DKIM रिकॉर्ड जेनरेटर
अपने डोमेन और सेलेक्टर के लिए सही DKIM DNS होस्ट नाम और TXT रिकॉर्ड प्रारूप बनाएँ। सार्वजनिक कुंजी पेस्ट करें और प्रकाशित करें।
अपना DKIM DNS रिकॉर्ड प्रारूप जनरेट करें
सामान्य मान: mail, google, s1, default। अपने मेल प्रदाता द्वारा निर्दिष्ट सेलेक्टर उपयोग करें।
DKIM क्या है और यह कैसे काम करता है?
DKIM (DomainKeys Identified Mail) एक ईमेल प्रमाणीकरण विधि है जो प्रेषक को प्रत्येक आउटगोइंग संदेश पर क्रिप्टोग्राफ़िक रूप से हस्ताक्षर करने देती है। प्राप्तकर्ता मेल सर्वर प्रेषक के DNS में प्रकाशित सार्वजनिक कुंजी से इस हस्ताक्षर की जाँच करता है। वैध DKIM हस्ताक्षर दो बातें साबित करता है: संदेश वास्तव में बताए गए डोमेन से आया, और ट्रांज़िट में बदला नहीं गया।
SPF के विपरीत, जो भेजने वाले IP को अनुमत सूची से मिलाता है, DKIM संदेश पर ही डिजिटल हस्ताक्षर जोड़ता है। इसलिए DKIM सत्यापन मेल फ़ॉरवर्डिंग के बाद भी रहता है, जहाँ SPF अक्सर विफल होता है क्योंकि फ़ॉरवर्डिंग सर्वर का IP मूल SPF रिकॉर्ड में नहीं होता।
DKIM DNS रिकॉर्ड प्रारूप समझें
DKIM रिकॉर्ड एक DNS TXT रिकॉर्ड है जो विशिष्ट सबडोमेन पर प्रकाशित होता है: selector._domainkey.yourdomain.com। सेलेक्टर आपके चुने लेबल है — सामान्य मान mail, google, s1 या default। रिकॉर्ड मान v=DKIM1; k=rsa; p= से शुरू होता है, उसके बाद base64-एन्कोडेड सार्वजनिक कुंजी।
निजी कुंजी मेल सर्वर पर गुप्त रहती है या ईमेल सेवा प्रदाता प्रबंधित करता है। DNS में आप सार्वजनिक कुंजी प्रकाशित करते हैं। प्राप्तकर्ता सर्वर सार्वजनिक कुंजी से निजी कुंजी द्वारा बनाए हस्ताक्षर सत्यापित करते हैं — क्लासिक पब्लिक-की क्रिप्टोग्राफ़ी पैटर्न।
अपनी DKIM सार्वजनिक कुंजी कहाँ खोजें
जब आप DKIM साइनिंग चालू करते हैं तो मेल प्रदाता DKIM सार्वजनिक कुंजी जनरेट करता है। सबसे सामान्य प्रदाताओं पर स्थान:
- Google Workspace: Admin कंसोल → Apps → Google Workspace → Gmail → ईमेल प्रमाणित करें। नई कुंजी जनरेट करें और TXT रिकॉर्ड मान कॉपी करें।
- Microsoft 365: Exchange admin center → Protection → DKIM। डोमेन के लिए DKIM सक्षम करें और CNAME रिकॉर्ड कॉपी करें (Microsoft सीधे TXT नहीं, CNAME उपयोग करता है)।
- Mailchimp: खाता → डोमेन → डोमेन सत्यापित करें। Mailchimp DNS में जोड़ने के लिए DKIM TXT रिकॉर्ड मान देता है।
- SendGrid: Settings → Sender Authentication → Domain Authentication। SendGrid आपके लिए पूर्ण DKIM TXT रिकॉर्ड बनाता है।
- सेल्फ़-होस्टेड (Postfix, Exim): की-पेयर बनाने के लिए opendkim-genkey उपयोग करें। सार्वजनिक कुंजी फ़ाइल में TXT रिकॉर्ड मान होता है।
DKIM सर्वोत्तम अभ्यास
संभव हो तो 2048-बिट कुंजी लंबाई उपयोग करें — 1024-बिट कुंजियाँ कमज़ोर मानी जाती हैं और कुछ मेल सिस्टम उन्हें फ़्लैग कर सकते हैं। जोखिम सीमित करने के लिए DKIM कुंजियाँ नियमित रूप से (कम से कम वार्षिक) घुमाएँ। घुमाव के बाद कुछ दिनों तक पुरानी कुंजी DNS में रखें ताकि रास्ते में संदेश सत्यापित हो सकें।
केवल DKIM दृश्यमान From हेडर की रक्षा नहीं करता। ईमेल प्रमाणीकरण पूरा करने के लिए DKIM परिणामों को From डोमेन से संरेखित करने वाली DMARC नीति जोड़ें। साफ़ सूची भी मायने रखती है — बार-बार बाउंस होने पर प्रमाणित मेल भी स्पैम में जाता है। ईमेल सत्यापन से अमान्य पते हटाएँ, या बड़े सूचियों को बल्क ईमेल सत्यापनसे सत्यापित करें।
