ಇಮೇಲ್ ದೃಢೀಕರಣದಲ್ಲಿ DKIM ದಾಖಲಾತಿಯ ಪಾತ್ರ
ಡೊಮೈನ್ ಕೀಸ್ ಐಡೆಂಟಿಫೈಡ್ ಮೇಲ್ (DKIM) ಎಂಬುದು ಇಮೇಲ್ ದೃಢೀಕರಣದ ಪ್ರಮುಖ ವ್ಯವಸ್ಥೆಯಾಗಿದೆ. ಇದು ಕಳುಹಿಸುವವರ ಇಮೇಲ್ ಸಂದೇಶಕ್ಕೆ ಡಿಜಿಟಲ್ ಸಹಿಯನ್ನು ಸೇರಿಸುವ ಮೂಲಕ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಸ್ವೀಕರಿಸುವ ಇಮೇಲ್ ಸರ್ವರ್ಗಳು ಈ ಸಹಿಯನ್ನು ಪರಿಶೀಲಿಸಿ, ಇಮೇಲ್ ನಿಜವಾಗಿಯೂ ನಿರ್ದಿಷ್ಟಪಡಿಸಿದ ಡೊಮೈನ್ನಿಂದಲೇ ಬಂದಿದೆಯೇ ಮತ್ತು ಸಾಗಣೆಯ ಸಮಯದಲ್ಲಿ ಅದರಲ್ಲಿ ಯಾವುದೇ ಬದಲಾವಣೆಗಳಾಗಿಲ್ಲವೇ ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳುತ್ತವೆ. ಈ ಡಿಜಿಟಲ್ ಸಹಿಯನ್ನು ಪರಿಶೀಲಿಸಲು ಸಾರ್ವಜನಿಕ ಕೀಲಿಯ ಅಗತ್ಯವಿರುತ್ತದೆ, ಇದನ್ನು ಡೊಮೈನ್ನ DNS ವಲಯದಲ್ಲಿ TXT ದಾಖಲೆಯಾಗಿ ಪ್ರಕಟಿಸಲಾಗುತ್ತದೆ.
DKIM ದಾಖಲಾತಿಯು ನಿರ್ದಿಷ್ಟ ಟ್ಯಾಗ್ಗಳು ಮತ್ತು ಮೌಲ್ಯಗಳನ್ನು ಒಳಗೊಂಡಿರುವ ಒಂದು ಪಠ್ಯ ಸರಣಿಯಾಗಿದೆ. ಈ ದಾಖಲೆಯಲ್ಲಿನ ಸಣ್ಣ ತಪ್ಪುಗಳು ಅಥವಾ ಅಸಮರ್ಪಕ ಕೀಲಿಗಳ ಬಳಕೆಯು ಇಮೇಲ್ ವಿತರಣೆಯ ವೈಫಲ್ಯಕ್ಕೆ ಕಾರಣವಾಗಬಹುದು. "DKIM ದಾಖಲಾತಿ ಪರಿಶೀಲಕ" ಉಪಕರಣವು ಇಂತಹ ಸಂರಚನಾ ದೋಷಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.
DKIM ದಾಖಲಾತಿಯ ರಚನೆ ಮತ್ತು ಘಟಕಗಳು
ಒಂದು ವಿಶಿಷ್ಟ DKIM TXT ದಾಖಲೆಯು v=DKIM1; k=rsa; p=… ನಂತಹ ಟ್ಯಾಗ್ ಪಟ್ಟಿಯನ್ನು ಹೊಂದಿರುತ್ತದೆ. ಈ ದಾಖಲೆಯಲ್ಲಿರುವ ಪ್ರತಿಯೊಂದು ಘಟಕವು ಇಮೇಲ್ ಸಹಿ ಪರಿಶೀಲನೆಗೆ ಅಗತ್ಯವಾದ ನಿರ್ದಿಷ್ಟ ಮಾಹಿತಿಯನ್ನು ಒದಗಿಸುತ್ತದೆ:
- ಆವೃತ್ತಿ (v): ಇದು DKIM ಆವೃತ್ತಿಯನ್ನು ಸೂಚಿಸುತ್ತದೆ. ಪ್ರಸ್ತುತ ನಿಯಮಗಳ ಪ್ರಕಾರ,
vಟ್ಯಾಗ್ ಇದ್ದಾಗ ಅದು ದಾಖಲೆಯ ಮೊದಲ ಟ್ಯಾಗ್ ಆಗಿರಬೇಕು ಮತ್ತು ಅದರ ಮೌಲ್ಯವು ನಿಖರವಾಗಿDKIM1ಆಗಿರಬೇಕು. - ಕೀ ಪ್ರಕಾರ (k): ಇದು ಬಳಸಲಾಗುವ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕೀಲಿಯ ಪ್ರಕಾರವನ್ನು ಸೂಚಿಸುತ್ತದೆ. ಈ ಉಪಕರಣವು RSA ಮತ್ತು Ed25519 ಸಾರ್ವಜನಿಕ ಕೀಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ.
