DKIM रेकॉर्ड तपासक

त्याची आवृत्ती, की प्रकार, सार्वजनिक की, सेवा आणि उद्धृत DNS चंक्स तपासण्यासाठी DKIM TXT रेकॉर्ड पेस्ट करा.

DKIM रेकॉर्ड
v=DKIM1; k=rsa; p=… अशी टॅग यादी चिकटवा. उद्धृत TXT तुकडे आणि झोन-फाइल कोष्टक स्वीकारले जातात आणि एकत्र केले जातात.

DKIM विश्लेषण

एक DKIM रेकॉर्ड पेस्ट करा, नंतर त्याची तपासणी करा.

रेकॉर्ड नोट्स

    आवृत्ती
    की प्रकार
    की आकार
    सेवा

    पार्स केलेले फील्ड

    टॅगमूल्य
    त्याची तपासणी करण्यासाठी DKIM रेकॉर्ड पेस्ट करा.

    तुमची DKIM नोंद तुमच्या ब्राउझरमध्ये राहते. BroBroGo ते अपलोड किंवा जतन करत नाही.

    नेहमी विचारले जाणारे प्रश्न

    लांब DKIM नोंदी का उद्धृत केलेल्या स्ट्रिंगमध्ये विभाजित केल्या जातात?

    एक DNS TXT रेकॉर्ड अनेक अक्षरी स्ट्रिंग्ज़ ठेवू शकतो, प्रत्येक स्ट्रिंगची मर्यादा 255 बाइट्सपर्यंत असते. DNS स्ट्रिंग्ज़ क्रमाने एकत्र करतो, त्यामुळे सर्व चंक एका TXT रेकॉर्डमध्येच राहावे लागतात.

    हा चेककर कोणत्या DKIM की प्रकारांना ओळखतो?

    हा RSA आणि Ed25519 सार्वजनिक की ओळखतो, त्यांचा Base64 स्वरूप तपासतो, आणि 1024 बिट्सपेक्षा कमी RSA की अवैध म्हणून अहवाल देतो तसेच 2048 बिट्सपेक्षा कमी की शिफारस केलेल्या तुलनेत कमी सामर्थ्याच्या आहेत असे म्हटले जाते.

    साफ निकाल DKIM कार्यरत असल्याचे सिद्ध करतो का?

    नाही. ही पृष्ठ फक्त तुम्ही चिकटवलेला रेकॉर्ड मजकूर तपासते. हे DNS विचारत नसते, संदेश सहीची पडताळणी करत नाही, सिलेक्टर नावाची पुष्टी करत नाही किंवा मेल रिसीव्हर्स रेकॉर्ड मिळवू शकतात हे सिद्ध करत नाही.

    ईमेल ऑथेंटिकेशनमध्ये DKIM चे महत्त्व आणि कार्य

    डोमेनकीज आयडेंटिफाइड मेल (DKIM) ही ईमेल ऑथेंटिकेशनची एक महत्त्वाची पद्धत आहे, जी ईमेल पाठवणाऱ्या डोमेनची ओळख पटवण्यास मदत करते. याद्वारे ईमेल ट्रान्सिट दरम्यान बदलला गेला नाही याची खात्री केली जाते. DKIM प्रक्रियेमध्ये डोमेन प्रशासक त्यांच्या DNS कॉन्फिगरेशनमध्ये एक विशिष्ट TXT रेकॉर्ड जोडतात. हा रेकॉर्ड ईमेल सर्व्हरला पाठवलेल्या ईमेलवरील डिजिटल स्वाक्षरीची पडताळणी करण्यासाठी सार्वजनिक की (Public Key) प्रदान करतो.

    "DKIM रेकॉर्ड तपासक" हे साधन वापरकर्त्याला त्यांनी तयार केलेले किंवा DNS मध्ये जोडण्यासाठी असलेले DKIM TXT रेकॉर्ड पेस्ट करून त्याचे विविध घटक तपासण्याची सुविधा देते. हे साधन रेकॉर्डमधील त्रुटी, की प्रकार, आणि संरचनेचे विश्लेषण करते.


