जानकारी का आधार · ईमेल करें कि कैसे

गूगल वर्कस्पेस + cPanel के लिए एस. पी. एफ., डी. के. आई. एम. और डी. एम. ए. आर. सी. (पूर्ण मार्गदर्शिका)

अंतिम बार अद्यतन किया गया 2025-10-31

गूगल वर्कस्पेस + cPanel के लिए एस. पी. एफ., डी. के. आई. एम. और डी. एम. ए. आर. सी.

हाइब्रिड सेटअप के लिए एक व्यावहारिक, कॉपी-पेस्ट गाइड जहाँ उपयोगकर्ता ईमेल भेजते हैं गूगल वर्कस्पेस और वेबसाइटों/स्क्रिप्टों के माध्यम से भेजा जाता है cPanel.

 
सामग्री
 

1) अवलोकन

प्रत्येक रिकॉर्ड क्या करता है

SPF यह अधिकृत करता है कि आपके डोमेन के लिए कौन से आईपी/सर्वर भेज सकते हैं।

DKIM संदेश की अखंडता और डोमेन पहचान को साबित करने वाले क्रिप्टोग्राफिक हस्ताक्षर।

DMARC नीति + रिपोर्टिंग परत जो एस. पी. एफ./डी. के. आई. एम. को दृश्य से जोड़ती है सेः डोमेन।

 

मुख्य सिद्धांतः संरेखण

डी. एम. ए. आर. सी. पास हो जाता है यदि या तो SPF या डी. के. आई. एम. पास और प्रमाणित डोमेन दृश्य के साथ संरेखित होता है से डोमेन।

 

हम अनुशंसा करते हैंstrict सबसे मजबूत सुरक्षा के लिए संरेखण।

 

संकर के लिए लक्ष्य (कार्यस्थल + cPanel): एस. पी. एफ. में दोनों प्रणालियों को अधिकृत करें, दोनों पर डी. के. आई. एम. को सक्षम करें, फिर डी. एम. ए. आर. सी. को निगरानी से प्रवर्तन की ओर ले जाएं।
 

2) एस. पी. एफ. (प्रेषक नीति ढांचा)

क्या प्रकाशित करना हैः root (मेजबान) पर एक SPF TXT रिकॉर्ड @).

 

निर्देश अर्थ। क्यों?
include:_spf.google.com गूगल वर्कस्पेस एम. टी. ए. को अधिकृत करता है जीमेल/गूगल के माध्यम से भेजे गए उपयोगकर्ता मेल के लिए आवश्यक
ip4:XX.XX.XX.XX आपके cPanel IPv4 को अधिकृत करता है आपके वेब सर्वर से PHP/Exim मेल के लिए आवश्यक है
ip6:YYYY:...:ZZZZ (वैकल्पिक) आपके cPanel IPv6 को अधिकृत करता है जोड़ें कि क्या मेल आई. पी. वी. 6 के माध्यम से उत्पन्न हो सकता है
-all हर किसी के लिए कठिन विफलता अनधिकृत आई. पी. से धोखाधड़ी को रोकता है
 
एस. पी. एफ. देखने की सीमाः आपको अधिकतम मिलता है 10 डी. एन. एस. खोजबहुत अधिक ढेर करने से बचें। include:एस या नेस्टेड प्रदाता।
 
 

3) डी. के. आई. एम. (डोमेनकीज़ आइडेंटिफाइड मेल)

प्रति प्रेषक प्रणाली में एक टी. एक्स. टी. रिकॉर्ड प्रकाशित करें। प्रत्येक एक विशिष्ट प्रणाली का उपयोग करता है। चयनकर्ता (पहले का लेबल ._domainkey).

 

गूगल वर्कस्पेस डी. के. आई. एम.

  1. गूगल एडमिन कंसोल → ऐप्स → गूगल वर्कस्पेस → जीमेल → प्रमाणित ईमेल (डी. के. आई. एम.)
  2. कुंजी बनाएँः चयनकर्ता google, 2048-बिट
  3. टी. एक्स. टी. प्रकाशित कीजिएः google._domainkey.yourdomain.tld → v = DKIM1; k = rSA; p = & हेलिप;
  4. क्लिक करें प्रमाणीकरण शुरू करें डी. एन. एस. के प्रसार के बाद

cPanel डी. के. आई. एम.

