DKIM ჩანაწერების შემოწმება

ჩასვით DKIM TXT ჩანაწერი მისი ვერსიის, გასაღების ტიპის, საჯარო გასაღების, სერვისების და მითითებული DNS ნაწილების შემოწმებისთვის.

DKIM ჩანაწერი
ჩასვით ტეგების სია, მაგალითად v=DKIM1; k=rsa; p=… . მიღებულია ციტირებიდან TXT ნაწილები და ზონის ფაილის ფრჩხილები და ისინი შეერთდება.

DKIM ანალიზი

თავს ეწებეთ DKIM ჩანაწერი და შემდეგ შეამოწმეთ იგი.

ჩანაწერის შენიშვნები

    ვერსია
    საკისრის ტიპი
    საკისრის ზომა
    სერვისები

    გაანალიზებული ველები

    ტეგიმნიშვნელობა
    ჩასვით DKIM ჩანაწერი მის შესამოწმებლად.

    თქვენი DKIM ჩანაწერი რჩება თქვენს ბრაუზერში. BroBroGo არ იტვირთავს ან ინახავს მას.

    ხშირად დასმული კითხვები

    რატომ იყოფა გრძელ DKIM ჩანაწერები ნიშნით აღნიშნულ სტრიქონებად?

    DNS TXT ჩანაწერში შეიძლება იყოს რამდენიმე სიმბოლო სტრიქონი, სადაც თითო სტრიქონი შეზღუდულია 255 ბაიტით. DNS აერთიანებს სტრიქონებს რიგრიგობით, ამიტომ ყველა ნაწილი უნდა დარჩეს ერთ TXT ჩანაწერში.

    რომელ DKIM ტიპის კლავიშებს წარმოადგენს ეს შემოწმებელი?

    ეს აღნიშნავს RSA და Ed25519 საჯარო კლავიშებს, ამოწმებს მათი Base64 ფორმას და აცხადებს RSA კლავიშებს, რომლებიც 1024 ბიტზე ნაკლებია, არავალიდურად, ხოლო 2048 ბიტზე ნაკლებ კლავიშებს რეკომენდებულზე სუსტებად.

    უფასო შედეგი დაამტკიცებს, რომ DKIM მუშაობს?

    არა. ეს გვერდი ადგენს მხოლოდ პასტოდ დამატებულ ჩანაწერის ტექსტს. იგი არ სვამს კითხვას DNS-ს, არ ამოწმებს შეტყობინების ხელმოწერას, არ ადასტურებს სელექტორის სახელსა და არ ამტკიცებს, რომ წერილების მიმღებები შეძლებენ ჩანაწერის მიღებას.

    DKIM (DomainKeys Identified Mail) წარმოადგენს ელექტრონული ფოსტის ავტორიზაციის უმნიშვნელოვანეს მექანიზმს, რომელიც ციფრული ხელმოწერის მეშვეობით ადასტურებს, რომ გზავნილი ნამდვილად მითითებული დომენიდან გამოიგზავნა და ტრანზიტის დროს არ შეცვლილა. ამ ავტორიზაციის საფუძველია DNS-ში გამოქვეყნებული სპეციალური ტექსტური ჩანაწერი, რომელიც შეიცავს საჯარო გასაღებსა და სხვადასხვა დამხმარე პარამეტრს.

    DKIM ჩანაწერების შემოწმება საშუალებას გაძლევთ დეტალურად გააანალიზოთ ამ ჩანაწერის სინტაქსი, სტრუქტურა და უსაფრთხოების პარამეტრები. ინსტრუმენტი მუშაობს ლოკალურად: თქვენი DKIM ჩანაწერი რჩება თქვენს ბრაუზერში. BroBroGo არ იტვირთავს ან ინახავს მას. ეს არის ადგილობრივი ჩანაწერი-ტექსტის შემოწმება, რომელიც არ აკეთებს მოთხოვნას DNS-ზე და არ ამოწმებს უშუალოდ ხელმოწერილ ელ.ფოსტას.

    DKIM TXT ჩანაწერის სტრუქტურა და კომპონენტები

    DKIM ჩანაწერი შედგება ტეგებისა და მათი მნიშვნელობებისგან, რომლებიც ერთმანეთისგან წერტილ-მძიმით (;) გამოიყოფა. თითოეულ ტეგს აქვს თავისი კონკრეტული დანიშნულება, დაწყებული ვერსიის იდენტიფიცირებიდან, დამთავრებული საჯარო გასაღების დეკლარირებით.

