আপনার ইমেল SPF এবং DKIM-এর জন্য সবুজ টিক চিহ্ন দেখালেও DMARC ব্যর্থ হিসেবে চিহ্নিত হতে পারে – এই অমিলটি স্পুফড (spoofed) মেসেজগুলোকে ভেতরে ঢুকতে দেয় এবং ডেলিভারেবিলিটি কমিয়ে দেয়। এর কারণ হলো অ্যালাইনমেন্ট (alignment), যা সেই নিয়মটি যা মেসেজটি যাচাইকারী ডোমেইনকে 'From' হেডারে দেখানো ঠিকানার সাথে মিল রাখতে বাধ্য করে।
কেন শুধুমাত্র SPF এবং DKIM যথেষ্ট নয়
SPF (Sender Policy Framework) Return-Path ঠিকানাটি যাচাই করে, যা বাউন্স (bounces) মেসেজের জন্য ব্যবহৃত এনভেলপ সেন্ডার। সেই ঠিকানাটি প্রায়শই ইনবক্সে দেখা ব্র্যান্ডের পরিবর্তে কোনো মেইলিং-সার্ভিস প্রোভাইডারের হয়ে থাকে।
DKIM (DomainKeys Identified Mail) হেডারে থাকা ক্রিপ্টোগ্রাফিক সিগনেচারের সাথে যুক্ত ডোমেইনটি যাচাই করে। সাইনার (signer) প্রেরকের নিজস্ব ডোমেইন বা কোনো থার্ড-পার্টি সার্ভিসের ডোমেইন হতে পারে।
উভয় যাচাইকরণই সফল হতে পারে, তবুও DMARC (Domain-based Message Authentication, Reporting & Conformance) ব্যর্থতা রিপোর্ট করবে যদি Return-Path অথবা DKIM সাইনিং ডোমেইন—কোনোটিই দৃশ্যমান From ঠিকানার সাথে না মেলে।
চারটি সবচেয়ে সাধারণ অ্যালাইনমেন্ট ব্যর্থতা
- প্রোভাইডার-মালিকানাধীন ডোমেইন – অনেক বাল্ক-মেইল প্ল্যাটফর্ম তাদের নিজস্ব Return-Path সেট করে এবং তাদের নিজস্ব DKIM কী দিয়ে সাইন করে। আপনি যদি সেগুলো আপনার নিজস্ব ডোমেইন দিয়ে পরিবর্তন না করেন, তবে DMARC একটি অমিল দেখতে পাবে।
- ইমেল ফরওয়ার্ডিং – যখন একটি ডাউনস্ট্রিম সার্ভার কোনো মেসেজ ফরওয়ার্ড করে, তখন সাধারণত SPF যাচাইকরণটি ব্যর্থ হয় কারণ ফরওয়ার্ডিং IP আপনার SPF রেকর্ডে তালিকাভুক্ত থাকে না। যদি পথে DKIM সিগনেচারটিও পরিবর্তিত হয়ে যায়, তবে DMARC-এর কাছে আর কোনো বিকল্প থাকে না।
- ত্রুটিপূর্ণ DKIM – ভুলভাবে কনফিগার করা কী (key) বা DNS ত্রুটির কারণে DKIM ব্যর্থ হতে পারে। সেক্ষেত্রে DMARC-এর নির্ভরতা SPF-এর ওপর থাকে, এবং যদি SPF-এর Return-Path অ্যালাইনড না হয়, তবে আপনি আবারও ব্যর্থ হবেন।
- স্ট্রিক্ট অ্যালাইনমেন্ট মোড –
aspf=sবাadkim=sসেট করার অর্থ হলো DMARC-কে শুধুমাত্র প্যারেন্ট-ডোমেইন সম্পর্ক নয়, বরং একটি সঠিক ডোমেইন মিল দাবি করতে বলা। সাবডোমেইন যদি একটি ডট (dot) দিয়েও আলাদা হয়, তবে তা ব্যর্থতা হিসেবে গণ্য হবে।
সমস্যাটি কীভাবে শনাক্ত করবেন
ত্রুটিপূর্ণ মেসেজটির র (raw) সোর্স ওপেন করুন এবং Authentication-Results হেডারটি খুঁজে বের করুন। এটি SPF, DKIM এবং DMARC যাচাইকরণের ফলাফল এবং প্রতিটি টেস্ট কোন ডোমেইন যাচাই করেছে তা তালিকাভুক্ত করবে।
- smtp.mailfrom (Return-Path)-এর সাথে From হেডারের ডোমেইনটি তুলনা করুন।
- DKIM-Signature ব্লকের ভেতরে থাকা header.d ট্যাগটি From ডোমেইনের সাথে তুলনা করুন।
যদি কোনো তুলনাই মিলে না যায়, তবে অ্যালাইনমেন্টই হলো মূল কারণ।
DMARC পাস করানোর সমাধানসমূহ
- একটি অ্যালাইনড Return-Path ব্যবহার করুন – বেশিরভাগ সেন্ডিং প্ল্যাটফর্ম আপনাকে একটি কাস্টম বাউন্স ডোমেইন প্রকাশ করার সুযোগ দেয়। সেই ডোমেইনটিকে আপনার নিয়ন্ত্রণে থাকা একটি DNS জোনে পয়েন্ট করুন এবং আপনার SPF রেকর্ডে এটি যোগ করুন।
- একটি অ্যালাইনড DKIM সিগনেচার ব্যবহার করুন – DKIM সিগনেচারে
d=ট্যাগটি আপনার নিজস্ব ডোমেইনে (অথবা আপনার মালিকানাধীন কোনো সাব-ডোমেইনে) সেট করুন এবং সংশ্লিষ্ট পাবলিক কী (public key) DNS-এ প্রকাশ করুন। যেহেতু DKIM বেশিরভাগ ফরওয়ার্ডিং পরিস্থিতিতেও কার্যকর থাকে, তাই অ্যালাইনমেন্ট অর্জনের জন্য এটি সবচেয়ে নির্ভরযোগ্য উপায়।
সারসংক্ষেপ
SPF এবং DKIM পাস করা মানে লড়াইয়ের অর্ধেক জয়; ডোমেইন অ্যালাইনমেন্ট ছাড়া DMARC আপনার মেসেজগুলোকে এখনও অননুমোদিত (unauthenticated) হিসেবে চিহ্নিত করবে। হয় Return-Path অথবা DKIM সাইনিং ডোমেইনকে দৃশ্যমান From ঠিকানার সাথে অ্যালাইন করুন, আপনার র (raw) হেডারে সেটিংস যাচাই করুন এবং প্রয়োজন অনুযায়ী স্ট্রিক্টনেস (strictness) সমন্বয় করুন। একবার অ্যালাইনমেন্ট ঠিক হয়ে গেলে, DMARC 'পাস' রিপোর্ট করবে, যা আপনার ব্র্যান্ডকে রক্ষা করবে এবং ইনবক্স প্লেসমেন্ট উন্নত করবে।
