ईमेल विश्वसनीयता एक सेटिंग नहीं है। यह एक श्रृंखला है: संदेश बनाया गया है, एक SMTP सर्वर को जमा किया जाता है, मेल सिस्टम के बीच स्थानांतरित किया जाता है, DNS के खिलाफ प्रमाणित होता है, रिसीवर द्वारा फ़िल्टर किया जाता है, मेलबॉक्स में संग्रहीत होता है, और बाद में IMAP या अन्य एक्सेस प्रोटोकॉल के माध्यम से पुनः प्राप्त होता है।
SMTP भेजता है; IMAP व्यवस्थित करता है और पुनर्प्राप्त करता है
साइटमैप ईमेल भेजने और रिले करने के लिए इस्तेमाल किया जाने वाला परिवहन प्रोटोकॉल है। एक भेजने वाला अनुप्रयोग आम तौर पर एक SMTP सबमिशन सेवा को प्रमाणित करता है, एन्क्रिप्शन पर बातचीत करता है, लिफाफे प्रेषक और प्राप्तकर्ताओं की आपूर्ति करता है और MIME संदेश को स्थानांतरित करता है। IMAP मेलबॉक्स एक्सेस प्रोटोकॉल है। यह क्लाइंट फ़ोल्डर्स, झंडे, संदेश निकायों और संलग्नक को सिंक्रनाइज़ करने देता है जबकि आधिकारिक प्रतिलिपि सर्वर पर बनी रहती है।
| परत | प्राथमिक नौकरी | सत्यापन प्रश्न |
|---|---|---|
| SMTP प्रस्तुतीकरण | एक प्रमाणित उपयोगकर्ता या एप्लिकेशन से बाहर जाने वाले मेल को स्वीकार करें | क्या लॉगिन, TLS मोड, पोर्ट, लिफाफे प्रेषक, और दर सीमा प्रदाता से मेल खाती है? |
| SMTP रिले | सर्वर के बीच मेल ट्रांसफर करें | क्या रूटिंग, रिवर्स डीएनएस, प्रतिष्ठा, और फिर से व्यवहार स्वस्थ हैं? |
| IMAP | मेलबॉक्स सामग्री और राज्य सिंक्रनाइज़ करें | क्या एप्लिकेशन अप्रत्याशित रूप से मेल को हटाने या स्थानांतरित किए बिना अपेक्षित फ़ोल्डर पढ़ सकता है? |
| एमआईएम | पैकेज एचटीएमएल, सादा पाठ और संलग्नक | क्या सीमाएं, एन्कोडिंग, फ़ाइल नाम और वैकल्पिक भाग मान्य हैं? |
प्रमाणीकरण स्तरित है, विनिमेय नहीं
एसपीएफ़ एक डोमेन प्रकाशित करने की अनुमति देता है जो सिस्टम SMTP लिफाफा पहचान में उस डोमेन का उपयोग करने के लिए अधिकृत हैं। DKIM चयनित हेडर और संदेश शरीर के लिए एक क्रिप्टोग्राफिक हस्ताक्षर जोड़ता है, इसलिए एक रिसीवर यह सत्यापित कर सकता है कि हस्ताक्षरित सामग्री पारगमन से बच गई और हस्ताक्षर डोमेन ने कुंजी को अधिकृत किया। डीएमएआरसी डोमेन से दृश्य और प्रमाणित SPF या DKIM पहचान के बीच संरेखण का मूल्यांकन करता है, फिर डोमेन को प्रबंधन और रिपोर्टिंग प्राथमिकता देता है।
एक सत्यापन अनुक्रम जो महंगी गलतियों को पकड़ता है
- प्रेषक डोमेन की पुष्टि करें और पते से दिखाई दें।
- SMTP प्रमाणीकरण, एन्क्रिप्शन मोड, पोर्ट और प्रेषक प्रतिबंध सत्यापित करें।
- SPF रिकॉर्ड को सीमित रूप से प्रकाशित करें और अत्यधिक DNS लुकअप से बचें।
- डीकेआईएम कुंजी बनाएं, निजी कुंजी की रक्षा करें, चयनकर्ता को प्रकाशित करें और प्राप्त परीक्षण संदेशों पर हस्ताक्षर सत्यापित करें।
- अवलोकन मोड में डीएमएआरसी शुरू करें, कुल रिपोर्टों की समीक्षा करें, सही संरेखण अंतराल, फिर जानबूझकर नीति को मजबूत करें।
- Inspect ने कई मेलबॉक्स प्रदाताओं पर हेडर प्राप्त किए, बजाय स्थानीय "सेंट" स्थिति पर भरोसा किया।
- टेस्ट उत्तर, उछाल, शिकायत प्रसंस्करण, सदस्यता व्यवहार और IMAP सिंक्रनाइज़ेशन।
प्रसव की स्थिति रीडरशिप नहीं है
एक SMTP स्वीकृति का मतलब है कि संदेश के लिए अगले सर्वर स्वीकृत जिम्मेदारी है। यह इनबॉक्स प्लेसमेंट या मानव रीडिंग को साबित नहीं करता है। ओपन पिक्सेल को गोपनीयता प्रॉक्सी, लिंक स्कैनर और स्वचालित सुरक्षा प्रणालियों द्वारा अनुरोध किया जा सकता है। तकनीकी घटनाओं के रूप में अवलोकनों का इलाज करें, आसपास के मेटाडाटा को संरक्षित करें और निष्कर्षों का ध्यानपूर्वक वर्णन करें।