DKIM Kya Hai: ईमेल ऑथेंटिकेशन और DNS सेटअप की संपूर्ण गाइड (Complete Guide)
आज के डिजिटल दौर में ईमेल बिजनेस कम्युनिकेशन, मार्केटिंग और क्लाइंट इनवॉइसिंग की रीढ़ की हड्डी बन चुका है। लेकिन क्या आपने कभी सोचा है कि जब आप किसी क्लाइंट को इनवॉइस या प्रपोजल भेजते हैं, तो वह मेल सीधे उनके इनबॉक्स (Inbox) में जाएगा या स्पैम फोल्डर (Spam Folder) में भटक जाएगा? यहीं पर DKIM Kya Hai का महत्व सामने आता है।
साइबर फ्रॉड, ईमेल स्पूफिंग (Email Spoofing) और फिशिंग हमलों के बढ़ते खतरे के कारण Gmail, Yahoo और Microsoft जैसे बड़े ईमेल सर्विस प्रोवाइडर्स ने ईमेल सुरक्षा के नियमों को बेहद सख्त कर दिया है। अगर आपका डोमेन ऑथेंटिकेटेड नहीं है, तो आपके वैध ईमेल भी ब्लॉक हो सकते हैं।
इस विस्तृत गाइड में हम आसान हिंदी में विस्तार से समझेंगे कि DKIM Kya Hai, यह तकनीकी रूप से कैसे काम करता है, आपके बिजनेस के लिए यह क्यों अपरिहार्य है, और आप इसे अपने DNS मैनेजर (DNS Manager) में स्टेप-बाय-स्टेप कैसे कंफिगर कर सकते हैं।
DKIM Kya Hai? (What is DKIM in Hindi)
DKIM, जिसका पूरा नाम DomainKeys Identified Mail है, एक ऐसा ओपन ईमेल ऑथेंटिकेशन प्रोटोकॉल (Email Authentication Protocol) है जो क्रिप्टोग्राफी के जरिए यह प्रमाणित करता है कि कोई ईमेल वास्तव में उसी डोमेन से भेजा गया है जिसका वह दावा कर रहा है।
सरल शब्दों में कहें तो, DKIM आपके डोमेन का एक डिजिटल हस्ताक्षर (Digital Signature) होता है।
जब आप अपने ईमेल प्लेटफॉर्म से कोई मेल भेजते हैं, तो बैकएंड में वह ईमेल एक यूनिक प्राइवेट की (Private Key) से साइन हो जाती है। जब यह ईमेल रिसीवर के पास पहुंचती है, तो रिसीविंग सर्वर आपके डोमेन के DNS में मौजूद पब्लिक की (Public Key) से उस डिजिटल हस्ताक्षर का मिलान करता है।
यदि हस्ताक्षर सही साबित होता है, तो यह दो बातों की गारंटी देता है:
- ईमेल उसी अधिकृत डोमेन (Authorised Domain) से भेजा गया है।
- ईमेल के सेंडर से लेकर रिसीवर तक के सफर में रास्ते में किसी हैकर या मिडलमैन ने ईमेल बॉडी या अटैचमेंट के साथ कोई छेड़छाड़ (Tampering) नहीं की है।
तकनीकी मानकों के अनुसार, DKIM को इंटरनेट इंजीनियरिंग टास्क फोर्स द्वारा IETF RFC 6376 के तहत एक आधिकारिक सुरक्षा मानक के रूप में मान्यता प्राप्त है।
DKIM का इतिहास और पृष्ठभूमि
ईमेल का मूल प्रोटोकॉल यानी SMTP (Simple Mail Transfer Protocol) 1980 के दशक में बनाया गया था। उस समय सुरक्षा और ऑथेंटिकेशन पर ध्यान नहीं दिया गया था, क्योंकि इंटरनेट का दायरा सीमित था।
कालांतर में स्पैमर्स ने इसका दुरुपयोग करना शुरू किया और किसी भी प्रतिष्ठित कंपनी के नाम से फर्जी ईमेल (Spoofed Emails) भेजना बेहद आसान हो गया।
इस समस्या से निपटने के लिए दो अलग-अलग तकनीकों का विकास हुआ:
- DomainKeys: इसे Yahoo द्वारा विकसित किया गया था।
- Identified Internet Mail: इसे Cisco द्वारा डिजाइन किया गया था।
