Expomatik — Fuar Veri Platformu

SPF, DKIM ve DMARC Nedir? Kurulum Rehberi

Adınıza gönderilen mailin gerçekten sizden geldiğini kanıtlayan üç kayıt. SPF, DKIM ve DMARC'ı sade dille açıklıyor, doğru kurulum sırasını veriyoruz — soğuk mail için alan adı kurulumunun temeli.

Teslimat 8 dk okuma

E-posta gönderirken üç harf kısaltma sürekli karşınıza çıkar: SPF, DKIM ve DMARC. Üçü birlikte, adınıza gönderilen bir e-postanın gerçekten sizden geldiğini kanıtlayan kimlik doğrulama sistemidir. Bu kayıtlar doğru kurulmadan yapılan toplu gönderim, ne kadar ısınmış olursanız olun, büyük olasılıkla spam'e düşer. Bu rehber üçünü sade dille açıklar ve kurulum mantığını verir.

Neden gerekli?

E-posta protokolü 1980'lerden kalmadır ve tasarımı gereği “kimden” alanı kolayca taklit edilebilir. Yani biri, sizin alan adınızmış gibi mail gönderebilir. Gmail, Outlook ve diğer sağlayıcılar bu sahteciliği ayıklamak için gelen her maili üç kimlik kontrolünden geçirir. Kayıtlarınız yoksa, iyi niyetli gönderiminiz de doğrulanamadığı için şüpheli sayılır.

SPF — kim gönderebilir?

SPF (Sender Policy Framework), alan adınız adına hangi sunucuların mail göndermeye yetkili olduğunu ilan eden bir DNS kaydıdır. Alıcı sunucu maili aldığında, “bu IP bu alan adı için gönderim yapabilir mi?” diye SPF kaydına bakar. Yetkili listede yoksa mail başarısız sayılır.

Pratikte SPF, alan adınızın DNS ayarlarına eklenen tek bir TXT kaydıdır ve gönderim için kullandığınız servisin sunucularını içerir. En sık hata, birden fazla SPF kaydı bırakmak veya yetkili sunucuyu eklemeyi unutmaktır.

DKIM — mail yolda değiştirildi mi?

DKIM (DomainKeys Identified Mail), giden her maile görünmez bir dijital imza ekler. Bu imza, gönderen sunucudaki özel anahtarla üretilir; alıcı sunucu ise DNS'te yayınladığınız açık anahtarla imzayı doğrular. İmza tutuyorsa iki şey kanıtlanır: mail gerçekten sizin alan adınızdan çıkmıştır ve yolda değiştirilmemiştir.

DKIM de bir DNS kaydıdır (genellikle bir TXT ya da CNAME). Gönderim servisiniz size bir anahtar verir; onu alan adınızın DNS'ine eklersiniz.

DMARC — SPF/DKIM başarısızsa ne olsun?

DMARC (Domain-based Message Authentication, Reporting & Conformance), SPF ve DKIM'in üstünde bir politika katmanıdır. İki işi vardır: (1) doğrulama başarısız olduğunda alıcı sunucunun ne yapacağını söyler — hiçbir şey yapma, spam'e at, ya da reddet; (2) alan adınız adına yapılan gönderimlere dair size düzenli rapor gönderilmesini sağlar.

DMARC, taklit gönderime karşı en güçlü korumadır ve olgun sağlayıcılar artık onu neredeyse bekler. Genellikle en gevşek politikayla (yalnız izleme) başlanır, raporlar okunarak her şeyin doğru doğrulandığından emin olunur, sonra politika kademeli sıkılaştırılır.

Kurulum sırası — pratik çerçeve

  • 1. SPF ekleyin — gönderim servisinizin sunucularını içeren tek bir TXT kaydı.
  • 2. DKIM ekleyin — servisin verdiği anahtarı DNS'e yayınlayın, imzalamayı açın.
  • 3. DMARC ekleyin — önce izleme politikasıyla; raporları izleyin.
  • 4. Doğrulayın — kendinize test maili atıp başlıklarda üçünün de “pass” döndüğünü görün.
  • 5. Ardından ısıtın — kayıtlar geçerli olduktan sonra gönderime düşük hacimle başlayıp kademeli artırın.

Sıra önemli

Kimlik kayıtları kurulmadan ısıtmaya başlamak boşa emektir: doğrulanamayan mail, hacmi ne kadar nazik artırırsanız artırın, itibar biriktiremez. Önce kimlik, sonra ısınma.

Bunu elle mi kurmalısınız?

Kayıtları elle kurmak mümkündür ama DNS söz dizimi hataları sık yapılır ve teşhisi zordur (tek bir eksik karakter tüm doğrulamayı bozar). Bu yüzden gönderim için ayrı bir alan adı kullanan sistemler, SPF/DKIM/DMARC'ı ve özel takip alan adını çoğunlukla otomatikkurar ve DNS doğrulanana kadar kutuyu “hazır” saymaz.

Kayıtlar hazır olduktan sonraki adım ısınmadır; ikisinin nasıl birlikte çalıştığını e-posta ısıtma yazısında anlattık. Maillerin spam'e düşmesinin diğer nedenleri için de ayrı bir rehberimiz var.

Bu yazı kavramsal bilgilendirme amaçlıdır. DNS panel adımları alan adı sağlayıcınıza göre değişir; kritik değişikliklerden önce mevcut kayıtlarınızı yedekleyin.

← Tüm yazılar