உங்கள் மின்னஞ்சல் SPF மற்றும் DKIM ஆகியவற்றிற்கு பச்சை நிறக் குறியீட்டைக் காட்டினாலும், DMARC தோல்வியடைந்ததாகக் குறிக்கப்படலாம் – இந்த முரண்பாடு போலியான (spoofed) செய்திகள் ஊடுருவ வழிவகுத்து, மின்னஞ்சல் சென்றடையும் திறனைப் (deliverability) பாதிக்கிறது. இதற்குக் காரணம் 'alignment' (ஒத்திசைவு) ஆகும்; அதாவது, செய்தியைச் சரிபார்க்கும் டொமைன் (domain), 'From' ஹெடரில் காட்டப்படும் முகவரியுடன் ஒத்துப்போக வேண்டும் என்ற விதியாகும்.
SPF மற்றும் DKIM மட்டுமே ஏன் போதுமானவை அல்ல
SPF (Sender Policy Framework) என்பது Return-Path முகவரியைச் சரிபார்க்கிறது; இது மின்னஞ்சல் திரும்ப வரும்போது (bounces) பயன்படுத்தப்படும் 'envelope sender' முகவரி ஆகும். அந்த முகவரி பெரும்பாலும் நீங்கள் இன்பாக்ஸில் பார்க்கும் பிராண்டைச் சார்ந்து இருக்காமல், ஒரு மின்னஞ்சல் சேவை வழங்குநரின் (mailing-service provider) முகவரியாகவே இருக்கும்.
DKIM (DomainKeys Identified Mail) என்பது ஹெடரில் உள்ள கிரிப்டோகிராஃபிக் கையொப்பத்துடன் (cryptographic signature) இணைக்கப்பட்டுள்ள டொமைனைச் சரிபார்க்கிறது. கையொப்பமிடுபவர் (signer) அனுப்புநரின் சொந்த டொமைனாகவோ அல்லது மூன்றாம் தரப்பு சேவையின் (third-party service) டொமைனாகவோ இருக்கலாம்.
இந்த இரண்டு சோதனைகளும் வெற்றியடைந்தாலும், Return-Path அல்லது DKIM கையொப்பமிடும் டொமைன் ஆகிய இரண்டும் கண்ணுக்குத் தெரியும் 'From' முகவரியுடன் ஒத்துப்போகவில்லை என்றால், DMARC (Domain-based Message Authentication, Reporting & Conformance) தோல்வியடைந்ததாகவே report செய்யும்.
நான்கு பொதுவான alignment தோல்விகள்
- வழங்குநர் சார்ந்த டொமைன்கள் (Provider-owned domains) – பல மொத்த மின்னஞ்சல் (bulk-mail) தளங்கள் தமக்கென ஒரு Return-Path-ஐ அமைத்து, தமக்கென ஒரு DKIM சாவியைக் கொண்டு கையொப்பமிடுகின்றன. நீங்கள் அவற்றை உங்கள் சொந்த டொமைனுடன் மாற்றவில்லை என்றால், DMARC ஒரு முரண்பாட்டைக் காணும்.
- மின்னஞ்சல் பார்வர்டிங் (Email forwarding) – ஒரு சர்வர் செய்தியைப் பார்வர்டு செய்யும்போது, அந்தப் பார்வர்டிங் IP முகவரி உங்கள் SPF பதிவில் இல்லாததால், SPF சோதனை வழக்கமாகத் தோல்வியடையும். வழியில் DKIM கையொப்பமும் மாற்றப்பட்டால், DMARC-இடம் நம்பியிருக்க வேறு வழி இருக்காது.
- தவறான DKIM (Broken DKIM) – தவறாக உள்ளமைக்கப்பட்ட (mis-configured) சாவி அல்லது DNS பிழை காரணமாக DKIM தோல்வியடையலாம். அந்தச் சூழலில், DMARC-இன் நம்பகத்தன்மை SPF-ஐச் சார்ந்து இருக்கும்; அங்கு SPF-இன் Return-Path ஒத்துப்போகவில்லை என்றால், நீங்கள் மீண்டும் தோல்வியடைவீர்கள்.
