ইমেল প্রমাণীকরণে DKIM-এর ভূমিকা এবং রেকর্ডের গঠন
ডোমেনকিজ আইডেন্টিফাইড মেইল (DKIM) হলো ইমেল প্রমাণীকরণের একটি অন্যতম স্তম্ভ, যা প্রেরকের ডোমেনকে প্রতিটি ইমেলের সাথে একটি ক্রিপ্টোগ্রাফিক স্বাক্ষর যুক্ত করার অনুমতি দেয়। এই স্বাক্ষরটি প্রাপক সার্ভারকে যাচাই করতে সাহায্য করে যে ইমেলটি সত্যিই সংশ্লিষ্ট ডোমেন থেকে পাঠানো হয়েছে এবং ট্রানজিটের সময় এতে কোনো পরিবর্তন করা হয়নি।
একটি আদর্শ DKIM TXT রেকর্ড মূলত সেমিকোলন দ্বারা বিভক্ত কিছু ট্যাগ এবং মানের সমন্বয়ে গঠিত হয়। উদাহরণস্বরূপ: v=DKIM1; k=rsa; p=…। এই রেকর্ডের প্রতিটি উপাদানের সুনির্দিষ্ট অর্থ রয়েছে:
v(সংস্করণ): এটি DKIM-এর সংস্করণ নির্দেশ করে।k(কী প্রকার): এটি ক্রিপ্টোগ্রাফিক অ্যালগরিদম বা কী-এর ধরন নির্ধারণ করে।p(সর্বজনীন কী): এটি ডোমেনের পাবলিক কী ধারণ করে, যা ইমেল স্বাক্ষর যাচাই করতে ব্যবহৃত হয়।s(পরিষেবা): এটি নির্দেশ করে যে এই রেকর্ডের অধীনে কোন কোন পরিষেবা অনুমোদিত।h(হ্যাশ অ্যালগরিদম): এটি অনুমোদিত হ্যাশ অ্যালগরিদমগুলি নির্দিষ্ট করে।
ইমেল ডোমেন অ্যাডমিনিস্ট্রেটরদের জন্য এই রেকর্ডটি সঠিকভাবে কনফিগার করা অত্যন্ত জরুরি। একটি ভুল কনফিগারেশন বা ত্রুটিপূর্ণ পাবলিক কী-এর কারণে বৈধ ইমেলও প্রাপকের স্প্যাম ফোল্ডারে চলে যেতে পারে।
DKIM রেকর্ড চেকার কীভাবে কাজ করে
DKIM রেকর্ড চেকার ব্যবহারকারীদের একটি DKIM TXT রেকর্ড পেস্ট করার এবং এর অভ্যন্তরীণ উপাদানগুলি পুঙ্খানুপুঙ্খভাবে বিশ্লেষণ করার সুবিধা দেয়। এই টুলটি রেকর্ডের সংস্করণ, কী প্রকার, পাবলিক কী, অনুমোদিত পরিষেবা এবং অন্যান্য বিবরণ পরীক্ষা করে। একই সাথে এটি ডুপ্লিকেট ট্যাগ, ত্রুটিপূর্ণ উপস্থাপনা বা দুর্বল কী আকারের মতো সম্ভাব্য সমস্যাগুলি সনাক্ত করতে পারে।
এই টুলের কার্যকারিতা সম্পূর্ণ স্থানীয়ভাবে সম্পন্ন হয়। ব্যবহারকারীর ব্রাউজারের ভেতরেই সমস্ত প্রসেসিং ঘটে। এটি কোনো DNS কুয়েরি বা অনুসন্ধান চালায় না এবং কোনো ইমেল স্বাক্ষর যাচাই করে না। এটি মূলত একটি টেক্সট-ভিত্তিক কনফিগারেশন বিশ্লেষণ টুল।
ইনপুট এবং প্রক্রিয়াকরণ সীমা
টুলটিতে ইনপুট হিসেবে সর্বোচ্চ ২০,০০০ অক্ষর পর্যন্ত DKIM TXT মান প্রদান করা যাবে। এটি সাধারণ ট্যাগ তালিকার পাশাপাশি উদ্ধৃত TXT খণ্ড (quoted TXT খণ্ড) এবং জোন-ফাইল বন্ধনী (zone-file parentheses) গ্রহণ করতে পারে এবং বিশ্লেষণের সুবিধার্থে সেগুলিকে একত্রিত করে নেয়।
যদি ইনপুট ক্ষেত্রটি সম্পূর্ণ খালি রেখে পরীক্ষা করার চেষ্টা করা হয়, তবে টুলটি একটি ত্রুটি বার্তা প্রদর্শন করে:
"প্রথমে একটিDKIM রেকর্ড পেস্ট করুন।"
DNS TXT রেকর্ডের সীমাবদ্ধতা এবং খণ্ড বিন্যাস
