DMARC రికార్డుల నిర్మాణం మరియు ప్రాముఖ్యత
డొమైన్ ఆధారిత సందేశ ప్రామాణీకరణ, రిపోర్టింగ్ మరియు అనుకూలత (DMARC) అనేది ఈమెయిల్ స్పూఫింగ్ మరియు ఫిషింగ్ దాడుల నుండి డొమైన్లను రక్షించడానికి ఉపయోగించే ఒక ముఖ్యమైన భద్రతా ప్రమాణం. DMARC రికార్డు అనేది DNS (డొమైన్ నేమ్ సిస్టమ్) లో ప్రచురించబడే ఒక TXT రికార్డు. ఈ రికార్డు, స్వీకరించే ఈమెయిల్ సర్వర్లకు SPF (సెండర్ పాలసీ ఫ్రేమ్వర్క్) మరియు DKIM (డొమైన్కీస్ ఐడెంటిఫైడ్ మెయిల్) తనిఖీలలో విఫలమైన ఈమెయిల్లను ఎలా హ్యాండిల్ చేయాలో నిర్దేశిస్తుంది.
DMARC రికార్డు ఎల్లప్పుడూ కేస్-సెన్సిటివ్ విలువ అయిన v=DMARC1 తోనే ప్రారంభం కావాలి. ఇది రికార్డులో మొదటి ట్యాగ్గా ఉండటం తప్పనిసరి. ఈ ట్యాగ్ లేకపోయినా లేదా దీని స్థానం మారినా, స్వీకరించే మెయిల్ సర్వర్లు ఆ రికార్డును గుర్తించవు.
DMARC పాలసీల రకాలు మరియు వాటి ప్రభావం
DMARC రికార్డులో డొమైన్ మరియు దాని సబ్డొమైన్ల రక్షణ కోసం మూడు రకాల పాలసీ ట్యాగ్లను ఉపయోగించవచ్చు:
- డొమైన్ పాలసీ (
p): ప్రధాన డొమైన్ కోసం వర్తించే పాలసీ. రికార్డులోpట్యాగ్ లేకపోతే, డొమైన్ పాలసీ స్వయంచాలకంగాnoneకి పడిపోతుంది. - సబ్డొమైన్ పాలసీ (
sp): ప్రధాన డొమైన్ కింద ఉండే సబ్డొమైన్ల కోసం వర్తించే పాలసీ. - ఉనికిలో లేని సబ్డొమైన్ల పాలసీ (
np): ఉనికిలో లేని సబ్డొమైన్ల నుండి వచ్చే ఈమెయిల్ల కోసం వర్తించే పాలసీ.
సబ్డొమైన్ పాలసీలు మరింత నిర్దిష్టమైన ట్యాగ్ లేనప్పుడు np నుండి sp కి, ఆపై p కి క్రమంగా పడిపోతాయి (fallback అవుతాయి).
పాలసీ విలువలు మూడు రకాలుగా ఉంటాయి:
none: ఈ పాలసీ కేవలం వైఫల్యాలను పర్యవేక్షిస్తుంది (monitoring). ఇది విఫలమైన ఈమెయిల్లను క్వారంటైన్ చేయమని లేదా తిరస్కరించమని స్వీకర్తలను కోరదు.quarantine: విఫలమైన ఈమెయిల్లను స్పామ్ లేదా క్వారంటైన్ ఫోల్డర్కు పంపమని కోరుతుంది.reject: విఫలమైన ఈమెయిల్లను పూర్తిగా తిరస్కరించమని కోరుతుంది.
టెస్టింగ్ సమయంలో t=y ట్యాగ్ ఉపయోగిస్తే, అది quarantine పాలసీని none కి మరియు reject పాలసీని quarantine కి తగ్గిస్తుంది.
SPF మరియు DKIM ఐడెంటిఫైయర్ అలైన్మెంట్
DMARC విజయవంతం కావడానికి SPF మరియు DKIM అలైన్మెంట్ (అనుకూలత) చాలా ముఖ్యం. ఈమెయిల్ హెడర్లోని "From" అడ్రస్ డొమైన్, SPF ప్రామాణీకరణ పొందిన డొమైన్తో మరియు DKIM సంతకం కలిగిన డొమైన్తో సరిపోలడాన్ని అలైన్మెంట్ అంటారు. DMARC రికార్డులోని aspf (SPF అలైన్మెంట్) మరియు adkim (DKIM అలైన్మెంట్) ట్యాగ్లు ఈ సరిపోలిక ఎంత కఠినంగా ఉండాలో (రిలాక్స్డ్ లేదా స్ట్రిక్ట్) నిర్ణయిస్తాయి.
