DMARC မှတ်တမ်း စစ်ဆေးကိရိယာ

Syntax နှင့် policy မှတ်ချက်များ · p / sp / np · rua / ruf · adkim / aspf · pct.

DMARC မှတ်တမ်း
v=DMARC1 ဖြင့်စသော တန်ဖိုးကို ကူးထည့်ပါ။ Quote လုပ်ထားသော DNS TXT အပိုင်းများကို လက်ခံပြီး ပေါင်းစည်းပေးပါမည်။

DMARC ခွဲခြမ်းစိတ်ဖြာမှု

DMARC မှတ်တမ်းကို ကူးထည့်ပြီး စစ်ဆေးပါ။

Syntax နှင့် policy မှတ်ချက်များ

    p
    none
    sp
    none
    np
    none
    DKIM / SPF
    DKIM r · SPF r
    rua / ruf
    0
    pct (RFC 7489)

    rua / ruf

    rua

      ruf

        Parse လုပ်ထားသော term များ

        Termတန်ဖိုး သို့မဟုတ် qualifierအမျိုးအစား
        စစ်ဆေးရန် DMARC မှတ်တမ်းကို ကူးထည့်ပါ။

        သင့် DMARC မှတ်တမ်းသည် သင့် browser ထဲတွင်သာ ရှိနေပါသည်။ BroBroGo က ၎င်းကို upload သို့မဟုတ် သိမ်းဆည်းခြင်း မပြုပါ။

        အမေးအဖြေ

        Syntax နှင့် policy မှတ်ချက်များ: p / sp / np?

        p=none · t=y · np → sp → p.

        RFC 9989: pct / rf / ri?

        မပြပါ။ ဤစာမျက်နှာသည် သင်ကူးထည့်သော စာသားကိုသာ စစ်ဆေးပါသည်။ DNS ကို query မလုပ်ပါ၊ provider မှတ်တမ်းများကို မဖြန့်ချိပါ၊ sender IP ကို မစမ်းသပ်ပါ၊ လက်ခံသည့် mail server က မည်သည့်ရလဒ်ပြန်ပေးမည်ကိုလည်း အတည်မပြုပါ။ RFC 9989: pct / rf / ri → historic; np / psd / t → active.

        ပြဿနာမတွေ့သော ရလဒ်က ကျွန်ုပ်၏ DMARC setup အလုပ်လုပ်ကြောင်း သက်သေပြပါသလား။

        မပြပါ။ ဤစာမျက်နှာသည် သင်ကူးထည့်သော စာသားကိုသာ စစ်ဆေးပါသည်။ DNS ကို query မလုပ်ပါ၊ provider မှတ်တမ်းများကို မဖြန့်ချိပါ၊ sender IP ကို မစမ်းသပ်ပါ၊ လက်ခံသည့် mail server က မည်သည့်ရလဒ်ပြန်ပေးမည်ကိုလည်း အတည်မပြုပါ။

        DMARC မှတ်တမ်း တည်ဆောက်ပုံနှင့် အလုပ်လုပ်ပုံကို နားလည်ခြင်း

        DMARC (Domain-based Message Authentication, Reporting, and Conformance) သည် အီးမေးလ်အတုအပပြုလုပ်ခြင်းကို ကာကွယ်ရန်နှင့် SPF နှင့် DKIM စစ်ဆေးမှုများအပေါ် အခြေခံ၍ အီးမေးလ်များကို မည်သို့ကိုင်တွယ်ရမည်ကို လက်ခံသည့်ဆာဗာများသို့ ညွှန်ကြားရန် အသုံးပြုသော နည်းပညာတစ်ခုဖြစ်သည်။ DMARC TXT မှတ်တမ်းတစ်ခုကို စနစ်တကျ တည်ဆောက်ရန်အတွက် သတ်မှတ်ထားသော စည်းမျဉ်းများကို လိုက်နာရမည်ဖြစ်သည်။

        မှတ်တမ်းတစ်ခုလုံးသည် စာလုံးအကြီးအသေး အတိအကျခွဲခြားထားသော v=DMARC1 တန်ဖိုးဖြင့် စတင်ရမည်ဖြစ်ပြီး ၎င်းသည် ပထမဆုံး tag ဖြစ်ရပါမည်။ အကယ်၍ ဤတန်ဖိုးဖြင့် စမထားပါက သို့မဟုတ် အခြားနေရာတွင် ရှိနေပါက လက်ခံသည့်စနစ်များက ၎င်းကို အသိအမှတ်ပြုမည်မဟုတ်ပါ။ DMARC မှတ်တမ်းအတွင်းရှိ tag တစ်ခုချင်းစီကို semicolon (;) ဖြင့် ပိုင်းခြားထားသော name=value ပုံစံဖြင့် ရေးသားရပါသည်။

