DMARC റെക്കോർഡ് പരിശോധനയുടെ പ്രവർത്തനം
ഈ ടൂൾ നിങ്ങൾ നൽകുന്ന ഒരു DMARC TXT റെക്കോർഡിനെ കൃത്യമായി വിശകലനം ചെയ്യുകയും അതിന്റെ ഘടന പരിശോധിക്കുകയും ചെയ്യുന്നു. ഒരു DMARC റെക്കോർഡ് എങ്ങനെയാണ് ക്രമീകരിച്ചിരിക്കുന്നതെന്നും അത് എങ്ങനെയാണ് വ്യാഖ്യാനിക്കപ്പെടുന്നതെന്നും മനസ്സിലാക്കാൻ ഈ ഉപകരണം സഹായിക്കും.
പ്രധാനമായും താഴെ പറയുന്ന കാര്യങ്ങൾ പരിശോധിക്കാൻ ഈ ടൂൾ ഉപയോഗിക്കാം:
- റെക്കോർഡിലെ നയങ്ങൾ (Policies), അലൈൻമെന്റ് ക്രമീകരണങ്ങൾ (Alignment settings) എന്നിവ വിലയിരുത്തുക.
- റിപ്പോർട്ടുകൾ അയക്കേണ്ട വിലാസങ്ങൾ, പഴയ രീതിയിലുള്ള പെർസെന്റേജ് മൂല്യങ്ങൾ (Legacy percentage values) എന്നിവ പരിശോധിക്കുക.
- അസാധുവായ ടാഗുകൾ (Invalid tags) കണ്ടെത്തുക.
- സിന്റാക്സ് (Syntax), പോളിസി എന്നിവയുമായി ബന്ധപ്പെട്ട പ്രശ്നങ്ങളെക്കുറിച്ചുള്ള കുറിപ്പുകൾ നൽകുക.
ഇൻപുട്ടുകൾ (Inputs)
ഈ ടൂളിൽ വിശകലനത്തിനായി നൽകേണ്ട വിവരങ്ങൾ താഴെ പറയുന്നവയാണ്:
- DMARC TXT മൂല്യം: ഇത്
v=DMARC1എന്ന് ആരംഭിക്കുന്ന ഒരു സ്ട്രിംഗ് (String) ആയിരിക്കണം. ഡബിൾ കോട്ടുകളിൽ (Quoted) നൽകിയിട്ടുള്ള DNS TXT ഭാഗങ്ങൾ ഈ ടൂൾ സ്വീകരിക്കുകയും അവയെ പരസ്പരം കൂട്ടിച്ചേർക്കുകയും ചെയ്യും. - പരിധി (Limit): നൽകുന്ന റെക്കോർഡിന്റെ ദൈർഘ്യം 20,000 അക്ഷരങ്ങളിൽ താഴെയായിരിക്കണം.
ഔട്ട്പുട്ടുകൾ (Outputs)
വിശകലനത്തിന് ശേഷം ഈ ടൂൾ താഴെ പറയുന്ന ഫലങ്ങൾ നൽകുന്നു:
- DMARC വിശകലനം: പരിശോധനാ ഫലങ്ങൾ കാണിക്കുന്ന പ്രധാന ഭാഗം.
- DMARC സംഗ്രഹം: പ്രധാനപ്പെട്ട DMARC ക്രമീകരണങ്ങളുടെ ഒരു ചുരുക്കരൂപം ഇതിൽ അടങ്ങിയിരിക്കുന്നു.
- p: പ്രധാന ഡൊമെയ്നിനായുള്ള നയം.
- sp: സബ്ഡൊമെയ്നുകൾക്കായുള്ള നയം.
- np: നിലവിലില്ലാത്ത സബ്ഡൊമെയ്നുകൾക്കായുള്ള നയം.
- DKIM / SPF: SPF, DKIM അലൈൻമെന്റുകളെക്കുറിച്ചുള്ള വിവരങ്ങൾ.
- rua / ruf: റെക്കോർഡിൽ വ്യക്തമാക്കിയിട്ടുള്ള റിപ്പോർട്ട് വിലാസങ്ങളുടെ എണ്ണം.
