DMARC रेकॉर्डचे घटक आणि त्यांचे विश्लेषण
DMARC (Domain-based Message Authentication, Reporting, and Conformance) हे ईमेल सुरक्षेसाठी आणि डोमेनच्या अधिकृततेसाठी वापरले जाणारे एक महत्त्वाचे साधन आहे. जेव्हा एखादा डोमेन प्रशासक ईमेल पाठवतो, तेव्हा प्राप्तकर्त्याचे सर्व्हर SPF (Sender Policy Framework) आणि DKIM (DomainKeys Identified Mail) च्या आधारे त्या ईमेलची वैधता तपासतात. DMARC हे या दोन्ही प्रणालींना एकत्र आणून ईमेल हाताळणीचे धोरण ठरवते.
DMARC रेकॉर्ड तपासक हे साधन तुम्ही प्रविष्ट केलेल्या DMARC TXT रेकॉर्डचे विश्लेषण करते. हे साधन रेकॉर्डमधील धोरणे, अलाइनमेंट सेटिंग्ज, अहवाल पाठवण्याचे पत्ते आणि जुन्या मानकांनुसार असलेले टक्केवारी मूल्य (percentage values) तपासून पाहते. याद्वारे अवैध संज्ञा (tags) ओळखणे आणि सिंटॅक्स किंवा धोरणांमधील त्रुटी समजून घेणे सोपे होते.
DMARC धोरणे: p, sp आणि np चा प्रभाव
DMARC रेकॉर्डमध्ये मुख्य डोमेन, उपडोमेन (subdomains) आणि अस्तित्वात नसलेल्या उपडोमेन्ससाठी स्वतंत्र धोरणे निश्चित केली जाऊ शकतात.
- मुख्य डोमेन धोरण (p): हे मुख्य डोमेनवरून येणाऱ्या ईमेलसाठी लागू होणारे धोरण आहे. जर रेकॉर्डमध्ये
pसंज्ञा उपलब्ध नसेल, तर डोमेन धोरण आपोआपnoneवर सेट होते.p=noneहे धोरण केवळ ईमेलच्या अपयशाचे निरीक्षण करते आणि प्राप्तकर्त्याच्या सर्व्हरला संशयास्पद ईमेल क्वारंटाईन किंवा रिजेक्ट करण्यास सांगत नाही. - उपडोमेन धोरण (sp): हे मुख्य डोमेनच्या उपडोमेन्ससाठी लागू होते.
- अस्तित्वात नसलेले उपडोमेन धोरण (np): हे अस्तित्वात नसलेल्या उपडोमेन्सवरून येणाऱ्या ईमेलसाठीचे धोरण ठरवते.
जेव्हा एखादी विशिष्ट संज्ञा उपलब्ध नसते, तेव्हा उपडोमेनची धोरणे np कडून sp कडे आणि शेवटी p कडे हस्तांतरित (fallback) होतात. याशिवाय, चाचणी दरम्यान t=y ही संज्ञा वापरली असल्यास, ती quarantine धोरणाला none वर आणि reject धोरणाला quarantine वर आणते.
SPF आणि DKIM अलाइनमेंट आणि अहवाल रचना
DMARC यशस्वी होण्यासाठी SPF आणि DKIM चे अलाइनमेंट (Identifier Alignment) योग्य असणे आवश्यक आहे. हे साधन या अलाइनमेंट सेटिंग्जची माहिती विश्लेषणात दर्शवते.
DMARC मधील अहवाल रचना दोन भागांमध्ये विभागलेली असते:
- एकत्रित अहवाल (rua): जर रेकॉर्डमध्ये वैध
ruaपत्ता नसेल, तर एकत्रित अहवालांची विनंती केली जात नाही. - अपयश अहवाल (ruf): जर वैध
rufपत्ता उपलब्ध नसेल, तरfo(failure options) संज्ञा दुर्लक्षित केली जाते.
अहवाल पाठवण्याच्या URI मधील !size हा प्रत्यय आता कालबाह्य झाला असून सध्याच्या प्राप्तकर्ता सर्व्हरने त्याकडे दुर्लक्ष करणे अपेक्षित आहे.
ऐतिहासिक संज्ञा आणि सिंटॅक्स त्रुटी
DMARC मानकांमध्ये काळानुरूप बदल झाले आहेत. pct (टक्केवारी) सारखी मूल्ये आता ऐतिहासिक (historic) मानली जातात. हे मूल्य केवळ जुन्या DMARC वैशिष्ट्यांचे पालन करणाऱ्या प्राप्तकर्त्यांसाठीच धोरण कव्हरेज मर्यादित करते.