- ಸಾರ್ವಜನಿಕ ಕೀ (p): ಇದು Base64 ರೂಪದಲ್ಲಿರುವ ಸಾರ್ವಜನಿಕ ಕೀಲಿಯಾಗಿದೆ. ಸ್ವೀಕರಿಸುವ ಸರ್ವರ್ಗಳು ಇಮೇಲ್ ಸಹಿಯನ್ನು ಡಿಕೋಡ್ ಮಾಡಲು ಇದನ್ನು ಬಳಸುತ್ತವೆ.
- ಸೇವೆಗಳು (s): ಇದು DKIM ದಾಖಲೆಗೆ ಸಂಬಂಧಿಸಿದ ಸೇವೆಗಳನ್ನು ಸೂಚಿಸುತ್ತದೆ. ಇದರ ಮೌಲ್ಯವು
emailಅಥವಾ*ಅನ್ನು ಒಳಗೊಂಡಿರಬೇಕು. - ಹ್ಯಾಶ್ ಅಲ್ಗಾರಿದಮ್ಗಳು (h): ಇದು ಸಹಿ ಮಾಡಲು ಅನುಮತಿಸಲಾದ ಹ್ಯಾಶ್ ಅಲ್ಗಾರಿದಮ್ಗಳನ್ನು ನಿರ್ದಿಷ್ಟಪಡಿಸುತ್ತದೆ. ಪ್ರಸ್ತುತ DKIM ಸಹಿಗಳಿಗಾಗಿ ಇದು
sha256ಅನ್ನು ಅನುಮತಿಸಬೇಕು.
DNS TXT ದಾಖಲೆಯ ಮಿತಿಗಳು ಮತ್ತು ವಿಭಜನೆ
DNS ಪ್ರೋಟೋಕಾಲ್ ಪ್ರಕಾರ, ಒಂದು TXT ದಾಖಲೆಯು ಹಲವು ಅಕ್ಷರ ಸರಣಿಗಳನ್ನು (chunks) ಹೊಂದಿರಬಹುದು. ಆದರೆ, ಪ್ರತಿ ಸರಣಿಯ ಗಾತ್ರವು ಗರಿಷ್ಠ 255 ಬೈಟ್ಸ್ಗೆ ಮಿತವಾಗಿರುತ್ತದೆ. ದೀರ್ಘಾವಧಿಯ ಕೀಲಿಗಳನ್ನು (ಉದಾಹರಣೆಗೆ 2048-bit RSA ಕೀಗಳು) ಬಳಸುವಾಗ, ಸಂಪೂರ್ಣ ದಾಖಲೆಯು 255 ಬೈಟ್ಗಳ ಮಿತಿಯನ್ನು ಮೀರುತ್ತದೆ.
