YourTrend
ईमेल एपीआई और SMTP अभियान स्वचालन SMS वेब पुश मैसेंजर एकीकृत इनबॉक्स सुरक्षित मेल विश्लेषण
ENUKRUDEESFRITPLPTHIZH
साइन इन करें मुफ्त शुरू करें
Email authentication

2026 में DMARC कैसे सेट करें: रिकॉर्ड के साथ चरण-दर-चरण गाइड

संक्षिप्त उत्तर

p=none से p=reject तक एक चरणबद्ध DMARC रोलआउट, वास्तविक DNS रिकॉर्ड उदाहरणों के साथ और समग्र रिपोर्टों को पढ़ने का तरीका।

DMARC क्या है और 2026 में इसकी आवश्यकता क्यों है

DMARC सेटअप करने का मतलब है कि एक TXT रिकॉर्ड जोड़ना है जो _dmarc.yourdomain पर मेलबॉक्स प्रदाताओं को बताता है कि SPF और DKIM में विफल होने वाले संदेशों के साथ क्या करना है। फरवरी 2024 से, Gmail और Yahoo 5,000 संदेशों से अधिक भेजने वालों के लिए DMARC की आवश्यकता करते हैं, और 2026 तक यह किसी भी अभियान के लिए न्यूनतम मानक है। यहां एक चरण-दर-चरण योजना है जिसमें वास्तविक रिकॉर्ड उदाहरण शामिल हैं।

पूर्वापेक्षाएँ: SPF और DKIM

DMARC SPF और DKIM पर आधारित है, इसलिए पहले उन्हें कॉन्फ़िगर करें। YourTrend और Google Workspace के लिए एक SPF रिकॉर्ड:

example.com.  IN TXT  "v=spf1 include:_spf.yourtrend.online include:_spf.google.com -all"

एक DKIM रिकॉर्ड इस तरह दिखता है (चुनावकर्ता yt1 YourTrend पैनल में जारी किया गया है):

yt1._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ..."

DMARC का मुख्य सिद्धांत alignment है। From: हेडर में डोमेन को उस डोमेन से मेल खाना चाहिए जिसने SPF (Return-Path के माध्यम से) या DKIM (d= सिग्नेचर के माध्यम से) पास किया। एक मेल होना पर्याप्त है। बिना alignment के DMARC विफल हो जाता है, भले ही SPF और DKIM तकनीकी रूप से मान्य हों।

आपका पहला DMARC रिकॉर्ड: p=none

हमेशा निगरानी मोड में शुरू करें। यह कुछ भी ब्लॉक नहीं करता लेकिन रिपोर्टिंग चालू करता है:

_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com; ruf=mailto:dmarc@example.com; fo=1; adkim=r; aspf=r; pct=100"

टैग समझाए गए:

टैगमानअर्थ
pnone / quarantine / rejectविफल मेल के लिए कार्रवाई
ruamailto:कहाँ समग्र रिपोर्ट भेजें
rufmailto:कहाँ फोरेंसिक (प्रति-घटना) रिपोर्ट भेजें
adkim / aspfr (relaxed) / s (strict)alignment की सख्ती
pct1–100% मेल जिस पर नीति लागू होती है

कैसे समग्र (rua) रिपोर्ट पढ़ें

प्रत्येक दिन प्रदाता आपके rua पते पर एक संकुचित XML भेजते हैं। इसके अंदर स्रोत के अनुसार एक सारांश होता है: प्रेषक IP, संदेशों की संख्या, और क्या SPF/DKIM और alignment पास हुआ। एक अंश:

<रिकॉर्ड>
  <पंक्ति>
    <source_ip>37.59.138.174</source_ip>
    <गिनती>248</गिनती>
    <नीति_मूल्यांकन><dkim>पास</dkim><spf>पास</spf></नीति_मूल्यांकन>
  </पंक्ति>
</रिकॉर्ड>

कच्चा XML पढ़ने में कठिन है। रिपोर्टों को एक विश्लेषक में अपलोड करें — उदाहरण के लिए, मुफ्त YourTrend डिलीवरबिलिटी लैब, जो rua को पार्स करता है और दिखाता है कि कौन से स्रोत आपके रूप में भेजते हैं और जहां प्रमाणीकरण टूटता है।

चरणबद्ध नीति रोलआउट

सीधे अस्वीकृत पर न जाएं — पहले रिपोर्टों से पुष्टि करें कि हर वैध स्रोत (CRM, अभियान, लेनदेन, समर्थन) DMARC पास करता है।