वर्ष 2005-2007 के दौरान दोनों प्रमुख तकनीकी कंपनियों ने मिलकर इन दोनों तकनीकों को एकीकृत किया और नया मानक तैयार किया, जिसे आज हम DomainKeys Identified Mail (DKIM) के नाम से जानते हैं।
[Internal Link: Email Spoofing Kya Hai Aur Isse Kaise Bachein]
DKIM Kaise Kaam Karta Hai? (Working Mechanism of DKIM)
DKIM की कार्यप्रणाली असिमेट्रिक क्रिप्टोग्राफी (Asymmetric Cryptography) पर आधारित है। इसमें गणितीय रूप से जुड़ी हुई दो कीज (Keys) का इस्तेमाल होता है:
- प्राइवेट की (Private Key): यह गुप्त होती है और केवल आपके ईमेल भेजने वाले सर्वर (जैसे Google Workspace, Zoho, Microsoft 365, Mailchimp) के पास सुरक्षित रहती है।
- पब्लिक की (Public Key): यह दुनिया के लिए खुली होती है और इसे आप अपने डोमेन रजिस्ट्रार (GoDaddy, Cloudflare, Namecheap आदि) के DNS में एक TXT Record के रूप में पब्लिश करते हैं।
+-------------------+ +-------------------+
| Sender Server | | Receiver Server |
| (Private Key) | | (Gmail, Outlook) |
+---------+---------+ +---------+---------+
| |
1. Signs email with 3. Fetches Public Key
cryptographic hash from Sender's DNS
| |
v v
+-------------------+ 2. Transmission +-------------------+
| Email with Header | -------------------> | Verify Signature |
| (DKIM-Signature) | | Matches Message? |
+-------------------+ +---------+---------+
|
[Pass] -> Inbox
[Fail] -> Spam / Drop
चरणबद्ध प्रक्रिया (Step-by-Step Flow):
1. ईमेल का हैशिंग और हस्ताक्षर (Signing)
जब आप अपनी सर्विस से कोई ईमेल सेंड करते हैं, तो सर्वर ईमेल के महत्वपूर्ण हेडर (From, To, Subject, Date) और बॉडी कंटेंट का एक यूनिक क्रिप्टोग्राफिक हैश (जैसे SHA-256) तैयार करता है। इसके बाद, सर्वर अपनी सीक्रेट प्राइवेट की से इस हैश को एन्क्रिप्ट करता है। इसे ही DKIM Signature कहा जाता है।
2. हेडर में सिग्नेचर जोड़ना
सेंडिंग सर्वर इस एन्क्रिप्टेड सिग्नेचर को ईमेल के हेडर्स में जोड़ देता है, जिसे DKIM-Signature: हेडर कहा जाता है।
3. ट्रांसमिशन और डिलीवरी
ईमेल प्राप्तकर्ता के इनबॉक्स सर्वर (जैसे Gmail या Yahoo) की ओर अग्रसर होता है।
4. DNS क्वेरी और पब्लिक की फेचिंग
रिसीविंग सर्वर ईमेल हेडर में मौजूद सिलेक्टर (Selector) और डोमेन नेम को पढ़ता है। फिर वह आपके डोमेन के DNS रिकॉर्ड्स में जाकर उस सिलेक्टर की पब्लिक की को क्वेरी (DNS Query) करता है।
5. डिक्रिप्शन और वेरिफिकेशन
रिसीविंग सर्वर उस पब्लिक की की मदद से हेडर में मौजूद डिजिटल हस्ताक्षर को डिक्रिप्ट करता है। इसके साथ ही, वह प्राप्त हुई ईमेल का अपने स्तर पर फिर से एक हैश बनाता है।
- यदि दोनों हैश समान हैं: इसका मतलब है कि ईमेल में कोई बदलाव नहीं हुआ है और ऑथेंटिकेशन PASS हो जाता है।
- यदि हैश अलग हैं: इसका मतलब है कि किसी ने बीच में कंटेंट बदला है या फर्जी डोमेन से मेल भेजा है। ऐसे में ऑथेंटिकेशन FAIL हो जाता है।
DKIM Signature हेडर का तकनीकी विश्लेषण