ಇಂತಹ ಸಂದರ್ಭಗಳಲ್ಲಿ, ದಾಖಲೆಯನ್ನು ಉಲ್ಲೇಖಿಸಿದ ಸ್ಟ್ರಿಂಗ್ಗಳಾಗಿ (quoted chunks) ವಿಭಜಿಸಲಾಗುತ್ತದೆ. ವಲಯ-ಫೈಲ್ ಕೋಣೆಯ ಕೋಟೆಗಳು (parentheses) ಮತ್ತು ಉಲ್ಲೇಖಿತ ಚಿಹ್ನೆಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಈ ತುಂಡುಗಳನ್ನು DNS ನಲ್ಲಿ ಪ್ರಕಟಿಸಲಾಗುತ್ತದೆ. ಈ ಉಪಕರಣವು ಅಂತಹ ಉಲ್ಲೇಖಿತ TXT ತುಂಡುಗಳನ್ನು ಸ್ವೀಕರಿಸುತ್ತದೆ ಮತ್ತು ಪರಿಶೀಲಿಸುವ ಮೊದಲು ಅವುಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಜೋಡಿಸುತ್ತದೆ. ಇನ್ಪುಟ್ ಮೌಲ್ಯವು ಗರಿಷ್ಠ 20,000 ಅಕ್ಷರಗಳಿಗೆ ಮಿತವಾಗಿರುತ್ತದೆ.
ಕೀ ಗಾತ್ರಗಳು ಮತ್ತು ಹ್ಯಾಶ್ ಅಲ್ಗಾರಿದಮ್ಗಳ ಅತ್ಯುತ್ತಮ ಅಭ್ಯಾಸಗಳು
DKIM ಸುರಕ್ಷತೆಯು ಬಳಸಲಾಗುವ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕೀಲಿಯ ಗಾತ್ರ ಮತ್ತು ಹ್ಯಾಶ್ ಅಲ್ಗಾರಿದಮ್ನ ಬಲವನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ.
| ನಿಯತಾಂಕ | ಕನಿಷ್ಠ ಅವಶ್ಯಕತೆ | ಶಿಫಾರಸು ಮಾಡಿದ ಮೌಲ್ಯ | ಸ್ಥಿತಿ / ಎಚ್ಚರಿಕೆ |
|---|---|---|---|
| RSA ಕೀ ಗಾತ್ರ | 1024 ಬಿಟ್ಗಳು | 2048 ಬಿಟ್ಗಳು ಅಥವಾ ಹೆಚ್ಚು | 1024 ಬಿಟ್ಗಿಂತ ಕೆಳಗಿನ ಕೀಗಳು ಅಮಾನ್ಯ. 2048 ಬಿಟ್ಗಿಂತ ಕೆಳಗಿನವುಗಳು ದುರ್ಬಲ. |
| Ed25519 ಕೀ ಗಾತ್ರ | 32 ಬೈಟ್ಗಳು | 32 ಬೈಟ್ಗಳು | ಡಿಕೋಡ್ ಮಾಡುವಾಗ ನಿಖರವಾಗಿ 32 ಬೈಟ್ಗಳು ಇರಬೇಕು. |
| ಹ್ಯಾಶ್ ಅಲ್ಗಾರಿದಮ್ | sha256 | sha256 | sha1 ಹಳೆಯದಾಗಿದೆ ಮತ್ತು ಇದನ್ನು ಬಳಸಬಾರದು. |
p ಮೌಲ್ಯವು ಖಾಲಿ ಇದ್ದರೆ, ಅದು ರದ್ದುಗೊಂಡ DKIM ಕೀಲಿಯನ್ನು ಪ್ರಕಟಿಸುತ್ತದೆ ಎಂಬುದನ್ನು ಸೂಚಿಸುತ್ತದೆ.
ಸ್ಥಳೀಯ ಪರಿಶೀಲನೆ ಮತ್ತು ಗೌಪ್ಯತೆ ಪ್ರಕ್ರಿಯೆ
ಈ ಉಪಕರಣವು ಸಂಪೂರ್ಣವಾಗಿ ಸ್ಥಳೀಯವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ನಿಮ್ಮ DKIM ದಾಖಲೆ ನಿಮ್ಮ ಬ್ರೌಸರ್ನಲ್ಲಿ ಉಳಿಯುತ್ತದೆ. BroBroGo ಅದನ್ನು ಅಪ್ಲೋಡ್ ಅಥವಾ ಉಳಿಸುತ್ತಿಲ್ಲ. ಇದು ಕೇವಲ ಸ್ಥಳೀಯ ದಾಖಲೆ-ಪಠ್ಯ ಪರಿಶೀಲನೆಯಾಗಿದೆ.
