ඊමේල් ආරක්ෂණය සඳහා 2012 දී හඳුන්වා දුන් DMARC, අදත් බොහෝ වෙබ් අඩවි වලට සාර්ථකව ක්රියාත්මක නොවෙයි. CipherCue විසින් 2026 අප්රේල් 14 සිට ජූලි 28 දක්වා පරීක්ෂා කළ 67,336 ක් ව්යාපාරික ඩොමේන වල 45.1% කට DMARC රෙකෝඩ් එකක්ම නොමැති අතර, බොහෝවන් පවා p=none (මොනිතර) ප්රතිපාදනයක් පමණක් භාවිතා කරයි.
DMARC යනු DNS ලේඛනයක් වන අතර, එය ලැබෙන ඊමේල් සේවාදායකයන්ට ඔබේ ඩොමේනයෙන් එන බව තහවුරු නොකළ පණිවුඩයන්ට "වාර්තා කරමු", "කොටසක් ගොනු කරන්න" හෝ "පිටවන්න" යන ක්රියාමාර්ගයක් ලබා දෙයි. මෙය From ලිපිනයේ අනිවාර්ය නොවූ භාවිතය වැළැක්වීමට උපකාරී වන නමුත්, ලුහුඬු-ඩොමේන ලියාපදිංචි කිරීම, නාම පෙන්වීමේ වංචා හෝ හ්යකිත ගිණුමකින් එන ඊමේල් වලට සෘජු ආරක්ෂාවක් නොදෙයි.
පරීක්ෂණයේ පෙන්වා දුන්නානුවේ, DMARC රෙකෝඩ් ඇති 30,362 (45.1%) ඩොමේන වලින් 15,709 (42.5%) පමණක් p=none ලෙස සැකසී ඇත. පමණක් 10,963 (29.7%) p=reject (සම්පූර්ණ නීතිමය) සහ 10,258 (27.7%) p=quarantine (ජංක ෆෝල්ඩරයට යැවීම) ලෙස ක්රියාත්මක වේ. එමනිසා, සමස්ත 67,336 ඩොමේන වල 68.4% කට DMARC ක්රියාත්මක නොවේ – එනම් රෙකෝඩ් නොමැතිව හෝ p=none පමණක්.
DMARC පාලනය නොකිරීමට ඇති ප්රධාන හේතුව වන්නේ "රූපවාහිනී වාර්තා" (rua) පද්ධතියේ තොරතුරු පරිච්ඡේදනය කිරීමේ කාර්යභාරය. එක් එක් ඊමේල් මූලය තනි තනිව පරීක්ෂා කර, ඒවා සැබෑවක්ද, වංචාකාරීවද කියා තීරණය කළ යුතුය. මේ වගන්තිය නිසා බොහෝ සංවිධාන p=none තත්ත්වයෙන් ඉදිරියට යාමට අසීරු වෙයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ කුඩා හා මධ්ය පරිමාණ ව්යාපාර, විශ්ව විද්යාල සිසුන්, සහ තාක්ෂණික ආරම්භකයන් සඳහා DMARC ක්රියාත්මක කිරීමේ වැදගත්කම ඉතා විශාලයි.
- ඊමේල් වංචාවලින් ආරක්ෂාව: බොහෝ ආයතන පාරිභෝගිකයින්ට පණිවුඩ යැවීමේදී DMARC නැතිවීමෙන් වංචාකාරී ඊමේල් පණිවුඩයන් පවා ලැබෙන අවදානම වැඩි වේ.
- ව්යාපාරික විශ්වාසය: DMARC පාලනයෙන් ගනුදෙනුකරුවන්ට ඔබේ ඩොමේනයේ නාමය භාවිතා කරන ඊමේල් වල විශ්වාසය වැඩිවේ, එමඟින් ව්යාපාරික සම්බන්ධතා ශක්තිමත් වේ.
- ඉගෙනුම් අවස්ථා: තාක්ෂණික පාඨමාලා හා සයිබර් ආරක්ෂණ වැඩමුළු DMARC පිළිබඳ ප්රායෝගික උදාහරණ ලෙස භාවිතා කර, සිසුන්ට නවතම ආරක්ෂණ ප්රොටෝකෝලයන් අධ්යයනයට අවස්ථා සලසයි.
ඉදිරි කාලයේ DMARC පාලනයේ පරීක්ෂණය කර, p=quarantine හෝ p=reject ලෙස නියම කර ගැනීම, ශ්රී ලංකාවේ ඊමේල් ආරක්ෂාව ශක්තිමත් කර ගැනීමට මූලික පියවරක් වේ.
අවසානයේ, DMARC රෙකෝඩ් පළ කිරීම තවත් පියවරක් වන අතර, එය නිරන්තරයෙන් නඩත්තු කර, වාර්තා විශ්ලේෂණය කර, අවශ්ය නම් නීතිමය ප්රතිපාදනයක් දියත් කිරීම අත්යවශ්ය වේ. එවිට පාරිභෝගිකයින් හා ව්යාපාරිකයන් අතර විශ්වාසය ඉහළ යාමට සහ පූර්ණ ඊමේල් ආරක්ෂාව ලබා ගැනීමට හැකියාව ලැබේ.