E-posta güvenliği kontrolü: SPF, DKIM, DMARC
SPF, DKIM ve DMARC, alan adınız adına başkasının e-posta göndermesini zorlaştıran üç DNS kaydıdır. Eksik ya da hatalıysa dolandırıcılar sizin adınızla sahte fatura gönderebilir, sizin e-postalarınız da spam klasörüne düşebilir. Bu araç kayıtlarınızı okur, sorunları önem sırasıyla gösterir ve ne yapılması gerektiğini söyler.
Yalnız herkese açık DNS kayıtları okunur ve hiçbir e-posta gönderilmez. Aracı geliştirmek ve kötüye kullanımı önlemek için sorguladığınız alan adı ve sonuç kaydedilir; 180 gün sonra silinir.
Alan adınızın e-posta güvenliğini denetleyin
- 01
Üç kayıt ne yapar?
SPF, alan adınız adına hangi sunucuların e-posta gönderebileceğini listeler. DKIM, giden her e-postaya alıcının doğrulayabildiği bir imza ekler. DMARC ise SPF ya da DKIM doğrulamasından geçemeyen e-postaya ne yapılacağını söyler: izle (none), spam klasörüne at (quarantine) ya da reddet (reject); ayrıca size rapor gönderilmesini sağlar.
- 02
Gmail ve Yahoo kuralları
Google ve Yahoo, Şubat 2024'ten beri toplu gönderen alan adlarından SPF, DKIM ve DMARC istiyor; kayıtları eksik e-postalar reddedilebiliyor ya da spam klasörüne düşüyor. Microsoft da yüksek hacimli gönderenler için benzer kurallar getirdi. Az e-posta gönderseniz bile üç kaydın doğru olması teslim oranınızı korur.
- 03
Düzeltmeyi hangi sırayla yapmalı?
Önce kullandığınız bütün gönderim servislerini listeleyin (e-posta sağlayıcısı, bülten, fatura, CRM). Sonra SPF'i tek kayıtta birleştirin ve DKIM'i her serviste açın. DMARC'ı p=none ile ve rapor adresiyle başlatın; raporlarda meşru gönderimlerin geçtiğini görünce quarantine, sonra reject düzeyine geçin. Doğrudan reject ile başlamak meşru e-postaların da kaybolmasına yol açabilir.
- 04
Bu araç neyi göremez?
DKIM seçicileri DNS'te listelenemez; araç yaygın seçicileri dener, sizinki farklıysa seçiciyi yazmanız gerekir. Araç ayrıca e-postalarınızın gerçekten nereden gönderildiğini, sunucularınızın kara listede olup olmadığını ve içerik kaynaklı spam sorunlarını göremez. Bunlar için DMARC raporları ve gönderim kayıtları incelenmelidir.
Sık sorulan sorular
Aracın neyi denetlediği, neyi denetleyemediği ve sonucun nasıl kullanılacağı.
SPF, DKIM ve DMARC'ın üçü de gerekli mi?
Evet. SPF ve DKIM tek başına alıcıya ne yapacağını söylemez; DMARC olmadan sahte e-postalar yine teslim edilebilir. Büyük e-posta sağlayıcıları da üçünü birlikte bekliyor.
p=none yeterli mi?
Başlangıç için doğrudur: raporları toplar ama sahte e-postayı durdurmaz. Raporlarda meşru gönderimlerinizin geçtiğini gördükten sonra quarantine ve reject düzeyine geçmeniz gerekir.
Neden iki SPF kaydı olmamalı?
Standart (RFC 7208) bir alan adında tek SPF kaydı olmasını ister; iki kayıt olursa SPF tamamen geçersiz sayılır. Birden çok servis kullanıyorsanız hepsini tek kayıtta include ile birleştirin; toplam DNS sorgusu 10'u geçmemelidir.
Bu kontrol alan adımı ya da e-postalarımı kaydediyor mu?
E-postalarınız okunmaz ve hiçbir e-posta gönderilmez; yalnız herkese açık DNS kayıtları okunur. Sorguladığınız alan adı ve sonuç ise aracı geliştirmek ve kötüye kullanımı önlemek için kaydedilir ve 180 gün sonra silinir. IP adresinizin kendisi saklanmaz, yalnız tek yönlü özeti tutulur.
İlgili sayfalar
Diğer ücretsiz araçlar, ilgili rehberler ve hizmetler.
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.