மின்னஞ்சல் அங்கீகாரத்தில் DKIM TXT பதிவின் பங்கு
மின்னஞ்சல் விநியோகத்தில் நம்பகத்தன்மையை உறுதிப்படுத்தவும், மின்னஞ்சல் ஏமாற்று வேலைகளைத் (Email Spoofing) தடுக்கவும் டொமைன் கீஸ் ஐடென்டிஃபைட் மெயில் (DKIM) ஒரு முக்கிய அங்கீகார முறையாகப் பயன்படுத்தப்படுகிறது. இது டொமைன் உரிமையாளர் அனுப்பும் மின்னஞ்சல்களுக்கு ஒரு டிஜிட்டல் கையொப்பத்தை இணைக்க அனுமதிக்கிறது. இந்த கையொப்பம் பெறுநரின் மின்னஞ்சல் சேவையகத்தால் டொமைனின் பொது விசையைப் (Public Key) பயன்படுத்தி சரிபார்க்கப்படுகிறது.
இந்த பொது விசை டொமைனின் DNS அமைப்புகளில் ஒரு TXT பதிவாக வெளியிடப்படுகிறது. ஒரு DKIM TXT பதிவை வெளியிடுவதற்கு முன்பு, அதன் கட்டமைப்பு, குறிச்சொற்கள் மற்றும் விசை அளவுகள் சரியாக உள்ளதா என்பதைச் சரிபார்ப்பது அவசியமாகும். ஏதேனும் பிழைகள் இருந்தால், மின்னஞ்சல் சேவையகங்களால் கையொப்பத்தைச் சரிபார்க்க முடியாமல் போய்விடும்.
உள்ளூர் பகுப்பாய்வு மற்றும் அதன் செயல்பாடுகள்
DKIM பதிவுப் பதிவு சோதகர் என்பது நீங்கள் ஒட்டும் DKIM TXT பதிவின் கூறுகளை ஆராய்ந்து, அதன் பதிப்பு, விசை வகை, பொது விசை, சேவைகள் மற்றும் பிற விவரங்களை பகுப்பாய்வு செய்யும் ஒரு கருவியாகும்.
இந்தக் கருவி முற்றிலும் உள்ளூர் முறையில் செயல்படுகிறது. உங்கள் DKIM பதிவு உங்களின் உலாவியில் இருக்கிறது. BroBroGo அதை பதிவேற்றவோ சேமிக்கவோ செய்யாது. இது ஒரு உள்ளூர் பதிவு-உரை சரிபார்ப்பு மட்டுமே. இது DNS-ஐ கேட்டறியாது அல்லது கையொப்பமிடப்பட்ட மின்னஞ்சலை சரிபார்க்காது, எனவே முடிவை விநியோக சான்றில் அல்ல, கட்டமைப்பு விமர்சனமாக பயன்படுத்தவும்.
மின்னஞ்சல் டொமைன் நிர்வாகிகள் தாங்கள் உருவாக்கிய DKIM TXT பதிவை வெளியிடுவதற்கு முன்போ அல்லது ஏற்கனவே உள்ள பதிவுகளில் உள்ள சிக்கல்களைக் கண்டறியும் போதோ இந்த உள்ளூர் பகுப்பாய்வைப் பயன்படுத்தலாம்.
உள்ளீட்டு வடிவங்கள் மற்றும் வரம்புகள்
இந்தக் கருவியில் பகுப்பாய்வு செய்ய பின்வரும் உள்ளீட்டு விதிகள் பின்பற்றப்பட வேண்டும்:
- உள்ளீட்டு வடிவம்:
v=DKIM1; k=rsa; p=…போன்ற குறிச்சொல் பட்டியலை நேரடியாக ஒட்ட வேண்டும். - மண்டல கோப்பு வடிவங்கள்: மேற்கோள் காட்டப்பட்ட TXT துண்டுகள் (Quoted TXT chunks) மற்றும் மண்டல-கோப்பு அடைப்புக்குறிகள் (Zone-file parentheses) ஏற்றுக்கொள்ளப்பட்டு, அவை தானாகவே இணைக்கப்படுகின்றன.
