DKIM မှတ်တမ်း စစ်သူ

DKIM TXT မှတ်တမ်းတစ်ခုကို ကူးထည့်ပြီး၎င်း၏ ဗားရှင်း၊ key အမျိုးအစား၊ public key၊ ဝန်ဆောင်မှုများနှင့် ဖော်ပြထားသော DNS အစိတ်အပိုင်းများကို စစ်ဆေးပါ။

DKIM မှတ်တမ်း
v=DKIM1; k=rsa; p=… ကဲ့သို့သော tag စာရင်းကို ကူးထည့်ပါ။ ကိုးနှစ်သင့် TXT အပိုင်းများ နှင့် zone-file ပါရေးဇာတ်ကြီးများကိုလက်ခံပြီး ပေါင်းစည်းသည်။

DKIM သုံးသပ်ချက်

DKIM မှတ်တမ်းတစ်ခုကို ကူးထည့်ပြီး၊ ထို့နောက် စစ်ဆေးပါ။

မှတ်တမ်းမှတ်ချက်များ

    ဗားရှင်း
    Key အမျိုးအစား
    Key အရွယ်အစား
    ဝန်ဆောင်မှုများ

    ခွဲထုတ်ထားသည့် နယ်ပယ်များ

    တံဆိပ်တန်ဖိုး
    စစ်ဆေးရန် DKIM မှတ်တမ်းကို ကူးထည့်ပါ။

    သင့် DKIM မှတ်တမ်းသည် သင့် browser အတွင်းမှာသာရှိနေသည်။ BroBroGo သည် ဤအချက်အလက်ကို upload သို့မဟုတ် သိမ်းဆည်းမထားပါ။

    အမေးအဖြေ

    အရှည်ကြီး DKIM မှတ်တမ်းများကို ဘာကြောင့် quoted strings တွေသို့ ခွဲထုတ်ထားသလဲ?

    DNS TXT မှတ်တမ်းတစ်ခုတွင် အက္ခရာ string များစွာကို ထည့်သွင်းနိုင်ပြီး string တစ်ခုစီကို 255 bytes အတွင်း သက်သတ်မှတ်ထားသည်။ DNS သည် strings များကို အစဉ်အတိုင်း ပေါင်းစပ်ပေးသောကြောင့် အပိုင်းအားလုံးကို တစ်ခုချင်း TXT မှတ်တမ်းတွင်သာ ထားရမည်။

    ဤစစ်ဆေးသူသည် DKIM သော့များအမျိုးအစားများကို အဘယ်နည်း မှတ်ယူနိုင်ပါသလဲ?

    RSA နှင့် Ed25519 အများပြည်သူသော့များကို မှတ်ယူနိုင်ပြီး အဲဒီအတိုင်း Base64 ပုံစံကိုစစ်ဆေးပြီး 1024 ဘစ်ထက်နည်းသော RSA သော့များကို မမှန်ကြောင်းသိပေးပြီး 2048 ဘစ်ထက်နည်းသည့် သော့များကို အကြံပြုထားသည့်အတိုင်း အားနည်းကြောင်းသိပေးသည်။

    သန့်ရှင်းသောရလဒ်သည် DKIM အလုပ်လုပ်နေသည်ကို သက်သေပြပါသလား?

    မဟုတ်ပါ။ ဤစာမ်က်နှာသည် သင်က ပေးခဲ့သည့်မှတ်တမ်းစာသားကိုသာ စစ်ဆေးသည်။ DNS ကိုမစစ်ဆေးပါ၊ သတင်းစာလက်မှတ်ကိုမအတည်ပြုပေးပါ၊ selector အမည်ကိုမအတည်ပြုပေးပါ၊ mail လက်ခံသူများမှ မှတ်တမ်းကိုရနိုင်ကြောင်းမသက်သေပြနိုင်ပါ။

    အီးမေးလ်ပေးပို့ရာတွင် မိမိတို့ဒိုမိန်းအမည်ကို အသုံးပြု၍ အခြားသူများက လိမ်လည်ပေးပို့ခြင်း (Email Spoofing) မှ ကာကွယ်ရန်အတွက် DKIM (DomainKeys Identified Mail) စနစ်ကို အသုံးပြုကြသည်။ DKIM စနစ်သည် ပေးပို့လိုက်သော အီးမေးလ်၏ ခေါင်းစီးပိုင်း (Header) တွင် ဒစ်ဂျစ်တယ်လက်မှတ်တစ်ခုကို ထည့်သွင်းပေးပြီး၊ လက်ခံရရှိသည့် ဆာဗာက ပေးပို့သူ၏ DNS တွင် ထုတ်ပြန်ထားသော DKIM TXT မှတ်တမ်းရှိ Public Key ကို အသုံးပြု၍ အဆိုပါလက်မှတ်ကို စစ်ဆေးအတည်ပြုသည်။