  1. cPanel → ईमेल वितरण क्षमता → डी. के. आई. एम. सक्रिय करें
  2. यह बनाता है default._domainkey.yourdomain.tld → v = DKIM1; k = rSA; p = & हेलिप;
  3. डी. के. आई. एम. को सुनिश्चित करें d= डोमेन आपके दृश्य से मेल खाता है से डी. एम. ए. आर. सी. संरेखण के लिए डोमेन
 
हम चयनकर्ताओं को अलग क्यों रखते हैंः गूगल और cPanel अपने स्वयं के कुंजी/आवर्तन का प्रबंधन करते हैं। अलग-अलग चयनकर्ता टकराव से बचते हैं और समस्या निवारण को सरल बनाते हैं।
 
 
 

4) डी. एम. ए. आर. सी. (नीति और रिपोर्टिंग)

यहाँ एक टी. एक्स. टी. रिकॉर्ड प्रकाशित करें _dmarc.yourdomain.tld.

 

टैग विकल्प अनुशंसा क्यों/कब नहीं चुना गया
p none / quarantine / reject शुरू कीजिएः none → तब quarantine → reject सीधे कूदते हुए reject सेटअप के दौरान वैध मेल को अवरुद्ध कर सकते हैं
sp समान रूप से p none शुरू में; बाद में reject सबडोमेन को नियंत्रित करता है; एक बार जब आप आश्वस्त हो जाएँ तो लागू करें
adkim r (आराम से) / s (सख्त) s (सख्त) आराम से सबडोमेन हिलने की अनुमति देता है; सख्त स्वच्छ और सुरक्षित है
aspf r / s s सख्त संरेखण स्पूफिंग को कम करता है
rua mailto:… सक्रिय करें दैनिक कुल एक्स. एम. एल. रिपोर्ट सभी स्रोतों को दर्शाती है।
ruf mailto:… वैकल्पिक फोरेंसिक नमूने मौखिक हो सकते हैं; केवल डीबगिंग के लिए सक्षम
fo 0, 1, d, s 1 बेहतर दृश्यता के लिए किसी भी एस. पी. एफ./डी. के. आई. एम. विफलता पर रिपोर्ट करें
pct 0 & एन. डी. ए. एस.; 100 आमतौर पर छोड़ दें धीरे-धीरे प्रवर्तन लागू करते समय ही उपयोग करें

 

 

5) अनुशंसित रोलआउट चरण

  1. चरण 1 (निगरानी): p=none, 2 और 3 सप्ताह के लिए रिपोर्ट एकत्र करें
  2. चरण 2 (सावधानी): p=quarantine, विचार करें sp=reject
  3. चरण 3 (सख्त): p=reject (और sp=reject) एक बार जब सभी वैध स्रोत संरेखित हो जाते हैं
पास की शर्तः यदि एस. पी. एफ. या डी. के. आई. एम. पास और डोमेन से, डी. एम. ए. आर. सी. पास से दृश्य के साथ संरेखित होता है।
 
 

6) चिपकाने के लिए तैयार उदाहरण

6. 1 एस. पी. एफ. (अपने वेब सर्वर आई. पी. जोड़ें)


v=spf1 include:_spf.google.com ip4:XX.XX.XX.XX -all

 

 

यदि आप भी आई. पी. वी. 6 के माध्यम से भेजते हैंः


v=spf1 include:_spf.google.com ip4:XX.XX.XX.XX ip6:YYYY:YYYY::ZZZZ -all

 

2. 2 डी. के. आई. एम. (गूगल वर्कस्पेस)

मेजबान प्रकार मूल्य
google._domainkey.yourdomain.tld TXT v=DKIM1; k=rsa; p=<Google 2048-bit public key>

 

3. 3 डी. के. आई. एम. (cPanel)

मेजबान प्रकार मूल्य
default._domainkey.yourdomain.tld TXT v=DKIM1; k=rsa; p=<cPanel 2048-bit public key>

 

4. 4 डी. एम. ए. आर. सी. (चरणबद्ध)

चरण 1 & एन. डी. ए. एस.; निगरानी करें


v=DMARC1; p=none; sp=none; adkim=s; aspf=s; rua=mailto:dmarc-reports@yourdomain.tld; ruf=mailto:dmarc-failures@yourdomain.tld; fo=1;

 

