📍 पेश है MapLeads: Google Maps, Bing Maps और Apple Maps को अपनी लीड लिस्ट में बदलें।MapLeads देखें
मुफ़्त टूल

DMARC रिकॉर्ड चेकर

कोई भी डोमेन दर्ज करें और उसका DMARC रिकॉर्ड प्राप्त कर विश्लेषण करें। प्रवर्तन नीति, अलाइनमेंट सेटिंग, रिपोर्टिंग पते और कॉन्फ़िगरेशन स्थिति देखें।

DMARC रिकॉर्ड क्या है?

DMARC (Domain-based Message Authentication, Reporting and Conformance) DNS में प्रकाशित एक ईमेल प्रमाणीकरण नीति है। यह प्राप्त करने वाले मेल सर्वर को बताती है कि SPF और DKIM जाँच फेल होने पर क्या करें, और आपके डोमेन पर प्रमाणीकरण गतिविधि की रिपोर्ट आपको वापस भेजने का निर्देश देती है। DMARC ईमेल प्रमाणीकरण का शीर्ष स्तंभ है — यह SPF और DKIM को एक सुसंगत नीति में जोड़ता है।

DMARC रिकॉर्ड सबडोमेन _dmarc.yourdomain.com पर TXT रिकॉर्ड के रूप में प्रकाशित होता है। सबसे महत्वपूर्ण टैग p= है जो नीति सेट करता है: none का अर्थ है कोई कार्रवाई न करें (मॉनिटरिंग मोड), quarantine का अर्थ है फेल संदेश स्पैम में भेजें, और reject का अर्थ है उन्हें पूरी तरह ब्लॉक करें। अधिकांश डोमेन none से शुरू करते हैं और समय के साथ reject तक पहुँचते हैं, जब पुष्टि हो जाती है कि सभी वैध प्रेषक सही ढंग से प्रमाणीकृत हैं।

DMARC की रिपोर्टिंग सुविधा विशेष रूप से मूल्यवान है। जब आप एक rua (एग्रीगेट रिपोर्ट के लिए रिपोर्टिंग URI) पता शामिल करते हैं, तो Gmail, Outlook और Yahoo सहित प्रमुख ISP आपको दैनिक XML रिपोर्ट भेजेंगे, जिनमें हर वह IP दिखेगा जिसने आपके डोमेन से मेल भेजने का दावा किया। इन रिपोर्ट से अनधिकृत प्रेषक पहचानें, गलत कॉन्फ़िगर सेवाएँ खोजें, और समय के साथ प्रमाणीकरण स्वास्थ्य पर नज़र रखें।

DMARC रिकॉर्ड टैग की व्याख्या

  • p= (नीति)

    मुख्य प्रवर्तन नीति: none, quarantine या reject।

  • sp= (सबडोमेन नीति)

    सबडोमेन के लिए नीति। सेट न होने पर p= विरासत में मिलती है।

  • pct= (प्रतिशत)

    जिन संदेशों पर नीति लागू होती है उनका प्रतिशत। डिफ़ॉल्ट 100 है।

  • rua= (एग्रीगेट रिपोर्ट)

    दैनिक एग्रीगेट रिपोर्ट प्राप्त करने का ईमेल पता या URI।

  • ruf= (फोरेंसिक रिपोर्ट)

    संदेश नमूनों के साथ विफलता रिपोर्ट प्राप्त करने का ईमेल पता।

  • adkim= (DKIM अलाइनमेंट)

    r=relaxed (डिफ़ॉल्ट), s=strict। स्ट्रिक्ट के लिए सटीक डोमेन मैच ज़रूरी है।

  • aspf= (SPF अलाइनमेंट)

    r=relaxed (डिफ़ॉल्ट), s=strict। स्ट्रिक्ट के लिए सटीक envelope-from मैच ज़रूरी है।

  • fo= (विफलता विकल्प)

    फोरेंसिक रिपोर्ट कब भेजें: 0=दोनों फेल (डिफ़ॉल्ट), 1=कोई भी फेल, d=DKIM फेल, s=SPF फेल।

प्रकाशित नीति साक्ष्य

DMARC चेकर _dmarc.yourdomain.com से क्या पढ़ता है

चेकर सार्वजनिक TXT नीति प्राप्त करता है, उसके टैग पार्स करता है, और दिखाता है कि अलाइंड प्रमाणीकरण फेल होने पर प्राप्तकर्ताओं से मेल के साथ क्या करने को कहा गया है।

रिकॉर्ड DMARC स्वामी नाम पर होना चाहिए

example.com के लिए प्राप्तकर्ता _dmarc.example.com क्वेरी करते हैं। रूट डोमेन या किसी अन्य मनमाने होस्ट पर v=DMARC1 स्ट्रिंग डोमेन की DMARC नीति नहीं बन जाती।

