क्या आपके ईमेल लगातार स्पैम फ़ोल्डर में जा रहे हैं या अस्वीकार किए जा रहे हैं? आपके डोमेन के कई SPF रिकॉर्ड इस समस्या का कारण हो सकते हैं। दुर्भाग्य से, एक आम समस्या होने के बावजूद, SPF कॉन्फ़िगरेशन की गलतियों को पहचानना आसान नहीं होता, जब तक कि आपको पता न हो कि कहाँ और कब देखना है। तो, SPF रिकॉर्ड आखिर क्या है? एक प्रेषक नीति ढाँचा (SPF) रिकॉर्ड आपके डोमेन नाम प्रणाली (DNS) में एक TXT रिकॉर्ड होता है, जिसमें आपके डोमेन की ओर से ईमेल भेजने के लिए अधिकृत सभी अधिकृत सर्वरों की सूची होती है। हालाँकि SPF आपके डोमेन को स्पूफिंग और फ़िशिंग हमलों से बचाने के लिए डिज़ाइन किया गया है, लेकिन एक से ज़्यादा SPF रिकॉर्ड होने से नकारात्मक परिणाम हो सकते हैं। आपकी ईमेल वितरण क्षमता को प्रभावित करेंइस लेख में, हम चर्चा करेंगे कि एकाधिक SPF रिकॉर्ड समस्याजनक क्यों हैं, एकाधिक SPF रिकॉर्ड की जांच कैसे करें, और उन्हें कैसे हल करें ताकि यह सुनिश्चित हो सके कि आपके ईमेल इच्छित इनबॉक्स तक पहुंचें।

क्या एकाधिक SPF रिकॉर्ड रखना ठीक है?

एक से ज़्यादा SPF रिकॉर्ड रखना ठीक नहीं है। RFC 7208 एसपीएफ मानक दिशानिर्देश स्पष्ट रूप से बताते हैं कि प्रति डोमेन केवल एक ही रिकॉर्ड होना चाहिए।


स्रोत

जब प्राप्तकर्ता मेल सर्वर आपके डोमेन के DNS की जाँच करता है और उसे "v=spf1" (SPF रिकॉर्ड पहचानकर्ता) से शुरू होने वाले कई TXT रिकॉर्ड मिलते हैं, तो उसे यह नहीं पता होगा कि किस पर भरोसा किया जाए। परिणामस्वरूप, आपके डोमेन से या उसकी ओर से भेजे गए सभी ईमेल में एक स्थायी त्रुटि (PermError) SPF प्रमाणीकरण विफलता होगी। इस सत्यापन विफलता के कारण आपका ईमेल बाउंस होना या स्पैम के रूप में चिह्नित किए जा सकते हैं, भले ही वे वैध हों। सौभाग्य से, आप विभिन्न रिकॉर्ड को एक व्यापक रिकॉर्ड में मर्ज कर सकते हैं जिसमें सभी अधिकृत प्रेषक शामिल हों। लेकिन इससे पहले कि हम आपके एकाधिक SPF रिकॉर्ड कॉन्फ़िगरेशन को ठीक करने के तरीके पर चर्चा करें, आइए देखें कि एकाधिक SPF रिकॉर्ड की जाँच कैसे करें।

एकाधिक SPF रिकॉर्ड की जांच कैसे करें?

से बचने के लिए ईमेल वितरण संबंधी समस्याएं गलत कॉन्फ़िगर किए गए SPF रिकॉर्ड के साथ आने वाले SPF रिकॉर्ड की जाँच करते समय, यह पुष्टि करना ज़रूरी है कि आपके डोमेन में एक से ज़्यादा SPF रिकॉर्ड हैं या नहीं। यहाँ तीन विश्वसनीय तरीके दिए गए हैं जिनका इस्तेमाल करके आप एक से ज़्यादा SPF रिकॉर्ड की जाँच कर सकते हैं।

