DKIM, SPF ও DMARC
FOLD কীভাবে নিজেই DKIM স্বাক্ষর যাচাই করে এবং সেগুলোকে আপনার মেইল সার্ভারের SPF ও DMARC ফলাফলের সঙ্গে মেলায়।
FOLD দুটি উৎস থেকে প্রেরক বিচার করে: বার্তা পৌঁছানোর সময় আপনার নিজের মেইল সার্ভার যে ফলাফল লিখে রেখেছে, এবং তার নিজের DKIM পরীক্ষা। দুটোই Mac, iPhone ও iPad-এ চলে।
আপনার সার্ভারের ফলাফল
গ্রহণকারী সার্ভার তাদের SPF, DKIM ও DMARC রায়সহ একটি Authentication-Results হেডার যোগ করে। প্রেরকও এমন হেডার যোগ করতে পারে, তাই FOLD কেবল সেই হেডারকেই বিশ্বাস করে, যার সার্ভার-নাম আপনার অ্যাকাউন্টের IMAP সার্ভারের সঙ্গে হুবহু মেলে। অন্য সব কপি উপেক্ষা করা হয়।
FOLD SPF ও DMARC নেয় এই হেডার থেকে; এটি নিজে SPF মূল্যায়ন করে না। আপনার প্রদানকারী যদি হেডারটি তার IMAP সার্ভারের নাম ছাড়া অন্য কোনো নামে লেখে, তাহলে আপনার মেইলের জন্য FOLD-এর কাছে কোনো SPF বা DMARC রায় থাকে না, এবং এটি নির্দেশক-এ বর্ণিত নিরপেক্ষ অবস্থা দেখায়।
FOLD-এর নিজস্ব DKIM পরীক্ষা
বার্তার প্রতিটি DKIM-Signature-এর জন্য FOLD:
- দাবি করে যে
Fromহেডার স্বাক্ষরিত হেডারগুলোর মধ্যে আছে। - স্বাক্ষরের canonicalization (simple বা relaxed) দিয়ে বডি-হ্যাশ আবার গণনা করে।
- DNS থেকে পাবলিক কী আনে (
selector._domainkey.domain)। - rsa-sha256 বা ed25519-sha256 দিয়ে স্বাক্ষর যাচাই করে।
প্রত্যাখ্যাত হয় rsa-sha1 স্বাক্ষর, 1024 বিটের চেয়ে ছোট RSA কী, এবং যেসব কী ডোমেইনটি প্রত্যাহার করেছে। টেস্টিং হিসেবে চিহ্নিত কী (t=y) দিয়ে করা স্বাক্ষর উত্তীর্ণ বলে গণ্য হয় না।
ফলাফলগুলো কীভাবে মেলানো হয়
নিজস্ব DKIM পরীক্ষা আপনার সার্ভারের রায় নিশ্চিত বা কঠোর করতে পারে, কখনো শিথিল করতে পারে না:
- প্রেরকের ডোমেইনের একটি বৈধ স্বাক্ষর DKIM নিশ্চিত করে।
- প্রেরকের ডোমেইন দাবি করে এমন একটি অবৈধ স্বাক্ষর বার্তাটিকে প্রেরক যাচাই করা যায়নি-তে পরিণত করে, এমনকি আপনার সার্ভার অন্য কিছু বললেও। মেইলিং লিস্ট এর ব্যতিক্রম, কারণ সেগুলো বৈধভাবেই বার্তা বদলায়।
- DNS ত্রুটি বা অনুপস্থিত কী আপনার সার্ভারের রায় অপরিবর্তিত রাখে এবং যাচাইযোগ্য নয় হিসেবে দেখায়।
DMARC অ্যালাইনড বলে গণ্য হয়, যখন উত্তীর্ণ ডোমেইনটি প্রেরকের ডোমেইনের সঙ্গে মেলে অথবা দুটোর শেষ দুটি লেবেল একই। FOLD এখনো Public Suffix List ব্যবহার করে না, তাই co.uk-এর মতো সাফিক্সের অধীনের ডোমেইনের ক্ষেত্রে এই তুলনা অতিরিক্ত শিথিল। একাধিক From হেডারযুক্ত বার্তাকে সবসময় সম্ভাব্য জালিয়াতি হিসেবে গণ্য করা হয়।
পরীক্ষা কখন চলে
FOLD কোনো বার্তা পরীক্ষা করে, যখন এটি প্রথমবার পুরো বার্তাটি ডাউনলোড করে: আপনি বার্তাটি খুললে, অথবা এটি পরের বার্তাটি আগেভাগে লোড করলে। বার্তাটি সঙ্গে সঙ্গে দেখা যায়; রায় আসে খানিক পরে। DNS কোয়েরি যায় আপনার ডিভাইস যে রিজলভার ব্যবহার করে, সেখানে।
ফলাফল বার্তার সঙ্গে সংরক্ষিত হয়। DNS ব্যর্থ হলে, পরের বার সংযোগ থাকা অবস্থায় বার্তাটি খুললে FOLD আবার চেষ্টা করে।