ઇમેઇલ પ્રમાણીકરણમાં DKIM રેકોર્ડનું મહત્વ
DomainKeys Identified Mail (DKIM) એ ઇમેઇલ પ્રમાણીકરણની એક મહત્વપૂર્ણ પદ્ધતિ છે, જે પ્રાપ્તકર્તા સર્વરને એ ચકાસવાની મંજૂરી આપે છે કે ઇમેઇલ ખરેખર ડોમેન માલિક દ્વારા મોકલવામાં આવ્યો છે અને ટ્રાન્ઝિટ દરમિયાન તેમાં કોઈ ફેરફાર કરવામાં આવ્યો નથી. આ પ્રક્રિયા ક્રિપ્ટોગ્રાફિક હસ્તાક્ષર પર આધારિત છે. ડોમેન એડમિનિસ્ટ્રેટર તેમના DNS સેટિંગ્સમાં એક વિશિષ્ટ TXT રેકોર્ડ પ્રકાશિત કરે છે, જેમાં સાર્વજનિક કી (public key) શામેલ હોય છે. જ્યારે કોઈ ઇમેઇલ મોકલવામાં આવે છે, ત્યારે મોકલનાર સર્વર ખાનગી કી (private key) નો ઉપયોગ કરીને હેડરમાં ડિજિટલ હસ્તાક્ષર ઉમેરે છે. પ્રાપ્તકર્તા સર્વર DNS માંથી સાર્વજનિક કી મેળવીને આ હસ્તાક્ષરની ચકાસણી કરે છે.
જો આ TXT રેકોર્ડના ફોર્મેટ, કીના પ્રકાર અથવા સિન્ટેક્સમાં સહેજ પણ ભૂલ હોય, તો ઇમેઇલ પ્રમાણીકરણ નિષ્ફળ થઈ શકે છે. આનાથી ઇમેઇલ્સ સ્પામ ફોલ્ડરમાં જઈ શકે છે અથવા સંપૂર્ણપણે નકારી શકાય છે. તેથી, રેકોર્ડને DNS માં સક્રિય કરતા પહેલા તેની સચોટતા તપાસવી અનિવાર્ય છે.
DKIM TXT રેકોર્ડનું બંધારણ અને ઘટકો
એક પ્રમાણભૂત DKIM TXT રેકોર્ડ ચોક્કસ ટૅગ્સ અને મૂલ્યોની બનેલી સૂચિ છે, જે અર્ધવિરામ (semicolon) દ્વારા વિભાજિત થાય છે. આ રેકોર્ડમાં નીચેના મુખ્ય ઘટકો શામેલ હોય છે:
- સંસ્કરણ (
v): આ DKIM નું સંસ્કરણ દર્શાવે છે. જો આ ટૅગ હાજર હોય, તો તે રેકોર્ડમાં સૌથી પહેલું હોવું આવશ્યક છે અને તેનું મૂલ્ય બરાબરDKIM1હોવું જોઈએ. - કી પ્રકાર (
k): આ ક્રિપ્ટોગ્રાફિક કીનો પ્રકાર સૂચવે છે. સામાન્ય રીતે આમાંrsaઅથવાed25519નો ઉપયોગ થાય છે. - સાર્વજનિક કી (
p): આ Base64 ફોર્મેટમાં એન્કોડ કરેલી સાર્વજનિક કી છે, જેનો ઉપયોગ હસ્તાક્ષર ચકાસવા માટે થાય છે. જો આ મૂલ્ય ખાલી રાખવામાં આવે, તો તેનો અર્થ એ થાય કે કી રદ કરવામાં આવી છે. - સેવાઓ (
s): આ રેકોર્ડ કઈ સેવાઓ માટે લાગુ પડે છે તે દર્શાવે છે. તેનું મૂલ્યemailઅથવા*હોવું જોઈએ. - હેશ અલ્ગોરિધમ્સ (
h): આ સ્વીકૃત હેશ પદ્ધતિઓ નક્કી કરે છે. વર્તમાન સુરક્ષા ધોરણો અનુસાર તેsha256ને મંજૂરી આપતું હોવું જોઈએ.
DNS TXT રેકોર્ડની મર્યાદાઓ અને હિસ્સા (Chunks)
DNS પ્રોટોકોલ હેઠળ, એક TXT રેકોર્ડમાં રહેલી સિંગલ કેરેક્ટર સ્ટ્રિંગ મહત્તમ 255 બાઇટ્સ સુધી મર્યાદિત હોય છે. જો તમારી સાર્વજનિક કી મોટી હોય (જેમ કે 2048-bit RSA કી), તો આખો રેકોર્ડ 255 બાઇટ્સની મર્યાદાને વટાવી જાય છે.
આ સમસ્યાના ઉકેલ માટે, લાંબા DKIM રેકોર્ડ્સને બહુવિધ અવતરિત સ્ટ્રિંગ્સ (quoted chunks) માં વિભાજિત કરવામાં આવે છે. DNS સર્વર્સ આ હિસ્સાઓને ક્રમમાં જોડે છે જેથી તે એક જ TXT રેકોર્ડ તરીકે કામ કરે. જો આ હિસ્સાઓ યોગ્ય રીતે અવતરણ ચિહ્નોમાં ન હોય અથવા તેમની વચ્ચે બહારનો કોઈ ટેક્સ્ટ રહી જાય, તો પ્રસ્તુતિ દૂષિત થઈ જાય છે.
