कम पहचान। अधिक स्वतंत्रता।Crypto · कोई KYC नहीं · पूर्ण रूट
स्वयं होस्टिंग

निजी, डिलीवर करने योग्य ईमेल के लिए VPS तैयार करें

अपनी स्वयं की मेल सेवा बनाने से पहले IP प्रतिष्ठा, SMTP उपलब्धता, DNS प्रमाणीकरण और रिवर्स DNS जाँचें।

एक नज़र में

निजी ईमेल होस्टिंग के लिए मेल सर्वर स्थापित करने से अधिक आवश्यक है। पोर्ट उपलब्धता और रिवर्स DNS की पुष्टि करें, SPF, DKIM और DMARC कॉन्फ़िगर करें, और पता प्रतिष्ठा पर विचार करें। प्रमाणीकरण प्राप्तकर्ताओं को संदेशों का मूल्यांकन करने में मदद करता है लेकिन इनबॉक्स डिलिवरी की गारंटी नहीं देता; रखरखाव और पुनर्प्राप्ति योग्य बैकअप आवश्यक बने रहते हैं।

मेलबॉक्स नियंत्रण को संदेश वितरण से अलग करें

स्वयं होस्टिंग आपको मेल स्टोर, खातों, प्रतिधारण और सॉफ़्टवेयर कॉन्फ़िगरेशन का नियंत्रण देती है। यह आपको उपलब्धता, पैचिंग, स्पैम फ़िल्टरिंग और बैकअप के लिए भी जिम्मेदार बनाती है। यह सौदा व्यक्तिगत डोमेन या छोटी टीम के लिए उपयुक्त हो सकता है, लेकिन यह एक बार का इंस्टॉलेशन नहीं बल्कि एक निरंतर सेवा है।

अन्य प्रदाताओं को वितरण एक अलग चुनौती है। प्राप्तकर्ता भेजने वाले IP, डोमेन इतिहास, प्रमाणीकरण, संदेश व्यवहार और अपनी नीतियों का मूल्यांकन करते हैं। स्थानीय रूप से काम करने वाला मेल एप्लिकेशन फिर भी अपने संदेशों को विलंबित, अस्वीकृत या स्पैम में रखा हुआ पा सकता है।

तैनाती से पहले पते की जाँच करें

आवंटित IP पहले के उपयोगकर्ताओं का इतिहास ले सकता है। प्रासंगिक प्रतिष्ठा और ब्लॉकलिस्ट जानकारी जाँचें, फिर अपनी मेल सेवा प्रतिबद्ध करने से पहले निष्कर्षों की जाँच करें। कोई ज्ञात ब्लॉकलिस्ट प्रविष्टि न होना एक उपयोगी प्रारंभ बिंदु है, यह प्रमाण नहीं कि पता कभी उपयोग नहीं हुआ या इनबॉक्स प्लेसमेंट की गारंटी नहीं।

होस्ट से आउटबाउंड पोर्ट 25, समर्पित एड्रेसिंग और रिवर्स DNS सेट करने की क्षमता के बारे में पूछें। केवल रूट पहुँच SMTP भेजने की अनुमति या प्रदाता के PTR ज़ोन को नियंत्रित करने की अनुमति नहीं देती। पहले नियमों और तकनीकी क्षमताओं की पुष्टि करें, जिसमें कोई भी IPv6-विशिष्ट प्रतिबंध शामिल है।

डोमेन प्राधिकार स्थापित करने के लिए प्रमाणीकरण का उपयोग करें

SPF एनवेलप डोमेन के लिए भेजने हेतु अधिकृत सिस्टम प्रकाशित करता है। सभी वैध प्रेषकों को सूचीबद्ध करें, तंत्र लुकअप सीमा का सम्मान करें और -all जैसे हार्ड-फेल अंत को लागू करने से पहले परीक्षण करें। प्राप्तकर्ता अपने स्वयं के हैंडलिंग निर्णय लेते हैं; SPF एक निर्देश नहीं है जो स्वचालित रूप से स्वीकृति या अस्वीकृति की गारंटी देता है।