- pct (RFC 7489): പഴയ DMARC രീതികൾക്കായുള്ള പെർസെന്റേജ് മൂല്യം.
- റിപ്പോർട്ട് അയക്കേണ്ട സ്ഥലങ്ങൾ: റിപ്പോർട്ടുകൾ എങ്ങോട്ടാണ് അയക്കേണ്ടത് എന്നതിന്റെ വിശദാംശങ്ങൾ.
- rua: അഗ്രഗേറ്റ് റിപ്പോർട്ടുകൾ അയക്കാനുള്ള വിലാസങ്ങൾ.
- ruf: ഫെയിലിയർ റിപ്പോർട്ടുകൾ അയക്കാനുള്ള വിലാസങ്ങൾ.
- പാഴ്സ് ചെയ്ത ഘടകങ്ങൾ: റെക്കോർഡിൽ കണ്ടെത്തിയ ഓരോ ടാഗുകളുടെയും പട്ടിക.
- ഘടകം (Tag): DMARC ടാഗിന്റെ പേര്.
- മൂല്യം അല്ലെങ്കിൽ qualifier: ടാഗുമായി ബന്ധപ്പെട്ട മൂല്യം.
- തരം: ടാഗിന്റെ നിലവിലെ അവസ്ഥ (Active, Historic, Unknown, Invalid).
- സിന്റാക്സും നയപരമായ കുറിപ്പുകളും: റെക്കോർഡിന്റെ സിന്റാക്സിലോ പോളിസിയിലോ കണ്ടെത്തിയ പ്രശ്നങ്ങളുടെയോ നിരീക്ഷണങ്ങളുടെയോ പട്ടിക.
നിയമങ്ങളും പ്രത്യേക സാഹചര്യങ്ങളും (Rules and edge cases)
DMARC റെക്കോർഡുകൾ പരിശോധിക്കുമ്പോൾ താഴെ പറയുന്ന നിയമങ്ങളും പ്രത്യേകതകളും ബാധകമാണ്:
- റെക്കോർഡ് എപ്പോഴും കേസ്-സെൻസിറ്റീവ് (Case-sensitive) ആയ
v=DMARC1എന്ന മൂല്യത്തിൽ തന്നെ ആരംഭിക്കണം. - റെക്കോർഡിലെ ആദ്യത്തെ ടാഗ്
v=DMARC1ആയിരിക്കണം. - റെക്കോർഡിൽ
pടാഗ് ഇല്ലെങ്കിൽ, ഡൊമെയ്ൻ പോളിസി സ്വയമേവnoneഎന്നതിലേക്ക് മാറും. p=noneഎന്ന നയം പരാജയങ്ങൾ നിരീക്ഷിക്കാൻ മാത്രമുള്ളതാണ്. ഇത് പരാജയപ്പെടുന്ന മെയിലുകൾ ക്വാറന്റൈൻ ചെയ്യാനോ റിജക്റ്റ് ചെയ്യാനോ സ്വീകരിക്കുന്ന സിസ്റ്റങ്ങളോട് ആവശ്യപ്പെടുന്നില്ല.- ടെസ്റ്റിംഗ് സമയത്ത്
t=yഎന്നത്quarantineപോളിസിയെnoneആയും,rejectപോളിസിയെquarantineആയും കുറയ്ക്കുന്നു. - സാധുവായ
ruaവിലാസം ഇല്ലെങ്കിൽ, അഗ്രഗേറ്റ് റിപ്പോർട്ടുകൾ ആവശ്യപ്പെടില്ല. - സാധുവായ
rufഫെയിലിയർ റിപ്പോർട്ട് വിലാസം ഇല്ലെങ്കിൽfoടാഗ് അവഗണിക്കപ്പെടും. pctമൂല്യങ്ങൾ പഴയതാണ്. ഇത് പഴയ DMARC സ്പെസിഫിക്കേഷനുകൾ പിന്തുടരുന്ന സ്വീകർത്താക്കൾക്ക് മാത്രമായി പോളിസി കവറേജ് പരിമിതപ്പെടുത്തുന്നു.- റിപ്പോർട്ട് URI-യിലെ
!sizeസഫിക്സ് ഇപ്പോൾ കാലഹരണപ്പെട്ടതാണ്, നിലവിലുള്ള സ്വീകർത്താക്കൾ ഇത് അവഗണിക്കണം. - നിലവിലെ മാനദണ്ഡങ്ങൾ പിന്തുടരുന്ന സ്വീകരിക്കുന്ന സിസ്റ്റങ്ങൾക്ക് അവഗണിക്കാൻ സാധിക്കുന്ന പഴയ ടാഗുകളെ (Historic tags) ഈ ടൂൾ തിരിച്ചറിയുന്നു.
