ਤੁਹਾਡਾ ਈਮੇਲ SPF ਅਤੇ DKIM ਲਈ ਹਰਾ ਚੈੱਕ ਦਿਖਾ ਸਕਦਾ ਹੈ ਅਤੇ ਫਿਰ ਵੀ DMARC ਫੇਲ ਹੋਣ ਵਜੋਂ ਫਲੈਗ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ – ਇੱਕ ਅਜਿਹੀ ਗਲਤੀ (mismatch) ਜੋ ਜਾਅਲੀ (spoofed) ਸੁਨੇਹਿਆਂ ਨੂੰ ਅੰਦਰ ਆਉਣ ਦਿੰਦੀ ਹੈ ਅਤੇ ਡਿਲੀਵਰੇਬਿਲਟੀ (deliverability) ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਂਦੀ ਹੈ। ਇਸਦਾ ਕਾਰਨ ਅਲਾਈਨਮੈਂਟ (alignment) ਹੈ, ਉਹ ਨਿਯਮ ਜੋ ਸੁਨੇਹੇ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਵਾਲੇ ਡੋਮੇਨ ਨੂੰ 'From' ਹੈਡਰ ਵਿੱਚ ਦਿਖਾਏ ਗਏ ਪਤੇ ਨਾਲ ਮੇਲ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦਾ ਹੈ।

SPF ਅਤੇ DKIM ਆਪਣੇ ਆਪ ਵਿੱਚ ਕਿਉਂ ਕਾਫ਼ੀ ਨਹੀਂ ਹਨ

SPF (Sender Policy Framework) Return-Path ਪਤੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ, ਜੋ ਕਿ ਬਾਊਂਸ (bounces) ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਐਨਵਲਪ ਸੈਂਡਰ ਹੈ। ਉਹ ਪਤਾ ਅਕਸਰ ਇਨਬਾਕਸ ਵਿੱਚ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਬ੍ਰਾਂਡ ਦੀ ਬਜਾਏ ਮੇਲਿੰਗ-ਸਰਵਿਸ ਪ੍ਰੋਵਾਈਡਰ ਦਾ ਹੁੰਦਾ ਹੈ।

DKIM (DomainKeys Identified Mail) ਹੈਡਰ ਵਿੱਚ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਸਿਗਨੇਚਰ ਨਾਲ ਜੁੜੇ ਡੋਮੇਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ। ਸਾਈਨ ਕਰਨ ਵਾਲਾ ਭੇਜਣ ਵਾਲੇ ਦਾ ਆਪਣਾ ਡੋਮੇਨ ਜਾਂ ਕਿਸੇ ਤੀਜੀ-ਪਾਰਟੀ ਸਰਵਿਸ ਦਾ ਡੋਮੇਨ ਹੋ ਸਕਦਾ ਹੈ।

ਦੋਵੇਂ ਚੈੱਕ ਪਾਸ ਹੋ ਸਕਦੇ ਹਨ, ਫਿਰ ਵੀ DMARC (Domain-based Message Authentication, Reporting & Conformance) ਫੇਲ ਹੋਣ ਦੀ ਰਿਪੋਰਟ ਦੇਵੇਗਾ ਜੇਕਰ ਨਾ ਤਾਂ Return-Path ਅਤੇ ਨਾ ਹੀ DKIM ਸਾਈਨਿੰਗ ਡੋਮੇਨ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ 'From' ਪਤੇ ਨਾਲ ਅਲਾਈਨ (align) ਹੁੰਦਾ ਹੈ।

ਚਾਰ ਸਭ ਤੋਂ ਆਮ ਅਲਾਈਨਮੈਂਟ ਫੇਲਯਰ (alignment failures)

