Utangulizi wa Kikagua Rekodi ya DMARC
Kikagua Rekodi ya DMARC ni zana ya mtandaoni inayochanganua maandishi ya rekodi ya DMARC TXT uliyotoa ili kukusaidia kuelewa muundo na jinsi inavyotafsiriwa na mifumo ya barua pepe. Zana hii inachambua sera za rekodi, mipangilio ya ulinganifu (alignment settings), anwani za ripoti, na maadili ya asilimia ya zamani (legacy percentage values). Aidha, inatambua vipengele visivyo sahihi na kutoa maelezo kuhusu masuala ya sintaksia na sera.
Zana hii inafaa sana kwa mtu yeyote anayehitaji kupitia sera za DMARC, ulinganifu, anwani za ripoti, asilimia, na vipengele visivyo sahihi. Pia, ni muhimu kwa msimamizi wa kikoa cha barua pepe (mail domain administrator) aliye na maudhui ya DMARC TXT na anahitaji kukagua muundo wake, chaguzi za sera, na sintaksia ya anwani za ripoti kabla ya kuichapisha au wakati wa kutatua matatizo.
Jinsi ya Kutumia Zana na Maelezo ya Kuingiza (Inputs)
Ili kutumia zana hii, unahitaji kuweka maelezo yafuatayo kwenye sehemu ya Thamani ya DMARC TXT:
- Thamani ya DMARC TXT: Huu ni mnyororo wa herufi (string) unaoanza na herufi zinazozingatia ukubwa na udogo (case-sensitive) yaani
v=DMARC1. Vipande vya DNS TXT vilivyonukuliwa vinakubaliwa na kuunganishwa kiotomatiki na zana hii kabla ya uchanganuzi kuanza. - Kikomo cha herufi: Maandishi yaliyowekwa lazima yawe chini ya herufi 20,000.
Matokeo ya Uchanganuzi (Outputs)
Baada ya kuweka rekodi yako na kubofya Kagua rekodi ya DMARC, zana itatoa matokeo yafuatayo:
1. Uchanganuzi wa DMARC
Hii ndiyo sehemu kuu inayoonyesha matokeo yote ya uchanganuzi wa rekodi yako.
2. Muhtasari wa DMARC
Sehemu hii inatoa muhtasari wa mipangilio muhimu ya DMARC ikijumuisha:
- p: Sera inayotumika kwa kikoa kikuu.
- sp: Sera inayotumika kwa vikundi vya vikoa (subdomains).
- np: Sera inayotumika kwa vikundi vya vikoa visivyokuwepo.
- DKIM / SPF: Taarifa kuhusu ulinganifu wa SPF na DKIM.
- rua / ruf: Idadi ya anwani za ripoti zilizowekwa.
- pct (RFC 7489): Thamani ya asilimia kwa ajili ya utekelezaji wa mifumo ya zamani ya DMARC.
3. Sehemu ya ripoti (rua / ruf)
Inaonyesha maelezo ya kina kuhusu mahali ambapo ripoti zinapaswa kutumwa:
- rua: Anwani maalum kwa ajili ya kupokea ripoti za jumla.
- ruf: Anwani maalum kwa ajili ya kupokea ripoti za hitilafu.
4. Vipengele vilivyochanganuliwa
Jedwali linaloorodhesha kila kipengele kilichopatikana kwenye rekodi yako likiwa na safu zifuatazo:
- Kipengele (Tag): Jina la kipengele cha DMARC.
- Thamani au qualifier: Thamani inayohusiana na kipengele hicho.
- Aina: Hali ya kipengele hicho, ambayo inaweza kuwa:
- RFC 9989
- RFC 7489
- Haijulikani
- ✕ DMARC
5. Maelezo ya sintaksia na sera
Orodha ya masuala yoyote au uchunguzi uliofanywa kuhusu sintaksia au sera ya rekodi uliyoweka. Kama hakuna hitilafu yoyote iliyopatikana, mfumo utaonyesha ujumbe unaosema: "Hakuna hatari ya sintaksia au sera iliyopatikana katika rekodi iliyobandikwa."
Sheria za Uchanganuzi na Hali Maalum
Wakati wa kukagua rekodi ya DMARC, zana hii inafuata sheria zifuatazo na kushughulikia hali maalum kama ifuatavyo:
- Kipengele cha Kwanza: Rekodi lazima ianze na thamani inayozingatia ukubwa wa herufi yaani
v=DMARC1, na lazima kiwe kipengele cha kwanza kabisa. - Kukosekana kwa Kipengele cha p: Ikiwa hakuna kipengele cha
pkilichowekwa, sera ya kikoa hurudi nyuma na kuwanone. - Sera ya p=none: Sera ya
p=noneinafuatilia tu hitilafu lakini haiombi wapokeaji kuweka karantini (quarantine) au kukataa (reject) barua pepe zinazofeli. - Hali ya Jaribio (t=y): Kipengele cha
t=ykinapunguza sera yaquarantinekuwanone, na kinapunguzarejectkuwaquarantinewakati wa kufanya majaribio. - Kukosekana kwa rua: Ikiwa hakuna anwani halali ya
ruailiyopo, ripoti za jumla (aggregate reports) hazitaombwa. - Kupuuza fo: Kipengele cha
fokinapuuzwa ikiwa hakuna anwani halali ya ripoti ya hitilafu yarufiliyowekwa. - Thamani za pct: Thamani za
pctni za kihistoria (historic) na zinaweka kikomo cha utekelezaji wa sera kwa wapokeaji wanaofuata vipimo vya zamani vya DMARC pekee. - Kihifadhi cha Ukubwa (!size): Kiambishi tamati cha
!sizekwenye URI ya ripoti kimepitwa na wakati na kinapaswa kupuuzwa na mifumo ya sasa ya upokeaji. - Vipengele vya Kihistoria: Zana inatambua vipengele vya kihistoria (historic tags), ambavyo mifumo inayofuata viwango vya sasa inaweza kuvipuuza.
