BIMI-এর জন্য DMARC p=reject প্রয়োজনীয়তা ব্যাখ্যা
BIMI-এর জন্য DMARC p=reject প্রয়োজনীয়তা ব্যাখ্যা
বেশিরভাগ ব্যর্থ BIMI ডিপ্লয়মেন্টের মূল কারণ একটাই: ভুল DMARC পলিসি। প্রতিষ্ঠানগুলো SVG লোগো ফাইল তৈরিতে মনোযোগ দেয় এবং সেই অথেন্টিকেশন প্রয়োজনীয়তাকে উপেক্ষা করে যা নির্ধারণ করে লোগোটি আদৌ প্রদর্শিত হবে কি না।
BIMI একটি নিরাপত্তা প্রোটোকল, ব্র্যান্ডিং ফিচার নয়। মেইলবক্স প্রোভাইডাররা আপনার লোগো তখনই প্রদর্শন করে যখন তারা ক্রিপ্টোগ্রাফিক্যালি যাচাই করে যে মেসেজটি আপনার ডোমেইন থেকেই এসেছে [1]।
এই আর্টিকেলে BIMI-এর জন্য DMARC পূর্বশর্ত, তিনটি এনফোর্সমেন্ট পলিসির তুলনা এবং আপনার ডোমেইন কীভাবে প্রস্তুত করবেন তা বর্ণনা করা হয়েছে।
DMARC কী?
Domain-based Message Authentication, Reporting, and Conformance (DMARC) হলো একটি ইমেইল অথেন্টিকেশন স্ট্যান্ডার্ড যা অননুমোদিত প্রেরকদের From হেডারে আপনার ডোমেইন ব্যবহার করা থেকে প্রতিরোধ করে।
DMARC দুটি অন্তর্নিহিত প্রোটোকলের উপর ভিত্তি করে তৈরি:
- SPF (Sender Policy Framework): যাচাই করে যে প্রেরণকারী IP ঠিকানা ডোমেইন মালিক কর্তৃক অনুমোদিত।
- DKIM (DomainKeys Identified Mail): প্রতিটি মেসেজে একটি ক্রিপ্টোগ্রাফিক সিগনেচার প্রয়োগ করে যাতে রিসিভার নিশ্চিত করতে পারে যে মেসেজটি ট্রানজিটে পরিবর্তিত হয়নি।
DMARC রেকর্ড Gmail এবং Yahoo-এর মতো রিসিভিং সার্ভারগুলোকে নির্দেশ দেয় কীভাবে SPF এবং DKIM উভয়ই ফেইল করা মেসেজগুলো হ্যান্ডেল করতে হবে।
তিনটি DMARC পলিসি
আপনি আপনার DMARC রেকর্ড DNS জোনে TXT রেকর্ড হিসেবে পাবলিশ করেন। p= ট্যাগ এনফোর্সমেন্ট পলিসি নির্ধারণ করে।
১. p=none (মনিটরিং মোড)
রিসিভিং সার্ভার ফেইল করা মেসেজগুলো ইনবক্সে ডেলিভার করে এবং আপনার নির্দিষ্ট করা ঠিকানায় অ্যাগ্রিগেট রিপোর্ট পাঠায়। এনফোর্সমেন্টে যাওয়ার আগে বৈধ সেন্ডিং সোর্স শনাক্ত করতে এই পলিসি ব্যবহার করুন।
BIMI স্ট্যাটাস: ❌ প্রত্যাখ্যাত। মেইলবক্স প্রোভাইডাররা p=none-এ থাকা ডোমেইনের জন্য BIMI লোগো প্রদর্শন করে না।
২. p=quarantine (এনফোর্সমেন্ট মোড)
রিসিভিং সার্ভার ফেইল করা মেসেজগুলো স্প্যাম বা জাঙ্ক ফোল্ডারে রুট করে।
BIMI স্ট্যাটাস: ✅ গৃহীত। এটি BIMI-এর জন্য যোগ্যতা অর্জনকারী ন্যূনতম পলিসি। পলিসিটি ১০০% মেসেজে প্রযোজ্য হতে হবে। হয় pct=100 অন্তর্ভুক্ত করুন অথবা pct ট্যাগ বাদ দিন (ডিফল্ট ১০০)।
