📍 पेश है MapLeads: Google Maps, Bing Maps और Apple Maps को अपनी लीड लिस्ट में बदलें।MapLeads देखें
मुफ़्त टूल

DKIM रिकॉर्ड जनरेटर

अपने डोमेन और सिलेक्टर के लिए सही DKIM DNS होस्ट नाम और TXT रिकॉर्ड फ़ॉर्मेट बनाएं। पब्लिक की चिपकाएं और प्रकाशित करें।

अपना DKIM DNS रिकॉर्ड फ़ॉर्मेट जनरेट करें

आम मान: mail, google, s1, default। वही सिलेक्टर इस्तेमाल करें जो आपका मेल प्रदाता निर्दिष्ट करे।

DKIM क्या है और यह कैसे काम करता है?

DKIM (DomainKeys Identified Mail) एक ईमेल प्रमाणीकरण विधि है जो प्रेषक को प्रत्येक आउटगोइंग संदेश पर क्रिप्टोग्राफ़िक रूप से साइन करने देती है। प्राप्तकर्ता मेल सर्वर इस सिग्नेचर को प्रेषक के DNS में प्रकाशित पब्लिक की से सत्यापित करता है। वैध DKIM सिग्नेचर दो बातें सिद्ध करता है: संदेश वास्तव में बताए गए डोमेन से आया है, और रास्ते में संदेश बदला नहीं गया।

SPF के विपरीत, जो भेजने वाले IP को अनुमति सूची से मिलाता है, DKIM संदेश पर ही डिजिटल सिग्नेचर जोड़ता है। इसलिए DKIM सत्यापन मेल फ़ॉरवर्डिंग के बाद भी बना रहता है, जहाँ SPF अक्सर विफल हो जाता है क्योंकि फ़ॉरवर्ड करने वाले सर्वर का IP मूल SPF रिकॉर्ड में नहीं होता।

DKIM DNS रिकॉर्ड फ़ॉर्मेट को समझें

DKIM रिकॉर्ड एक DNS TXT रिकॉर्ड है जो एक विशिष्ट सबडोमेन पर प्रकाशित होता है: selector._domainkey.yourdomain.com। सिलेक्टर एक लेबल है जिसे आप चुनते हैं — आम मान हैं mail, google, s1, या default। रिकॉर्ड वैल्यू v=DKIM1; k=rsa; p= से शुरू होती है, उसके बाद आपकी base64-एन्कोडेड पब्लिक की आती है।

प्राइवेट की आपके मेल सर्वर पर गुप्त रहती है या आपके ईमेल सेवा प्रदाता द्वारा प्रबंधित होती है। पब्लिक की वही है जो आप DNS में प्रकाशित करते हैं। प्राप्तकर्ता सर्वर प्राइवेट की से बनी सिग्नेचर सत्यापित करने के लिए पब्लिक की इस्तेमाल करते हैं — क्लासिक पब्लिक-की क्रिप्टोग्राफ़ी पैटर्न।

अपनी DKIM पब्लिक की कहाँ खोजें

DKIM साइन सक्षम करने पर आपका मेल प्रदाता DKIM पब्लिक की जनरेट करता है। सबसे आम प्रदाताओं पर इसे यहाँ खोजें:

  • Google Workspace: Admin console → Apps → Google Workspace → Gmail → Authenticate email। नई की जनरेट करें और TXT रिकॉर्ड वैल्यू कॉपी करें।
  • Microsoft 365: Exchange admin center → Protection → DKIM। अपने डोमेन के लिए DKIM सक्षम करें और CNAME रिकॉर्ड कॉपी करें (Microsoft सीधे TXT रिकॉर्ड नहीं, CNAME इस्तेमाल करता है)।
  • Mailchimp: Account → Domains → Verify a domain। Mailchimp DNS में जोड़ने के लिए DKIM TXT रिकॉर्ड वैल्यू देता है।
  • SendGrid: Settings → Sender Authentication → Domain Authentication। SendGrid आपके लिए पूरा DKIM TXT रिकॉर्ड जनरेट करता है।
  • सेल्फ़-होस्टेड (Postfix, Exim): की पेयर जनरेट करने के लिए opendkim-genkey इस्तेमाल करें। पब्लिक की फ़ाइल में TXT रिकॉर्ड वैल्यू होती है।

