2026 में DMARC कैसे सेट करें: रिकॉर्ड के साथ चरण-दर-चरण गाइड
p=none से p=reject तक एक चरणबद्ध DMARC रोलआउट, वास्तविक DNS रिकॉर्ड उदाहरणों के साथ और समग्र रिपोर्टों को पढ़ने का तरीका।
DMARC क्या है और 2026 में इसकी आवश्यकता क्यों है
DMARC सेटअप करने का मतलब है कि एक TXT रिकॉर्ड जोड़ना है जो _dmarc.yourdomain पर मेलबॉक्स प्रदाताओं को बताता है कि SPF और DKIM में विफल होने वाले संदेशों के साथ क्या करना है। फरवरी 2024 से, Gmail और Yahoo 5,000 संदेशों से अधिक भेजने वालों के लिए DMARC की आवश्यकता करते हैं, और 2026 तक यह किसी भी अभियान के लिए न्यूनतम मानक है। यहां एक चरण-दर-चरण योजना है जिसमें वास्तविक रिकॉर्ड उदाहरण शामिल हैं।
पूर्वापेक्षाएँ: SPF और DKIM
DMARC SPF और DKIM पर आधारित है, इसलिए पहले उन्हें कॉन्फ़िगर करें। YourTrend और Google Workspace के लिए एक SPF रिकॉर्ड:
example.com. IN TXT "v=spf1 include:_spf.yourtrend.online include:_spf.google.com -all"
एक DKIM रिकॉर्ड इस तरह दिखता है (चुनावकर्ता yt1 YourTrend पैनल में जारी किया गया है):
yt1._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ..."
DMARC का मुख्य सिद्धांत alignment है। From: हेडर में डोमेन को उस डोमेन से मेल खाना चाहिए जिसने SPF (Return-Path के माध्यम से) या DKIM (d= सिग्नेचर के माध्यम से) पास किया। एक मेल होना पर्याप्त है। बिना alignment के DMARC विफल हो जाता है, भले ही SPF और DKIM तकनीकी रूप से मान्य हों।
आपका पहला DMARC रिकॉर्ड: p=none
हमेशा निगरानी मोड में शुरू करें। यह कुछ भी ब्लॉक नहीं करता लेकिन रिपोर्टिंग चालू करता है:
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com; ruf=mailto:dmarc@example.com; fo=1; adkim=r; aspf=r; pct=100"
टैग समझाए गए:
| टैग | मान | अर्थ |
|---|---|---|
| p | none / quarantine / reject | विफल मेल के लिए कार्रवाई |
| rua | mailto: | कहाँ समग्र रिपोर्ट भेजें |
| ruf | mailto: | कहाँ फोरेंसिक (प्रति-घटना) रिपोर्ट भेजें |
| adkim / aspf | r (relaxed) / s (strict) | alignment की सख्ती |
| pct | 1–100 | % मेल जिस पर नीति लागू होती है |
कैसे समग्र (rua) रिपोर्ट पढ़ें
प्रत्येक दिन प्रदाता आपके rua पते पर एक संकुचित XML भेजते हैं। इसके अंदर स्रोत के अनुसार एक सारांश होता है: प्रेषक IP, संदेशों की संख्या, और क्या SPF/DKIM और alignment पास हुआ। एक अंश:
<रिकॉर्ड>
<पंक्ति>
<source_ip>37.59.138.174</source_ip>
<गिनती>248</गिनती>
<नीति_मूल्यांकन><dkim>पास</dkim><spf>पास</spf></नीति_मूल्यांकन>
</पंक्ति>
</रिकॉर्ड>
कच्चा XML पढ़ने में कठिन है। रिपोर्टों को एक विश्लेषक में अपलोड करें — उदाहरण के लिए, मुफ्त YourTrend डिलीवरबिलिटी लैब, जो rua को पार्स करता है और दिखाता है कि कौन से स्रोत आपके रूप में भेजते हैं और जहां प्रमाणीकरण टूटता है।
चरणबद्ध नीति रोलआउट
सीधे अस्वीकृत पर न जाएं — पहले रिपोर्टों से पुष्टि करें कि हर वैध स्रोत (CRM, अभियान, लेनदेन, समर्थन) DMARC पास करता है।
