आपके ईमेल स्पैम में क्यों चले जाते हैं
जब वैध ईमेल स्पैम फ़ोल्डर में चला जाता है, तो इसकी वजह लगभग हमेशा तीन में से एक होती है: गुम या टूटा हुआ ऑथेंटिकेशन (SPF, DKIM, DMARC), कमज़ोर सेंडर रेपुटेशन (खराब IP, रिवर्स DNS न होना, स्पैम शिकायतें), या कंटेंट और लिस्ट हाइजीन की समस्याएँ। Gmail, Outlook और कॉर्पोरेट गेटवे जैसे स्पैम फ़िल्टर हर संदेश को स्कोर देते हैं; ऑथेंटिकेशन ठीक करने से आमतौर पर सबसे बड़ा और सबसे तेज़ सुधार मिलता है।
यह गाइड हर परत को उसी क्रम में समझाती है जो सबसे ज़रूरी है। नीचे दिए गए DNS रिकॉर्ड सामान्य प्लेसहोल्डर का उपयोग करते हैं — example.com को अपने डोमेन से बदलें और अपने मेल प्रोवाइडर के सटीक मानों का उपयोग करें। यदि आप Skyline Cloud पर बिज़नेस ईमेल या कोई सेंडिंग एप्लिकेशन होस्ट करते हैं, तो ये रिकॉर्ड कंट्रोल पैनल में आपके लिए तैयार कर दिए जाते हैं।
चरण 1: कुछ भी बदलने से पहले समस्या की पुष्टि करें
किसी Gmail अकाउंट पर एक टेस्ट संदेश भेजें, उसे खोलें, और Show original (तीन-डॉट मेन्यू) का उपयोग करें। सबसे ऊपर आपको दिखेगा:
SPF: PASS with IP 203.0.113.10
DKIM: PASS with domain example.com
DMARC: PASS
यदि कोई भी लाइन FAIL, SOFTFAIL, या NONE दिखाती है, तो वही आपकी समस्या की जड़ है। संदेश हेडर को Google के Check MX / mail-tester.com जैसे टूल से भी जाँचें, जो एक संख्यात्मक स्कोर और चेकलिस्ट देता है। अंदाज़ा न लगाएँ — डायग्नोस्टिक्स को बताने दें कि कौन-सा रिकॉर्ड टूटा हुआ है।
चरण 2: एक सही SPF रिकॉर्ड प्रकाशित करें
SPF रिसीवर को बताता है कि कौन-से सर्वर आपके डोमेन के लिए मेल भेज सकते हैं। आप डोमेन के रूट पर एक TXT रिकॉर्ड प्रकाशित करते हैं।
Type: TXT
Host: @
Value: v=spf1 include:_spf.alskyline.com -all
वे नियम जहाँ लोग अक्सर ग़लती करते हैं:
- प्रति डोमेन आपके पास केवल एक SPF रिकॉर्ड हो सकता है। एक से अधिक
v=spf1रिकॉर्ड स्थायी फ़ेल का कारण बनते हैं — उन्हें एक में मर्ज करें। - आपकी ओर से भेजने वाली हर सेवा (आपका मेल होस्ट, मार्केटिंग प्लेटफ़ॉर्म, ऐप सर्वर) के लिए
include:का उपयोग करें। - सख्त प्रवर्तन के लिए
-all(हार्ड फ़ेल) के साथ समाप्त करें, या परीक्षण के दौरान~all(सॉफ़्ट फ़ेल) का उपयोग करें। - SPF 10 DNS लुकअप से अधिक नहीं होना चाहिए; बहुत ज़्यादा
include:स्टेटमेंटpermerrorका कारण बनते हैं।
चरण 3: DKIM साइनिंग सक्षम करें
DKIM हर संदेश में एक क्रिप्टोग्राफ़िक सिग्नेचर जोड़ता है ताकि रिसीवर पुष्टि कर सकें कि इसमें बदलाव नहीं किया गया और यह वास्तव में आपके डोमेन से आया है। आपका प्रोवाइडर आपको एक पब्लिक की देता है जिसे आप सेलेक्टर सबडोमेन पर TXT (या CNAME) रिकॉर्ड के रूप में प्रकाशित करते हैं:
Type: TXT
Host: s1._domainkey
Value: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ...
