Uygulamalı rehber

E-posta Doğrulama Denetimi: SPF, DKIM, DMARC ve DNSSEC

Hazırlayan: Gsetsoft · Güncellendi:

Şirket mailleriniz müşterilerin spam kutusuna düşüyorsa suçlu genelde içerik değil, eksik DNS kaydıdır. SPF hangi sunucuların sizin adınıza mail gönderebileceğini söyler, DKIM iletileri imzalar, DMARC kuralları koyar. Bunlardan biri eksikse karşı tarafın filtresi mektubu çöpe atar. Bu araç alan adınızı yazınca SPF, DKIM, DMARC ve DNSSEC kayıtlarını sorgulayıp sonucu ekranda listeler. DKIM seçiciyi boş bırakırsanız yaygın seçiciler tek tek denenir. Sorgu sunucuda yapılır, sonuçlar sayfada görünür; kayıt tutulmaz. Kendi alan adınızı düzenli aralıklarla denetlemek, bir kaydın yanlışlıkla silindiğini veya süresinin dolduğunu erken fark etmenizi sağlar.

E-posta doğrulama denetimini gösteren çizim: onay işaretli zarf ile SPF, DKIM ve DMARC rozetleri.
E-posta doğrulama denetimini gösteren çizim: onay işaretli zarf ile SPF, DKIM ve DMARC rozetleri.

Adım adım kullanım

  1. Denetlenecek alan adını yazın; www olmadan, ornek-sirket.com biçiminde.
  2. DKIM seçiciyi biliyorsanız girin, bilmiyorsanız boş bırakın; yaygın seçiciler otomatik denenir.
  3. Denetimi başlatıp sonucun ekrana gelmesini bekleyin; genelde birkaç saniye sürer.
  4. SPF satırında yayın yetkisi verilmiş sunucuları, DMARC satırında politikayı okuyun.
  5. DKIM bölümünde hangi seçicilerin kayıt döndürdüğünü, DNSSEC bölümünde imza durumunu inceleyin.
  6. Eksik veya hatalı kaydı alan adı panelinizden düzeltip denetimi tekrar çalıştırın.

Örnek senaryo

Bir lojistik firmasında bilgi işlem sorumlusu olan Murat, müşterilerden şikayet alıyor: teklif mailleri spam kutusuna düşüyormuş. Araca şirket alan adını yazıp seçiciyi boş bırakıyor. Sonuçta SPF kaydının olduğu ama DMARC kaydının hiç tanımlanmadığı görünüyor. DKIM tarafında da yalnızca eski bir seçici cevap veriyor. Alan adı panelinden DMARC kaydı ekleyip yeni seçiciyi tanımlıyor, bir saat sonra denetimi tekrarlayıp her satırın yeşil geldiğini görüyor. Şikayetler o hafta kesiliyor.

Sonucu kontrol edin

SPF kaydının v=spf1 ile başladığını ve mail gönderdiğiniz servislerin hepsini kapsadığını doğrulayın. DMARC politikasının none, quarantine veya reject değerlerinden birini taşıdığını kontrol edin; kayıt yoksa ilk adımda none ile başlayın. DKIM bölümünde güncel seçicinizin kayıt döndürdüğünü, eski seçicilerin temizlendiğini inceleyin. DNSSEC satırı imzasız görünüyorsa alan adı panelinizden imzalamayı açmayı değerlendirin. Değişikliklerden sonra yayılma için biraz bekleyip denetimi tekrarlayın.

Sık sorulan sorular

DKIM seçici nedir, nereden bulunur?

Seçici, imza kaydınızın DNS üzerindeki adıdır; mail servisinizin yönetim panelinde yazar. Bilmiyorsanız boş bırakın, araç yaygın seçicileri tek tek dener. Kayıt bulunamazsa panelinizdeki değeri girin.

DMARC kaydım yok, sorun olur mu?

Mail çalışmaya devam eder ama sahte iletiler sizin adınıza kolayca gönderilebilir. Önce izleme amaçlı none politikasıyla kayıt açın, raporları izleyip sonra quarantine seviyesine geçin.

SPF kaydında kaç sunucu olabilir?

DNS sorgu sınırı gereği kaydınız on sorgudan fazla DNS bakışı içermemelidir. Çok servis kullanıyorsanız kayıtları derleyip sadeleştirin; araç ham kaydı gösterdiği için fazlalığı görebilirsiniz.

DNSSEC sonucu ne anlama gelir?

Alan adınızın DNS cevaplarının imzalı olduğunu gösterir. İmzasız görünmesi mail akışını durdurmaz ama sahteciliğe karşı bir katman eksik demektir. Kayıt operatörünüzden imzalama açmasını isteyebilirsiniz.

Sorguladığım alan adları kaydediliyor mu?

Hayır. Sorgu anlık yapılır, sonuç ekranda gösterilir ve saklanmaz. Başkalarının alan adını denetleyebilirsiniz; bu kayıtlar herkese açık DNS bilgisidir.

Aracı aç: E-posta Doğrulama Denetimi →

Dosyanız üzerinde işlem yapmadan önce özgün kopyayı saklayın. Örnekler açıklama amaçlıdır; sonuç belgenize göre değişir.

Gizlilik tercihiniz

Temel çerezler araçların güvenli çalışmasını sağlar. İzin verirseniz siteyi geliştirmek için yaklaşık ülke ve kullanım istatistikleri toplarız. Çerez Politikası