SPF रिकॉर्ड जेनरेटर क्या बनाता है
SPF रिकॉर्ड एक TXT रिकॉर्ड है, जिसमें envelope sender में आपके डोमेन से मेल भेज सकने वाले हर स्रोत की सूची होती है। यह मुफ्त SPF रिकॉर्ड जेनरेटर उस सूची को प्राप्तकर्ताओं की अपेक्षा के अनुसार सटीक सिंटैक्स में बदल देता है, ताकि आपको साल में दो बार उपयोग होने वाला व्याकरण खुद न लिखना पड़े।
प्राप्तकर्ता सर्वर डिलीवरी के समय SPF रिकॉर्ड पढ़ते हैं, उससे कनेक्ट हो रहे IP की तुलना करते हैं और आपका चुना क्वालिफायर लागू करते हैं। SPF रिकॉर्ड जेनरेटर तंत्रों को प्रचलित क्रम में रखता है और रिकॉर्ड को 10 DNS लुकअप की सीमा के भीतर रखता है।
जेनरेटर द्वारा बनाया गया SPF रिकॉर्ड सिंटैक्स
जेनरेटर से उपलब्ध हर SPF तंत्र और आपके SPF रिकॉर्ड में उसके द्वारा अधिकृत स्रोत का अर्थ।
- ip4:x.x.x.x — एक एकल IPv4 पते को अधिकृत करता है
- ip4:x.x.x.x/24 — एक IPv4 CIDR रेंज को अधिकृत करता है
- ip6:::1 — एक IPv6 पते को अधिकृत करता है
- include:domain.com — दूसरे डोमेन का SPF रिकॉर्ड शामिल करता है (तृतीय-पक्ष प्रेषकों के लिए)
- a — डोमेन के A रिकॉर्ड IP को अधिकृत करता है
- mx — डोमेन के MX रिकॉर्ड IP को अधिकृत करता है
all क्वालिफायर चुनना
अंतिम SPF तंत्र तय करता है कि रिकॉर्ड में सूचीबद्ध न होने वाली हर चीज़ के साथ क्या होगा। साइनअप के बिना SPF रिकॉर्ड जेनरेटर होने से नीति को बेहतर बनाते समय आप रिकॉर्ड जितनी बार चाहें दोबारा बना सकते हैं।
| क्वालिफायर | व्यवहार |
|---|
| +all | सभी प्रेषक पास होते हैं। इसे कभी उपयोग न करें — यह SPF को पूरी तरह निष्प्रभावी कर देता है। |
| ~all | Softfail — अनधिकृत मेल स्वीकार होता है लेकिन चिह्नित होता है। परीक्षण के दौरान उपयोग करें। |
| -all | Hard fail — अनधिकृत मेल अस्वीकार होता है। प्रोडक्शन में उपयोग करें। |
| ?all | Neutral — कोई नीति नहीं बताई गई। शायद ही उपयोगी। |
आम प्रदाता include
यदि आप इनमें से किसी प्रदाता से भेजते हैं, तो उसके SPF include को जेनरेटर में पेस्ट करें; हर include अपने SPF लुकअप जोड़ता है।
- Google Workspace: include:_spf.google.com
- Microsoft 365: include:spf.protection.outlook.com
- Mailchimp: include:servers.mcsv.net
- SendGrid: include:sendgrid.net
- Mailgun: include:mailgun.org
10 लुकअप की सीमा
SPF के मूल्यांकन के दौरान हर include:, a, mx, ptr और exists: तंत्र में एक DNS लुकअप लगता है और RFC 7208 कुल संख्या को 10 तक सीमित करता है। सीमा पार होने पर प्राप्तकर्ता permerror लौटाते हैं, जिसे कई सेवाएँ SPF न होने जैसा मानती हैं। हमारा SPF रिकॉर्ड जेनरेटर आउटपुट को सपाट रखता है और सीमा पार होने से पहले चेतावनी देता है।
SPF, DKIM और DMARC के साथ सबसे अच्छा काम करता है
अकेला SPF envelope sender (Return-Path) की रक्षा करता है, दृश्यमान From पते की नहीं। पूर्ण स्पूफिंग सुरक्षा के लिए संदेशों पर हस्ताक्षर हेतु DKIM और प्रमाणीकरण परिणामों को From हेडर से संरेखित करने हेतु DMARC भी चाहिए। ये तीन मानक मिलकर वह ईमेल प्रमाणीकरण आधार बनाते हैं जिसकी Gmail, Outlook और Yahoo Mail अपेक्षा करते हैं।
SPF सेट करने के बाद, सुनिश्चित करें कि आपकी सूचियाँ भी साफ़ हों। ईमेल सत्यापन भेजने से पहले अमान्य और जोखिम वाले पते हटाता है, जिससे बाउंस दर कम रहती है और उचित प्रमाणीकरण से बनी प्रेषक प्रतिष्ठा सुरक्षित रहती है। आप पतों का बैच में सत्यापन भी कर सकते हैं बैच ईमेल सत्यापन के माध्यम से, या सत्यापन को सीधे अपने स्टैक में जोड़ सकते हैं ईमेल सत्यापन APIके माध्यम से।