- Sera za Vikundi vya Vikoa (Subdomains): Sera za vikundi vya vikoa hurudi nyuma kutoka
npkwendaspna hatimaye kwendapwakati kipengele maalum zaidi kinapokosekana.
Ujumbe wa Hitilafu na Maonyo ya Sintaksia
Zana hii inaweza kuonyesha ujumbe mbalimbali wa hitilafu na maonyo kulingana na muundo wa rekodi uliyoweka:
- "Weka rekodi ya DMARC inayotumika." (Inatokea ikiwa rekodi haitumiki).
- "Bandika rekodi ya DMARC kwanza." (Inatokea unapojaribu kukagua bila kuweka maandishi).
- "Rekodi hiyo ni kubwa isivyo kawaida. Iweke chini ya herufi 20,000.".
- "Rekodi lazima ianze na v=DMARC1.".
- "Kipengele
‹position›: v=DMARC1 lazima kiwe kipengele cha kwanza.". - "×2:
‹tag›(‹position›)" (Inatokea ikiwa kipengele kimeonekana zaidi ya mara moja). - "name=value ✕ (
‹position›)" (Inatokea ikiwa kipengele kina muundo mbaya usiofuata mtindo wa jina=thamani uliotenganishwa na nukta-mkato). - "
‹tag›=∅ (‹position›)" (Inatokea ikiwa kipengele kinahitaji thamani lakini kiko tupu). - "
‹tag›=‹detail›✕ (‹position›)" (Inatokea ikiwa thamani ya kipengele si sahihi). - "URI ✕:
‹tag›(‹position›)" (Inatokea ikiwa kipengele kina URI ya ripoti isiyo sahihi). - "Haijulikani:
‹tag›(‹position›)" (Inatokea ikiwa kipengele hakijasajiliwa na kitapuuzwa na wapokeaji wa DMARC). - "RFC 7489 → RFC 9989:
‹tag›(‹position›)" (Inatokea kwa vipengele vya kihistoria katika viwango vya sasa vya DMARC). - "p → none" (Inatokea ikiwa hakuna kipengele cha
p, hivyo sera inarudi kuwanone). - "p=none" (Inaonyesha kuwa
p=noneinaomba ripoti lakini haiombi wapokeaji kuweka karantini au kukataa barua pepe zinazofeli). - "t=y: reject → quarantine; quarantine → none" (Inaonyesha kuwa
t=yinapunguza ukali wa sera wakati wa majaribio). - "rua=∅" (Inaonyesha kuwa hakuna anwani halali ya
rua, hivyo ripoti za jumla hazitaombwa). - "fo → ∅ (ruf=∅)" (Inaonyesha kuwa
foinapuuzwa kwa sababu hakuna anwani halali yarufiliyowekwa). - "pct=
‹detail›% (RFC 7489)" (Inaonyesha kuwa thamani yapctni ya kihistoria na inaweka kikomo cha sera kwa mifumo ya zamani pekee). - "Vipande vya DNS TXT vilivyonukuliwa viliunganishwa kabla ya uchanganuzi.".
- "!size → ∅ (RFC 9989)" (Inaonyesha kuwa kiambishi cha
!sizekimepitwa na wakati na kinapaswa kupuuzwa na wapokeaji wa sasa).
Sera ya Faragha na Usalama wa Data
Rekodi yako ya DMARC inabaki kwenye kivinjari chako pekee. Zana hii haipakii wala kuihifadhi rekodi hiyo kwenye seva yoyote. Maelezo uliyoweka haziandikwi kwenye hifadhi ya kivinjari (browser storage), na hakuna maombi yoyote (requests) yanayohusiana na rekodi hiyo yanayotumwa nje ya kivinjari chako.
Maswali Yanayoulizwa Mara kwa Mara (FAQ)
Maelezo ya sintaksia na sera: p / sp / np?
Sera ya kikoa inarudi kuwa p=none ikiwa haikuwekwa. Wakati wa majaribio, t=y inapunguza sera ya quarantine kuwa none na reject kuwa quarantine. Ikiwa vipengele maalum havikuwekwa, sera za vikundi vya vikoa hurudi nyuma kutoka np kwenda sp na hatimaye kwenda p.
RFC 9989: pct / rf / ri?
Hapana. Ukurasa huu hukagua tu maandishi unayobandika. Hauulizi DNS, haupanui rekodi za mtoa huduma, haujaribu IP ya mtumaji wala kuthibitisha jibu la seva ya barua inayopokea. Chini ya viwango vya RFC 9989, vipengele kama vile pct, rf, na ri vinachukuliwa kuwa vya kihistoria (historic), wakati vipengele kama np, psd, na t viko hai (active).
Je, matokeo safi yanathibitisha kuwa usanidi wangu wa DMARC unafanya kazi?
Hapana. Ukurasa huu hukagua tu maandishi unayobandika. Hauulizi DNS, haupanui rekodi za mtoa huduma, haujaribu IP ya mtumaji wala kuthibitisha jibu la seva ya barua inayopokea.