SPF, DKIM ve DMARC, e‑postalarınızın spam klasörüne düşmesini önleyen ve alan adınızı taklit saldırılarına karşı koruyan üç DNS tabanlı kimlik doğrulama kaydıdır.
Eğer iş e‑postalarınız sürekli olarak yanıt alamıyorsanız, muhtemelen alıcıların posta sunucuları bu mesajları spam olarak işaretliyor. Bunun nedeni her zaman e‑posta içeriği olmayabilir; sık karşılaşılan bir sorun, alan adınızın doğrulanmamış olmasıdır. SPF, DKIM ve DMARC kayıtlarını etkinleştirerek, internet üzerinde e‑postalarınızın meşru olduğunu kanıtlayabilir ve alan adınızın korsanlar tarafından ele geçirilmesini engelleyebilirsiniz.
Gmail, Yahoo ve Outlook.com’un kimlik doğrulama zorunluluğu
Şubat 2024’te Gmail ve Yahoo, toplu göndericiler için bu üç kaydı zorunlu kıldı. Mayıs 2025’te Microsoft da Outlook.com, Hotmail ve Live.com için aynı gereksinimi yürürlüğe koydu. Artık bu kayıtlar isteğe bağlı değil; kurulumu yapılmamışsa e‑posta teslimatı ciddi şekilde etkilenir.
SPF, DKIM ve DMARC ne işe yarar?
- SPF (Sender Policy Framework): Alan adınız adına e‑posta göndermeye yetkili IP adres ve sunucuları listeler. Alıcı sunucu, gelen e‑postanın gönderildiği IP’yi bu listeyle karşılaştırır; eşleşmezse mesaj SPF testinden geçmez.
- DKIM (DomainKeys Identified Mail): Gönderdiğiniz her mesaj, özel bir anahtar ile kriptografik bir imza alır. Alıcı, DNS’te yayımladığınız genel anahtarla bu imzayı doğrular; yolculukta mesaj değiştirilmişse imza hatalı çıkar.
- DMARC (Domain‑based Message Authentication, Reporting & Conformance): SPF ve DKIM testlerinin sonucuna göre alıcı sunucuların ne yapacağını belirleyen politikayı tanımlar ve raporları size gönderir.
Üç kaydı bir arada kullanmak, hem teslimat sorunlarını hem de alan adı taklitlerini tamamen kapsar.
1. SPF’i Nasıl Kurarsınız?
- Alan adı kayıt şirketinizin (GoDaddy, Cloudflare, Namecheap vb.) DNS yönetim sayfasına gidin.
- E‑posta hizmetinizin (Google Workspace, Microsoft 365 vb.) size sağladığı SPF değerini alın. Örneğin Google Workspace için:
v=spf1 include:_spf.google.com ~all. - Bir TXT kaydı oluşturun, host olarak “@” (kök alan) girin ve SPF değerini yapıştırın. Tek bir SPF kaydı olmalı; 10’dan fazla DNS sorgusu olmamalı.
- Eğer birden fazla hizmet kullanıyorsanız, kayıtları aynı satırda birleştirin (örn.
v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all).
2. DKIM’i Nasıl Etkinleştirirsiniz?
- E‑posta sağlayıcınızdan DKIM anahtar çiftini oluşturun. Çoğu platform (Google Workspace, Microsoft 365, SendGrid, Mailchimp vb.) size bir CNAME veya TXT kaydı verir.
- DNS yönetim panelinde yeni bir kayıt ekleyin (genellikle CNAME, bazen TXT). Sağlayıcıdan aldığınız host adı ve değerini girin.
- Kaydı ekledikten sonra e‑posta hizmetinizde DKIM imzalama seçeneğini aktif hale getirin. Değişikliklerin yayılması 24‑48 saat sürebilir.
- DKIM, özellikle yönlendirilen (forwarded) mesajlarda faydalıdır; SPF’in kırıldığı durumlarda bile kimlik doğrulama geçebilir.
3. DMARC’ı Nasıl Yapılandırırsınız?
- DMARC raporları için bir e‑posta adresi oluşturun (ör.
[email protected]). - MXToolbox, DMARCLY veya sağlayıcınızın DMARC jeneratörünü kullanarak bir TXT kaydı üretin.
- DNS panelinizde host adı
_dmarcolan yeni bir TXT kaydı ekleyin. Başlangıç politikası genelliklev=DMARC1; p=none; rua=mailto:[email protected]şeklinde olur. - 2‑4 hafta boyunca rapor kutusunu izleyin; hatalı yapılandırmaların düzeltilmesi teslimat oranını artırır.
Bu üç adımı tamamladığınızda, e‑postalarınızın spam klasörüne düşme ihtimali büyük ölçüde azalır ve alan adınız kötü niyetli kişiler tarafından taklit edilmez.
Yorum Yap