    स्थानिक पातळीवर प्रक्रिया आणि गोपनीयता

    या साधनाचे सर्वात महत्त्वाचे वैशिष्ट्य म्हणजे याची प्रक्रिया पूर्णपणे वापरकर्त्याच्या ब्राउझरमध्ये स्थानिक पातळीवर (locally) पार पडते.

    • तुमची DKIM नोंद तुमच्या ब्राउझरमध्ये राहते. BroBroGo ते अपलोड किंवा जतन करत नाही.
    • हा एक स्थानिक रेकॉर्ड-टेक्स्ट तपासणी आहे. हा DNS कडे क्वेरी करत नाही किंवा साईन केलेला ईमेल पडताळत नाही, त्यामुळे परिणामी वापर डिलिव्हरी पुरावा म्हणून नाही तर कॉन्फिगरेशन पुनरावलोकन म्हणून करा.

    हे साधन थेट DNS सर्व्हरवरून रेकॉर्ड शोधत नाही किंवा प्रत्यक्ष ईमेल स्वाक्षऱ्यांची पडताळणी करत नाही, तर ते केवळ तुम्ही प्रविष्ट केलेल्या मजकुराचे तांत्रिक विश्लेषण करते.


    इनपुट आणि मर्यादा

    या तपासकामध्ये विश्लेषण करण्यासाठी खालील इनपुट मर्यादा आणि नियम लागू होतात:

    • मजकूर मर्यादा: इनपुट फील्डमध्ये जास्तीत जास्त 20,000 अक्षरांपर्यंतचा (characters) मजकूर स्वीकारला जातो.
    • इनपुट स्वरूप: वापरकर्ता v=DKIM1; k=rsa; p=… या स्वरूपातील टॅग यादी थेट पेस्ट करू शकतो. यामध्ये उद्धृत केलेले TXT तुकडे (Quoted TXT चंक) आणि झोन-फाइलमधील कोष्टक (zone-file parentheses) स्वीकारले जातात आणि ते स्वयंचलितपणे एकत्र केले जातात.
    • रिकामे इनपुट: इनपुट फील्ड रिकामे ठेवून तपासणीचा प्रयत्न केल्यास "सुरूवातीला DKIM नोंद पेस्ट करा." हा त्रुटी संदेश दर्शवला जातो.

    विश्लेषण आणि आउटपुट घटक

    जेव्हा तुम्ही रेकॉर्ड पेस्ट करून तपासणी करता, तेव्हा साधन खालील घटकांचे वर्गीकरण करून निकाल दर्शवते:

    १. DKIM विश्लेषण

    पेस्ट केलेल्या रेकॉर्डचे संपूर्ण तांत्रिक विश्लेषण येथे सादर केले जाते.

    २. DKIM सारांश

    • आवृत्ती: रेकॉर्डमध्ये घोषित केलेली DKIM आवृत्ती.
    • की प्रकार: क्रिप्टोग्राफिक कीचा प्रकार (उदा. RSA किंवा Ed25519).
    • की आकार: कीची लांबी बिट्समध्ये.
    • सेवा: या कीशी संबंधित असलेल्या सेवा.

    ३. पार्स केलेले फील्ड

    या विभागामध्ये रेकॉर्डमधील प्रत्येक टॅग (Tag) आणि त्याचे संबंधित मूल्य एका टेबल स्वरूपात स्वतंत्रपणे दाखवले जाते.