जब किसी ईमेल का सोर्स कोड (Email Raw Headers) खोला जाता है, तो DKIM का हेडर कुछ इस तरह दिखाई देता है:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=nitishverma.com;
s=2101213664; t=1696152000;
h=from:to:subject:date:content-type;
bh=47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=;
b=dKz6aW7/8h...[लंबी एन्क्रिप्टेड स्ट्रिंग]...==
इस हेडर के हर टैग का अपना विशिष्ट अर्थ होता है:
| टैग (Tag) | तकनीकी नाम | विवरण (Description) |
| v= | Version | उपयोग किए जा रहे DKIM प्रोटोकॉल का संस्करण (आमतौर पर 1)। |
| a= | Algorithm | सिग्नेचर जनरेट करने के लिए उपयोग किया गया एल्गोरिदम (उदा. rsa-sha256)। |
| d= | Domain | ईमेल भेजने वाला मुख्य डोमेन नाम (Signing Domain)। |
| s= | Selector | DNS में पब्लिक की खोजने के लिए उपयोग किया जाने वाला यूनिक सब-नेम। |
| c= | Canonicalization | ट्रांसमिशन के दौरान स्पेस या न्यू-लाइन जैसे मामूली बदलावों को संभालने की विधि (relaxed या simple)। |
| h= | Headers | वे सभी ईमेल हेडर्स जिन्हें सिग्नेचर में सुरक्षित किया गया है (From, To, Subject आदि)। |
| bh= | Body Hash | ईमेल की बॉडी (कंटेंट) का जनरेट किया गया क्रिप्टोग्राफिक हैश। |
| b= | Signature | हेडर और बॉडी हैश को मिलाकर प्राइवेट की से एन्क्रिप्ट किया गया वास्तविक डिजिटल हस्ताक्षर। |
DKIM Kyon Zaroori Hai? (Importance & Benefits)
क्या आपके लिए अपने डोमेन पर DKIM लगाना अनिवार्य है? इसका संक्षिप्त उत्तर है: हाँ, बिल्कुल अनिवार्य है। आइए इसके मुख्य कारणों को समझते हैं:
1. ईमेल इनबॉक्स डिलीवरी रेट (Inbox Deliverability) में सुधार
बिना ऑथेंटिकेशन वाले डोमेन से भेजे गए ईमेल को एंटी-स्पैम फिल्टर तुरंत संदिग्ध मान लेते हैं।
यदि आपका DKIM सही तरीके से कंफिगर है, तो रिसीविंग सर्वर को यह विश्वास हो जाता है कि मेल किसी लेजिटिमेट सोर्स से आया है। इससे आपके ईमेल सीधे यूजर के प्राइमरी इनबॉक्स में डिलीवर होते हैं, न कि स्पैम या जंक फोल्डर में।
2. ईमेल स्पूफिंग और फिशिंग से बचाव
कोई भी दुर्भावनापूर्ण व्यक्ति आपके डोमेन नाम (जैसे admin@yourdomain.com) का गलत इस्तेमाल करके आपके ग्राहकों को फर्जी पेमेंट लिंक या इनवॉइस नहीं भेज पाएगा।
जैसे ही वह स्पूफ्ड ईमेल भेजेगा, रिसीविंग सर्वर देखेगा कि ईमेल में वैध DKIM सिग्नेचर नहीं है और वह उस मेल को तुरंत रिजेक्ट कर देगा।
3. ESP का डिफ़ॉल्ट ब्रांडिंग टैग हटना
यदि आप Zoho Invoice, SendGrid या Mailchimp जैसी थर्ड-पार्टी सेवाओं से बिना ऑथेंटिकेशन के मेल भेजते हैं, तो Gmail में प्राप्तकर्ता को इस तरह की चेतावनी दिखती है:
from: nitishverma.com via message-service@sender.zohoinvoice.com
यह “via” टैग प्रोफेशनल इमेज को नुकसान पहुंचाता है। जैसे ही आप DKIM को सफलतापूर्वक सत्यापित कर लेते हैं, यह थर्ड-पार्टी चेतावनी हट जाती है और ईमेल सीधे आपके अपने डोमेन से जाता हुआ दिखाई देता है।
4. Gmail और Yahoo के नए अनिवार्य नियम (2024 Sender Mandates)
फरवरी 2024 से Google Workspace Guidelines और Yahoo ने ईमेल प्रेषकों के लिए कड़े नियम लागू किए हैं।
