Email प्रमाणीकरण

DMARC policy जनरेटर

अपनी पसंद के अनुसार एक DMARC पॉलिसी बनाएँ और DNS रिकॉर्ड को अपने आप बनते देखें, या पहले से मौजूद रिकॉर्ड पेस्ट करें और उसे सरल भाषा में पढ़ें। दोनों तरफ़ से ये सिंक में रहते हैं।

DMARC क्या है?

DMARC (Domain-based Message Authentication, Reporting & Conformance) एक छोटा DNS रिकॉर्ड है जो दुनिया भर के मेलबॉक्स को बताता है कि ऐसे email का क्या करें जो आपके डोमेन से आने का दावा तो करता है पर उसे साबित नहीं कर सकता। आसान शब्दों में: यही वह तरीका है जिससे आप स्कैमर्स को अपने ग्राहकों तक भरोसेमंद दिखने वाले “you@yourcompany.com” फ़िशिंग email भेजने से रोकते हैं।

ईमेल में यह सत्यापित करने का कोई अंतर्निहित तरीका नहीं है कि संदेश वास्तव में किसने भेजा: कोई भी आपका पता “From” लाइन में लिख सकता है। दो पुराने मानक, SPF और DKIM, प्राप्तकर्ता मेल सर्वर को यह जाँचने देते हैं कि संदेश वाकई आपके अधिकृत सर्वर से आया है या नहीं। DMARC इन दोनों को जोड़ता है: यह आपको रिसीवर्स को बताने देता है कि जब ये जाँचें विफल हों तो क्या करना है, और उनसे रिपोर्ट ईमेल करने का अनुरोध करता है ताकि आप देख सकें कि आपके डोमेन के रूप में कौन मेल भेज रहा है।

SPF

आपके डोमेन के लिए भेजने की अनुमति प्राप्त मेल सर्वरों की एक सार्वजनिक सूची। प्राप्तकर्ता भेजने वाले सर्वर को उस सूची से मिलाकर जाँचता है।

DKIM

हर संदेश में जोड़ा गया एक छेड़छाड़-रोधी डिजिटल हस्ताक्षर, ताकि प्राप्तकर्ता पुष्टि कर सके कि रास्ते में इसे न तो जाली बनाया गया और न ही बदला गया।

DMARC

दोनों के ऊपर बैठता है। यह तय करता है कि जब कोई संदेश SPF और DKIM में विफल हो तो क्या हो, और रिपोर्ट एकत्र करता है — ठीक वही जो आप नीचे कॉन्फ़िगर करते हैं।

इस टूल से बना रिकॉर्ड आप अपने DNS प्रोवाइडर में _dmarc.yourdomain.com पर एक TXT रिकॉर्ड के रूप में प्रकाशित करते हैं। इसे सेव करने के बाद बदलावों को पूरे इंटरनेट में फैलने में थोड़ा समय लग सकता है (“DNS propagation”), इसलिए रिपोर्टिंग तुरंत शुरू नहीं होगी।

अपनी पॉलिसी बनाएं

अपनी स्थिति के अनुसार बाईं ओर के विकल्प टॉगल करें। अगर अनिश्चित हैं तो हर विकल्प के नीचे दिया गया नोट पढ़ें। दाईं ओर का DNS रिकॉर्ड आपके बदलावों के साथ अपडेट होता रहता है। पहले से कोई रिकॉर्ड है? उसे रिकॉर्ड बॉक्स में पेस्ट करें और विकल्प उसके अनुसार भर जाएँगे।

Policy wizard

अपने मनचाहे विकल्प चुनें। रिकॉर्ड लाइव अपडेट होती है।

Enforcement

p

सबसे अहम बात: उस email के बारे में जो check में fail होती है और आपकी ओर से होने का दावा करती है, आप अन्य mail providers से क्या करने के लिए कह रहे हैं।

केवल निगरानी। रिसीवर फ़ेल होने वाले मेल को सामान्य रूप से डिलीवर करते रहते हैं, लेकिन आपको रिपोर्ट भेजते हैं। शुरू करने के लिए सबसे सुरक्षित जगह: सख़्त करने से पहले कुछ हफ़्ते देखें।

