कल्पना कीजिए कि आप किसी क्लाइंट को एक ज़रूरी ईमेल भेजते हैं और वह उनके स्पैम फ़ोल्डर में चला जाता है या उन तक पहुँचता ही नहीं। इससे भी ज़्यादा चिंताजनक बात यह है कि कोई आपके डोमेन का इस्तेमाल करके आपके नाम से धोखाधड़ी वाले ईमेल भेजता है, जिससे दुर्भावनापूर्ण ईमेल स्पूफिंग और फ़िशिंग स्कैम हो जाते हैं।

ऐसी परिस्थितियाँ आपको शायद अटपटी लगें, लेकिन ये आश्चर्यजनक रूप से आम हैं। नीचे दिए गए आँकड़े देखें:

  • लगभग 45.6% दुनिया भर में भेजे गए सभी ईमेल में से 100 ईमेल प्राप्तकर्ता के स्पैम फ़ोल्डर में चले गए।
  • 96% तक  फ़िशिंग हमलों का एक बड़ा हिस्सा ईमेल के माध्यम से किया जाता है।

इसीलिए ईमेल प्रमाणीकरण प्रोटोकॉल महत्वपूर्ण हैं। यह विस्तृत गाइड चार प्रमुख ईमेल प्रमाणीकरण प्रोटोकॉल के बारे में गहराई से जानकारी देगी।DKIM, DMARC, SPFऔर BIMI—और उपयोग किए जाने वाले सत्यापन उपकरण। लेकिन पहले:

ईमेल प्रमाणीकरण क्या है?

ईमेल प्रमाणीकरण किसी ईमेल संदेश की वैधता सत्यापित करने की प्रक्रिया है। इसमें कई प्रोटोकॉल का उपयोग किया जाता है जो यह पुष्टि करते हैं कि ईमेल उसी व्यक्ति से आया है जिसका दावा किया जा रहा है और यह कि पारगमन के दौरान उसकी सामग्री में कोई बदलाव नहीं किया गया है।

हालाँकि ईमेल प्रमाणीकरण सभी ईमेल भेजने वालों के लिए ज़रूरी है, लेकिन यह उन व्यवसायों और संगठनों के लिए विशेष रूप से महत्वपूर्ण है जो ईमेल संचार पर बहुत अधिक निर्भर हैं। दरअसल, 2024 में, गूगल और याहू सभी बल्क सेंडर्स को सेटअप करने की आवश्यकता है SPF, DKIM, तथा DMARC उनके डोमेन के लिए ईमेल प्रमाणीकरण विधियाँ।

ईमेल प्रमाणीकरण कैसे काम करता है

तो, ईमेल प्रमाणीकरण कैसे काम करता है? इसकी पूरी प्रक्रिया इस प्रकार है:

  1. भेजा जा रहा हैपहला चरण ईमेल भेजना है, जो एक विशिष्ट ईमेल पते से किया जाता है। डोमेन या उपडोमेनडोमेन एक विशिष्ट पहचान है जो ईमेल पते में "@" चिह्न के बाद आती है। ईमेल भेजते समय, प्रेषक का सर्वर ईमेल हेडर में प्रमाणीकरण विवरण संलग्न करता है। ये विवरण केवल वे नियम हैं जिनका उपयोग प्राप्तकर्ता मेल सर्वर ईमेल को प्रमाणित करने के लिए करेगा।
  1. DNS लुक अपप्राप्तकर्ता सर्वर एक कार्य करता है DNS प्रेषक डोमेन को पुनः प्राप्त करने के लिए (डोमेन नाम प्रणाली) लुकअप। SPF, DKIM, तथा DMARC रिकॉर्ड। इन रिकॉर्ड में ईमेल को सत्यापित करने के लिए आवश्यक नियम और सार्वजनिक कुंजी शामिल हैं।
  2. वितरण निर्णय: परिणामों के आधार पर SPF, DKIM, तथा DMARC जाँच के बाद, प्राप्तकर्ता सर्वर अंतिम निर्णय लेता है, जो निम्नलिखित श्रेणियों में आएगा:
  • उद्धारयदि ईमेल पास हो जाता है SPF, DKIM, तथा DMARC सभी जाँचों के बाद, ईमेल प्राप्तकर्ता के इनबॉक्स में पहुँच जाता है। यहाँ एक ऐसे ईमेल का उदाहरण दिया गया है जो तीनों जाँचों में सफल रहा।
  • संगरोध: जो ईमेल प्रमाणीकरण जाँच में विफल रहता है, लेकिन उसे तत्काल ख़तरा नहीं माना जाता, उसे क्वारंटाइन कर दिया जाता है। उदाहरण के लिए, उसे स्पैम ईमेल फ़ोल्डर में रखा जा सकता है, जब तक कि ईमेल व्यवस्थापक उसकी समीक्षा न कर दे।
  • अस्वीकारयदि ईमेल प्रमाणीकरण जाँच में विफल रहता है और संदिग्ध या दुर्भावनापूर्ण पाया जाता है, तो उसे सीधे अस्वीकार कर दिया जाता है। दुर्भावनापूर्ण ईमेल बाउंस हो जाते हैं प्रेषक के पते पर वापस भेज दिया जाएगा या त्याग दिया जाएगा।