DMARC రిపోర్టింగ్ కాన్ఫిగరేషన్
DMARC ద్వారా డొమైన్ యజమానులు తమ డొమైన్ నుండి పంపబడుతున్న ఈమెయిల్ల నివేదికలను పొందవచ్చు. ఇవి రెండు రకాలు:
- సంచిత నివేదికలు (Aggregate Reports -
rua): ఈమెయిల్ ట్రాఫిక్ మరియు ప్రామాణీకరణ స్థితి గురించిన రోజువారీ సారాంశ నివేదికలు. రికార్డులో చెల్లుబాటు అయ్యేruaచిరునామా లేకపోతే, సంచిత నివేదికలు అభ్యర్థించబడవు. - వైఫల్య నివేదికలు (Failure Reports -
ruf): ప్రామాణీకరణ విఫలమైన ప్రతి ఈమెయిల్ గురించిన వివరణాత్మక నివేదికలు. చెల్లుబాటు అయ్యేrufచిరునామా లేకపోతే, వైఫల్య నివేదికల ఎంపికలైనfoట్యాగ్ విస్మరించబడుతుంది.
రిపోర్ట్ URI లలో ఉండే !size సఫిక్స్ ప్రస్తుతం వాడుకలో లేదు (obsolete) మరియు ప్రస్తుత స్వీకర్తలు దీనిని విస్మరించాలి.
చారిత్రక మరియు చెల్లని ట్యాగ్లు
DMARC ప్రమాణాలు అభివృద్ధి చెందుతున్న కొద్దీ కొన్ని పాత ట్యాగ్లు చారిత్రక (historic) ట్యాగ్లుగా మారాయి. ఉదాహరణకు, pct (శాతం) విలువలు పాత DMARC స్పెసిఫికేషన్లను అనుసరించే స్వీకర్తలకు మాత్రమే పాలసీ కవరేజీని పరిమితం చేస్తాయి మరియు ఇవి ప్రస్తుత ప్రమాణాల ప్రకారం చారిత్రకమైనవి. ప్రస్తుత ప్రమాణాలను అనుసరించే స్వీకరించే వ్యవస్థలు వీటిని విస్మరించవచ్చు. అలాగే, నమోదు కాని లేదా చెల్లని ట్యాగ్లను DMARC స్వీకర్తలు విస్మరిస్తారు.
DMARC రికార్డు తనిఖీ టూల్ ఎలా పనిచేస్తుంది
ఈ "DMARC రికార్డు తనిఖీ" టూల్ మీరు అందించే DMARC TXT రికార్డును విశ్లేషించి, దానిలోని లోపాలను గుర్తిస్తుంది.
ఇన్పుట్ పరిమితులు
- DMARC TXT విలువ: మీరు విశ్లేషించాలనుకుంటున్న రికార్డును ఇన్పుట్ చేయాలి. కోట్స్లో ఉన్న DNS TXT భాగాలు ఆమోదించబడి, విశ్లేషణకు ముందు స్వయంచాలకంగా కలపబడతాయి.
- పరిమితి: ఇన్పుట్ విలువ 20,000 అక్షరాల లోపు ఉండాలి.
గోప్యత మరియు ప్రాసెసింగ్ విధానం
మీరు నమోదు చేసే DMARC రికార్డు పూర్తిగా మీ బ్రౌజర్లోనే ప్రాసెస్ చేయబడుతుంది. ఈ టూల్ మీ డేటాను సర్వర్కు అప్లోడ్ చేయదు లేదా సేవ్ చేయదు. బ్రౌజర్ స్టోరేజ్లో కూడా ఏమీ రాయబడదు మరియు రికార్డుకు సంబంధించి ఎలాంటి బాహ్య నెట్వర్క్ అభ్యర్థనలు పంపబడవు.
టూల్ చూపే అవుట్పుట్ విభాగాలు
- DMARC విశ్లేషణ: రికార్డు యొక్క పూర్తి విశ్లేషణ ఫలితాలు.
