DKIM TXT бичлэгийн бүтэц ба цахим шуудангийн баталгаажуулалт
DKIM (DomainKeys Identified Mail) нь цахим шуудан илгээгч домэйн хаягийг хуурамчаар үйлдэхээс сэргийлж, захидлын толгой хэсэгт тоон гарын үсэг нэмэх замаар ажилладаг криптографийн баталгаажуулалтын систем юм. Хүлээн авагч тал илгээгчийн домэйны DNS бүртгэлээс нийтийн түлхүүрийг авч, гарын үсгийг шалгадаг. Энэхүү баталгаажуулалтын үндэс нь DNS дээр үүсгэсэн DKIM TXT бичлэг бөгөөд түүний зөв бүтэц, тохиргооноос цахим шуудангийн хүргэлт шууд хамаардаг.
DKIM TXT бичлэг нь тодорхой тагуудын жагсаалтаас бүрддэг. Жишээлбэл, v=DKIM1; k=rsa; p=… гэсэн хэлбэртэй байна. Энд таг бүр нь өөрийн гэсэн үүрэгтэй бөгөөд тэдгээрийн утга, дараалал нь стандартын дагуу байх шаардлагатай.
DKIM бичлэгийг шалгах хэрэгслийн ажиллагаа
Энэхүү хэрэгсэл нь хэрэглэгчийн хуулж оруулсан DKIM TXT бичлэгийн бүрэлдэхүүн хэсгүүдийг задлан шинжилж, түүний хувилбар, түлхүүрийн төрөл, нийтийн түлхүүр, үйлчилгээ болон бусад мэдээллийг шалгах боломжийг олгодог. Мөн давхардсан таг, буруу форматтай бичиглэл, сул түлхүүрийн хэмжээ зэрэг гарч болзошгүй алдаа дутагдлыг илрүүлдэг.
Хэрэглэгчийн оруулсан мэдээллийг боловсруулахдаа дараах зарчмыг баримтална:
- Орон нутгийн боловсруулалт: Таны оруулсан DKIM бичлэг зөвхөн таны хөтөч дотор үлдэнэ. BroBroGo үүнийг сервер рүү ачаалахгүй бөгөөд хадгалахгүй. Энэ нь зөвхөн бичлэгийн текстийг шалгах локал үйлдэл юм.
- Хязгаарлалт: Хэрэгсэл нь DNS рүү ямар нэгэн хүсэлт илгээхгүй бөгөөд цахим шуудангийн гарын үсгийг бодитоор баталгаажуулахгүй. Оруулах текстийн дээд хязгаар нь 20,000 тэмдэгт байна.
Энэхүү хэрэгсэл нь DKIM TXT бичлэгээ нийтлэхээс өмнө түүний формат, сегментчлэл, нийтийн түлхүүрийн бүтэц, илэрхий эрсдэлийг шалгахыг хүсэж буй домэйн администраторууд болон DKIM-тэй холбоотой асуудлыг оношилж буй мэргэжилтнүүдэд зориулагдсан.
Оруулах өгөгдөл ба гаралтын мэдээлэл
Хэрэглэгч "Значение DKIM TXT" талбарт шалгах бичлэгээ оруулна. Хашилтын хэсгүүд болон бүсийн файлын (zone-file) хаалтуудыг хэрэгсэл хүлээн авч, хооронд нь нэгтгэж боловсруулдаг. Хэрэв оролтын талбар хоосон байвал "Сначала вставьте запись DKIM." гэсэн алдааг заана.
Шинжилгээний үр дүнд дараах мэдээллийг харуулна:
- Сводка DKIM: Үүнд хувилбар ("Версия"), түлхүүрийн төрөл ("Тип ключа"), түлхүүрийн хэмжээ ("Размер ключа"), холбогдох үйлчилгээ ("Сервисы") багтана.
- Разобранные поля: Таг ("Тег") болон түүнд харгалзах утгыг ("Значение") хүснэгт хэлбэрээр харуулна.
- Примечания к записи: Бичлэгийн хэсгүүд ("Части TXT"), анхдагч утга ("По умолчанию"), хүчингүй болгосон түлхүүр ("Отозванный ключ"), эсвэл тодорхойгүй хэмжээ ("Неизвестно") зэрэг тэмдэглэлүүд гарна.
Хэрэв ямар нэгэн алдаа, анхааруулга байхгүй бол "Ошибок записи или предупреждений о ключе в вставленном значении не найдено." гэсэн зурвас харагдах бөгөөд шалгалтын дараа "Проверены поля ‹fields›: ошибки ‹errors› и предупреждения ‹warnings›." гэсэн нэгдсэн дүгнэлт гарна.
Шалгалтын дүрэм ба алдааны мэдэгдлүүд
Хэрэгсэл нь DKIM стандартын дагуу дараах дүрмүүдийг шалгаж, зөрчилтэй тохиолдолд харгалзах алдааг мэдээлдэг:
1. DNS TXT хязгаарлалт ба формат
DNS TXT бичлэг нь хэд хэдэн тэмдэгт мөрөөс бүрдэж болох бөгөөд мөр бүр нь 255 байтын хязгаартай байдаг.
