SPF ਰਿਕਾਰਡ ਅਤੇ ਈਮੇਲ ਪ੍ਰਮਾਣਿਕਤਾ ਵਿੱਚ ਇਸਦੀ ਭੂਮਿਕਾ
ਸੈਂਡਰ ਪਾਲਿਸੀ ਫਰੇਮਵਰਕ (SPF) ਇੱਕ ਪ੍ਰਮੁੱਖ ਈਮੇਲ ਪ੍ਰਮਾਣਿਕਤਾ ਪ੍ਰਣਾਲੀ ਹੈ ਜੋ ਡੋਮੇਨ ਦੇ ਨਾਮ 'ਤੇ ਅਣਅਧਿਕਾਰਤ ਭੇਜਣ ਵਾਲਿਆਂ ਦੁਆਰਾ ਭੇਜੀਆਂ ਗਈਆਂ ਈਮੇਲਾਂ (ਈਮੇਲ ਸਪੂਫਿੰਗ) ਨੂੰ ਰੋਕਣ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਜਦੋਂ ਕੋਈ ਮੇਲ ਸਰਵਰ ਕਿਸੇ ਈਮੇਲ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਭੇਜਣ ਵਾਲੇ ਡੋਮੇਨ ਦੇ SPF TXT ਰਿਕਾਰਡ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਇਹ ਪੁਸ਼ਟੀ ਕੀਤੀ ਜਾ ਸਕੇ ਕਿ ਭੇਜਣ ਵਾਲਾ IP ਪਤਾ ਉਸ ਡੋਮੇਨ ਦੇ ਅਧਿਕਾਰਤ ਸਰਵਰਾਂ ਦੀ ਸੂਚੀ ਵਿੱਚ ਸ਼ਾਮਲ ਹੈ ਜਾਂ ਨਹੀਂ।
ਇੱਕ ਸਹੀ ਢੰਗ ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਗਿਆ SPF ਰਿਕਾਰਡ ਈਮੇਲ ਡਿਲੀਵਰੀ ਦਰਾਂ ਵਿੱਚ ਸੁਧਾਰ ਕਰਦਾ ਹੈ ਅਤੇ ਸਪੈਮ ਫਿਲਟਰਾਂ ਨੂੰ ਇਹ ਫੈਸਲਾ ਲੈਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ ਕਿ ਕਿਹੜੀਆਂ ਈਮੇਲਾਂ ਜਾਇਜ਼ ਹਨ। ਜੇਕਰ ਕਿਸੇ ਡੋਮੇਨ ਦਾ SPF ਰਿਕਾਰਡ ਗੁੰਮ ਹੈ, ਗਲਤ ਬਣਤਰ ਵਿੱਚ ਹੈ, ਜਾਂ ਇਸ ਵਿੱਚ ਕੋਈ ਸਿੰਟੈਕਸ ਗਲਤੀ ਹੈ, ਤਾਂ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲੇ ਮੇਲ ਸਰਵਰ ਈਮੇਲਾਂ ਨੂੰ ਰੱਦ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਉਹਨਾਂ ਨੂੰ ਸਪੈਮ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰ ਸਕਦੇ ਹਨ।
SPF ਰਿਕਾਰਡ ਦੀ ਬਣਤਰ ਅਤੇ ਮੁੱਖ ਟਰਮਾਂ
SPF ਰਿਕਾਰਡਾਂ ਨੂੰ ਸਮਝਣ ਲਈ ਉਹਨਾਂ ਦੀਆਂ ਵੱਖ-ਵੱਖ ਟਰਮਾਂ (Terms) ਅਤੇ ਮਕੈਨਿਜ਼ਮਾਂ ਨੂੰ ਸਮਝਣਾ ਜ਼ਰੂਰੀ ਹੈ:
- v=spf1: ਇਹ SPF ਦਾ ਵਰਜਨ ਹੈ। ਰਿਕਾਰਡ ਹਮੇਸ਼ਾ ਇਸੇ ਟਰਮ ਨਾਲ ਸ਼ੁਰੂ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਇਹ ਪੂਰੇ ਰਿਕਾਰਡ ਵਿੱਚ ਸਿਰਫ਼ ਇੱਕ ਵਾਰ ਹੀ ਆਉਣੀ ਚਾਹੀਦੀ ਹੈ।