यदि कोई बिजनेस रोजाना बल्क ईमेल या ट्रांजैक्शनल मेल भेजता है, तो उसके लिए SPF, DKIM और DMARC तीनों का सेटअप होना तकनीकी रूप से अनिवार्य कर दिया गया है। बिना DKIM के आपके मेल्स बाउंस या ब्लॉक कर दिए जाएंगे।
[Internal Link: DMARC Policy Kaise Setup Karein]
DKIM, SPF और DMARC में क्या अंतर है? (The Security Triangle)
ईमेल ऑथेंटिकेशन केवल एक अकेले पिलर पर निर्भर नहीं करता। यह तीन तकनीकों की एक त्रिमूर्ति (Triangle) है:
+-----------------------+
| DMARC |
| (Policy & Reporting) |
+-----------+-----------+
/ \
/ \
/ \
v v
+-----------+ +-----------+
| SPF | | DKIM |
| (IP Path) | | (Cryptic) |
+-----------+ +-----------+
1. SPF (Sender Policy Framework)
SPF यह बताता है कि आपके डोमेन की ओर से कौन से IP एड्रेस ईमेल भेजने के लिए अधिकृत हैं। यह पाथ-बेस्ड सुरक्षा है।
2. DKIM (DomainKeys Identified Mail)
DKIM कंटेंट-बेस्ड सुरक्षा है। यह साबित करता है कि ईमेल का कंटेंट रास्ते में बदला नहीं गया है और हस्ताक्षर वैध है।
3. DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC इन दोनों के ऊपर एक गवर्निंग पॉलिसी की तरह काम करता है। यह रिसीवर को निर्देश देता है कि यदि SPF या DKIM फेल हो जाए, तो उस ईमेल के साथ क्या करना है (मॉनिटर करना, क्वारंटाइन में डालना या पूरी तरह रिजेक्ट करना)।
विस्तृत तुलना तालिका (Comparison Table):
| फीचर / मापदंड | SPF (Sender Policy Framework) | DKIM (DomainKeys Identified Mail) | DMARC |
| प्रमाणीकरण का आधार | सेंडर का सर्वर IP एड्रेस | क्रिप्टोग्राफिक डिजिटल सिग्नेचर | SPF और DKIM का एलाइनमेंट (Alignment) |
| DNS रिकॉर्ड का प्रकार | TXT Record | TXT Record (विथ सेलेक्टर) | TXT Record (_dmarc.domain) |
| फॉरवर्डिंग में व्यवहार | ईमेल फॉरवर्ड होने पर अक्सर टूट जाता है | ईमेल फॉरवर्ड होने पर भी सुरक्षित रहता है | दोनों के नतीजों के आधार पर निर्णय लेता है |
| कंटेंट सुरक्षा | बॉडी या हेडर छेड़छाड़ से नहीं बचाता | कंटेंट में कोई भी बदलाव पकड़ लेता है | पॉलिसी और रिपोर्टिंग तय करता है |
| मुख्य लक्ष्य | अनधिकृत IP से रोकथाम | पहचान का प्रमाण और इंटीग्रिटी | ब्रांड सुरक्षा और स्पूफिंग का पूर्ण खात्मा |
[Internal Link: SPF Record Kya Hai Aur Kaise Banayein]
Step-by-Step Guide: DKIM Record Setup Kaise Karein
अब हम व्यावहारिक प्रक्रिया को समझेंगे कि आप अपने डोमेन के DNS में DKIM को कैसे लाइव करेंगे। हम यहां Zoho Invoice / Business Email और प्रमुख DNS प्रोवाइडर्स का उदाहरण लेंगे।
चरण 1: अपने ईमेल सर्विस प्रोवाइडर (ESP) से DKIM Key प्राप्त करें
- अपने सर्विस कंसोल (जैसे Zoho, Google Workspace, या cPanel) में लॉगिन करें।
- Domain Authentication या Email Deliverability सेक्शन में जाएं।
- अपने डोमेन नाम के आगे Generate DKIM या Add DKIM Record पर क्लिक करें।
- आपको दो मुख्य जानकारियां प्राप्त होंगी:
- Selector / Host Name: उदा.