- കൂടുതൽ വ്യക്തമായ ടാഗുകൾ ഇല്ലാത്ത സാഹചര്യത്തിൽ, സബ്ഡൊമെയ്ൻ പോളിസികൾ
npഎന്നതിൽ നിന്ന്spഎന്നതിലേക്കും, തുടർന്ന്pഎന്നതിലേക്കും മാറി ഉപയോഗിക്കപ്പെടുന്നു.
പിശക് സന്ദേശങ്ങൾ (Error messages)
പരിശോധനയ്ക്കിടയിൽ താഴെ പറയുന്ന പിശക് സന്ദേശങ്ങൾ കാണിച്ചേക്കാം:
- "പിന്തുണയ്ക്കുന്ന DMARC റെക്കോർഡ് നൽകുക."
- "ആദ്യം DMARC റെക്കോർഡ് പേസ്റ്റ് ചെയ്യുക."
- "ഈ റെക്കോർഡ് അസാധാരണമായി വലുതാണ്. 20,000 അക്ഷരങ്ങളിൽ താഴെ നിലനിർത്തുക."
- "റെക്കോർഡ് v=DMARC1 എന്ന് തുടങ്ങണം."
- "ഘടകം
‹position›: v=DMARC1 ആദ്യ ഘടകമായിരിക്കണം." - "×2:
‹tag›(‹position›)" - "name=value ✕ (
‹position›)" - "
‹tag›=∅ (‹position›)" - "
‹tag›=‹detail›✕ (‹position›)" - "URI ✕:
‹tag›(‹position›)" - "അജ്ഞാതം:
‹tag›(‹position›)" - "RFC 7489 → RFC 9989:
‹tag›(‹position›)" - "p → none"
- "p=none"
- "t=y: reject → quarantine; quarantine → none"
- "rua=∅"
- "fo → ∅ (ruf=∅)"
- "pct=
‹detail›% (RFC 7489)" - "വിശകലനത്തിന് മുമ്പ് ഉദ്ധരണികളിലുള്ള DNS TXT ഭാഗങ്ങൾ കൂട്ടിച്ചേർത്തു."
- "!size → ∅ (RFC 9989)"
സ്വകാര്യതയും പ്രോസസ്സിംഗും (Privacy and processing)
നിങ്ങളുടെ സ്വകാര്യത ഈ ടൂളിൽ പൂർണ്ണമായും സംരക്ഷിക്കപ്പെടുന്നു:
- നിങ്ങൾ നൽകുന്ന DMARC റെക്കോർഡ് നിങ്ങളുടെ ബ്രൗസറിൽ തന്നെ തുടരുന്നതാണ്.
- ഈ ഉപകരണം നിങ്ങളുടെ വിവരങ്ങൾ അപ്ലോഡ് ചെയ്യുകയോ സേവ് ചെയ്യുകയോ ഇല്ല.
- നിങ്ങൾ നൽകുന്ന ഇൻപുട്ട് ബ്രൗസർ സ്റ്റോറേജിലേക്ക് എഴുതപ്പെടുന്നില്ല.
- ഈ റെക്കോർഡുമായി ബന്ധപ്പെട്ട് യാതൊരുവിധ ബാഹ്യ അഭ്യർത്ഥനകളും (Requests) അയക്കുന്നതുമല്ല.