- include: ਇਹ ਮਕੈਨਿਜ਼ਮ ਕਿਸੇ ਹੋਰ ਡੋਮੇਨ ਦੇ SPF ਰਿਕਾਰਡ ਨੂੰ ਮੌਜੂਦਾ ਰਿਕਾਰਡ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਆਮ ਤੌਰ 'ਤੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਈਮੇਲ ਮਾਰਕੀਟਿੰਗ ਸੇਵਾਵਾਂ) ਨੂੰ ਅਧਿਕਾਰਤ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ।
- ip4 ਅਤੇ ip6: ਇਹ ਮਕੈਨਿਜ਼ਮ ਕ੍ਰਮਵਾਰ ਖਾਸ IPv4 ਜਾਂ IPv6 ਪਤੇ ਜਾਂ CIDR ਰੇਂਜਾਂ ਨੂੰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਅਧਿਕਾਰਤ ਕਰਨ ਲਈ ਵਰਤੇ ਜਾਂਦੇ ਹਨ।
- all: ਇਹ ਮਕੈਨਿਜ਼ਮ ਰਿਕਾਰਡ ਦੇ ਅੰਤ ਵਿੱਚ ਆਉਂਦਾ ਹੈ ਅਤੇ ਇਹ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਭੇਜਣ ਵਾਲਿਆਂ ਨਾਲ ਕੀ ਕਰਨਾ ਹੈ ਜੋ ਪਿਛਲੇ ਕਿਸੇ ਵੀ ਮਕੈਨਿਜ਼ਮ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦੇ।
- Modifiers: ਇਹ ਵਾਧੂ ਨਿਯਮ ਹੁੰਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ
redirect, ਜੋ ਪੂਰੀ ਨੀਤੀ ਨੂੰ ਕਿਸੇ ਹੋਰ ਡੋਮੇਨ 'ਤੇ ਭੇਜਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ।
DNS ਲੁੱਕਅੱਪ ਦੀ 10 ਦੀ ਸੀਮਾ ਅਤੇ ਇਸਦਾ ਪ੍ਰਭਾਵ
SPF ਨਿਰਧਾਰਨ ਦੇ ਅਨੁਸਾਰ, ਇੱਕ ਪ੍ਰਾਪਤਕਰਤਾ ਮੇਲ ਸਰਵਰ ਦੁਆਰਾ SPF ਰਿਕਾਰਡ ਦੇ ਮੁਲਾਂਕਣ ਦੌਰਾਨ ਵੱਧ ਤੋਂ ਵੱਧ 10 DNS ਲੁੱਕਅੱਪ (DNS Lookups) ਕਰਨ ਦੀ ਮਨਜ਼ੂਰ ਸੀਮਾ ਹੈ।
- ਕਿਹੜੀਆਂ ਟਰਮਾਂ DNS ਲੁੱਕਅੱਪ ਸ਼ੁਰੂ ਕਰਦੀਆਂ ਹਨ?: ਰਿਕਾਰਡ ਵਿੱਚ ਮੌਜੂਦ
include,a,mx,ptr,exists, ਅਤੇredirectਟਰਮਾਂ DNS ਲੁੱਕਅੱਪ ਦੀ ਗਿਣਤੀ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਉਂਦੀਆਂ ਹਨ। - ਸਥਾਈ ਗਲਤੀ (Permanent Error): ਜੇਕਰ ਕਿਸੇ ਰਿਕਾਰਡ ਦੇ ਮੁਲਾਂਕਣ ਦੌਰਾਨ DNS ਲੁੱਕਅੱਪ ਦੀ ਗਿਣਤੀ 10 ਤੋਂ ਵੱਧ ਜਾਂਦੀ ਹੈ, ਤਾਂ SPF ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇਸ ਨੂੰ ਇੱਕ ਸਥਾਈ ਗਲਤੀ (PermError) ਵਜੋਂ ਮੰਨਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਸ ਨਾਲ ਈਮੇਲ ਪ੍ਰਮਾਣਿਕਤਾ ਫੇਲ੍ਹ ਹੋ ਜਾਂਦੀ ਹੈ।
