DMARC আপনার ডোমেইন থেকে পাঠানো বার্তাগুলির ক্ষেত্রে, যেগুলি SPF বা DKIM প্রমাণীকরণ পাস করে না, সেগুলির বিষয়ে গ্রহণকারী ইমেল সার্ভারকে কী ব্যবস্থা নিতে হবে তা বলে দেয়। ব্যবস্থা নেওয়ার বিকল্পগুলি হলো বার্তাটি প্রত্যাখ্যান করা, কোয়ারেন্টাইন করা বা ডেলিভারি করা। আপনি এমন রিপোর্টও পেতে পারেন যা আপনার ডোমেইন থেকে পাঠানো বার্তাগুলির জন্য সম্ভাব্য প্রমাণীকরণ সমস্যা এবং ক্ষতিকারক কার্যকলাপ শনাক্ত করতে সাহায্য করে। আপনার ডোমেইনে একটি DMARC DNS TXT রেকর্ড ( DMARC রেকর্ড ) যোগ করে DMARC সেট আপ করুন।
DMARC রেকর্ড হলো এক লাইন টেক্সট যা আপনি আপনার ডোমেইন প্রোভাইডারের নির্দেশনা অনুসরণ করে আপনার ডোমেইনে যোগ করেন। নিচে একটি DMARC রেকর্ডের উদাহরণ দেওয়া হলো:
v=DMARC1; p=প্রত্যাখ্যান; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s
যখন গ্রহণকারী সার্ভারগুলো আপনার ডোমেইন থেকে এমন ইমেল বার্তা পায় যা SPF বা DKIM পাস করে না, তখন বার্তাগুলোর বিষয়ে কী পদক্ষেপ নেওয়া হবে তা নির্ধারণ করতে তারা আপনার DMARC রেকর্ড পরীক্ষা করে: প্রত্যাখ্যান, কোয়ারেন্টাইন, নাকি স্বাভাবিকভাবে ডেলিভারি।
এই পৃষ্ঠায়
- শুরু করার আগে
- ধাপ ১: রিপোর্টের জন্য একটি গ্রুপ বা মেইলবক্স তৈরি করুন।
- ধাপ ২: তৃতীয় পক্ষের ইমেলটি প্রমাণীকৃত কিনা তা নিশ্চিত করুন।
- ধাপ ৩: আপনার DMARC রেকর্ড নির্ধারণ করুন।
- ধাপ ৪: আপনার ডোমেইনে আপনার DMARC রেকর্ড যোগ করুন।
- সম্পর্কিত বিষয়
শুরু করার আগে
DMARC ব্যবহার করার আগে আপনাকে অবশ্যই আপনার ডোমেনের জন্য SPF এবং/অথবা DKIM চালু করতে হবে। আপনি যদি SPF এবং/অথবা DKIM সেট আপ না করে থাকেন, তাহলে স্পুফিং, ফিশিং এবং স্প্যাম প্রতিরোধে সহায়তা বিভাগে যান।
- DMARC সক্রিয় করার আগে যদি আপনি SPF এবং/অথবা DKIM সেট আপ না করেন, তাহলে আপনার ডোমেইন থেকে পাঠানো বার্তা বিতরণে সম্ভবত সমস্যা হবে।
- SPF এবং/অথবা DKIM সেট আপ করার পর DMARC সেট আপ করার আগে ৪৮ ঘণ্টা অপেক্ষা করুন।
আপনার ডোমেনের জন্য DMARC আগে থেকেই সেট আপ করা আছে কিনা তা পরীক্ষা করতে, ইন্টারনেটে উপলব্ধ অনেক বিনামূল্যের টুলগুলির মধ্যে একটি ব্যবহার করুন। যদি DMARC আগে থেকেই সেট আপ করা থাকে, তবে আপনার DMARC রিপোর্টগুলি পর্যালোচনা করে দেখুন যে DMARC কার্যকরভাবে বার্তাগুলির প্রমাণীকরণ করছে এবং সেগুলি প্রত্যাশা অনুযায়ী বিতরণ করা হচ্ছে।
