Home Knowledge base Skyline Cloud ईमेल को स्पैम में जाने से कैसे रोकें: SPF, DKIM और DMARC गाइड KNOWLEDGE BASE

ईमेल को स्पैम में जाने से कैसे रोकें: SPF, DKIM और DMARC गाइड

जानें कि आपके वैध ईमेल स्पैम फ़ोल्डर में क्यों जाते हैं और SPF, DKIM, DMARC, रिवर्स DNS तथा साफ़-सुथरी सेंडिंग आदतों के ज़रिए डिलीवरबिलिटी को कदम-दर-कदम कैसे ठीक करें।

ईमेल को स्पैम में जाने से कैसे रोकें: SPF, DKIM और DMARC गाइड

आपके ईमेल स्पैम में क्यों चले जाते हैं

जब वैध ईमेल स्पैम फ़ोल्डर में चला जाता है, तो इसकी वजह लगभग हमेशा तीन में से एक होती है: गुम या टूटा हुआ ऑथेंटिकेशन (SPF, DKIM, DMARC), कमज़ोर सेंडर रेपुटेशन (खराब IP, रिवर्स DNS न होना, स्पैम शिकायतें), या कंटेंट और लिस्ट हाइजीन की समस्याएँ। Gmail, Outlook और कॉर्पोरेट गेटवे जैसे स्पैम फ़िल्टर हर संदेश को स्कोर देते हैं; ऑथेंटिकेशन ठीक करने से आमतौर पर सबसे बड़ा और सबसे तेज़ सुधार मिलता है।

यह गाइड हर परत को उसी क्रम में समझाती है जो सबसे ज़रूरी है। नीचे दिए गए DNS रिकॉर्ड सामान्य प्लेसहोल्डर का उपयोग करते हैं — example.com को अपने डोमेन से बदलें और अपने मेल प्रोवाइडर के सटीक मानों का उपयोग करें। यदि आप Skyline Cloud पर बिज़नेस ईमेल या कोई सेंडिंग एप्लिकेशन होस्ट करते हैं, तो ये रिकॉर्ड कंट्रोल पैनल में आपके लिए तैयार कर दिए जाते हैं।

चरण 1: कुछ भी बदलने से पहले समस्या की पुष्टि करें

किसी Gmail अकाउंट पर एक टेस्ट संदेश भेजें, उसे खोलें, और Show original (तीन-डॉट मेन्यू) का उपयोग करें। सबसे ऊपर आपको दिखेगा:

SPF:   PASS with IP 203.0.113.10
DKIM:  PASS with domain example.com
DMARC: PASS

यदि कोई भी लाइन FAIL, SOFTFAIL, या NONE दिखाती है, तो वही आपकी समस्या की जड़ है। संदेश हेडर को Google के Check MX / mail-tester.com जैसे टूल से भी जाँचें, जो एक संख्यात्मक स्कोर और चेकलिस्ट देता है। अंदाज़ा न लगाएँ — डायग्नोस्टिक्स को बताने दें कि कौन-सा रिकॉर्ड टूटा हुआ है।

चरण 2: एक सही SPF रिकॉर्ड प्रकाशित करें

SPF रिसीवर को बताता है कि कौन-से सर्वर आपके डोमेन के लिए मेल भेज सकते हैं। आप डोमेन के रूट पर एक TXT रिकॉर्ड प्रकाशित करते हैं।

Type:  TXT
Host:  @
Value: v=spf1 include:_spf.alskyline.com -all

वे नियम जहाँ लोग अक्सर ग़लती करते हैं:

  • प्रति डोमेन आपके पास केवल एक SPF रिकॉर्ड हो सकता है। एक से अधिक v=spf1 रिकॉर्ड स्थायी फ़ेल का कारण बनते हैं — उन्हें एक में मर्ज करें।
  • आपकी ओर से भेजने वाली हर सेवा (आपका मेल होस्ट, मार्केटिंग प्लेटफ़ॉर्म, ऐप सर्वर) के लिए include: का उपयोग करें।
  • सख्त प्रवर्तन के लिए -all (हार्ड फ़ेल) के साथ समाप्त करें, या परीक्षण के दौरान ~all (सॉफ़्ट फ़ेल) का उपयोग करें।
  • SPF 10 DNS लुकअप से अधिक नहीं होना चाहिए; बहुत ज़्यादा include: स्टेटमेंट permerror का कारण बनते हैं।