2101213664._domainkey - TXT Value / Public Key: एक लंबी इनक्रिप्टेड स्ट्रिंग जो आमतौर पर
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ...से शुरू होती है।
- Selector / Host Name: उदा.
चरण 2: अपने डोमेन DNS मैनेजर में रिकॉर्ड जोड़ें
अपने डोमेन प्रोवाइडर के डैशबोर्ड (Cloudflare, GoDaddy, Namecheap आदि) में लॉगिन करें और नीचे दिए गए निर्देशों का पालन करें:
1. Cloudflare में सेटअप:
- अपने डोमेन पर क्लिक करें और DNS > Records टैब में जाएं।
- Add Record पर क्लिक करें।
- Type:
TXTचुनें। - Name: अपना सेलेक्टर दर्ज करें, जैसे
2101213664._domainkey(Cloudflare अपने आप आपके डोमेन को इसके आगे जोड़ लेता है)। - Content: ESP द्वारा दी गई पूरी वैल्यू पेस्ट करें (
k=rsa; p=...)। - TTL:
Autoरखें और Save पर क्लिक करें।
2. GoDaddy में सेटअप:
- My Products में जाएं और अपने डोमेन के सामने DNS पर क्लिक करें।
- Add New Record बटन दबाएं।
- Type:
TXT - Name:
2101213664._domainkeyदर्ज करें। - Value: ESP की लंबी पब्लिक की स्ट्रिंग पेस्ट करें।
- TTL:
1/2 HourयाDefaultरखें और Save करें।
3. cPanel (Zone Editor) में सेटअप:
- cPanel में लॉगिन करें और Zone Editor खोलें।
- अपने डोमेन के सामने Manage पर जाएं और Add Record > Add TXT Record चुनें।
- Valid zone name: कुछ cPanel में पूरा नाम डालना होता है जैसे:
2101213664._domainkey.yourdomain.com.(अंत में डॉट का ध्यान रखें)। - Record / Text: पब्लिक की स्ट्रिंग पेस्ट करें और Save Record दबाएं।
चरण 3: वेरिफिकेशन और एक्टिवेशन (Validation)
DNS रिकॉर्ड सेव करने के बाद डेटा को इंटरनेट पर फैलने (Propagation) में 5 मिनट से लेकर कुछ मामलों में 24 घंटे तक का समय लग सकता है।
- 10–15 मिनट प्रतीक्षा करें।
- वापस अपने Zoho Invoice या ईमेल प्रोवाइडर के डैशबोर्ड पर आएं।
- डोमेन के सामने दिए गए Validate या Verify बटन पर क्लिक करें।
- स्टेटस हरा (Green / Verified) हो जाएगा। इसके बाद आपके उस डोमेन से जाने वाले सभी ईमेल्स सुरक्षित रूप से साइन होकर डिलीवर होंगे।
DKIM टेस्ट और वेरिफाई करने के लिए बेस्ट टूल्स
DNS रिकॉर्ड जोड़ने के बाद यह पुष्टि करना आवश्यक है कि इंटरनेट पर सभी मेल सर्वर्स इसे सही ढंग से पढ़ पा रहे हैं या नहीं। इसके लिए आप इन मुफ्त टूल्स का उपयोग कर सकते हैं:
- MXToolbox DKIM Lookup: यहाँ अपना डोमेन और सेलेक्टर डालें। यह टूल आपको बताएगा कि पब्लिक की सिंटेक्स सही है या नहीं।
- Mail-Tester.com: यह सर्विस आपको एक रैंडम ईमेल एड्रेस देती है। उस एड्रेस पर अपनी ईमेल सर्विस से एक टेस्ट मेल भेजें। यह आपके मेल का DKIM, SPF और स्पैम स्कोर 10 में से रेटिंग देकर दिखाता है।
- Google Admin Toolbox (Check MX): यह गूगल का आधिकारिक टूल है जो डोमेन के समस्त ईमेल सुरक्षा रिकॉर्ड्स की गहन जांच करता है।
