የ DKIM TXT መዝገብ መዋቅር እና ክፍሎች
የ DKIM (DomainKeys Identified Mail) መዝገብ በዲ ኤን ኤስ (DNS) ውስጥ የሚቀመጥ የጽሁፍ መዝገብ (TXT record) ሲሆን፣ የኢሜል መልዕክቶች ከትክክለኛው ምንጭ መላካቸውን ለማረጋገጥ እና በመንገድ ላይ አለመቀየራቸውን ለማረጋገጥ ያገለግላል። ይህ መዝገብ በተለያዩ መለያዎች (tags) እና እሴቶች (values) የተዋቀረ ነው። እያንዳንዱ መለያ የተወሰነ ትርጉም ያለው ሲሆን፣ በመካከላቸውም የሴሚኮሎን (;) ምልክት በመጠቀም ይለያያሉ።
በመዝገቡ ውስጥ የሚገኙት ዋና ዋና ክፍሎች የሚከተሉትን ያካትታሉ፦
- የስሪት መለያ (v)፦ የ DKIM ስሪትን የሚገልጽ ሲሆን፣ መዝገቡ ውስጥ በሚኖርበት ጊዜ ሁልጊዜም የመጀመሪያው መለያ መሆን አለበት።
- የቁልፍ ዓይነት መለያ (k)፦ ለፊርማ ስራ ላይ የሚውለውን የክሪፕቶግራፊክ አልጎሪዝም ዓይነት ይገልጻል።
- የህዝብ ቁልፍ መለያ (p)፦ በላኪው አገልጋይ የተፈረሙ የኢሜል ፊርማዎችን ለማረጋገጥ በተቀባይ ወገን ጥቅም ላይ የሚውለውን የህዝብ ቁልፍ (public key) በ Base64 ቅርጸት ይይዛል።
- የአገልግሎት መለያ (s)፦ ይህ መዝገብ አገልግሎት ላይ የሚውልበትን የኢሜል ወይም የሌሎች አገልግሎቶች ወሰን ይገልጻል።
- የሃሽ መለያ (h)፦ ለፊርማ ስራ የሚፈቀዱ የሃሽ አልጎሪዝም ዓይነቶችን ይወስናል።
በ DKIM ውስጥ የህዝብ ቁልፎች እና የቁልፍ ዓይነቶች ሚና
የ DKIM ማረጋገጫ በይፋዊ ቁልፍ ክሪፕቶግራፊ (public key cryptography) ላይ የተመሰረተ ነው። ላኪው የኢሜል መልዕክቱን በምስጢር ቁልፍ (private key) ሲፈርም፣ ተቀባዩ ደግሞ በዲ ኤን ኤስ መዝገብ ውስጥ በሚገኘው የህዝብ ቁልፍ (p) አማካኝነት ፊርማውን ያረጋግጣል።
ይህ መሣሪያ ሁለት ዋና ዋና የህዝብ ቁልፍ ዓይነቶችን ይደግፋል፦
- RSA፦ በስፋት ጥቅም ላይ የሚውል የቁልፍ ዓይነት ነው። የ RSA ቁልፍ መጠን ደህንነትን ለመጠበቅ ወሳኝ ነው። ከ 1024 ቢት በታች የሆኑ የ RSA ቁልፎች ዋጋ የሌላቸው (invalid) ተብለው የሚመደቡ ሲሆን፣ ከ 2048 ቢት በታች የሆኑት ደግሞ ከሚመከረው በላይ ደካማ እንደሆኑ ይቆጠራሉ።
- Ed25519፦ ዘመናዊ እና ይበልጥ ቀልጣፋ የቁልፍ ዓይነት ሲሆን፣ ትክክለኛ የ Ed25519 ቁልፍ ሲፈታ በትክክል 32 ባይት መሆን አለበት።
የ p እሴት ባዶ ሆኖ ከተገኘ፣ ይህ የሚያሳየው ቀደም ሲል አገልግሎት ላይ የነበረው የ DKIM ቁልፍ መሻሩን (revoked) ነው።
የ DNS TXT መዝገብ የባይት ገደቦች እና የቁርጥራጭ አቀራረብ
በዲ ኤን ኤስ (DNS) ህግጋት መሰረት፣ አንድ የ TXT መዝገብ በርካታ የቁምፊ ሕብረቁምፊዎችን (character strings) ሊይዝ ይችላል። ሆኖም እያንዳንዱ ነጠላ ሕብረቁምፊ ወይም ቁርጥራጭ (chunk) በ 255 ባይት የተገደበ ነው።
ረጅም የ DKIM መዝገቦችን (በተለይም የ 2048 ቢት RSA ቁልፎችን የያዙ) በዲ ኤን ኤስ ዞን ፋይል ውስጥ ለማስቀመጥ መዝገቡን በጥቅስ ምልክት ውስጥ ባሉ በርካታ የጽሁፍ ቁርጥራጮች መከፋፈል የተለመደ ነው። ዲ ኤን ኤስ እነዚህን ቁርጥራጮች በቅደም ተከተል በማጣመር አንድ ላይ ያገናኛቸዋል። ይህ መሣሪያ የተለጠፉትን ጥቅስ ውስጥ ያሉ የ TXT ቁርጥራጮችን እና የዞን-ፋይል ቅንፎችን በራስ-ሰር በማጣመር ሙሉውን መዝገብ ይተነትናል። ነገር ግን፣ በጥቅስ ምልክቶች ውስጥ የተከፋፈለው አቀራረብ ከተበላሸ ወይም ከጥቅሱ ውጭ ተጨማሪ ጽሁፎች ከተገኙ መሣሪያው የስህተት ማስጠንቀቂያ ያሳያል።
