मुफ़्त DMARC रिकॉर्ड चेकर
किसी भी डोमेन के लिए DMARC रिकॉर्ड जाँचें और पार्स करें। अपनी ईमेल प्रमाणीकरण नीति को मान्य करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में बिना साइन-अप के काम करता है।
अपडेट किया गया
DMARC Record Checker
Check and parse DMARC records for any domain. Validate your email authentication policy.
DMARC Record Checker
Enter a domain to check its DMARC record
अक्सर पूछे जाने वाले प्रश्न
DMARC क्या है?
DMARC (Domain-based Message Authentication, Reporting & Conformance) आपके डोमेन को ईमेल स्पूफ़िंग से सुरक्षित रखता है।
मुझे कौन-सी नीति उपयोग करनी चाहिए?
निगरानी के लिए p=none से शुरू करें, फिर p=quarantine पर जाएँ, और पूर्ण सुरक्षा के लिए p=reject पर जाएँ।
क्या यह मुफ़्त है?
हाँ, पूरी तरह मुफ़्त।
क्या इस टूल के साथ मेरा डेटा सुरक्षित है?
बिल्कुल। DMARC रिकॉर्ड चेकर सब कुछ आपके ब्राउज़र में क्लाइंट-साइड पर प्रोसेस करता है। कोई भी डेटा किसी सर्वर पर अपलोड या संग्रहीत नहीं किया जाता। आपकी सामग्री हर समय आपके डिवाइस पर निजी रहती है।
क्या DMARC रिकॉर्ड चेकर मोबाइल डिवाइस पर काम करता है?
हाँ, DMARC रिकॉर्ड चेकर पूरी तरह रिस्पॉन्सिव है और स्मार्टफोन व टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर उपयोग कर सकते हैं — किसी ऐप डाउनलोड की ज़रूरत नहीं।
क्या इस टूल का उपयोग करने के लिए मुझे खाता बनाना होगा?
किसी खाते या पंजीकरण की आवश्यकता नहीं है। बस अपने ब्राउज़र में DMARC रिकॉर्ड चेकर खोलें और तुरंत उपयोग शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।
मैं DMARC रिकॉर्ड चेकर का उपयोग कैसे करूँ?
बस दिए गए फ़ील्ड में अपना इनपुट दर्ज करें, सेटिंग्स को अपनी पसंद के अनुसार समायोजित करें, और टूल इसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।
कौन-कौन से ब्राउज़र समर्थित हैं?
DMARC रिकॉर्ड चेकर सभी आधुनिक ब्राउज़रों में काम करता है, जिनमें Chrome, Firefox, Safari, Edge और Opera शामिल हैं। सर्वोत्तम अनुभव के लिए अपने पसंदीदा ब्राउज़र के नवीनतम संस्करण का उपयोग करें।
DMARC, SPF और DKIM में क्या फर्क है?
SPF, DKIM और DMARC मिलकर काम करते हैं, लेकिन इनका काम अलग-अलग है। SPF (Sender Policy Framework) यह बताता है कि आपके डोमेन के लिए कौन-कौन से मेल सर्वर मेल भेजने के लिए अधिकृत हैं, ताकि प्राप्तकर्ता अनधिकृत IP से आए मेल को रिजेक्ट कर सकें। DKIM (DomainKeys Identified Mail) एक क्रिप्टोग्राफ़िक हस्ताक्षर जोड़ता है जो साबित करता है कि मैसेज रास्ते में बदला नहीं गया और वाकई आपके डोमेन से आया है। DMARC इन दोनों के ऊपर बैठकर काम करता है: यह प्राप्तकर्ता सर्वर को बताता है कि जब कोई मैसेज आपके डोमेन से आने का दावा करे लेकिन SPF और DKIM अलाइनमेंट में फेल हो जाए, तो क्या करना है, और रिपोर्ट कहां भेजनी है। संक्षेप में, SPF और DKIM ऑथेंटिकेशन जांच हैं, और DMARC वह पॉलिसी व रिपोर्टिंग परत है जो इन्हें लागू करती है। यह टूल खासतौर पर DMARC रिकॉर्ड चेक करता है; अपना डोमेन पेस्ट करके अपनी प्रकाशित पॉलिसी देखें, और बाकी दो के लिए SPF और DKIM चेकर का इस्तेमाल करें।
DMARC रिकॉर्ड में रिलैक्स्ड बनाम स्ट्रिक्ट अलाइनमेंट का क्या मतलब है?
