DMARC жазбасының құрылымы және оның негізгі элементтері
DMARC (Domain-based Message Authentication, Reporting, and Conformance) жазбасы — бұл электрондық пошта доменінің иелеріне өз домендерін рұқсатсыз пайдаланудан қорғауға мүмкіндік беретін DNS TXT жазбасы. Әрбір DMARC жазбасы белгілі бір синтаксистік ережелерге бағынатын және нүктелі үтірмен бөлінген тегтер жиынтығынан тұрады.
Жазбаның дұрыс танылуы үшін оның ең бірінші тегі регистрді ескеретін v=DMARC1 мәнінен басталуы шарт. Егер бұл мән жазбаның басында тұрмаса немесе мүлдем көрсетілмесе, қабылдаушы пошта жүйелері жазбаны DMARC ережесі ретінде өңдемейді.
DMARC жазбасын тексеру құралы сіз ұсынған мәтінді талдап, оның құрылымын, саясаттарын, сәйкестік параметрлерін және есеп беру мекенжайларын тексереді. Құрал тырнақшаға алынған DNS TXT бөліктерін автоматты түрде біріктіріп талдайды және таңбалар саны 20,000-нан аспауы тиіс.
DMARC саясаттарының мақсаты мен әсері (p, sp, np)
DMARC жазбасындағы ең маңызды элементтердің бірі — домен саясаты. Ол қабылдаушы серверге SPF немесе DKIM тексеруінен өте алмаған хаттармен не істеу керектігін нұсқайды.
- Негізгі домен саясаты (
p): Егер жазбадаpтегі мүлдем көрсетілмесе, домен саясаты автоматты түрдеnoneмәніне ауысады.p=noneсаясаты тек қателерді бақылауға мүмкіндік береді, бірақ қабылдаушы жүйелерден сәтсіз аяқталған хаттарды карантинге жіберуді немесе қабылдамай тастауды талап етпейді. - Субдомен саясаты (
sp): Негізгі доменнің астындағы субдомендерге қолданылатын ереже. - Болмаған субдомендер саясаты (
np): Тіркелмеген немесе өмірде жоқ субдомендерден жіберілетін хаттарға қолданылатын саясат.
Егер жазбада нақтырақ тегтер көрсетілмесе, субдомен саясаттары иерархия бойынша np тегінен sp тегіне, ал ол жоқ болса p негізгі саясатына ауысады.
Сондай-ақ, тестілеу режимін белсендіретін t=y тегі қолданылғанда, саясаттардың әсері төмендейді: quarantine саясаты none деңгейіне, ал reject саясаты quarantine деңгейіне ауыстырылады.
SPF және DKIM сәйкестігі мен есептерді баптау
DMARC хаттың жіберуші мекенжайы (Header From) мен SPF және DKIM тексерулерінен өткен домендердің өзара сәйкестігін (Identifier Alignment) тексереді. Бұл параметрлер хаттардың шынайылығын бағалау үшін өте маңызды.
Сонымен қатар, DMARC пошта жөнелтілімдерінің күйін бақылау үшін екі түрлі есеп беру жүйесін ұсынады:
- Жиынтық есептер (
rua): Доменнен жіберілген хаттардың статистикалық деректерін қамтитын есептер. Егер жазбада жарамдыruaмекенжайы көрсетілмесе, жиынтық есептер сұралмайды. - Қателіктер туралы есептер (
ruf): Сәйкестік тексеруінен өте алмаған нақты хаттар туралы егжей-тегжейлі ақпарат. Егер жарамдыrufмекенжайы болмаса, қателіктер туралы есеп беруді реттейтінfoтегі еленбейді.
Есеп беру мекенжайларының URI форматындағы ескірген !size жұрнағы қазіргі заманауи қабылдаушы жүйелер тарапынан еленбеуі тиіс.
Тарихи тегтер және синтаксистік қателер
DMARC стандарттарының дамуына байланысты кейбір тегтер мен параметрлер өз маңыздылығын жоғалтып, тарихи (historic) мәртебеге ие болды.
pctтегі: Бұл параметр ескірген DMARC сипаттамаларын қолданатын қабылдаушы жүйелер үшін ғана саясаттың қолданылу аясын пайыздық көрсеткішпен шектейді. Қазіргі стандарттар бойынша бұл тарихи тег болып саналады.- Басқа тарихи тегтер: Қазіргі стандарттарға сәйкес келмейтін, бірақ бұрын қолданылған тегтерді қабылдаушы жүйелер елемей өтіп кете алады.
Жиі кездесетін синтаксистік қателерге тегтердің нүктелі үтірмен дұрыс бөлінбеуі, бір тегтің бірнеше рет қайталануы, мәні жоқ бос тегтердің жазылуы немесе беймәлім терминдердің қолданылуы жатады.
Құралдың жұмыс істеу принципі және құпиялылық
Бұл құрал сіз енгізген DMARC TXT мәнін толықтай браузер ішінде талдайды. Енгізілген деректер ешқандай сыртқы серверге жүктелмейді, сақталмайды және браузердің жадына жазылмайды. Барлық өңдеу процесі тек сіздің құрылғыңызда орындалады.
Құрал келесі қателер мен ескертулерді анықтай алады:
- Жазудың
v=DMARC1мәнінен басталмауы немесе бұл тегтің бірінші орында тұрмауы. - Қайталанған немесе синтаксисі бұзылған тегтер.
- Жарамсыз немесе бос мәндер, сондай-ақ қате жазылған URI мекенжайлары.
- Қазіргі стандартта тарихи болып саналатын немесе мүлдем тіркелмеген белгісіз тегтер.
Жиі қойылатын сұрақтар
Синтаксис және саясат ескертпелері: p / sp / np?
Егер негізгі саясат p=none деп орнатылса, ол тек бақылау режимінде жұмыс істейді. Тестілеу кезінде t=y параметрі саясаттардың қатаңдығын төмендетеді (reject деңгейін quarantine-ге, ал quarantine деңгейін none-ға ауыстырады). Субдомендер үшін нақты ережелер болмаса, жүйе np тегінен sp тегіне, содан кейін p саясатына бағынады.
RFC 9989: pct / rf / ri?
Жоқ. Бұл бет тек сіз қойған мәтінді тексереді. Ол DNS сұрауын жасамайды, провайдер жазбаларын ашпайды, жіберуші IP мекенжайын сынамайды және қабылдаушы пошта серверінің не қайтаратынын растамайды. RFC 9989 стандарты бойынша pct, rf және ri сияқты тегтер тарихи (historic) болып саналады, ал np, psd және t белсенді (active) мәртебеге ие.
Таза нәтиже DMARC баптауымның жұмыс істейтінін дәлелдей ме? Жоқ. Бұл бет тек сіз қойған мәтінді тексереді. Ол DNS сұрауын жасамайды, провайдер жазбаларын ашпайды, жіберуші IP мекенжайын сынамайды және қабылдаушы пошта серверінің не қайтаратынын растамайды. Құрал тек сіз ұсынған мәтіннің синтаксистік дұрыстығы мен саясат құрылымын талдауға арналған.