DKIM റെക്കോർഡ് ചെക്കർ എന്താണ് ചെയ്യുന്നത്?
DKIM റെക്കോർഡ് ചെക്കർ എന്നത് ഉപയോക്താക്കൾക്ക് ഒരു DKIM TXT റെക്കോർഡ് പേസ്റ്റ് ചെയ്യാനും അതിന്റെ ഘടകങ്ങൾ വിശദമായി പരിശോധിക്കാനും സഹായിക്കുന്ന ഒരു ഓൺലൈൻ ടൂളാണ്. ഈ ടൂൾ റെക്കോർഡിന്റെ വേർഷൻ, കീ തരം, പബ്ലിക് കീ, ലഭ്യമാക്കുന്ന സേവനങ്ങൾ, മറ്റ് വിശദാംശങ്ങൾ എന്നിവ വിശകലനം ചെയ്യുന്നു. കൂടാതെ, ഡ്യൂപ്ലിക്കേറ്റ് ടാഗുകൾ, തെറ്റായ രീതിയിലുള്ള അവതരണം, അല്ലെങ്കിൽ ദുർബലമായ കീ വലുപ്പങ്ങൾ തുടങ്ങിയ പ്രശ്നങ്ങൾ ഇത് തിരിച്ചറിയുകയും ചെയ്യുന്നു.
ഈ ടൂളിന്റെ പ്രധാന പ്രത്യേകത, ഇത് നിങ്ങളുടെ ബ്രൗസറിൽ പ്രാദേശികമായി (locally) മാത്രമേ റെക്കോർഡ് പ്രോസസ്സ് ചെയ്യുകയുള്ളൂ എന്നതാണ്. ഇത് DNS-ലേക്ക് ക്വറി നടത്തുകയോ ഇമെയിൽ സിഗ്നേച്ചറുകൾ പരിശോധിക്കുകയോ ചെയ്യുന്നില്ല.
ഈ ടൂൾ ആർക്കൊക്കെയാണ് ആവശ്യമായി വരുന്നത്?
ഈ ടൂൾ പ്രധാനമായും താഴെ പറയുന്നവർക്ക് പ്രയോജനപ്പെടുന്നു:
- ഒരു DKIM TXT റെക്കോർഡ് കൈവശമുള്ളതും, അത് പബ്ലിഷ് ചെയ്യുന്നതിന് മുൻപായി അതിന്റെ ഫോർമാറ്റ്, സെഗ്മെന്റേഷൻ, പബ്ലിക് കീ അവതരണം, മറ്റ് വ്യക്തമായ അപകടസാധ്യതകൾ എന്നിവ പരിശോധിക്കാൻ ആഗ്രഹിക്കുന്നതുമായ ഇമെയിൽ ഡൊമെയ്ൻ അഡ്മിനിസ്ട്രേറ്റർമാർക്ക്.
- DKIM സംബന്ധമായ പ്രശ്നങ്ങൾ പരിഹരിക്കാൻ (troubleshooting) ശ്രമിക്കുന്ന ഇമെയിൽ ഡൊമെയ്ൻ അഡ്മിനിസ്ട്രേറ്റർമാർക്ക്.
ഇൻപുട്ടുകളും ഔട്ട്പുട്ടുകളും
ഇൻപുട്ടുകൾ (Inputs)
- DKIM TXT മൂല്യം: ഉപയോക്താക്കൾക്ക്
v=DKIM1; k=rsa; p=…പോലെയുള്ള ഒരു ടാഗ് ലിസ്റ്റ് ഇൻപുട്ടായി നൽകാം. ഉദ്ധരിച്ച TXT ഭാഗങ്ങളും (Quoted TXT ചങ്കുകൾ) സോൺ-ഫയൽ ബ്രാക്കറ്റുകളും (zone-file parentheses) ഈ ടൂൾ സ്വീകരിക്കുകയും അവയെ ഒന്നിച്ച് ചേർക്കുകയും ചെയ്യും. ഇൻപുട്ട് പരിധി പരമാവധി 20,000 ക്യാരക്ടറുകളായി പരിമിതപ്പെടുത്തിയിരിക്കുന്നു.
ഔട്ട്പുട്ടുകൾ (Outputs)
ഈ ടൂൾ താഴെ പറയുന്ന വിവരങ്ങൾ വിശകലനം ചെയ്ത് നൽകുന്നു:
- DKIM വിശകലനം
- DKIM സംഗ്രഹം:
- പതിപ്പ്: DKIM പതിപ്പ് ഏതാണെന്ന് കാണിക്കുന്നു.