- எழுத்து வரம்பு: உள்ளீடு அதிகபட்சமாக 20,000 எழுத்துகள் வரை மட்டுமே அனுமதிக்கப்படுகிறது.
உள்ளீடு காலியாக இருக்கும்போது, இந்தக் கருவி முதலில் ஒரு DKIM பதிவை ஒட்டவும். என்ற பிழையைக் காட்டும்.
DNS TXT பதிவுகளின் 255-பைட் வரம்பு
DNS கட்டமைப்பில் ஒரு TXT பதிவு பல எழுத்துச் சரங்களைக் கொண்டிருக்கலாம். இதில் ஒவ்வொரு தனிப்பட்ட சரமும் (String) 255 பைட்டுகளுக்கு மிகாமல் இருக்க வேண்டும் என்ற கடுமையான வரம்பு உள்ளது.
நீளமான DKIM பொது விசைகளைப் பயன்படுத்தும் போது, அவை 255 பைட்டுகளுக்கு மேல் நீளமாக இருந்தால், அவை பல மேற்கோள் குறிச்சொற்களுக்குள் பிரிக்கப்பட்டு எழுதப்பட வேண்டும். இந்தக் கருவி அத்தகைய துண்டுகளை பகுப்பாய்வு செய்யும் போது பின்வரும் விதிகளைப் பயன்படுத்துகிறது:
- துண்டுகளை இணைத்தல்: பகுப்பாய்விற்கு முன்பு, பிரிக்கப்பட்ட மேற்கோள் துண்டுகள் இணைக்கப்படுகின்றன. அப்போது பதிவை சரிபார்க்கும் முன்னர்
‹detail›மேற்கோள் வைக்கப்பட்ட TXT துண்டுகளை இணைத்தனர். என்ற தகவல் காட்டப்படும். - வரம்பு மீறல் கண்டறிதல்: ஏதேனும் ஒரு குறிப்பிட்ட துண்டு 255 பைட்டுகளைத் தாண்டினால், TXT துண்டு
‹detail›ஒரு DNS எழுத்து ஸ்ட்ரிங் ஒன்றுக்கான 255-பைட் வரம்பை மீறுகிறது. என்ற பிழை எச்சரிக்கை விடுக்கப்படும். - தவறான வடிவமைப்பு: மேற்கோள் காட்டப்பட்ட பகுதிகள் சரியாக வடிவமைக்கப்படாவிட்டால், மேற்கோள் வைக்கப்பட்ட TXT காட்சிப்படுத்தல் தவறாக உள்ளது. அனைத்து துண்டுகளையும் மேற்கோளில் வைத்திருங்கள் மற்றும் மேற்கோளுக்குப்புறம் உள்ள உரையை நீக்குங்கள். என்ற பிழை செய்தி தோன்றும்.
குறிச்சொற்கள் மற்றும் பொது விசை விதிகள்
ஒரு முறையான DKIM பதிவில் உள்ள ஒவ்வொரு குறிச்சொல்லும் (Tag) குறிப்பிட்ட விதிகளைப் பூர்த்தி செய்ய வேண்டும். இந்தக் கருவி பின்வரும் கூறுகளைச் சரிபார்க்கிறது:
பதிப்பு மற்றும் விசை வகை (v, k குறிச்சொற்கள்)
- பதிப்பு (v):
v=DKIM1குறிச்சொல் இருக்கும்போது அது முதல் குறிச்சொல் ஆக இருக்க வேண்டும். மேலும்,vகுறிச்சொல்லின் மதிப்பு சரியாகDKIM1ஆக மட்டுமே இருக்க வேண்டும், வேறு மதிப்புகள் இருந்தால் v குறிச்சொல் சரியாக DKIM1 ஆக இருக்க வேண்டும், “‹detail›” அல்ல. என்ற பிழை காட்டப்படும். - விசை வகை (k): இந்தக் கருவி RSA மற்றும் Ed25519 ஆகிய பொது விசைகளை ஆதரிக்கிறது. முக்கிய வகை “
‹detail›” ஆதரிக்கப்படவில்லை. rsa அல்லது ed25519 பயன்படுத்தவும். என்ற பிழை விதிமுறைக்கு மாறான விசைகளுக்குக் காட்டப்படும்.