  • ਪ੍ਰੋਵਾਈਡਰ-ਮਲਕੀਅਤ ਵਾਲੇ ਡੋਮੇਨ (Provider-owned domains) – ਬਹੁਤ ਸਾਰੇ ਬਲਕ-ਮੇਲ ਪਲੇਟਫਾਰਮ ਆਪਣਾ ਖੁਦ ਦਾ Return-Path ਸੈੱਟ ਕਰਦੇ ਹਨ ਅਤੇ ਆਪਣੀ DKIM ਕੀ (key) ਨਾਲ ਸਾਈਨ ਕਰਦੇ ਹਨ। ਜੇਕਰ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਆਪਣੇ ਡੋਮੇਨ ਨਾਲ ਕਦੇ ਨਹੀਂ ਬਦਲਦੇ, ਤਾਂ DMARC ਇੱਕ ਮਿਸਮੈਚ (mismatch) ਦੇਖਦਾ ਹੈ।
  • ਈਮੇਲ ਫਾਰਵਰਡਿੰਗ (Email forwarding) – ਜਦੋਂ ਕੋਈ ਡਾਊਨਸਟ੍ਰੀਮ ਸਰਵਰ ਸੁਨੇਹਾ ਫਾਰਵਰਡ ਕਰਦਾ ਹੈ, ਤਾਂ SPF ਚੈੱਕ ਆਮ ਤੌਰ 'ਤੇ ਟੁੱਟ ਜਾਂਦਾ ਹੈ ਕਿਉਂਕਿ ਫਾਰਵਰਡਿੰਗ IP ਤੁਹਾਡੇ SPF ਰਿਕਾਰਡ ਵਿੱਚ ਸੂਚੀਬੱਧ ਨਹੀਂ ਹੁੰਦਾ। ਜੇਕਰ ਰਸਤੇ ਵਿੱਚ DKIM ਸਿਗਨੇਚਰ ਵੀ ਬਦਲ ਜਾਂਦਾ ਹੈ, ਤਾਂ DMARC ਕੋਲ ਕੋਈ ਬਚਾਅ ਨਹੀਂ ਰਹਿੰਦਾ।
  • ਖਰਾਬ DKIM (Broken DKIM) – ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਕੰਫਿਗਰ ਕੀਤੀ ਗਈ ਕੀ (key) ਜਾਂ DNS ਗਲਤੀ ਕਾਰਨ DKIM ਫੇਲ ਹੋ ਸਕਦਾ ਹੈ। ਅਜਿਹੀ ਸਥਿਤੀ ਵਿੱਚ DMARC, SPF 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ, ਅਤੇ ਜੇਕਰ SPF ਦਾ Return-Path ਅਲਾਈਨ ਨਹੀਂ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਫਿਰ ਤੋਂ ਫੇਲ ਹੋ ਜਾਂਦੇ ਹੋ।
  • ਸਟ੍ਰਿਕਟ ਅਲਾਈਨਮੈਂਟ ਮੋਡ (Strict alignment mode)aspf=s ਜਾਂ adkim=s ਸੈੱਟ ਕਰਨ ਨਾਲ DMARC ਨੂੰ ਸਿਰਫ ਪੇਰੈਂਟ-ਡੋਮੇਨ ਰਿਸ਼ਤੇ ਦੀ ਬਜਾਏ ਇੱਕ ਸਹੀ ਡੋਮੇਨ ਮੈਚ ਦੀ ਮੰਗ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਸਬ-ਡੋਮੇਨ ਜੋ ਇੱਕ ਡੌਟ (dot) ਨਾਲ ਵੀ ਵੱਖਰੇ ਹੁੰਦੇ ਹਨ, ਉਹ ਫੇਲਯਰ ਦਾ ਕਾਰਨ ਬਣਨਗੇ।

ਸਮੱਸਿਆ ਦੀ ਪਛਾਣ ਕਿਵੇਂ ਕਰੀਏ

ਖਰਾਬ ਸੁਨੇਹੇ ਦੇ ਰੌਅ ਸੋਰਸ (raw source) ਨੂੰ ਖੋਲ੍ਹੋ ਅਤੇ Authentication-Results ਹੈਡਰ ਲੱਭੋ। ਇਹ SPF, DKIM ਅਤੇ DMARC ਚੈੱਕਾਂ ਦੇ ਨਤੀਜੇ, ਅਤੇ ਉਹਨਾਂ ਡੋਮੇਨਾਂ ਦੀ ਸੂਚੀ ਦੇਵੇਗਾ ਜਿਨ੍ਹਾਂ ਦਾ ਹਰੇਕ ਟੈਸਟ ਨੇ ਮੁਲਾਂਕਣ ਕੀਤਾ ਹੈ।

  • smtp.mailfrom (Return-Path) ਦੀ ਤੁਲਨਾ From ਹੈਡਰ ਵਿੱਚ ਮੌਜੂਦ ਡੋਮੇਨ ਨਾਲ ਕਰੋ।
  • DKIM-Signature ਬਲਾਕ ਦੇ ਅੰਦਰ header.d ਟੈਗ ਦੀ ਤੁਲਨਾ From ਡੋਮੇਨ ਨਾਲ ਕਰੋ।

