SPF रिकॉर्ड जेनरेटर
अपने डोमेन के लिए वैध SPF TXT रिकॉर्ड बनाएँ। IP पते, मेल सर्वर और थर्ड-पार्टी प्रेषक जोड़ें — प्रकाशित करने के लिए सटीक DNS मान पाएँ।
अपना SPF रिकॉर्ड जनरेट करें
इस डोमेन के लिए मेल भेजने हेतु अधिकृत IPv4 या IPv6 पते जोड़ें।
Google Workspace या SendGrid जैसी थर्ड-पार्टी भेजने वाली सेवाएँ जोड़ें।
SPF रिकॉर्ड क्या है और यह क्यों ज़रूरी है?
SPF (Sender Policy Framework) रिकॉर्ड एक DNS TXT रिकॉर्ड है जो बताता है कि कौन-से मेल सर्वर आपके डोमेन की ओर से ईमेल भेजने के अधिकृत हैं। जब प्राप्तकर्ता सर्वर आपके डोमेन से आने का दावा करने वाला संदेश पाता है, तो वह जाँचता है कि भेजने वाला IP सूची में है या नहीं। यदि IP अधिकृत नहीं है, तो संदेश अस्वीकार या स्पैम चिह्नित हो सकता है।
SPF, DKIM और DMARC के साथ, ईमेल प्रमाणीकरण के तीन मूलभूत मानकों में से एक है। इसके बिना कोई भी envelope sender फ़ील्ड में आपका डोमेन नकल कर सकता है, जिससे डोमेन फ़िशिंग और स्पूफ़िंग का लक्ष्य बन जाता है। अधिकांश आधुनिक मेलबॉक्स प्रदाता और एंटरप्राइज़ मेल गेटवे मेल स्वीकार करने से पहले SPF जाँचते हैं।
SPF रिकॉर्ड सिंटैक्स समझें
हर SPF रिकॉर्ड v=spf1 से शुरू होता है, जो संस्करण घोषित करता है। उसके बाद आप अधिकृत प्रेषकों को सूचीबद्ध करने वाले तंत्र जोड़ते हैं। रिकॉर्ड all तंत्र नामक क्वालिफ़ायर पर समाप्त होता है।
- ip4:x.x.x.x — एक IPv4 पता अधिकृत करता है
- ip4:x.x.x.x/24 — IPv4 CIDR रेंज अधिकृत करता है
- ip6:::1 — IPv6 पता अधिकृत करता है
- include:domain.com — दूसरे डोमेन का SPF रिकॉर्ड आयात करता है (थर्ड-पार्टी प्रेषकों के लिए)
- a — डोमेन के A रिकॉर्ड IP को अधिकृत करता है
- mx — डोमेन के MX रिकॉर्ड IP को अधिकृत करता है
SPF नीति क्वालिफ़ायर समझाए गए
SPF रिकॉर्ड के अंत का क्वालिफ़ायर नियंत्रित करता है कि प्राप्तकर्ता सर्वर अनधिकृत प्रेषकों के मेल के साथ क्या करें।
| क्वालिफ़ायर | व्यवहार |
|---|---|
| +all | सभी प्रेषक पास। कभी उपयोग न करें — यह SPF को पूरी तरह बेकार कर देता है। |
| ~all | Softfail — अनधिकृत मेल स्वीकार होता है लेकिन चिह्नित। परीक्षण में उपयोग करें। |
| -all | Hard fail — अनधिकृत मेल अस्वीकार। प्रोडक्शन में उपयोग करें। |
| ?all | Neutral — कोई नीति नहीं। शायद ही उपयोगी। |
सामान्य SPF include निर्देश
यदि आप थर्ड-पार्टी ईमेल सेवाएँ उपयोग करते हैं, तो include: निर्देशों से उनके अधिकृत भेजने वाले डोमेन जोड़ें। सबसे आम ये हैं:
- Google Workspace: include:_spf.google.com
- Microsoft 365: include:spf.protection.outlook.com
- Mailchimp: include:servers.mcsv.net
- SendGrid: include:sendgrid.net
- Mailgun: include:mailgun.org
SPF लुकअप सीमाएँ और उनसे नीचे कैसे रहें
SPF मूल्यांकन के दौरान 10 DNS लुकअप की कड़ी सीमा रखता है। हर include:, a और mx तंत्र एक लुकअप गिना जाता है। कई थर्ड-पार्टी SPF रिकॉर्ड स्वयं अतिरिक्त आंतरिक लुकअप ट्रिगर करते हैं। यदि कुल लुकअप 10 से अधिक हों, तो SPF मूल्यांकन PermError लौटाता है, जिसे विफलता माना जाता है। सीमा में रहने के लिए जहाँ संभव हो सीधे IP उपयोग करें और नेस्टेड include श्रृंखलाओं से बचें।
SPF, DKIM और DMARC के साथ सबसे अच्छा काम करता है
केवल SPF envelope sender (Return-Path) की सुरक्षा करता है, दृश्यमान From पते की नहीं। पूर्ण स्पूफ़िंग सुरक्षा के लिए संदेशों पर हस्ताक्षर हेतु DKIM और प्रमाणीकरण परिणामों को From हेडर से संरेखित करने हेतु DMARC भी चाहिए। ये तीन मानक मिलकर Gmail, Outlook और Yahoo Mail द्वारा अपेक्षित ईमेल प्रमाणीकरण आधार बनाते हैं।
SPF सेटअप के बाद सूचियों को भी साफ़ रखें। ईमेल सत्यापन भेजने से पहले अमान्य और जोखिम भरे पते हटाता है, बाउंस दर कम रखता है और सही प्रमाणीकरण से बनी प्रेषक प्रतिष्ठा की रक्षा करता है। आप बल्क ईमेल सत्यापन से भी bulk में सत्यापित कर सकते हैं, या ईमेल वैलिडेशन APIसे सीधे स्टैक में एकीकृत कर सकते हैं।
