Polyguard PreScreen: अपने डोमेन से Trust Check ईमेल भेजना¶
डिफ़ॉल्ट रूप से, Polyguard आपके उम्मीदवारों को जो Trust Check आमंत्रण ईमेल करता है, वह [email protected] से भेजा जाता है, प्रदर्शित नाम के रूप में आपकी कंपनी के नाम के साथ। यह मार्गदर्शिका इसके बजाय आपके अपने डोमेन के पते से भेजना सेट करती है, उदाहरण के लिए [email protected]। उम्मीदवार आपका डोमेन देखते हैं, उनके उत्तर आपकी टीम तक पहुँचते हैं, और मेल आपके रूप में प्रमाणित होता है (DKIM, और बाउंस उपडोमेन के माध्यम से SPF)।
आपको ऐसे व्यक्ति की आवश्यकता है जो आपके डोमेन के DNS रिकॉर्ड संपादित कर सके और ऐसे व्यक्ति की जो मेलबॉक्स बना सके और फ़ॉरवर्डिंग सेट कर सके। व्यावहारिक कार्य में लगभग 30 मिनट लगते हैं; DNS परिवर्तन सामान्यतः एक घंटे में प्रभावी होते हैं, और रिकॉर्ड रिज़ॉल्व होने के कुछ मिनटों में Amazon डोमेन की पुष्टि करता है (दुर्लभ मामलों में 72 घंटे तक)।
इस मार्गदर्शिका में example.com आपके डोमेन के लिए है।
इस मार्गदर्शिका को PDF के रूप में डाउनलोड करें
यह कैसे काम करता है¶
Polyguard अपने स्वयं के AWS खाते से Amazon SES के माध्यम से मेल भेजता है। SES को आपके डोमेन के रूप में मेल भेजने के लिए तीन चीज़ें चाहिए:
- SES को प्रत्यायोजित DKIM हस्ताक्षर। आप तीन CNAME रिकॉर्ड प्रकाशित करते हैं। SES फिर हर संदेश को आपके डोमेन के अंतर्गत एक कुंजी से हस्ताक्षरित करता है, ताकि प्राप्तकर्ता मेल सर्वर हस्ताक्षर में
d=example.comदेखें। यही आपकी DMARC नीति को संतुष्ट करता है। - एक बाउंस उपडोमेन (अनुशंसित)। आप
bounce.example.comजैसे उपडोमेन पर एक MX रिकॉर्ड और एक SPF रिकॉर्ड प्रकाशित करते हैं। SES इसे एन्वलप प्रेषक के रूप में उपयोग करता है, इसलिए SPF भी पास होता है और आपके डोमेन के साथ संरेखित होता है, और डिलीवरी विफलताएँ उस उपडोमेन पर वापस आती हैं (SES उन्हें संभालता है)। - प्रेषक पते पर एक वास्तविक मेलबॉक्स, जो Polyguard को फ़ॉरवर्ड करता है। उम्मीदवारों के उत्तर, डिलीवरी सूचनाएँ और Amazon के सत्यापन संदेश वहाँ आते हैं।
आपके मौजूदा मेल के लिए कुछ नहीं बदलता। रिकॉर्ड अतिरिक्त हैं: आपके अपने मेल सर्वरों के वर्तमान MX, SPF और DKIM रिकॉर्ड ठीक वैसे ही रहते हैं। आपको अपने डोमेन के रूट SPF रिकॉर्ड में कुछ जोड़ने की आवश्यकता नहीं है।
चरण 1: प्रेषक पता चुनें¶
अपने डोमेन पर एक भूमिका पता चुनें, जैसे [email protected], [email protected], या [email protected]।
- ऐसा मेलबॉक्स उपयोग करें जिसे कोई पढ़ता हो। उम्मीदवार इन ईमेल का उत्तर देते हैं।
noreply@पतों से बचें। - किसी व्यक्ति का पता उपयोग न करें। मेलबॉक्स Polyguard के साथ साझा होता है (चरण 2), और पता किसी एक कर्मचारी से आगे भी बना रहता है।