DKIM Setup Ki Aam Galtiyan (Common Mistakes to Avoid)
डीकेआईएम सेटअप के दौरान अक्सर लोग कुछ सामान्य गलतियां कर बैठते हैं, जिससे ऑथेंटिकेशन फेल हो जाता है:
1. डोमेन नेम का दोहराव (Double Domain Duplication)
कई DNS प्रोवाइडर (जैसे Cloudflare, GoDaddy) रूट डोमेन को अपने आप जोड़ लेते हैं।
- गलती: यदि आप Name फील्ड में
selector._domainkey.yourdomain.comपेस्ट कर देते हैं, तो वह सिस्टम मेंselector._domainkey.yourdomain.com.yourdomain.comबन जाता है। - सही तरीका: Name फील्ड में केवल
selector._domainkeyही डालें।
2. पब्लिक की स्ट्रिंग में स्पेस या लाइन ब्रेक
ESP से की कॉपी करते समय कभी-कभी बीच में अनचाहा स्पेस (Whitespace) या लाइन ब्रेक आ जाता है। इससे की करप्ट हो जाती है और रिसीवर उसे डिक्रिप्ट नहीं कर पाता। हमेशा पूरी की को एक सीधी लाइन के रूप में पेस्ट करें।
3. 2048-bit Key और DNS की सीमाएं
आधुनिक सुरक्षा के लिए 2048-bit RSA कीज का उपयोग किया जाता है। कुछ पुराने DNS सिस्टम 255 कैरेक्टर से बड़े TXT रिकॉर्ड को स्वीकार नहीं करते। ऐसी स्थिति में की को दो कोट्स ("string1" "string2") में बांटना पड़ता है। बेहतर होगा कि आप आधुनिक क्लाउड DNS (जैसे Cloudflare) का इस्तेमाल करें।
4. केवल DKIM लगाना और SPF को भूल जाना
कुछ लोग सिर्फ DKIM सेटअप कर लेते हैं और SPF को नजरअंदाज कर देते हैं। ईमेल सुरक्षा के लिए दोनों का समानांतर रूप से एक्टिव होना अनिवार्य है।
Advanced Strategies: DKIM Key Rotation
बड़ी कंपनियों और एंटरप्राइज सुरक्षा के लिए DKIM Key Rotation एक अनुशंसित बेस्ट प्रैक्टिस है।
- की रोटेशन क्या है? हर 6 महीने या 1 साल में पुरानी प्राइवेट और पब्लिक की को बदलकर नई कीज जनरेट करना।
- इसका लाभ: यदि किसी पुराने कर्मचारी या अनधिकृत व्यक्ति के पास आपकी पुरानी प्राइवेट की का एक्सेस रह भी गया हो, तो की बदलते ही उसका एक्सेस बेकार हो जाता है।
- मल्टीपल सिलेक्टर्स का उपयोग: रोटेशन के दौरान बिना किसी डाउनटाइम के स्मूथ माइग्रेशन के लिए ईमेल सिस्टम्स अलग-अलग सिलेक्टर्स (जैसे
s1._domainkeyऔरs2._domainkey) का इस्तेमाल करते हैं।
निष्कर्ष (Conclusion)
DKIM Kya Hai को समझना और अपने डोमेन पर लागू करना अब कोई विकल्प नहीं, बल्कि डिजिटल दुनिया में आपके बिजनेस की सुरक्षा और साख की बुनियादी जरूरत है।
यह न केवल आपके महत्वपूर्ण ईमेल्स (जैसे बिल, इनवॉइस, पासवर्ड रीसेट लिंक्स) को क्लाइंट के स्पैम फोल्डर में जाने से रोकता है, बल्कि आपके डोमेन नाम पर किसी भी प्रकार के फर्जीवाड़े और साइबर अपराध की संभावना को समाप्त करता है।
यदि आपने अभी तक अपने डोमेन के DNS में DKIM TXT रिकॉर्ड नहीं जोड़ा है, तो आज ही अपने ईमेल प्रोवाइडर के कंसोल में जाएं, की जनरेट करें और इसे एक्टिवेट करें।
Frequently Asked Questions (FAQs)
Q1. क्या DKIM सेटअप करने के लिए कोडिंग की आवश्यकता होती है?
