टूल

आपका DMARC रिकॉर्ड,
और अगला जो प्रकाशित करना है।

पढ़ें कि कोई डोमेन आज क्या प्रकाशित करता है, फिर वह रिकॉर्ड बनाएँ जो उसे आगे बढ़ाए। हर टैग समझाया गया, कुछ भी गढ़ा नहीं गया, और जहाँ कोई चुनाव चुपचाप असली मेल तोड़ सकता है वहाँ चेतावनी।

रिकॉर्ड बनाएँ

नीति

प्राप्तकर्ता कुछ नहीं बदलते और बस आपको रिपोर्टें भेजते हैं। जाली मेल फिर भी आता है। यह नापने की स्थिति है, सुरक्षा नहीं।

सबडोमेन नीति

इनहेरिट पर छोड़ने पर सबडोमेन ऊपर वाली नीति का पालन करते हैं। इसे कमज़ोर कर दें और mail.yourdomain.com ही अंदर आने का रास्ता बन जाता है।

आपके नाम से भेजी गई हर चीज़ का रोज़ाना XML सारांश। आपके अपने डोमेन का कोई भी मेलबॉक्स चलेगा; कई पतों को अल्पविराम से अलग करें।

अलग-अलग विफलताओं की प्रतियाँ। ज़्यादातर प्राप्तकर्ता इन्हें कभी नहीं भेजते, और जो भेजते हैं वे संदेश की सामग्री भी शामिल कर सकते हैं। जब तक आपको पक्का न हो कि यह चाहिए, इसे ख़ाली छोड़ें।

DKIM संरेखण

ढीला किसी सबडोमेन को हस्ताक्षर करने देता है। सख़्त ठीक वही डोमेन माँगता है।

SPF संरेखण

यहाँ सख़्त रखना ही ज़्यादातर तीसरे-पक्ष प्रेषकों को तोड़ता है।

प्रकाशित करने वाला रिकॉर्ड
प्रकारTXT
नाम_dmarc
मानv=DMARC1; p=none;

ज़्यादातर रजिस्ट्रार नाम फ़ील्ड में अकेला _dmarc चाहते हैं और डोमेन ख़ुद जोड़ देते हैं। कुछ पूरा चाहते हैं। अगर आपका रिकॉर्ड _dmarc.yourdomain.com.yourdomain.com पर बन जाए, तो इसी से पता चलता है कि आपका किस तरह का है।

  • कोई समेकित रिपोर्ट पता नहीं। आपको पता ही नहीं चलेगा कि यह नीति क्या तोड़ रही है, जब तक कोई आपको यह न बताए कि उसका मेल कभी पहुँचा ही नहीं।
प्रकाशित करने के बाद क्या करें

इसे प्रकाशित करें, फिर दो से चार हफ़्ते इसे छेड़ें नहीं। समेकित रिपोर्टें आपके डोमेन के नाम से भेजने वाली हर सेवा का नाम बता देंगी। जो बेवजह विफल हो रही हैं उन्हें ठीक करें, फिर लौटकर p=quarantine पर बढ़ें।

हर DMARC टैग

v=
DMARC1
संस्करण, और यह रिकॉर्ड का पहला टैग होना ही चाहिए। जो रिकॉर्ड इससे शुरू नहीं होता उसे अनदेखा कर दिया जाता है।
p=
none · quarantine · reject
विफल होने वाले मेल के साथ प्राप्तकर्ता क्या करें। v के अलावा इकलौता ज़रूरी टैग।
sp=
none · quarantine · reject
सबडोमेन के लिए नीति। छोड़ देने पर सबडोमेन p को इनहेरिट करते हैं। इसे p से कमज़ोर रखना ही वह तरीक़ा है जिससे डोमेन mail.acme.com के ज़रिए जाली बनाए जाते हैं।
pct=
0–100
विफल मेल का वह हिस्सा जिस पर नीति लागू होती है। यह एक ढलान है, कोई सेटिंग नहीं। p=none के साथ यह कुछ भी नहीं करता।
rua=
mailto: पता
रोज़ाना समेकित रिपोर्टें कहाँ जाएँ। इसके बिना आप आँख मूँदकर नीति लागू कर रहे होते हैं, इसलिए व्यवहार में यह ज़रूरी है।
ruf=
mailto: पता
अलग-अलग विफलताओं पर फ़ॉरेंसिक रिपोर्टें। इनमें संदेश की सामग्री हो सकती है, ज़्यादातर प्राप्तकर्ता इन्हें कभी नहीं भेजते, और लगभग किसी को इनकी ज़रूरत नहीं होती।
adkim=
r · s
DKIM हस्ताक्षर करने वाला डोमेन कितनी क़रीब से मेल खाना चाहिए। ढीला सबडोमेन की छूट देता है; सख़्त ठीक वही डोमेन माँगता है।
aspf=
r · s
वही सवाल SPF के लिए। यहाँ सख़्त रखना ज़्यादातर तीसरे-पक्ष प्रेषकों को तोड़ देता है।
fo=
0 · 1 · d · s
फ़ॉरेंसिक रिपोर्ट कब बनाई जाए। सिर्फ़ ruf के साथ ही मायने रखता है।
ri=
सेकंड
समेकित रिपोर्टें कितनी बार चाहिए। लगभग हर कोई इसे 86400 (एक दिन) की डिफ़ॉल्ट पर ही छोड़ देता है।

इससे उठने वाले सवाल

OpenEmail यह रिकॉर्ड आपके लिए बना देता है।

कोई डोमेन जोड़ें और आपको प्रकाशित करने के लिए ठीक-ठीक MX, SPF और हस्ताक्षर रिकॉर्ड मिल जाते हैं, जिन्हें सेटिंग्स स्क्रीन से तब तक जाँचा जाता है जब तक वे हल न हो जाएँ। DMARC रिकॉर्ड उन्हीं के साथ बनता है और जान-बूझकर आपके प्रकाशित करने के लिए छोड़ दिया जाता है। यह आपके भेजे जाने वाले मेल की नीति है, और आपकी ओर से p=reject किसी को नहीं चुनना चाहिए।

डोमेन सेट अप करें

आपका इनबॉक्स,
आपकी अपनी शर्तों पर।

व्यवसायों, AI, एजेंट और निजी ईमेल के लिए ईमेल इन्फ़्रास्ट्रक्चर। स्केल, निजता और नियंत्रण के लिए बना। वह सब जो ईमेल में पहले दिन से होना चाहिए था।

OpenEmail

व्यवसायों, AI, एजेंट और निजी ईमेल के लिए ईमेल इन्फ़्रास्ट्रक्चर। स्केल, निजता और नियंत्रण के लिए बना। वह सब जो ईमेल में पहले दिन से होना चाहिए था।

© 2026 OpenEmail. सर्वाधिकार सुरक्षित।
स्थिति