ऑनलाइन SPF रिकॉर्ड चेकर्स का उपयोग करें

SPF सत्यापन टूल का उपयोग करना, एकाधिक SPF रिकॉर्ड की जाँच करने के सबसे तेज़ और आसान तरीकों में से एक है। कुछ विश्वसनीय SPF रिकॉर्ड जाँचकर्ताओं में शामिल हैं:

  • MXToolbox SPF जाँच
  • EasyDMARC SPF परीक्षक
  • DMARC विश्लेषक SPF रिकॉर्ड जाँच
  • DMARCLY SPF रिकॉर्ड परीक्षक
  • किटरमैन का SPF रिकॉर्ड परीक्षण उपकरण

इनमें से अधिकांश ऑनलाइन टूल्स के लिए, आपको टूल की वेबसाइट पर निर्दिष्ट फ़ील्ड में केवल एक डोमेन नाम दर्ज करना होगा और SPF रिकॉर्ड जांच आरंभ करने के लिए एक्शन बटन पर क्लिक करना होगा।


स्रोत

यह टूल आपके डोमेन के TXT रिकॉर्ड्स के लिए DNS लुकअप करेगा। फिर यह इन रिकॉर्ड्स का विश्लेषण करके देखेगा कि क्या कोई SPF रिकॉर्ड पहचानकर्ता, v=spf1, से शुरू होता है। ज़्यादातर चेकर टूल स्पष्ट रूप से बताएँगे कि क्या उन्हें आपके डोमेन के लिए एक से ज़्यादा SPF रिकॉर्ड मिले हैं। उदाहरण के लिए, कोई टूल "कई SPF रिकॉर्ड मिले" जैसा संदेश प्रदर्शित कर सकता है या उसके द्वारा पता लगाए गए प्रत्येक SPF रिकॉर्ड को अलग से सूचीबद्ध कर सकता है।

DNS रिकॉर्ड्स को मैन्युअल रूप से जांचें

यदि आपके पास अपने डोमेन रजिस्ट्रार या होस्टिंग प्रदाता के DNS प्रबंधन प्लेटफ़ॉर्म के माध्यम से अपनी DNS सेटिंग्स तक पहुँच है, तो आप अपने डोमेन से जुड़े TXT रिकॉर्ड की पहचान कर सकते हैं। v=spf1 से शुरू होने वाले रिकॉर्ड देखें। यदि आपको एक से अधिक v=spf1 रिकॉर्ड दिखाई देते हैं, तो इसका मतलब है कि आपके डोमेन में डुप्लिकेट हैं। आप यह भी पुष्टि कर सकते हैं कि क्या विभिन्न सक्रिय ईमेल सेवा प्रदाताओं या पुराने कॉन्फ़िगरेशन के कारण कई रिकॉर्ड मौजूद हैं। ऐसा करने से आपको यह निर्धारित करने में मदद मिलेगी कि किन रिकॉर्ड को हटाना है और किन रिकॉर्ड को एक मान्य SPF रिकॉर्ड में मर्ज करना है।

कमांड-लाइन टूल का उपयोग करें

अगर आप तकनीकी रूप से कुशल हैं, तो आप टर्मिनल या कमांड प्रॉम्प्ट का उपयोग करके एक सरल DNS क्वेरी चला सकते हैं। dig (Linux और macOS पर) और nslookup (Windows पर) का उपयोग करें:

  • खुदाई के लिए: dig TXT yourdomain.com
  • एनएसलुकअप के लिए: nslookup -type=TXT yourdomain.com