    ანალიზატორი ამოწმებს შემდეგ ძირითად ველებს:

    • ვერსია (v): განსაზღვრავს გამოყენებულ პროტოკოლს. თუ ეს ტეგი არსებობს, v=DKIM1 ტეგი უნდა იყოს პირველი ტეგი, როდესაც ის არის წარმოდგენილი. ნებისმიერი სხვა მნიშვნელობის მითითებისას სისტემა აჩვენებს შეცდომას: "v ტეგი უნდა იყოს ზუსტად DKIM1, არა “‹detail›”.".
    • გასაღების ტიპი (k): მიუთითებს გამოყენებულ კრიპტოგრაფიულ ალგორითმზე. მხარდაჭერილია მხოლოდ rsa და ed25519.
    • საჯარო გასაღები (p): Base64 ფორმატში კოდირებული საჯარო გასაღები, რომელიც აუცილებელია ხელმოწერის შესამოწმებლად.
    • სერვისები (s): განსაზღვრავს სერვისის ტიპებს, რომლებისთვისაც გამოიყენება ეს ჩანაწერი.

    DNS TXT ჩანაწერის შეზღუდვები და სეგმენტაცია

    DNS პროტოკოლის წესების მიხედვით, ერთი TXT ჩანაწერი შეიძლება შეიცავდეს რამდენიმე სიმბოლოების სტრიქონს (ე.წ. ჩანკებს), სადაც თითოეული სტრიქონის მაქსიმალური სიგრძე შეზღუდულია 255 ბაიტით.

    გრძელი საჯარო გასაღებების (მაგალითად, RSA 2048 ბიტი) გამოქვეყნებისას, ჩანაწერი ხშირად იყოფა ბრჭყალებში მოქცეულ რამდენიმე ნაწილად. ხელსაწყო ავტომატურად აერთიანებს ამ ნაწილებს ანალიზის პროცესში. თუმცა, თუ სეგმენტაცია არასწორად არის შესრულებული, მომხმარებელი მიიღებს გაფრთხილებებს:

    • "ციტირებული TXT წარმოდგენა არასწორია. შეინახეთ ყველა ციტირებული ნაწილი და წაშალეთ ტექსტი ციტატების გარეთ."
    • "TXT ნაწილი ‹detail› აღემატება 255-ბაიტიან ზღვარს ერთ DNS სიმბოლოების სიგრძისთვის."

    წარმატებული გაერთიანების შემთხვევაში ინსტრუმენტი მიუთითებს შეტყობინებას: "‹detail› ციტირებული TXT ნაწილები გაერთიანებულ იქნა ჩანაწერის შემოწმებამდე.".

    კრიპტოგრაფიული გასაღებების ტიპები და უსაფრთხოების ზომები

    ინსტრუმენტი მხარს უჭერს ორ ძირითად ალგორითმს: RSA და Ed25519. გასაღების სიგრძე პირდაპირ კავშირშია ელექტრონული ფოსტის უსაფრთხოებასთან.

    1. RSA გასაღებები:
      • 1024 ბიტზე ნაკლები სიგრძის RSA გასაღებები მიიჩნევა დაუცველად და არავალიდურად. ამ დროს გენერირდება შეცდომა: "RSA კლავი არის ‹detail› ბიტი. DKIM საჭიროებს მინიმუმ 1024 ბიტს.".
      • 1024-დან 2047 ბიტამდე გასაღებები მუშაობს, თუმცა თანამედროვე სტანდარტებით სუსტია. სისტემა აჩვენებს გაფრთხილებას: "RSA კლავი არის ‹detail› ბიტი. რეკომენდებულია 2048 ბიტი ან მეტი.".
    2. Ed25519 გასაღებები:
      • ეს არის თანამედროვე, უფრო სწრაფი და უსაფრთხო ალგორითმი. მისი საჯარო გასაღები დეკოდირებისას ზუსტად 32 ბაიტს უნდა შეადგენდეს. წინააღმდეგ შემთხვევაში, მიიღებთ შეცდომას: "Ed25519 კლავი დეკოდირდება ‹detail› ბაიტად, არა 32-ის მსგავსად.".

    თუ საჯარო გასაღების ტეგი საერთოდ არ არის მითითებული, სისტემა გამოიტანს შეტყობინებას: "საჭირო p საჯარო კლავა ტეგი აკლია.". იმ შემთხვევაში, თუ p ტეგი ცარიელია, ეს ნიშნავს, რომ გასაღები გაუქმებულია. ამ დროს ინსტრუმენტი აჩვენებს სტატუსს: "p მნიშვნელობა ხარუსულია, რაც გამოქვეყნებას ახდენს რევოკირებულ DKIM კლავიზე.".