अलाइनमेंट यह तय करता है कि दिखने वाले "From" पते का डोमेन, SPF या DKIM द्वारा ऑथेंटिकेट किए गए डोमेन से कितनी बारीकी से मेल खाना चाहिए। adkim टैग DKIM अलाइनमेंट को नियंत्रित करता है और aspf टैग SPF अलाइनमेंट को, और दोनों में से हर एक रिलैक्स्ड (r) या स्ट्रिक्ट (s) हो सकता है। रिलैक्स्ड, जो डिफ़ॉल्ट है, ऑर्गेनाइज़ेशनल डोमेन के मेल खाने की इजाज़त देता है — यानी mail.example.com, example.com से अलाइन हो जाता है। स्ट्रिक्ट में पूरे डोमेन का हूबहू मेल खाना ज़रूरी होता है, जो ज़्यादा सुरक्षित तो है लेकिन अगर आप सबडोमेन या थर्ड-पार्टी सेवाओं के ज़रिए मेल भेजते हैं तो आसानी से टूट जाता है। ज़्यादातर सेंडर दोनों को रिलैक्स्ड ही रहने देते हैं क्योंकि स्ट्रिक्ट अलाइनमेंट अक्सर वैध मेल को भी DMARC में फेल कर देता है। जब यह चेकर आपके रिकॉर्ड को पार्स करता है, तो यह adkim और aspf के मान दिखाता है और यह भी बताता है कि इनके गायब होने पर रिलैक्स्ड डिफ़ॉल्ट लागू होता है। यह देखने के लिए कि आपका अलाइनमेंट रिलैक्स्ड है या स्ट्रिक्ट, ऊपर एक डोमेन डालें।
रिकॉर्ड जोड़ने के बाद भी मेरा ईमेल DMARC में फेल क्यों हो रहा है?
DMARC रिकॉर्ड प्रकाशित करने भर से मेल पास नहीं हो जाता — यह सिर्फ यह तय करता है कि जो मेल अंतर्निहित जांचों में फेल होते हैं, उनके साथ क्या किया जाए। कोई मैसेज DMARC तभी पास करता है जब SPF या DKIM उसे ऑथेंटिकेट करे और वह ऑथेंटिकेशन From डोमेन से अलाइन हो। फेल होने के आम कारण हैं: एक अधूरा SPF रिकॉर्ड जिसमें कोई सेंडिंग सेवा छूट गई हो, गायब या टूटी हुई DKIM साइनिंग, या स्ट्रिक्ट अलाइनमेंट जो सबडोमेन को रिजेक्ट कर देता है। फ़ॉरवर्ड किए गए मेल और मेलिंग लिस्ट भी अक्सर SPF और DKIM को तोड़ देते हैं। समाधान यह है कि पहले p=none सेट करें और अपने rua पते पर भेजी गई एग्रीगेट रिपोर्ट पढ़ें; ये रिपोर्ट आपके डोमेन की तरफ से मेल भेजने वाले हर स्रोत को उजागर करती हैं और यह भी बताती हैं कि हर एक पास हुआ या नहीं। एक बार जब आपके वैध सेंडर बिना किसी दिक्कत के ऑथेंटिकेट होने लगें, तब आप पॉलिसी को सुरक्षित रूप से सख्त कर सकते हैं। फेलियर की जांच शुरू करने से पहले यहां अपना डोमेन चेक करके देख लें कि पॉलिसी और rua पता मौजूद हैं या नहीं।
DMARC में rua और ruf रिपोर्ट क्या हैं, और क्या मुझे दोनों चाहिए?
rua टैग उस पते को सूचीबद्ध करता है जिस पर एग्रीगेट रिपोर्ट भेजी जाती हैं — मेलबॉक्स प्रोवाइडर्स की रोज़ाना आने वाली XML सारांश रिपोर्ट, जो हर उस IP को दिखाती हैं जो आपके डोमेन की तरफ से मेल भेज रहा है और यह भी बताती हैं कि हर एक SPF, DKIM और DMARC अलाइनमेंट में पास हुआ या नहीं। ये रिपोर्ट DMARC का मूल आधार हैं क्योंकि सख्त पॉलिसी लागू करने से पहले ये आपको वैध सेंडर्स और स्पूफ़िंग की कोशिशों की स्पष्ट झलक देती हैं। ruf टैग फोरेंसिक, यानी फेलियर, रिपोर्ट का अनुरोध करता है, जो फेल हुए अलग-अलग मैसेज की नमूना कॉपी होती हैं। व्यवहार में rua अनिवार्य है और इसे हमेशा सेट करना चाहिए, जबकि ruf वैकल्पिक है और कई बड़े प्रोवाइडर अब गोपनीयता संबंधी चिंताओं के चलते फोरेंसिक डेटा नहीं भेजते। अगर आपके रिकॉर्ड में rua नहीं है, तो आप पूरी तरह अंधेरे में हैं। यह चेकर rua पते के गायब होने पर आपको आगाह करता है और मौजूद होने पर दोनों टैग दिखाता है, तो रिपोर्टिंग सही सेट है या नहीं यह पुष्टि करने के लिए अपना डोमेन डालें।
pct टैग क्या काम करता है और सख्त DMARC पॉलिसी को चरणबद्ध तरीके से कैसे लागू करें?