DKIM की सर्वोत्तम प्रथाएँ

जब संभव हो 2048-bit की लंबाई इस्तेमाल करें — 1024-bit कीज़ कमज़ोर मानी जाती हैं और कुछ मेल सिस्टम उन्हें फ़्लैग कर सकते हैं। अपनी DKIM कीज़ समय-समय पर घुमाएँ (कम से कम साल में एक बार) ताकि की लीक होने पर जोखिम सीमित रहे। रोटेशन के बाद कुछ दिनों तक पुरानी की DNS में रखें, ताकि रास्ते में चल रहे संदेश सत्यापित हो सकें।

अकेला DKIM विज़िबल From हेडर की रक्षा नहीं करता। ईमेल प्रमाणीकरण सेटअप पूरा करने के लिए एक DMARC नीति जोड़ें जो DKIM परिणामों को From डोमेन से संरेखित करे। साफ़ ईमेल सूची भी मायने रखती है — बार-बार बाउंस होने पर प्रमाणित मेल भी स्पैम में चला जाता है। ईमेल सत्यापन से अमान्य पते हटाएँ, या बड़ी सूचियों को बल्क ईमेल सत्यापन से जाँचें।

की और सिलेक्टर इनपुट

DKIM रिकॉर्ड जनरेटर क्या बनाता है — और कौन सा भाग आपके प्रेषक से आना चाहिए

DKIM DNS रिकॉर्ड सिलेक्टर के तहत पब्लिक की प्रकाशित करता है। संगत प्राइवेट की उसी सिस्टम में रहनी चाहिए जो आउटगोइंग संदेशों पर साइन करता है।

सिलेक्टर एक नामित की स्थान बनाता है

google, s1, या mail जैसा सिलेक्टर selector._domainkey.example.com बन जाता है। अलग-अलग प्रदाता और रोटेशन अवधियाँ डोमेन की हर DKIM की बदले बिना अलग सिलेक्टर इस्तेमाल कर सकती हैं।

वही सिलेक्टर चुनें जिसे आपका भेजने वाला प्लेटफ़ॉर्म DKIM-Signature हेडर के s= टैग में रखने के लिए कॉन्फ़िगर है। किसी अन्य सिलेक्टर के तहत DNS रिकॉर्ड उस संदेश के लिए कभी क्वेरी नहीं होगा।

DNS में केवल पब्लिक की आती है

p= वैल्यू वह base64-एन्कोडेड पब्लिक की है जिसका उपयोग प्राप्तकर्ता करते हैं। प्राइवेट की संदेशों पर साइन करती है और आपके प्रदाता, मेल ट्रांसफ़र एजेंट, या सुरक्षित की सिस्टम में गुप्त रहनी चाहिए।

यह जनरेटर पब्लिक की के चारों ओर DNS ओनर नाम और TXT वैल्यू फ़ॉर्मेट करता है। यह आपके मेल स्ट्रीम की प्राइवेट साइनिंग कॉन्फ़िगरेशन बनाता या इंस्टॉल नहीं करता।