    ဤ "DKIM မှတ်တမ်း စစ်သူ" ကိရိယာသည် အသုံးပြုသူများ ကူးထည့်လိုက်သော DKIM TXT မှတ်တမ်း၏ အစိတ်အပိုင်းများကို ခွဲခြမ်းစိတ်ဖြာပေးရန် ဖန်တီးထားခြင်းဖြစ်သည်။ ဤကိရိယာသည် DNS သို့ သွားရောက်မေးမြန်းခြင်း သို့မဟုတ် အီးမေးလ်လက်မှတ်များကို တိုက်ရိုက်အတည်ပြုခြင်းမျိုး မလုပ်ဆောင်ဘဲ၊ အသုံးပြုသူ၏ Browser အတွင်း၌သာ ဒေသဆိုင်ရာ မှတ်တမ်း-အကြောင်းအရာ စစ်ဆေးခြင်းကို လုပ်ဆောင်ပေးသည်။

    DKIM TXT မှတ်တမ်း၏ တည်ဆောက်ပုံနှင့် အစိတ်အပိုင်းများ

    DKIM TXT မှတ်တမ်းတစ်ခုတွင် သတ်မှတ်ထားသော Tag များနှင့် ၎င်းတို့၏ တန်ဖိုးများကို Semi-colon (;) ဖြင့် ခွဲခြား၍ ရေးသားရသည်။ ဤကိရိယာသည် ထည့်သွင်းလိုက်သော မှတ်တမ်းကို အောက်ပါအတိုင်း ခွဲခြားစိတ်ဖြာပေးသည်။

    • ဗားရှင်း: v tag ဖြစ်ပြီး၊ ၎င်းရှိနေပါက မှတ်တမ်း၏ အစဦးဆုံးတွင် တည်ရှိရမည်ဖြစ်ကာ တန်ဖိုးမှာ တိတိကျကျ DKIM1 ဖြစ်ရမည်။
    • Key အမျိုးအစား: k tag ဖြစ်ပြီး၊ လက်ရှိတွင် rsa သို့မဟုတ် ed25519 အမျိုးအစားများကိုသာ ပံ့ပိုးသည်။
    • Public Key: p tag ဖြစ်ပြီး၊ အီးမေးလ်လက်မှတ်ကို စစ်ဆေးရန်အတွက် အသုံးပြုသည့် အများပြည်သူသုံး သော့တန်ဖိုး ဖြစ်သည်။
    • ဝန်ဆောင်မှုများ: s tag ဖြစ်ပြီး၊ ၎င်း၏တန်ဖိုးတွင် email သို့မဟုတ် * ပါဝင်ရမည်။

    DNS TXT မှတ်တမ်း၏ ကန့်သတ်ချက်များနှင့် အပိုင်းခွဲခြင်း

    DNS စနစ်တွင် TXT မှတ်တမ်းတစ်ခုအတွင်းရှိ အက္ခရာစာကြောင်း (Character String) တစ်ခုချင်းစီကို အများဆုံး 255 bytes အထိသာ ကန့်သတ်ထားသည်။ ထို့ကြောင့် ရှည်လျားသော Public Key များပါဝင်သည့် DKIM မှတ်တမ်းများကို ရေးသားရာတွင် ကိုးကားချက်အမှတ်အသားများ (Quotes) အသုံးပြု၍ အပိုင်းများစွာ ခွဲခြားရေးသားရလေ့ရှိသည်။

    ဤကိရိယာသည် ကိုးကားထားသော TXT အပိုင်းများနှင့် Zone-file အတွင်းရှိ ကွင်းစကွင်းပိတ်များကို လက်ခံပြီး ၎င်းတို့ကို အလိုအလျောက် ပေါင်းစည်းပေးသည်။ သို့သော် အပိုင်းတစ်ခုချင်းစီသည် 255 bytes ကန့်သတ်ချက်ထက် ကျော်လွန်နေပါက သတိပေးချက် ထုတ်ပြန်ပေးမည်ဖြစ်သည်။

    အများပြည်သူသုံး သော့များ (Public Keys) နှင့် Hash စနစ်များ

    DKIM စနစ်တွင် အသုံးပြုသော Cryptographic Key အမျိုးအစားနှင့် အရွယ်အစားသည် လုံခြုံရေးအတွက် အရေးကြီးသည်။

    • RSA Keys: RSA သော့များအတွက် 1024 bits အောက်ရှိသော သော့များကို မမှန်ကန်ကြောင်း သတ်မှတ်ပြီး၊ 2048 bits အောက်ရှိသော သော့များကို အားနည်းသဖြင့် အကြံပြုချက်နှင့်မကိုက်ညီကြောင်း ဖော်ပြပေးသည်။ လက်ရှိတွင် 2048 bits သို့မဟုတ် ၎င်းထက်ပိုမိုသော အရွယ်အစားကို အသုံးပြုရန် အကြံပြုထားသည်။
    • Ed25519 Keys: ဤသော့အမျိုးအစားကိုလည်း ကိရိယာက မှတ်မိနိုင်ပြီး ၎င်းသည် 32 bytes သို့ decode ဖြစ်ရမည်။
    • Hash Algorithms: h tag တွင် လက်ရှိ DKIM လက်မှတ်များအတွက် sha256 ကို ခွင့်ပြုထားရမည်ဖြစ်ပြီး၊ ခေတ်မမီတော့သော sha1 ကို အသုံးမပြုရန် တားမြစ်ထားသည်။