பொது விசை மற்றும் அளவுகள் (p குறிச்சொல்)
- தேவையான குறிச்சொல்: ஒரு DKIM பதிவில்
pகுறிச்சொல் கட்டாயமாகும். தேவையான p பொதுத் திறவுகோல் குறிச்சொல் காணப்படவில்லை. என்ற பிழை இது இல்லாதபோது தோன்றும். - விசை ரத்து:
pமதிப்பு காலியாக இருந்தால், அது ரத்து செய்யப்பட்ட விசையாகக் கருதப்படும். அப்போது p மதிப்பு காலியானது, இது ரத்து செய்யப்பட்ட DKIM முக்கியத்தை வெளியிடுகின்றது. என்ற குறிப்பு காட்டப்படும். - RSA விசை அளவுகள்:
- RSA விசை 1024 பிட்டுகளுக்குக் குறைவாக இருந்தால், RSA முக்கியம்
‹detail›பிட்ஸ் ஆகும். DKIM குறைந்தது 1024 பிட்ஸ் தேவைப்படுகிறது. என்ற பிழை காட்டப்படும். - RSA விசை 2048 பிட்டுகளுக்குக் குறைவாக இருந்தால், RSA முக்கியம்
‹detail›பிட்ஸ் ஆகும். 2048 பிட்ஸ் அல்லது அதற்கு மேல் பரிந்துரைக்கப்படுகிறது. என்ற எச்சரிக்கை காட்டப்படும்.
- RSA விசை 1024 பிட்டுகளுக்குக் குறைவாக இருந்தால், RSA முக்கியம்
- Ed25519 விசை அளவு: Ed25519 விசையானது சரியாக 32 பைட்டுகளாக டிகோட் செய்யப்பட வேண்டும். தவறாக இருந்தால் Ed25519 முக்கியம்
‹detail›பைட்டுகளை வெளியிடுகிறது, 32 அல்ல. என்ற பிழை தோன்றும்.
சேவைகள் மற்றும் ஹாஷ் அல்காரிதம்கள் (s, h குறிச்சொற்கள்)
- சேவை வகை (s):
sகுறிச்சொல்லின் மதிப்புemailஅல்லது*ஆக மட்டுமே இருக்க வேண்டும். இல்லையெனில் s மதிப்பு “‹detail›” ஆதரிக்காத சேவையை கொண்டுள்ளது. மின்னஞ்சல் அல்லது * பயன்படுத்தவும். என்ற பிழை காட்டப்படும். - ஹாஷ் அல்காரிதம் (h): தற்போதைய பாதுகாப்புத் தரங்களின்படி
sha256அனுமதிக்கப்பட வேண்டும். தற்போதைய DKIM கையொப்பங்களுக்கு h குறிச்சொல் sha256 அனுமதிக்க வேண்டும். என்ற எச்சரிக்கை விடுக்கப்படும். மேலும், பழையsha1அல்காரிதம் பயன்படுத்தப்பட்டால் sha1 DKIM கையொப்பங்களுக்கு பழையது மற்றும் பயன்படுத்தப்படக்கூடாது. என்ற எச்சரிக்கை காட்டப்படும்.