  1. सप्ताह 1–2: p=none. रिपोर्ट एकत्र करें, सभी स्रोतों का पता लगाएं।
  2. सप्ताह 3–4: p=quarantine; pct=25 — 25% असफल मेल स्पैम में।
  3. सप्ताह 5–6: p=quarantine; pct=100।
  4. सप्ताह 7+: p=reject — असफल मेल को सीधे अस्वीकृत किया गया।

अंतिम लागू रिकॉर्ड:

_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s; pct=100"

सामान्य गलतियाँ

  • एक डोमेन पर कई DMARC रिकॉर्ड — केवल एक ही मान्य है।
  • उपडोमेन भूलना: sp= टैग उपडोमेन नीति को अलग से सेट करता है।
  • rua मेलबॉक्स ओवरफ्लो हो गया — एक समर्पित पता या एक बाहरी सेवा का उपयोग करें।
  • रिपोर्ट पढ़े बिना reject पर जाना — वैध मेल गायब होने लगता है।

फोरेंसिक (ruf) रिपोर्ट: सावधानी से सक्षम करें

एग्रीगेट rua के विपरीत, फॉरेंसिक (ruf) रिपोर्ट विफल संदेश के अनुसार भेजी जाती हैं और इसमें इसके टुकड़े होते हैं - विषय, हेडर, कभी-कभी शरीर का एक भाग। गोपनीयता और GDPR कारणों से अधिकांश बड़े प्रदाता (Gmail, Microsoft) इन्हें बिल्कुल नहीं भेजते हैं, और जो भेजते हैं वे अक्सर व्यक्तिगत डेटा को छुपाते हैं। ruf को केवल एक घटना की जांच करते समय सक्षम करें, और इसे एक समर्पित मेलबॉक्स दें - मात्रा अधिक हो सकती है। fo=1 टैग का अर्थ है "यदि SPF या DKIM में से कोई भी विफल होता है तो रिपोर्ट भेजें"।

उपडोमेन के लिए DMARC

sp= टैग सभी उपडोमेन के लिए नीति को मूल डोमेन से अलग सेट करता है। यह गैर-मौजूद उपडोमेन जैसे कि news.example.com पर धोखाधड़ी को बंद करता है:

_dmarc.example.com. IN TXT "v=DMARC1; p=reject; sp=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s"

यदि कोई विशेष उपडोमेन अपनी स्वयं की प्रमाणीकरण के साथ एक अलग सेवा के माध्यम से भेजता है, तो एक समर्पित _dmarc.news.example.com रिकॉर्ड को एक नरम नीति के साथ प्रकाशित करें।

मिनी-FAQ

क्या DMARC फॉरवर्डिंग को तोड़ता है?

फॉरवर्डिंग अक्सर SPF को तोड़ता है, लेकिन DKIM आमतौर पर जीवित रहता है, और ARC मानक प्रदाताओं को फॉरवर्डिंग श्रृंखला पर भरोसा करने में मदद करता है। एक मान्य DKIM हस्ताक्षर के साथ, वैध फॉरवर्डिंग DMARC पास करता है।

रिपोर्ट कब आती हैं?

पहली rua रिपोर्टें एक रिकॉर्ड को rua टैग के साथ प्रकाशित करने के 24–72 घंटों के भीतर आती हैं। सभी स्रोतों की एक पूर्ण तस्वीर 1–2 सप्ताह में बनती है।

क्या एक छोटे व्यवसाय को DMARC की आवश्यकता है?

हाँ। भले ही आप कोई अभियान न भेजें, DMARC आपके डोमेन को फ़िशिंग के लिए धोखा देने से बचाता है - यह एक प्रतिष्ठा और वित्तीय जोखिम है।

DMARC के बाद, अगला तार्किक कदम BIMI है ताकि आपके ब्रांड का लोगो इनबॉक्स में दिख सके - हमारे BIMI गाइड को देखें। और SPF/DKIM/DMARC पहले से लागू होने के साथ भेजना YourTrend SMTP और API के माध्यम से आसान है।

शब्दकोश में समझाए गए शर्तें: SPF · DKIM · DMARC · BIMI
इस पृष्ठ पर ← सभी लेख
क्या यह उपयोगी था?

एक क्लिक। यह हमें बताता है कि अगला क्या लिखना है।

अभी तक कोई रेटिंग नहीं — आपकी पहली होगी।

टिप्पणियाँ

टिप्पणियाँ दिखाई देने से पहले पढ़ी जाती हैं।
  1. अभी तक कोई टिप्पणी नहीं। बातचीत शुरू करें।
इसे व्यवहार में लाएं

कुछ ही मिनटों में भेजना शुरू करें

यह पृष्ठ खोजने पर मिला

वास्तविक खोज क्वेरी जो लोगों को यहाँ लाती हैं — हाइलाइट किए गए क्वेरी मिलान पृष्ठ खोलते हैं।