- കീ തരം: ഉപയോഗിച്ചിരിക്കുന്ന ക്രിപ്റ്റോഗ്രാഫിക് കീയുടെ തരം.
- കീ വലുപ്പം: ക്രിപ്റ്റോഗ്രാഫിക് കീയുടെ വലുപ്പം.
- സേവനങ്ങൾ: DKIM റെക്കോർഡുമായി ബന്ധപ്പെടുത്തിയിരിക്കുന്ന സേവനങ്ങൾ.
- പർസുചെയ്ത ഫീൽഡുകൾ:
- ടാഗ്: DKIM ടാഗിന്റെ പേര്.
- വില: DKIM ടാഗുമായി ബന്ധപ്പെട്ട മൂല്യം.
- റെക്കോർഡ് കുറിപ്പുകൾ:
- TXT ചങ്കുകൾ: TXT ചങ്കുകളുടെ എണ്ണം.
- ഡീഫാൾട്ട്: ഡീഫാൾട്ട് മൂല്യത്തെ സൂചിപ്പിക്കുന്നു.
- റവോക്ക് ചെയ്ത കീ: റദ്ദാക്കിയ കീയെ സൂചിപ്പിക്കുന്നു.
- അജ്ഞാതം: ബിറ്റുകളുടെ എണ്ണം വ്യക്തമല്ലാത്ത അവസ്ഥയെ സൂചിപ്പിക്കുന്നു.
- പേസ്റ്റ് ചെയ്ത മൂല്യത്തിൽ റെക്കോർഡ് പിശക് അല്ലെങ്കിൽ കീ മുന്നറിയിപ്പ് കണ്ടെത്താനായില്ലെങ്കിൽ അത് പ്രത്യേകം കാണിക്കും.
- പരിശോധിച്ച ഫീൽഡുകളുടെ എണ്ണവും അതിലുണ്ടായ പിശകുകളും മുന്നറിയിപ്പുകളും "
‹fields›ഫീൽഡുകൾ പരിശോധിച്ചു:‹errors›പിശകുകളും‹warnings›മുന്നറിയിപ്പുകളും." എന്ന രീതിയിൽ പ്രദർശിപ്പിക്കും.
പ്രധാന നിയമങ്ങളും പ്രത്യേക സാഹചര്യങ്ങളും
DKIM റെക്കോർഡുകൾ പരിശോധിക്കുമ്പോൾ ഈ ടൂൾ താഴെ പറയുന്ന നിയമങ്ങളും പരിധികളും പാലിക്കുന്നു:
- DNS TXT റെക്കോർഡ് പരിധികൾ: ഒരു DNS TXT റെക്കോർഡിൽ ഒന്നിലധികം ക്യാരക്ടർ സ്ട്രിംഗുകൾ അടങ്ങിയിരിക്കാം, എന്നാൽ ഓരോ സ്ട്രിംഗും 255 ബൈറ്റുകളായി പരിമിതപ്പെടുത്തിയിരിക്കുന്നു.
- കീ തരങ്ങൾ: ഈ ടൂൾ RSA, Ed25519 പബ്ലിക് കീകൾ തിരിച്ചറിയുന്നു.
- RSA കീ വലുപ്പങ്ങൾ: 1024 ബിറ്റിൽ താഴെയുള്ള RSA കീകൾ അസാധുവായും (invalid), 2048 ബിറ്റിൽ താഴെയുള്ളവ ശുപാർശ ചെയ്യുന്നതിലും ദുർബലമായും (weaker than recommended) റിപ്പോർട്ട് ചെയ്യും.
- റദ്ദാക്കിയ കീകൾ:
pമൂല്യം ശൂന്യമായി നൽകിയാൽ അത് റദ്ദാക്കിയ (revoked) DKIM കീയായി കണക്കാക്കും. - ടാഗ് നിയമങ്ങൾ:
v=DKIM1ടാഗ് ഉണ്ടെങ്കിൽ, അത് റെക്കോർഡിലെ ആദ്യത്തെ ടാഗ് ആയിരിക്കണം.vടാഗിന്റെ മൂല്യം കൃത്യമായിDKIM1ആയിരിക്കണം, മറ്റ് മൂല്യങ്ങൾ അനുവദിക്കില്ല.kടാഗ്rsaഅല്ലെങ്കിൽed25519ആയിരിക്കണം.sമൂല്യത്തിൽemailഅല്ലെങ്കിൽ*അടങ്ങിയിരിക്കണം.hടാഗ്sha256അനുവദിക്കുന്നതായിരിക്കണം.sha1നിലവിൽ കാലഹരണപ്പെട്ടതിനാൽ (obsolete) DKIM സിഗ്നേച്ചറുകൾക്കായി ഇത് ഉപയോഗിക്കാൻ പാടില്ല.