चरण 2 & एन. डी. ए. एस.; संगरोध


v=DMARC1; p=quarantine; sp=reject; adkim=s; aspf=s; rua=mailto:dmarc-reports@yourdomain.tld; fo=1;

 

चरण 3 & एन. डी. ए. एस.; अस्वीकार करें।


v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s; rua=mailto:dmarc-reports@yourdomain.tld; fo=1;

 

6. 5 डी. एन. एस. यू. आई. चीट-शीट

रिकॉर्ड करें मेजबान/नाम प्रकार मूल्य
SPF @ TXT v=spf1 include:_spf.google.com ip4:XX.XX.XX.XX -all
डी. के. आई. एम. (गूगल) google._domainkey TXT v=DKIM1; k=rsa; p=…
डी. के. आई. एम. (cPanel) default._domainkey TXT v=DKIM1; k=rsa; p=…
DMARC _dmarc TXT v=DMARC1; p=none; …

 

6. 6 बाइंड-शैली क्षेत्र के अंश (वैकल्पिक)


@   3600 IN TXT "v=spf1 include:_spf.google.com ip4:XX.XX.XX.XX -all"
google._domainkey 3600 IN TXT "v=DKIM1; k=rsa; p=<GooglePublicKey>"
default._domainkey 3600 IN TXT "v=DKIM1; k=rsa; p=<cPanelPublicKey>"
_dmarc 3600 IN TXT "v=DMARC1; p=none; sp=none; adkim=s; aspf=s; rua=mailto:dmarc-reports@yourdomain.tld; fo=1;"

 

7) मान्य करें और निगरानी करें

त्वरित जाँच

 

अपनी रिपोर्ट पढ़ें।

एकत्रित करें rua रिपोर्ट हर दिन एक्स. एम. एल. में आती है।

 

8) आम गलतियाँ और अक्सर पूछे जाने वाले प्रश्न

एस. पी. एफ. में अपने वेब सर्वर को मत भूलना। यदि PHP/Exim मेल अधिकृत नहीं है, तो डी. एम. ए. आर. सी. विफल हो सकता है, भले ही गूगल सही हो।
जल्दबाजी करने से बचें। p=reject. पहले निगरानी करें, फिर सभी वैध स्रोतों के संरेखित होने के बाद लागू करें।

संरेखण ” वास्तव में क्या है?

एस. पी. एफ. के लिएः डोमेन में MAIL FROM / वापसी-पथ दृश्य से मेल खाना चाहिए (सख्त) से डोमेन। डी. के. आई. एम. के लिएः d= हस्ताक्षर में डोमेन दृश्य से मेल खाना चाहिए से डोमेन। हम अनुशंसा करते हैं aspf=s और adkim=s स्पष्टता और सुरक्षा के लिए।

 

क्या मुझे उपयोग करना चाहिएruf (फोरेंसिक) रिपोर्टिंग?

वैकल्पिक। यह शोर हो सकता है और इसमें संदेश के नमूने शामिल हो सकते हैं। सक्रिय रूप से त्रुटि निवारण विफलताओं के समय उपयोग करें, फिर हटा दें या सीमित रखें।

 

अग्रेषण एस. पी. एफ. और एम. डी. ए. एस. को तोड़ता है; क्या डी. एम. ए. आर. सी. विफल हो जाएगा?

अग्रेषण अक्सर एस. पी. एफ. को तोड़ता है लेकिन डी. के. आई. एम. अभी भी पास है। अगर हस्ताक्षर बच जाते हैं, तो डी. एम. ए. आर. सी. अभी भी पास हो सकता है। इसलिए हर जगह डी. के. आई. एम. को सक्षम करना महत्वपूर्ण है।


समर्थनः यदि आप एक IndicHosts.net. ग्राहक हैं, तो एक टिकट उठाएँ और हम आपकी डी. एन. एस., डी. के. आई. एम. और डी. एम. ए. आर. सी. रिपोर्टों को सत्यापित करेंगे और आपके डोमेन के लिए सही प्रवर्तन स्तर की सिफारिश करेंगे।

सभी ज्ञान आधारित लेख

हमें बताएँ कि क्या रहना है।

एक इंजीनियर के साथ एक छोटी सी बातचीत। कोई उद्धरण-बॉट नहीं, कोई कॉलबैक कतार नहीं।