उपयोग करता है?
रिले एक यूज़रनेम और पासवर्ड, पासवर्ड के रूप में API की, या कोई अन्य मैकेनिज़्म जो वह विज्ञापित करता है, उपयोग कर सकता है। दोनों भागों को सीक्रेट मानें। इन्हें सोर्स कंट्रोल और लॉग से बाहर रखें क्योंकि जो कोई भी उजागर हुए क्रेडेंशियल को पढ़ लेता है, वह आपके अकाउंट के रूप में मेल सबमिट कर सकता है।
Authentication साबित करता है कि क्लाइंट उस रिले के ज़रिए सबमिट कर सकता है। यह साबित नहीं करता कि प्राप्तकर्ता मैसेज स्वीकार करेगा। यह इनबॉक्स प्लेसमेंट भी साबित नहीं करता। SPF, DKIM और DMARC जैसे डोमेन authentication डिलीवरी के एक अलग हिस्से को संबोधित करते हैं।
authenticated भेजना फिर भी विफल क्यों हो सकता है?
रिले अलग-अलग चरणों में क्रेडेंशियल्स, सेंडर अनुमतियाँ, मैसेज पॉलिसी या प्राप्तकर्ता पॉलिसी को अस्वीकार कर सकता है। SMTP रिप्लाई कोड और टेक्स्ट पढ़ें, फिर फिर से प्रयास करने से पहले विफल हुए चरण को ठीक करें।
सफल AUTH केवल लॉगिन पूरा करता है। बाद में RCPT TO रिप्लाई अभी भी प्राप्तकर्ता को अस्वीकार कर सकता है। प्राप्त करने वाला प्रदाता अभी भी स्वीकृत मैसेज को फ़िल्टर कर सकता है।
C: EHLO app.example
S: 250-AUTH PLAIN LOGIN
C: STARTTLS
S: 220 Ready to start TLS
C: EHLO app.example
C: AUTH <credentials omitted>
S: 235 Authentication successful
Authentication विफल होने पर सर्वर 535 लौटाता है। कभी भी असली पासवर्ड या base64 क्रेडेंशियल को लॉग या उदाहरण में न रखें। जो कोई इसे पढ़ लेगा, वह आपके अकाउंट के रूप में मेल सबमिट कर सकता है।
Bird के साथ authenticate कैसे करें?
अपनी की के रीजन के लिए SMTP होस्ट का उपयोग करें। STARTTLS के साथ पोर्ट 587 या implicit TLS के साथ पोर्ट 465 चुनें। यूज़रनेम bird और पासवर्ड के रूप में emails स्कोप वाली API की से authenticate करें। SMTP relay guide कनेक्शन सेटिंग्स और रिप्लाई हैंडलिंग दिखाता है।
सारांश
- SMTP authentication साबित करता है कि क्लाइंट रिले के ज़रिए सबमिट कर सकता है।
- एन्क्रिप्शन सक्रिय होने के बाद authenticate करें।
- लॉगिन सफल होने से डिलीवरी या इनबॉक्स प्लेसमेंट की गारंटी नहीं मिलती।
- Bird यूज़रनेम के रूप में
birdऔर पासवर्ड के रूप में API की का उपयोग करता है।