DMARC সেট আপ করার জন্য আপনার গুগল অ্যাডমিন কনসোলে কিছু করার প্রয়োজন নেই। এর পরিবর্তে, এই পৃষ্ঠার নির্দেশাবলী অনুসরণ করে আপনার DMARC রেকর্ডটি নির্ধারণ করুন। তারপর, আপনার ডোমেইন হোস্টে লগ ইন করুন এবং ডোমেইন হোস্টের DMARC নির্দেশাবলী অনুসরণ করে DMARC রেকর্ডটি যোগ করুন।
ধাপ ১: রিপোর্টের জন্য একটি গ্রুপ বা মেইলবক্স তৈরি করুন।
ইমেইলে আপনি কতগুলো DMARC রিপোর্ট পাবেন তা বিভিন্ন হতে পারে এবং এটি নির্ভর করে আপনার ডোমেইন থেকে কী পরিমাণ ইমেইল পাঠানো হয় ও আপনি কতগুলো ডোমেইনে ইমেইল পাঠান তার উপর। আপনি প্রতিদিন অনেক রিপোর্ট পেতে পারেন। বড় প্রতিষ্ঠানগুলো দৈনিক শত শত বা এমনকি হাজার হাজার রিপোর্টও পেতে পারে। DMARC রিপোর্ট গ্রহণ ও পরিচালনা করার জন্য গুগল একটি গ্রুপ বা একটি ডেডিকেটেড মেইলবক্স তৈরি করার পরামর্শ দেয়।
গুরুত্বপূর্ণ: সাধারণত, রিপোর্টের জন্য ইমেল ঠিকানাটি আপনার DMARC রেকর্ড হোস্টকারী ডোমেইনের মতোই একই ডোমেইনে থাকে। যদি ইমেল ঠিকানাটির ডোমেইন ভিন্ন হয়, তবে আপনাকে অবশ্যই অন্য ডোমেইনে একটি DNS রেকর্ড যোগ করতে হবে। DMARC রিপোর্ট পৃষ্ঠায় ‘ভিন্ন ডোমেইনের ইমেল ঠিকানায় রিপোর্ট পাঠান’ অংশটি দেখুন।
ধাপ ২: তৃতীয় পক্ষের ইমেলটি প্রমাণীকৃত কিনা তা নিশ্চিত করুন।
আপনি যদি আপনার প্রতিষ্ঠানের জন্য মেইল পাঠাতে কোনো তৃতীয়-পক্ষের পরিষেবা ব্যবহার করেন, তবে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে তৃতীয়-পক্ষের পরিষেবা দ্বারা প্রেরিত বার্তাগুলি প্রমাণীকৃত এবং SPF ও DKIM যাচাইকরণে উত্তীর্ণ হয়:
- SPF এবং DKIM সঠিকভাবে সেট আপ করা আছে কিনা তা নিশ্চিত করতে আপনার থার্ড-পার্টি প্রোভাইডারের সাথে যোগাযোগ করুন।
- নিশ্চিত করুন যে প্রোভাইডারের এনভেলপ সেন্ডার ডোমেইন আপনার ডোমেইনের সাথে মেলে। প্রোভাইডারের সেন্ডিং মেইল সার্ভারগুলোর আইপি অ্যাড্রেস আপনার ডোমেইনের এসপিএফ রেকর্ডে যোগ করুন।
- SMTP রিলে পরিষেবা সেটিং ব্যবহার করে প্রোভাইডার থেকে পাঠানো মেইল গুগলের মাধ্যমে পাঠান।
ধাপ ৩: আপনার DMARC রেকর্ড নির্ধারণ করুন।
আপনার DMARC পলিসি একটি DMARC রেকর্ড নামক টেক্সট ভ্যালুর লাইনে সংজ্ঞায়িত করা থাকে। এই রেকর্ডটি নির্ধারণ করে:
- DMARC কতটা কঠোরভাবে বার্তাগুলি পরীক্ষা করবে
- প্রমাণীকরণ পরীক্ষায় ব্যর্থ হওয়া বার্তা পেলে গ্রহণকারী সার্ভারের জন্য প্রস্তাবিত পদক্ষেপসমূহ
DMARC রেকর্ডের একটি উদাহরণ ( example.com-এর জায়গায় আপনার ডোমেইন বসান):
v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s .
