Kas yra DKIM įrašo tikrinimo priemonė ir kaip ji veikia?
DKIM įrašo tikrinimo priemonė yra specializuotas įrankis, leidžiantis naudotojui įklijuoti DKIM TXT įrašą ir nuodugniai ištirti jo sudedamąsias dalis. Ši priemonė analizuoja pateikto įrašo versiją, rakto tipą, viešąjį raktą, susijusias paslaugas bei kitus svarbius parametrus. Taip pat ji padeda nustatyti potencialias problemas, tokias kaip besidubliuojančios žymos, netaisyklingas pateikimas ar per mažas ir silpnas rakto dydis.
Svarbu pabrėžti, kad šis įrankis visą analizę atlieka lokaliai naudotojo naršyklėje. Tai reiškia, kad priemonė nesiunčia užklausų į DNS serverius ir neatlieka el. pašto parašų tikrinimo. Tai yra greitas ir saugus būdas patikrinti turimo įrašo sintaksę bei struktūrą prieš jį publikuojant arba atliekant konfigūracijos trikčių šalinimą.
Įvesties duomenys ir palaikomi formatai
Norėdamas pradėti analizę, naudotojas į laukelį DKIM TXT reikšmė turi įvesti tikrinamą įrašą. Įrankis priima standartinį žymių sąrašą, pavyzdžiui, v=DKIM1; k=rsa; p=….
Siekiant užtikrinti lankstumą, priemonė palaiko šias įvesties ypatybes:
- Cituotos dalys ir skliaustai: įrankis priima cituotus TXT fragmentus bei zonos failo skliaustus, juos automatiškai sujungdamas į vientisą tekstą.
- Ilgio apribojimas: maksimalus įvedamo teksto ilgis yra ribojamas iki 20 000 simbolių.
- Tuščia įvestis: jei bandysite paleisti patikrą nieko neįvedę, sistema parodys pranešimą „Pirmiausia įklijuokite DKIM įrašą.“.
Analizės rezultatai ir pateikiama informacija
Atlikus patikrą, įrankis sugeneruoja išsamią ataskaitą, kurią sudaro DKIM analizė. Rezultatai yra suskirstyti į kelis aiškius blokus:
DKIM santrauka
Šioje skiltyje pateikiami pagrindiniai įrašo parametrai:
- Versija: nurodoma naudojama DKIM versija.
- Raktažodžio tipas: identifikuojamas kriptografinio rakto tipas.
- Raktažodžio dydis: pateikiamas kriptografinio rakto dydis bitais.
- Paslaugos: nurodomos su šiuo DKIM įrašu susietos paslaugos.
Išskaidyti laukai
Šioje lentelėje pateikiama detali įrašo struktūra, išskiriant kiekvieną elementą:
- Žyma: DKIM žymos pavadinimas (pvz.,
v,k,p). - Reikšmė: atitinkamai žymai priskirta reikšmė.
Įrašo pastabos
Čia pateikiama techninė informacija apie patį įrašo tekstą ir jo struktūrinius ypatumus:
- TXT fragmentai: nurodomas aptiktų TXT fragmentų skaičius.
- Numatytoji: pažymima, jei naudojama numatytoji reikšmė.
- Atšauktas raktas: indikuoja, jei įraše aptinkamas atšauktas raktas.
- Nežinoma: rodoma, kai nepavyksta nustatyti tikslaus bitų skaičiaus.
Jei įvestas įrašas yra visiškai tvarkingas, sistema pateikia pranešimą: „Įklijuotoje reikšmėje nerasta įrašo klaidų ar raktų įspėjimų.“. Kitu atveju pateikiama apibendrinanti eilutė: „Patikrinti ‹fields› laukai: ‹errors› klaidos ir ‹warnings› įspėjimai.“.