DNS প্রোটোকলের নিয়ম অনুযায়ী, একটি একক TXT রেকর্ডের মধ্যে থাকা প্রতিটি ক্যারেক্টার স্ট্রিং বা খণ্ড সর্বোচ্চ ২৫৫ বাইটের মধ্যে সীমাবদ্ধ থাকতে হবে। যদি কোনো DKIM রেকর্ড (বিশেষ করে দীর্ঘ ২০৪৮-বিট বা তার বেশি আকারের RSA কী-এর ক্ষেত্রে) এই সীমা অতিক্রম করে, তবে সেটিকে একাধিক উদ্ধৃত খণ্ডে বিভক্ত করে প্রকাশ করতে হয়।
বিশ্লেষণ করার সময় টুলটি এই খণ্ডগুলিকে একত্রিত করে। এই প্রক্রিয়ায় নিম্নলিখিত বিষয়গুলি এবং ত্রুটি বার্তাগুলি প্রযোজ্য হতে পারে:
- রেকর্ডটি সফলভাবে একত্রিত করা হলে এটি দেখায়: "রেকর্ড চেক করার আগে
‹detail›উদ্ধৃত TXT খণ্ডে যোগ দিয়েছেন।" - যদি কোনো নির্দিষ্ট খণ্ড ২৫৫ বাইটের সীমা অতিক্রম করে, তবে সতর্কতা হিসেবে প্রদর্শিত হয়: "TXT খণ্ড
‹detail›একটিDNS অক্ষর স্ট্রিংয়ের জন্য255-বাইটের সীমা অতিক্রম করেছে৷" - যদি উদ্ধৃতি চিহ্নের বিন্যাস সঠিক না থাকে, তবে ত্রুটি আসে: "উদ্ধৃত TXT উপস্থাপনাটি বিকৃত। সমস্ত অংশ উদ্ধৃত রাখুন এবং উদ্ধৃতির বাইরে পাঠ্য সরিয়ে দিন।"
কী প্রকার, আকার এবং হ্যাশ অ্যালগরিদমের নিয়মাবলী
DKIM-এর নিরাপত্তা মূলত এর ক্রিপ্টোগ্রাফিক কী এবং হ্যাশ অ্যালগরিদমের শক্তির ওপর নির্ভর করে। এই টুলটি মূলত RSA এবং Ed25519 পাবলিক কী সমর্থন করে এবং এগুলির জন্য নির্দিষ্ট কিছু নিয়ম কঠোরভাবে যাচাই করে:
১. কী প্রকার (Key Type)
- টুলটি শুধুমাত্র
rsaএবংed25519কী প্রকার সমর্থন করে। অন্য কোনো মান থাকলে ত্রুটি দেখাবে: "কী প্রকার “‹detail›” সমর্থিত নয়৷rsaবাed25519ব্যবহার করুন।"
২. RSA কী-এর আকার (RSA Key Size)
- ১০২৪ বিটের কম আকারের RSA কী অত্যন্ত দুর্বল এবং অনিরাপদ। এমন ক্ষেত্রে ত্রুটি প্রদর্শিত হয়: "RSA কী হল
‹detail›বিট।DKIM-এর জন্য কমপক্ষে1024বিট প্রয়োজন।" - ১০২৪ বিট থেকে ২০৪৮ বিটের কম আকারের কী-এর ক্ষেত্রে সতর্কতা দেওয়া হয়: "RSA কী হল
‹detail›বিট।2048বিট বা তার বেশি বাঞ্ছনীয়।"
৩. Ed25519 কী-এর দৈর্ঘ্য
- একটি বৈধ Ed25519 কী ডিকোড করার পর অবশ্যই ঠিক ৩২ বাইট হতে হবে। অন্যথায় ত্রুটি দেখাবে: "Ed25519 কী32এর পরিবর্তে
‹detail›বাইটে ডিকোড করে।"
৪. হ্যাশ অ্যালগরিদম (Hash Algorithms)
- বর্তমান ইমেল নিরাপত্তার মানদণ্ড অনুযায়ী,
sha1হ্যাশ অ্যালগরিদমটি অত্যন্ত পুরানো এবং অনিরাপদ। তাই এটি ব্যবহার করা নিষিদ্ধ। এর পরিবর্তেsha256ব্যবহার করা বাধ্যতামূলক। - যদি রেকর্ডে
sha1পাওয়া যায়: "sha1DKIM স্বাক্ষরের জন্য অপ্রচলিত এবং ব্যবহার করা উচিত নয়৷" - যদি
hট্যাগেsha256অনুপস্থিত থাকে: "বর্তমান DKIM স্বাক্ষরের জন্য h ট্যাগ অবশ্যইsha256অনুমতি দেবে৷"
সাধারণ কনফিগারেশন ত্রুটি ও রেকর্ড নোট
DKIM রেকর্ড পার্স করার সময় টুলটি প্রতিটি ট্যাগের গঠন এবং অবস্থান নিখুঁতভাবে পরীক্ষা করে। নিচে সাধারণ কিছু ত্রুটি এবং সেগুলির বিপরীতে প্রদর্শিত বার্তাগুলির তালিকা দেওয়া হলো:
| সনাক্তকৃত সমস্যা | প্রদর্শিত ত্রুটি / সতর্কতা বার্তা |
|---|---|