સ્થાનિક વિશ્લેષણ વિરુદ્ધ DNS ક્વેરી
આ સાધન એક સ્થાનિક રેકોર્ડ-ટેક્સ્ટ ચેક છે. તેનો અર્થ એ છે કે પ્રક્રિયા સંપૂર્ણપણે તમારા બ્રાઉઝરમાં થાય છે.
| વિશેષતા | સ્થાનિક વિશ્લેષણ (આ સાધન) | DNS ક્વેરી / સહી ચકાસણી |
|---|---|---|
| પ્રક્રિયાનું સ્થાન | વપરાશકર્તાનું વેબ બ્રાઉઝર | બાહ્ય નેટવર્ક અને DNS સર્વર્સ |
| ડેટા અપલોડ | ના, કોઈ ડેટા અપલોડ કે સાચવવામાં આવતો નથી | હા, DNS ક્વેરી મોકલવામાં આવે છે |
| ચકાસણીનો વ્યાપ | ટેક્સ્ટ ફોર્મેટ, કી માપ, ટૅગ્સ અને સિન્ટેક્સ ભૂલો | સક્રિય DNS રેકોર્ડની હાજરી અને ઇમેઇલ હસ્તાક્ષર |
| મર્યાદા | તે સાબિત કરતું નથી કે રેકોર્ડ લાઈવ છે કે ઈમેઈલ ડિલિવરી સફળ થશે | તે લાઈવ નેટવર્ક સ્થિતિ અને ડિલિવરી પ્રૂફ ચકાસે છે |
તમારો DKIM રેકોર્ડ તમારા બ્રાઉઝરમાં રહે છે. BroBroGo તેને અપલોડ અથવા સાચવતું નથી.
સામાન્ય ભૂલો અને ચેતવણીઓ
DKIM રેકોર્ડ ગોઠવતી વખતે નીચેની ભૂલો સામાન્ય રીતે જોવા મળે છે, જેને આ સાધન ઓળખી શકે છે:
- નબળી અથવા અમાન્ય RSA કી: સુરક્ષા માટે ઓછામાં ઓછી 1024 બિટ્સની RSA કી જરૂરી છે. તેનાથી નાની કી અમાન્ય ગણાય છે. વર્તમાન ભલામણ અનુસાર, સુરક્ષા જાળવી રાખવા માટે 2048 બિટ્સ અથવા તેથી વધુની કીનો ઉપયોગ કરવો જોઈએ.
- અપ્રચલિત હેશ અલ્ગોરિધમ:
sha1હેશ હવે સુરક્ષિત નથી અને DKIM સહીઓ માટે તે અપ્રચલિત થઈ ગયો છે, તેથી તેનો ઉપયોગ થવો જોઈએ નહીં. - ખોટો સંસ્કરણ ટૅગ: જો
vટૅગ હાજર હોય, તો તે રેકોર્ડની શરૂઆતમાં જ હોવો જોઈએ અને તેનું મૂલ્ય બરાબરDKIM1હોવું જોઈએ. - ડુપ્લિકેટ ટૅગ્સ: કોઈ પણ ટૅગ (જેમ કે
p,k, કેv) રેકોર્ડમાં એક કરતાં વધુ વાર દેખાવો જોઈએ નહીં. - ખોટો કી પ્રકાર: માત્ર
rsaઅનેed25519કી પ્રકારો જ સમર્થિત છે. જોed25519નો ઉપયોગ કરવામાં આવે, તો તે બરાબર 32 બાઇટ્સમાં ડીકોડ થવી જોઈએ.
વારંવાર પૂછાતા પ્રશ્નો (FAQ)
શા માટે લાંબા DKIM રેકોર્ડ્સ અવતરિત સ્ટ્રીંગ્સમાં વિભાજિત થાય છે?
DNS TXT રેકોર્ડમાં અનેક અક્ષરોની સ્ટ્રિંગ હોઈ શકે છે, દરેક સ્ટ્રિંગ 255 બાઇટ્સ સુધી મર્યાદિત હોય છે. DNS શબ્દમાળાઓને ક્રમમાં જોડે છે, તેથી બધા હિસ્સા એક TXT રેકોર્ડની અંદર જ રહેવા જોઈએ.
આ ચેકર કયા DKIM કી પ્રકારોને ઓળખે છે?
તે RSA અને Ed25519 સાર્વજનિક કીને ઓળખે છે, તેમના Base64 ફોર્મને તપાસે છે, અને 1024 બિટ્સની નીચેની RSA કીને અમાન્ય તરીકે અને 2048 બિટ્સની નીચેની કીને ભલામણ કરતાં નબળી તરીકે રિપોર્ટ કરે છે.
શું શુદ્ધ પરિણામ સાબિત કરે છે કે DKIM કામ કરી રહ્યું છે?
ના. આ પૃષ્ઠ ફક્ત તમે પેસ્ટ કરો છો તે રેકોર્ડ ટેક્સ્ટને તપાસે છે. તે DNS ની ક્વેરી કરતું નથી, સંદેશની સહી ચકાસતું નથી, પસંદગીકર્તાના નામની પુષ્ટિ કરતું નથી અથવા સાબિત કરતું નથી કે મેઇલ રીસીવરો રેકોર્ડ પુનઃપ્રાપ્ત કરી શકે છે.
જો મારી સાર્વજનિક કી (p) નો ટેગ ખાલી હોય તો તેનો શું અર્થ થાય?
જો p મૂલ્ય ખાલી હોય, તો તે દર્શાવે છે કે આ ચોક્કસ DKIM કીને રદ (revoke) કરવામાં આવી છે. આનો ઉપયોગ જૂની અથવા લીક થયેલી કીને નિષ્ક્રિય કરવા માટે થાય છે.