केवल एक लागू DMARC रिकॉर्ड लौटना चाहिए। डुप्लिकेट या विकृत नीतियाँ परतदार सुरक्षा के बजाय अनिश्चितता पैदा करती हैं।

नीति तभी अर्थपूर्ण है जब अलाइनमेंट साक्ष्य हो

DMARC पास होता है जब प्रमाणीकृत SPF या DKIM पहचानकर्ता दिखाई देने वाले From डोमेन से अलाइन होता है। चेकर p=, adkim और aspf पढ़ सकता है, लेकिन उस संदेश के Authentication-Results नहीं देख सकता जो कभी दिया ही नहीं गया।

प्रकाशित रिकॉर्ड को डोमेन के निर्देश के रूप में लें, फिर वास्तविक मेल का परीक्षण कर जानें कि प्रत्येक स्रोत उसे पूरा कर सकता है या नहीं।

नीति व्याख्या

बिना सुरक्षा बढ़ा-चढ़ाकर बताए DMARC चेकर परिणाम कैसे पढ़ें

प्रत्येक परिणाम कॉन्फ़िगरेशन बताता है। प्रवर्तन और रिपोर्टिंग प्राप्तकर्ताओं तथा वास्तविक संदेशों के प्रमाणीकरण पर निर्भर करते हैं।

कोई रिकॉर्ड नहीं का अर्थ है कोई खोजी गई DMARC नीति नहीं

SPF और DKIM अभी भी मौजूद हो सकते हैं, लेकिन प्राप्तकर्ताओं के पास इस स्वामी नाम से कोई DMARC निर्देश नहीं है और इस नीति के लिए कोई अनुरोधित एग्रीगेट-रिपोर्ट गंतव्य नहीं है।

p=none मॉनिटरिंग है, प्रवर्तन नहीं

वैध प्रेषकों का मानचित्रण करते समय यह मूल्यवान एग्रीगेट रिपोर्ट दे सकता है, लेकिन अलाइंड-प्रमाणीकरण विफलताओं के quarantine या reject का अनुरोध नहीं करता।

p=quarantine या reject के लिए वैध-स्रोत कवरेज ज़रूरी है

मजबूत नीति को स्वस्थ कहने से पहले सत्यापित करें कि महत्वपूर्ण लेनदेन, वर्कस्पेस, मार्केटिंग, सपोर्ट और विक्रेता स्ट्रीम अलाइंड SPF या DKIM पास करती हैं।

सबडोमेन व्यवहार sp या विरासत से आ सकता है

sp टैग सबडोमेन के लिए नीति निर्दिष्ट कर सकता है। इसके बिना, DMARC के नीति-खोज नियम तय करते हैं कि संगठनात्मक-डोमेन नीति कैसे लागू होती है, इसलिए संदेश द्वारा उपयोग किए गए सटीक From डोमेन की जाँच करें।

ऑडिट क्रम

प्रमाणीकरण ऑडिट के एक चरण के रूप में DMARC रिकॉर्ड चेकर का उपयोग करें

प्रवर्तन बदलने से पहले DNS नीति को रिपोर्ट और संदेश हेडर से जोड़ें।

  1. 1

    दिखाई देने वाला From डोमेन जाँचें

    From हेडर में @ के बाद दिखाया गया डोमेन दर्ज करें। सबडोमेन के लिए सटीक नाम जाँचें और समझें कि प्रत्यक्ष या विरासत में मिली नीति लागू होती है।

  2. 2

    नीति, अलाइनमेंट, प्रतिशत और रिपोर्ट गंतव्य की समीक्षा करें

    पुष्टि करें कि प्रत्येक टैग इच्छित रोलआउट दर्शाता है और rua या ruf पते नियंत्रित हैं, जहाँ आवश्यक हो अधिकृत हैं, और रिपोर्ट सुरक्षित रूप से संसाधित कर सकते हैं।

  3. 3

    प्रत्येक प्रेषण स्रोत के लिए SPF और DKIM जाँचें

    SPF चेकर और DKIM चेकर का उपयोग करें, फिर वास्तविक हेडर में उनके पहचानकर्ताओं की तुलना दिखाई देने वाले From डोमेन से करें।

  4. 4

    मापे गए जनरेटर वर्कफ़्लो से नीति बदलें

    जब कॉन्फ़िगरेशन में संशोधन हो, DMARC रिकॉर्ड जनरेटर का उपयोग करें, एक अद्यतन TXT रिकॉर्ड प्रकाशित करें, TTL की प्रतीक्षा करें, और जाँच दोहराएँ।