अक्सर पूछे जाने वाले प्रश्न
1. DKIM सेलेक्टर क्या है?
DKIM सेलेक्टर एक छोटा नाम (जैसे mail या google) है जो DNS में विशिष्ट सार्वजनिक कुंजी की ओर इशारा करता है। इससे एक ही डोमेन पर कई कुंजियाँ प्रकाशित हो सकती हैं — उदाहरण के लिए Google Workspace के लिए एक और मार्केटिंग ESP के लिए दूसरी।
2. DKIM TXT रिकॉर्ड कहाँ प्रकाशित करें?
इसे selector._domainkey.yourdomain.com पर TXT रिकॉर्ड के रूप में प्रकाशित करें। selector को प्रदाता के मान से और yourdomain.com को भेजने वाले डोमेन से बदलें।
3. DKIM फ़ॉरवर्डिंग में SPF से बेहतर क्यों टिकता है?
SPF कनेक्टिंग IP जाँचता है। फ़ॉरवर्ड के बाद IP बदलता है और SPF अक्सर विफल होता है। DKIM संदेश सामग्री और चुने हेडर पर हस्ताक्षर करता है, इसलिए कई फ़ॉरवर्ड के बाद भी सत्यापन काम करता है।
4. 1024-बिट या 2048-बिट DKIM कुंजी उपयोग करें?
जब DNS प्रदाता लंबे TXT मान समर्थित करे तो 2048-बिट कुंजी प्राथमिकता दें। कुछ पुराने DNS होस्ट लंबे रिकॉर्ड विभाजित करने की माँग करते हैं; अधिकांश आधुनिक प्रदाता 2048-बिट कुंजी ठीक संभालते हैं।
5. क्या DKIM SPF की जगह लेता है?
नहीं। दोनों उपयोग करें। SPF भेजने वाले IP अधिकृत करता है; DKIM संदेशों पर हस्ताक्षर करता है। DMARC उन परिणामों को From डोमेन से संरेखित करता है और विफलता पर प्राप्तकर्ताओं को बताता है क्या करना है।
6. मुझे कैसे पता चले कि DKIM काम कर रहा है?
अपने नियंत्रण वाले मेलबॉक्स पर परीक्षण संदेश भेजें, कच्चे हेडर खोलें और Authentication-Results में dkim=pass देखें। आप हमारा Email Header Analyzer टूल भी उपयोग कर सकते हैं।
अधिक सुविधाएं एक्सप्लोर करें
BillionVerify द्वारा प्रदान की जाने वाली सभी शक्तिशाली सुविधाओं की खोज करें
अपनी ईमेल सूची सत्यापित और साफ़ करें
प्रमाणीकरण आपके डोमेन की रक्षा करता है। साफ़ सूचियाँ प्रतिष्ठा की रक्षा करती हैं। BillionVerify SMTP-स्तर की सटीकता से पते सत्यापित करता है।
प्रतिदिन 100 मुफ़्त सत्यापन · 99.9% SMTP सटीकता · तत्काल API पहुँच · क्रेडिट कार्ड की आवश्यकता नहीं