उत्तर: बिल्कुल नहीं। DKIM सेटअप करने के लिए किसी प्रोग्रामिंग या कोडिंग की जरूरत नहीं होती। आपको सिर्फ अपने ईमेल प्रोवाइडर से दी गई वैल्यूज को कॉपी करना होता है और डोमेन के DNS मैनेजर में एक TXT रिकॉर्ड के रूप में पेस्ट करना होता है।
Q2. क्या एक ही डोमेन पर कई DKIM रिकॉर्ड्स हो सकते हैं?
उत्तर: हाँ। आप एक ही डोमेन के लिए कई अलग-अलग सर्विसेज (उदा. एक Google Workspace के लिए, दूसरा Zoho Invoice के लिए, और तीसरा Mailchimp के लिए) इस्तेमाल कर सकते हैं। हर सर्विस का अपना अलग Selector होता है, इसलिए वे आपस में टकराए बिना समानांतर काम करते हैं।
Q3. DKIM और SPF में से कौन सा ज्यादा सुरक्षित है?
उत्तर: दोनों की अपनी अलग भूमिका है। SPF केवल यह बताता है कि किस सर्वर IP से मेल भेजा गया है, जबकि DKIM यह सिद्ध करता है कि ईमेल के कंटेंट से कोई छेड़छाड़ नहीं हुई है। फॉरवर्ड किए गए ईमेल्स में SPF अक्सर टूट जाता है, लेकिन DKIM सुरक्षित रहता है। इसलिए दोनों का एक साथ होना जरूरी है।
Q4. DNS में DKIM रिकॉर्ड सेव करने के बाद यह कितनी देर में एक्टिव होता है?
उत्तर: अधिकांश मॉडर्न DNS प्रोवाइडर्स (जैसे Cloudflare) पर यह 5 से 10 मिनट के भीतर एक्टिव हो जाता है। हालांकि, ग्लोबल DNS प्रोपेगेशन में कभी-कभी 2 से 24 घंटे का समय लग सकता है।
Q5. क्या DKIM के बिना मेरी ईमेल इनबॉक्स में नहीं जाएगी?
उत्तर: जा सकती है, लेकिन इसकी कोई गारंटी नहीं होती। Gmail और Yahoo के नए सुरक्षा अपडेट के बाद, बिना DKIM और SPF वाले ईमेल्स को स्पैम फोल्डर में डाल दिया जाता है या रिसीविंग सर्वर द्वारा सिरे से रिजेक्ट कर दिया जाता है।
Q6. क्या DKIM मेरे ईमेल को 100% स्पैम होने से बचा सकता है?
उत्तर: नहीं। DKIM केवल यह प्रमाणित करता है कि ईमेल आप ही के डोमेन से आई है और सुरक्षित है। यदि आपका वास्तविक कंटेंट स्पैमी है, आप भ्रामक लिंक्स भेज रहे हैं, या रेसिपिएंट्स आपको मैन्युअली ‘Report Spam’ कर रहे हैं, तो DKIM होने के बावजूद आपकी मेल स्पैम में जा सकती है।



