HeadlinesBriefing HeadlinesBriefing.com

SPF DKIM DMARC डोमेन सेटअप

Hacker News •
×

स्वचालित ईमेल सेट करते समय ईमेल प्रमाणीकरण को अनदेखा करना बहुत आम है। आप अपने ईमेल प्रदाता को कनेक्ट करते हैं, एक परीक्षण संदेश भेजते हैं, और वह स्पैम में चला जाता है। या Gmail इसे एक अप्रमाणित प्रेषक के बारे में 550 5.7.26 त्रुटि के साथ वापस भेज देता है। यह मार्गदर्शिका बताती है कि भेजने वाले डोमेन को कैसे प्रमाणित किया जाता है, जो आपके संदेशों को स्पैम से बाहर रखने में मदद करता है।

तीन प्रमुख ईमेल सुरक्षा घटक SPF, DKIM और DMARC हैं। वे प्राप्त करने वाले मेल सर्वरों को जांचने देते हैं कि क्या कोई संदेश आपके डोमेन का उपयोग करने के लिए अधिकृत है, और वे एक साथ काम करते हैं: SPF भेजने वाले सर्वर के IP पते को अधिकृत करता है, DKIM संदेश अखंडता साबित करने के लिए एक क्रिप्टोग्राफिक हस्ताक्षर जोड़ता है, और DMARC दृश्य प्रेषक पते के साथ संरेखण की जांच करने और आपकी नीति लागू करने के लिए दोनों परिणामों का उपयोग करता है। उन्हें सही ढंग से सेट करना इनबॉक्स प्लेसमेंट की गारंटी नहीं देगा, लेकिन एक लापता रिकॉर्ड सामान्य मेल को आने से रोक सकता है।

Gmail के प्रेषक दिशानिर्देशों में छोटे प्रेषकों के लिए भी SPF या DKIM की आवश्यकता होती है, और व्यक्तिगत Gmail खातों में प्रतिदिन लगभग 5,000 संदेश भेजने वाले प्रेषकों के लिए तीनों की आवश्यकता होती है। हम सुझाव देते हैं कि जब आप अपना डोमेन कनेक्ट करते हैं तो आप उन्हें तुरंत सेट कर दें। हम यहां दिखाने के लिए Mailfully के डोमेन सेटअप का उपयोग करेंगे कि सब कुछ कैसे काम करता है। यदि आप किसी अन्य प्रदाता का उपयोग करते हैं, तो रिकॉर्ड मान भिन्न होंगे, लेकिन आप वही दो जांच करेंगे: क्या रिकॉर्ड सही ढंग से प्रकाशित हैं, और क्या आपके ऐप के माध्यम से भेजा गया संदेश वास्तव में पास होता है?

ये तीनों DNS रिकॉर्ड हैं: आपके DNS होस्ट, जैसे Cloudflare, पर प्रकाशित टेक्स्ट के छोटे टुकड़े, जिन्हें कोई भी मेल सर्वर देख सकता है। नीचे दिया गया आरेख आपके ईमेल प्रदाता से प्राप्त करने वाले सर्वर तक एक संदेश का अनुसरण करता है। यह दिखाता है कि प्रत्येक जांच संदेश के किस भाग को पढ़ती है, सर्वर इसके लिए कौन सा DNS रिकॉर्ड देखता है, और जब DMARC पास या विफल होता है तो क्या होता है। ध्यान दें कि प्रत्येक जांच एक ही संदेश से एक अलग डोमेन पढ़ती है। SPF Return-Path का उपयोग करता है, DKIM हस्ताक्षर के d= डोमेन का उपयोग करता है, और DMARC From पते का उपयोग करता है। अधिकांश सेटअप समस्याएं उन डोमेन में से एक के आपके अपेक्षित डोमेन न होने से आती हैं।

स्रोत: Hacker News · HeadlinesBriefing द्वारा सारांशित