സാധ്യമായ പിശകുകളും മുന്നറിയിപ്പുകളും
ഉപയോക്താവ് നൽകുന്ന ഇൻപുട്ടിൽ എന്തെങ്കിലും തെറ്റുകളുണ്ടെങ്കിൽ ടൂൾ താഴെ പറയുന്ന പിശക് സന്ദേശങ്ങൾ കാണിക്കുന്നു:
- ഇൻപുട്ട് ശൂന്യമാണെങ്കിൽ: "ആദ്യം ഒരു DKIM റെക്കോർഡ് ഒട്ടിക്കുക."
- പിന്തുണയ്ക്കാത്ത റെക്കോർഡുകൾക്ക്: "ഒരു പിന്തുണയുള്ള DKIM റെക്കോര്ഡ് ചേര്ക്കുക."
- തെറ്റായ ക്വോട്ട് അവതരണത്തിന്: "ഉദ്ധരിച്ച TXT അവതരണം തെറ്റാണ്. എല്ലാ ഭാഗങ്ങളും ഉദ്ധരിച്ച് ഉദ്ധരണികൾക്ക് പുറത്തുള്ള വാചകം നീക്കം ചെയ്യുക."
- ചങ്കുകൾ ഒന്നിച്ച് ചേർക്കുമ്പോൾ: "റെക്കോർഡ് പരിശോധിക്കുന്നതിന് മുമ്പ്
‹detail›TXT ഭാഗങ്ങൾ ഉദ്ധരിച്ചു." - 255-ബൈറ്റ് പരിധി കവിയുമ്പോൾ: "TXT ചങ്ക്
‹detail›ഒരു DNS പ്രതീക സ്ട്രിംഗിന്റെ 255-ബൈറ്റ് പരിധി കവിയുന്നു." - പബ്ലിക് കീ ഇല്ലാത്തപ്പോൾ: "ആവശ്യമായ p പബ്ലിക്ക് കീ ടാഗ് കാണാനില്ല."
- ഡ്യൂപ്ലിക്കേറ്റ് ടാഗുകൾക്ക്: "
‹tag›ടാഗ് ഒന്നിലധികം തവണ ദൃശ്യമാകും." - ഈക്വൽ സൈൻ ഇല്ലാത്തപ്പോൾ: "
‹tag›" ഫീൽഡിൽ തുല്യ ചിഹ്നം കാണുന്നില്ല." - തെറ്റായ ടാഗ് നാമത്തിന്: ""
‹tag›" എന്ന ടാഗ് നാമം തെറ്റാണ്." - വേർഷൻ ടാഗ് ആദ്യം അല്ലെങ്കിൽ: "v=DKIM1 ടാഗ് ഉള്ളപ്പോൾ ആദ്യത്തെ ടാഗ് ആയിരിക്കണം."
- തെറ്റായ വേർഷൻ നൽകുമ്പോൾ: "v ടാഗ് കൃത്യമായി DKIM1 ആകണം, “
‹detail›” അല്ല." - പിന്തുണയ്ക്കാത്ത കീ ടൈപ്പുകൾക്ക്: "കീ ടൈപ്പ് "
‹detail›" പിന്തുണയ്ക്കാറില്ല. rsa അല്ലെങ്കിൽ ed25519 ഉപയോഗിക്കുക." - അസാധുവായ പബ്ലിക് കീയ്ക്ക്: "തിരഞ്ഞെടുത്ത കീ ടൈപ്പിനായി p മൂല്യം സാധുവായ പബ്ലിക് കീ അല്ല."
- ശൂന്യമായ പബ്ലിക് കീയ്ക്ക്: "p മൂല്യം ശൂന്യമാണ്, അത് റദ്ദാക്കിയ DKIM കീ പബ്ലിഷ് ചെയ്യുന്നു."
- കുറഞ്ഞ RSA കീ വലുപ്പത്തിന്: "RSA കീ
‹detail›ബിറ്റാണുള്ളത്. DKIM ക്കായി കുറഞ്ഞത് 1024 ബിറ്റ് ആവശ്യമുണ്ട്." - ശുപാർശ ചെയ്തതിലും കുറഞ്ഞ RSA കീയ്ക്ക്: "RSA കീ
‹detail›ബിറ്റാണുള്ളത്. 2048 ബിറ്റോ അതിനുമധികമോ ശുപാർശ ചെയ്യപ്പെടുന്നു." - തെറ്റായ Ed25519 കീ വലുപ്പത്തിന്: "Ed25519 കീ 32 ബിറ്റുകളുടെ പകരം
‹detail›ബൈറ്റുകളിലേക്ക് ഡീകോഡ് ചെയ്യുന്നു." - പിന്തുണയ്ക്കാത്ത സർവീസുകൾക്ക്: "s മൂല്യം “
‹detail›” പിന്തുണയ്ക്കാത്ത സർവീസിനെ ഉള്ളടക്കമാക്കുന്നു. email അല്ലെങ്കിൽ * ഉപയോഗിക്കുക." - തെറ്റായ ഹാഷ് ടാഗുകൾക്ക്: "ഹ് ടാഗ് നിലവിലെ DKIM സിഗ്നേച്ചറുകൾക്കായി sha256 അനുവദിക്കണം."