    အဖြစ်များသော အမှားများနှင့် သတိပေးချက်များ

    DKIM မှတ်တမ်းကို ကူးထည့်စစ်ဆေးသည့်အခါ အောက်ပါအမှားများနှင့် သတိပေးချက်များကို တွေ့ရှိနိုင်သည်။

    • ဗလာဖြစ်နေသော Public Key: p tag ၏ တန်ဖိုးသည် ဗလာဖြစ်နေပါက ၎င်းသည် ဖျက်သိမ်းထားသော သော့ (Revoked Key) ကို ထုတ်ပြန်ထားခြင်းဖြစ်သည်။
    • ပျောက်ဆုံးနေသော Tag များ: လိုအပ်သော p tag မပါရှိခြင်း သို့မဟုတ် Tag နာမည်များတွင် = အမှတ်အသား မပါရှိခြင်း။
    • ထပ်နေသော Tag များ: မှတ်တမ်းတစ်ခုတည်းတွင် Tag တစ်ခုကို တစ်ကြိမ်ထက်ပို၍ ထည့်သွင်းထားခြင်း။
    • ပုံစံမမှန်ခြင်း: ကိုးကားထားသော TXT ဖော်ပြချက် ပုံစံမမှန်ခြင်း သို့မဟုတ် Tag နာမည်များ ပုံစံပျက်ယွင်းနေခြင်း။

    ကိုယ်ရေးအချက်အလက် လုံခြုံမှုနှင့် လုပ်ဆောင်ပုံ

    ဤကိရိယာကို အသုံးပြုရာတွင် သင့်အနေဖြင့် ကိုယ်ရေးအချက်အလက် ပေါက်ကြားမှုအတွက် စိုးရိမ်ရန်မလိုပါ။ သင့် DKIM မှတ်တမ်းသည် သင့် browser အတွင်းမှာသာရှိနေသည်။ BroBroGo သည် ဤအချက်အလက်ကို upload သို့မဟုတ် သိမ်းဆည်းမထားပါ။ ၎င်းသည် ဒေသတွင်း၌သာ စာသားကို ခွဲခြမ်းစိတ်ဖြာပေးခြင်း ဖြစ်သည်။


    အမေးနှင့်အဖြေများ (FAQ)

    အရှည်ကြီး DKIM မှတ်တမ်းများကို ဘာကြောင့် quoted strings တွေသို့ ခွဲထုတ်ထားသလဲ?
    DNS TXT မှတ်တမ်းတစ်ခုတွင် အက္ခရာ string များစွာကို ထည့်သွင်းနိုင်ပြီး string တစ်ခုစီကို 255 bytes အတွင်း သက်သတ်မှတ်ထားသည်။ DNS သည် strings များကို အစဉ်အတိုင်း ပေါင်းစပ်ပေးသောကြောင့် အပိုင်းအားလုံးကို တစ်ခုချင်း TXT မှတ်တမ်းတွင်သာ ထားရမည်။

    ဤစစ်ဆေးသူသည် DKIM သော့များအမျိုးအစားများကို အဘယ်နည်း မှတ်ယူနိုင်ပါသလဲ?
    RSA နှင့် Ed25519 အများပြည်သူသော့များကို မှတ်ယူနိုင်ပြီး အဲဒီအတိုင်း Base64 ပုံစံကိုစစ်ဆေးပြီး 1024 ဘစ်ထက်နည်းသော RSA သော့များကို မမှန်ကြောင်းသိပေးပြီး 2048 ဘစ်ထက်နည်းသည့် သော့များကို အကြံပြုထားသည့်အတိုင်း အားနည်းကြောင်းသိပေးသည်။

    သန့်ရှင်းသောရလဒ်သည် DKIM အလုပ်လုပ်နေသည်ကို သက်သေပြပါသလား?
    မဟုတ်ပါ။ ဤစာမ်က်နှာသည် သင်က ပေးခဲ့သည့်မှတ်တမ်းစာသားကိုသာ စစ်ဆေးသည်။ DNS ကိုမစစ်ဆေးပါ၊ သတင်းစာလက်မှတ်ကိုမအတည်ပြုပေးပါ၊ selector အမည်ကိုမအတည်ပြုပေးပါ၊ mail လက်ခံသူများမှ မှတ်တမ်းကိုရနိုင်ကြောင်းမသက်သေပြနိုင်ပါ။