DKIM taisykles, apribojimai ir galimos klaidos
Kad DKIM įrašas būtų laikomas galiojančiu ir saugiu, jis turi atitikti griežtus standartus. Šis įrankis automatiškai tikrina įrašą pagal šias taisykles bei praneša apie nukrypimus:
- DNS TXT apribojimai: DNS TXT įrašas gali būti sudarytas iš kelių simbolių eilučių, tačiau kiekvienos iš jų ilgis negali viršyti 255 baitų ribos. Viršijus šį limitą, rodoma klaida: „TXT fragmentas
‹detail›viršija 255 baitų ribą vienam DNS simbolių eilutės ženklui.“. - Raktų tipai ir dydžiai: įrankis atpažįsta RSA ir Ed25519 viešuosius raktus. Jei naudojamas RSA raktas, jo dydis turi būti pakankamas. Mažesni nei 1024 bitų RSA raktai laikomi negaliojančiais („RSA raktas yra
‹detail›bitų. DKIM reikalauja bent 1024 bitų.“). Mažesni nei 2048 bitų raktai pažymimi kaip silpnesni nei rekomenduojama („RSA raktas yra‹detail›bitų. Rekomenduojama 2048 bitų ar daugiau.“). Jei naudojamas Ed25519 raktas, jo ilgis po dekodavimo privalo būti tiksliai 32 baitai („Ed25519 raktas dekoduojamas į‹detail›baitų vietoje 32.“). - Atšaukti raktai: jei žymos
preikšmė yra tuščia, tai reiškia, kad publikuojamas atšauktas DKIM raktas. Įrankis apie tai įspėja pranešimu: „P reikšmė tuščia, kas paskelbia atšauktą DKIM raktą.“. - Privalomos ir pasenusios žymos:
v=DKIM1žyma privalo būti pati pirmoji įraše, jei ji yra naudojama. Taip pat privaloma naudoti saugius algoritmus –sha1yra pasenęs ir negali būti naudojamas („sha1 yra pasenęs DKIM parašams ir jo naudoti negalima.“), ohžyma privalo leisti naudotisha256.
Privatumo garantijos ir duomenų apdorojimas
Naudojantis šiuo įrankiu, jūsų konfidencialumas yra visiškai apsaugotas. Jūsų įklijuotas DKIM įrašas lieka jūsų naršyklėje. Svetainė BroBroGo neįkelia ir neišsaugo jūsų įvestų duomenų. Kadangi tai yra vietinis įrašo teksto patikrinimas, jokie duomenys nėra perduodami trečiosioms šalims ar išorinėms sistemoms.
Kam reikalingas šis įrankis?
Ši tikrinimo priemonė yra naudinga:
- El. pašto domenų administratoriams, kurie jau turi sugeneruotą DKIM TXT įrašą ir nori prieš jį publikuodami įsitikinti, kad jo formatas, segmentacija, viešojo rakto pateikimas bei kiti parametrai yra teisingi ir nekels saugumo rizikų.
- Sistemų administratoriams, atliekantiems DKIM konfigūracijos trikčių šalinimą, kai el. laiškai ne praeina autentifikavimo patikros gavėjų serveriuose.
Dažniausiai užduodami klausimai (DUK)
Kodėl ilgus DKIM įrašus skiria į cituotas eilutes?
DNS TXT įrašas gali turėti kelias simbolių eilutes, kiekvienos eilutės ilgis ribojamas iki 255 baitų. DNS sujungia eilutes pagal tvarką, todėl visos dalys turi likti viename TXT įraše.
Kokius DKIM rakto tipus atpažįsta šis tikrintuvas?
Jis atpažįsta RSA ir Ed25519 viešuosius raktus, tikrina jų Base64 formą ir praneša, kad RSA raktai, kurių ilgis mažesnis nei 1024 bitai, yra neteisingi, o raktai, kurių ilgis mažesnis nei 2048 bitai, yra silpnesni nei rekomenduojama.
Ar švarus rezultatas įrodo, kad DKIM veikia?
Ne. Šis puslapis tik tikrina įklijuotą įrašo tekstą. Ji neklausia DNS, nepatikrina žinutės parašo, nepatvirtina selektoriaus vardo ir neįrodo, kad pašto gavėjai gali gauti įrašą.