आप ईमेल प्रमाणीकरण प्रक्रिया को इस प्रकार देख सकते हैं कि भेजने वाला मेल सर्वर और प्राप्त करने वाला मेल सर्वर आपस में संवाद करते हैं, ताकि यह सुनिश्चित हो सके कि संदेश प्राप्तकर्ता तक बिना छेड़छाड़ के पहुंच जाए।

महत्वपूर्ण ईमेल प्रमाणीकरण प्रोटोकॉल

प्रत्येक ईमेल प्रमाणीकरण प्रोटोकॉल ईमेल सुरक्षा के एक विशिष्ट पहलू को संबोधित करता है। ईमेल प्रमाणीकरण के इन स्तंभों पर एक विस्तृत नज़र डालें:

1. SPF (प्रेषक नीति ढांचा)

SPF डोमेन मालिकों को बनाने की अनुमति देता है DNS (डोमेन नेम सिस्टम) रिकॉर्ड जिसमें उस डोमेन से ईमेल भेजने के लिए अधिकृत आईपी पतों की सूची होती है।

जब कोई ईमेल भेजा जाता है, तो प्राप्तकर्ता मेल सर्वर उसकी जाँच करता है। SPF ईमेल के अधिकृत आईपी पते से आने की पुष्टि करने के लिए रिकॉर्ड दर्ज करें। यदि आईपी पता मेल खाता है, तो ईमेल को प्रामाणिक माना जाता है।

• सत्यापन उपकरण:

कुछ उपकरण जिनका उपयोग आप घटकों को मान्य करने के लिए कर सकते हैं SPF रिकॉर्ड में MXToolbox शामिल है SPF रिकॉर्ड जांच, पावरDMARCहै SPF ऊपर देखो, Google पोस्टमास्टर उपकरणऔर आसानDMARC SPF रिकॉर्ड चेकर।

ये उपकरण आपके द्वारा सुनिश्चित किए जाने वाले निम्नलिखित प्रमुख मापदंडों को मापते हैं। SPF रिकॉर्ड सही ढंग से कॉन्फ़िगर किया गया है और प्रभावी है:

  • आईपी ​​पते: रिकॉर्ड अधिकृत आईपी पते निर्दिष्ट करता है।
  • सिंटेक्स त्रुटियां: वाक्य संरचना में किसी भी त्रुटि की जाँच करता है SPF रिकॉर्ड।
  • प्रेषक डोमेनप्रेषक के पते में मौजूद डोमेन की जाँच की जाती है। SPF यह सुनिश्चित करने के लिए रिकॉर्ड करें कि यह अधिकृत डोमेन से मेल खाता हो।

आइए देखते हैं कि एक बुनियादी SPF रिकॉर्ड इस प्रकार दिखता है:

v=spf1 ip4:192.0.2.0/24 ip4:198.51.100.123 शामिल करें:_spf.google.com ~सभी

  • वी = एसपीएफ 1: इंगित करता है SPF संस्करण.
  • आईपी4:192.0.2.0/24: अधिकृत IP श्रेणी (192.0.2.0 से 192.0.2.255).
  • आईपी4:198.51.100.123: विशिष्ट अधिकृत आईपी पता (198.51.100.123).
  • शामिल हैं:_spf.google.com: यह अनुभाग सर्वर को बताता है कि कौन से तृतीय-पक्ष संगठन डोमेन की ओर से ईमेल भेज सकते हैं। उदाहरण के लिए, हमारा उदाहरण Google के मेल सर्वर को डोमेन के लिए ईमेल भेजने की अनुमति देता है।
  • ~सभी: उन ईमेल के लिए सॉफ्ट फेल निर्दिष्ट करता है जो मेल नहीं खाते हैं SPF रिकॉर्ड करें। इन्हें स्पैम के रूप में चिह्नित किया जाएगा लेकिन फिर भी स्वीकार किया जाएगा। दूसरा विकल्प -all है, जिसका अर्थ है कि सूचीबद्ध न किए गए ईमेल अस्वीकार कर दिए जाने चाहिए।

