તમારો ઈમેલ SPF અને DKIM માટે ગ્રીન ચેક બતાવી શકે છે અને તેમ છતાં DMARC નિષ્ફળ તરીકે ફ્લેગ થઈ શકે છે – આ એક અસંગતતા (mismatch) છે જે નકલી (spoofed) સંદેશાઓને પસાર થવા દે છે અને ડિલિવરેબિલિટીને નુકસાન પહોંચાડે છે. તેનું કારણ એલાઈનમેન્ટ (alignment) છે, જે એવો નિયમ છે જે સંદેશને પ્રમાણિત કરનાર ડોમેનને 'From' હેડરમાં દેખાતા સરનામા સાથે મેળવવા માટે મજબૂર કરે છે.

શા માટે SPF અને DKIM પોતે પૂરતા નથી

SPF (Sender Policy Framework) Return-Path સરનામાને પ્રમાણિત કરે છે, જે બાઉન્સ માટે વપરાતું એન્વલપ સેન્ડર છે. તે સરનામું ઘણીવાર ઇનબોક્સમાં તમે જે બ્રાન્ડ જુઓ છો તેના બદલે મેઇલિંગ-સર્વિસ પ્રોવાઇડરનું હોય છે.

DKIM (DomainKeys Identified Mail) હેડરમાં ક્રિપ્ટોગ્રાફિક સિગ્નેચર સાથે જોડાયેલા ડોમેનને વેરિફાય કરે છે. સિગ્નેર મોકલનારનું પોતાનું ડોમેન અથવા તૃતીય-પક્ષ (third-party) સર્વિસનું ડોમેન હોઈ શકે છે.

બંને ચેક પાસ થઈ શકે છે, તેમ છતાં જો Return-Path અથવા DKIM સાઇનિંગ ડોમેન બંનેમાંથી એક પણ દેખાતા From સરનામા સાથે એલાઈન (align) ન થાય, તો DMARC (Domain-based Message Authentication, Reporting & Conformance) હજુ પણ નિષ્ફળતા રિપોર્ટ કરશે.

ચાર સૌથી સામાન્ય એલાઈનમેન્ટ નિષ્ફળતાઓ

  • પ્રોવાઇડરના પોતાના ડોમેન – ઘણા બલ્ક-મેઇલ પ્લેટફોર્મ્સ તેમનું પોતાનું Return-Path સેટ કરે છે અને તેમની પોતાની DKIM કી સાથે સાઇન કરે છે. જો તમે તેને તમારા પોતાના ડોમેન સાથે ક્યારેય બદલતા નથી, તો DMARC અસંગતતા જુએ છે.
  • ઈમેલ ફોરવર્ડિંગ – જ્યારે ડાઉનસ્ટ્રીમ સર્વર સંદેશ ફોરવર્ડ કરે છે, ત્યારે SPF ચેક સામાન્ય રીતે નિષ્ફળ જાય છે કારણ કે ફોરવર્ડિંગ IP તમારા SPF રેકોર્ડમાં સૂચિબદ્ધ નથી. જો રસ્તામાં DKIM સિગ્નેચર પણ બદલાઈ જાય, તો DMARC પાસે કોઈ વિકલ્પ રહેતો નથી.
  • ખામીયુક્ત DKIM – ખોટી રીતે કોન્ફિગર કરેલી કી અથવા DNS ભૂલને કારણે DKIM નિષ્ફળ જઈ શકે છે. તે કિસ્સામાં DMARC SPF પર આધાર રાખે છે, અને જો SPF નું Return-Path એલાઈન ન હોય તો તમે ફરીથી નિષ્ફળ જશો.
  • સ્ટ્રિક્ટ એલાઈનમેન્ટ મોડaspf=s અથવા adkim=s સેટ કરવાથી DMARC ને માત્ર પેરેન્ટ-ડોમેન સંબંધ જ નહીં, પરંતુ ચોક્કસ ડોમેન મેચની માંગ કરવા માટે કહેવામાં આવે છે. સબડોમેન જે એક ડોટથી પણ અલગ હોય તે નિષ્ફળતાનું કારણ બનશે.

સમસ્યા કેવી રીતે ઓળખવી

જે સંદેશમાં સમસ્યા છે તેનો રો (raw) સોર્સ ખોલો અને Authentication-Results હેડર શોધો. તે દરેક ટેસ્ટ દ્વારા મૂલ્યાંકન કરવામાં આવેલા ડોમેન સાથે SPF, DKIM અને DMARC ચેકનું પરિણામ સૂચિબદ્ધ કરશે.

  • smtp.mailfrom (Return-Path) ની સરખામણી From હેડરમાં રહેલા ડોમેન સાથે કરો.
  • DKIM-Signature બ્લોકની અંદર રહેલા header.d ટેગની સરખામણી From ડોમેન સાથે કરો.

જો બંનેમાંથી કોઈ પણ સરખામણી મેચ ન થાય, તો એલાઈનમેન્ટ એ મુખ્ય કારણ છે.

DMARC પાસ કરવા માટેના ઉપાયો

  1. એલાઈન કરેલ Return-Path નો ઉપયોગ કરો – મોટાભાગના મોકલવાના પ્લેટફોર્મ્સ તમને કસ્ટમ બાઉન્સ ડોમેન પ્રકાશિત કરવાની મંજૂરી આપે છે. તે ડોમેનને તમે નિયંત્રિત કરતા DNS ઝોન તરફ નિર્દેશિત કરો અને તેને તમારા SPF રેકોર્ડમાં ઉમેરો.
  2. એલાઈન કરેલ DKIM સિગ્નેચર લાગુ કરો – DKIM સિગ્નેચરમાં d= ટેગ તમારા પોતાના ડોમેન (અથવા તમારા માલિકીના સબ-ડોમેન) પર સેટ કરો અને DNS માં સંબંધિત પબ્લિક કી પ્રકાશિત કરો. કારણ કે DKIM મોટાભાગના ફોરવર્ડિંગ કિસ્સાઓમાં ટકી રહે છે, તેથી એલાઈનમેન્ટ મેળવવાનો તે સૌથી વિશ્વસનીય માર્ગ છે.

મુખ્ય વાત (Takeaway)

SPF અને DKIM પાસ થવું એ માત્ર અડધી લડાઈ છે; ડોમેન એલાઈનમેન્ટ વગર DMARC હજુ પણ તમારા સંદેશાઓને અનધિકૃત (unauthenticated) તરીકે ફ્લેગ કરશે. કાં તો Return-Path અથવા DKIM સાઇનિંગ ડોમેનને દેખાતા From સરનામા સાથે એલાઈન કરો, તમારા રો હેડર્સમાં સેટિંગ્સ ચકાસો અને જરૂરિયાત મુજબ સ્ટ્રિક્ટનેસ (strictness) એડજસ્ટ કરો. એકવાર એલાઈનમેન્ટ થઈ જાય પછી, DMARC પાસ રિપોર્ટ કરશે, જે તમારી બ્રાન્ડનું રક્ષણ કરશે અને ઇનબોક્સ પ્લેસમેન્ટમાં સુધારો કરશે.