६,७१,६९३ डोमेन्सच्या स्कॅनमधून असे दिसून येते की निम्म्याहून अधिक डोमेन्समध्ये अंमलबजावणीयोग्य (enforceable) DMARC सेटिंग्जचा अभाव आहे, ज्यामुळे AI-चालित ईमेल एजंट्सना प्रतिष्ठेचे नुकसान आणि डिलिव्हरीमधील अपयशाचा धोका निर्माण होतो. एक चुकीच्या पद्धतीने कॉन्फिगर केलेला डोमेन संपूर्ण स्वायत्त एजंट्सच्या (autonomous agents) सामायिक सेंडिंग रेप्युटेशनला (sending reputation) तडा देऊ शकतो.
स्कॅनमध्ये काय समोर आले
डेटा सेटमध्ये तीन भिन्न DMARC स्थिती दिसून येतात:
- अंमलबजावणी (Enforcing) (p=quarantine किंवा reject) – ४९.३१% डोमेन्स
- देखरेख (Monitoring) (p=none अहवालांसह) – २५.६१%
- निष्क्रिय (Inert) (p=none अहवालांशिवाय) – २५.०४%
१,१७,००० पेक्षा जास्त निष्क्रिय रेकॉर्ड्स हे केवळ 'प्लेसहोल्डर्स' आहेत: एक वीस अक्षरी स्ट्रिंग जी केवळ अनुपालन (compliance) तपासणी पूर्ण करते परंतु कोणतीही खरी सुरक्षा प्रदान करत नाही. त्याहूनही वाईट म्हणजे, १,६६,४४२ डोमेन्स DMARC पॉलिसी प्रसिद्ध करतात परंतु त्यात नॉन-फंक्शनल रिपोर्टिंग (RUA) पत्ता देतात, ज्यामुळे ते प्रत्यक्षात कोणतीही माहिती मिळवू शकत नाहीत.
स्कॅनच्या मागील महिन्यात DMARC रेकॉर्ड्सच्या एकूण संख्येत वाढ झाली, तरीही प्रत्यक्षात पॉलिसी लागू करणाऱ्यांचे प्रमाण घटले. नवीन नोंदींपैकी साधारण तीन चतुर्थांश (three-quarters) “p=none” टॅग्स आहेत, जे केवळ लॉगिंग व्यतिरिक्त काहीही करत नाहीत.
AI एजंट्ससाठी हे का महत्त्वाचे आहे
एजंट्सना सेंडिंग डोमेनची जी काही प्रतिष्ठा (reputation) असते, ती वारसाहक्काने मिळते. जर एखाद्या कमकुवत SPF रेकॉर्ड किंवा निष्क्रिय DMARC पॉलिसी असलेल्या डोमेनमध्ये एजंट जोडला, तर त्या फ्लीटमधून जाणारा प्रत्येक आउटबाउंड मेसेज सामायिक रेप्युटेशन बकेटमध्ये भर पडतो. एक चुकीच्या पद्धतीने कॉन्फिगर केलेला डोमेन त्या डोमेनचा वापर करणाऱ्या प्रत्येक एजंटसाठी बाऊन्स-बॅक, थ्रॉटलिंग (throttling) किंवा थेट ब्लॅकलिस्टिंगची कारण बनू शकतो.
छुपे खर्च
- प्रतिष्ठेचे नुकसान (Reputation loss) एकाच डोमेनचा वापर करणाऱ्या सर्व एजंट्समध्ये त्वरित पसरते.
- डिलिव्हरेबिलिटीमध्ये घट (Deliverability drops) झाल्यामुळे सपोर्ट तिकिटांमध्ये वाढ होते आणि वापरकर्त्यांचा विश्वास कमी होतो.
- अनुपालन जोखीम (Compliance risk) वाढते जेव्हा संस्था स्पूफिंग (spoofing) प्रयत्नांवर लक्ष ठेवून असल्याचे सिद्ध करू शकत नाहीत—कार्यक्षम RUA पत्ता नसल्यास कोणताही फॉरेन्सिक डेटा मिळत नाही.
हे कसे सुधारावे
१. रिपोर्टिंग पत्त्याची पडताळणी करा – RUA पत्ता योग्यरित्या रिझॉल्व्ह होतो आणि एकत्रित अहवाल (aggregate reports) स्वीकारू शकतो याची खात्री करण्यासाठी DNS क्वेरी चालवा. दृश्यमानता (visibility) असल्याशिवाय, तुम्ही गैरवापर रोखण्यासाठी कोणतीही प्रतिक्रिया देऊ शकणार नाही. २. रॉ रिपोर्ट्सचा (raw reports) वापर करा – किमान दोन आठवड्यांसाठी थेट XML किंवा JSON रिपोर्ट्स मिळवा. व्हेंडर डॅशबोर्ड अनेकदा त्रुटी लपवतात किंवा डेटा अशा प्रकारे एकत्रित करतात ज्यामुळे महत्त्वाचे कल (trends) दिसत नाहीत. ३. SPF includes कमी करा – तुम्ही स्पष्टपणे ओळखू शकत नाही असे कोणतेही “include” मेकॅनिझम काढून टाका. अतिव्यापक SPF रेकॉर्ड स्पूफर्सना आमंत्रण देते आणि DNS लुकअप संख्या वाढवते, ज्यामुळे SPF पूर्णपणे अयशस्वी होण्याचा धोका निर्माण होतो. ४. सबडोमेनवर एजंट्स वेगळे करा – AI-जनरेटेड मेलसाठी एक समर्पित सबडोमेन तैनात करा, स्वतःची DKIM की तयार करा आणि कडक DMARC पॉलिसी (p=reject) लागू करा. यामुळे कोणताही चुकीचा प्रकार कॉर्पोरेट रूटऐवजी केवळ एकाच नेमस्पेसपुरता मर्यादित राहतो.
पुढील डिप्लॉयमेंट मीटिंगपूर्वी तुमच्या डोमेनवर एक जलद dig कमांड चालवल्यास गहाळ असलेले MX, SPF किंवा DMARC एन्ट्रीज समोर येऊ शकतात, जे अन्यथा कोड रिव्ह्यूमध्ये सुटू शकले असते.
प्रतिवाद
डेटा असे सुचवतो की मोठ्या प्रमाणावर (at scale) हा सावध पवित्रा हानिकारक ठरू शकतो: बहुतेक नवीन रेकॉर्ड्स निष्क्रिय राहतात आणि अंमलबजावणीचा अभाव डोमेनला गैरवापरासाठी खुले ठेवतो. मॉनिटरिंगकडून अंमलबजावणीकडे जाणे ही एक टप्प्याटप्प्याने होणारी प्रक्रिया आहे, कोणताही अचानक घेतलेला निर्णय नाही.
निष्कर्ष
ईमेल पाठवणारे AI एजंट्स त्यांच्या डोमेनच्या ऑथेंटिकेशन चेनमधील सर्वात कमकुवत दुव्याचा वारसा स्वीकारतात. एक निष्क्रिय DMARC रेकॉर्ड किंवा खराब रिपोर्टिंग पत्ता संपूर्ण फ्लीटची डिलिव्हरेबिलिटी आणि प्रतिष्ठा निकामी करू शकतो. तुमच्या ईमेल इन्फ्रास्ट्रक्चरची आताच पडताळणी करा, ते स्वच्छ करा आणि वेगळे करा—अन्यथा तुम्ही वाळूवर इमारत बांधत आहात जी स्पूफिंगचा प्रयत्न होताच कोसळेल.