பொதுவான பிழைகள் மற்றும் எச்சரிக்கைகள்
பகுப்பாய்வின் போது கண்டறியப்படும் பிற பொதுவான பிழைகள் பின்வருமாறு:
- நகல் குறிச்சொற்கள்: ஒரே குறிச்சொல் ஒன்றுக்கு மேற்பட்ட முறை வந்தால்,
‹tag›குறிச்சொல் ஒன்று கூட அதிகமாக தோன்றுகிறது. என்ற பிழை காட்டப்படும். - சமன்பாட்டு குறியீடு விடுபடுதல்: ஒரு குறிச்சொல்லில் சமன்பாட்டுச் சின்னம் இல்லை எனில், “
‹tag›” புலம் சமன்பாட்டுச் சின்னம் காணவில்லை. என்ற பிழை காட்டப்படும். - தவறான குறிச்சொல் பெயர்: குறிச்சொல்லின் பெயர் தவறாக இருந்தால், “
‹tag›” குறிச்சொல் பெயர் தவறாக வடிவமைக்கப்பட்டுள்ளது. என்ற பிழை காட்டப்படும். - அறியப்படாத குறிச்சொற்கள்: தரப்படுத்தப்படாத குறிச்சொற்கள் இருந்தால், அறியப்படாத
‹tag›குறிச்சொல் வைக்கப்படுகிறது ஆனால் விளக்கப்படவில்லை. என்ற குறிப்பு காட்டப்படும்.
பகுப்பாய்வு முடிந்ததும், ‹fields› புலங்கள் சரிபார்க்கப்பட்டன: ‹errors› பிழைகள் மற்றும் ‹warnings› எச்சரிக்கைகள். என்ற சுருக்கம் காட்டப்படும். எந்தப் பிழையும் இல்லை எனில் ஒட்டிய மதிப்பில் எந்த பதிவு பிழை அல்லது விசை எச்சரிப்பும் காணப்படவில்லை. என்ற செய்தி காட்டப்படும்.
அடிக்கடி கேட்கப்படும் கேள்விகள் (FAQ)
நீண்ட DKIM பதிவுகளை மேற்கோள் செய்யப்பட்ட சரங்களுக்கு ஏன் பிரிக்கிறார்கள்?
ஒரு DNS TXT பதிவு பல எழுத்துச் சரங்களை கொண்டிருக்கலாம், ஒவ்வொரு சரமும் 255 பைட்டுகளால் மட்டுப்படுத்தப்படுகிறது. DNS சரங்களை சீரான வரிசையில் இணைக்கிறது, ஆகையால் அனைத்து துண்டுகளும் ஒரு TXT பதிவுக்குள் இருக்க வேண்டும்.
இந்த சேகரிப்பான் எந்த வகையான DKIM விசைகள் கையாள்கிறது?
இது RSA மற்றும் Ed25519 பொது விசைகளை கையாள்கிறது, அவற்றின் Base64 வடிவத்தைச் சரிபார்க்கிறது, மற்றும் 1024 பிட் கீழுள்ள RSA விசைகளை தவறானவை என, 2048 பிட் கீழுள்ள விசைகளை பரிந்துரைக்கப்பட்டதைவிட பலவீனமானவை என அறிவிக்கிறது.
ஒரு சுத்தமான முடிவு DKIM வேலை செய்கிறதை நிரூபிக்குமா?
இல்லை. இந்த பக்கம் நீங்கள் ஒட்டும் பதிவு உரையை மட்டும் சரிபார்க்கிறது. இது DNS ஐ கேள்வி செய்யாது, ஒரு செய்தி கையொப்பத்தைச் சான்றுபடுத்தாது, தேர்வாளர் பெயரை உறுதிப்படுத்தாது அல்லது மின்னஞ்சல் பெறுநர்கள் பதிவை மீட்டெடுக்க முடிகின்றதை நிரூபிக்காது.
p குறிச்சொல் காலியாக இருந்தால் என்ன நடக்கும்?
p குறிச்சொல்லின் மதிப்பு காலியாக இருந்தால், அது டொமைனின் DKIM விசை ரத்து செய்யப்பட்டதை (Revoked Key) குறிக்கிறது. இதன் மூலம் அந்த விசைக்குரிய பழைய கையொப்பங்கள் செல்லாததாகிவிடும்.