ईमेल सत्यापन और डोमेन स्पूफिंग को समझना: SPF, DKIM, और DMARC
आपका व्यवसाय फिशिंग और स्पूफिंग हमलों का एक लक्ष्य है। यदि आपका ईमेल सत्यापित नहीं है, तो हमलावर आसानी से आपके डोमेन का रूप धारण कर सकते हैं। सत्यापन के बिना, इंटरनेट पर कोई भी आपका होने का ढोंग करके ईमेल भेज सकता है।

ईमेल सत्यापन का क्या अर्थ है?
ईमेल सत्यापन तकनीकी मानकों का एक सेट है जो पुष्टि करता है कि ईमेल भेजने वाले वही हैं जो वे होने का दावा करते हैं। इसे इसलिए विकसित किया गया था क्योंकि मूल ईमेल प्रोटोकॉल (Simple Mail Transfer Protocol, या SMTP) में भेजने वाले का जाली पता रोकने के लिए कोई इन-बिल्ट खासियत नहीं है।
सत्यापन को समझने के लिए, यह जानना मददगार है कि किसी ईमेल में भेजने वाले के दो पता होते हैं:
1। एन्वलप भेजने वाले (RFC 5321)
इसे MAIL FROM पता, P1 भेजने वाले, या रिटर्न-पाथ के रूप में भी जाना जाता है, यह रूटिंग और डिलीवरी के लिए मेल सर्वर द्वारा पर्दे के पीछे उपयोग किया जाने वाला तकनीकी पता है।
- उद्देश्य: यह प्राप्त करने वाले सर्वर को बताता है कि स्वचालित संदेश कहाँ भेजें, जैसे बाउंस सूचना या नॉन-डिलीवरी रिपोर्ट (NDRs)।
- दृश्यता: प्राप्तकर्ता आमतौर पर अपने ईमेल क्लाइंट में यह पता कभी नहीं देखते हैं; यह छिपे हुए संदेश "एन्वलप" का हिस्सा होता है।
- सुरक्षा भूमिका: यह SPF द्वारा सत्यापित किया जाने वाला पता है।
2। हैडर भेजने वाले (RFC 5322)
इसे से: पता या P2 भेजने वाले के रूप में भी जाना जाता है, यह आपके इंबॉक्स में दिखाई देने वाला पता है (उदा., से: your-bank@example.com)।
- उद्देश्य: यह मानवीय संपर्क के लिए डिज़ाइन किया गया "अनुकूल" पता है, जो प्राप्तकर्ता को सूचित करता है कि संदेश किसकी तरफ से प्रतीत होता है।
- दृश्यता: जब अधिकांश उपयोगकर्ता अपना इंबॉक्स खोलते हैं, तो यह एकमात्र पता होता है जिसे वे देखते हैं।
- सुरक्षा भूमिका: यह वह पता है जिसे हमलावर सबसे अधिक स्पूफ करते हैं, और यह DMARC अलाइनमेंट जाँच का मुख्य फ़ोकस है।
यह डिज़ाइन ईमेल स्पूफिंग (से: पता का फर्जीवाड़ा करना) को आसान बनाता है। एक हमलावर प्राप्तकर्ता को धोखा देने के लिए एक फर्जी हैडर भेजने वाले का उपयोग करते हुए, बुनियादी सर्वर जाँच को पास करने के लिए अपने नियंत्रण वाले एक वैध एन्वलप भेजने वाले का उपयोग कर सकता है। DMARC जैसे ईमेल सत्यापन प्रोटोकॉल इन दोनों भेजने वाले के डोमेन को संरेखित करने की आवश्यकता करके इसे हल करते हैं।
व्यवसायों के लिए ईमेल सत्यापन क्यों आवश्यक है?
व्यवसायों के लिए, ईमेल सत्यापन लागू करना एक गैर-परक्राम्य सुरक्षा उपाय है। यह:
स्पूफिंग और फिशिंग रोकता है: हमलावरों को आपके डोमेन से फर्जी ईमेल भेजने से रोकता है।
आपके ब्रांड की प्रतिष्ठा की रक्षा करता है: आपके ब्रांड को स्पैम और फिशिंग घोटालों से जुड़ने से बचाता है।
ईमेल वितरण क्षमता में सुधार करता है: अन्य मेल प्रदाता को संकेत देता है कि आप एक वैध भेजने वाले हैं, जिससे आपके ईमेल स्पैम फोल्डर से बाहर रहते हैं।
3 मुख्य ईमेल सत्यापन विधियाँ
एक मजबूत सुरक्षा तीन मानकों के एक साथ काम करने पर निर्भर करती है: SPF, DKIM, और DMARC। प्रत्येक मानक एक बहुस्तरीय सुरक्षा बनाने के लिए पिछले मानक पर आधारित होता है।
1। सेंडर पॉलिसी फ्रेमवर्क (SPF)
Sender Policy Framework (SPF) उन सभी सर्वर (IP पता द्वारा) की एक सार्वजनिक सूची है जिन्हें आपके डोमेन के लिए ईमेल भेजने की अनुमति है।
यह कैसे काम करता है
