टूल
आपका DMARC रिकॉर्ड,
और अगला जो प्रकाशित करना है।
पढ़ें कि कोई डोमेन आज क्या प्रकाशित करता है, फिर वह रिकॉर्ड बनाएँ जो उसे आगे बढ़ाए। हर टैग समझाया गया, कुछ भी गढ़ा नहीं गया, और जहाँ कोई चुनाव चुपचाप असली मेल तोड़ सकता है वहाँ चेतावनी।
रिकॉर्ड बनाएँ
प्राप्तकर्ता कुछ नहीं बदलते और बस आपको रिपोर्टें भेजते हैं। जाली मेल फिर भी आता है। यह नापने की स्थिति है, सुरक्षा नहीं।
इनहेरिट पर छोड़ने पर सबडोमेन ऊपर वाली नीति का पालन करते हैं। इसे कमज़ोर कर दें और mail.yourdomain.com ही अंदर आने का रास्ता बन जाता है।
आपके नाम से भेजी गई हर चीज़ का रोज़ाना XML सारांश। आपके अपने डोमेन का कोई भी मेलबॉक्स चलेगा; कई पतों को अल्पविराम से अलग करें।
अलग-अलग विफलताओं की प्रतियाँ। ज़्यादातर प्राप्तकर्ता इन्हें कभी नहीं भेजते, और जो भेजते हैं वे संदेश की सामग्री भी शामिल कर सकते हैं। जब तक आपको पक्का न हो कि यह चाहिए, इसे ख़ाली छोड़ें।
ढीला किसी सबडोमेन को हस्ताक्षर करने देता है। सख़्त ठीक वही डोमेन माँगता है।
यहाँ सख़्त रखना ही ज़्यादातर तीसरे-पक्ष प्रेषकों को तोड़ता है।
TXT_dmarcv=DMARC1; p=none;ज़्यादातर रजिस्ट्रार नाम फ़ील्ड में अकेला _dmarc चाहते हैं और डोमेन ख़ुद जोड़ देते हैं। कुछ पूरा चाहते हैं। अगर आपका रिकॉर्ड _dmarc.yourdomain.com.yourdomain.com पर बन जाए, तो इसी से पता चलता है कि आपका किस तरह का है।
- कोई समेकित रिपोर्ट पता नहीं। आपको पता ही नहीं चलेगा कि यह नीति क्या तोड़ रही है, जब तक कोई आपको यह न बताए कि उसका मेल कभी पहुँचा ही नहीं।
इसे प्रकाशित करें, फिर दो से चार हफ़्ते इसे छेड़ें नहीं। समेकित रिपोर्टें आपके डोमेन के नाम से भेजने वाली हर सेवा का नाम बता देंगी। जो बेवजह विफल हो रही हैं उन्हें ठीक करें, फिर लौटकर p=quarantine पर बढ़ें।
हर DMARC टैग
v=DMARC1- संस्करण, और यह रिकॉर्ड का पहला टैग होना ही चाहिए। जो रिकॉर्ड इससे शुरू नहीं होता उसे अनदेखा कर दिया जाता है।
p=none · quarantine · reject- विफल होने वाले मेल के साथ प्राप्तकर्ता क्या करें। v के अलावा इकलौता ज़रूरी टैग।
sp=none · quarantine · reject- सबडोमेन के लिए नीति। छोड़ देने पर सबडोमेन p को इनहेरिट करते हैं। इसे p से कमज़ोर रखना ही वह तरीक़ा है जिससे डोमेन mail.acme.com के ज़रिए जाली बनाए जाते हैं।
pct=0–100- विफल मेल का वह हिस्सा जिस पर नीति लागू होती है। यह एक ढलान है, कोई सेटिंग नहीं। p=none के साथ यह कुछ भी नहीं करता।
rua=mailto: पता- रोज़ाना समेकित रिपोर्टें कहाँ जाएँ। इसके बिना आप आँख मूँदकर नीति लागू कर रहे होते हैं, इसलिए व्यवहार में यह ज़रूरी है।
ruf=mailto: पता- अलग-अलग विफलताओं पर फ़ॉरेंसिक रिपोर्टें। इनमें संदेश की सामग्री हो सकती है, ज़्यादातर प्राप्तकर्ता इन्हें कभी नहीं भेजते, और लगभग किसी को इनकी ज़रूरत नहीं होती।
adkim=r · s- DKIM हस्ताक्षर करने वाला डोमेन कितनी क़रीब से मेल खाना चाहिए। ढीला सबडोमेन की छूट देता है; सख़्त ठीक वही डोमेन माँगता है।
aspf=r · s- वही सवाल SPF के लिए। यहाँ सख़्त रखना ज़्यादातर तीसरे-पक्ष प्रेषकों को तोड़ देता है।
fo=0 · 1 · d · s- फ़ॉरेंसिक रिपोर्ट कब बनाई जाए। सिर्फ़ ruf के साथ ही मायने रखता है।
ri=सेकंड- समेकित रिपोर्टें कितनी बार चाहिए। लगभग हर कोई इसे 86400 (एक दिन) की डिफ़ॉल्ट पर ही छोड़ देता है।
इससे उठने वाले सवाल
OpenEmail यह रिकॉर्ड आपके लिए बना देता है।
कोई डोमेन जोड़ें और आपको प्रकाशित करने के लिए ठीक-ठीक MX, SPF और हस्ताक्षर रिकॉर्ड मिल जाते हैं, जिन्हें सेटिंग्स स्क्रीन से तब तक जाँचा जाता है जब तक वे हल न हो जाएँ। DMARC रिकॉर्ड उन्हीं के साथ बनता है और जान-बूझकर आपके प्रकाशित करने के लिए छोड़ दिया जाता है। यह आपके भेजे जाने वाले मेल की नीति है, और आपकी ओर से p=reject किसी को नहीं चुनना चाहिए।