మీ ఈమెయిల్ SPF మరియు DKIM కోసం గ్రీన్ చెక్ (green check) చూపించినప్పటికీ, DMARC విఫలమైనట్లుగా గుర్తించబడవచ్చు – ఈ అసమతుల్యత (mismatch) వల్ల స్పూఫ్ చేయబడిన (spoofed) సందేశాలు లోపలికి వచ్చే అవకాశం ఉంటుంది మరియు ఇది డెలివరీబిలిటీని (deliverability) దెబ్బతీస్తుంది. దీనికి కారణం అలైన్మెంట్ (alignment); అంటే సందేశాన్ని ధృవీకరించే డొమైన్, 'From' హెడర్లో కనిపించే అడ్రస్తో సరిపోలాలని నిర్బంధించే నియమం ఇది.
SPF మరియు DKIM మాత్రమే ఎందుకు సరిపోవు
SPF (Sender Policy Framework) అనేది Return-Path అడ్రస్ను ధృవీకరిస్తుంది, ఇది బౌన్స్ (bounces) కోసం ఉపయోగించే ఎన్వలప్ సెండర్ (envelope sender). ఆ అడ్రస్ తరచుగా ఇన్బాక్స్లో మీరు చూసే బ్రాండ్కు బదులుగా, మెయిలింగ్-సర్వీస్ ప్రొవైడర్కు చెందినదిగా ఉంటుంది.
DKIM (DomainKeys Identified Mail) అనేది హెడర్లో ఉన్న క్రిప్టోగ్రాఫిక్ సిగ్నేచర్కు అనుసంధానించబడిన డొమైన్ను ధృవీకరిస్తుంది. ఈ సిగ్నేచర్ అనేది పంపినవారి స్వంత డొమైన్ కావచ్చు లేదా థర్డ్-పార్టీ సర్వీస్ యొక్క డొమైన్ కావచ్చు.
ఈ రెండు తనిఖీలు విజయవంతమైనప్పటికీ, Return-Path లేదా DKIM సైనింగ్ డొమైన్ రెండూ కూడా కనిపించే 'From' అడ్రస్తో అలైన్ (align) కాకపోతే, DMARC (Domain-based Message Authentication, Reporting & Conformance) విఫలమైనట్లుగా రిపోర్ట్ చేస్తుంది.
నాలుగు అత్యంత సాధారణ అలైన్మెంట్ వైఫల్యాలు
- Provider-owned domains – అనేక బల్క్-మెయిల్ ప్లాట్ఫారమ్లు తమ స్వంత Return-Pathని సెట్ చేస్తాయి మరియు తమ స్వంత DKIM కీతో సైన్ చేస్తాయి. మీరు వాటిని మీ స్వంత డొమైన్తో ఎప్పుడూ మార్చకపోతే, DMARC ఒక మిస్మ్యాచ్గా గుర్తిస్తుంది.
- Email forwarding – ఒక డౌన్స్ట్రీమ్ సర్వర్ సందేశాన్ని ఫార్వార్డ్ చేసినప్పుడు, ఫార్వార్డింగ్ IP మీ SPF రికార్డులో లేకపోవడం వల్ల సాధారణంగా SPF తనిఖీ విఫలమవుతుంది. ఒకవేళ మార్గమధ్యంలో DKIM సిగ్నేచర్ కూడా మారితే, DMARC వద్ద ఆధారపడటానికి ఏమీ ఉండదు.
- Broken DKIM – తప్పుగా కాన్ఫిగర్ చేయబడిన కీ లేదా DNS లోపం వల్ల DKIM విఫలమవ్వచ్చు. అటువంటప్పుడు DMARC, SPF పై ఆధారపడుతుంది, ఒకవేళ SPF యొక్క Return-Path అలైన్ కాకపోతే మీరు మళ్ళీ విఫలమవుతారు.
- Strict alignment mode –
aspf=sలేదాadkim=sసెట్ చేయడం ద్వారా, DMARC కేవలం పేరెంట్-డొమైన్ సంబంధాన్ని మాత్రమే కాకుండా, ఖచ్చితమైన డొమైన్ మ్యాచ్ను కోరుతుందని చెప్పవచ్చు. ఒక చుక్క (dot) తేడా ఉన్న సబ్-డొమైన్లు కూడా వైఫల్యానికి దారితీస్తాయి.
సమస్యను ఎలా గుర్తించాలి
సమస్యగా ఉన్న సందేశం యొక్క రా (raw) సోర్స్ను ఓపెన్ చేసి Authentication-Results హెడర్ను వెతకండి. ఇది SPF, DKIM మరియు DMARC తనిఖీల ఫలితాలను, అలాగే ప్రతి పరీక్ష ఏ డొమైన్లను పరిశీలించిందో జాబితా చేస్తుంది.
- smtp.mailfrom (అంటే Return-Path) ను From హెడర్లోని డొమైన్తో పోల్చండి.
- DKIM-Signature బ్లాక్లోని header.d ట్యాగ్ను From డొమైన్తో పోల్చండి.
ఈ రెండు పోలికలలోనూ మ్యాచ్ రాకపోతే, అలైన్మెంట్ సమస్యే దానికి కారణం.
DMARC విజయవంతం కావడానికి పరిష్కారాలు
- అలైన్ చేయబడిన Return-Pathని ఉపయోగించండి – చాలా సెండింగ్ ప్లాట్ఫారమ్లు మీకు కస్టమ్ బౌన్స్ డొమైన్ను పబ్లిష్ చేయడానికి అనుమతిస్తాయి. ఆ డొమైన్ను మీరు నియంత్రించే DNS జోన్కు పాయింట్ చేసి, దానిని మీ SPF రికార్డుకు జోడించండి.
- అలైన్ చేయబడిన DKIM సిగ్నేచర్ను అమలు చేయండి – DKIM సిగ్నేచర్లోని
d=ట్యాగ్ను మీ స్వంత డొమైన్కు (లేదా మీరు కలిగి ఉన్న సబ్-డొమైన్కు) సెట్ చేసి, దానికి సంబంధించిన పబ్లిక్ కీని DNSలో పబ్లిష్ చేయండి. DKIM చాలా ఫార్వార్డింగ్ సందర్భాలలో కూడా పనిచేస్తుంది కాబట్టి, అలైన్మెంట్ను సాధించడానికి ఇది అత్యంత నమ్మదగిన మార్గం.
ముగింపు
SPF మరియు DKIM విజయవంతం కావడం అనేది సగం పోరాటం మాత్రమే; డొమైన్ అలైన్మెంట్ లేకపోతే DMARC మీ సందేశాలను ఇంకా అథెంటికేటెడ్ (unauthenticated) కాదని గుర్తిస్తుంది. Return-Path లేదా DKIM సైనింగ్ డొమైన్ను కనిపించే From అడ్రస్తో అలైన్ చేయండి, మీ రా (raw) హెడర్లలో సెట్టింగ్లను తనిఖీ చేయండి మరియు అవసరానికి అనుగుణంగా స్ట్రిక్ట్నెస్ (strictness) ను సర్దుబాటు చేయండి. అలైన్మెంట్ పూర్తయిన తర్వాత, DMARC పాస్ (pass) అని రిపోర్ట్ చేస్తుంది, తద్వారా మీ బ్రాండ్ను రక్షించడమే కాకుండా ఇన్బాక్స్ ప్లేస్మెంట్ను మెరుగుపరుస్తుంది.