৩. p=reject (কঠোর এনফোর্সমেন্ট মোড)
রিসিভিং সার্ভার ফেইল করা মেসেজগুলো ড্রপ করে। সেগুলো ডেলিভার করা হয় না। BIMI স্ট্যাটাস: ✅ গৃহীত। এটি BIMI-এর জন্য প্রস্তাবিত পলিসি।
কেন BIMI-তে এনফোর্সমেন্ট প্রয়োজন
এই প্রয়োজনীয়তা ভিজ্যুয়াল স্পুফিং প্রতিরোধের জন্য বিদ্যমান। যখন একটি মেইলবক্স প্রোভাইডার একটি মেসেজের পাশে আপনার লোগো প্রদর্শন করে, এটি প্রাপককে নিশ্চিত করছে যে মেসেজটি প্রামাণিক [2]।
যদি BIMI p=none গ্রহণ করত, একজন আক্রমণকারী আপনার ডোমেইন স্পুফ করতে পারত এবং মেইলবক্স প্রোভাইডারকে একটি ফিশিং মেসেজের পাশে আপনার লোগো প্রদর্শন করাতে পারত। p=quarantine বা p=reject প্রয়োজন হওয়া নিশ্চিত করে যে ডোমেইন মালিক লোগো প্রদান করার আগেই অনঅথেন্টিকেটেড মেইল ব্লক করেছে।
সাবডোমেইন বিবেচনা
এন্টারপ্রাইজগুলো প্রায়ই আলাদা মেইল স্ট্রিমের জন্য সাবডোমেইন ব্যবহার করে, যেমন marketing.company.com বা receipts.company.com। BIMI-এর জন্য অর্গানাইজেশনাল ডোমেইন এনফোর্সমেন্টে থাকা প্রয়োজন।
যদি আপনার অর্গানাইজেশনাল ডোমেইন p=reject পাবলিশ করে কিন্তু sp=none দিয়ে সাবডোমেইনগুলো ওভাররাইড করে, সেই সাবডোমেইন থেকে পাঠানো মেইলের জন্য BIMI ব্যর্থ হয়। এনফোর্সমেন্ট অর্গানাইজেশনাল ডোমেইন এবং এর সাবডোমেইন উভয়ের জন্যই প্রযোজ্য হতে হবে।
আপনার ইনফ্রাস্ট্রাকচার কীভাবে অডিট করবেন
SVG ফাইল জেনারেট করার বা Verified Mark Certificate (VMC)-এর জন্য আবেদন করার আগে আপনার DMARC স্ট্যাটাস নিশ্চিত করুন।
আপনার ডোমেইন অডিট করতে makeBIMI ব্যবহার করুন। টুলটি আপনার DNS রেকর্ডগুলো কোয়েরি করে, আপনার SPF এবং DMARC কনফিগারেশন মূল্যায়ন করে এবং রিপোর্ট করে আপনার ডোমেইন BIMI-এর জন্য এনফোর্সমেন্ট প্রয়োজনীয়তা পূরণ করে কি না।
আপনার ডোমেইন অডিট পাস করার পর, আপনার কমপ্লায়েন্ট SVG ফাইল জেনারেট করুন এবং আপনার সার্টিফিকেট পেতে veriBIMI-এর মতো একটি CA ব্রোকারেজের সাথে যোগাযোগ করুন।
রেফারেন্স
[1] M. Blank, et al. “Brand Indicators for Message Identification (BIMI).” IETF Datatracker, RFC 9091, https://datatracker.ietf.org/doc/html/rfc9091 [2] DMARC.org. “Overview.” DMARC, https://dmarc.org/overview/