लुकअप क्या सिद्ध नहीं कर सकता

DMARC रिकॉर्ड वैध होते हुए भी मेल प्रोग्राम असुरक्षित रह सकता है

DNS नीति आवश्यक साक्ष्य है, लेकिन यह परिचालन अनुपालन के समान नहीं है।

चेकर एग्रीगेट रिपोर्ट नहीं देख सकता

यह सक्रिय स्रोत IP, विफलता मात्रा, अज्ञात विक्रेता या स्पूफिंग पैटर्न नहीं पहचान सकता। ये तथ्य भाग लेने वाले प्राप्तकर्ताओं द्वारा भेजी गई rua रिपोर्ट में होते हैं।

चेकर यह सिद्ध नहीं कर सकता कि प्राप्तकर्ता अनुरोध लागू करते हैं

DMARC डोमेन-स्वामी नीति प्रकाशित करता है। प्रत्येक प्राप्तकर्ता अभी भी स्थानीय डिलीवरी और फ़िल्टरिंग निर्णय लागू करता है और हर अनुरोधित रिपोर्ट नहीं भेज सकता।

चेकर एक फेल संदेश का निदान नहीं कर सकता

संदेश-स्तरीय जाँच के लिए From डोमेन, return path, DKIM हस्ताक्षर, Authentication-Results और संबंधित Received हेडर चाहिए।

चेकर प्राप्तकर्ता का सत्यापन नहीं कर सकता

DMARC प्रेषक डोमेन प्रमाणित करता है। गंतव्य मेलबॉक्स पहुँच योग्य है या नहीं, यह जानने के लिए ईमेल सत्यापक का उपयोग करें।

प्रोटोकॉल संदर्भ

RFC 7489 उस नीति को परिभाषित करता है जिसे यह DMARC चेकर पार्स करता है

जब डैशबोर्ड लेबल अलाइनमेंट, खोज या रिपोर्टिंग विवरण छिपाए, तो विनिर्देश का उपयोग करें।

DMARC, RFC5322.From को SPF और DKIM से जोड़ता है

IETF का RFC 7489 नीति खोज, अलाइंड पहचानकर्ता, संगठनात्मक डोमेन, प्राप्तकर्ता निपटान और फ़ीडबैक रिपोर्टिंग परिभाषित करता है।

पूर्ण समीक्षा पूरी प्रमाणीकरण श्रृंखला का पालन करती है

SPF प्राधिकरण, DKIM कुंजी प्रकाशन, DMARC नीति, वास्तविक संदेश हेडर और एग्रीगेट रिपोर्ट जाँचें। कोई एक DNS परिणाम अन्य परतों की जगह नहीं लेता।

संबंधित ईमेल टूल

साक्ष्य प्रकार के अनुसार अगला टूल चुनें: प्राप्तकर्ता, खोज, DNS और इंफ्रास्ट्रक्चर, या प्रेषक वर्कफ़्लो।

मुफ़्त उपकरण

DMARC जेनरेटर

पॉलिसी, अलाइनमेंट और रिपोर्टिंग विकल्पों के साथ DMARC DNS TXT रिकॉर्ड बनाएँ। डोमेन ईमेल प्रमाणीकरण के लिए मुफ़्त जेनरेटर।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

मुफ़्त उपकरण

SPF चेकर

किसी भी डोमेन का SPF रिकॉर्ड जाँचें और सत्यापित करें। पूरा रिकॉर्ड, मैकेनिज़्म विवरण और कॉन्फ़िगरेशन की स्थिति देखें। मुफ़्त, बिना पंजीकरण।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

मुफ़्त उपकरण

DKIM चेकर

किसी भी डोमेन और सेलेक्टर का DKIM रिकॉर्ड जाँचें। पूरा पब्लिक की रिकॉर्ड देखें और पुष्टि करें कि DKIM साइन सही कॉन्फ़िगर है। मुफ्त, बिना साइनअप।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

मुफ़्त उपकरण

DNS चेकर

किसी भी डोमेन के A, AAAA, MX, TXT, NS या CNAME रिकॉर्ड जाँचें। तुरंत परिणाम के साथ लाइव DNS लुकअप चलाएँ। मुफ़्त, साइनअप की ज़रूरत नहीं।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

ईमेल उपकरण

ईमेल हेडर एनालाइज़र

raw ईमेल हेडर पेस्ट करें और संरचित विश्लेषण पाएँ: SPF, DKIM, DMARC परिणाम, डिलीवरी पथ, स्पैम स्कोर और मेटाडेटा। मुफ़्त, साइनअप नहीं।

प्रेषक या संदेश निदान — पता खोज नहीं।

ईमेल उपकरण

ईमेल डिलिवरेबिलिटी टेस्ट

वास्तविक संदेश नमूने पर ईमेल डिलिवरेबिलिटी टेस्ट चलाएँ। SPF, DKIM, DMARC, DNS, ब्लॉकलिस्ट, स्पैम-फ़िल्टर, हेडर और सामग्री साक्ष्य देखें।

प्रेषक या संदेश निदान — पता खोज नहीं।

अक्सर पूछे जाने वाले प्रश्न

1. यदि किसी डोमेन में कोई DMARC रिकॉर्ड नहीं है तो इसका क्या अर्थ है?