- उपडोमेन भी काम करता है (उदाहरण के लिए
[email protected]) यदि आप इस मेल को अपने प्राथमिक डोमेन से अलग रखना चाहते हैं। चरण 3 के DNS रिकॉर्ड तब उस उपडोमेन पर जाते हैं।
चुना गया पता अपने Polyguard संपर्क को भेजें। Polyguard प्रेषक पहचान बनाता है और चरण 3 में उपयोग होने वाले DNS रिकॉर्ड मान लौटाता है।
चरण 2: मेलबॉक्स बनाएँ और उसे Polyguard को फ़ॉरवर्ड करें¶
अपने मेल सिस्टम में पता बनाएँ (साझा मेलबॉक्स, समूह, या मौजूदा मेलबॉक्स पर अलियास, सभी काम करते हैं) और सभी आने वाले मेल को इस पते पर फ़ॉरवर्ड करें:
alerts+<your-company-slug>@polyguard.ai
यदि आप चाहते हैं कि आपकी भर्ती टीम उत्तर सीधे देखे, तो अपने मेलबॉक्स में एक प्रति रखें। फ़ॉरवर्ड की गई प्रति Polyguard को उम्मीदवारों के उत्तर, डिलीवरी समस्याएँ और Amazon के किसी भी सत्यापन संदेश देखने देती है।
सामान्य मेल सिस्टम के लिए नोट:
- Google Workspace। या तो पते के लिए एक Google Group बनाएँ और Polyguard पते को बाहरी सदस्य के रूप में जोड़ें (समूह की सेटिंग में बाहरी सदस्यों की अनुमति होनी चाहिए), या पते को किसी उपयोगकर्ता पर अलियास के रूप में बनाएँ और एक Gmail फ़िल्टर जोड़ें जो मिलान वाले मेल को फ़ॉरवर्ड करे। बाहरी पते पर फ़ॉरवर्डिंग की अनुमति आपके Workspace व्यवस्थापक द्वारा दी जानी चाहिए।
- Microsoft 365। एक साझा मेलबॉक्स बनाएँ और Polyguard पते पर फ़ॉरवर्डिंग सेट करें, प्रति रखते हुए। बाहरी फ़ॉरवर्डिंग डिफ़ॉल्ट रूप से अवरुद्ध है: आपके व्यवस्थापक को इस मेलबॉक्स के लिए आउटबाउंड स्पैम नीति में इसकी अनुमति देनी होगी।
इसे सेट करने पर फ़ॉरवर्डिंग लक्ष्य को एक पुष्टिकरण ईमेल भेजा जा सकता है। Polyguard इसे प्राप्त करता है और पुष्टि पूरी करता है; आपको कुछ और करने की आवश्यकता नहीं है।
चरण 3: DNS रिकॉर्ड प्रकाशित करें¶
पहचान बनाने के बाद Polyguard आपको सटीक मान भेजता है। नीचे के रिकॉर्ड रूप दिखाते हैं; <token> मान आपके डोमेन के लिए अद्वितीय हैं।
3a. DKIM (आवश्यक)¶
तीन CNAME रिकॉर्ड:
| प्रकार | नाम | मान |
|---|---|---|
| CNAME | <token1>._domainkey.example.com | <token1>.dkim.amazonses.com |
| CNAME | <token2>._domainkey.example.com | <token2>.dkim.amazonses.com |
| CNAME | <token3>._domainkey.example.com | <token3>.dkim.amazonses.com |
- कई DNS प्रदाता ज़ोन नाम स्वचालित रूप से जोड़ते हैं। यदि आपका ऐसा करता है, तो नाम के रूप में केवल
<token1>._domainkeyदर्ज करें; अन्यथा रिकॉर्ड<token1>._domainkey.example.com.example.comपर बन जाता है और सत्यापन कभी पूरा नहीं होता। - Cloudflare: हर CNAME पर प्रॉक्सी स्थिति को DNS only (ग्रे क्लाउड) पर सेट करें। प्रॉक्सी किए गए CNAME मेल सर्वरों के लिए रिज़ॉल्व नहीं होते।