चरण 3: DKIM साइनिंग सक्षम करें

DKIM हर संदेश में एक क्रिप्टोग्राफ़िक सिग्नेचर जोड़ता है ताकि रिसीवर पुष्टि कर सकें कि इसमें बदलाव नहीं किया गया और यह वास्तव में आपके डोमेन से आया है। आपका प्रोवाइडर आपको एक पब्लिक की देता है जिसे आप सेलेक्टर सबडोमेन पर TXT (या CNAME) रिकॉर्ड के रूप में प्रकाशित करते हैं:

Type:  TXT
Host:  s1._domainkey
Value: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ...

प्रकाशित करने के बाद, अपने मेल कंट्रोल पैनल में मेलबॉक्स या डोमेन पर साइनिंग सक्षम करें। किसी नए टेस्ट संदेश में DKIM: PASS की पुष्टि करें। सेलेक्टर (ऊपर s1) ठीक वैसा ही होना चाहिए जैसा आपका सर्वर साइन करता है।

चरण 4: एक DMARC पॉलिसी जोड़ें

DMARC, SPF और DKIM को आपस में जोड़ता है, रिसीवर को बताता है कि फ़ेल्योर के साथ क्या करना है, और आपको रिपोर्ट भेजता है। मॉनिटरिंग मोड में शुरू करें ताकि आप अपने ही मेल को ब्लॉक न करें:

Type:  TXT
Host:  _dmarc
Value: v=DMARC1; p=none; rua=mailto:dmarc@example.com; fo=1

जब रिपोर्ट पुष्टि कर दें कि आपका वैध मेल पास हो रहा है (इसे 1–2 सप्ताह दें), तब पॉलिसी को सख्त करें:

v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; pct=100

फिर स्पूफ़िंग के विरुद्ध पूर्ण सुरक्षा के लिए p=reject पर जाएँ। कभी भी p=reject से शुरुआत न करें — आप अलाइनमेंट की पुष्टि होने से पहले ही अपने संदेशों को क्वारंटीन करने का जोखिम उठाते हैं।

रिकॉर्ड होस्ट उद्देश्य सामान्य फ़ेल्योर
SPF @ भेजने वाले IP को अधिकृत करना एक से अधिक रिकॉर्ड / >10 लुकअप
DKIM s1._domainkey साइन करना और अखंडता सत्यापित करना ग़लत सेलेक्टर / की कटी हुई
DMARC _dmarc पॉलिसी + रिपोर्टिंग बहुत जल्दी p=reject से शुरू करना

चरण 5: रिवर्स DNS (PTR) और एक असली HELO नाम सेट करें

यदि आप अपने ही सर्वर या VPS से भेजते हैं, तो भेजने वाले IP के पास एक PTR रिकॉर्ड होना चाहिए जो किसी होस्टनेम पर रिज़ॉल्व हो, और उस होस्टनेम का एक मिलता-जुलता फ़ॉरवर्ड A रिकॉर्ड होना चाहिए। मेल खाता न होना या रिवर्स DNS का गुम होना मेल के अस्वीकृत होने या स्पैम के रूप में स्कोर होने के सबसे आम कारणों में से एक है।

# Check the PTR for your sending IP
dig -x 203.0.113.10 +short
# Expected: mail.example.com.

# Confirm the forward record matches
dig +short A mail.example.com
# Expected: 203.0.113.10

PTR रिकॉर्ड वही सेट करता है जो IP ब्लॉक को नियंत्रित करता है — आपका होस्टिंग प्रोवाइडर, न कि आपका DNS रजिस्ट्रार। किसी Skyline VPS या क्लाउड सर्वर पर, आप कंट्रोल पैनल से PTR का अनुरोध कर सकते हैं। सुनिश्चित करें कि आपके मेल सर्वर का HELO/EHLO ग्रीटिंग उसी पूर्णतः-योग्य होस्टनेम का उपयोग करे, न कि किसी सादे या आंतरिक नाम का।