रिकॉर्ड संरचना

प्रकाशित करने से पहले जनरेट किए गए DKIM रिकॉर्ड को पढ़ें

DNS रिकॉर्ड छोटा होता है, लेकिन हर फ़ील्ड संदेश-स्तरीय सिग्नेचर निर्णय से जुड़ी होती है।

v=DKIM1 रिकॉर्ड फ़ॉर्मेट पहचानता है

वर्शन टैग DKIM की डेटा को अन्य TXT सामग्री से अलग करता है। RSA इस्तेमाल होने पर k=rsa की प्रकार बताता है, और p= पब्लिक-की सामग्री ले जाता है — बिना PEM हेडर या प्राइवेट-की टेक्स्ट के।

d= और s= सिग्नेचर टैग इस की को चुनते हैं

प्राप्तकर्ता d= में साइनिंग डोमेन और s= में सिलेक्टर जोड़कर DNS क्वेरी बनाता है। जनरेट किया ओनर नाम उस जोड़ी से बिल्कुल मेल खाना चाहिए, किसी भी भेजने वाले सबडोमेन सहित।

लंबी TXT वैल्यू उद्धृत खंडों में दिख सकती हैं

DNS प्रदाता कभी-कभी लंबी DKIM वैल्यू को कई उद्धृत कैरेक्टर स्ट्रिंग में बाँटते हैं। DNS उन स्ट्रिंग को TXT रिस्पॉन्स के लिए जोड़ता है; कंट्रोल पैनल में दिखने वाले उद्धरण चिह्न और स्पेस अपने आप पब्लिक की का भाग नहीं होते।

प्रकाशित की इस बात का प्रमाण नहीं कि संदेश साइन हो रहे हैं

DNS में वैध रिकॉर्ड हो सकता है जबकि प्रेषक DKIM-Signature छोड़ दे, दूसरे सिलेक्टर से साइन करे, बेमेल डोमेन इस्तेमाल करे, या कैनोनिकलाइज़ेशन विफल हो। प्रकाशन के बाद संदेश पथ की पुष्टि करें।

डिप्लॉयमेंट वर्कफ़्लो

की तैयारी से सत्यापित सिग्नेचर तक DKIM जनरेटर का उपयोग कैसे करें

चार स्पष्ट चरणों से DNS प्रकाशन और मेल-सिस्टम साइनिंग को सिंक रखें।

  1. 1

    साइन करने वाले सिस्टम से की पेयर प्राप्त करें

    प्रदाता के डोमेन-प्रमाणीकरण सेटअप या अपने मेल सर्वर के समर्थित की टूलिंग का उपयोग करें। प्रेषक और DNS होस्ट दोनों द्वारा समर्थित वर्तमान की आकार चुनें, और इस पेज पर प्राइवेट की कभी न चिपकाएँ।

  2. 2

    TXT ओनर नाम और पब्लिक वैल्यू जनरेट करें

    सटीक भेजने वाला डोमेन, सिलेक्टर और पब्लिक की दर्ज करें। ओनर और वैल्यू अलग-अलग कॉपी करें, क्योंकि DNS इंटरफ़ेस ज़ोन नाम अपने आप जोड़ते हैं या नहीं, इसमें भिन्न होते हैं।

  3. 3

    सिलेक्टर प्रकाशित करें और क्वेरी करें

    लागू DNS TTL की प्रतीक्षा करें, फिर DKIM रिकॉर्ड चेकर से पुष्टि करें कि selector._domainkey अपेक्षित पब्लिक की लौटाता है।

  4. 4

    साइन किया संदेश भेजें और परिणाम जाँचें

    प्राप्त DKIM-Signature और Authentication-Results हेडर में अपेक्षित d= डोमेन, s= सिलेक्टर और dkim=pass जाँचें। संदेश-स्तरीय पास के बिना DNS सफलता अधूरा डिप्लॉयमेंट है।

सुरक्षा सीमाएँ

DKIM रिकॉर्ड जनरेटर आपके लिए क्या कॉन्फ़िगर नहीं कर सकता

पब्लिक रिकॉर्ड DKIM का केवल प्राप्तकर्ता-मुखी आधा हिस्सा है।

यह प्राइवेट की इंस्टॉल या सुरक्षित नहीं कर सकता

प्राइवेट-की स्टोरेज, एक्सेस नियंत्रण, साइनिंग सेवा कॉन्फ़िगरेशन और घटना पर रोटेशन आपके मेल प्रदाता या सर्वर के दायरे में हैं। प्राइवेट की उजागर होने पर कोई अन्य सिस्टम ऐसी सिग्नेचर बना सकता है जिन पर प्राप्तकर्ता भरोसा कर सकते हैं।

