স্প্যাম প্রতিরোধ করতে জিমেইলে কীভাবে SPF, DKIM, এবং DMARC কনফিগার করবেন

সর্বশেষ আপডেট: 29/08/2026
লেখক: ইসহাক
  • জিমেইল এবং ইয়াহুতে বাল্ক প্রেরকদের জন্য ডেলিভারি নিশ্চিত করতে SPF, DKIM, এবং DMARC ব্যবহার করে প্রমাণীকরণ বাধ্যতামূলক।
  • একটি সঠিক SPF রেকর্ড অনুমোদিত সার্ভারগুলোকে সংজ্ঞায়িত করে, অন্যদিকে DKIM বার্তাগুলোতে ডিজিটাল স্বাক্ষর করে এবং DMARC প্রমাণীকরণ ব্যর্থতা সামাল দেয়।
  • প্রেরকের সুনাম শুধু কৌশলের উপরই নির্ভর করে না, বরং স্প্যামের হার ০.৩%-এর নিচে রাখা এবং এক ক্লিকে আনসাবস্ক্রাইব করা সহজ করার উপরও নির্ভর করে।

স্মার্টফোনে জিমেইল লোগো, যা স্প্যাম এড়ানোর জন্য ইমেইল সেটিংস নির্দেশ করে।

আপনি কি কখনও কোনো ক্লায়েন্টকে একটি গুরুত্বপূর্ণ কোটেশন বা জরুরি ইমেল পাঠিয়েছেন, আর আপনার অজান্তেই সেটি তাদের স্প্যাম ফোল্ডারে চলে গেছে ? এটি একটি হতাশাজনক পরিস্থিতি, কিন্তু বাস্তবতা হলো গুগল এবং ইয়াহুর ফিল্টারগুলো অত্যন্ত কঠোর হয়ে উঠেছে। যদি আপনার সিস্টেমটি প্রযুক্তিগতভাবে ত্রুটিমুক্ত না হয়, তাহলে আপনার মেসেজগুলো সন্দেহজনক হিসেবে চিহ্নিত হওয়ার সম্ভাবনা থাকে, এমনকি যদি সেগুলোর বিষয়বস্তু সম্পূর্ণ বৈধও হয়।

এই ঝামেলা এড়াতে, একটি শক্তিশালী অথেনটিকেশন সিস্টেম প্রয়োগ করা অপরিহার্য। এটি শুধু একটি প্রযুক্তিগত বিষয় নয়; এটি একটি বাধ্যতামূলক শর্ত , যা পূরণ না করা হলে আপনার ইমেলগুলো সরাসরি বাতিল হয়ে যেতে পারে। এই আর্টিকেলে, আমরা ধাপে ধাপে ব্যাখ্যা করব কীভাবে SPF, DKIM, এবং DMARC কনফিগার করতে হয়, যাতে আপনার প্রেরকের সুনাম (sender reputation) বহুগুণে বেড়ে যায় এবং আপনার ইমেলগুলো সবসময় সঠিক জায়গায়, অর্থাৎ ইনবক্সে পৌঁছায় ।

ইমেল ক্লায়েন্ট কনফিগার করুন
সম্পর্কিত নিবন্ধ:
IMAP, POP এবং SMTP কীভাবে সেট আপ করবেন: যেকোনো ক্লায়েন্টে আপনার ইমেল ব্যবহারের জন্য একটি সম্পূর্ণ নির্দেশিকা

প্রমাণীকরণের স্তম্ভসমূহ: SPF, DKIM, এবং DMARC

ডেটা সেন্টারের সার্ভারগুলো, যা SPF, DKIM, এবং DMARC কনফিগার করার জন্য প্রয়োজনীয় DNS পরিকাঠামোর প্রতীক।

প্রাপক সার্ভারগুলোর আপনাকে বিশ্বাস করার জন্য, তাদের তিন ধরনের যাচাই প্রক্রিয়া প্রয়োজন যা একটি সমন্বিত নিরাপত্তা দল হিসেবে একসাথে কাজ করে। প্রথমত, রয়েছে এসপিএফ (SPF - Sender Policy Framework) , যা মূলত আপনার ডিএনএস (DNS)-এর একটি পাবলিক তালিকা, যেখানে আপনি নথিভুক্ত করেন কোন সার্ভার এবং আইপি অ্যাড্রেসগুলো আপনার ডোমেইনের পক্ষ থেকে ইমেল পাঠানোর জন্য আইনত অনুমোদিত। যদি কেউ কোনো তালিকাভুক্ত নয় এমন সার্ভার থেকে আপনার ছদ্মবেশ ধারণ করার চেষ্টা করে, তবে প্রাপক বুঝতে পারবে যে কিছু একটা গড়বড় হয়েছে।

