Check-Host.cc

جدید ترتیبات
عالمی نقشہ دکھائیں

اس قدر پر ریزولو کرنے والے نوڈز نمایاں کریں۔

گلوبل SPF ویلیڈیشن چیکر

Sender Policy Framework (SPF) ایک اہم ای میل تصدیقی پروٹوکول ہے جو مجاز بھیجنے والے IP ایڈریسز کی کرپٹوگرافک وائٹ لسٹ (whitelist) شائع کر کے ڈومین سپوفنگ (spoofing) کو روکتا ہے۔ اگرچہ SPF پروٹوکول خود جدید ترسیل (deliverability) کے لیے ضروری ہے، لیکن وقف شدہ SPF DNS ریکارڈ ٹائپ (Type 99) کی ایک ناقابل یقین حد تک گندی تاریخ ہے اور یہ سرکاری طور پر متروک (obsolete) ہے۔

Record Type 99 کا عروج و زوال

جب SPF پروٹوکول کو اصل میں تصور کیا گیا تھا (RFC 4408)، تو IETF نے ایک مخصوص DNS ریسورس ریکارڈ (Type 99) انجنیئر کیا تھا جسے واضح طور پر معیاری TXT ڈیٹا سے SPF پے لوڈز (Payloads) کو الگ کرنے کے لیے ڈیزائن کیا گیا تھا۔ نظریہ یہ تھا کہ وقف شدہ ریکارڈ ٹائپ کو برقرار رکھنے سے ریزولور (resolver) پارسنگ کی رفتار تیز ہو جائے گی۔ تاہم، رول آؤٹ ایک بڑی ناکامی تھی۔ پرانے DNS سرورز، فائر والز، اور ہارڈ ویئر لوڈ بیلنسرز نے نئے Type 99 نحو (syntax) کو نہیں پہچانا اور اکثر پیکٹس کو گرا دیتے تھے، جس کی وجہ سے ای میل کی وسیع بندشیں ہوئیں۔ اس ہارڈ ویئر کی عدم مطابقت کو تسلیم کرتے ہوئے، IETF نے RFC 7208 شائع کیا، جس نے باضابطہ طور پر Type 99 ریکارڈ کو متروک کر دیا۔ آج، تمام SPF کنفیگریشنز کو معیاری TXT ریکارڈز کے طور پر شائع کیا جانا چاہیے۔ اگر کوئی ایڈمنسٹریٹر پرانا Type 99 SPF ریکارڈ تعینات کرنا جاری رکھتا ہے، تو Microsoft Exchange اور Google Workspace جیسے جدید پلیٹ فارمز اسے مکمل طور پر نظر انداز کر دیں گے، جس کے نتیجے میں فوری DMARC ناکامیاں ہوں گی۔

مکینیکل 10-لک اپ کی حد (10-Lookup Limit)

SPF کا انتظام کرنے والے ڈویلپرز کے لیے تکنیکی ناکامی کا سب سے نمایاں نقطہ سخت 10-lookup کی حد ہے۔ چونکہ ایک SPF ریکارڈ منتظمین کو include: ڈائریکٹو (جیسے، include:_spf.salesforce.com) کا استعمال کرتے ہوئے دیگر ڈومین پالیسیوں کو نیسٹ (nest) کرنے کی اجازت دیتا ہے، اس لیے موصول ہونے والے میل سرور کو اس فریق ثالث فراہم کنندہ سے IPs لانے کے لیے ایک recursive DNS کیوری انجام دینی چاہیے۔ MTAs کو لامحدود روٹنگ لوپس اور ٹارگٹڈ DDoS ایمپلیفکیشن (amplification) حملوں سے بچانے کے لیے، پروٹوکول 10 recursive DNS لک اپس پر عمل درآمد کو سختی سے محدود (hard-cap) کرتا ہے۔ اگر کوئی کمپنی بہت زیادہ SaaS فراہم کنندگان کو ایک ساتھ جوڑتی ہے اور 11 لک اپس کو چھوتی ہے، تو عملدرآمد رک جاتا ہے، اور ایک SPF "PermError" واپس آ جاتا ہے۔ یہ فوری طور پر جائز آؤٹ باؤنڈ ای میلز کو ہارڈ-باؤنس (hard-bounce) کرنے یا قرنطینہ (quarantine) میں گرنے کا سبب بنتا ہے۔

Flattening اور تشخیص (Diagnostics)

لک اپ کی حدود کو بائی پاس کرنے کے لیے، نیٹ ورک انجینئرز "SPF Flattening" ٹولز استعمال کرتے ہیں۔ یہ اسکرپٹس گھنٹہ وار چلتی ہیں، API کے ذریعے تمام include: ہدایات کو پھیلاتی ہیں، ہوسٹ ناموں کو ہٹاتی ہیں، اور خام IPv4/IPv6 بلاکس کو ایک بڑے، فلیٹ (flat) TXT ریکارڈ میں مرتب کرتی ہیں۔ گلوبل تشخیصی چیکر کا استعمال اس بات کو یقینی بناتا ہے کہ آپ کا نحو (syntax) درست ہے، آپ کے نیسٹڈ انکلوڈز خاموشی سے DNS حد سے تجاوز نہیں کر گئے ہیں، اور آپ کی پالیسی واضح طور پر جعلی پے لوڈز کو مسترد کرنے کے لیے ایک پابندی والے -all (fail) یا ~all (softfail) فلیگ کے ساتھ ختم ہوتی ہے۔