प्रकाशित करने के बाद, अपने मेल कंट्रोल पैनल में मेलबॉक्स या डोमेन पर साइनिंग सक्षम करें। किसी नए टेस्ट संदेश में DKIM: PASS की पुष्टि करें। सेलेक्टर (ऊपर s1) ठीक वैसा ही होना चाहिए जैसा आपका सर्वर साइन करता है।
चरण 4: एक DMARC पॉलिसी जोड़ें
DMARC, SPF और DKIM को आपस में जोड़ता है, रिसीवर को बताता है कि फ़ेल्योर के साथ क्या करना है, और आपको रिपोर्ट भेजता है। मॉनिटरिंग मोड में शुरू करें ताकि आप अपने ही मेल को ब्लॉक न करें:
Type: TXT
Host: _dmarc
Value: v=DMARC1; p=none; rua=mailto:dmarc@example.com; fo=1
जब रिपोर्ट पुष्टि कर दें कि आपका वैध मेल पास हो रहा है (इसे 1–2 सप्ताह दें), तब पॉलिसी को सख्त करें:
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; pct=100
फिर स्पूफ़िंग के विरुद्ध पूर्ण सुरक्षा के लिए p=reject पर जाएँ। कभी भी p=reject से शुरुआत न करें — आप अलाइनमेंट की पुष्टि होने से पहले ही अपने संदेशों को क्वारंटीन करने का जोखिम उठाते हैं।
| रिकॉर्ड | होस्ट | उद्देश्य | सामान्य फ़ेल्योर |
|---|---|---|---|
| SPF | @ |
भेजने वाले IP को अधिकृत करना | एक से अधिक रिकॉर्ड / >10 लुकअप |
| DKIM | s1._domainkey |
साइन करना और अखंडता सत्यापित करना | ग़लत सेलेक्टर / की कटी हुई |
| DMARC | _dmarc |
पॉलिसी + रिपोर्टिंग | बहुत जल्दी p=reject से शुरू करना |
चरण 5: रिवर्स DNS (PTR) और एक असली HELO नाम सेट करें
यदि आप अपने ही सर्वर या VPS से भेजते हैं, तो भेजने वाले IP के पास एक PTR रिकॉर्ड होना चाहिए जो किसी होस्टनेम पर रिज़ॉल्व हो, और उस होस्टनेम का एक मिलता-जुलता फ़ॉरवर्ड A रिकॉर्ड होना चाहिए। मेल खाता न होना या रिवर्स DNS का गुम होना मेल के अस्वीकृत होने या स्पैम के रूप में स्कोर होने के सबसे आम कारणों में से एक है।