DMARC रेकॉर्ड नेहमी v=DMARC1 या केस-सेन्सेटिव्ह मूल्याने सुरू होणे बंधनकारक आहे आणि हीच पहिली संज्ञा असावी लागते. सिंटॅक्स तपासताना खालील त्रुटी प्रामुख्याने आढळतात:
- संज्ञांचा चुकीचा क्रम किंवा
v=DMARC1पहिल्या स्थानी नसणे. - एकाच संज्ञेची पुनरावृत्ती होणे.
- अर्धविरामाने (semicolon) संज्ञा विभक्त न करणे.
- संज्ञेला मूल्य नसणे किंवा अवैध मूल्य असणे.
इनपुट आणि आउटपुटचे स्वरूप
या साधनामध्ये विश्लेषण करण्यासाठी खालील माहिती प्रविष्ट करावी लागते:
- DMARC TXT मूल्य:
v=DMARC1ने सुरू होणारी अक्षरांची मालिका. अवतरणचिन्हांमधील DNS TXT चे तुकडे स्वीकारून ते एकत्र जोडले जातात. याची कमाल मर्यादा २०,००० अक्षरांपेक्षा कमी असावी लागते.
साधनाद्वारे मिळणारे आउटपुट खालील विभागांमध्ये विभागलेले असते:
| आउटपुट विभाग | तपशील |
|---|---|
| DMARC विश्लेषण | निकालाचा मुख्य भाग. |
| DMARC सारांश | मुख्य डोमेन धोरण (p), उपडोमेन धोरण (sp), अस्तित्वात नसलेले उपडोमेन (np), अलाइनमेंट आणि अहवाल पत्त्यांची संख्या. |
| अहवाल गंतव्ये | rua आणि ruf चे तपशीलवार पत्ते. |
| पार्स केलेल्या संज्ञा | संज्ञा, मूल्य आणि प्रकार (RFC 9989, RFC 7489, अज्ञात, किंवा ✕ DMARC) दर्शवणारा तक्ता. |
| सिंटॅक्स आणि धोरणविषयक नोंदी | रेकॉर्डमधील त्रुटी किंवा निरीक्षणे. |
गोपनीयता आणि प्रक्रिया
या साधनामध्ये प्रविष्ट केलेले तुमचे DMARC रेकॉर्ड पूर्णपणे तुमच्या ब्राउझरमध्येच प्रक्रिया केले जाते. हे साधन तुमचा डेटा कोणत्याही सर्व्हरवर अपलोड करत नाही किंवा जतन करत नाही. ब्राउझर स्टोरेजमध्ये कोणतीही माहिती लिहिली जात नाही आणि या रेकॉर्डशी संबंधित कोणताही बाह्य संदेश पाठवला जात नाही.
वारंवार विचारले जाणारे प्रश्न (FAQ)
प्रश्न: सिंटॅक्स आणि धोरणविषयक नोंदी: p / sp / np?
उत्तर: p=none · t=y · np → sp → p.
प्रश्न: RFC 9989: pct / rf / ri?
उत्तर: नाही. हे पृष्ठ फक्त तुम्ही पेस्ट केलेला मजकूर तपासते. ते DNS क्वेरी करत नाही, प्रदात्यांची रेकॉर्ड विस्तारित करत नाही, प्रेषकाचा IP तपासत नाही किंवा प्राप्तकर्ता मेल सर्व्हर काय परत करेल याची पुष्टी करत नाही. RFC 9989: pct / rf / ri → historic; np / psd / t → active.
प्रश्न: स्वच्छ निकालामुळे माझी DMARC मांडणी कार्यरत असल्याचे सिद्ध होते का?
उत्तर: नाही. हे पृष्ठ फक्त तुम्ही पेस्ट केलेला मजकूर तपासते. ते DNS क्वेरी करत नाही, प्रदात्यांची रेकॉर्ड विस्तारित करत नाही, प्रेषकाचा IP तपासत नाही किंवा प्राप्तकर्ता मेल सर्व्हर काय परत करेल याची पुष्टी करत नाही.
प्रश्न: DMARC रेकॉर्ड तपासताना कमाल मर्यादा काय आहे?
उत्तर: प्रविष्ट केलेले DMARC TXT मूल्य २०,००० अक्षरांपेक्षा कमी असणे आवश्यक आहे.