SPF, DKIM ও DMARC কীভাবে সেটআপ করবেন (শর্টফর্মের গোলকধাঁধায় না হারিয়ে)

আপনার ডোমেইন থেকে যদি কোনো ধরনের মেইল যায় - নিউজলেটার, রিসিট, পাসওয়ার্ড রিসেট - তাহলে রিসিভিং মেইল সার্ভারকে বোঝানোর জন্য তিনটা DNS রেকর্ড দরকার যে "এই মেইলটা সত্যিই আমাদের কাছ থেকে গেছে"। এগুলো ছাড়া সেই মেইলের একটা ক্রমবর্ধমান অংশ স্প্যামে চলে যায় বা সরাসরি রিজেক্ট হয়ে যায়, বিশেষ করে Gmail আর Yahoo-তে, যারা এখন বাল্ক সেন্ডারদের কাছে তিনটাই চায়।
SPF, DKIM, DMARC - কে কী কাজ করে
SPF বলে দেয় কোন সার্ভারগুলোর আপনার ডোমেইনের হয়ে মেইল পাঠানোর অনুমতি আছে। DKIM প্রতিটা মেইলে একটা ডিজিটাল স্বাক্ষর যোগ করে, যাতে পথে কেউ মেইলটা পরিবর্তন করলে ধরা পড়ে। DMARC এই দুটোকে একসাথে বেঁধে, দুটোর একটাও ফেল করলে রিসিভিং সার্ভারকে কী করতে বলবে তা ঠিক করে দেয়।
DMARC সরাসরি "reject"-এ নেওয়ার আগে সতর্ক থাকুন
প্রতিটা বৈধ সেন্ডিং সোর্স (একটা মার্কেটিং টুল, হেল্পডেস্ক, বা ইন্টারনাল স্ক্রিপ্ট) ঠিকভাবে অথেনটিকেট করা আছে কিনা নিশ্চিত না হয়ে DMARC পলিসি সরাসরি 'reject'-এ নিয়ে গেলে চাওয়া মেইলও নিঃশব্দে আটকে যেতে পারে। বেশিরভাগ ডোমেইন শুরু করে 'none' দিয়ে - শুধু রিপোর্ট জমা করার জন্য - তারপর যখন রিপোর্টে নিশ্চিত হয় কোনো বৈধ সোর্স ক্ষতিগ্রস্ত হবে না, তখন পলিসি কঠোর করে।
ধাপে ধাপে যা করবেন
- আপনার ডোমেইন হোস্ট বা DNS প্রোভাইডারে গিয়ে একটা TXT রেকর্ড দিয়ে SPF যোগ করুন, যাতে আপনার আসল মেইল সার্ভারগুলো তালিকাভুক্ত থাকে।
- আপনার মেইল প্রোভাইডার থেকে DKIM চালু করুন - সাধারণত এটা একটা নির্দিষ্ট TXT রেকর্ড যোগ করার মতোই সহজ।
- 'p=none' পলিসি দিয়ে DMARC যোগ করুন এবং কয়েক সপ্তাহ রিপোর্ট দেখুন, তারপরই কঠোর করার কথা ভাবুন।
আপনার ঠিকানা যাচাই করে দেখুন
ফ্রিতে ব্যবহার করুন