Ang Papel ng DKIM sa Pagpapatunay ng Email
Ang DomainKeys Identified Mail (DKIM) ay isang mahalagang pamantayan sa pagpapatunay ng email na nagpapahintulot sa isang organisasyon na kumuha ng responsibilidad sa pagpapadala ng isang mensahe. Sa pamamagitan ng pagdaragdag ng isang digital na lagda sa mga header ng email, pinatutunayan ng DKIM na ang mensahe ay nagmula nga sa domain na inaangkin nito at hindi binago habang ito ay ipinapadala.
Ang digital na lagda na ito ay nililikha gamit ang isang pribadong key (private key) ng nagpapadalang server. Ang mga tumatanggap na mail server naman ay gumagamit ng pampublikong key (public key) na naka-publish sa DNS records ng domain upang i-verify ang lagda. Ang "Tagasuri ng DKIM record" ay binuo upang tulungan ang mga administrator ng email domain na siyasatin ang istruktura at nilalaman ng pampublikong DKIM TXT record bago o pagkatapos nitong i-publish sa DNS.
Pagsusuri sa Istruktura at mga Bahagi ng DKIM TXT Record
Ang isang DKIM TXT record ay binubuo ng isang listahan ng mga tag na pinaghihiwalay ng semicolon (halimbawa: v=DKIM1; k=rsa; p=…). Ang bawat tag ay may partikular na kahulugan na nagtatakda kung paano dapat basahin ng tumatanggap na server ang pampublikong key:
- v: Ang bersyon ng DKIM. Kung naroroon, ang
v=DKIM1tag ay dapat ang unang tag sa record. Ang halaga nito ay dapat na eksaktongDKIM1. - k: Ang uri ng cryptographic key na ginagamit. Ang mga sinusuportahang uri ay
rsaoed25519. - p (Public key): Ang pampublikong key na naka-encode sa Base64. Ito ay isang kinakailangang tag para sa pagpapatunay ng lagda.
- s: Ang mga serbisyong nauugnay sa DKIM record, kung saan ang tinatanggap na halaga ay dapat maglaman ng
emailo*. - h (Hash algorithms): Ang mga algorithm ng hash na pinapayagan para sa mga lagda.
Ang tool na ito ay nagbibigay ng detalyadong DKIM buod na nagpapakita ng Bersyon, Uri ng susi, Laki ng susi, at Mga serbisyo. Ipinapakita rin nito ang Mga na-parse na field sa isang malinaw na talahanayan na naglalaman ng Tag at Halaga para sa bawat bahagi ng record.
Mga Limitasyon sa Laki ng DNS TXT Record at mga Tipak (Chunks)
Ang isang DNS TXT record ay may teknikal na limitasyon kung saan ang bawat character string sa loob nito ay limitado sa 255 byte. Upang makapag-publish ng mas mahahabang DKIM key (tulad ng 2048-bit RSA keys), ang record ay madalas na hinahati sa ilang maliliit na string o "chunks" na nakapaloob sa mga panipi.
Tinatanggap ng tool na ito ang mga sinipi na TXT na chunks at zone-file parentheses, at awtomatiko nitong pinagsasama ang mga ito para sa pagsusuri. Gayunpaman, sinusuri din nito kung ang bawat indibidwal na chunk ay sumusunod sa limitasyon ng DNS. Ang input para sa tool na ito ay limitado sa maximum na 20,000 characters.
Mga Karaniwang Error at Babala sa DKIM Record
Sa pamamagitan ng pag-paste ng iyong DKIM record sa tool, maaari mong matukoy ang mga sumusunod na isyu at error sa pagsasaayos:
Mga Error sa Format at Syntax
- "Ang sinipi na TXT na presentasyon ay mali ang porma. Panatilihing naka-quote ang lahat ng chunks at alisin ang text sa labas ng mga quote." — Lumilitaw kapag may mga karakter sa labas ng mga panipi sa isang multi-chunk record.
- "Ang TXT chunk na
‹detail›ay lumampas sa 255-byte na limitasyon para sa isang DNS na string ng character." — Babala na ang isang partikular na segment ay masyadong mahaba para sa isang DNS string. - "Ang kinakailangang p public-key na tag ay nawawala." — Ang record ay walang
ptag na naglalaman ng pampublikong key. - "Lumilitaw ang
‹tag›tag nang higit sa isang beses." — May mga duplicate na tag sa loob ng record. - "Ang field na “
‹tag›” ay walang katumbas na sign." — May tag na hindi maayos ang pagkakasulat dahil walang=. - "Ang pangalan ng tag na "
‹tag›" ay mali ang pagkakabuo." — Hindi wastong pangalan ng tag ang ginamit.
Mga Isyu sa Bersyon at Uri ng Key
- "Ang v=DKIM1 tag ay dapat ang unang tag kapag ito ay naroroon." — Ang posisyon ng bersyon ay hindi tama.