अक्सर पूछे जाने वाले प्रश्न
1. SPF का क्या अर्थ है और यह क्यों मायने रखता है?
SPF का अर्थ Sender Policy Framework है। यह DNS-आधारित ईमेल प्रमाणीकरण विधि है जिससे डोमेन स्वामी बता सकते हैं कि कौन-से मेल सर्वर उनकी ओर से भेज सकते हैं। बिना SPF के कोई भी सर्वर आपके डोमेन से मेल भेजने का दावा कर सकता है, जिससे फ़िशिंग आसान हो जाती है। ISP और स्पैम फ़िल्टर आपके ईमेल की डिलीवरी तय करते समय SPF परिणाम को प्राथमिक विश्वास संकेत के रूप में उपयोग करते हैं।
2. मैं SPF रिकॉर्ड कैसे प्रकाशित करूँ?
इस टूल से SPF रिकॉर्ड जनरेट करें, DNS प्रदाता में लॉग इन करें और डोमेन रूट (अक्सर @ या bare domain) पर जनरेट किए गए मान के साथ TXT रिकॉर्ड जोड़ें। परिवर्तन आमतौर पर 30 मिनट में फैलते हैं, लेकिन वैश्विक रूप से 48 घंटे तक लग सकते हैं।
3. ~all और -all में क्या अंतर है?
~all (softfail) प्राप्तकर्ता सर्वरों को बताता है कि सूचीबद्ध न किए गए IP से ईमेल संदिग्ध हैं लेकिन फिर भी स्वीकार होने चाहिए। -all (hardfail) सूचीबद्ध न किए गए प्रेषकों को अस्वीकार या कठोर दंड देने का निर्देश देता है। पहली बार SPF सेट करते समय ~all उपयोग करें, फिर जब सभी भेजने वाली सेवाएँ सूचीबद्ध हों तो -all पर स्विच करें।
4. क्या एक डोमेन पर कई SPF रिकॉर्ड हो सकते हैं?
नहीं। डोमेन पर ठीक एक SPF रिकॉर्ड होना चाहिए। यदि एक ही डोमेन पर v=spf1 से शुरू होने वाले दो TXT रिकॉर्ड हों, तो SPF मूल्यांकन स्थायी त्रुटि देता है और सारा मेल SPF जाँच में विफल होता है। सभी तंत्रों को एक रिकॉर्ड में मिलाएँ।
5. SPF रिकॉर्ड कितने DNS लुकअप की अनुमति देता है?
SPF प्रति मूल्यांकन DNS-क्वेरी करने वाले तंत्रों (include, a, mx, ptr, exists) की कुल संख्या 10 तक सीमित करता है। सीमा पार करने पर permerror होता है। include सावधानी से गिनें — कई प्रदाता नेस्टेड include श्रृंखला बनाते हैं जो सीमा में गिने जाते हैं।
6. क्या केवल SPF ईमेल स्पूफ़िंग रोकता है?
SPF केवल envelope-from (MAIL FROM) पते को प्रमाणित करता है, प्राप्तकर्ताओं को दिखने वाले From हेडर को नहीं। SPF पास होने पर भी हमलावर From हेडर नकल कर सकते हैं। इनबॉक्स में दिखने वाले डोमेन स्पूफ़िंग को पूरी तरह रोकने के लिए SPF और DKIM दोनों के साथ संरेखित DMARC नीति चाहिए।
अधिक सुविधाएं एक्सप्लोर करें
BillionVerify द्वारा प्रदान की जाने वाली सभी शक्तिशाली सुविधाओं की खोज करें
अपनी ईमेल सूची सत्यापित और साफ़ करें
अच्छे प्रमाणीकरण रिकॉर्ड आपके डोमेन की रक्षा करते हैं। BillionVerify 99.9% सटीक ईमेल सत्यापन से सूची स्वस्थ रखता है।
प्रतिदिन 100 मुफ़्त सत्यापन · 99.9% SMTP सटीकता · तत्काल API पहुँच · क्रेडिट कार्ड की आवश्यकता नहीं