- Nested Lookups ਦਾ ਪ੍ਰਭਾਵ: ਜਦੋਂ ਤੁਸੀਂ ਆਪਣੇ ਰਿਕਾਰਡ ਵਿੱਚ
includeਜਾਂredirectਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ, ਤਾਂ ਉਹਨਾਂ ਟੀਚਿਆਂ ਦੇ ਅੰਦਰ ਮੌਜੂਦ ਹੋਰ ਰਿਕਾਰਡ ਵੀ ਆਪਣੇ DNS ਲੁੱਕਅੱਪ ਜੋੜਦੇ ਹਨ। ਇਸ ਲਈ, ਪਹਿਲੇ ਰਿਕਾਰਡ ਦੀ ਸਥਾਨਕ ਜਾਂਚ ਵਿੱਚ ਸਿਰਫ਼ ਸਿੱਧੀਆਂ ਟਰਮਾਂ ਦੀ ਗਿਣਤੀ ਹੀ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ, ਜਦੋਂ ਕਿ ਅਸਲ recursive ਕੁੱਲ ਲੁੱਕਅੱਪ ਇਸ ਤੋਂ ਵੱਧ ਹੋ ਸਕਦੇ ਹਨ।
ਆਮ ਸਿੰਟੈਕਸ ਗਲਤੀਆਂ ਅਤੇ ਨੀਤੀ ਦੇ ਖ਼ਤਰੇ
SPF ਰਿਕਾਰਡ ਬਣਾਉਂਦੇ ਸਮੇਂ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਗਲਤੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ ਜੋ ਈਮੇਲ ਸੁਰੱਖਿਆ ਨੂੰ ਕਮਜ਼ੋਰ ਕਰਦੀਆਂ ਹਨ:
- +all ਦੀ ਵਰਤੋਂ: ਇਹ ਨੀਤੀ ਦੁਨੀਆ ਦੇ ਹਰ ਇੱਕ ਭੇਜਣ ਵਾਲੇ ਸਰਵਰ ਨੂੰ ਤੁਹਾਡੇ ਡੋਮੇਨ ਵੱਲੋਂ ਈਮੇਲ ਭੇਜਣ ਦਾ ਅਧਿਕਾਰ ਦਿੰਦੀ ਹੈ। ਇਹ SPF ਦੇ ਮੁੱਖ ਮਕਸਦ ਨੂੰ ਹੀ ਖ਼ਤਮ ਕਰ ਦਿੰਦੀ ਹੈ।
- ?all ਦੀ ਵਰਤੋਂ: ਇਹ ਇੱਕ ਨਿਰਪੱਖ (Neutral) ਨਤੀਜਾ ਦਿੰਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲੇ ਮੇਲ ਸਰਵਰਾਂ ਨੂੰ ਕੋਈ ਸਪਸ਼ਟ ਨੀਤੀ ਮਾਰਗਦਰਸ਼ਨ ਨਹੀਂ ਮਿਲਦਾ ਕਿ ਅਣਅਧਿਕਾਰਤ ਮੇਲ ਨਾਲ ਕੀ ਕਰਨਾ ਹੈ।
- ptr ਮਕੈਨਿਜ਼ਮ:
ptrਮਕੈਨਿਜ਼ਮ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਕਿਉਂਕਿ ਇਹ ਬਹੁਤ ਹੌਲੀ ਅਤੇ ਗ਼ੈਰ-ਭਰੋਸੇਯੋਗ ਹੈ। - all ਤੋਂ ਬਾਅਦ ਟਰਮਾਂ ਦਾ ਹੋਣਾ: SPF ਮੁਲਾਂਕਣ ਖੱਬੇ ਤੋਂ ਸੱਜੇ ਹੁੰਦਾ ਹੈ। ਜੇਕਰ