এরপর ডিকেআইএম (ডোমেইন-কীজ আইডেন্টিফায়েড মেইল) কার্যকর হয় । এটিকে একটি ডিজিটাল সিলিং ওয়াক্স হিসেবে ভাবুন; এটি প্রতিটি মেসেজে একটি ক্রিপ্টোগ্রাফিক সিগনেচার যোগ করে। ইমেল গ্রহণকারী সার্ভারটি একটি পাবলিক কী (যা আপনি আপনার ডিএনএস-এ প্রকাশ করেন) ব্যবহার করে যাচাই করে যে, স্থানান্তরের সময় বিষয়বস্তুর কোনো পরিবর্তন করা হয়নি এবং এটি সত্যিই আপনার ডোমেইন থেকে এসেছে।

  কার্পারস্কি অ্যান্টিভাইরাস কি? ব্যবহার, বৈশিষ্ট্য, মতামত, মূল্য

অবশেষে, DMARC (Domain-based Message Authentication, Reporting, and Conformance) হলো এই পুরো কার্যক্রমের মূল চালিকাশক্তি। এই প্রোটোকলটি প্রাপক সার্ভারকে স্পষ্টভাবে বলে দেয় যে, SPF বা DKIM ব্যর্থ হলে কী করতে হবে: এটি কেবল পরিস্থিতি পর্যবেক্ষণ করতে পারে, ইমেলটি কোয়ারেন্টাইন করতে পারে, অথবা সবচেয়ে গুরুতর ক্ষেত্রে, বার্তাটি সম্পূর্ণরূপে ব্লক করে দিতে পারে যাতে তা কখনোই ব্যবহারকারীর কাছে না পৌঁছায়।

ইমেল ক্লায়েন্টে যেকোনো পরিষেবা কীভাবে কনফিগার করবেন
সম্পর্কিত নিবন্ধ:
ইমেল ক্লায়েন্টে যেকোনো পরিষেবা কীভাবে কনফিগার করবেন

প্রেরকদের জন্য Gmail এবং Yahoo-এর নতুন প্রয়োজনীয়তা

নিরাপত্তা তালা আইকনসহ ল্যাপটপ, যা ইমেইল প্রমাণীকরণ ও সুরক্ষার প্রতীক।

২০২৪ সালের শুরু থেকে খেলার নিয়ম বদলে গেছে, বিশেষ করে যারা প্রচুর পরিমাণে ইমেল পাঠান তাদের জন্য। সঠিকভাবে কনফিগার করা SPF এবং DKIM অথেন্টিকেশন এখন বাধ্যতামূলক । এছাড়াও, আপনি যদি জিমেইল অ্যাকাউন্টে প্রতিদিন ৫,০০০-এর বেশি মেসেজ পাঠান, তাহলে বেসিক মনিটরিং পলিসি থাকলেও DMARC রেজিস্ট্রেশন আর ঐচ্ছিক নয়।

আরেকটি গুরুত্বপূর্ণ বিষয় হলো স্প্যাম রেট নিয়ন্ত্রণ । গুগল এটিকে ০.৩%-এর নিচে রাখার পরামর্শ দেয় এবং আপনার সুনাম মারাত্মকভাবে কমে যাওয়া থেকে বাঁচাতে এটি আদর্শগতভাবে ০.১%-এর বেশি হওয়া উচিত নয়। মার্কেটিং ইমেইলে এক-ক্লিকে আনসাবস্ক্রাইব করার অপশন রাখাও বাধ্যতামূলক , যা ব্যবহারকারীদের জন্য অপ্ট-আউট করা সহজ করে তোলে এবং এর ফলে স্প্যাম সংক্রান্ত অভিযোগ ব্যাপকভাবে কমে যায়।

প্রযুক্তিগত কনফিগারেশনের জন্য ধাপে ধাপে নির্দেশিকা

আধুনিক অফিসে একজন ব্যক্তি কম্পিউটারে কাজ করছেন, যা ডেলিভারেবলটির প্রযুক্তিগত সেটআপ প্রক্রিয়াটি প্রদর্শন করছে।

যেকোনো পরিবর্তন করার আগে, আপনার রেজিস্ট্রার বা হোস্টিং প্রোভাইডারের মাধ্যমে নিশ্চিত করুন যে আপনার ডোমেইনের ডিএনএস রেকর্ডগুলিতে আপনার সম্পূর্ণ অ্যাক্সেস আছে । মনে রাখবেন যে আপনার করা যেকোনো পরিবর্তন ইন্টারনেটে কার্যকর হতে ২৪ থেকে ৪৮ ঘণ্টা সময় লাগতে পারে।

noip
সম্পর্কিত নিবন্ধ:
কিভাবে No-IP কে ডাইনামিক DNS হিসেবে তৈরি এবং কনফিগার করবেন