- DMARC సారాంశం: ప్రధాన పాలసీలు (
p,sp,np), అలైన్మెంట్ మరియు రిపోర్ట్ చిరునామాల సంఖ్య. - రిపోర్ట్ గమ్యస్థానాలు:
ruaమరియుrufచిరునామాల వివరాలు. - పార్స్ చేసిన పదాలు: ట్యాగ్ పేరు, విలువ మరియు దాని రకం (RFC 9989, RFC 7489, తెలియనిది, ✕ DMARC) చూపే పట్టిక.
- సింటాక్స్ మరియు పాలసీ గమనికలు: రికార్డులోని లోపాలు లేదా హెచ్చరికల జాబితా.
సాధారణ సింటాక్స్ లోపాలు మరియు దోష సందేశాలు
ఈ టూల్ రికార్డును విశ్లేషించేటప్పుడు కింది లోపాలను గుర్తించి హెచ్చరిస్తుంది:
- ఖాళీ ఇన్పుట్: "ముందుగా DMARC రికార్డును పేస్ట్ చేయండి."
- పరిమితి దాటినప్పుడు: "ఈ రికార్డు అసాధారణంగా పెద్దది. దీన్ని 20,000 అక్షరాల లోపు ఉంచండి."
- ప్రారంభ విలువ లోపం: "రికార్డు v=DMARC1తో ప్రారంభం కావాలి."
- తప్పుడు స్థానం: "పదం
‹position›: v=DMARC1 మొదటి పదంగా ఉండాలి." - పునరావృత ట్యాగ్లు: "×2:
‹tag›(‹position›)" - తప్పుడు ఫార్మాట్: "name=value ✕ (
‹position›)" (సెమికోలన్లతో వేరు చేయబడిన పేరు=విలువ జంటలను ఉపయోగించాలి). - విలువ లేకపోవడం: "
‹tag›=∅ (‹position›)" - చెల్లని విలువ: "
‹tag›=‹detail›✕ (‹position›)" - చెల్లని రిపోర్టింగ్ URI: "URI ✕:
‹tag›(‹position›)" - నమోదు కాని ట్యాగ్: "తెలియనిది:
‹tag›(‹position›)" - చారిత్రక ట్యాగ్: "RFC 7489 → RFC 9989:
‹tag›(‹position›)"
తరచుగా అడిగే ప్రశ్నలు (FAQ)
సింటాక్స్ మరియు పాలసీ గమనికలు: p / sp / np?
రికార్డులో p ట్యాగ్ లేకపోతే, పాలసీ స్వయంచాలకంగా none కి పడిపోతుంది (p → none). p=none అనేది కేవలం నివేదికలను మాత్రమే అభ్యర్థిస్తుంది, కానీ మెయిల్ను క్వారంటైన్ లేదా రిజెక్ట్ చేయమని కోరదు. టెస్టింగ్ మోడ్ t=y యాక్టివ్గా ఉంటే, అది reject ను quarantine కి, మరియు quarantine ను none కి తగ్గిస్తుంది. సబ్డొమైన్ పాలసీలు లేనప్పుడు అవి np నుండి sp కి, ఆపై p కి మారుతాయి.
RFC 9989: pct / rf / ri?
ప్రస్తుత RFC 9989 ప్రమాణాల ప్రకారం pct (శాతం), rf (ఫార్మాట్), మరియు ri (ఇంటర్వెల్) వంటి ట్యాగ్లు చారిత్రక (historic) ట్యాగ్లుగా పరిగణించబడతాయి. వీటికి బదులుగా np (ఉనికిలో లేని సబ్డొమైన్ పాలసీ), psd (పబ్లిక్ సఫిక్స్ డొమైన్), మరియు t (టెస్టింగ్) వంటి ట్యాగ్లు ప్రస్తుతం యాక్టివ్గా ఉన్నాయి.
లోపాలు లేని ఫలితం నా DMARC సెటప్ పనిచేస్తుందని రుజువు చేస్తుందా?
లేదు. ఈ పేజీ మీరు పేస్ట్ చేసిన వచనాన్ని మాత్రమే తనిఖీ చేస్తుంది. ఇది DNSను ప్రశ్నించదు, ప్రొవైడర్ రికార్డులను విస్తరించదు, పంపినవారి IPను పరీక్షించదు లేదా స్వీకరించే మెయిల్ సర్వర్ ప్రతిస్పందనను నిర్ధారించదు. మీ DNS లో రికార్డు సరిగ్గా ప్రచురించబడిందో లేదో తెలుసుకోవడానికి ప్రత్యేక DNS తనిఖీలు అవసరం.