allਮਕੈਨਿਜ਼ਮ ਤੋਂ ਬਾਅਦ ਕੋਈ ਹੋਰ ਟਰਮ ਲਿਖੀ ਗਈ ਹੈ, ਤਾਂ ਮੁਲਾਂਕਣ ਦੌਰਾਨ ਉਸ ਤੱਕ ਕਦੇ ਵੀ ਨਹੀਂ ਪਹੁੰਚਿਆ ਜਾ ਸਕਦਾ। - ਕੋਈ ਟਰਮੀਨਲ ਨੀਤੀ ਨਾ ਹੋਣਾ: ਜੇਕਰ ਰਿਕਾਰਡ ਵਿੱਚ ਨਾ ਤਾਂ
allਹੈ ਅਤੇ ਨਾ ਹੀredirect, ਤਾਂ ਸੂਚੀ ਵਿੱਚ ਨਾ ਮਿਲਣ ਵਾਲੇ ਭੇਜਣ ਵਾਲਿਆਂ ਨੂੰ ਨਿਰਪੱਖ ਨਤੀਜਾ ਮਿਲਦਾ ਹੈ।
ਸਥਾਨਕ ਜਾਂਚ ਬਨਾਮ ਪੂਰੀ DNS ਕੁਐਰੀ
ਇਹ ਸਮਝਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਸਥਾਨਕ ਜਾਂਚਕਰਤਾ ਟੂਲ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ:
| ਵਿਸ਼ੇਸ਼ਤਾ | ਸਥਾਨਕ ਜਾਂਚ (Local Check) | ਪੂਰੀ DNS ਕੁਐਰੀ (Full DNS Query) |
|---|---|---|
| DNS ਕੁਐਰੀ | ਨਹੀਂ ਕਰਦਾ | ਹਾਂ, ਲਾਈਵ ਰਿਕਾਰਡ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ |
| ਪ੍ਰੋਸੈਸਿੰਗ ਸਥਾਨ | ਪੂਰੀ ਤਰ੍ਹਾਂ ਉਪਭੋਗਤਾ ਦੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ | ਸਰਵਰ-ਸਾਈਡ ਜਾਂ ਬਾਹਰੀ ਨੈੱਟਵਰਕ 'ਤੇ |
| ਪ੍ਰਦਾਤਾ ਰਿਕਾਰਡ ਖੋਲ੍ਹਣਾ | include ਜਾਂ redirect ਟੀਚਿਆਂ ਨੂੰ ਨਹੀਂ ਖੋਲ੍ਹਦਾ |
ਸਾਰੇ ਨੈਸਟਡ ਰਿਕਾਰਡਾਂ ਨੂੰ ਖੋਲ੍ਹਦਾ ਹੈ |
| IP ਟੈਸਟਿੰਗ | ਭੇਜਣ ਵਾਲੇ ਦੇ IP ਦੀ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ | ਖਾਸ IP ਦੇ ਅਧਿਕਾਰ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ |
ਸਥਾਨਕ ਜਾਂਚਕਰਤਾ ਤੁਹਾਡੇ ਦੁਆਰਾ ਪੇਸਟ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਦਾ ਤੁਰੰਤ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ, ਸਿੰਟੈਕਸ ਦੀਆਂ ਗਲਤੀਆਂ ਲੱਭਣ ਅਤੇ ਪਹਿਲੇ ਪੱਧਰ ਦੇ DNS ਲੁੱਕਅੱਪ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣ ਲਈ ਇੱਕ ਵਧੀਆ ਸਮੀਖਿਆ ਸਹਾਇਤਾ ਹੈ।
ਅਕਸਰ ਪੁੱਛੇ ਜਾਣ ਵਾਲੇ ਸਵਾਲ (FAQ)
SPF DNS ਲੁੱਕਅੱਪ ਦਾ ਅੰਦਾਜ਼ਾ ਕਿਵੇਂ ਲਗਾਇਆ ਜਾਂਦਾ ਹੈ?