जबकि SPF यह बहुत अच्छा है, लेकिन इसकी कुछ सीमाएँ भी हैं। उदाहरण के लिए, SPF प्रमाणीकरण प्रेषक के डोमेन को रिटर्न-पाथ का उपयोग करके सत्यापित करता है, न कि प्राप्तकर्ता को दिखाई देने वाले "From:" पते का। इसलिए, फ़िशर्स रिटर्न-पाथ पते में नकली डोमेन का उपयोग करके और "From" पते को जाली बनाकर इस जाँच को पार कर सकते हैं।

यही कारण है कि आपको इस कमी को पूरा करने के लिए अन्य ईमेल प्रमाणीकरण प्रोटोकॉल की आवश्यकता है।

2. DKIM (डोमेनकीज़ द्वारा पहचाने गए मेल)

DKIM यह सत्यापित करता है कि एक अधिकृत मेल सर्वर ने ईमेल भेजा था और ट्रांजिट के दौरान इसकी सामग्री में कोई बदलाव नहीं किया गया था।

यह ईमेल पर हस्ताक्षर करने के लिए क्रिप्टोग्राफ़िक तकनीकों का उपयोग करके काम करता है। जब कोई ईमेल भेजा जाता है, तो प्रेषक का मेल सर्वर ईमेल की सामग्री और एक निजी कुंजी के आधार पर एक विशिष्ट डिजिटल हस्ताक्षर तैयार करता है। यह हस्ताक्षर ईमेल के हेडर में जोड़ा जाता है।

इसके बाद प्राप्तकर्ता का मेल सर्वर प्रेषक द्वारा प्रकाशित संबंधित सार्वजनिक कुंजी का उपयोग करता है। DNS हस्ताक्षर की पुष्टि करने के लिए रिकॉर्ड का उपयोग किया जाता है। यदि हस्ताक्षर वैध है और सार्वजनिक कुंजी से मेल खाता है, तो ईमेल प्रक्रिया पूरी कर लेता है। DKIM चेक।

• सत्यापन उपकरण

कई उपकरण सत्यापन और समस्या निवारण में मदद कर सकते हैं। DKIM विन्यास। इनमें शामिल हैं DKIMValidator.com, Site24x7 DKIM वैलिडेटर, सिंपलDMARC DKIM चेकर, आसानDMARC DKIM चेकर, अनस्पैम DKIM चेकर और डमार्शियन के DKIM निरीक्षक।

इन उपकरणों द्वारा मान्य किये जाने वाले प्रमुख पैरामीटरों में शामिल हैं:

  • हस्ताक्षरईमेल संदेश के हेडर में मौजूद डिजिटल हस्ताक्षर का सत्यापन प्रेषक द्वारा प्रकाशित सार्वजनिक कुंजी के विरुद्ध किया जाता है। DNS रिकॉर्ड्स.
  • डोमेन: डोमेन में DKIM हस्ताक्षर की जाँच यह सुनिश्चित करने के लिए की जाती है कि यह ईमेल के "प्रेषक:" पते में मौजूद डोमेन से मेल खाता हो।
  • चयनकर्ताचयनकर्ता इसका एक हिस्सा है। DKIM वह हस्ताक्षर जो यह निर्दिष्ट करता है कि सत्यापन के लिए किस सार्वजनिक कुंजी का उपयोग किया जाना है।

यहाँ एक का एक उदाहरण है DKIM रिकॉर्ड।

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCz4EZLtxhU3jY5EJ/GV6xS…

  • v=DKIM1: यह संस्करण को दर्शाता है DKIM उपयोग किया जा रहा है।
  • k=rsa: कुंजी प्रकार निर्दिष्ट करता है, इस स्थिति में, RSA.
  • पी=…: सत्यापन के लिए उपयोग की जाने वाली सार्वजनिक कुंजी DKIM हस्ताक्षर।

RSI DKIM ईमेल प्रमाणीकरण प्रोटोकॉल, जैसे SPFइसकी भी कुछ सीमाएँ हैं। मुख्य सीमा यह है कि यदि बुरे लोग आपका डेटा प्राप्त कर लेते हैं। DKIM चाबियों का इस्तेमाल करके वे आसानी से आपकी पहचान चुरा सकते हैं।

