Какво представлява инструментът DKIM Проверка на записите
Инструментът DKIM Проверка на записите позволява на потребителите да поставят DKIM TXT запис и да инспектират неговите компоненти. Той анализира записа за неговата версия, тип ключ, публичен ключ, услуги и други детайли, като същевременно идентифицира потенциални проблеми като дублирани тагове, деформирано представяне или слаби размери на ключовете.
Този инструмент обработва записа изцяло локално в браузъра на потребителя, без да изпраща заявки към DNS или да проверява имейл подписи.
Кой има нужда от тази проверка
Инструментът е предназначен за:
- Администратори на имейл домейни, които разполагат с DKIM TXT запис и искат да проверят неговия формат, сегментиране, представяне на публичния ключ и очевидни рискове преди публикуване.
- Администратори на имейл домейни, които отстраняват неизправности и разрешават проблеми, свързани с DKIM.
Анализ на структурата и компонентите на DKIM TXT записа
Всеки DKIM TXT запис се състои от списък с етикети (тагове) и техните съответни стойности. При въвеждане на стойност в полето DKIM TXT стойност, инструментът приема и обединява цитирани TXT парчета и скоби на зонов файл, като ограничението на въвеждания текст е до 20 000 символа.
След обработка инструментът предоставя подробен DKIM анализ, разделен на следните секции:
DKIM резюме
- Версия: Версията на DKIM.
- Тип ключ: Типът на използвания криптографски ключ.
- Размер на ключа: Размерът на криптографския ключ.
- Услуги: Услугите, свързани с DKIM записа.
Анализирани полета
Тази секция показва разчленените компоненти на записа в табличен вид:
- Етикет: Името на съответния DKIM таг.
- Стойност: Стойността, свързана с този таг.
Записвайте бележки
В тази секция се извеждат специфични бележки за състоянието на записа:
- TXT парчета: Броят на TXT парчетата.
- По подразбиране: Указва стойност по подразбиране.
- Анулиран ключ: Показва, че ключът е отменен.
- неизвестен: Указва неизвестен брой битове.
- Съобщението „В поставената стойност не е намерена грешка в записа или предупреждение за ключ.“ се показва при липса на проблеми.
- Обобщението „Проверени
‹fields›полета:‹errors›грешки и‹warnings›предупреждения.“ дава бърза статистика за анализа.
Правила за валидация и често срещани грешки
За да бъде един DKIM запис валиден, той трябва да отговаря на строги синтактични и криптографски правила. Инструментът проверява за следните грешки и предупреждения:
- Изисквания за версията: Тагът
vтрябва да бъде точноDKIM1(грешка: „Тагът v трябва да бъде точно DKIM1, а не „‹detail›“.“). Етикетътv=DKIM1задължително трябва да бъде първият таг, когато присъства (грешка: „Етикетътv=DKIM1 трябва да бъде първият таг, когато присъства.“). - Тип на ключа: Тагът
kтрябва да бъдеrsaилиed25519. Ако се използва друг тип, се показва грешката: „Типът ключ “‹detail›” не се поддържа. Използвайтеrsaилиed25519.“. - Публичен ключ: Наличието на тага
pе задължително. Ако липсва, се извежда: „Липсва необходимият p таг за публичен ключ.“. Ако стойността не съответства на избрания тип ключ, се показва: „Стойността p не е валиден публичен ключ за избрания тип ключ.“. - Анулиране на ключ: Ако стойността на
pе празна, това публикува отменен ключ (бележка: „Стойността p е празна, което публикува отменен DKIM ключ.“). - Услуги и хеш алгоритми: Стойността на
sтрябва да съдържаemailили*. В противен случай се задейства: „Стойността на s “‹detail›” съдържа неподдържана услуга. Използвайте имейл или *.“. Тагътhтрябва да позволяваsha256. Ако не го прави, се извежда: „Тагът h трябва да позволяваsha256за текущи DKIM подписи.“. Използването наsha1е забранено, тъй като е остаряло (грешка: „sha1е остарял за DKIM подписи и не трябва да се използва.“). - Синтактични проблеми: Инструментът следи за дублиране на тагове („Тагът
‹tag›се появява повече от веднъж.“), липсващ знак за равенство („В полето „‹tag›” липсва знак за равенство.“) и неправилно образувани имена на етикети („Името на етикета „‹tag›” е неправилно образувано.“). Всеки неразпознат таг се запазва, но не се интерпретира („Неразпознатият етикет‹tag›се запазва, но не се интерпретира.“).
Ограничения на DNS TXT записите и сегментиране
Един DNS TXT запис може да съдържа няколко символни низа, като всеки отделен низ е ограничен до 255 байта. При работа с дълги DKIM записи, те често се разделят на части.
Инструментът проверява дали някое от парчетата надвишава този лимит и сигнализира с: „Парчето TXT‹detail›надвишава255-байтовото ограничение за един символен низ DNS.“.
Ако презентацията в кавички е повредена, се показва съобщението: „Цитираната TXT презентация е деформирана. Запазете всички части в кавички и премахнете текст извън кавичките.“. При успешно обединяване потребителят вижда бележката: „Присъедини се към‹detail›, цитирани TXT парчета, преди да провери записа.“.
Поверителност и сигурност при обработката
Вашият DKIM запис остава във вашия браузър. BroBroGo не го качва или запазва. Тъй като това е изцяло локална проверка на запис и текст, няма риск вашите криптографски данни да бъдат споделени или компрометирани в мрежата.
Често задавани въпроси (FAQ)
Защо дългите DKIM записи се разделят на низове в кавички?
DNS TXT запис може да съдържа няколко символни низа, като всеки низ е ограничен до 255 байта. DNS свързва низовете по ред, така че всички парчета трябва да останат в един TXT запис.
Кои типове ключове DKIM разпознава тази програма за проверка?
Той разпознава публичните ключове RSA и Ed25519, проверява формата им Base64 и отчита RSA ключовете под 1024 битове като невалидни, а ключовете под 2048 битове като по-слаби от препоръчаното.
Чистият резултат доказва ли, че DKIM работи?
Не. Тази страница проверява само текста на записа, който поставите. Той не прави заявки за DNS, не проверява подпис на съобщение, не потвърждава името на селектора или доказва, че получателите на поща могат да извлекат записа.