এসপিএফ নিবন্ধন বাস্তবায়ন

SPF রেকর্ড হলো একটি TXT ফাইল যা সর্বদা শুরু হয় v=spf1গুগল ওয়ার্কস্পেস ব্যবহারকারীদের জন্য, আদর্শ মান হলো v=spf1 include:_spf.google.com ~allএটা অত্যন্ত গুরুত্বপূর্ণ যে একাধিক এসপিএফ রেকর্ড রাখবেন না। প্রতিটি ডোমেনের জন্য; যদি আপনি অন্যান্য মার্কেটিং টুল (যেমন মেইলচিম্প বা ব্রেভো) ব্যবহার করেন, তবে আপনাকে অবশ্যই নির্দিষ্ট পদ্ধতি ব্যবহার করে সেগুলোকে একটি লাইনে একত্রিত করতে হবে। include:মনে রাখবেন যে আপনি অতিক্রম করতে পারবেন না ১০টি ডিএনএস লুকআপ মোটকথা, কারণ সার্ভার যাচাইকরণ প্রক্রিয়া বন্ধ করে দেবে।

  নতুন ফোর্টনাইট কেলেঙ্কারি: অনলাইন কেলেঙ্কারির প্রধান শিকার হল অপ্রাপ্তবয়স্করা

DKIM স্বাক্ষর সক্রিয় করা

DKIM কনফিগার করতে, আপনাকে প্রথমে আপনার অ্যাডমিন প্যানেল থেকে কীগুলি জেনারেট করতে হবে (Google Workspace-এ: Apps > Google Workspace > Gmail > Authenticate email)। একটি ব্যবহার করার পরামর্শ দেওয়া হয়। ২০৪৮-বিট কী অতিরিক্ত নিরাপত্তার জন্য। একবার তৈরি হয়ে গেলে, আপনাকে নির্দেশিত সিলেক্টর (সাধারণত) সহ আপনার DNS-এ একটি TXT রেকর্ড তৈরি করতে হবে। google._domainkeyপ্রচারের পরে, প্যানেলে ফিরে এসে ক্লিক করা অপরিহার্য। প্রমাণীকরণ শুরু করুন যাতে আপনার চালানগুলোতে স্বাক্ষর প্রয়োগ করা শুরু হয়।

DMARC নীতি প্রতিষ্ঠা করা

ভুলবশত বৈধ ইমেল ব্লক হওয়া এড়াতে DMARC বাস্তবায়ন পর্যায়ক্রমে করা উচিত। আমরা একটি মনিটরিং পলিসি দিয়ে শুরু করার পরামর্শ দিই: v=DMARC1; p=none; rua=mailto:[email protected]এর মাধ্যমে আপনি এক্সএমএল রিপোর্ট পেতে পারেন, যেখানে বিস্তারিতভাবে উল্লেখ থাকবে কে আপনার পক্ষ থেকে ইমেল পাঠাচ্ছে। সবকিছু ঠিকঠাক আছে বলে নিশ্চিত করার পর, আপনি আপগ্রেড করতে পারবেন। পি=কোয়ারেন্টাইন (স্প্যামে পাঠানো) এবং অবশেষে p=প্রত্যাখ্যান (সম্পূর্ণ অবরোধ)।

ডেলিভারিবিলিটি এবং খ্যাতি অপ্টিমাইজ করা

একটি উজ্জ্বল নিয়ন খামের প্রতীক, যা ডিজিটাল যোগাযোগ এবং ইমেল পাঠানোর প্রতিনিধিত্ব করে।

কৌশল অপরিহার্য, কিন্তু আপনার পাঠানোর আচরণই আপনার সুনাম বজায় রাখে। ব্যাপক প্রচারণার জন্য বিনামূল্যের প্রেরক ডোমেইন (@gmail.com, @hotmail.com) ব্যবহার করা সর্বতোভাবে পরিহার করুন, কারণ এগুলোকে প্রায় সঙ্গে সঙ্গেই স্প্যাম হিসেবে চিহ্নিত করা হয়। সর্বোত্তম হলো, সর্বদা আপনার নিজস্ব যথাযথভাবে প্রমাণীকৃত কর্পোরেট ডোমেইন ব্যবহার করুন ।