प्रॉम्प्ट चलाने के बाद, आपको अपने डोमेन के सभी SPF रिकॉर्ड्स की एक सूची मिल जाएगी। अगर आपको एक से ज़्यादा SPF रिकॉर्ड दिखाई देते हैं, तो इसका मतलब है कि आपके पास डुप्लिकेट रिकॉर्ड हैं जिन्हें SPF मानकों के अनुपालन और ईमेल डिलीवरी सुनिश्चित करने के लिए मर्ज या हटाना होगा। अपने SPF रिकॉर्ड को RFC 7208 के अनुरूप बनाए रखने के लिए समय-समय पर SPF जाँच करते रहें। साथ ही, नई SPF प्रविष्टि जोड़ने से पहले हमेशा अपने डोमेन के DNS TXT रिकॉर्ड्स की जाँच करें, डुप्लिकेट प्रविष्टियों से बचने के लिए अपने DNS को प्रबंधित करने वाली सभी टीमों या ईमेल एडमिनिस्ट्रेटर को संरेखित करें, और अधिकृत प्रेषकों का एक स्पष्ट रिकॉर्ड बनाए रखें। आप एक का उपयोग कर सकते हैं ऐ मंच राइटर जैसे संसाधन SPF रिकॉर्ड कॉन्फ़िगरेशन या समस्या निवारण के बारे में मिनटों में स्पष्ट और RFC 7208-अनुरूप आंतरिक मार्गदर्शिकाएँ तैयार करने में बहुत मददगार साबित होंगे। ऐसे संसाधन यह सुनिश्चित करने में काफ़ी मददगार साबित होंगे कि आपकी DNS सेटिंग्स तक पहुँच रखने वाले सभी लोग एक ही पृष्ठ पर हों।

एकाधिक SPF रिकॉर्ड्स को कैसे मर्ज करें?

तो, आपने पुष्टि कर ली है कि आपके पास कई SPF रिकॉर्ड हैं। आप उन्हें एक ही रिकॉर्ड में कैसे मर्ज करेंगे? आइए जानें कि आप अपनी SPF प्रविष्टियों के मुख्य तंत्रों को एक कार्यात्मक और अनुपालन रिकॉर्ड में कैसे मर्ज कर सकते हैं।

“शामिल” तंत्र

"शामिल करें" तंत्र आपके SPF रिकॉर्ड को ईमेल मार्केटिंग प्लेटफ़ॉर्म जैसी तृतीय-पक्ष सेवाओं को आपके डोमेन की ओर से ईमेल भेजने के लिए अधिकृत करने की अनुमति देता है। उदाहरण के लिए, यदि आप व्यावसायिक ईमेल भेजने के लिए Google Workspace और GetResponse का उपयोग करते हैं, तो ईमेल न्यूज़लेटर अभियान चलाएँ, तो आपके पास शुरू में दो अलग-अलग SPF रिकॉर्ड हो सकते हैं जैसे: v=spf1 शामिल करें:_spf.google.com ~all v=spf1 शामिल करें:_spf.getresponse.com ~सभी लेकिन, चूंकि आप एकाधिक SPF रिकॉर्ड नहीं रख सकते हैं या एक TXT रिकॉर्ड को दूसरे में कॉपी और पेस्ट नहीं कर सकते हैं, इसलिए आपको उन सभी को एक ही रिकॉर्ड में मर्ज करना होगा, जैसा कि नीचे दिखाया गया है। v=spf1 शामिल है:_spf.google.com शामिल है:_spf.getresponse.com ~सभी याद रखें, प्रत्येक "शामिल करें" निर्देश 10 DNS लुकअप सीमा में गिना जाता है। इसलिए, जोड़ने के लिए आवश्यक "शामिल करें" तंत्रों की संख्या सीमित रखें।

“ip4” और “ip6” तंत्र

SPF रिकॉर्ड में "ip4" और "ip6" तंत्र आपको विशिष्ट IP पतों या श्रेणियों को अधिकृत करने की अनुमति देते हैं जो आपके डोमेन की ओर से ईमेल भेज सकते हैं। जब आपके डोमेन में कई SPF रिकॉर्ड होते हैं, तो प्रत्येक रिकॉर्ड "ip4" या "ip6" का उपयोग करके एक अलग IP पता या पते निर्दिष्ट कर सकता है।  v=spf1 ip4:203.0.113.5 ~सभी v=spf1 ip4:198.51.100.8 ip6:2001:db8::2 ~all जब आप उन्हें सही ढंग से मर्ज करते हैं, तो रिकॉर्ड नीचे दिखाए अनुसार दिखना चाहिए। v=spf1 ip4:203.0.113.5 ip4:198.51.100.8 ip6:2001:db8::2 ~all यह SPF रिकॉर्ड मेल सर्वर को बताता है कि ईमेल 203.0.113.5 और 198.51.100.8 (दोनों IPv4), और 2001:db8::2 (IPv6) वैध हैं।

