DKIM रिकॉर्ड चेकर क्या है?
DKIM रिकॉर्ड चेकर एक स्थानीय उपकरण है जो उपयोगकर्ताओं को अपने DKIM TXT रिकॉर्ड को चिपकाने और उसके विभिन्न घटकों का विश्लेषण करने की सुविधा देता है। यह उपकरण आपके रिकॉर्ड के संस्करण, कुंजी प्रकार, सार्वजनिक कुंजी, सेवाओं और अन्य महत्वपूर्ण विवरणों की जांच करता है। इसके साथ ही, यह रिकॉर्ड में मौजूद संभावित समस्याओं जैसे कि दोहराए गए टैग, विकृत प्रस्तुति या कमजोर कुंजी आकारों की पहचान भी करता है।
यह उपकरण पूरी तरह से आपके ब्राउज़र में स्थानीय रूप से काम करता है। यह रिकॉर्ड की जांच करने के लिए न तो DNS से कोई पूछताछ करता है और न ही किसी ईमेल हस्ताक्षर को सत्यापित करता है।
इनपुट और उसकी सीमाएं
इस उपकरण का उपयोग करने के लिए आपको निम्नलिखित इनपुट प्रदान करना होता है:
- DKIM TXT मान: आपको
v=DKIM1; k=rsa; p=…जैसी एक टैग सूची इनपुट के रूप में देनी होती है। - यह उपकरण उद्धृत TXT खंडों (quoted TXT टुकड़े) और ज़ोन-फ़ाइल कोष्ठक (zone-file parentheses) को स्वीकार करता है और उन्हें आपस में जोड़ देता है।
- इस इनपुट की अधिकतम सीमा 20,000 वर्णों (characters) तक सीमित है।
यदि इनपुट पूरी तरह से खाली छोड़ दिया जाता है, तो उपकरण "पहले एक DKIM रिकॉर्ड चिपकाएँ।" संदेश प्रदर्शित करता है।
विश्लेषण और आउटपुट विवरण
जब आप इस उपकरण में कोई रिकॉर्ड जांचते हैं, तो यह निम्नलिखित श्रेणियों में परिणाम प्रदर्शित करता है:
DKIM विश्लेषण और DKIM सारांश
- संस्करण: यह रिकॉर्ड में उपयोग किए गए DKIM संस्करण को दर्शाता है।
- कुंजी प्रकार: यह उपयोग की जा रही क्रिप्टोग्राफिक कुंजी के प्रकार को प्रदर्शित करता है।
- कुंजी का आकार: यह क्रिप्टोग्राफिक कुंजी के आकार (bits) को दिखाता है।
- सेवाएं: यह इस DKIM रिकॉर्ड से जुड़ी सेवाओं को दर्शाता है।
पार्स किए गए फ़ील्ड
- टैग: DKIM टैग का नाम।
- कीमत: उस विशिष्ट DKIM टैग से जुड़ा मान।
नोट्स रिकॉर्ड करें
- TXT टुकड़े: रिकॉर्ड में मौजूद TXT खंडों की संख्या।
- गलती करना: डिफ़ॉल्ट मानों को इंगित करता है।
- निरस्त कुंजी: यह दर्शाता है कि क्या कुंजी को निरस्त कर दिया गया है।
- अज्ञात: बिट्स की अज्ञात संख्या को दर्शाता है।
यदि चिपकाए गए मान में कोई समस्या नहीं मिलती है, तो उपकरण "चिपकाए गए मान में कोई रिकॉर्ड त्रुटि या कुंजी चेतावनी नहीं मिली।" प्रदर्शित करता है। अंत में, यह "‹fields›फ़ील्ड की जाँच की गई:‹errors›त्रुटियाँ और‹warnings›चेतावनियाँ।" के प्रारूप में परिणाम दिखाता है।
DKIM रिकॉर्ड के नियम और त्रुटि संदेश
DKIM रिकॉर्ड को सही ढंग से कॉन्फ़िगर करने के लिए कुछ कड़े नियम हैं। इन नियमों का उल्लंघन होने पर उपकरण विशिष्ट त्रुटि संदेश दिखाता है:
- DNS TXT सीमा: एक DNS TXT रिकॉर्ड में कई कैरेक्टर स्ट्रिंग हो सकते हैं, लेकिन प्रत्येक स्ट्रिंग की सीमा 255 बाइट्स तक होती है। यदि कोई खंड इस सीमा को पार करता है, तो "TXT खंड
‹detail›एक DNS वर्ण स्ट्रिंग के लिए255-बाइट सीमा से अधिक है।" त्रुटि दिखाई देती है। - कुंजी प्रकार: यह उपकरण केवल RSA और Ed25519 सार्वजनिक कुंजियों को पहचानता है। यदि कोई अन्य कुंजी प्रकार मिलता है, तो "कुंजी प्रकार "
‹detail›" समर्थित नहीं है।rsaयाed25519का प्रयोग करें।" संदेश दिखाई देता है। - कुंजी का आकार: 1024 बिट्स से कम की RSA कुंजियों को अमान्य माना जाता है और "RSA कुंजी
‹detail›बिट्स है।DKIM के लिए कम से कम1024बिट्स की आवश्यकता होती है।" त्रुटि दिखाई देती है। 2048 बिट्स से कम की RSA कुंजियों के लिए "RSA कुंजी‹detail›बिट्स है।2048बिट्स या अधिक की अनुशंसा की जाती है।" की चेतावनी दी जाती है। - सार्वजनिक कुंजी (p टैग):
