SPF မှတ်တမ်း၏ အခန်းကဏ္ဍနှင့် အလုပ်လုပ်ပုံ
Sender Policy Framework (SPF) သည် အီးမေးလ်အတုပြုလုပ်၍ ပေးပို့ခြင်း (email spoofing) ကို ကာကွယ်ရန် အသုံးပြုသော အီးမေးလ် စစ်မှန်ကြောင်း အတည်ပြုခြင်း စနစ်တစ်ခု ဖြစ်သည်။ ဒိုမိန်းတစ်ခု၏ အုပ်ချုပ်သူများသည် ၎င်းတို့၏ ဒိုမိန်းကိုယ်စား အီးမေးလ်ပေးပို့ခွင့်ရှိသော mail server များကို DNS TXT မှတ်တမ်းမှတစ်ဆင့် သတ်မှတ်ပေးနိုင်သည်။ လက်ခံရရှိသည့် mail server များသည် ပေးပို့သူ၏ IP လိပ်စာသည် SPF မှတ်တမ်းတွင် ခွင့်ပြုထားသော လိပ်စာ ဟုတ်မဟုတ် တိုက်ဆိုင်စစ်ဆေးပြီး အီးမေးလ်ကို လက်ခံရန် သို့မဟုတ် ငြင်းပယ်ရန် ဆုံးဖြတ်သည်။
SPF မှတ်တမ်းတစ်ခုကို တည်ဆောက်ရာတွင် syntax စနစ်တကျရှိရန်နှင့် သတ်မှတ်ထားသော စည်းမျဉ်းများကို လိုက်နာရန် လိုအပ်သည်။ ဤ "SPF မှတ်တမ်း စစ်ဆေးကိရိယာ" သည် သင်ထည့်သွင်းလိုက်သော SPF TXT တန်ဖိုးကို ခွဲခြမ်းစိတ်ဖြာပေးပြီး ၎င်းတွင် ပါဝင်သော term များကို အမျိုးအစားခွဲခြားပြသပေးသည်။
SPF Syntax နှင့် အသုံးများသော Term များ
SPF မှတ်တမ်းတစ်ခုတွင် အောက်ပါ syntax အစိတ်အပိုင်းများနှင့် term များ ပါဝင်သည် -
- ဗားရှင်းသတ်မှတ်ချက်: SPF မှတ်တမ်းတိုင်းသည်
v=spf1ဖြင့် စတင်ရမည်ဖြစ်ပြီး ၎င်းသည် ပထမဆုံး term ဖြစ်ရမည်။ မှတ်တမ်းတစ်ခုတွင်v=spf1တစ်ခုသာ ပါဝင်ခွင့်ရှိသည်။ - Mechanism များ:
include,a,mx,ptr,exists,ip4,ip6နှင့်allတို့ ဖြစ်ကြသည်။ ၎င်းတို့သည် ပေးပို့ခွင့်ရှိသော server များကို သတ်မှတ်ပေးသည်။ - Modifier များ:
redirectသို့မဟုတ်expကဲ့သို့သော မှတ်တမ်း၏ လုပ်ဆောင်ပုံကို ပြောင်းလဲပေးသည့် အစိတ်အပိုင်းများ ဖြစ်သည်။ Modifier များတွင်+,-,~သို့မဟုတ်?ကဲ့သို့သော qualifier များ မပါဝင်ရပါ။ - Qualifier များ: Mechanism များ၏ ရှေ့တွင် အသုံးပြုပြီး ရလဒ်ကို သတ်မှတ်သည်။ ဥပမာ -
+(Pass)၊-(Fail)၊~(SoftFail) နှင့်?(Neutral) တို့ ဖြစ်သည်။
DNS Lookup ၁၀ ခု ကန့်သတ်ချက်နှင့် သက်ရောက်မှု
SPF စံနှုန်းအရ အီးမေးလ်လက်ခံသည့် server က SPF မှတ်တမ်းကို အပြည့်အစုံ အကဲဖြတ်ရာတွင် ပြုလုပ်ခွင့်ရှိသော DNS lookup အများဆုံး ကန့်သတ်ချက်မှာ 10 ခု ဖြစ်သည်။
- DNS lookup ဖြစ်စေသော term များ:
include,a,mx,ptr,existsနှင့်redirectတို့ ပါဝင်သည်။ - အမြဲတမ်းအမှား (Permanent Error): DNS lookup term 10 ခု ကန့်သတ်ချက်ကို ကျော်လွန်သော အကဲဖြတ်မှုကို SPF လက်ခံသူများက အမြဲတမ်းအမှားအဖြစ် သတ်မှတ်ရပါမည်။ ၎င်းသည် အီးမေးလ်များ လက်ခံသူထံ မရောက်ရှိဘဲ ပျောက်ဆုံးခြင်း သို့မဟုတ် spam folder ထဲသို့ ရောက်ရှိခြင်းတို့ကို ဖြစ်စေနိုင်သည်။
- Nested Lookups:
includeသို့မဟုတ်redirectပစ်မှတ်များက ဤပထမမှတ်တမ်း ခန့်မှန်းချက်ထက် DNS lookup ပိုများစေနိုင်သည်။ ထို့ကြောင့် local စစ်ဆေးမှုတွင် ပြသသော တိုက်ရိုက် DNS term အရေအတွက်ထက် recursive စုစုပေါင်း lookup အရေအတွက်က ပိုမိုများပြားသွားနိုင်သည်။