ਜੇਕਰ ਦੋਵਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਮੈਚ ਨਹੀਂ ਹੁੰਦਾ, ਤਾਂ ਅਲਾਈਨਮੈਂਟ ਹੀ ਮੁੱਖ ਕਾਰਨ ਹੈ।

ਸੁਧਾਰ ਜੋ DMARC ਨੂੰ ਪਾਸ ਕਰਵਾਉਂਦੇ ਹਨ

  1. ਅਲਾਈਨਡ Return-Path ਦੀ ਵਰਤੋਂ ਕਰੋ – ਜ਼ਿਆਦਾਤਰ ਭੇਜਣ ਵਾਲੇ ਪਲੇਟਫਾਰਮ ਤੁਹਾਨੂੰ ਇੱਕ ਕਸਟਮ ਬਾਊਂਸ ਡੋਮੇਨ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ। ਉਸ ਡੋਮੇਨ ਨੂੰ ਉਸ DNS ਜ਼ੋਨ ਵੱਲ ਮੋੜੋ ਜਿਸ ਨੂੰ ਤੁਸੀਂ ਕੰਟਰੋਲ ਕਰਦੇ ਹੋ ਅਤੇ ਇਸਨੂੰ ਆਪਣੇ SPF ਰਿਕਾਰਡ ਵਿੱਚ ਜੋੜੋ।
  2. ਅਲਾਈਨਡ DKIM ਸਿਗਨੇਚਰ ਲਾਗੂ ਕਰੋ – DKIM ਸਿਗਨੇਚਰ ਵਿੱਚ d= ਟੈਗ ਨੂੰ ਆਪਣੇ ਡੋਮੇਨ (ਜਾਂ ਤੁਹਾਡੇ ਮਲਕੀਅਤ ਵਾਲੇ ਸਬ-ਡੋਮੇਨ) 'ਤੇ ਸੈੱਟ ਕਰੋ ਅਤੇ DNS ਵਿੱਚ ਸੰਬੰਧਿਤ ਪਬਲਿਕ ਕੀ (public key) ਪ੍ਰਕਾਸ਼ਿਤ ਕਰੋ। ਕਿਉਂਕਿ DKIM ਜ਼ਿਆਦਾਤਰ ਫਾਰਵਰਡਿੰਗ ਸਥਿਤੀਆਂ ਵਿੱਚ ਕੰਮ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਇਹ ਅਲਾਈਨਮੈਂਟ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਸਭ ਤੋਂ ਭਰੋਸੇਮੰਦ ਤਰੀਕਾ ਹੈ।

ਸਿੱਖਿਆ (Takeaway)

SPF ਅਤੇ DKIM ਪਾਸ ਕਰਨਾ ਅੱਧੀ ਜੰਗ ਹੈ; ਡੋਮੇਨ ਅਲਾਈਨਮੈਂਟ ਤੋਂ ਬਿਨਾਂ DMARC ਅਜੇ ਵੀ ਤੁਹਾਡੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਅਣ-ਪ੍ਰਮਾਣਿਤ (unauthenticated) ਵਜੋਂ ਫਲੈਗ ਕਰੇਗਾ। ਜਾਂ ਤਾਂ Return-Path ਨੂੰ ਜਾਂ DKIM ਸਾਈਨਿੰਗ ਡੋਮੇਨ ਨੂੰ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ 'From' ਪਤੇ ਨਾਲ ਅਲਾਈਨ ਕਰੋ, ਆਪਣੇ ਰੌਅ ਹੈਡਰਾਂ ਵਿੱਚ ਸੈਟਿੰਗਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਅਤੇ ਲੋੜ ਅਨੁਸਾਰ ਸਖ਼ਤੀ (strictness) ਨੂੰ ਐਡਜਸਟ ਕਰੋ। ਇੱਕ ਵਾਰ ਅਲਾਈਨਮੈਂਟ ਹੋ ਜਾਣ 'ਤੇ, DMARC ਪਾਸ ਦੀ ਰਿਪੋਰਟ ਦੇਵੇਗਾ, ਜੋ ਤੁਹਾਡੇ ਬ੍ਰਾਂਡ ਦੀ ਰੱਖਿਆ ਕਰੇਗਾ ਅਤੇ ਇਨਬਾਕਸ ਪਲੇਸਮੈਂਟ ਵਿੱਚ ਸੁਧਾਰ ਕਰੇਗਾ।