        DMARC Policy များ၏ သက်ရောက်မှု (p, sp, np)

        DMARC တွင် ဒိုမိန်းအဆင့်ဆင့်အတွက် မူဝါဒ (Policy) များကို သတ်မှတ်နိုင်သည်။ ၎င်းတို့တွင် အဓိကဒိုမိန်းအတွက် မူဝါဒ (p)၊ ဆပ်ဒိုမိန်းများအတွက် မူဝါဒ (sp) နှင့် တည်ရှိခြင်းမရှိသော ဆပ်ဒိုမိန်းများအတွက် မူဝါဒ (np) တို့ ပါဝင်သည်။

        • Domain policy (p): အဓိကဒိုမိန်းအတွက် သတ်မှတ်သော မူဝါဒဖြစ်သည်။ အကယ်၍ မှတ်တမ်းတွင် p tag မပါဝင်ပါက ဒိုမိန်းမူဝါဒသည် none သို့ အလိုအလျောက် ပြောင်းလဲသတ်မှတ်သွားမည်ဖြစ်သည်။ p=none မူဝါဒသည် ချို့ယွင်းချက်များကို စောင့်ကြည့်ရုံသာ ဆောင်ရွက်ပြီး လက်ခံသည့်ဆာဗာများထံသို့ ပျက်ကွက်သော အီးမေးလ်များကို quarantine သို့မဟုတ် reject လုပ်ရန် တောင်းဆိုခြင်းမပြုပါ။
        • Subdomain policy (sp) နှင့် Non-existent subdomains (np): ဆပ်ဒိုမိန်းများအတွက် သီးခြားမူဝါဒများ မရှိပါက စနစ်သည် np မှ sp သို့၊ ထိုမှတစ်ဆင့် p မူဝါဒသို့ အဆင့်ဆင့် နောက်ဆုတ်ကာ အသုံးပြုသွားမည်ဖြစ်သည်။
        • Testing Mode (t=y): စမ်းသပ်နေစဉ်ကာလအတွင်း t=y ကို အသုံးပြုပါက quarantine မူဝါဒကို none သို့လည်းကောင်း၊ reject မူဝါဒကို quarantine သို့လည်းကောင်း လျှော့ချပေးမည်ဖြစ်သည်။

        SPF နှင့် DKIM Alignment နှင့် Reporting စနစ်

        DMARC သည် SPF နှင့် DKIM စစ်ဆေးမှုများ၏ Identifier Alignment အပေါ်တွင် မူတည်၍ အလုပ်လုပ်သည်။ ထို့အပြင် ဒိုမိန်းပိုင်ရှင်များထံသို့ အီးမေးလ်ပို့ဆောင်မှု အခြေအနေများကို အစီရင်ခံစာပေးပို့ရန် သတ်မှတ်နိုင်သည်။

        • Aggregate reports (rua): စုပေါင်းအစီရင်ခံစာများ ပေးပို့ရမည့် လိပ်စာများကို သတ်မှတ်သည်။ အကယ်၍ တရားဝင်သော rua လိပ်စာ မပါဝင်ပါက စုပေါင်းအစီရင်ခံစာများကို တောင်းဆိုမည်မဟုတ်ပါ။
        • Failure reports (ruf): ပျက်ကွက်မှု အစီရင်ခံစာများ ပေးပို့ရမည့် လိပ်စာများကို သတ်မှတ်သည်။ အကယ်၍ တရားဝင်သော ruf လိပ်စာ မရှိပါက fo (failure reporting options) tag ကို ထည့်သွင်းထားသော်လည်း လျစ်လျူရှုခံရမည်ဖြစ်သည်။
        • Report URI size limit: အစီရင်ခံစာပေးပို့ရမည့် URI ၏ အဆုံးတွင် ထည့်သွင်းလေ့ရှိသော !size suffix သည် ယခုအခါ ခေတ်မစားတော့သဖြင့် လက်ရှိလက်ခံသည့်စနစ်များက ၎င်းကို လျစ်လျူရှုသင့်သည်။

        Historic Tags နှင့် ခေတ်မမှီတော့သော သတ်မှတ်ချက်များ

        DMARC စံနှုန်းများ ပြောင်းလဲလာသည်နှင့်အမျှ အချို့သော tag များနှင့် သတ်မှတ်ချက်များသည် လက်ရှိစံနှုန်းတွင် Historic အဆင့်သို့ ရောက်ရှိသွားပြီဖြစ်သည်။

        • Legacy percentage (pct): pct တန်ဖိုးများသည် ယခုအခါ historic ဖြစ်နေပြီး ယခင် DMARC သတ်မှတ်ချက်ဟောင်းများကို လိုက်နာနေဆဲဖြစ်သော လက်ခံသည့်စနစ်များအတွက်သာ မူဝါဒလွှမ်းခြုံမှုကို ကန့်သတ်ပေးနိုင်သည်။
        • Historic Tags: လက်ရှိစံနှုန်းအသစ်ကို လိုက်နာသော လက်ခံသည့်စနစ်များသည် historic ဖြစ်နေသော tag များကို လျစ်လျူရှုနိုင်သည်။