यह साइनर के लिए हेडर या कैनोनिकलाइज़ेशन नहीं चुन सकता

मेल सिस्टम तय करता है किन हेडर और बॉडी प्रतिनिधित्व पर साइन करना है। मध्यस्थ जो साइन की गई सामग्री बदलते हैं, DNS की सही होने पर भी सिग्नेचर अमान्य कर सकते हैं।

DKIM पास कनेक्टिंग IP को अधिकृत नहीं करता

अनुमत एनवेलप प्रेषकों का वर्णन करने के लिए SPF रिकॉर्ड प्रकाशित करें। DKIM और SPF अलग साक्ष्य देते हैं और साथ में डिप्लॉय किए जाने चाहिए।

अकेला DKIM विज़िबल-डोमेन संरेखण लागू नहीं करता

जब संरेखित SPF और DKIM विज़िबल From डोमेन का समर्थन न करें, प्राप्तकर्ताओं के लिए नीति बताने हेतु DMARC जनरेटर इस्तेमाल करें।

आधिकारिक संदर्भ

DKIM कीज़ और सिग्नेचर RFC 6376 में परिभाषित हैं

यह मानक पब्लिक DNS कीज़ को प्रत्येक संदेश में जोड़े गए सिग्नेचर फ़ील्ड से जोड़ता है।

RFC 6376 सिलेक्टर, की रिकॉर्ड और सत्यापन परिभाषित करता है

IETF का RFC 6376 _domainkey नेमस्पेस, सिलेक्टर लुकअप, DKIM-Signature टैग, कैनोनिकलाइज़ेशन, साइनिंग और सत्यापन व्यवहार परिभाषित करता है।

जनरेशन के बाद हर परत सत्यापित करें

पब्लिक की को DKIM चेकर से जाँचें, वास्तविक संदेश हेडर देखें, और संरेखण की पुष्टि DMARC चेकर से करें।

संबंधित ईमेल टूल

साक्ष्य प्रकार के अनुसार अगला टूल चुनें: प्राप्तकर्ता, खोज, DNS और इंफ्रास्ट्रक्चर, या प्रेषक वर्कफ़्लो।

मुफ़्त उपकरण

DKIM चेकर

किसी भी डोमेन और सेलेक्टर का DKIM रिकॉर्ड जाँचें। पूरा पब्लिक की रिकॉर्ड देखें और पुष्टि करें कि DKIM साइन सही कॉन्फ़िगर है। मुफ्त, बिना साइनअप।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

मुफ़्त उपकरण

SPF रिकॉर्ड जेनरेटर

सेकंडों में अपने डोमेन के लिए मान्य SPF DNS रिकॉर्ड बनाएँ। मेल सर्वर, include निर्देश जोड़ें और नीति चुनें। मुफ्त, साइनअप नहीं।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

मुफ़्त उपकरण

DMARC जेनरेटर

पॉलिसी, अलाइनमेंट और रिपोर्टिंग विकल्पों के साथ DMARC DNS TXT रिकॉर्ड बनाएँ। डोमेन ईमेल प्रमाणीकरण के लिए मुफ़्त जेनरेटर।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

मुफ़्त उपकरण

DNS चेकर

किसी भी डोमेन के A, AAAA, MX, TXT, NS या CNAME रिकॉर्ड जाँचें। तुरंत परिणाम के साथ लाइव DNS लुकअप चलाएँ। मुफ़्त, साइनअप की ज़रूरत नहीं।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

ईमेल उपकरण

ईमेल डिलिवरेबिलिटी टेस्ट

वास्तविक संदेश नमूने पर ईमेल डिलिवरेबिलिटी टेस्ट चलाएँ। SPF, DKIM, DMARC, DNS, ब्लॉकलिस्ट, स्पैम-फ़िल्टर, हेडर और सामग्री साक्ष्य देखें।