ਅੰਦਾਜ਼ਾ ਪੇਸਟ ਕੀਤੇ ਰਿਕਾਰਡ ਵਿੱਚ include, a, mx, ptr, exists ਅਤੇ redirect ਟਰਮਾਂ ਨੂੰ ਗਿਣਦਾ ਹੈ। ਸ਼ਾਮਲ ਅਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤੇ ਰਿਕਾਰਡ ਹੋਰ ਲੁੱਕਅੱਪ ਜੋੜ ਸਕਦੇ ਹਨ, ਇਸ ਲਈ ਸਥਾਨਕ ਜਾਂਚ ਅੰਤਿਮ recursive ਕੁੱਲ ਨਹੀਂ ਜਾਣ ਸਕਦੀ।
ਜੇ SPF ਨੂੰ 10 ਤੋਂ ਵੱਧ DNS ਲੁੱਕਅੱਪ ਦੀ ਲੋੜ ਹੋਵੇ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?
SPF ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ 10-ਟਰਮ DNS ਲੁੱਕਅੱਪ ਸੀਮਾ ਤੋਂ ਵੱਧ ਮੁਲਾਂਕਣ ਨੂੰ ਸਥਾਈ ਗਲਤੀ ਮੰਨਣਾ ਚਾਹੀਦਾ ਹੈ। ਸੀਮਾ ਸਿਰਫ਼ ਪਹਿਲੇ ਰਿਕਾਰਡ ਦੀ ਨਹੀਂ, ਪੂਰੀ include ਅਤੇ redirect ਲੜੀ ਦੀ ਹੈ।
ਕੀ ਸਾਫ਼ ਨਤੀਜਾ ਸਾਬਤ ਕਰਦਾ ਹੈ ਕਿ ਮੇਰਾ SPF ਸੈੱਟਅੱਪ ਕੰਮ ਕਰਦਾ ਹੈ?
ਨਹੀਂ। ਇਹ ਪੰਨਾ ਸਿਰਫ਼ ਤੁਹਾਡੇ ਪੇਸਟ ਕੀਤੇ ਟੈਕਸਟ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ। ਇਹ DNS ਨੂੰ query ਨਹੀਂ ਕਰਦਾ, ਪ੍ਰਦਾਤਾ ਰਿਕਾਰਡਾਂ ਨੂੰ ਨਹੀਂ ਖੋਲ੍ਹਦਾ, ਭੇਜਣ ਵਾਲੇ ਦੇ IP ਦੀ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ ਅਤੇ ਇਹ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕਰਦਾ ਕਿ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲਾ ਮੇਲ ਸਰਵਰ ਕੀ ਵਾਪਸ ਕਰੇਗਾ।
ਕੀ ਮੇਰਾ SPF ਰਿਕਾਰਡ ਕਿਸੇ ਸਰਵਰ 'ਤੇ ਅੱਪਲੋਡ ਹੁੰਦਾ ਹੈ?
ਨਹੀਂ, ਤੁਹਾਡਾ SPF ਰਿਕਾਰਡ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਹੀ ਰਹਿੰਦਾ ਹੈ। ਇਹ ਟੂਲ ਇਸ ਨੂੰ ਕਿਸੇ ਬਾਹਰੀ ਸਰਵਰ 'ਤੇ ਅੱਪਲੋਡ ਜਾਂ ਸੇਵ ਨਹੀਂ ਕਰਦਾ।