pct टैग यह तय करता है कि फेल होने वाले मेल के कितने प्रतिशत हिस्से पर आपकी पॉलिसी लागू होगी, 1 से 100 तक, और अगर यह मौजूद न हो तो डिफ़ॉल्ट रूप से 100 माना जाता है। यह इसलिए है ताकि आप कोई सख्त पॉलिसी एक ही बार में नहीं, बल्कि धीरे-धीरे लागू कर सकें। सुझाया गया तरीका यह है कि पहले p=none से शुरुआत करें ताकि एग्रीगेट रिपोर्ट इकट्ठा करते समय कुछ भी ब्लॉक न हो, फिर p=quarantine पर जाएं, और पूरी सुरक्षा के लिए अंत में p=reject पर पहुंचें। जब आप quarantine या reject पर आगे बढ़ें, तो पहले pct=10 सेट करें ताकि फेल होने वाले मेल के सिर्फ एक छोटे हिस्से पर असर पड़े; वैध सेंडर्स को होने वाले किसी नुकसान के लिए रिपोर्ट पर नज़र रखें, फिर जैसे-जैसे भरोसा बढ़े, प्रतिशत को धीरे-धीरे 100 की ओर बढ़ाएं। यह टूल आपके pct मान को पार्स करता है और याद दिलाता है कि गायब होने पर यह डिफ़ॉल्ट रूप से 100 माना जाता है। इसे सख्त करने से पहले मौजूदा पॉलिसी और प्रतिशत देखने के लिए अपना डोमेन चेक करें।
संबंधित टूल
मुफ़्त WHOIS लुकअप टूल
डोमेन पंजीकरण जानकारी और स्वामित्व विवरण देखें। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
मुफ़्त डोमेन आयु जाँचक
जानें कि कोई डोमेन कितना पुराना है और इसे पहली बार कब पंजीकृत किया गया था। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
मुफ़्त SSL प्रमाणपत्र जाँचक
SSL प्रमाणपत्र सत्यापित करें, समाप्ति तिथियाँ जाँचें और प्रमाणपत्र शृंखला के विवरण की समीक्षा करें। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
मुफ़्त डोमेन उपलब्धता जाँचक
जाँचें कि कोई डोमेन नाम पंजीकरण के लिए उपलब्ध है या नहीं। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
DMARC रिकॉर्ड चेकर के बारे में
DMARC रिकॉर्ड चेकर किसी भी डोमेन के लिए प्रकाशित DMARC पॉलिसी को खोजकर उसे विस्तार से समझाता है। example.com जैसा कोई डोमेन डालें, और यह टूल DNS के ज़रिए _dmarc.example.com TXT रिकॉर्ड को क्वेरी करता है, फिर नतीजे को टैग-दर-टैग तोड़कर दिखाता है ताकि आप ठीक-ठीक देख सकें कि आपकी ईमेल ऑथेंटिकेशन पॉलिसी कैसे सेट है। यह टूल उन सभी के लिए बनाया गया है जो किसी डोमेन की डिलिवरेबिलिटी और सुरक्षा के लिए ज़िम्मेदार हैं — सिसएडमिन, ईमेल मार्केटर्स, IT टीमें, और नया सेंडिंग डोमेन सेटअप करने वाले डेवलपर्स।
रिकॉर्ड लाने के लिए चेकर Cloudflare के पब्लिक रिज़ॉल्वर को एक DNS-over-HTTPS रिक्वेस्ट भेजता है। इसका मतलब है कि आपके डाले गए डोमेन का नाम आपके ब्राउज़र से एक सामान्य DNS क्वेरी के रूप में बाहर जाता है, लेकिन हमारे सर्वर पर कुछ भी सेव नहीं होता, कोई साइन-अप नहीं है, और सिर्फ वही पब्लिक डोमेन नाम भेजा जाता है जिसे आप देख रहे हैं। DMARC रिकॉर्ड डिज़ाइन से ही पब्लिक DNS डेटा होते हैं, इसलिए आप बेझिझक किसी भी डोमेन को चेक कर सकते हैं — चाहे वह आपका अपना हो या किसी तीसरे पक्ष का।
DMARC क्या है और यह क्यों मायने रखता है