    ४. रेकॉर्ड नोट्स

    रेकॉर्डच्या संरचनेनुसार खालील माहिती किंवा त्रुटी समोर येऊ शकतात:

    • TXT चंक: रेकॉर्डमधील तुकड्यांची संख्या.
    • डीफॉल्ट: डीफॉल्ट मूल्यांची उपस्थिती.
    • रद्द केलेली की: की रद्द केली आहे की नाही याची माहिती.
    • अज्ञात: कीचा आकार किंवा बिट्स ओळखता न आल्यास.
    • जर रेकॉर्ड पूर्णपणे बरोबर असेल, तर "पेस्ट केलेल्या मूल्यामध्ये कोणतीही रेकॉर्ड त्रुटी किंवा की चेतावणी सापडली नाही." हा संदेश दिसतो.
    • तपासणी पूर्ण झाल्यावर "तपासलेले ‹fields› फील्ड: ‹errors› त्रुटी आणि ‹warnings› चेतावण्या." या स्वरूपात अहवाल मिळतो.

    तांत्रिक नियम आणि त्रुटींचे वर्गीकरण

    DKIM रेकॉर्ड अचूक असण्यासाठी अनेक तांत्रिक नियमांचे पालन करावे लागते. हे साधन खालील नियमांच्या आधारे त्रुटी आणि चेतावण्या शोधून काढते:

    DNS मर्यादा आणि चंक्स

    DNS TXT रेकॉर्डमध्ये एका स्ट्रिंगची मर्यादा २५५ बाइट्स असते. जर एखादा तुकडा यापेक्षा मोठा असेल, तर "TXT भाग ‹detail› एका DNS अक्षर स्ट्रिंगसाठी 255-बाइट मर्यादा ओलांडते." ही त्रुटी दर्शवली जाते. जर उद्धृत सादरीकरण चुकीचे असेल, तर "उद्धृत TXT सादरीकरण चुकीचे आहे. सर्व उद्धृत भाग ठेवाअणि उद्धरणाच्या बाहेरचा मजकूर काढा." हा संदेश मिळतो. यशस्वी जोडणीनंतर "नोंद तपासण्यापूर्वी ‹detail› उद्धृत TXT भाग एकत्र केले." अशी नोंद केली जाते.

    आवृत्ती (v) आणि टॅगचे नियम

    • v=DKIM1 हा टॅग रेकॉर्डमध्ये असल्यास तो नेहमी सर्वात आधी असणे आवश्यक आहे. नियम मोडल्यास "v=DKIM1 टॅग उपस्थित असल्यास तो सर्वप्रथम टॅग असावा." ही त्रुटी येते.
    • आवृत्तीचे मूल्य अचूक असावे लागते. अन्यथा "v टॅग ने अचूकपणे DKIM1 असणे आवश्यक आहे, “‹detail›” नव्हे." हा संदेश येतो.
    • टॅगच्या नावामध्ये चूक असल्यास "टॅगचे नाव “‹tag›” चुकीचे आहे." आणि समानता चिन्ह नसल्यास "फील्ड “‹tag›” मध्ये समानता चिन्ह गायब आहे." या त्रुटी येतात.
    • एखादा टॅग पुन्हा आल्यास "‹tag› टॅग एकापेक्षा जास्त वेळा दिसला आहे." असे दर्शवले जाते. अनोळखी टॅगसाठी "ओळख न झालेला ‹tag› टॅग जतन केला जातो परंतु त्याचा अर्थ लावला जात नाही." अशी नोंद होते.

    की प्रकार (k) आणि सार्वजनिक की (p)

    • हे साधन केवळ rsa आणि ed25519 या की प्रकारांना ओळखते. इतर प्रकार असल्यास "की प्रकार “‹detail›” समर्थनित नाही. rsa किंवा ed25519 वापरा." अशी त्रुटी येते.
    • p (सार्वजनिक की) टॅग अनिवार्य आहे. तो नसल्यास "अवश्यक p सार्वजनिक-कुञ्जी टॅग गायब आहे." हा संदेश येतो.
    • जर p चे मूल्य रिकामे असेल, तर "p मूल्य रिक्त आहे, जे रद्द केलेली DKIM की प्रकाशित करते." ही चेतावणी दिली जाते.
    • की अवैध असल्यास "p मूल्य निवडलेल्या की प्रकारासाठी वैध सार्वजनिक की नाही." अशी त्रुटी येते.