DKIM डोमेन-नियंत्रित कुंजी के साथ चयनित संदेश हेडर और सामग्री पर हस्ताक्षर करता है। संबंधित सार्वजनिक कुंजी को एक सेलेक्टर के अंतर्गत प्रकाशित करें और सर्वर पर हस्ताक्षर कुंजी की सुरक्षा करें। एक वैध हस्ताक्षर अधिकृत हस्ताक्षर और कवर की गई सामग्री की अखंडता प्रदर्शित करता है, बजाय यह साबित करने के कि संदेश वांछनीय या हानिरहित है।

दृश्यमान प्रेषक को DMARC के साथ संरेखित करें

DMARC दृश्यमान From डोमेन को प्रमाणीकरण से संबंधित करता है। पास होने के लिए एक संरेखित SPF परिणाम या एक संरेखित DKIM हस्ताक्षर आवश्यक है, न कि केवल यह कि संदेश में कहीं कोई असंबंधित डोमेन प्रमाणित हुआ। उपयुक्त नीति प्रकाशित करें और समग्र रिपोर्टों की जाँच करें ताकि उन वैध प्रेषकों का पता लगाया जा सके जिन्हें आप चूक गए हों।

यदि डोमेन के भेजने के पथ अनिश्चित हैं तो निगरानी से शुरू करें, फिर जब वैध ट्रैफ़िक सही ढंग से संरेखित हो जाए तो संगरोध या अस्वीकृति की ओर बढ़ें। रिपोर्टिंग पतों और संग्रहीत रिपोर्टों को सोच-समझकर संभालें क्योंकि उनमें परिचालन संबंधी जानकारी होती है। कॉपी किए गए ऐतिहासिक कॉन्फ़िगरेशन के बजाय वर्तमान DMARC दस्तावेज़ का उपयोग करें।

DNS उदाहरण एक आरक्षित डोमेन और दस्तावेज़ीकरण पते का उपयोग करते हैं। सभी मानों को अपने वास्तविक भेजने वाले डोमेन, पते और रिपोर्टिंग मेलबॉक्स से बदलें; उन्हें अपरिवर्तित प्रकाशित न करें।

टर्मिनल
example.invalid. TXT "v=spf1 ip4:203.0.113.45 -all"
_dmarc.example.invalid. TXT "v=DMARC1; p=none; rua=mailto:[email protected]"

रिवर्स DNS और सर्वर की पहचान को मेल खाने वाला बनाएं

मेल IP में उपयुक्त होस्टनाम की ओर इशारा करने वाला PTR होना चाहिए, और उस होस्टनाम को आगे उसी पते पर रिज़ॉल्व होना चाहिए। सर्वर के EHLO नाम को सुसंगत रूप से कॉन्फ़िगर करें। सामान्यतः प्रदाता PTR रिकॉर्ड नियंत्रित करता है, इसलिए उसकी समर्थित प्रक्रिया के माध्यम से सेटिंग की व्यवस्था करें।

MX और पता रिकॉर्ड प्रकाशित करें, TLS कॉन्फ़िगर करें और प्रमाणपत्र नवीनीकरण का परीक्षण करें। यदि आप IPv6 पर भेजते हैं, तो उसकी पता प्रतिष्ठा और रिवर्स DNS का अलग से मूल्यांकन करें। यदि आप उस पथ को सही ढंग से बनाए नहीं रख सकते तो केवल इसलिए IPv6 भेजने वाला पथ प्रकाशित या उपयोग न करें कि VPS में एक शामिल है।

बड़ी मात्रा में भेजने से पहले एक सुरक्षित मेल सेवा बनाएं

एक अनुरक्षित मेल स्टैक चुनें और केवल आवश्यक सेवाएँ ही उजागर करें। सबमिशन के लिए प्रमाणीकरण आवश्यक करें, खुले रिले को रोकें और क्लाइंट पहुँच के लिए उपयुक्त TLS का उपयोग करें। स्वतंत्र प्राप्तकर्ताओं के साथ परीक्षण करें और संदेश प्रमाणीकरण परिणामों तथा वितरण प्रतिक्रियाओं की जाँच करें।