ഈ ടൂൾ ആർക്കൊക്കെ ആവശ്യമാണ്?
- DMARC നയങ്ങൾ, അലൈൻമെന്റ്, റിപ്പോർട്ട് വിലാസങ്ങൾ, പെർസെന്റേജുകൾ, അസാധുവായ ടാഗുകൾ എന്നിവ പരിശോധിക്കേണ്ടവർക്ക്.
- തങ്ങളുടെ കൈവശമുള്ള DMARC TXT വിവരങ്ങൾ പബ്ലിഷ് ചെയ്യുന്നതിന് മുൻപോ അല്ലെങ്കിൽ അതിലെ പ്രശ്നങ്ങൾ പരിഹരിക്കുന്നതിന് മുൻപോ, അതിന്റെ ഘടന, പോളിസി തെരഞ്ഞെടുപ്പുകൾ, റിപ്പോർട്ട് വിലാസങ്ങളുടെ സിന്റാക്സ് എന്നിവ പരിശോധിക്കാൻ ആഗ്രഹിക്കുന്ന മെയിൽ ഡൊമെയ്ൻ അഡ്മിനിസ്ട്രേറ്റർമാർക്ക്.
പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ (FAQ)
സിന്റാക്സും നയപരമായ കുറിപ്പുകളും: p / sp / np?
p=none പോളിസി റിപ്പോർട്ടുകൾ ആവശ്യപ്പെടുന്നുണ്ടെങ്കിലും പരാജയപ്പെടുന്ന മെയിലുകൾ ക്വാറന്റൈൻ ചെയ്യാനോ റിജക്റ്റ് ചെയ്യാനോ ആവശ്യപ്പെടുന്നില്ല. ടെസ്റ്റിംഗ് സമയത്ത് t=y എന്നത് quarantine പോളിസിയെ none ആയും reject പോളിസിയെ quarantine ആയും കുറയ്ക്കുന്നു. കൂടുതൽ വ്യക്തമായ ടാഗുകൾ ഇല്ലാത്തപ്പോൾ സബ്ഡൊമെയ്ൻ പോളിസികൾ np എന്നതിൽ നിന്ന് sp എന്നതിലേക്കും തുടർന്ന് p എന്നതിലേക്കും മാറി ഉപയോഗിക്കപ്പെടുന്നു.
RFC 9989: pct / rf / ri?
ഇല്ല. നിങ്ങൾ പേസ്റ്റ് ചെയ്യുന്ന ടെക്സ്റ്റ് മാത്രമാണ് ഈ പേജ് പരിശോധിക്കുന്നത്. ഇത് DNS അന്വേഷിക്കുകയോ പ്രൊവൈഡർ റെക്കോർഡുകൾ വികസിപ്പിക്കുകയോ അയച്ചയാളുടെ IP പരിശോധിക്കുകയോ സ്വീകരിക്കുന്ന മെയിൽ സെർവർ നൽകുന്ന ഫലം സ്ഥിരീകരിക്കുകയോ ഇല്ല. RFC 9989 അനുസരിച്ച് pct / rf / ri എന്നിവ historic ആണ്; np / psd / t എന്നിവ active ആണ്.
പ്രശ്നമില്ലാത്ത ഫലം എന്റെ DMARC സജ്ജീകരണം പ്രവർത്തിക്കുന്നുവെന്ന് തെളിയിക്കുമോ?
ഇല്ല. നിങ്ങൾ പേസ്റ്റ് ചെയ്യുന്ന ടെക്സ്റ്റ് മാത്രമാണ് ഈ പേജ് പരിശോധിക്കുന്നത്. ഇത് DNS അന്വേഷിക്കുകയോ പ്രൊവൈഡർ റെക്കോർഡുകൾ വികസിപ്പിക്കുകയോ അയച്ചയാളുടെ IP പരിശോധിക്കുകയോ സ്വീകരിക്കുന്ന മെയിൽ സെർവർ നൽകുന്ന ഫലം സ്ഥിരീകരിക്കുകയോ ഇല്ല.