የአካባቢ ማረጋገጫ እና የዲ ኤን ኤስ ጥያቄ ልዩነቶች
ይህ መሣሪያ ሙሉ በሙሉ የአካባቢ መዝገብ-ጽሑፍ ማረጋገጫ (local record-text check) ነው። ይህም ማለት መሣሪያው የሚከተሉትን ተግባራት ያከናውናል ወይም አያከናውንም፦
- የአሳሽ ማቀነባበሪያ፦ የእርስዎ DKIM መዝገብ በአሳሽዎ ውስጥ ይቆያል።BroBroGo አይሰቀልም ወይም አያስቀምጥም። ምንም ዓይነት መረጃ ወደ አገልጋይ አይላክም።
- የዲ ኤን ኤስ ጥያቄዎች፦ መሣሪያው የቀጥታ የዲ ኤን ኤስ (DNS) ጥያቄዎችን አይጠይቅም። ስለዚህ በይነመረብ ላይ የተለቀቀውን መዝገብ በቀጥታ መፈለግ አይችልም።
- የፊርማ ማረጋገጫ፦ መሣሪያው የኢሜል መልዕክቶችን ፊርማ አያረጋግጥም።
- የውቅር ግምገማ፦ መሣሪያው የተለጠፈውን የጽሁፍ እሴት አወቃቀር፣ የፊደል ስህተቶች፣ የቁልፍ መጠኖች እና የደህንነት ማስጠንቀቂያዎችን ብቻ ይገመግማል።
በ DKIM ውቅር ውስጥ የሚታዩ የተለመዱ ስህተቶች እና ማስጠንቀቂያዎች
የ DKIM መዝገብ በሚዘጋጅበት ጊዜ ጥቃቅን የቅርጸት ስህተቶች ማረጋገጫው እንዳይሰራ ሊያደርጉት ይችላሉ። መሣሪያው የሚከተሉትን የተለመዱ ስህተቶች እና ማስጠንቀቂያዎች ይለያል፦
- የስሪት ስህተቶች፦ የ
vመለያ መጀመሪያ ላይ አለመገኘት ወይም እሴቱ በትክክልDKIM1አለመሆን። - የቁልፍ ችግሮች፦ የ
pመለያ ሙሉ በሙሉ መጥፋት፣ ወይም የ RSA ቁልፍ መጠን ከ 1024 ቢት በታች መሆን። - የሃሽ አልጎሪዝም ችግሮች፦ ጊዜ ያለፈበትን
sha1መጠቀም (ይህም በአሁኑ ጊዜ ጥቅም ላይ መዋል የለበትም) ወይም የhመለያsha256ን አለመፍቀዱ። - የመዋቅር ስህተቶች፦ የተደገሙ መለያዎች መኖር፣ የእኩል ምልክት (=) መጥፋት፣ ወይም የተበላሹ የመለያ ስሞች።
- የባይት ገደብ ማለፍ፦ አንድ የ TXT ቁርጥራጭ ከ 255-ባይት ገደብ በላይ መሆን።
ተደጋግመው የሚነሱ ጥያቄዎች (FAQ)
ለምን ረጅም የ DKIM መዝገቦች በተጠቀሱት ሕብረቁምፊዎች የተከፋፈሉት?
የ DNS TXTመዝገብ ብዙ የቁምፊ ሕብረቁምፊዎችን ሊይዝ ይችላል፣ እያንዳንዱ ሕብረቁምፊ በ255ባይት የተገደበ ነው።DNS ገመዱን በቅደም ተከተል ይቀላቀላል፣ ስለዚህ ሁሉም ቁርጥራጮች በአንድ TXT መዝገብ ውስጥ መቆየት አለባቸው።
ይህ አረጋጋጭ የትኞቹን DKIM ቁልፍ ዓይነቶች ያውቃል?
RSA እና Ed25519 የህዝብ ቁልፎችን ያውቃል፣ የ Base64 ቅጻቸውን ይፈትሻል፣ እና RSA ከ1024ቢት በታች ያሉ ቁልፎች ልክ እንዳልሆኑ እና ከ2048በታች ቁልፎች ከሚመከሩት በላይ ደካማ እንደሆኑ ሪፖርት ያደርጋል።
ንጹህ ውጤት DKIM እየሰራ መሆኑን ያረጋግጣል?
አይ ይህ ገጽ እርስዎ የለጠፉትን የመዝገብ ጽሁፍ ብቻ ነው የሚያጣራው።DNS አይጠይቅም ፣ የመልእክት ፊርማ አያረጋግጥ ፣ የመራጩን ስም አያረጋግጥ ወይም የፖስታ ተቀባዮች መዝገቡን መልሰው ማግኘት እንደሚችሉ አያረጋግጥም።
የ p እሴት ባዶ መሆኑ ምን ማለት ነው?
የ p እሴት ባዶ መሆኑ ቀደም ሲል የነበረው የ DKIM የህዝብ ቁልፍ መሻሩን (revoked) ያሳያል። ይህ ላኪው ያንን የተወሰነ መራጭ (selector) በመጠቀም መልዕክቶችን መፈረም ማቆሙን ለተቀባዮች ለማሳወቅ ያገለግላል።