इसलिए, अपनी चाबियों को नियमित रूप से बदलते रहें। यदि आप अपनी चाबियां बदलवाना चाहते हैं, तो कृपया ऐसा करें। DKIM आपके ईमेल सेवा प्रदाता का हस्ताक्षर (ESP), उन वेबसाइटों से बचें जो अपने उपयोगकर्ताओं को समान हस्ताक्षर प्रदान करती हैं।

लोकप्रिय ईमेल मार्केटिंग टूल जैसे Mailchimp, गेटरिस्पॉन्स, या MailerLite इसके साथ ही आप या आपकी संस्था के स्वामित्व वाले डोमेन को प्रमाणित करना आसान हो जाता है। DKIMइन टूल्स में अलग-अलग फीचर्स और कीमतें हैं, इसलिए आप इनके फ्री ट्रायल अकाउंट के लिए साइन अप करके इन्हें अच्छी तरह से टेस्ट करना चाहेंगे।

GetResponse डैशबोर्ड आपको ईमेल अभियान की उचित डिलीवरी के लिए अपने डोमेन को सेट अप करने के तरीके के बारे में सुझाव दिखाता है

3. DMARC (डोमेन-आधारित संदेश प्रमाणीकरण, रिपोर्टिंग और अनुरूपता)

DMARC पर बनाता है SPF और DKIMयह नीति को जोड़कर ऐसा करता है। DNS किसी डोमेन के रिकॉर्ड। यह नीति निर्दिष्ट करती है कि ईमेल विफल होने पर क्या कार्रवाई की जानी चाहिए। SPF or DKIM जांच पड़ताल में ईमेल को अलग रखना, उसे अस्वीकार करना या केवल यह निगरानी करना शामिल हो सकता है कि वह विफल क्यों हुआ।

• सत्यापन उपकरण

DMARC वैलिडेटर टूल में पावर शामिल हैDMARC चेकर टूल, DMARC-Validator.com, आसानDMARC DMARC रिकॉर्ड चेकर, DMARC-checker.org, और MXToolbox DMARC जांच उपकरण।

इन प्रमुख मापदंडों में DMARC वैलिडेट करने वाले टूल में शामिल हैं:

  • SPF संरेखण: यह सुनिश्चित करता है कि “Return-Path” हेडर में डोमेन “From” पते में डोमेन से मेल खाता है या उसके साथ संरेखित है।
  • DKIM संरेखण: डोमेन को सत्यापित करता है DKIM हस्ताक्षर "प्रेषक" पते में डोमेन के साथ संरेखित होता है।
  • डोमेन: पुष्टि करता है कि आवश्यक DNS रिकॉर्ड (DMARC, DKIM, SPFप्रकाशित और सुलभ हैं

यहाँ एक का एक उदाहरण है DMARC रिकॉर्ड:

v=DMARC1; p=अस्वीकार करें; rua=मेलटो:[ईमेल संरक्षित]; adkim=s; aspf=s;

  • v=DMARC1: इंगित करता है कि एक DMARC नीति
  • p=reject: यह निर्दिष्ट करता है कि ईमेल अस्वीकार कर दिए जाएंगे। SPF or DKIM जाँचों को अस्वीकार कर दिया जाना चाहिए। p=quarantine का अर्थ है कि सर्वर को असफल ईमेल को "क्वारंटाइन" कर देना चाहिए, जबकि p=none का अर्थ है कि असफल ईमेल भी भेजे जा सकते हैं।
  • रुआ=मेलटू:[ईमेल संरक्षित]: वह ईमेल पता जिस पर यह संदेश प्राप्त होगा DMARC रिपोर्ट। इस रिपोर्ट में बहुमूल्य जानकारियां हैं जो प्रशासकों को अपने कार्यों में बदलाव करने में मदद कर सकती हैं। DMARC नीतियों।
  • adkim=s और aspf=s: इंगित करता है DKIM और SPF जाँच को “सख्त” पर सेट किया गया है। आप s को r में बदलकर इन्हें “नरम” पर भी सेट कर सकते हैं।

DMARC उचित पर निर्भर करता है SPF और DKIM प्रमाणीकरण में कोई भी समस्या होने पर आप असफल हो जाएंगे। DMARC चेक।

4. BIMI (संदेश पहचान के लिए ब्रांड संकेतक)

BIMI एक ईमेल प्रमाणीकरण मानक है जो ब्रांडों को अपने लोगो को उनके ईमेल पते के साथ प्रदर्शित करने की अनुमति देकर ईमेल सुरक्षा और उपयोगकर्ता अनुभव को बढ़ाता है। प्रमाणित ईमेल प्राप्तकर्ताओं के इनबॉक्स में.