एक प्रतिशत पर लागू करें

pct

एक सुरक्षा वाल्व: शुरुआत में प्राप्तकर्ताओं से अपनी policy को mail के सिर्फ एक हिस्से पर लागू करवाएं (यादृच्छिक रूप से चुना गया), ताकि कोई गलती सभी को एक साथ प्रभावित न कर सके। ज्यादातर लोग इसे 100% पर ही छोड़ देते हैं।

Subdomain policy

sp

news.yourdomain.com या mail.yourdomain.com जैसे subdomains के लिए अलग नियम तय करें। इसे बंद छोड़ दें तो वे बस ऊपर की मुख्य policy का पालन करते हैं।

मौजूद न रहने वाले subdomains

np

उन सबडोमेन के लिए एक सख़्त नियम जिन्हें आपने कभी सेट अप नहीं किया। स्कैमर इन्हें पसंद करते हैं क्योंकि ब्लॉक करने के लिए कोई असली मेल नहीं होता, इसलिए यहाँ reject आमतौर पर सुरक्षित रहता है।

DKIM alignment

adkim

DKIM signature के domain को आपके From address से कितने करीब से मेल खाना चाहिए। Relaxed एक subdomain (mail.yourdomain.com) को yourdomain.com के लिए मेल मानता है; strict बिल्कुल सटीक मेल की मांग करता है। Relaxed सामान्य विकल्प है।

SPF alignment

aspf

SPF के लिए वही विचार: भेजने वाले server के domain को आपके From address से कितने करीब से मेल खाना चाहिए। Relaxed subdomains को मेल खाने देता है; strict सटीक मेल की मांग करता है। Relaxed सामान्य विकल्प है।

Aggregate reports

rua

वह ईमेल पता जो दैनिक सारांश रिपोर्ट प्राप्त करता है। ये दिखाती हैं कि आपके डोमेन के रूप में कौन मेल भेज रहा है और वह पास हो रहा है या नहीं — None से शुरू करने की असली वजह यही है। अत्यधिक अनुशंसित।

Failure reports

ruf

फ़ेल हुए व्यक्तिगत मैसेज की विस्तृत रिपोर्ट के लिए एक पता। डिबगिंग के लिए उपयोगी, लेकिन अधिकांश प्रोवाइडर अब गोपनीयता कारणों से ये नहीं भेजते, इसलिए यह वैकल्पिक है।

Report interval

ri

आप aggregate reports कितनी बार चाहते हैं। व्यवहार में प्राप्तकर्ता लगभग हमेशा इन्हें दिन में एक बार भेजते ही हैं, इसलिए default (86400 seconds = 24 घंटे) को वैसे ही छोड़ देना ठीक है।

DNS record

इस TXT record को अपने domain पर publish करें।

मान्य
Type
TXT
Host
_dmarc

इसे अपने DNS प्रोवाइडर पर एक नई रिकॉर्ड के रूप में जोड़ें। “Type” और “Host” वे फ़ील्ड हैं जो यह माँगता है। कुछ प्रोवाइडर होस्ट फ़ील्ड में सिर्फ़ _dmarc चाहते हैं और डोमेन खुद जोड़ देते हैं।

Value

मौजूदा record यहां पेस्ट करें और wizard उसी के अनुसार अपडेट हो जाएगा।

व्यवहार में लाएँ।

इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।

इम्प्लीमेंटेशन ब्रीफ़ पाएँ

एक चैनल से शुरुआत करें।
तैयार होने पर बाकी जोड़ें।

एक test API key तुरंत आपकी है। जब आप payment method जोड़ते हैं और sender verify करते हैं, तब production अनलॉक हो जाता है।

Claude Code, Cursor या Codex इस्तेमाल कर रहे हैं? एक setup prompt कॉपी करें और आपका agent आपके लिए Bird CLI और skills इंस्टॉल कर देगा। अपना चुनें:

Cursor