इतिहास स्थापित करते हुए संयमित, अपेक्षित ट्रैफ़िक भेजें। खातों को समझौते से बचाएं, बाउंस को संसाधित करें और अनचाहे थोक मेल से बचें। प्रमाणीकरण रिकॉर्ड और एक असूचीबद्ध पता दुरुपयोगकारी ट्रैफ़िक, चोरी हुए मेलबॉक्स या ऐसे डोमेन की भरपाई नहीं कर सकते जिस पर प्राप्तकर्ता भरोसा नहीं करते।

  • स्थापित करने से पहले SMTP अनुमतियों और PTR समर्थन की पुष्टि करें।
  • वास्तविक रूप से वितरित संदेशों से SPF, DKIM और DMARC संरेखण का परीक्षण करें।
  • सत्यापित करें कि सर्वर खुला रिले नहीं है।
  • क्लाइंट TLS और प्रमाणपत्र नवीनीकरण की जाँच करें।
  • बार-बार पुनः भेजने के बजाय बाउंस प्रतिक्रियाओं की समीक्षा करें।
  • सुसंगत, वैध भेजने के पैटर्न बनाए रखें।

समझें कि होस्टिंग गोपनीयता क्या कवर करती है और क्या नहीं

न्यूनतम साइनअप डेटा और एक निजी भुगतान विधि सर्वर और उसके संचालक के बीच बिलिंग संबंधों को कम कर सकती है। DNS पंजीकरण जानकारी, संपर्क पते, मेल हेडर और खाता पुनर्प्राप्ति अन्य संबंध बना सकते हैं। उन परतों की समीक्षा करें बजाय यह मानने के कि होस्टिंग खाता पूरी गोपनीयता सीमा को परिभाषित करता है।

स्वयं होस्टिंग साधारण ईमेल को एंड-टू-एंड एन्क्रिप्टेड नहीं बनाती। TLS विशेष परिवहन कनेक्शनों की रक्षा करता है; संदेश की सामग्री अभी भी अंत बिंदुओं और मध्यवर्ती मेल भंडारों पर पढ़ने योग्य हो सकती है। जब पत्राचारकर्ताओं को सामग्री गोपनीयता की आवश्यकता हो तो उपयुक्त एंड-टू-एंड उपकरणों का उपयोग करें, और ईमेल द्वारा अनिवार्य रूप से उजागर किए जाने वाले मेटाडेटा को ध्यान में रखें।

चल रहे संचालन और पुनर्प्राप्ति की योजना बनाएं

ऑपरेटिंग सिस्टम और मेल सॉफ़्टवेयर को अद्यतित रखें, कतार की वृद्धि और संसाधन उपयोग की निगरानी करें, और निदान के लिए उचित अवधारण चुनें। बैकअप एन्क्रिप्ट करें और मेलबॉक्स डेटा, कॉन्फ़िगरेशन और हस्ताक्षर कुंजियाँ शामिल करें। गलती से डुप्लिकेट कतारबद्ध मेल भेजे बिना पुनर्स्थापन का परीक्षण करें।

कार्यभार के बारे में यथार्थवादी रहें। कम मात्रा वाला व्यक्तिगत डोमेन प्रबंधनीय हो सकता है, जबकि बड़े प्रेषक को अधिक निगरानी और सावधान परिचालन प्रक्रियाओं की आवश्यकता होती है। पता गुणवत्ता, रूट नियंत्रण और DNS समर्थन आधार स्थापित करते हैं; नियमित रखरखाव सेवा की उपयोगिता अर्जित करता है और संरक्षित रखता है।

आधिकारिक संदर्भ

सावधानी से बनाएँ। नियंत्रण रखें।VPS प्लान देखें
खोज जारी रखें

एक उपयोगी अगला कदम।

अपना अगला कदम चुपचाप उठाएं

आपका अधिसंरचना। आपकी पहचान आपकी ही रहती है।

जिन संसाधनों की आपको आवश्यकता है उन्हें चुनें। जिन व्यक्तिगत विवरणों को साझा करने की आपको आवश्यकता नहीं है, उन्हें अपने पास रखें।

अपना सर्वर खोजें