        DMARC မှတ်တမ်း စစ်ဆေးကိရိယာ အသုံးပြုနည်း

        ဤ DMARC မှတ်တမ်း စစ်ဆေးကိရိယာသည် သင်ထည့်သွင်းပေးလိုက်သော DMARC TXT record ကို ခွဲခြမ်းစိတ်ဖြာပေးရန်အတွက် ဒီဇိုင်းထုတ်ထားခြင်းဖြစ်သည်။

        ထည့်သွင်းမှု ကန့်သတ်ချက်များ

        • DMARC TXT တန်ဖိုး: v=DMARC1 ဖြင့် စတင်သော စာသားကို ထည့်သွင်းရပါမည်။ Quote လုပ်ထားသော DNS TXT အပိုင်းများကိုလည်း လက်ခံပြီး ခွဲခြမ်းစိတ်ဖြာမှုမပြုမီ ပေါင်းစည်းပေးမည်ဖြစ်သည်။
        • အက္ခရာကန့်သတ်ချက်: ထည့်သွင်းမှုသည် အက္ခရာ ၂၀,၀၀၀ အောက်သာ ဖြစ်ရပါမည်။

        ကိုယ်ရေးအချက်အလက် လုံခြုံမှုနှင့် လုပ်ဆောင်ပုံ

        သင့် DMARC မှတ်တမ်းသည် သင့် browser ထဲတွင်သာ ရှိနေပြီး ၎င်းကို မည်သည့် server သို့မျှ upload ပြုလုပ်ခြင်း သို့မဟုတ် သိမ်းဆည်းခြင်း မပြုပါ။ browser storage ထဲသို့ ရေးသားခြင်းမရှိသလို၊ ပြင်ပသို့လည်း မည်သည့် request မျှ ပေးပို့ခြင်းမရှိပါ။

        မကြာခဏမေးလေ့ရှိသော မေးခွန်းများ (FAQ)

        မေး - Syntax နှင့် policy မှတ်ချက်များ: p / sp / np ဆိုတာ ဘာလဲ။
        ဖြေ - p သည် အဓိကဒိုမိန်းအတွက် မူဝါဒဖြစ်ပြီး၊ sp သည် ဆပ်ဒိုမိန်းများအတွက်ဖြစ်ကာ၊ np သည် တည်ရှိခြင်းမရှိသော ဆပ်ဒိုမိန်းများအတွက် ဖြစ်သည်။ အကယ်၍ p tag မရှိပါက none သို့ အလိုအလျောက် ပြောင်းလဲသွားမည်ဖြစ်ပြီး၊ t=y စမ်းသပ်မှုပြုလုပ်နေစဉ်တွင် မူဝါဒအဆင့်များကို လျှော့ချပေးသည်။ ပိုမိုတိကျသော tag မရှိပါက မူဝါဒများသည် np မှ sp သို့၊ ထိုမှတစ်ဆင့် p သို့ အဆင့်ဆင့် နောက်ဆုတ်အသုံးပြုသွားမည်ဖြစ်သည်။

        မေး - RFC 9989: pct / rf / ri ဆိုတာ ဘာလဲ။
        ဖြေ - ဤစာမျက်နှာသည် သင်ကူးထည့်သော စာသားကိုသာ စစ်ဆေးပါသည်။ DNS ကို query မလုပ်ပါ၊ provider မှတ်တမ်းများကို မဖြန့်ချိပါ၊ sender IP ကို မစမ်းသပ်ပါ၊ လက်ခံသည့် mail server က မည်သည့်ရလဒ်ပြန်ပေးမည်ကိုလည်း အတည်မပြုပါ။ RFC 9989 အရ pctrfri စသည်တို့သည် historic ဖြစ်သွားပြီး၊ nppsdt တို့သည် active ဖြစ်သည်။

        မေး - ပြဿနာမတွေ့သော ရလဒ်က ကျွန်ုပ်၏ DMARC setup အလုပ်လုပ်ကြောင်း သက်သေပြပါသလား။
        ဖြေ - မပြပါ။ ဤစာမျက်နှာသည် သင်ကူးထည့်သော စာသားကိုသာ စစ်ဆေးပါသည်။ DNS ကို query မလုပ်ပါ၊ provider မှတ်တမ်းများကို မဖြန့်ချိပါ၊ sender IP ကို မစမ်းသပ်ပါ၊ လက်ခံသည့် mail server က မည်သည့်ရလဒ်ပြန်ပေးမည်ကိုလည်း အတည်မပြုပါ။