# Check the PTR for your sending IP
dig -x 203.0.113.10 +short
# Expected: mail.example.com.
# Confirm the forward record matches
dig +short A mail.example.com
# Expected: 203.0.113.10
PTR रिकॉर्ड वही सेट करता है जो IP ब्लॉक को नियंत्रित करता है — आपका होस्टिंग प्रोवाइडर, न कि आपका DNS रजिस्ट्रार। किसी Skyline VPS या क्लाउड सर्वर पर, आप कंट्रोल पैनल से PTR का अनुरोध कर सकते हैं। सुनिश्चित करें कि आपके मेल सर्वर का HELO/EHLO ग्रीटिंग उसी पूर्णतः-योग्य होस्टनेम का उपयोग करे, न कि किसी सादे या आंतरिक नाम का।
चरण 6: कंटेंट और लिस्ट हाइजीन ठीक करें
ऑथेंटिकेशन आपको इनबॉक्स तक पहुँचाता है; कंटेंट आपको वहाँ बनाए रखता है।
- उन लोगों को भेजें जो आपसे अपेक्षा करते हैं। ऊँची बाउंस दरें और स्पैम शिकायतें रेपुटेशन को किसी भी और चीज़ से तेज़ नष्ट करती हैं। अमान्य पते हटाएँ और अनसब्सक्राइब अनुरोधों का तुरंत सम्मान करें।
- साफ़ टेक्स्ट-टू-इमेज अनुपात बनाए रखें। केवल-इमेज वाले ईमेल, बहुत सारे लिंक शॉर्टनर, या भ्रामक सब्जेक्ट लाइन स्कोर बढ़ाते हैं।
- बल्क मेल के लिए एक List-Unsubscribe हेडर जोड़ें (बड़े सेंडर के लिए Gmail और Yahoo द्वारा आवश्यक)।
- नए IP और डोमेन को धीरे-धीरे वॉर्म अप करें — किसी कोल्ड IP से अचानक ऊँचा वॉल्यूम स्पैम जैसा दिखता है।
- From पते को ऑथेंटिकेटेड डोमेन से मिलाएँ। ऐसा
From: you@example.comएनवेलप जो अलाइनमेंट में फ़ेल होता है, उसे कहीं और वैध SPF/DKIM होने के बावजूद दंडित किया जाएगा।
चरण 7: सत्यापित करें और मॉनिटर करें
रिकॉर्ड के प्रोपगेट होने के बाद (DNS TTL के लिए कुछ घंटे तक का समय दें), Gmail Show original टेस्ट दोहराएँ और तीनों लाइनों पर PASS का लक्ष्य रखें। संख्यात्मक स्कोर के लिए mail-tester.com का उपयोग करें — 9–10/10 का लक्ष्य रखें। फिर अपनी DMARC rua रिपोर्ट्स और अपने प्रोवाइडर के डिलीवरबिलिटी डैशबोर्ड पर नज़र रखते रहें ताकि रेपुटेशन गिरावट को जल्दी पकड़ सकें।
सऊदी/GCC संबंधी टिप्पणियाँ
किंगडम में स्थित संगठनों के लिए, मेल और डेटा को इन-किंगडम रखने से PDPL डेटा-रेज़िडेंसी अपेक्षाओं में मदद मिलती है और जब कोई डिलीवरबिलिटी समस्या ज़रूरी हो तो अरबी-भाषी सहायता मिलती है। बिज़नेस ईमेल और सेंडिंग इन्फ़्रास्ट्रक्चर को किसी स्थानीय प्रोवाइडर के साथ होस्ट करने का मतलब यह भी है कि PTR/rDNS और DNS बदलाव कई ऑफ़शोर वेंडरों के बजाय एक जवाबदेह टीम के माध्यम से होते हैं। एप्लिकेशन और SMTP सेंडिंग पर गहरे मार्गदर्शन के लिए, ट्रांज़ैक्शनल ईमेल और SMTP क्लस्टर देखें।
सारांश
अधिकांश स्पैम समस्याएँ तीन रिकॉर्ड में ठीक हो जाती हैं: एक एकल सही SPF, काम करती हुई DKIM साइनिंग, और एक क्रमिक DMARC पॉलिसी — जिन्हें वैध रिवर्स DNS और साफ़-सुथरी सेंडिंग आदतों का समर्थन हो। असली टेस्ट संदेशों से सत्यापित करें, फिर अपनी रिपोर्ट्स को मॉनिटर करें।
इन रिकॉर्ड्स के साथ पहले से कॉन्फ़िगर किए गए, भरोसेमंद इन-किंगडम बिज़नेस ईमेल की ज़रूरत है? अपना Skyline Cloud अकाउंट बनाएँ और पहले दिन से अपने मेल को ऑथेंटिकेट करवाएँ।
Comments
0 total · 0 threads