ఇమెయిల్ ప్రామాణీకరణలో DKIM రికార్డ్ ప్రాముఖ్యత
డొమైన్కీస్ ఐడెంటిఫైడ్ మెయిల్ (DKIM) అనేది ఇమెయిల్ ప్రామాణీకరణ పద్ధతి, ఇది పంపినవారి డొమైన్ నుండి ఇమెయిల్ నిజంగానే వచ్చిందని మరియు రవాణాలో మార్చబడలేదని నిర్ధారించడానికి క్రిప్టోగ్రాఫిక్ సంతకాన్ని ఉపయోగిస్తుంది. ఇమెయిల్ పంపే సర్వర్ ప్రతి సందేశానికి ఒక డిజిటల్ సంతకాన్ని జోడిస్తుంది. స్వీకర్త సర్వర్ పంపినవారి DNS రికార్డుల నుండి పబ్లిక్ కీని పొంది, ఆ సంతకాన్ని ధృవీకరిస్తుంది.
ఈ ప్రక్రియ విజయవంతం కావడానికి, డొమైన్ యొక్క DNS లో ప్రచురించబడిన DKIM TXT రికార్డ్ ఖచ్చితమైన ఆకృతిని కలిగి ఉండాలి. ఒక చిన్న సింటాక్స్ లోపం లేదా తప్పుగా కాన్ఫిగర్ చేయబడిన కీ కూడా ఇమెయిల్ డెలివరీ వైఫల్యాలకు దారితీస్తుంది. DKIM రికార్డ్ చెకర్ అనేది మీ DKIM TXT రికార్డ్ను ప్రచురించడానికి ముందు లేదా సమస్యలను పరిష్కరించేటప్పుడు దాని భాగాలను విశ్లేషించడానికి ఉపయోగపడుతుంది.
DKIM TXT రికార్డ్ నిర్మాణం మరియు భాగాలు
DKIM TXT రికార్డ్ అనేది సెమికోలన్లతో వేరు చేయబడిన ట్యాగ్-విలువ జతల (tag-value pairs) జాబితా. ప్రతి ట్యాగ్ ఒక నిర్దిష్ట కాన్ఫిగరేషన్ పరామితిని సూచిస్తుంది:
- v (వెర్షన్): ఇది DKIM వెర్షన్ను సూచిస్తుంది. ఇది రికార్డ్లో ఉన్నప్పుడు మొదటి ట్యాగ్గా ఉండాలి మరియు దీని విలువ ఖచ్చితంగా
DKIM1గా ఉండాలి. - k (కీ రకం): ఉపయోగించే క్రిప్టోగ్రాఫిక్ అల్గారిథమ్ను సూచిస్తుంది. సాధారణంగా
rsaలేదాed25519వాడతారు. - p (పబ్లిక్ కీ): ఇమెయిల్ సంతకాన్ని ధృవీకరించడానికి స్వీకర్త సర్వర్ ఉపయోగించే Base64 ఎన్కోడ్ చేసిన పబ్లిక్ కీ.
- s (సేవలు): ఈ కీని ఉపయోగించే సేవలను నిర్వచిస్తుంది. దీని విలువ
emailలేదా*(అన్ని సేవలు) కలిగి ఉండాలి. - h (హ్యాష్ అల్గారిథమ్లు): అనుమతించబడిన హ్యాష్ అల్గారిథమ్లను నిర్దేశిస్తుంది.
DNS TXT రికార్డ్ పరిమితులు మరియు చంక్స్ (Chunks)
DNS ప్రోటోకాల్ ప్రకారం, ఒక TXT రికార్డ్లోని ఒకే క్యారెక్టర్ స్ట్రింగ్ గరిష్టంగా 255 బైట్లకు మాత్రమే పరిమితం చేయబడింది. 2048-బిట్ RSA పబ్లిక్ కీలు సాధారణంగా ఈ పరిమితిని మించిపోతాయి. దీనిని అధిగమించడానికి, రికార్డును డబుల్ కోట్స్ ఉపయోగించి బహుళ స్ట్రింగ్స్ లేదా చంక్స్గా విభజించి జోన్ ఫైల్లో ఉంచుతారు.
ఈ సాధనం కోట్స్లో ఉన్న TXT భాగాలను మరియు జోన్-ఫైల్ బ్రాకెట్లను అంగీకరిస్తుంది మరియు విశ్లేషణ కోసం వాటిని స్వయంచాలకంగా కలుపుతుంది. ఇన్పుట్ పరిమితి గరిష్టంగా 20,000 అక్షరాలు.
స్థానిక విశ్లేషణ మరియు గోప్యత
ఈ సాధనం పూర్తిగా మీ వెబ్ బ్రౌజర్లోనే రికార్డును విశ్లేషిస్తుంది. మీ DKIM రికార్డు మీ బ్రౌజర్లోనే ఉంటుంది. BroBroGo దాన్ని అప్లోడ్ చేయదు లేదా సేవ్ చేయదు. ఇది కేవలం స్థానిక రికార్డ్-టెక్స్ట్ తనిఖీ మాత్రమే.