आप इस सूची को अपने डोमेन के लिए DNS TXT रिकॉर्ड के रूप में प्रकाशित करते हैं। जब किसी प्राप्त करने वाले मेल सर्वर को कोई संदेश प्राप्त होता है, तो वह उस सूची के विरुद्ध भेजने वाले सर्वर के IP की जाँच करता है। यदि IP सूची में है, तो संदेश SPF जाँच पास कर लेता है; यदि नहीं, तो यह विफल हो जाता है।
कमजोरी
SPF केवल मेल सर्वर द्वारा उपयोग किए जाने वाले तकनीकी भेजने वाले पता को सत्यापित करता है, न कि दिखाई देने वाले से: पता को जिसे लोग अपने इंबॉक्स में देखते हैं। यह कमी स्पूफ करने वालों को SPF जाँच पास करने की अनुमति देती है। चूंकि SPF एक पाथ-आधारित प्रोटोकॉल है, इसलिए जब कोई ईमेल किसी मेल सूची या पार्टनर सर्वर के माध्यम से फॉरवर्ड किया जाता है, तो यह अक्सर विफल भी हो जाता है। चूंकि फॉरवर्ड करने वाला सर्वर आपकी अधिकृत सूची में नहीं है, इसलिए जाँच विफल हो जाती है।
2। डोमेनकीज़ आइडेंटिफाइड मेल (DKIM)
DomainKeys Identified Mail (DKIM) संदेश सामग्री में एक अद्वितीय, छेड़छाड़-रोधी डिजिटल हस्ताक्षर जोड़ता है, जिसमें से: हैडर भी शामिल है।
यह कैसे काम करता है
यह हस्ताक्षर एक निजी चाबी का उपयोग करके बनाया जाता है जिसे केवल आपका सर्वर जानता है। संबंधित सार्वजनिक चाबी आपके DNS में प्रकाशित की जाती है। प्राप्त करने वाले सर्वर हस्ताक्षर को सत्यापित करने के लिए इस सार्वजनिक चाबी का उपयोग करते हैं। यदि यह मान्य है, तो यह साबित करता है कि ईमेल आपके डोमेन से आया है और पारगमन के दौरान इसकी सामग्री में कोई बदलाव नहीं किया गया है।
कमजोरी
SPF की तरह, DKIM भी स्वाभाविक रूप से स्पूफिंग को नहीं रोकता है। हस्ताक्षर यह साबित करता है कि संदेश उस डोमेन के लिए प्रामाणिक है जिसने इसे भेजा है, न कि अनिवार्य रूप से उस डोमेन के लिए जो से: पता में दिखाएं।
3। डोमेन-आधारित संदेश सत्यापन, रिपोर्टिंग और अनुरूपता (DMARC)
Domain-based Message Authentication, Reporting, and Conformance (DMARC) वह नीति है जो SPF और DKIM को एक साथ जोड़ती है। DMARC वह नियम है जो मेल सर्वर को केवल तभी ईमेल पर भरोसा करने के लिए कहता है यदि आपके द्वारा देखा जाने वाला से: पता पर्दे के पीछे के सत्यापन जाँचों से मेल खाता है। यह उस खामी को बंद करता है जिसका फायदा हमलावर अकेले SPF या DKIM के साथ उठाते हैं।
यह कैसे काम करता है
DMARC के अनुसार दृश्यमान से: पता में डोमेन उस डोमेन से मेल खाना चाहिए जो पास होने वाली SPF या DKIM जाँच में उपयोग किया गया है। यह महत्वपूर्ण कदम दृश्यमान भेजने वाले पता को तकनीकी सत्यापन से जोड़ता है।
यह सर्वर को यह भी बताता है कि क्या करना है: आपकी DMARC नीति (p) प्राप्त करने वाले सर्वर को निर्देश देती है कि विफलताओं को कैसे संभालना है:
- p=none (निगरानी): कोई कार्रवाई न करें। बस आपको इस बारे में रिपोर्ट वापस भेजें कि आपके डोमेन से कौन ईमेल भेज रहा है।
- p=quarantine (क्वारंटीन): विफल होने वाले ईमेल को स्पैम फोल्डर में भेजें।
- p=reject (अस्वीकार): विफल होने वाले ईमेल को पूरी तरह से ब्लॉक करें।
अपने व्यवसाय को फिशिंग और डोमेन स्पूफिंग से सुरक्षित करें
सभी डेटा लीक में से 90% से अधिक की शुरुआत फिशिंग या स्पूफिंग हमले से होती है। SPF, DKIM, और DMARC को लागू करना सुरक्षा की आपकी पहली पंक्ति है, लेकिन इसे एक ऐसे ईमेल प्रदाता के साथ जोड़ा जाना चाहिए जो डिफ़ॉल्ट रूप से सुरक्षित हो।
Proton Mail for Business को इन खतरों को आपकी टीम तक पहुँचने से पहले ही ब्लॉक करने के लिए डिज़ाइन किया गया है। हमारा उन्नत एंटी-स्पूफिंग डिटेक्शन, PhishGuard तकनीक, और शुरु-से-अंत तक एन्क्रिप्शन एक व्यापक सुरक्षा प्रदान करते हैं जिसे संभालना आसान है।