- "Ang v tag ay dapat na eksaktong DKIM1, hindi "
‹detail›"." — Hindi wastong bersyon ng DKIM ang inilagay. - "Ang uri ng key na "
‹detail›" ay hindi suportado. Gamitin ang rsa o ed25519." — Ang tinukoy naktag ay hindi gumagamit ng RSA o Ed25519.
Mga Isyu sa Pampublikong Key at Laki ng Key
- "Ang p value ay hindi wastong pampublikong key para sa napiling uri ng key." — Hindi tugma ang Base64 data sa tinukoy na uri ng key.
- "Walang laman ang p value, na nagpa-publish ng binawi na DKIM key." — Ang pag-publish ng walang laman na
ptag ay nangangahulugang binawi na ang key na ito. - "Ang RSA key ay
‹detail›bits. Ang DKIM ay nangangailangan ng hindi bababa sa 1024 bits." — Ang mga RSA key na mas mababa sa 1024 bits ay itinuturing na hindi wasto at hindi ligtas. - "Ang RSA key ay
‹detail›bits. Inirerekomenda ang 2048 bit o higit pa." — Ang mga key na mas mababa sa 2048 bits ay mas mahina kaysa sa kasalukuyang inirerekomendang pamantayan. - "Ang Ed25519 key ay nagde-decode sa
‹detail›byte sa halip na 32." — Ang haba ng decoded Ed25519 key ay dapat na eksaktong 32 bytes.
Mga Isyu sa Serbisyo at Hash Algorithms
- *"Ang s value na “
‹detail›” ay naglalaman ng hindi suportadong serbisyo. Gumamit ng email o ." — Hindi wastong serbisyo ang tinukoy sastag. - "Dapat payagan ng h tag ang sha256 para sa kasalukuyang mga lagda ng DKIM." — Ang kasalukuyang pamantayan ay nangangailangan ng suporta para sa SHA-256.
- "Ang sha1 ay hindi na ginagamit para sa mga lagda ng DKIM at hindi dapat gamitin." — Ang SHA-1 ay itinuturing nang lipas at hindi na ligtas para sa mga digital signature.
Lokal na Pagsusuri kumpara sa DNS Query
Mahalagang maunawaan ang pagkakaiba ng tool na ito sa iba pang mga online utility. Ang "Tagasuri ng DKIM record" ay nagsasagawa ng isang lokal na record-text check. Ang pagpoproseso ng record ay ganap na nangyayari sa loob ng browser ng gumagamit.
Hindi tinatanong ng tool na ito ang DNS system at hindi nito sinusuri ang aktwal na mga lagda ng email sa mga ipinadalang mensahe. Dahil dito, ang isang malinis na resulta mula sa tool na ito ay nagpapatunay lamang na ang syntax at istruktura ng iyong na-paste na teksto ay tama, ngunit hindi nito ginagarantiya na ang record ay maayos na na-publish sa iyong DNS o na ang mga mail server ay matagumpay na nakakakuha nito.
Patakaran sa Pagpoproseso at Privacy
Ang iyong DKIM na tala ay nananatili sa iyong browser. Hindi ito ina-upload o sine-save ng BroBroGo. Dahil ito ay isang lokal na pagsusuri sa teksto ng record, walang data na ipinapadala sa anumang panlabas na server habang sinusuri ang iyong pampublikong key.
Mga Madalas Itanong (FAQ)
Bakit nahahati ang mahahabang tala ng DKIM sa mga naka-quote na string?
Ang DNS TXT record ay maaaring maglaman ng ilang character string, na ang bawat string ay limitado sa 255 byte. Ang DNS ay sumasama sa mga string sa pagkakasunud-sunod, kaya ang lahat ng mga chunks ay dapat manatili sa loob ng isang TXT record.
Aling mga uri ng key na DKIM ang kinikilala ng checker na ito?
Kinikilala nito ang mga pampublikong key ng RSA at Ed25519, sinusuri ang kanilang form na Base64, at iniuulat ang mga RSA key sa ibaba ng 1024 bit bilang hindi wasto at ang mga key sa ibaba ng 2048 bit bilang mas mahina kaysa sa inirerekomenda.
Ang isang malinis na resulta ba ay nagpapatunay na gumagana ang DKIM?
Hindi. Sinusuri lamang ng page na ito ang record text na iyong na-paste. Hindi nito itatanong ang DNS, i-verify ang isang signature ng mensahe, kumpirmahin ang pangalan ng tagapili o patunayan na maaaring makuha ng mga receiver ng mail ang record.
Ano ang ibig sabihin kung walang laman ang "p" tag sa aking DKIM record?
Ang walang laman na p value ay nagpapahiwatig na ang DKIM key ay binawi na (revoked key). Ginagamit ito ng mga administrator upang ipaalam sa mga tumatanggap na mail server na ang partikular na key na iyon ay hindi na dapat tanggapin para sa pag-verify ng mga lagda.