ಇದು DNS ಅನ್ನು ಪ್ರಶ್ನಿಸುವುದಿಲ್ಲ ಅಥವಾ ಸಹಿ ಮಾಡಿದ ಇಮೇಲ್ ಅನ್ನು ಪರಿಶೀಲಿಸುವುದಿಲ್ಲ. ಆದ್ದರಿಂದ, ಈ ಉಪಕರಣದ ಫಲಿತಾಂಶವನ್ನು ವಿತರಣೆಯ ನೇರ ಪುರಾವೆಯ ಬದಲು ಸಂರಚನಾ ವಿಮರ್ಶೆಯಾಗಿ ಬಳಸಬೇಕು.
ಸಾಮಾನ್ಯ ದೋಷಗಳು ಮತ್ತು ಎಚ್ಚರಿಕೆ ಸಂದೇಶಗಳು
ದಾಖಲೆಯನ್ನು ವಿಶ್ಲೇಷಿಸುವಾಗ ಉಪಕರಣವು ಈ ಕೆಳಗಿನ ದೋಷಗಳು ಮತ್ತು ಎಚ್ಚರಿಕೆಗಳನ್ನು ಗುರುತಿಸಬಹುದು:
- ಖಾಲಿ ಇನ್ಪುಟ್: ಇನ್ಪುಟ್ ಖಾಲಿ ಇದ್ದರೆ, "ಮೊದಲು DKIM ದಾಖಲೆಯನ್ನು ಅಂಟಿಸಿ." ಎಂಬ ಸಂದೇಶ ಕಾಣಿಸುತ್ತದೆ.
- ಅಸಮರ್ಪಕ ಪ್ರಸ್ತುತಿ: "ಉಲ್ಲೇಖಿಸಿದ TXT ಪ್ರಸ್ತುತಿಕರಣವು ಅಸಂಯೋಜಿತವಾಗಿದೆ. ಎಲ್ಲಾ ಉಲ್ಲೇಖಿತ ತುಂಡುಗಳನ್ನು ಉಳಿಸಿ ಮತ್ತು ಉಲ್ಲೇಖದ ಹೊರಗಿನ ಪಠ್ಯವನ್ನು ತೆಗೆದಿಡಿ."
- ಮಿತಿ ಮೀರಿದ ತುಂಡು: "TXT ತುಂಡು
‹detail›ಒಂದು DNS ಅಕ್ಷರ ಸರಣಿಗಾಗಿ 255-ಬೈಟ್ ಮಿತಿಯನ್ನು ಮೀರಿದೆ." - ಕಾಣೆಯಾದ ಕೀ: "ಅಗತ್ಯ p ಸಾರ್ವಜನಿಕ-ಕೀ ಟ್ಯಾಗ್ ಇಲ್ಲಿದೆ."
- ನಕಲಿ ಟ್ಯಾಗ್ಗಳು: "
‹tag›ಟ್ಯಾಗ್ ಒಂದುಕ್ಕಿಂತ ಹೆಚ್ಚು ಬಾರಿ ಕಾಣುತ್ತಿದೆ." - ಸಮನ್ವಯ ದೋಷಗಳು: "ಕ್ಷೇತ್ರ “
‹tag›” ಗೆ ಸಮಾನ ಚಿಹ್ನೆ ಕಾಣಿಸುವುದಿಲ್ಲ." ಅಥವಾ "ಟ್ಯಾಗ್ ಹೆಸರು “‹tag›” ಅಸಂಚಿತವಾಗಿದೆ." - ಆವೃತ್ತಿ ದೋಷಗಳು: "v=DKIM1 ಟ್ಯಾಗ್ ಇದ್ದಾಗ, ಅದು ಮೊದಲ ಟ್ಯಾಗ್ ಆಗಿರಬೇಕು." ಅಥವಾ "v ಟ್ಯಾಗ್ ನಿಖರವಾಗಿ DKIM1 ಆಗಿರಬೇಕು, “
‹detail›” ಅಲ್ಲ." - ಅನಗತ್ಯ ಟ್ಯಾಗ್ಗಳು: "ಅಗೌರವಿಸಲಾದ
‹tag›ಟ್ಯಾಗ್ ಅನ್ನು ಉಳಿಸಲಾಗುತ್ತದೆ ಆದರೆ ವ್ಯಾಖ್ಯಾನಿಸಲಾಗುವುದಿಲ್ಲ."