pटैग का होना अनिवार्य है। इसके गायब होने पर "आवश्यक पी सार्वजनिक-कुंजी टैग गायब है।" त्रुटि आती है। यदिpका मान खाली है, तो यह एक निरस्त कुंजी मानी जाती है और "पी मान खाली है, जो एक निरस्त DKIM कुंजी प्रकाशित करता है।" संदेश दिखता है। यदि मान अमान्य है, तो "चयनित कुंजी प्रकार के लिए p मान मान्य सार्वजनिक कुंजी नहीं है।" त्रुटि मिलती है। - Ed25519 कुंजी: Ed25519 कुंजी को डिकोड करने पर ठीक 32 बाइट्स होने चाहिए। अन्यथा, "Ed25519 कुंजी32के बजाय
‹detail›बाइट्स को डिकोड करती है।" त्रुटि आती है। - संस्करण (v टैग): यदि
vटैग मौजूद है, तो इसे पहला टैग होना चाहिए। ऐसा न होने पर "v=DKIM1 टैग मौजूद होने पर पहला टैग होना चाहिए।" त्रुटि आती है। इसके अलावा,vका मान बिल्कुलDKIM1होना चाहिए। गलत होने पर "v टैग बिल्कुल DKIM1 होना चाहिए, न कि "‹detail›"।" त्रुटि मिलती है। - सेवाएं (s टैग):
sका मान केवलemailया*होना चाहिए। अन्यथा, "S मान "‹detail›" में एक असमर्थित सेवा शामिल है। ईमेल या * का प्रयोग करें।" त्रुटि आती है। - हैश एल्गोरिदम (h टैग):
hटैग मेंsha256की अनुमति होनी चाहिए। इसके न होने पर "h टैग को वर्तमान DKIM हस्ताक्षरों के लिएsha256की अनुमति देनी चाहिए।" त्रुटि आती है। ध्यान दें किsha1अब अप्रचलित हो चुका है, इसलिए "sha1DKIM हस्ताक्षरों के लिए अप्रचलित है और इसका उपयोग नहीं किया जाना चाहिए।" संदेश प्रदर्शित होता है। - अन्य सामान्य त्रुटियां:
- "उद्धृत TXT प्रस्तुति विकृत है। सभी खंडों को उद्धृत रखें और उद्धरणों के बाहर का पाठ हटा दें।"
- "रिकॉर्ड की जाँच करने से पहले
‹detail›उद्धृत TXT खंडों में शामिल हो गए।" - "
‹tag›टैग एक से अधिक बार दिखाई देता है।" - "फ़ील्ड "
‹tag›" में बराबर चिह्न गायब है।" - "टैग नाम "
‹tag›" विकृत है।" - "गैर-मान्यता प्राप्त
‹tag›टैग को बरकरार रखा गया है लेकिन उसकी व्याख्या नहीं की गई है।"
गोपनीयता और डेटा सुरक्षा
इस उपकरण का उपयोग करते समय आपकी गोपनीयता पूरी तरह सुरक्षित रहती है। आपका DKIM रिकॉर्ड आपके ब्राउज़र में ही रहता है। BroBroGo इसे किसी भी सर्वर पर अपलोड या सेव नहीं करता है। यह पूरी तरह से एक स्थानीय रिकॉर्ड-पाठ जांच है।
इस उपकरण की आवश्यकता किसे है?
यह उपकरण मुख्य रूप से निम्नलिखित लोगों के लिए उपयोगी है:
- ईमेल डोमेन प्रशासक: जो अपने पास मौजूद DKIM TXT रिकॉर्ड को प्रकाशित करने से पहले उसके प्रारूप, विभाजन, सार्वजनिक कुंजी प्रस्तुति और स्पष्ट जोखिमों की जांच करना चाहते हैं।
- समस्या निवारणकर्ता: जो ईमेल डोमेन व्यवस्थापक के रूप में DKIM से जुड़ी समस्याओं और त्रुटियों को ठीक (troubleshoot) कर रहे हैं।
अक्सर पूछे जाने वाले प्रश्न (FAQ)
लंबे DKIM रिकॉर्ड को उद्धृत स्ट्रिंग में क्यों विभाजित किया गया है?
एक DNS TXT रिकॉर्ड में कई कैरेक्टर स्ट्रिंग हो सकते हैं, जिसमें प्रत्येक स्ट्रिंग की सीमा 255 बाइट्स तक सीमित होती है। DNS इन स्ट्रिंग्स को क्रम से जोड़ता है, इसलिए सभी हिस्सों को एक ही TXT रिकॉर्ड के अंदर रहना चाहिए।
यह चेकर किस DKIM कुंजी प्रकार को पहचानता है?
यह उपकरण RSA और Ed25519 सार्वजनिक कुंजियों को पहचानता है और उनके Base64 फॉर्म की जांच करता है। यह 1024 बिट्स से नीचे की RSA कुंजियों को अमान्य घोषित करता है और 2048 बिट्स से कम की कुंजियों को अनुशंसित आकार से कमजोर के रूप में रिपोर्ट करता है।
क्या साफ़ परिणाम साबित करता है कि DKIM काम कर रहा है?
नहीं, यह पृष्ठ केवल आपके द्वारा चिपकाए गए रिकॉर्ड टेक्स्ट की स्थानीय जांच करता है। यह DNS से कोई पूछताछ नहीं करता है, संदेश हस्ताक्षरों को सत्यापित नहीं करता है, चयनकर्ता नाम की पुष्टि नहीं करता है, और न ही यह साबित करता है कि मेल प्राप्तकर्ता इस रिकॉर्ड को सफलतापूर्वक प्राप्त कर सकते हैं।