Email प्रमाणीकरण
DMARC policy जनरेटर
अपनी पसंद के अनुसार एक DMARC पॉलिसी बनाएँ और DNS रिकॉर्ड को अपने आप बनते देखें, या पहले से मौजूद रिकॉर्ड पेस्ट करें और उसे सरल भाषा में पढ़ें। दोनों तरफ़ से ये सिंक में रहते हैं।
DMARC क्या है?
DMARC (Domain-based Message Authentication, Reporting & Conformance) एक छोटा DNS रिकॉर्ड है जो दुनिया भर के मेलबॉक्स को बताता है कि ऐसे email का क्या करें जो आपके डोमेन से आने का दावा तो करता है पर उसे साबित नहीं कर सकता। आसान शब्दों में: यही वह तरीका है जिससे आप स्कैमर्स को अपने ग्राहकों तक भरोसेमंद दिखने वाले “you@yourcompany.com” फ़िशिंग email भेजने से रोकते हैं।
ईमेल में यह सत्यापित करने का कोई अंतर्निहित तरीका नहीं है कि संदेश वास्तव में किसने भेजा: कोई भी आपका पता “From” लाइन में लिख सकता है। दो पुराने मानक, SPF और DKIM, प्राप्तकर्ता मेल सर्वर को यह जाँचने देते हैं कि संदेश वाकई आपके अधिकृत सर्वर से आया है या नहीं। DMARC इन दोनों को जोड़ता है: यह आपको रिसीवर्स को बताने देता है कि जब ये जाँचें विफल हों तो क्या करना है, और उनसे रिपोर्ट ईमेल करने का अनुरोध करता है ताकि आप देख सकें कि आपके डोमेन के रूप में कौन मेल भेज रहा है।
SPF
आपके डोमेन के लिए भेजने की अनुमति प्राप्त मेल सर्वरों की एक सार्वजनिक सूची। प्राप्तकर्ता भेजने वाले सर्वर को उस सूची से मिलाकर जाँचता है।
DKIM
हर संदेश में जोड़ा गया एक छेड़छाड़-रोधी डिजिटल हस्ताक्षर, ताकि प्राप्तकर्ता पुष्टि कर सके कि रास्ते में इसे न तो जाली बनाया गया और न ही बदला गया।
DMARC
दोनों के ऊपर बैठता है। यह तय करता है कि जब कोई संदेश SPF और DKIM में विफल हो तो क्या हो, और रिपोर्ट एकत्र करता है — ठीक वही जो आप नीचे कॉन्फ़िगर करते हैं।
इस टूल से बना रिकॉर्ड आप अपने DNS प्रोवाइडर में _dmarc.yourdomain.com पर एक TXT रिकॉर्ड के रूप में प्रकाशित करते हैं। इसे सेव करने के बाद बदलावों को पूरे इंटरनेट में फैलने में थोड़ा समय लग सकता है (“DNS propagation”), इसलिए रिपोर्टिंग तुरंत शुरू नहीं होगी।
अपनी पॉलिसी बनाएं
अपनी स्थिति के अनुसार बाईं ओर के विकल्प टॉगल करें। अगर अनिश्चित हैं तो हर विकल्प के नीचे दिया गया नोट पढ़ें। दाईं ओर का DNS रिकॉर्ड आपके बदलावों के साथ अपडेट होता रहता है। पहले से कोई रिकॉर्ड है? उसे रिकॉर्ड बॉक्स में पेस्ट करें और विकल्प उसके अनुसार भर जाएँगे।
Policy wizard
अपने मनचाहे विकल्प चुनें। रिकॉर्ड लाइव अपडेट होती है।
Enforcement
pसबसे अहम बात: उस email के बारे में जो check में fail होती है और आपकी ओर से होने का दावा करती है, आप अन्य mail providers से क्या करने के लिए कह रहे हैं।
केवल निगरानी। रिसीवर फ़ेल होने वाले मेल को सामान्य रूप से डिलीवर करते रहते हैं, लेकिन आपको रिपोर्ट भेजते हैं। शुरू करने के लिए सबसे सुरक्षित जगह: सख़्त करने से पहले कुछ हफ़्ते देखें।
एक प्रतिशत पर लागू करें
pctएक सुरक्षा वाल्व: शुरुआत में प्राप्तकर्ताओं से अपनी policy को mail के सिर्फ एक हिस्से पर लागू करवाएं (यादृच्छिक रूप से चुना गया), ताकि कोई गलती सभी को एक साथ प्रभावित न कर सके। ज्यादातर लोग इसे 100% पर ही छोड़ देते हैं।
Subdomain policy
spnews.yourdomain.com या mail.yourdomain.com जैसे subdomains के लिए अलग नियम तय करें। इसे बंद छोड़ दें तो वे बस ऊपर की मुख्य policy का पालन करते हैं।
मौजूद न रहने वाले subdomains
npउन सबडोमेन के लिए एक सख़्त नियम जिन्हें आपने कभी सेट अप नहीं किया। स्कैमर इन्हें पसंद करते हैं क्योंकि ब्लॉक करने के लिए कोई असली मेल नहीं होता, इसलिए यहाँ reject आमतौर पर सुरक्षित रहता है।
DKIM alignment
adkimDKIM signature के domain को आपके From address से कितने करीब से मेल खाना चाहिए। Relaxed एक subdomain (mail.yourdomain.com) को yourdomain.com के लिए मेल मानता है; strict बिल्कुल सटीक मेल की मांग करता है। Relaxed सामान्य विकल्प है।
SPF alignment
aspfSPF के लिए वही विचार: भेजने वाले server के domain को आपके From address से कितने करीब से मेल खाना चाहिए। Relaxed subdomains को मेल खाने देता है; strict सटीक मेल की मांग करता है। Relaxed सामान्य विकल्प है।
Aggregate reports
ruaवह ईमेल पता जो दैनिक सारांश रिपोर्ट प्राप्त करता है। ये दिखाती हैं कि आपके डोमेन के रूप में कौन मेल भेज रहा है और वह पास हो रहा है या नहीं — None से शुरू करने की असली वजह यही है। अत्यधिक अनुशंसित।
Failure reports
rufफ़ेल हुए व्यक्तिगत मैसेज की विस्तृत रिपोर्ट के लिए एक पता। डिबगिंग के लिए उपयोगी, लेकिन अधिकांश प्रोवाइडर अब गोपनीयता कारणों से ये नहीं भेजते, इसलिए यह वैकल्पिक है।
Report interval
riआप aggregate reports कितनी बार चाहते हैं। व्यवहार में प्राप्तकर्ता लगभग हमेशा इन्हें दिन में एक बार भेजते ही हैं, इसलिए default (86400 seconds = 24 घंटे) को वैसे ही छोड़ देना ठीक है।
DNS record
इस TXT record को अपने domain पर publish करें।
इसे अपने DNS प्रोवाइडर पर एक नई रिकॉर्ड के रूप में जोड़ें। “Type” और “Host” वे फ़ील्ड हैं जो यह माँगता है। कुछ प्रोवाइडर होस्ट फ़ील्ड में सिर्फ़ _dmarc चाहते हैं और डोमेन खुद जोड़ देते हैं।
मौजूदा record यहां पेस्ट करें और wizard उसी के अनुसार अपडेट हो जाएगा।
व्यवहार में लाएँ।
इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।