ಯಾವುದೇ ದೋಷ ಕಂಡುಬರದಿದ್ದಾಗ, "ಪೇಸ್ಟ್ ಮಾಡಲಾದ ಮೌಲ್ಯದಲ್ಲಿ ಯಾವುದೇ ದಾಖಲೆ ದೋಷ ಅಥವಾ ಕೀ ಎಚ್ಚರಿಕೆ ಕಂಡುಬಂದಿಲ್ಲ." ಎಂಬ ಸಂದೇಶದೊಂದಿಗೆ "ಪರಿಶೀಲಿಸಿದ ‹fields› fieldಗಳು: ‹errors› ದೋಷಗಳು ಮತ್ತು ‹warnings› ಎಚ್ಚರಿಕೆಗಳು." ಎಂಬ ಸಾರಾಂಶವನ್ನು ಪ್ರದರ್ಶಿಸಲಾಗುತ್ತದೆ.
FAQ - ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು
ದೀರ್ಘ DKIM ದಾಖಲೆಗಳನ್ನು ಉಲ್ಲೇಖಿಸಿದ ಸ್ಟ್ರಿಂಗ್ಗಳಾಗಿ ಏಕೆ ವಿಭಜಿಸಲಾಗುತ್ತದೆ?
ಒಂದು DNS TXT ದಾಖಲೆ ಹಲವು ಅಕ್ಷರ ಸರಣಿಗಳನ್ನು ಹೊಂದಿರಬಹುದು, ಪ್ರತಿ ಸರಣಿ 255 ಬೈಟ್ಸ್ಗೆ ಮಿತವಾಗಿರುತ್ತದೆ. DNS ಕ್ರಮವಾಗಿ ಸರಣಿಗಳನ್ನು ಸಂಪರ್ಕಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಎಲ್ಲಾ ತುಂಡುಗಳು ಒಂದೇ TXT ದಾಖಲೆ ಒಳಗೆ ಉಳಿಯಬೇಕು.
ಈ ಚೆಕರ್ ಯಾವ DKIM ಕೀ ಟೈಪ್ಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ?
ಇದು RSA ಮತ್ತು Ed25519 ಸಾರ್ವಜನಿಕ ಕೀಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ, ಅವುಗಳ Base64 ರೂಪವನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ, ಮತ್ತು 1024 ಬಿಟ್ಗಿಂತ ಕೆಳಗಿನ RSA ಕೀಗಳನ್ನು ಅಮಾನ್ಯವೆಂದು ವರದಿ ಮಾಡುತ್ತದೆ ಮತ್ತು 2048 ಬಿಟ್ಗಿಂತ ಕೆಳಗಿನ ಕೀಗಳನ್ನು ಶಿಫಾರಸುಡಿಸಿದದಕ್ಕಿಂತ ದುರ್ಬಲವೆಂದು ವರದಿ ಮಾಡುತ್ತದೆ.
ಸ್ಪಷ್ಟ ಫಲಿತಾಂಶ DKIM ಕೆಲಸ ಮಾಡುತ್ತಿದೆ ಎಂಬುದನ್ನು ಸಾಬೀತುಪಡಿಸುತ್ತದೆಯೆ?
ಇಲ್ಲ. ಈ ಪುಟವು ಕೇವಲ ನೀವು ಅಂಟಿಸುವ ದಾಖಲೆ ಪಠ್ಯವನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ. ಇದು DNS ಅನ್ನು ಪ್ರಶ್ನಿಸುವುದಿಲ್ಲ, ಸಂದೇಶ ಸಹಿ ಪರಿಶೀಲಿಸುವುದಿಲ್ಲ, ಆರ್ಪಣಾರ್ಹ ಹೆಸರು ದೃಢೀಕರಿಸುವುದಿಲ್ಲ ಅಥವಾ ಮೇಲ್ ಸ್ವೀಕಾರಕರು ದಾಖಲೆಯನ್ನು ಪಡೆದುಕೊಳ್ಳಲು ಸಾಧ್ಯವಿದೆಯೇ ಎಂಬುದನ್ನು ಪ್ರಮಾನಿಸುವುದಿಲ್ಲ.