    की आकार आणि हॅश अल्गोरिदमचे नियम

    • RSA की मर्यादा: सुरक्षिततेसाठी RSA की किमान १०२४ बिट्सची असणे आवश्यक आहे. त्यापेक्षा कमी असल्यास "RSA की ‹detail› बिट्स आहे. DKIM साठी किमान 1024 बिट्स आवश्यक आहेत." ही त्रुटी येते. तसेच, सध्याच्या मानकांनुसार २०४८ बिट्सची की शिफारसित आहे. १०२४ ते २०४७ बिट्स दरम्यान की असल्यास "RSA की ‹detail› बिट्स आहे. 2048 बिट्स किंवा त्याहून जास्त शिफारस केले जाते." ही चेतावणी दिली जाते.
    • Ed25519 मर्यादा: Ed25519 की अचूकपणे ३२ बाईट्सची असावी लागते. अन्यथा "Ed25519 की ‹detail› बाईट्समध्ये डीकोड होते, 32 ऐवजी." अशी त्रुटी येते.
    • सेवा (s) मर्यादा: s टॅगमध्ये केवळ email किंवा * वापरता येते. इतर मूल्य असल्यास "s मूल्य “‹detail›” अनसमर्थित सेवा समाविष्ट करते. ईमेल किंवा * वापरा." अशी त्रुटी येते.
    • हॅश अल्गोरिदम (h): सध्याच्या स्वाक्षऱ्यांसाठी sha256 वापरणे बंधनकारक आहे. sha1 हा अल्गोरिदम आता कालबाह्य झाला आहे. त्यामुळे "sha1 DKIM सहीसाठी जुने झाले आहे आणि वापरले जाऊ शकत नाही." किंवा "h टॅगने चालू DKIM सहीसाठी sha256 परवानगी द्यावी." अशा त्रुटी दाखवल्या जातात.

    वारंवार विचारले जाणारे प्रश्न (FAQ)

    प्रश्न: लांब DKIM नोंदी का उद्धृत केलेल्या स्ट्रिंगमध्ये विभाजित केल्या जातात?
    उत्तर: एक DNS TXT रेकॉर्ड अनेक अक्षरी स्ट्रिंग्ज़ ठेवू शकतो, प्रत्येक स्ट्रिंगची मर्यादा 255 बाइट्सपर्यंत असते. DNS स्ट्रिंग्ज़ क्रमाने एकत्र करतो, त्यामुळे सर्व चंक एका TXT रेकॉर्डमध्येच राहावे लागतात.

    प्रश्न: हा चेककर कोणत्या DKIM की प्रकारांना ओळखतो?
    उत्तर: हा RSA आणि Ed25519 सार्वजनिक की ओळखतो, त्यांचा Base64 स्वरूप तपासतो, आणि 1024 बिट्सपेक्षा कमी RSA की अवैध म्हणून अहवाल देतो तसेच 2048 बिट्सपेक्षा कमी की शिफारस केलेल्या तुलनेत कमी सामर्थ्याच्या आहेत असे म्हटले जाते.

    प्रश्न: साफ निकाल DKIM कार्यरत असल्याचे सिद्ध करतो का?
    उत्तर: नाही. ही पृष्ठ फक्त तुम्ही चिकटवलेला रेकॉर्ड मजकूर तपासते. हे DNS विचारत नसते, संदेश सहीची पडताळणी करत नाही, सिलेक्टर नावाची पुष्टी करत नाही किंवा मेल रिसीव्हर्स रेकॉर्ड मिळवू शकतात हे सिद्ध करत नाही.

    प्रश्न: माझ्या रेकॉर्डमधील 'p' टॅग रिकामे ठेवल्यास काय होते?
    उत्तर: जर p टॅगचे मूल्य रिकामे ठेवले, तर त्याचा अर्थ ती DKIM की रद्द (revoked) करण्यात आली आहे असा होतो. हे साधन अशा वेळी "p मूल्य रिक्त आहे, जे रद्द केलेली DKIM की प्रकाशित करते." अशी चेतावणी दर्शवते.