- Хэрэв хашилттай хэсгүүд буруу форматтай байвал: "Цитированное представление TXT имеет неправильный формат. Сохраняйте все цитируемые фрагменты и удаляйте текст вне кавычек."
- Хашилттай хэсгүүдийг нэгтгэсэн үед: "Объединены цитированные фрагменты TXT
‹detail›перед проверкой записи." - Аль нэг хэсэг 255 байтын хязгаарыг давсан тохиолдолд: "Фрагмент
‹detail›TXT превышает ограничение в 255 байт для одной строки символов DNS."
2. Таг болон бүтцийн шалгалт
- Хэрэв
v=DKIM1таг байгаа бол энэ нь хамгийн эхний таг байх ёстой. Зөрчвөл: "Тег v=DKIM1 должен быть первым тегом, когда он присутствует." - Хувилбарын таг нь заавал яг
DKIM1байх ёстой. Өөр утгатай бол: "Тег v должен быть точно DKIM1, а не «‹detail›»." - Шаардлагатай нийтийн түлхүүрийн
pтаг байхгүй бол: "Необходимо тег открытого ключа p отсутствует." - Нэг таг олон удаа давтагдвал: "Тег
‹tag›встречается более одного раза." - Талбарт тэнцүүгийн тэмдэг байхгүй бол: "В поле «
‹tag›» отсутствует знак равенства." - Тагийн нэр буруу форматтай бол: "Название тега «
‹tag›» имеет неправильный формат." - Үл мэдэгдэх таг тааралдвал: "Неопознанный тег
‹tag›сохраняется, но не интерпретируется."
3. Түлхүүрийн төрөл ба хэмжээ
Хэрэгсэл нь RSA болон Ed25519 нийтийн түлхүүрүүдийг таньж ажилладаг.
- Дэмжигдээгүй түлхүүрийн төрөлд: "Тип ключа «
‹detail›» не поддерживается. Используйте rsa или ed25519." - Нийтийн түлхүүрийн утга буруу бол: "Значение p не является допустимым открытым ключом для выбранного типа ключа."
- Хэрэв
pтагийн утга хоосон байвал энэ нь хүчингүй болгосон түлхүүрийг илэрхийлнэ. Энэ үед: "Значение p пустое, что публикует аннулированный ключ DKIM." - RSA түлхүүр 1024 битээс бага бол хүчингүйд тооцогдоно. Алдаа: "Ключ RSA имеет размер
‹detail›бит. Для DKIM требуется как минимум 1024 бит." - RSA түлхүүр 2048 битээс бага бол сул гэж үзнэ. Анхааруулга: "Ключ RSA имеет размер
‹detail›бит. Рекомендуется 2048 бит или больше." - Ed25519 түлхүүр нь заавал 32 байт байх ёстой. Зөрчвөл: "Ключ Ed25519 декодируется в
‹detail›байт вместо 32."
4. Үйлчилгээ ба Хэш алгоритм
- Үйлчилгээний
sтагийн утга ньemailэсвэл*байх ёстой. Бусад тохиолдолд: "Значение s «‹detail›» содержит неподдерживаемый сервис. Используйте email или *." - Одоогийн DKIM гарын үсэгт
sha256алгоритмыг зөвшөөрсөн байх шаардлагатай. Зөрчвөл: "Тег h должен разрешать sha256 для текущих подписей DKIM." - Хуучирсан
sha1алгоритмыг ашиглахыг хориглоно. Ашигласан тохиолдолд: "sha1 устарел для подписей DKIM и не должен использоваться."
Түгээмэл асуулт хариулт (FAQ)
Урт DKIM бичлэгүүд яагаад хашилтаар тусгаарлагдсан мөрүүдэд хуваагддаг вэ? DNS TXT бичлэг нь хэд хэдэн тэмдэгтийн мөр агуулж болох бөгөөд мөр бүр нь 255 байтаар хязгаарлагддаг. DNS нь мөрүүдийг дарааллаар нь нэгтгэдэг тул бүх хэсгүүд нэг TXT бичлэг дотор үлдэх ёстой.
Энэхүү шалгагч нь ямар төрлийн DKIM түлхүүрүүдийг таньдаг вэ? Энэ нь RSA болон Ed25519 нийтийн түлхүүрүүдийг таньж, тэдгээрийн Base64 хэлбэрийг шалгадаг бөгөөд 1024-өөс бага бит бүхий RSA түлхүүрүүдийг хүчингүйд тооцож, 2048-аас бага бит бүхий түлхүүрүүдийг санал болгож буй хэмжээнээс сул байгааг мэдээлдэг.
Алдаагүй цэвэр үр дүн гарсан нь DKIM ажиллаж байгааг нотлох уу? Үгүй. Энэ хуудас нь зөвхөн таны хуулж оруулсан бичлэгийн текстийг шалгадаг. Энэ нь DNS рүү хүсэлт илгээхгүй, мэдээний гарын үсгийг шалгахгүй, селекторын нэрийг баталгаажуулахгүй бөгөөд захидал хүлээн авагчид бичлэгийг хүлээн авч чадах эсэхийг нотлохгүй.