အန္တရာယ်ရှိသော Policy များနှင့် Syntax အမှားများ
SPF မှတ်တမ်းကို မှားယွင်းစွာ သတ်မှတ်ခြင်းက လုံခြုံရေးအန္တရာယ် ဖြစ်စေနိုင်သလို အီးမေးလ်ပေးပို့မှုကိုလည်း ထိခိုက်စေနိုင်သည်။
+allအသုံးပြုခြင်း: ဤ term သည် ကမ္ဘာပေါ်ရှိ မည်သည့် sender ကိုမဆို ခွင့်ပြုပေးလိုက်ခြင်း ဖြစ်သောကြောင့် SPF အသုံးပြုရသည့် ရည်ရွယ်ချက်ကို ပျက်ပြားစေသည်။?allအသုံးပြုခြင်း: ၎င်းသည် neutral ရလဒ်ကို ပြန်ပေးပြီး လက်ခံသည့် server များအတွက် တိကျသော policy လမ်းညွှန်မှု မပေးနိုင်ပါ။ptrmechanism:ptrသည် အလွန်နှေးကွေးပြီး စိတ်မချရသောကြောင့် ၎င်းကို မထုတ်ပြန်သင့်ဘဲ အသုံးမပြုရန် တားမြစ်ထားသည်။all၏ တည်နေရာ:allmechanism ၏ နောက်ကွယ်တွင် ရှိနေသော term များကို SPF အကဲဖြတ်စဉ် ရောက်ရှိနိုင်မည် မဟုတ်ပါ။ ထို့ပြင် မှတ်တမ်းတွင်allနှင့်redirectနှစ်ခုလုံး ပါဝင်နေပါကredirectကို လျစ်လျူရှုမည် ဖြစ်သည်။- မူဝါဒ မပြည့်စုံခြင်း: မှတ်တမ်းတွင်
allသို့မဟုတ်redirectမရှိပါက မကိုက်ညီသည့် sender များသည် neutral ရလဒ်ကိုသာ ရရှိမည် ဖြစ်သည်။
ကိရိယာ၏ လုပ်ဆောင်ပုံနှင့် သီးသန့်လုံခြုံရေး
ဤ SPF မှတ်တမ်း စစ်ဆေးကိရိယာသည် local syntax စစ်ဆေးမှုနှင့် ပထမမှတ်တမ်း lookup ခန့်မှန်းချက်ကိုသာ လုပ်ဆောင်ပေးခြင်း ဖြစ်သည်။
သင့် SPF မှတ်တမ်းသည် သင့် browser ထဲတွင်သာ ရှိနေပါသည်။ BroBroGo က ၎င်းကို upload သို့မဟုတ် သိမ်းဆည်းခြင်း မပြုပါ။ ဤစာမျက်နှာသည် DNS ကို query မလုပ်ပါ၊ provider မှတ်တမ်းများကို မဖြန့်ချိပါ၊ sender IP ကို မစမ်းသပ်ပါ၊ လက်ခံသည့် mail server က မည်သည့်ရလဒ်ပြန်ပေးမည်ကိုလည်း အတည်မပြုပါ။
အက္ခရာအများဆုံး 20,000 အထိ လက်ခံပြီး Quote လုပ်ထားသော DNS TXT အပိုင်းများကို ခွဲခြမ်းစိတ်ဖြာမှုမတိုင်မီ ပေါင်းစည်းပေးမည် ဖြစ်သည်။
မကြာခဏမေးလေ့ရှိသော မေးခွန်းများ (FAQ)
SPF DNS lookup ခန့်မှန်းချက်ကို မည်သို့တွက်ချက်သနည်း။
ခန့်မှန်းချက်သည် ကူးထည့်ထားသော မှတ်တမ်းထဲမှ include, a, mx, ptr, exists နှင့် redirect term များကို ရေတွက်ပါသည်။ Include နှင့် redirect လုပ်ထားသော မှတ်တမ်းများက lookup ပိုများစေနိုင်သောကြောင့် local စစ်ဆေးမှုက နောက်ဆုံး recursive စုစုပေါင်းကို မသိနိုင်ပါ။
SPF က DNS lookup 10 ခုထက်ပိုလိုအပ်လျှင် ဘာဖြစ်မည်နည်း။
DNS lookup term 10 ခု ကန့်သတ်ချက်ကို ကျော်လွန်သော အကဲဖြတ်မှုကို SPF လက်ခံသူများက အမြဲတမ်းအမှားအဖြစ် သတ်မှတ်ရပါမည်။ ကန့်သတ်ချက်သည် ပထမမှတ်တမ်းတစ်ခုတည်းသာမက include နှင့် redirect ချိတ်ဆက်မှုတစ်ခုလုံးကို အကျုံးဝင်ပါသည်။
ပြဿနာမတွေ့သော ရလဒ်က ကျွန်ုပ်၏ SPF setup အလုပ်လုပ်ကြောင်း သက်သေပြပါသလား။
မပြပါ။ ဤစာမျက်နှာသည် သင်ကူးထည့်သော စာသားကိုသာ စစ်ဆေးပါသည်။ DNS ကို query မလုပ်ပါ၊ provider မှတ်တမ်းများကို မဖြန့်ချိပါ၊ sender IP ကို မစမ်းသပ်ပါ၊ လက်ခံသည့် mail server က မည်သည့်ရလဒ်ပြန်ပေးမည်ကိုလည်း အတည်မပြုပါ။