- കാലഹരണപ്പെട്ട ഹാഷ് ഉപയോഗിക്കുമ്പോൾ: "sha1 DKIM സിഗ്നേച്ചറുകൾക്ക് പഴയതാണ്; ഉപയോഗിക്കരുത്."
- തിരിച്ചറിയാത്ത ടാഗുകൾക്ക്: "അവഗണിക്കപ്പെട്ട
‹tag›ടാഗ് നിലനിര്ത്തുന്നു എങ്കിലും വ്യാഖ്യാനിച്ചിട്ടില്ല."
സ്വകാര്യതയും ഡാറ്റാ പ്രോസസ്സിംഗും
നിങ്ങളുടെ സ്വകാര്യത ഞങ്ങൾക്ക് പ്രധാനമാണ്. നിങ്ങളുടെ DKIM റെക്കോർഡ് പൂർണ്ണമായും നിങ്ങളുടെ ബ്രൗസറിൽ തന്നെയാണ് നിലകൊള്ളുന്നത്. BroBroGo ഈ വിവരങ്ങൾ അപ്ലോഡ് ചെയ്യുകയോ സെർവറുകളിൽ സേവ് ചെയ്യുകയോ ചെയ്യില്ല. ഇത് പൂർണ്ണമായും ഒരു പ്രാദേശിക റെക്കോർഡ്-ടെക്സ്റ്റ് പരിശോധന (local record-text check) മാത്രമാണ്.
FAQ (പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ)
ലോങ് DKIM റെക്കോർഡുകൾ ഉദ്ധരിച്ച സ്ട്രിങ്ങുകളിൽ വിഭജിക്കുന്നതു എന്തുകൊണ്ട്?
ഒരു DNS TXT റെക്കോർഡിൽ ചിലവധികം കറക്ടർ സ്ട്രിങ്സ് ഉൾക്കൊള്ളാവുന്നതാണ്, ഓരോ സ്ട്രിംഗ് 255 ബൈറ്റ്സിൽ പരിമിതപ്പെടുത്തുന്നു. DNS സ്ട്രിങ്ങുകൾ ക്രമത്തിൽ ഒന്നിച്ച് ചേർക്കും, അതിനാൽ എല്ലാ ചങ്കുകളും ഒരു TXT റെക്കോർഡിനുള്ളിൽ തന്നെ തുടരേണ്ടതാണ്.
ഈ ചെക്കര് ഏത് DKIM കീ ടൈപ്പുകളെ തിരിച്ചറിയുന്നു?
ഇത് RSA, Ed25519 പബ്ലിക് കീകൾ തിരിച്ചറിയുകയും അവയുടെ Base64 രൂപം പരിശോധിക്കുകയും ചെയ്യുന്നു. 1024 ബിറ്റിൽ താഴെയുള്ള RSA കീകൾ അസാധുവായും 2048 ബിറ്റിൽ താഴെയുള്ളവ ശുപാർശ ചെയ്യുന്നതിലും ദുർബലമായും റിപ്പോർട്ട് ചെയ്യുന്നു.
ക്ലീന് ഫലമുണ്ടെങ്കില് DKIM പ്രവര്ത്തിക്കുന്നുവെന്ന് തെളിയിക്കുമോ?
ഇല്ല. ഈ പേജ് നിങ്ങൾ പേസ്റ്റ് ചെയ്യുന്ന റെക്കോർഡ് ടെക്സ്റ്റ് മാത്രമേ പരിശോധിക്കൂ. ഇത് DNS ചോദിക്കുകയോ, മെസേജ് സിഗ്നേച്ചർ സ്ഥിരീകരിക്കുകയോ, സെലക്ടർ നാമം സ്ഥിരീകരിക്കുകയോ, മെയിൽ സ്വീകരിക്കുന്നവർക്ക് റെക്കോർഡ് വീണ്ടെടുക്കാൻ കഴിയുമെന്ന് തെളിയിക്കുകയോ ചെയ്യുന്നില്ല.