    ჰეშირების ალგორითმები და სერვისების შეზღუდვები

    უსაფრთხოების მიზნით, DKIM ჩანაწერში მკაცრად კონტროლდება ჰეშირების ალგორითმები (h ტეგი) და სერვისები (s ტეგი).

    • ჰეშირება (h): თანამედროვე სტანდარტებით, ჩანაწერმა აუცილებლად უნდა დაუშვას SHA-256 ალგორითმი. თუ ეს ასე არ არის, მიიღებთ გაფრთხილებას: "h ტეგმა უნდა დაუშვას sha256 მიმდინარე DKIM ხელმოწერებისთვის.". ძველი SHA-1 ალგორითმი დღესდღეობით მოძველებულია და მისი გამოყენება დაუშვებელია. ამის მცდელობისას სისტემა აჩვენებს შეცდომას: "sha1 მოძველებულია DKIM ხელმოწერებისთვის და არ უნდა გამოყენებულ იქნეს.".
    • სერვისები (s): ნებადართული მნიშვნელობებია მხოლოდ email ან * (ყველა სერვისი). სხვა ნებისმიერი მნიშვნელობის მითითება გამოიწვევს შეცდომას: "s მნიშვნელობა “‹detail›” შეიცავს მხარდაჭერას არავის მომსახურებაზე. გამოიყენეთ ელ.ფოსტა ან *.".

    ტიპური შეცდომები DKIM ჩანაწერის ფორმატში

    ტექსტის ანალიზის დროს ინსტრუმენტი ავლენს სინტაქსურ ხარვეზებს, რომლებიც ხელს უშლის ჩანაწერის სწორ ინტერპრეტაციას DNS სერვერების მიერ.

    შეცდომის ტიპი შეტყობინების ფორმატი
    დუბლირებული ტეგი "‹tag› ტეგი წარმოდგენილია ერთხელ მეტი."
    გამოტოვებული ტოლობის ნიშანი "ველს „‹tag›“ აკლია ტოლი ნიშნით."
    არასწორი ტეგის სახელი "ტეგის სახელი „‹tag›“ არასწორია."
    უცნობი ტეგი "აღიარებული არაპასუხისმგებელი ‹tag› ტეგი შენარჩუნებულია, მაგრამ არ ინტერპრეტირდება."
    არასწორი საჯარო გასაღები "p მნიშვნელობა არ არის ვალიდური საჯარო კლავი არჩეული კლავის ტიპისთვის."

    თუ შეყვანილი მნიშვნელობა საერთოდ არ შეესაბამება DKIM სტრუქტურას, ეკრანზე გამოჩნდება შეტყობინება: "შეიყვანეთ მხარდაჭერილი DKIM ჩანაწერი.". ცარიელი ველის შემთხვევაში კი მიიღებთ მითითებას: "ჯეროვნად ჩასვით DKIM ჩანაწერი.".

    ხშირად დასმული კითხვები (FAQ)

    რატომ იყოფა გრძელ DKIM ჩანაწერები ნიშნით აღნიშნულ სტრიქონებად?
    DNS TXT ჩანაწერში შეიძლება იყოს რამდენიმე სიმბოლო სტრიქონი, სადაც თითო სტრიქონი შეზღუდულია 255 ბაიტით. DNS აერთიანებს სტრიქონებს რიგრიგობით, ამიტომ ყველა ნაწილი უნდა დარჩეს ერთ TXT ჩანაწერში.

    რომელ DKIM ტიპის კლავიშებს წარმოადგენს ეს შემოწმებელი?
    ეს აღნიშნავს RSA და Ed25519 საჯარო კლავიშებს, ამოწმებს მათი Base64 ფორმას და აცხადებს RSA კლავიშებს, რომლებიც 1024 ბიტზე ნაკლებია, არავალიდურად, ხოლო 2048 ბიტზე ნაკლებ კლავიშებს რეკომენდებულზე სუსტებად.

    უფასო შედეგი დაამტკიცებს, რომ DKIM მუშაობს?
    არა. ეს გვერდი ადგენს მხოლოდ პასტოდ დამატებულ ჩანაწერის ტექსტს. იგი არ სვამს კითხვას DNS-ს, არ ამოწმებს შეტყობინების ხელმოწერას, არ ადასტურებს სელექტორის სახელსა და არ ამტკიცებს, რომ წერილების მიმღებები შეძლებენ ჩანაწერის მიღებას.

    უსაფრთხოა თუ არა ჩემი გასაღების შეყვანა ამ პლატფორმაზე?
    დიახ, თქვენი DKIM ჩანაწერი რჩება თქვენს ბრაუზერში. BroBroGo არ იტვირთავს ან ინახავს მას, რაც გამორიცხავს სერვერზე მონაცემების გადაცემას.