चरण 6: कंटेंट और लिस्ट हाइजीन ठीक करें

ऑथेंटिकेशन आपको इनबॉक्स तक पहुँचाता है; कंटेंट आपको वहाँ बनाए रखता है।

  • उन लोगों को भेजें जो आपसे अपेक्षा करते हैं। ऊँची बाउंस दरें और स्पैम शिकायतें रेपुटेशन को किसी भी और चीज़ से तेज़ नष्ट करती हैं। अमान्य पते हटाएँ और अनसब्सक्राइब अनुरोधों का तुरंत सम्मान करें।
  • साफ़ टेक्स्ट-टू-इमेज अनुपात बनाए रखें। केवल-इमेज वाले ईमेल, बहुत सारे लिंक शॉर्टनर, या भ्रामक सब्जेक्ट लाइन स्कोर बढ़ाते हैं।
  • बल्क मेल के लिए एक List-Unsubscribe हेडर जोड़ें (बड़े सेंडर के लिए Gmail और Yahoo द्वारा आवश्यक)।
  • नए IP और डोमेन को धीरे-धीरे वॉर्म अप करें — किसी कोल्ड IP से अचानक ऊँचा वॉल्यूम स्पैम जैसा दिखता है।
  • From पते को ऑथेंटिकेटेड डोमेन से मिलाएँ। ऐसा From: you@example.com एनवेलप जो अलाइनमेंट में फ़ेल होता है, उसे कहीं और वैध SPF/DKIM होने के बावजूद दंडित किया जाएगा।

चरण 7: सत्यापित करें और मॉनिटर करें

रिकॉर्ड के प्रोपगेट होने के बाद (DNS TTL के लिए कुछ घंटे तक का समय दें), Gmail Show original टेस्ट दोहराएँ और तीनों लाइनों पर PASS का लक्ष्य रखें। संख्यात्मक स्कोर के लिए mail-tester.com का उपयोग करें — 9–10/10 का लक्ष्य रखें। फिर अपनी DMARC rua रिपोर्ट्स और अपने प्रोवाइडर के डिलीवरबिलिटी डैशबोर्ड पर नज़र रखते रहें ताकि रेपुटेशन गिरावट को जल्दी पकड़ सकें।

सऊदी/GCC संबंधी टिप्पणियाँ

किंगडम में स्थित संगठनों के लिए, मेल और डेटा को इन-किंगडम रखने से PDPL डेटा-रेज़िडेंसी अपेक्षाओं में मदद मिलती है और जब कोई डिलीवरबिलिटी समस्या ज़रूरी हो तो अरबी-भाषी सहायता मिलती है। बिज़नेस ईमेल और सेंडिंग इन्फ़्रास्ट्रक्चर को किसी स्थानीय प्रोवाइडर के साथ होस्ट करने का मतलब यह भी है कि PTR/rDNS और DNS बदलाव कई ऑफ़शोर वेंडरों के बजाय एक जवाबदेह टीम के माध्यम से होते हैं। एप्लिकेशन और SMTP सेंडिंग पर गहरे मार्गदर्शन के लिए, ट्रांज़ैक्शनल ईमेल और SMTP क्लस्टर देखें।

सारांश

अधिकांश स्पैम समस्याएँ तीन रिकॉर्ड में ठीक हो जाती हैं: एक एकल सही SPF, काम करती हुई DKIM साइनिंग, और एक क्रमिक DMARC पॉलिसी — जिन्हें वैध रिवर्स DNS और साफ़-सुथरी सेंडिंग आदतों का समर्थन हो। असली टेस्ट संदेशों से सत्यापित करें, फिर अपनी रिपोर्ट्स को मॉनिटर करें।

इन रिकॉर्ड्स के साथ पहले से कॉन्फ़िगर किए गए, भरोसेमंद इन-किंगडम बिज़नेस ईमेल की ज़रूरत है? अपना Skyline Cloud अकाउंट बनाएँ और पहले दिन से अपने मेल को ऑथेंटिकेट करवाएँ।

SKYLINE Engineering

@skyline

The engineering team at SKYLINE Industrial Solutions. We publish field-tested guides drawn from real KSA and GCC deployments.

See author profile
SKYLINE engineering services

Need this implemented for you?

Reading is free — building it right takes a team. SKYLINE engineers ship Skyline Cloud for Aramco vendors, banks, hospitals and government agencies across Saudi Arabia. Talk to us before you start.

Aramco Approved Contractor ISO 9001 · ISO 27001 SAMA CSF aligned NCA ECC ready 247+ KSA clients

Comments

0 total · 0 threads
Be the first to leave a comment.