ইমেলের বিষয়বস্তুর ক্ষেত্রে, এমন শব্দ ব্যবহার করা থেকে বিরত থাকুন যা ফিল্টার অ্যালার্ট চালু করে, যেমন বড় হাতের অক্ষরে লেখা "FREE," "URGENT," বা "LIMITED OFFER"। এছাড়াও, গণ ইমেলে বড় ফাইল সংযুক্ত করা থেকে বিরত থাকুন; গুগল ড্রাইভ বা ড্রপবক্সের লিঙ্ক পাঠানো অনেক বেশি নিরাপদ ও পেশাদারী । এতে ইমেলের আকার কমে যায় এবং নিরাপত্তা ব্যবস্থাগুলো এটিকে সম্ভাব্য ম্যালওয়্যার হিসেবে শনাক্ত করতে পারে না।

যারা কোল্ড আউটরিচ করছেন, তাদের জন্য অ্যাকাউন্টটি ওয়ার্ম আপ করা অপরিহার্য । নতুন অ্যাকাউন্ট দিয়ে প্রথম দিনেই ৫০০টি ইমেল পাঠাবেন না; ২০ বা ৩০টি দিয়ে শুরু করুন এবং কয়েক সপ্তাহ ধরে ধীরে ধীরে এর পরিমাণ বাড়ান। রিয়েল টাইমে আপনার আইপি এবং ডোমেইন রেপুটেশন নিরীক্ষণ করতে গুগল পোস্টমাস্টার টুলসের মতো টুল ব্যবহার করুন।

নিরাপদ পেশাদার ইমেলের জন্য স্পার্ক ডেস্কটপ কনফিগার করুন
সম্পর্কিত নিবন্ধ:
নিরাপদ পেশাদারী ইমেইলের জন্য স্পার্ক ডেস্কটপ কনফিগার করার সম্পূর্ণ নির্দেশিকা

সমস্যা সমাধান এবং যাচাইকরণ

যদি দেখেন আপনার ইমেল এখনও বাউন্স করছে, তাহলে ডোমেইন মিসঅ্যালাইনমেন্ট পরীক্ষা করুন । এটি তখন ঘটে যখন "From:" হেডারে থাকা ডোমেইনটি SPF বা DKIM-এ ভ্যালিডেট করা ডোমেইনের সাথে মেলে না। এছাড়াও, PTR (রিভার্স ডিএনএস) রেকর্ড ভুলে যাওয়া একটি সাধারণ ঘটনা , যা প্রেরক আইপি-কে প্রাপক সার্ভার দ্বারা বৈধ হিসেবে স্বীকৃতি পাওয়ার জন্য অপরিহার্য।

  ফিশিং এবং অনলাইন স্ক্যাম সনাক্ত করতে ChatGPT এবং AI কীভাবে ব্যবহার করবেন

সবকিছু ঠিক আছে কিনা তা যাচাই করতে, আপনি মেইল-টেস্টার বা গুগল অ্যাডমিন টুলবক্সের মতো বাহ্যিক টুল ব্যবহার করতে পারেন। এই প্ল্যাটফর্মগুলো আপনার রেকর্ডের সিনট্যাক্স সম্পর্কে তাৎক্ষণিক ধারণা দেবে এবং আপনি যদি কোনো সাধারণ ভুল করে থাকেন, যেমন একটি TXT রেকর্ডে ২৫৫ অক্ষরের বেশি ব্যবহার করা বা পরস্পরবিরোধী SPF রেকর্ড থাকা, তাহলে আপনাকে সতর্ক করবে ।

SPF, DKIM, এবং DMARC দ্বারা সুরক্ষিত একটি নিরাপদ ইমেল পরিকাঠামো থাকা, সেইসাথে কঠোর কন্টেন্ট হাইজিন এবং নিয়মিত বার্তা প্রেরণের অভ্যাসই আপনার গ্রাহকদের সাথে নিরবচ্ছিন্ন যোগাযোগ নিশ্চিত করার একমাত্র উপায়। ত্রুটিহীন প্রযুক্তিগত কনফিগারেশন এবং সতর্কভাবে পরিচালিত প্রেরকের সুনামের সমন্বয় আপনার বার্তাগুলিকে স্প্যাম ফিল্টার এড়িয়ে সরাসরি প্রাপকদের কাছে পৌঁছাতে সাহায্য করবে।

মাইক্রোসফ্ট দৃষ্টিভঙ্গি
সম্পর্কিত নিবন্ধ:
POP3, IMAP, এবং এক্সচেঞ্জ পরিষেবার জন্য Outlook কীভাবে কনফিগার করবেন