v এবং p ট্যাগ অবশ্যই প্রথমে তালিকাভুক্ত করতে হবে। অন্যান্য ট্যাগ যেকোনো ক্রমে তালিকাভুক্ত করা যেতে পারে।
যখন আপনি DMARC ব্যবহার শুরু করবেন, আমরা পলিসি অপশন ( p ) ' none'- এ সেট করার পরামর্শ দিই। আপনার ডোমেইন থেকে আসা মেসেজগুলো রিসিভিং সার্ভার দ্বারা কীভাবে প্রমাণীকৃত হয়, তা জানার পর আপনার পলিসি আপডেট করুন। সময়ের সাথে সাথে, রিসিভার পলিসি পরিবর্তন করে 'quarantine' (বা ' reject ') করুন। 'Recommended DMARC rollout' দেখুন।
DMARC রেকর্ড ট্যাগ সংজ্ঞা এবং মান
| ট্যাগ | বর্ণনা এবং মান |
| v | (আবশ্যক) DMARC ভার্সন। অবশ্যই DMARC1 হতে হবে। |
| পি | (আবশ্যক) যেসব বার্তা প্রমাণীকরণে উত্তীর্ণ হয় না, সেগুলোর ব্যাপারে কী করতে হবে তা প্রাপক মেইল সার্ভারকে নির্দেশ দেয়।
BIMI নোট: যদি আপনার ডোমেইন BIMI ব্যবহার করে, তাহলে DMARC-এর 'p' অপশনটি অবশ্যই 'quarantine' বা 'reject'- এ সেট করতে হবে। BIMI এমন DMARC পলিসি সমর্থন করে না যেখানে 'p' অপশনটি 'none'- এ সেট করা থাকে। |
| pct | pct ট্যাগটি ঐচ্ছিক, কিন্তু DMARC চালু করার সময় Google আপনার DMARC রেকর্ডে এটি অন্তর্ভুক্ত করার পরামর্শ দেয়, যাতে আপনার DMARC পলিসি কোন শতাংশ ইমেইলের ক্ষেত্রে প্রযোজ্য হবে তা আপনি নিয়ন্ত্রণ করতে পারেন। DMARC পলিসির আওতাধীন অপ্রমাণিত মেসেজের শতাংশ নির্দিষ্ট করে। যখন আপনি পর্যায়ক্রমে DMARC স্থাপন করবেন, তখন আপনি আপনার মেসেজের একটি ছোট শতাংশ দিয়ে শুরু করতে পারেন। আপনার ডোমেইন থেকে আরও বেশি মেসেজ গ্রহণকারী সার্ভারগুলিতে প্রমাণীকরণ পাস করার সাথে সাথে, আপনার রেকর্ডটি একটি উচ্চতর শতাংশ দিয়ে আপডেট করুন, যতক্ষণ না আপনি ১০০ শতাংশে পৌঁছান। এটি অবশ্যই ১ থেকে ১০০ এর মধ্যে একটি পূর্ণ সংখ্যা হতে হবে। আপনি যদি রেকর্ডে এই অপশনটি ব্যবহার না করেন, তাহলে আপনার ডোমেইন থেকে পাঠানো ১০০% মেসেজের ক্ষেত্রে আপনার DMARC পলিসি প্রযোজ্য হবে। BIMI নোট: যদি আপনার ডোমেইন BIMI ব্যবহার করে, তাহলে আপনার DMARC পলিসির pct ভ্যালু অবশ্যই 100 হতে হবে। BIMI এমন DMARC পলিসি সমর্থন করে না, যেগুলোর pct ভ্যালু 100-এর কম সেট করা থাকে। |
| rua | rua ট্যাগটি ঐচ্ছিক, কিন্তু গুগল আপনার DMARC রেকর্ডে এটি সর্বদা অন্তর্ভুক্ত করার পরামর্শ দেয়। DMARC রিপোর্টগুলো একটি ইমেল ঠিকানায় পাঠান। ইমেল ঠিকানাটিতে অবশ্যই mailto: অন্তর্ভুক্ত থাকতে হবে।
|
| ruf | (সমর্থিত নয়) Gmail ‘ruf’ ট্যাগ সমর্থন করে না, যা ব্যর্থতার প্রতিবেদন (failure reports) পাঠানোর জন্য ব্যবহৃত হয়। ব্যর্থতার প্রতিবেদনকে ফরেনসিক প্রতিবেদনও (forken reports) বলা হয়। |