- கடுமையான ஒத்திசைவு முறை (Strict alignment mode) –
aspf=sஅல்லதுadkim=sஎன்று அமைப்பது, வெறும் பெற்றோர்-டொமைன் (parent-domain) உறவை மட்டும் பார்க்காமல், துல்லியமான டொமைன் பொருத்தம் இருக்க வேண்டும் என்று DMARC-இடம் கோருகிறது. ஒரு புள்ளி (dot) மாறினாலும் சப்-டொமைன்கள் (subdomains) தோல்வியைத் தூண்டும்.
சிக்கலைக் கண்டறிவது எப்படி
சிக்கலான மின்னஞ்சலின் மூலக் குறியீட்டை (raw source) திறந்து, Authentication-Results ஹெடரைக் கண்டறியவும். இது SPF, DKIM மற்றும் DMARC சோதனைகளின் முடிவுகளையும், ஒவ்வொரு சோதனையும் எந்த டொமைன்களைச் சரிபார்த்தது என்பதையும் பட்டியலிடும்.
- smtp.mailfrom (Return-Path)-ஐ, From ஹெடரில் உள்ள டொமைனுடன் ஒப்பிட்டுப் பார்க்கவும்.
- DKIM-Signature பிளாக்கிற்குள் உள்ள header.d டேக்-ஐ (tag), From டொமைனுடன் ஒப்பிட்டுப் பார்க்கவும்.
இந்த ஒப்பீடுகள் இரண்டில் எதுவுமே பொருந்தவில்லை என்றால், alignment தான் சிக்கலுக்குக் காரணம்.
DMARC தேர்ச்சி பெற தீர்வுகள்
- ஒத்திசைவான Return-Path-ஐப் பயன்படுத்தவும் – பெரும்பாலான மின்னஞ்சல் அனுப்பும் தளங்கள் உங்களுக்கு ஒரு தனிப்பயன் (custom) bounce டொமைனைப் பயன்படுத்த அனுமதிக்கின்றன. அந்த டொமைனை நீங்கள் கட்டுப்படுத்தும் DNS மண்டலத்திற்கு (DNS zone) கொண்டு சென்று, அதை உங்கள் SPF பதிவில் சேர்க்கவும்.
- ஒத்திசைவான DKIM கையொப்பத்தைச் செயல்படுத்தவும் – DKIM கையொப்பத்தில் உள்ள
d=டேக்-ஐ உங்கள் சொந்த டொமைனுக்கோ (அல்லது நீங்கள் வைத்திருக்கும் சப்-டொமைனுக்கோ) மாற்றி, அதற்கான பொதுச் சாவியை (public key) DNS-இல் வெளியிடவும். DKIM பெரும்பாலான பார்வர்டிங் சூழல்களிலும் செயல்படுவதால், ஒத்திசைவை (alignment) அடைய இதுவே மிகவும் நம்பகமான வழியாகும்.
சுருக்கம்
SPF மற்றும் DKIM தேர்ச்சி பெறுவது என்பது பாதிப் போர் மட்டுமே; டொமைன் ஒத்திசைவு (domain alignment) இல்லையென்றால், DMARC உங்கள் செய்திகளை அங்கீகரிக்கப்படாதவை (unauthenticated) என்று தொடர்ந்து குறிக்கும். Return-Path அல்லது DKIM கையொப்பமிடும் டொமைன் ஆகிய இரண்டில் ஒன்றையாவது கண்ணுக்குத் தெரியும் 'From' முகவற்றுடன் ஒத்திசைவுபடுத்தவும், உங்கள் மூல ஹெடர்களில் (raw headers) உள்ள அமைப்புகளைச் சரிபார்க்கவும், தேவைக்கேற்ப கண்டிப்புத் தன்மையை (strictness) மாற்றியமைக்கவும். ஒத்திசைவு சரியாக அமைக்கப்பட்டவுடன், DMARC தேர்ச்சி பெற்றதாகக் காட்டும், இது உங்கள் பிராண்டைப் பாதுகாப்பதோடு இன்பாக்ஸ் இடமளிப்பையும் (inbox placement) மேம்படுத்தும்.
