DMARC
DMARC SPF और DKIM पर आधारित एक DNS नीति है जो प्राप्त करने वाले सर्वर को बताती है कि आपके डोमेन से आने वाले अनधिकृत ईमेल का क्या किया जाए।

DMARC क्या है?
DMARC (Domain-based Message Authentication, Reporting and Conformance) एक ईमेल नीति है जिसे आप _dmarc.yourdomain.com पर TXT रिकॉर्ड के रूप में प्रकाशित करते हैं। यह SPF और DKIM के शीर्ष पर काम करती है और प्राप्त करने वाले मेल सर्वर को बताती है कि उन संदेशों का क्या किया जाए जो आपके डोमेन से आने का दावा करते हैं लेकिन प्रमाणीकरण (authentication) में विफल रहते हैं। एक ईमेल DMARC पास करता है जब वह SPF या DKIM पास करता है और प्रमाणित डोमेन From हेडर में दिखाई देने वाले प्रेषक डोमेन के साथ संरेखित (align) होता है।
DMARC क्यों महत्वपूर्ण है?
DMARC हमलावरों को फ़िशिंग ईमेल में आपके डोमेन को स्पूफ़ करने से रोकता है, जिससे आपके ग्राहकों और आपकी प्रेषक प्रतिष्ठा (sender reputation) दोनों की रक्षा होती है। फरवरी 2024 से, Google और Yahoo को बल्क ईमेल भेजने वालों (लगभग 5,000+ संदेश प्रति दिन) के लिए एक DMARC रिकॉर्ड प्रकाशित करने की भी आवश्यकता है — इसके बिना, आपके ऑर्डर पुष्टिकरण और न्यूज़लेटर के स्पैम में जाने या अस्वीकार होने का खतरा रहता है।
सामान्य उपयोग के मामले
- पहले निगरानी करें: नीति को कड़ा करने से पहले यह देखने के लिए कि आपके डोमेन का उपयोग करके कौन ईमेल भेजता है,
p=noneऔरruaपते से शुरुआत करें। - लागू करना: एक बार जब SPF और DKIM सही हो जाएं, तो
p=quarantineयाp=rejectपर जाएं, ताकि स्पूफ़ किए गए मेल फ़िल्टर या ब्लॉक हो जाएं। - प्रेषक आवश्यकताओं को पूरा करना: अपने ट्रांसेक्शनल ईमेल और अभियानों के लिए Google/Yahoo नियमों को पूरा करें।
- वितरण डिबगिंग: उन स्रोतों को खोजने के लिए समेकित रिपोर्ट (aggregate reports) का उपयोग करें जो प्रमाणीकरण में विफल रहते हैं।
Shopify परिप्रेक्ष्य
जब आप Shopify में भेजने वाले डोमेन को प्रमाणित करते हैं, तो आपको चार CNAME रिकॉर्ड मिलते हैं जो आपके स्टोर के मेल के लिए SPF और DKIM को कवर करते हैं। DMARC इसमें शामिल नहीं है — आप अपने DNS प्रदाता पर खुद _dmarc TXT रिकॉर्ड जोड़ते हैं। अपने अन्य भेजने वालों (जैसे Klaviyo या समर्थन टूल) को भी याद रखें, ताकि p=reject पर जाने से पहले सब कुछ संरेखित होकर भेजा जा सके।