“a” और “mx” तंत्र

SPF रिकॉर्ड में “a” और “mx” तंत्र ईमेल सर्वर को डोमेन-संबंधित कॉन्फ़िगरेशन के आधार पर प्रेषकों को प्रमाणित करने की अनुमति देते हैं।

  • “a” तंत्र मेल सर्वर को डोमेन के A (IPv4) रिकॉर्ड से संबद्ध IP पतों पर भरोसा करने के लिए कहता है।
  • "mx" प्रणाली डोमेन के MX रिकॉर्ड में निर्दिष्ट ईमेल सर्वर को आपकी ओर से ईमेल भेजने के लिए अधिकृत करती है

यहाँ मर्ज किए गए “a” और “mx” रिकॉर्ड का एक उदाहरण दिया गया है v=spf1 a mx ip4:192.168.1.1 include:_spf.example.com -all ये दोनों रिकॉर्ड की शुरुआत में सिर्फ़ एक बार दिखाई देते हैं। सुनिश्चित करें कि "a" मैकेनिज़्म आपके वर्तमान डोमेन के IP के साथ संरेखित हो। इसके अलावा, अगर आपके डोमेन के MX रिकॉर्ड केवल इनबाउंड मेल सेवाओं (ईमेल प्राप्त करना लेकिन भेजना नहीं) को संभालते हैं, तो आपको "mx" शामिल करने की ज़रूरत नहीं है। आप केवल "include" निर्देशों का पालन कर सकते हैं जो अधिकृत प्रेषक डोमेन को सूचीबद्ध करते हैं।

नया SPF रिकॉर्ड कार्यान्वयन

एक बार जब आप कई SPF रिकॉर्ड को एक मान्य रिकॉर्ड में सफलतापूर्वक मर्ज कर लेते हैं, तो अगला चरण इसे अपने डोमेन की DNS सेटिंग में ठीक से लागू करना है। अपने DNS होस्टिंग प्रदाता (GoDaddy, Cloudflare, DreamHost, Namecheap, आदि) में लॉग इन करके शुरुआत करें। डैशबोर्ड से, DNS प्रबंधन अनुभाग पर जाएँ जहाँ आप DNS रिकॉर्ड देख या संपादित कर सकते हैं। यदि कई v=spf1 प्रविष्टियाँ हैं, तो उन्हें नए मर्ज किए गए संस्करण से बदलें, संरचना की दोबारा जाँच करें, और परिवर्तनों को सहेजें। यदि कोई SPF रिकॉर्ड नहीं है, तो आगे बढ़ें और एक नया TXT रिकॉर्ड बनाएँ। अपना नया SPF रिकॉर्ड सहेजने के बाद, आपको DNS प्रसार की प्रतीक्षा करनी होगी, जिसमें आपके प्रदाता के आधार पर 48 घंटे तक लग सकते हैं। आपके DNS रिकॉर्ड को अपडेट करने की वास्तविक प्रक्रिया भी DNS होस्टिंग प्रदाता के आधार पर भिन्न हो सकती है।

एकाधिक SPF रिकॉर्ड्स को मर्ज करने के सर्वोत्तम अभ्यास

SPF रिकॉर्ड्स को संयोजित करते समय अपनाई जाने वाली दो सर्वोत्तम प्रथाएँ यहां दी गई हैं:

DNS लुकअप सीमाएँ बनाए रखना

SPF रिकॉर्ड्स की DNS लुकअप सीमा 10 है। DNS लुकअप, प्राप्तकर्ता मेल सर्वर द्वारा अधिकृत ईमेल प्रेषकों की पुष्टि करने के लिए बाहरी DNS रिकॉर्ड्स को क्वेरी करने की संख्या को दर्शाता है। प्रत्येक "include", "a", "mx", या DNS क्वेरी को ट्रिगर करने वाला कोई अन्य तंत्र इस सीमा में गिना जाता है। यदि SPF कॉन्फ़िगरेशन 10 लुकअप से अधिक है, तो ईमेल PermError के साथ SPF प्रमाणीकरण में विफल हो जाता है। अपने संयुक्त रिकॉर्ड को डोमेन लुकअप सीमा के भीतर रखने के लिए:

  • “शामिल” की संख्या सीमित करें
  • अप्रयुक्त या पुरानी सेवाओं को हटाएँ.
  • अपने लुकअप गणना का परीक्षण करने के लिए MXToolbox या Kitterman SPF सत्यापनकर्ता जैसे उपकरणों का उपयोग करें।

आप "शामिल करें" तंत्र का उपयोग करने के बजाय, तृतीय-पक्ष सेवाओं के सक्रिय रिकॉर्ड में शामिल सभी IP पतों को सीधे सूचीबद्ध करके अपने SPF रिकॉर्ड को समतल करने का विकल्प भी चुन सकते हैं। हालाँकि, यह तभी एक अच्छा विचार है जब आप अपने SPF रिकॉर्ड में IP पतों की सूची की निगरानी और उसे अद्यतित रखने के लिए एक बेहतरीन प्रणाली तैयार करें।

SPF रिकॉर्ड में वर्ण सीमा का पालन करना

SPF रिकॉर्ड में प्रत्येक स्ट्रिंग के लिए 255 वर्णों की सीमा होती है। इसका मतलब है कि SPF रिकॉर्ड का प्रत्येक भाग 255 वर्णों से ज़्यादा लंबा नहीं हो सकता। अगर आपका SPF रिकॉर्ड 255 वर्णों से ज़्यादा लंबा है, तो आप उसे कई स्ट्रिंग में विभाजित कर सकते हैं, जैसा कि नीचे दिखाया गया है। “v=spf1 ip4:203.0.113.5 शामिल करें:_spf.service1.com” ” शामिल करें:_spf.service2.com -सभी” DNS सर्वर इन अलग-अलग स्ट्रिंग्स को प्रोसेस करते समय स्वचालित रूप से एक स्ट्रिंग में जोड़ देंगे। हालाँकि, कुछ ईमेल सर्वर विभाजित रिकॉर्ड्स की गलत व्याख्या कर सकते हैं, इसलिए अनावश्यक प्रविष्टियों और तंत्रों से बचकर SPF रिकॉर्ड्स को यथासंभव छोटा रखने की सलाह दी जाती है।

निष्कर्ष

कई SPF रिकॉर्ड होने से आपकी ईमेल डिलीवरी और प्रेषक की प्रतिष्ठा को नुकसान पहुँच सकता है। हालाँकि कुछ प्रविष्टियाँ अनावश्यक, अनावश्यक या पुरानी होने पर हटाई जा सकती हैं, लेकिन कुछ महत्वपूर्ण हैं और उन्हें एक ही प्रविष्टि में मिला देना सबसे अच्छा उपाय है। अपने मर्ज किए गए SPF रिकॉर्ड को RFC 7208 के अनुरूप बनाए रखने के लिए, सुनिश्चित करें कि वह DNS रिकॉर्ड लुकअप और वर्ण स्ट्रिंग सीमाओं के भीतर रहे। साथ ही, डुप्लिकेट प्रविष्टियों से बचने के लिए समय-समय पर SPF जाँच करें और अपनी DNS सेटिंग्स प्रबंधित करने वाली सभी टीमों को एक साथ लाएँ।