ईमेल सत्यापन कैसे सेटअप करें (चरण-दर-चरण)
अपने डोमेन को सुरक्षित करने के लिए आपके Domain Name System (DNS) सेटिंग में कुछ रिकॉर्ड जोड़ना शामिल है, जिसे आपके डोमेन रजिस्ट्रार (जैसे GoDaddy, Namecheap, या Cloudflare) द्वारा प्रबंधित किया जाता है।
अपना SPF रिकॉर्ड बनाएं
पहले, उन सभी सेवाओं की पहचान करें जिनका उपयोग आप ईमेल भेजने के लिए करते हैं (उदा., आपका ईमेल प्रदाता, Mailchimp जैसी न्यूज़लेटर सेवा, कोई CRM)। आपके SPF रिकॉर्ड में उन सभी को शामिल किया जाना चाहिए। उदाहरण के लिए, Proton Mail का SPF रिकॉर्ड v=spf1 include:_spf.proton.me mx ~all है। आप इसे अपनी DNS सेटिंग में एक TXT रिकॉर्ड के रूप में जोड़ेंगे।
अपना DKIM हस्ताक्षर कॉन्फ़िगर करें
अपने Proton Mail (या अन्य प्रदाता के) एडमिन पैनल में, डोमेन सेटिंग पर जाएँ। सिस्टम आपके लिए एक अद्वितीय DKIM कुंजी जनरेट करेगा। Microsoft 365, Google Workspace, या Proton में DKIM के लिए सेटअप प्रक्रिया समान है: आप जनरेट की गई कुंजी को कॉपी करते हैं और निर्देशानुसार अपने DNS में एक नया TXT रिकॉर्ड बनाते हैं।
अपनी DMARC नीति लागू करें
DMARC नीति (p) जोड़ना अंतिम चरण है। अपने स्वयं के वैध ईमेल को ब्लॉक होने से बचाने के लिए इसे चरणों में लागू किया जाना चाहिए:
- p=none से शुरुआत करें: p=none की नीति के साथ एक DMARC रिकॉर्ड बनाएं। यह निगरानी मोड आपको आपके मेल वितरण को प्रभावित किए बिना ईमेल विफलताओं पर रिपोर्ट प्राप्त करने देता है।
- रिपोर्ट का विश्लेषण करें: उन वैध सेवाओं का पता लगाने के लिए DMARC रिपोर्ट का उपयोग करें जो जाँच में विफल हो रही हैं और उन्हें अपने SPF और DKIM रिकॉर्ड में जोड़ें।
- p=quarantine पर जाएँ: जब आप आश्वस्त हो जाएं, तो अपनी नीति को बदलकर p=quarantine कर दें। यह विफल होने वाले ईमेल को स्पैम फोल्डर में भेजेगा।
- p=reject पर जाएँ: अधिक निगरानी के बाद, सभी धोखाधड़ी वाले ईमेल को डिलीवर होने से ब्लॉक करने के लिए p=reject पर जाएँ।
स्क्रीनशॉट और रिकॉर्ड मान सहित विस्तृत सेटअप निर्देशों के लिए, Proton की सहायता गाइड देखें।
बुनियादी बातों से आगे: ARC और BIMI
एक बार जब आपके SPF, DKIM, और DMARC लागू हो जाते हैं, तो दो वैकल्पिक मानक हैं जो अतिरिक्त लाभ जोड़ सकते हैं:
ऑथेंटिकेटेड रिसीव्ड चेन (ARC)
जब ईमेल फॉरवर्ड किए जाते हैं (जैसे मेल सूची के माध्यम से), जो अक्सर SPF या DKIM को तोड़ देते हैं, तब आपके सत्यापन परिणामों को बरकरार रखता है।
संदेश पहचान के लिए ब्रांड संकेतक (BIMI)
समर्थित इंबॉक्स में आपके ईमेल के बगल में आपकी कंपनी का आधिकारिक लोगो प्रदर्शित होने देता है। इसे ईमेल के लिए एक “सत्यापित चेकमार्क” की तरह समझें। पात्र होने के लिए, आपको एक मजबूत DMARC नीति (quarantine या reject) की आवश्यकता होगी।
Proton Mail आपके व्यावसायिक ईमेल को कैसे सुरक्षित करता है
ईमेल सत्यापन सेटअप करना आवश्यक है, लेकिन यह एक पूर्ण सुरक्षा रणनीति का केवल एक हिस्सा है। Proton Mail आपके व्यवसाय को उन्नत खतरों से सुरक्षित रखने के लिए सुरक्षा की अतिरिक्त परतें जोड़ता है।