- सप्ताह 1–2:
p=none. रिपोर्ट एकत्र करें, सभी स्रोतों का पता लगाएं। - सप्ताह 3–4:
p=quarantine; pct=25— 25% असफल मेल स्पैम में। - सप्ताह 5–6:
p=quarantine; pct=100। - सप्ताह 7+:
p=reject— असफल मेल को सीधे अस्वीकृत किया गया।
अंतिम लागू रिकॉर्ड:
_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s; pct=100"
सामान्य गलतियाँ
- एक डोमेन पर कई DMARC रिकॉर्ड — केवल एक ही मान्य है।
- उपडोमेन भूलना:
sp=टैग उपडोमेन नीति को अलग से सेट करता है। ruaमेलबॉक्स ओवरफ्लो हो गया — एक समर्पित पता या एक बाहरी सेवा का उपयोग करें।- रिपोर्ट पढ़े बिना
rejectपर जाना — वैध मेल गायब होने लगता है।
फोरेंसिक (ruf) रिपोर्ट: सावधानी से सक्षम करें
एग्रीगेट rua के विपरीत, फॉरेंसिक (ruf) रिपोर्ट विफल संदेश के अनुसार भेजी जाती हैं और इसमें इसके टुकड़े होते हैं - विषय, हेडर, कभी-कभी शरीर का एक भाग। गोपनीयता और GDPR कारणों से अधिकांश बड़े प्रदाता (Gmail, Microsoft) इन्हें बिल्कुल नहीं भेजते हैं, और जो भेजते हैं वे अक्सर व्यक्तिगत डेटा को छुपाते हैं। ruf को केवल एक घटना की जांच करते समय सक्षम करें, और इसे एक समर्पित मेलबॉक्स दें - मात्रा अधिक हो सकती है। fo=1 टैग का अर्थ है "यदि SPF या DKIM में से कोई भी विफल होता है तो रिपोर्ट भेजें"।
उपडोमेन के लिए DMARC
sp= टैग सभी उपडोमेन के लिए नीति को मूल डोमेन से अलग सेट करता है। यह गैर-मौजूद उपडोमेन जैसे कि news.example.com पर धोखाधड़ी को बंद करता है:
_dmarc.example.com. IN TXT "v=DMARC1; p=reject; sp=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s"
यदि कोई विशेष उपडोमेन अपनी स्वयं की प्रमाणीकरण के साथ एक अलग सेवा के माध्यम से भेजता है, तो एक समर्पित _dmarc.news.example.com रिकॉर्ड को एक नरम नीति के साथ प्रकाशित करें।
मिनी-FAQ
क्या DMARC फॉरवर्डिंग को तोड़ता है?
फॉरवर्डिंग अक्सर SPF को तोड़ता है, लेकिन DKIM आमतौर पर जीवित रहता है, और ARC मानक प्रदाताओं को फॉरवर्डिंग श्रृंखला पर भरोसा करने में मदद करता है। एक मान्य DKIM हस्ताक्षर के साथ, वैध फॉरवर्डिंग DMARC पास करता है।
रिपोर्ट कब आती हैं?
पहली rua रिपोर्टें एक रिकॉर्ड को rua टैग के साथ प्रकाशित करने के 24–72 घंटों के भीतर आती हैं। सभी स्रोतों की एक पूर्ण तस्वीर 1–2 सप्ताह में बनती है।
क्या एक छोटे व्यवसाय को DMARC की आवश्यकता है?
हाँ। भले ही आप कोई अभियान न भेजें, DMARC आपके डोमेन को फ़िशिंग के लिए धोखा देने से बचाता है - यह एक प्रतिष्ठा और वित्तीय जोखिम है।
DMARC के बाद, अगला तार्किक कदम BIMI है ताकि आपके ब्रांड का लोगो इनबॉक्स में दिख सके - हमारे BIMI गाइड को देखें। और SPF/DKIM/DMARC पहले से लागू होने के साथ भेजना YourTrend SMTP और API के माध्यम से आसान है।
इस पृष्ठ पर
← सभी लेखएक क्लिक। यह हमें बताता है कि अगला क्या लिखना है।
अभी तक कोई रेटिंग नहीं — आपकी पहली होगी।
टिप्पणियाँ
टिप्पणियाँ दिखाई देने से पहले पढ़ी जाती हैं।