ఈ సాధనం DNS ను క్వెరీ చేయదు లేదా సంతకం చేసిన ఇమెయిల్ను ధృవీకరించదు, కాబట్టి ఫలితాన్ని డెలివరీ రుజువుగా కాకుండా కాన్ఫిగరేషన్ సమీక్షగా ఉపయోగించాలి.
సాధారణ కాన్ఫిగరేషన్ లోపాలు మరియు హెచ్చరికలు
DKIM రికార్డులను కాన్ఫిగర్ చేసేటప్పుడు క్రింది నియమాలు మరియు పరిమితులను పాటించాలి:
| అంశం | నియమం / పరిమితి | లోపం / హెచ్చరిక సందేశం |
|---|---|---|
| వెర్షన్ స్థానం | v=DKIM1 ఎల్లప్పుడూ మొదటి ట్యాగ్ కావాలి. |
v=DKIM1 ట్యాగ్ అందుబాటులో ఉన్నప్పుడు అది మొదటి ట్యాగ్ అవ్వాలి. |
| వెర్షన్ విలువ | ఖచ్చితంగా DKIM1 అయి ఉండాలి. |
v ట్యాగ్ ఖచ్చితంగా DKIM1 గా ఉండాలి, “‹detail›” కాదు. |
| కీ రకం | rsa లేదా ed25519 మాత్రమే మద్దతు ఇవ్వబడతాయి. |
కీ రకం “‹detail›” మద్దతు ఇవ్వబడదు. rsa లేదా ed25519 వాడండి. |
| RSA కీ పరిమాణం | కనీసం 1024 బిట్లు ఉండాలి. 2048 బిట్లు లేదా అంతకంటే ఎక్కువ సిఫార్సు చేయబడింది. | RSA కీ ‹detail› బిట్లు. DKIM కు కనీసం 1024 బిట్లు అవసరం. / RSA కీ ‹detail› బిట్లు. 2048 బిట్లు లేదా ఎక్కువ సిఫార్సు చేయబడింది. |
| హ్యాష్ అల్గారిథమ్ | sha256 అనుమతించాలి. sha1 పాతది, వాడకూడదు. |
ప్రస్తుత DKIM సంతకాల కోసం h ట్యాగ్ sha256 అనుమతించాలి. / sha1 DKIM సంతకాల కోసం పాతది, దాన్ని ఉపయోగించకూడదు. |
| పబ్లిక్ కీ లేకపోవడం | p ట్యాగ్ తప్పనిసరిగా ఉండాలి. |
అవసరమైన p పబ్లిక్-కీ ట్యాగ్ కనిపించడం లేదు. |
| రద్దు చేసిన కీ | p విలువ ఖాళీగా ఉంటే అది రద్దు చేసిన కీ అవుతుంది. |
p విలువ ఖాళీగా ఉంది, ఇది రద్దయిన DKIM కీని ప్రచురిస్తుంది. |
తరచుగా అడిగే ప్రశ్నలు (FAQ)
పొడవైన DKIM రికార్డులను ఉల్లేఖించిన స్ట్రింగ్స్గా ఎందుకు విభజిస్తారు?
ఒక DNS రికార్డ్లో అనేక అక్షర స్ట్రింగ్స్ ఉండవచ్చు, ప్రతి స్ట్రింగ్ను 255 బైట్లతో పరిమితం చేయాలి. DNS స్ట్రింగ్స్ను క్రమంగా కలుపుతుంది, కాబట్టి అన్ని చంక్లు ఒక TXT రికార్డ్లోనే ఉండాలి.
ఈ చెకర్ ఏ DKIM కీ రకాలను గుర్తిస్తుంది?
ఇది RSA మరియు Ed25519 ప్రజా కీలు, వాటి Base64 రూపాన్ని చెక్ చేస్తుంది, మరియు 1024 బిట్ల కంటే తక్కువ RSA కీలు చెల్లనివని మరియు 2048 బిట్ల కంటే తక్కువ కీలు సిఫార్సు చేసిన కంటే బలహీనమైనవి అని నివేదిస్తుంది.
శుభ్ర ఫలితం DKIM పనిచేస్తుందని నిరూపిస్తుందా?
లేదు. మీరు పేస్ట్ చేసిన రికార్డ్ పాఠాన్ని మాత్రమే ఈ పేజీ చెక్ చేస్తుంది. ఇది DNS ను క్వెరీ చేయదు, మెసేజ్ సైన్ను సరిచూసుకోదు, సెలెక్టర్ పేరును నిర్ధారించదు లేదా మెయిల్ రిసీవర్లు రికార్డ్ ను పొందగలరనే విషయాన్ని నిరూపించదు.
ఇన్పుట్ ఖాళీగా ఉంటే ఈ సాధనం ఏమని చూపిస్తుంది?
ఒకవేళ మీరు ఏ విలువను నమోదు చేయకుండా తనిఖీ చేయడానికి ప్రయత్నిస్తే, ఈ సాధనం "ముందుగా ఒక DKIM రికార్డు పేస్ట్ చేయండి." అనే లోపాన్ని ప్రదర్శిస్తుంది.