| খালি পাবলিক কী (প্রত্যাহার করা কী) | "p মানটি খালি, যা একটি প্রত্যাহার করাDKIM কী প্রকাশ করে৷" |
| অনুপস্থিত পাবলিক কী ট্যাগ | "প্রয়োজনীয় p পাবলিক-কী ট্যাগটি অনুপস্থিত।" |
| অবৈধ পাবলিক কী ফরম্যাট | "p মানটি নির্বাচিত কী প্রকারের জন্য একটি বৈধ সর্বজনীন কী নয়৷" |
| ডুপ্লিকেট ট্যাগ | "‹tag›ট্যাগ একাধিকবার প্রদর্শিত হয়৷" |
| সমান চিহ্নের অনুপস্থিতি | "ক্ষেত্র "‹tag›" একটি সমান চিহ্ন অনুপস্থিত." |
| ত্রুটিপূর্ণ ট্যাগের নাম | "‹tag›" ট্যাগ নামটি বিকৃত। |
| ভুল সংস্করণ অবস্থান | "v=DKIM1 ট্যাগটি উপস্থিত থাকাকালীন প্রথম ট্যাগ হতে হবে৷" |
| অবৈধ সংস্করণ মান | "v ট্যাগটি অবশ্যই DKIM1 হতে হবে, "‹detail›" নয়৷" |
| অসমর্থিত পরিষেবা মান | "s মান “‹detail›” একটি অসমর্থিত পরিষেবা রয়েছে৷ ইমেইল বা * ব্যবহার করুন।" |
| অচেনা ট্যাগ | "অচেনা‹tag›ট্যাগটি ধরে রাখা হয়েছে কিন্তু ব্যাখ্যা করা হয়নি।" |
বিশ্লেষণ শেষে কোনো ত্রুটি না পাওয়া গেলে টুলটি জানায়: "আটকানো মানটিতে কোনো রেকর্ড ত্রুটি বা কী সতর্কতা পাওয়া যায়নি।" এবং সামগ্রিক ফলাফলের জন্য দেখায়: "‹fields›ক্ষেত্রগুলি পরীক্ষা করা হয়েছে:‹errors›ত্রুটি এবং‹warnings›সতর্কতা।"
গোপনীয়তা এবং ডেটা প্রক্রিয়াকরণ নীতিমালা
আপনার DKIM রেকর্ডের নিরাপত্তা এবং গোপনীয়তা আমাদের কাছে অত্যন্ত গুরুত্বপূর্ণ। এই টুলের সমস্ত ডেটা প্রক্রিয়াকরণ সরাসরি আপনার ব্রাউজারে সম্পন্ন হয়। BroBroGo আপনার পেস্ট করা কোনো রেকর্ড বা তথ্য সার্ভারে আপলোড করে না এবং কোথাও সংরক্ষণ করে না। এটি সম্পূর্ণ একটি স্থানীয় রেকর্ড-টেক্সট বিশ্লেষণ টুল।
প্রায়শই জিজ্ঞাসিত প্রশ্ন (FAQ)
কেন দীর্ঘ DKIM রেকর্ডগুলি উদ্ধৃত স্ট্রিংগুলিতে বিভক্ত হয়?
একটি DNS TXT রেকর্ডে একাধিক অক্ষর স্ট্রিং থাকতে পারে, প্রতিটি স্ট্রিং ২৫৫ বাইটে সীমাবদ্ধ। DNS ক্রমানুসারে স্ট্রিংগুলির সাথে যোগ দেয়, তাই সমস্ত অংশ অবশ্যই একটি TXT রেকর্ডের মধ্যে থাকতে হবে।
কোন DKIM কী ধরনের এই চেকার চিনতে পারে?
এটি RSA এবং Ed25519 পাবলিক কীগুলিকে স্বীকৃতি দেয়, তাদের Base64 ফর্মটি পরীক্ষা করে এবং ১০২৪ বিটের নীচে RSA কীগুলিকে অবৈধ হিসাবে এবং ২০৪৮ বিটের নীচের কীগুলিকে সুপারিশের চেয়ে দুর্বল হিসাবে রিপোর্ট করে।
একটি পরিষ্কার ফলাফল প্রমাণ করে যে DKIM কাজ করছে?
না। এই পৃষ্ঠাটি শুধুমাত্র আপনার পেস্ট করা রেকর্ড টেক্সট পরীক্ষা করে। এটি DNS কে জিজ্ঞাসা করে না, একটি বার্তা স্বাক্ষর যাচাই করে, নির্বাচকের নাম নিশ্চিত করে বা প্রমাণ করে যে মেল রিসিভার রেকর্ডটি পুনরুদ্ধার করতে পারে।
এই টুলটি কি আমার ডোমেনের লাইভ DNS রেকর্ড পরীক্ষা করতে পারে?
না, এটি কোনো লাইভ DNS কুয়েরি বা অনুসন্ধান চালায় না। এটি শুধুমাত্র আপনার পেস্ট করা টেক্সট ভ্যালুটির সিনট্যাক্স এবং কনফিগারেশন বিশ্লেষণ করে।