- कोई भी TTL ठीक है।
3b. बाउंस उपडोमेन (अनुशंसित)¶
ऐसा उपडोमेन चुनें जिस पर कोई अन्य रिकॉर्ड और कोई मेलबॉक्स न हो, जैसे bounce.example.com, और प्रकाशित करें:
| प्रकार | नाम | मान |
|---|---|---|
| MX | bounce.example.com | प्राथमिकता 10, feedback-smtp.us-west-2.amazonses.com |
| TXT | bounce.example.com | v=spf1 include:amazonses.com ~all |
इससे एन्वलप प्रेषक (वह पता जिस पर डिलीवरी विफलताएँ वापस आती हैं) आपके डोमेन पर होता है, इसलिए SPF पास होता है और DMARC के अंतर्गत From डोमेन के साथ संरेखित होता है।
इस चरण के बिना, मेल फिर भी DKIM के माध्यम से प्रमाणित होता है और DMARC पास करता है, लेकिन एन्वलप प्रेषक एक amazonses.com पता होता है। अपने रूट डोमेन के SPF रिकॉर्ड में include:amazonses.com जोड़ने से वही परिणाम नहीं मिलता और इसकी आवश्यकता नहीं है।
3c. अपनी DMARC नीति जाँचें¶
अपना DMARC रिकॉर्ड देखें:
dig TXT _dmarc.example.com +short
p=quarantineयाp=rejectके साथ, 3a के DKIM रिकॉर्ड ही Polyguard के मेल को पास कराते हैं। DKIM सत्यापित होने (चरण 4) से पहले Polyguard में प्रेषक सक्षम न करें, अन्यथा प्राप्तकर्ता सर्वर मेल अस्वीकार कर देंगे।adkim=s(सख्त DKIM संरेखण) ठीक है:Fromडोमेन और DKIM डोमेन एक ही डोमेन हैं।aspf=s(सख्त SPF संरेखण) का अर्थ है कि बाउंस उपडोमेन उपयोग करने पर SPF संरेखण विफल होता है, क्योंकि सख्त संरेखण के लिए सटीक डोमेन मिलान चाहिए। DKIM संरेखण फिर भी DMARC पास करता है, इसलिए और कुछ आवश्यक नहीं है।- यदि आपके पास DMARC रिकॉर्ड नहीं है, तो इसके काम करने के लिए किसी की आवश्यकता नहीं है।
चरण 4: Polyguard को बताएँ, फिर साथ में सत्यापित करें¶
रिकॉर्ड प्रकाशित होने के बाद अपने Polyguard संपर्क को बताएँ। Polyguard फिर:
- पुष्टि करता है कि रिकॉर्ड रिज़ॉल्व होते हैं और Amazon डोमेन को Verified और DKIM को Successful बताता है।
- आपके PreScreen ऐप पर प्रेषक पता सेट करता है।
- आपको एक परीक्षण Trust Check आमंत्रण भेजता है।
परीक्षण संदेश जाँचें:
Fromहेडर आपका पता और आपका प्रदर्शित नाम दिखाता है।- संदेश हेडर में (Gmail: "Show original"; Outlook: "View message source"),
Authentication-Resultsमेंdkim=passके साथheader.d=example.com,dmarc=pass, और यदि आपने 3b पूरा किया है,spf=passशामिल है। - परीक्षण का उत्तर देने पर वह चरण 2 के मेलबॉक्स में आता है और Polyguard को फ़ॉरवर्ड होता है।
इस बिंदु से आपके उम्मीदवारों के लिए हर Trust Check आमंत्रण और अनुस्मारक आपके पते से भेजा जाता है।
सेटअप के बाद¶
- रिकॉर्ड यथावत रखें। यदि DKIM CNAME हटा दिए जाते हैं, तो Amazon डोमेन को असत्यापित चिह्नित करता है। Polyguard का सिस्टम फिर
