Skip to Content
DocsAWS SESDomain & DNS

Domain & DNS

Gmail/Yahoo জানতে চায় — এই ডোমেইনের মালিক কি সত্যিই আপনি? এই পুরো পেজ সেটার প্রমাণ (DKIM/DMARC) সেটআপ করে দেখায়।

ডোমেইন কেনা

ইতিমধ্যে ডোমেইন থাকলে এই ধাপ বাদ দিয়ে সরাসরি “Cloudflare-এ Domain যোগ করা” থেকে শুরু করুন।

namecheap.com → সার্চে চাওয়া domain লিখুন → কার্টে নিয়ে checkout করুন।

Cloudflare-এ Domain যোগ করা

Cloudflare-এ Add Site

dash.cloudflare.com → Add a site → domain লিখুন → Free plan বাছুন → Cloudflare দুইটা nameserver দেখাবে।

Namecheap-এ Nameserver বদলানো

Namecheap → Domain List → domain-এর পাশে ManageNameserversCustom DNS বাছুন → Cloudflare-এর দেওয়া দুইটা nameserver বসান → Save।

নতুন nameserver active হতে কয়েক ঘণ্টা লাগতে পারে।

SES-এ Domain ভেরিফাই করা

মূল ডোমেইন সরাসরি না দিয়ে একটা sub-domain দেওয়া ভালো (যেমন mail.yourcompany.com), যাতে bulk mail-এ সমস্যা হলে মূল ওয়েবসাইট/ইমেইলের সুনাম (reputation) নষ্ট না হয়।

SES → IdentitiesCreate identity → Identity type = Domain → domain/sub-domain লিখুন।

নিচে আরও কিছু অপশন দেখাবে:

অপশনকী করবেন
DKIM signaturesচালু/on রাখুন — মেইল প্রমাণ করার আসল জিনিস এটাই
DKIM signing key lengthDefault রাখুন (RSA 2048-bit)
Publish DNS records to Route 53বন্ধ/off রাখুন — এটা শুধু DNS Route53-এ থাকলে লাগে, Cloudflare ব্যবহার করলে দরকার নেই

আরও নিচে এই ৩টা checkbox দেখাবে — তিনটাই খালি/unchecked রাখুন (এখন দরকার নেই):

Checkboxকেন skip
Assign a default configuration setevent tracking (open/click/bounce)-এর advanced ফিচার, পরে Bounce and Complaint Notifications-এ আলাদাভাবে যোগ করা যায়
Assign to a tenantmulti-tenant/enterprise setup-এর জন্য, একজনের জন্য দরকার নেই
Use a custom MAIL FROM domainDMARC আরও কড়া করে, কিন্তু DKIM already on থাকায় এটা ছাড়াই DMARC pass করবে

শেষে Create identity ক্লিক করুন।

Identity তৈরি হওয়ার পর, ওই identity-এর পেজে Authentication ট্যাবে দুইটা জায়গায় “Publish DNS records” দেখবেন — একটা DKIM সেকশনে, একটা DMARC সেকশনে।

দুই জায়গাতেই ক্লিক করুন — একটা বাছতে হবে না, দুটোই লাগে। ক্লিক করলে রেকর্ডের Type/Name/Value দেখাবে — Route53 use না করায় এটা কোথাও নিজে থেকে বসবে না, শুধু কপি করার জন্য দেখাবে।

DKIM/DMARC রেকর্ড বসানো

Cloudflare → আপনার domain → DNS সেকশন → RecordsAdd record → নিচেরগুলো এক এক করে বসান।

DKIM (৩টা CNAME) — উপরের DKIM সেকশনে যা Name ও Value দেখিয়েছে, সেগুলো হুবহু কপি করে বসান।

DMARC (১টা TXT) — উপরের DMARC সেকশনে যা দেখিয়েছে (সাধারণত default p=none দিয়ে), সেটাও হুবহু কপি করে বসান।

p=none মানে শুরুতে শুধু রিপোর্ট পাঠাবে, মেইল ব্লক করবে না — কয়েক সপ্তাহ পর্যবেক্ষণ করে পরে p=quarantine বা p=reject-এ কড়া করা যায়।

SPF (ঐচ্ছিক, SES নিজে থেকে দেখায় না): যেহেতু “Use a custom MAIL FROM domain” আমরা skip করেছি, SES ডিফল্টভাবে নিজের amazonses.com address দিয়ে পাঠায় — সেখানে SPF আগে থেকেই ঠিক করা আছে। তাই DKIM + DMARC-ই যথেষ্ট, SPF আলাদা করে বসানো এখন বাধ্যতামূলক না।

প্রতিটা রেকর্ড বসানোর সময় proxy status DNS only (grey cloud) রাখুন, orange cloud না — মেইল রেকর্ডে Cloudflare-এর প্রক্সি কাজ করে না।

Verified হওয়ার অপেক্ষা

SES → Identities → domain নামের পাশে status চেক করুন।

  • Status Pending থেকে Verified হতে সাধারণত ৫ মিনিট থেকে কয়েক ঘণ্টা লাগে, তবে AWS বলে সর্বোচ্চ ৭২ ঘণ্টা পর্যন্ত লাগতে পারে।
  • DKIM status আলাদাভাবে Successful দেখাতে হবে — শুধু domain verified হলেই চলবে না, DKIM-ও verified হতে হবে।

Real-World Note

এই পুরো ধাপের কেন্দ্রে আছে spoofing/phishing prevention: DKIM/SPF/DMARC প্রমাণ করে মেইলটা আসল domain থেকেই এসেছে। এগুলো ছাড়া যে কেউ আপনার domain-এর নামে ভুয়া মেইল পাঠাতে পারতো — DKIM/DMARC সেটা আটকায়।

Quick Check

  • Sub-domain কেন root domain-এর চেয়ে ভালো, বুঝেছেন?
  • DKIM আর DMARC আলাদা আলাদা “Publish DNS records” — দুটোই বসিয়েছেন?
  • Cloudflare-এ DNS record বসানোর সময় grey cloud (DNS only) রেখেছেন?

পরবর্তী → Sending Credentials

aws ses domain verify bangla, dkim spf dmarc bangla, cloudflare dns setup bangla, ses domain identity bangla

Last updated on