| এসপি | (ঐচ্ছিক) আপনার প্রাথমিক ডোমেইনের সাবডোমেইনগুলো থেকে আসা মেসেজের জন্য পলিসি নির্ধারণ করে। আপনি যদি আপনার সাবডোমেইনগুলোর জন্য একটি ভিন্ন DMARC পলিসি ব্যবহার করতে চান, তাহলে এই অপশনটি ব্যবহার করুন।
যদি আপনি রেকর্ডে এই অপশনটি ব্যবহার না করেন, তাহলে সাবডোমেইনগুলো প্যারেন্ট ডোমেইনের জন্য নির্ধারিত DMARC পলিসি গ্রহণ করে। |
| adkim | (ঐচ্ছিক) DKIM-এর জন্য অ্যালাইনমেন্ট নীতি নির্ধারণ করে, যা ঠিক করে দেয় বার্তার তথ্যকে DKIM স্বাক্ষরের সাথে কতটা কঠোরভাবে মিলতে হবে। অ্যালাইনমেন্ট কীভাবে কাজ করে তা জানুন (এই পৃষ্ঠার পরবর্তী অংশে)।
|
| aspf | (ঐচ্ছিক) SPF-এর জন্য অ্যালাইনমেন্ট নীতি নির্ধারণ করে, যা নির্দিষ্ট করে দেয় যে বার্তার তথ্যকে SPF স্বাক্ষরের সাথে কতটা কঠোরভাবে মিলতে হবে। অ্যালাইনমেন্ট কীভাবে কাজ করে তা জানুন (এই পৃষ্ঠার পরবর্তী অংশে)।
|
DMARC অ্যালাইনমেন্ট
From: হেডারে থাকা ডোমেইনটি SPF বা DKIM দ্বারা নির্দিষ্ট করা প্রেরক ডোমেইনের সাথে কতটা ঘনিষ্ঠভাবে মেলে, তার উপর ভিত্তি করে DMARC একটি বার্তাকে পাস বা ফেল করায়। একে অ্যালাইনমেন্ট বলা হয়।
আপনি দুটি অ্যালাইনমেন্ট মোড থেকে বেছে নিতে পারেন: স্ট্রিক্ট বা রিল্যাক্সড। আপনি aspf এবং adkim DMARC রেকর্ড ট্যাগ ব্যবহার করে DMARC রেকর্ডে SPF এবং DKIM-এর জন্য অ্যালাইনমেন্ট মোড সেট করেন।
| প্রমাণীকরণ পদ্ধতি | কঠোর সারিবদ্ধতা | শিথিল সারিবদ্ধতা |
| এসপিএফ | এনভেলপ-সেন্ডার (যাকে রিটার্ন-পাথ বা বাউন্সও বলা হয়) অ্যাড্রেসের ডোমেইন এবং হেডারের ফ্রম: অ্যাড্রেসের ডোমেইনের মধ্যে একটি সঠিক মিল। | হেডারের From: অ্যাড্রেসের ডোমেইনটি অবশ্যই Envelope-Sender (যাকে Return-Path বা bounce-ও বলা হয়) অ্যাড্রেসের ডোমেইনের সাথে মিলতে হবে অথবা তার একটি সাবডোমেইন হতে হবে। |
| ডিকেআইএম | প্রাসঙ্গিক DKIM ডোমেইন এবং হেডার From: অ্যাড্রেসে থাকা ডোমেইনের মধ্যে একটি সঠিক মিল। | হেডারের From: অ্যাড্রেসে থাকা ডোমেইনটি অবশ্যই DKIM সিগনেচারের d= ট্যাগে উল্লেখিত ডোমেইনের সাথে মিলতে হবে অথবা তার একটি সাবডোমেইন হতে হবে। |
কিছু কিছু ক্ষেত্রে, স্পুফিং থেকে বাড়তি সুরক্ষার জন্য গুগল আপনাকে স্ট্রিক্ট অ্যালাইনমেন্টে পরিবর্তন করার কথা বিবেচনা করতে পরামর্শ দেয়:
- আপনার নিয়ন্ত্রণের বাইরের একটি সাবডোমেইন থেকে আপনার ডোমেইনের জন্য মেইল পাঠানো হচ্ছে।
- আপনার এমন সাবডোমেইন আছে যা অন্য কোনো সত্তা দ্বারা পরিচালিত হয়।
DMARC পাস করার জন্য, একটি মেসেজকে অবশ্যই এই চেকগুলির মধ্যে অন্তত একটিতে উত্তীর্ণ হতে হবে:
- SPF প্রমাণীকরণ এবং SPF অ্যালাইনমেন্ট
- DKIM প্রমাণীকরণ এবং DKIM অ্যালাইনমেন্ট