बिना DMARC रिकॉर्ड के कोई DMARC नीति नहीं होती — प्राप्त करने वाले सर्वर DMARC के आधार पर कोई प्रवर्तन नहीं करते। इसका अर्थ है कि आपके डोमेन से होने का दावा करने वाले स्पूफ्ड ईमेल को SPF और DKIM के अलावा कोई अतिरिक्त बाधा नहीं मिलती। Google और Yahoo अब बल्क प्रेषकों के लिए DMARC रिकॉर्ड (यहाँ तक कि p=none) अनिवार्य करते हैं। हर ईमेल भेजने वाले डोमेन को कम से कम एक मॉनिटरिंग DMARC रिकॉर्ड प्रकाशित करना चाहिए।

2. p=none, p=quarantine और p=reject में क्या अंतर है?

p=none का अर्थ है DMARC मॉनिटरिंग मोड में है — रिपोर्ट एकत्र करें, लेकिन फेल संदेशों पर कोई कार्रवाई न करें। p=quarantine प्राप्त करने वाले सर्वर को फेल संदेश स्पैम फ़ोल्डर में पहुँचाने का निर्देश देता है। p=reject का अर्थ है फेल संदेश इनबॉक्स तक पहुँचने से पहले पूरी तरह ब्लॉक हों। none से शुरू करें, 2 से 4 सप्ताह रिपोर्ट देखें, फिर quarantine और reject पर जाएँ।

3. DMARC अलाइनमेंट क्या है?

अलाइनमेंट का अर्थ है कि जो डोमेन SPF या DKIM पास करे, वह दिखाई देने वाले From हेडर के डोमेन से मेल खाना चाहिए। रिलैक्स्ड अलाइनमेंट सबडोमेन मैच की अनुमति देता है — mail.example.com, example.com से अलाइन होता है। स्ट्रिक्ट अलाइनमेंट के लिए सटीक मैच ज़रूरी है। फ़ॉरवर्डिंग और ESP से भेजे गए मेल न टूटें, इसलिए अधिकांश सेटअप में रिलैक्स्ड इस्तेमाल करें।

4. DMARC एग्रीगेट रिपोर्ट कैसे काम करती हैं?

जब आप अपने DMARC रिकॉर्ड में एक rua ईमेल पता शामिल करते हैं, तो प्रमुख ISP आपको दैनिक XML रिपोर्ट भेजते हैं। प्रत्येक रिपोर्ट में होता है: किन IP ने आपके डोमेन से मेल भेजा, प्रत्येक ने कितने संदेश भेजे, और SPF व DKIM पास हुए या फेल। इन रिपोर्ट से वैध प्रेषक खोजें जिन्हें प्रमाणीकरण कॉन्फ़िगर करना है, और स्पूफिंग के प्रयास पहचानें।

5. क्या DMARC सबडोमेन की सुरक्षा करता है?

जब तक आप sp= टैग सेट नहीं करते, आपके मुख्य डोमेन की DMARC नीति सबडोमेन पर लागू होती है। सबडोमेन सुरक्षा चाहिए तो DMARC रिकॉर्ड में sp=reject या sp=quarantine जोड़ें। बिना sp= के, रिलैक्स्ड अलाइनमेंट के तहत सबडोमेन आपकी p= नीति विरासत में लेते हैं।

6. क्या मैं pct को 100 से कम सेट कर सकता हूँ?

हाँ। pct=25 सेट करने का अर्थ है कि DMARC नीति केवल 25% फेल संदेशों पर लागू होती है। यह क्रमिक रोलआउट के लिए उपयोगी है — quarantine या reject पहली बार चालू करते समय 10% या 25% से शुरू करें, ताकि वैध मेल गलत कॉन्फ़िगर हो तो असर सीमित रहे। जब पुष्टि हो जाए कि कोई वैध मेल फेल नहीं हो रहा, तो 100 तक बढ़ाएँ।

सेटअप पूरा करें

स्वच्छ ईमेल सूचियों से लूप पूरा करें

DMARC आपके डोमेन को स्पूफिंग से बचाता है। सत्यापित ईमेल सूची आपकी इनबॉक्स पहुँच की रक्षा करती है। अमान्य और जोखिम वाले पते हटाने के लिए BillionVerify का उपयोग करें।

600 मुफ़्त क्रेडिट/माह + 20/दिन लॉगिन बोनस · 99.9% SMTP सटीकता · तुरंत API पहुँच · क्रेडिट कार्ड की ज़रूरत नहीं

99.9%
सटीकता
Real-time
API गति
$0.00014
प्रति ईमेल
600/mo
हमेशा मुफ़्त