जब कोई ईमेल गुजरता है DMARC प्रमाणीकरण जांच, ईमेल क्लाइंट का समर्थन करना जैसे GmailApple Mail और Yahoo ईमेल के इनबॉक्स में ब्रांड का लोगो दिखाई देता है। BIMI वाले और बिना BIMI वाले ईमेल में अंतर पर ध्यान दें।

स्रोत

दृश्य सूचक प्राप्तकर्ताओं को उनके इनबॉक्स में आपके ब्रांड को पहचानने में मदद करता है और यह भी आश्वस्त करता है कि आप वैध प्रेषक हैं।

इन ईमेल की ओपन रेट और कन्वर्ज़न रेट बेशक अप्रमाणित ईमेल की तुलना में ज़्यादा होगी। सर्वोत्तम परिणामों के लिए, नोस्ट्रा और इंटेलीमाइज़ जैसे टूल्स से अनुकूलित लैंडिंग पेजों का उपयोग करें।

• सत्यापन उपकरण

BIMI रिकॉर्ड को मान्य करने के लिए आप जिन प्रमुख टूल का उपयोग कर सकते हैं उनमें Easy शामिल है।DMARC BIMI रिकॉर्ड चेकर, सरलDMARC'बीआईएमआई चेकर, गोDMARC BIMI रिकॉर्ड लुकअप टूल, वैलिमेल BIMI वैलिडेटर और वेरीमार्कसर्ट BIMI चेकर।

ये BIMI सत्यापन उपकरण आमतौर पर निम्नलिखित मापदंडों की जाँच करते हैं:

  • BIMI रिकॉर्ड की उपस्थितिवे यह जांचते हैं कि BIMI ठीक से कॉन्फ़िगर किया गया है या नहीं। DNS डोमेन के लिए रिकॉर्ड।
  • लोगो की वैधता: सुनिश्चित करें कि लोगो फ़ाइल आवश्यक विशिष्टताओं को पूरा करती है और इसके माध्यम से सुलभ है। URL BIMI रिकॉर्ड में निर्दिष्ट।

यहाँ BIMI रिकॉर्ड का एक बेहतरीन उदाहरण दिया गया है:

v=BIMI1; l=https://your-domain.example/path/to/logo.svg; a=https://your-domain.example/path/to/vmc.pem

  • v=बीआईएमआई1: BIMI संस्करण निर्दिष्ट करता है.
  • l=https://your-domain.example/path/to/logo.svg: इंगित करता है URL आपके लोगो की SVG फॉर्मेट में कॉपी।
  • a=https://your-domain.example/path/to/vmc.pem: इंगित करता है URL आपके सत्यापित चिह्न प्रमाणपत्र (वीएमसी) के माध्यम से, जो लोगो के स्वामित्व को साबित करता है।

BIMI के कार्य करने के लिए, डोमेन में मजबूत DMARC प्रमाणीकरण नीतियों को या तो "क्वारंटाइन" या "अस्वीकार" पर सेट किया जा सकता है। इसका मतलब है कि ऐसी कोई स्थिति नहीं होगी जहां BIMI ही सुरक्षा की एकमात्र परत हो।

निष्कर्ष

ईमेल प्रमाणीकरण प्रोटोकॉल जैसे SPF, DKIM, DMARCBIMI और BIMI मिलकर आपके डोमेन के अनधिकृत उपयोग को रोकने और आपके ब्रांड की प्रेषक प्रतिष्ठा की रक्षा करने के लिए काम करते हैं। इससे ईमेल की डिलीवरी में सुधार होता है।

तो, आज ही इन ईमेल प्रमाणीकरण प्रोटोकॉल को लागू करें।

याद रखें, याहू और जैसे ईमेल प्रदाता Gmailईमेल प्रमाणीकरण संबंधी आवश्यकताओं को सख्ती से लागू किया जा रहा है। इसलिए, यदि आप अभी भी सोच रहे हैं कि क्या आपको इन प्रोटोकॉल और उनके सत्यापन उपकरणों से परिचित होने की आवश्यकता है, तो इसका उत्तर है, बिल्कुल हाँ।