प्रेषक या संदेश निदान — पता खोज नहीं।

ईमेल सत्यापन उपकरण

ईमेल वेरिफ़ायर

मुफ़्त ईमेल वेरिफ़ायर से जाँचें कि ईमेल पता मान्य है — सिंटैक्स, MX, SMTP मेलबॉक्स, disposable, role और catch-all जाँचें चलाता है।

प्राप्तकर्ता साक्ष्य — प्रेषक या DNS कॉन्फ़िगरेशन नहीं।

अक्सर पूछे जाने वाले प्रश्न

1. DKIM सिलेक्टर क्या है?

DKIM सिलेक्टर एक छोटा नाम है (जैसे mail या google) जो DNS में किसी विशिष्ट पब्लिक की की ओर इशारा करता है। इससे आप एक ही डोमेन के लिए कई कीज़ प्रकाशित कर सकते हैं — उदाहरण के लिए एक Google Workspace के लिए और दूसरी मार्केटिंग ESP के लिए।

2. DKIM TXT रिकॉर्ड कहाँ प्रकाशित करूँ?

इसे selector._domainkey.yourdomain.com पर TXT रिकॉर्ड के रूप में प्रकाशित करें। selector को उस मान से बदलें जो आपके प्रदाता ने दिया है और yourdomain.com को अपने भेजने वाले डोमेन से बदलें।

3. DKIM फ़ॉरवर्डिंग में SPF से बेहतर क्यों टिकता है?

SPF कनेक्टिंग IP जाँचता है। फ़ॉरवर्ड के बाद कनेक्टिंग IP बदल जाता है और SPF अक्सर विफल हो जाता है। DKIM संदेश सामग्री और चुने हुए हेडर पर साइन करता है, इसलिए कई फ़ॉरवर्ड के बाद भी सत्यापन काम करता है।

4. मुझे 1024-bit या 2048-bit DKIM कीज़ इस्तेमाल करनी चाहिए?

जब आपका DNS प्रदाता लंबी TXT वैल्यू सपोर्ट करे तो 2048-bit कीज़ को प्राथमिकता दें। कुछ पुराने DNS होस्ट लंबी रिकॉर्ड को विभाजित करने की माँग करते हैं; अधिकांश आधुनिक प्रदाता 2048-bit कीज़ ठीक से संभालते हैं।

5. क्या DKIM, SPF की जगह लेता है?

नहीं। दोनों इस्तेमाल करें। SPF भेजने वाले IP अधिकृत करता है; DKIM संदेशों पर साइन करता है। फिर DMARC उन परिणामों को From डोमेन से संरेखित करता है और विफलता पर प्राप्तकर्ताओं को बताता है कि क्या करना है।

6. मुझे कैसे पता चले कि DKIM काम कर रहा है?

अपने नियंत्रण वाले मेलबॉक्स पर एक परीक्षण संदेश भेजें, रॉ हेडर खोलें, और Authentication-Results में dkim=pass देखें। आप हमारा ईमेल हेडर एनालाइज़र टूल भी इस्तेमाल कर सकते हैं।

अगला चरण

अपनी ईमेल सूची सत्यापित और साफ़ करें

प्रमाणीकरण आपके डोमेन की रक्षा करता है। साफ़ सूचियाँ आपकी प्रतिष्ठा की रक्षा करती हैं। BillionVerify पतों को SMTP-स्तरीय सटीकता से सत्यापित करता है।

600 मुफ़्त क्रेडिट/माह + 20/दिन लॉगिन बोनस · 99.9% SMTP सटीकता · तुरंत API एक्सेस · क्रेडिट कार्ड की ज़रूरत नहीं

99.9%
सटीकता
Real-time
API गति
$0.00014
प्रति ईमेल
600/mo
हमेशा मुफ़्त