একটি মেসেজ DMARC চেক-এ ব্যর্থ হয় যদি মেসেজটি উভয় ক্ষেত্রেই ব্যর্থ হয়:
- এসপিএফ (বা এসপিএফ অ্যালাইনমেন্ট)
- ডিকেআইএম (বা ডিকেআইএম অ্যালাইনমেন্ট)
ধাপ ৪: আপনার ডোমেইনে আপনার DMARC রেকর্ড যোগ করুন।
গুরুত্বপূর্ণ: এই ধাপের জন্য আপনার ডোমেইন হোস্টের DMARC হেল্প ডকুমেন্টেশন ব্যবহার করুন। ডোমেইন হোস্ট ভেদে DMARC রেকর্ড যোগ করার ধাপগুলো ভিন্ন হতে পারে।
আপনার রেকর্ড যোগ করুন বা আপডেট করুন
গুরুত্বপূর্ণ: DMARC সেট আপ করার আগে DKIM এবং SPF সেট আপ করে নিন। DMARC চালু করার আগে DKIM এবং SPF-কে কমপক্ষে ৪৮ ঘণ্টা ধরে মেসেজ প্রমাণীকরণ করতে হবে।
- আপনার DMARC রেকর্ডের জন্য টেক্সট ফাইল বা লাইনটি প্রস্তুত রাখুন।
- আপনার ডোমেইন হোস্টে সাইন ইন করুন, সাধারণত যেখান থেকে আপনি আপনার ডোমেইন নামটি কিনেছেন। আপনি যদি নিশ্চিত না হন যে আপনার ডোমেইন হোস্ট কে, তাহলে আপনার ডোমেইন রেজিস্ট্রার শনাক্ত করুন দেখুন।
- আপনার ডোমেইনের জন্য DNS TXT রেকর্ড আপডেট করার পৃষ্ঠায় যান। এই পৃষ্ঠাটি খুঁজে পেতে সাহায্যের প্রয়োজন হলে, আপনার ডোমেইনের ডকুমেন্টেশন দেখুন।
এই তথ্য দিয়ে TXT রেকর্ডটি যোগ বা আপডেট করুন (আপনার ডোমেইনের ডকুমেন্টেশন দেখুন):
দ্রষ্টব্য : কিছু ডোমেইন হোস্ট স্বয়ংক্রিয়ভাবে ডোমেইন নামটি যোগ করে। TXT রেকর্ড যোগ বা আপডেট করার পরে, DMARC রেকর্ডে ডোমেইন নামটি যাচাই করে নিশ্চিত করুন যে এটি সঠিকভাবে ফরম্যাট করা হয়েছে।ক্ষেত্রের নাম প্রবেশ করানোর জন্য মান প্রকার রেকর্ডের ধরণ হলো TXT । হোস্ট (নাম, হোস্টনাম, বিকল্প নাম) এই মানটি _dmarc.example.com হওয়া উচিত ( example.com-এর জায়গায় আপনার ডোমেইন নামটি বসান)। মূল্য যে স্ট্রিংটি দিয়ে TXT রেকর্ডটি গঠিত হয়। উদাহরণস্বরূপ: v=DMARC1; p=none; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s । বিস্তারিত জানতে, এই পৃষ্ঠার পূর্ববর্তী অংশে থাকা “ আপনার DMARC রেকর্ড নির্ধারণ করুন ” অংশটি দেখুন। - আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
- আপনি যদি একাধিক ডোমেনের জন্য DMARC সেট আপ করেন, তাহলে প্রতিটি ডোমেনের জন্য এই ধাপগুলো সম্পন্ন করুন। রেকর্ডে সংজ্ঞায়িত অনুযায়ী, প্রতিটি ডোমেনের জন্য আলাদা পলিসি এবং আলাদা রিপোর্ট অপশন থাকতে পারে।
- আপনার ডোমেনের জন্য DMARC সেট আপ করা আছে কিনা তা যাচাই করতে, ইন্টারনেটে উপলব্ধ অনেকগুলো বিনামূল্যের টুলের মধ্যে একটি ব্যবহার করুন।
সম্পর্কিত বিষয়
- DMARC সমস্যাগুলির সমাধান করুন
- প্রস্তাবিত DMARC রোলআউট
- DMARC বন্ধ করুন
- DMARC রিপোর্ট সম্পর্কে
- TXT রেকর্ড সম্পর্কে
- DMARC RFC 7489
গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।