उन्नत एंटी-स्पूफिंग डिटेक्शन
Proton Mail सभी आने वाले संदेशों पर स्वचालित रूप से SPF, DKIM, और DMARC की जाँच करता है। इन जाँचों में विफल होने वाले ईमेल को स्पष्ट रूप से मार्क किया जाता है, जिससे प्रतिरूपण का जोखिम कम हो जाता है।
PhishGuard
PhishGuard संदिग्ध लिंक, पैटर्न और अन्य चेतावनी संकेतों की पहचान करता है जिन्हें बुनियादी फ़िल्टर अक्सर छोड़ देते हैं, जिससे कर्मचारियों तक पहुँचने से पहले ही फिशिंग के प्रयासों को ब्लॉक करने में मदद मिलती है।

शुरु-से-अंत तक और ज़ीरो-एक्सेस एन्क्रिप्शन
Proton उपयोगकर्ताओं के बीच ईमेल अपने आप शुरु-से-अंत तक एन्क्रिप्ट होते हैं। आपका सारा डेटा ज़ीरो-एक्सेस एन्क्रिप्शन के साथ स्टोर किया जाता है, जिसका अर्थ है कि हम भी आपके ईमेल नहीं पढ़ सकते हैं।

लिंक पुष्टिकरण
जब उपयोगकर्ता किसी ईमेल में किसी लिंक पर क्लिक करते हैं, तो Proton Mail गंतव्य URL का एक पूर्ण प्रीव्यू प्रदर्शित करता है, जिससे दुर्भावनापूर्ण साइटों पर आकस्मिक क्लिक को रोकने में मदद मिलती है।

अपने व्यावसायिक संचार को सुरक्षित करें
अपनी कंपनी को फिशिंग, स्पूफिंग, और डेटा लीक से उस ईमेल सेवा के साथ सुरक्षित रखें जो सुरक्षा और निजता को पहले रखती है। मजबूत ईमेल सत्यापन लागू करें और शुरु-से-अंत तक एन्क्रिप्शन और उन्नत फिशिंग सुरक्षा का लाभ उठाएं, सब कुछ एक सरल, सुरक्षित समाधान में।

अक्सर पूछे जाने वाले सवाल
- SPF और DKIM के बीच क्या अंतर है?
- ईमेल सर्वर सत्यापन की जाँच कैसे करते हैं?
- DMARC को प्रभावी होने में कितना समय लगता है?
- क्या होगा यदि धोखेबाज मेरे ईमेल को स्पूफ कर दें?
- क्या यह सभी फिशिंग हमलों को रोक सकता है?