[email protected]से भेजने पर वापस आ जाता है ताकि उम्मीदवारों तक मेल पहुँचता रहे, और Polyguard रिकॉर्ड बहाल करने के लिए आपसे संपर्क करेगा। - प्रदर्शित नाम। पते के बगल में दिखने वाला नाम आपके अपने व्यवस्थापक Polyguard कंसोल में सेट करते हैं (Settings > PreScreen > Branding > "Trust Check email sender name")।
- पता बदलना। उसी डोमेन पर दूसरे पते के लिए DNS परिवर्तन की आवश्यकता नहीं है; Polyguard को बताएँ और मेलबॉक्स फ़ॉरवर्डिंग अपडेट करें। भिन्न डोमेन के लिए चरण 1 से 4 दोहराएँ।
- प्रतिष्ठा। क्योंकि मेल आपके डोमेन से हस्ताक्षरित है, प्राप्तकर्ताओं की स्पैम शिकायतें Polyguard के साथ-साथ आपके डोमेन की प्रतिष्ठा के विरुद्ध भी गिनी जाती हैं। केवल वे उम्मीदवार जिन्होंने आपकी किसी भूमिका के लिए आवेदन किया है, ये संदेश प्राप्त करते हैं।
रिकॉर्ड सारांश¶
| उद्देश्य | प्रकार | नाम | मान |
|---|---|---|---|
| DKIM | CNAME | <token1>._domainkey.example.com | <token1>.dkim.amazonses.com |
| DKIM | CNAME | <token2>._domainkey.example.com | <token2>.dkim.amazonses.com |
| DKIM | CNAME | <token3>._domainkey.example.com | <token3>.dkim.amazonses.com |
| बाउंस डोमेन | MX | bounce.example.com | 10 feedback-smtp.us-west-2.amazonses.com |
| बाउंस डोमेन | TXT | bounce.example.com | v=spf1 include:amazonses.com ~all |
मेलबॉक्स: [email protected] (आपका चुना हुआ पता), alerts+<your-company-slug>@polyguard.ai को फ़ॉरवर्ड करता हुआ।
समस्या निवारण¶
एक दिन बाद भी सत्यापन लंबित है। हर CNAME को dig CNAME <token1>._domainkey.example.com +short से जाँचें; इसे <token1>.dkim.amazonses.com लौटाना चाहिए। सामान्य कारण हैं ज़ोन नाम दो बार जुड़ना, Cloudflare में प्रॉक्सी किया गया रिकॉर्ड, या टोकन में टाइपिंग की गलती।
परीक्षण संदेश हेडर में dmarc=fail। DKIM हस्ताक्षर आपके डोमेन से नहीं है, जिसका अर्थ है कि DKIM सत्यापन पूरा होने से पहले प्रेषक सक्षम किया गया, या कोई CNAME गलत है। रिकॉर्ड ठीक करें और Polyguard से परीक्षण फिर से भेजने के लिए कहें।
उम्मीदवार बताते हैं कि मेल स्पैम में गया। नया भेजने वाला डोमेन बड़े मेलबॉक्स प्रदाताओं के साथ कोई इतिहास नहीं रखता। जैसे-जैसे उम्मीदवार संदेश खोलते और उत्तर देते हैं, यह स्थिर हो जाता है। सुनिश्चित करें कि चरण 3b पूरा है ताकि SPF और DKIM दोनों पास हों।
फ़ॉरवर्ड की गई प्रतियाँ polyguard.ai पर DMARC में विफल होती हैं। अपेक्षित: फ़ॉरवर्डिंग एन्वलप और अक्सर संदेश को फिर से लिखती है, जो मूल प्रमाणीकरण को तोड़ देता है। यह केवल Polyguard को फ़ॉरवर्ड की गई प्रति को प्रभावित करता है और उम्मीदवारों तक डिलीवरी पर कोई प्रभाव नहीं डालता।