DMARC (Domain-based Message Authentication, Reporting & Conformance) एक प्रकाशित पॉलिसी है जो प्राप्तकर्ता मेल सर्वर को बताती है कि उन मैसेज के साथ क्या करना है जो आपके डोमेन से आने का दावा तो करते हैं लेकिन SPF और DKIM अलाइनमेंट में फेल हो जाते हैं। इसके बिना, स्पैमर आपके "From" एड्रेस को फर्जी बनाकर ऐसे फ़िशिंग ईमेल भेज सकते हैं जो देखने में आपकी तरफ से आए लगते हैं। DMARC रिकॉर्ड आपको दुनिया भर के इनबॉक्स को यह निर्देश देने की ताकत देता है कि वे ऐसे फर्जी मैसेज को क्वारंटीन करें या पूरी तरह रिजेक्ट कर दें।
यह अब पहले से कहीं ज़्यादा मायने रखता है क्योंकि बड़े मेलबॉक्स प्रोवाइडर अब इसे अनिवार्य कर चुके हैं। 2024 से, Google और Yahoo ने बल्क सेंडर्स के लिए एक प्रकाशित DMARC पॉलिसी को अनिवार्य कर दिया है, इसलिए एक गायब या टूटा हुआ रिकॉर्ड चुपचाप आपकी डिलिवरेबिलिटी और आपके ब्रांड की विश्वसनीयता को नुकसान पहुंचा सकता है।
पार्स किए गए नतीजों को कैसे पढ़ें
लुकअप सफल होने के बाद यह टूल कच्चा (raw) रिकॉर्ड दिखाता है (एक क्लिक वाले "Copy Raw" बटन के साथ) और मिले हर टैग का ब्रेकडाउन भी। यह जिन फ़ील्ड्स को पार्स करता है, वे हैं:
- v — वर्शन, जो हमेशा
DMARC1होना चाहिए। - p — मुख्य पॉलिसी:
none(सिर्फ निगरानी),quarantine(फेल होने वाले मैसेज स्पैम में भेजें), याreject(पूरी तरह ब्लॉक करें)। - sp — सबडोमेन के लिए एक अलग पॉलिसी।
- rua — वह पता जिस पर एग्रीगेट XML रिपोर्ट भेजी जाती हैं।
- ruf — फोरेंसिक/फेलियर रिपोर्ट के लिए पता।
- pct — मेल का वह प्रतिशत जिस पर पॉलिसी लागू होती है, 1 से 100 तक; अगर मौजूद न हो तो डिफ़ॉल्ट रूप से 100 माना जाता है।
- adkim और aspf — DKIM और SPF अलाइनमेंट मोड, रिलैक्स्ड (
r, डिफ़ॉल्ट) या स्ट्रिक्ट (s)। - fo — वे शर्तें जिनके तहत फेलियर रिपोर्ट जनरेट होती हैं।
एक रंग-कोडेड पॉलिसी बैज आपको तुरंत स्थिति बता देता है: reject हरे रंग में दिखता है, quarantine पीले में, और none या गायब रिकॉर्ड लाल में।
सुझावों पर अमल कैसे करें
पार्सिंग के अलावा, यह चेकर आपके कॉन्फ़िगरेशन की समीक्षा करके सरल भाषा में सुझाव भी देता है। अगर आपकी पॉलिसी p=none है, तो यह बताता है कि मेल अब भी स्पूफ़ की जा सकती है और पॉलिसी को आगे बढ़ाने का सुझाव देता है। अगर कोई rua पता सेट नहीं है, तो यह इंगित करता है कि आपके पास यह देखने की कोई क्षमता नहीं है कि आपकी तरफ से कौन मेल भेज रहा है। सबसे ज़्यादा सुझाया जाने वाला तरीका यह है कि p=none से शुरुआत करके रिपोर्ट इकट्ठा करें, फिर p=quarantine पर जाएं, और जब यह पक्का हो जाए कि आपका वैध मेल ऑथेंटिकेशन पास कर रहा है, तो अंत में p=reject पर पहुंचें।
एक व्यावहारिक टिप जो यह टूल बार-बार बताता है: जब भी आप कोई पॉलिसी सख्त करें, तो पहले pct=10 सेट करें ताकि नया नियम मेल के सिर्फ एक छोटे हिस्से पर लागू हो। इससे आप 100% ट्रैफ़िक पर पॉलिसी लागू करने से पहले एग्रीगेट रिपोर्ट में किसी नुकसान की झलक देख सकते हैं।
शुरू करने के लिए, ऊपर दिए गए फ़ील्ड में एक डोमेन टाइप करें और Check दबाएं — या यह देखने के लिए कि एक सही तरीके से कॉन्फ़िगर किया गया DMARC रिकॉर्ड कैसा दिखता है, किसी उदाहरण डोमेन पर क्लिक करें।