E-posta Güvenlik Kontrolü (SPF/DKIM/DMARC)
Alan adınızın SPF, DKIM ve DMARC e-posta kimlik doğrulama kayıtlarını analiz edin.
E-posta Güvenlik Kontrolü Nedir?
E-posta güvenlik kontrolü, bir alan adının e-posta kimlik doğrulama mekanizmalarını (SPF, DKIM ve DMARC) analiz eden kapsamlı bir denetim aracıdır. Bu üç protokol birlikte çalışarak e-posta sahteciliğini (spoofing) önler, phishing saldırılarına karşı koruma sağlar ve e-posta teslim oranlarını iyileştirir. Modern e-posta altyapısında bu kayıtların doğru yapılandırılması, kurumsal iletişim güvenliğinin temel taşıdır.
SPF (Sender Policy Framework) Nedir?
SPF, bir alan adı adına e-posta göndermeye yetkili sunucuları tanımlayan DNS TXT kaydıdır. Alıcı sunucu, gelen e-postanın IP adresini gönderen alan adının SPF kaydıyla karşılaştırır. Eğer gönderen IP, SPF kaydında yetkilendirilmemişse, e-posta reddedilebilir veya spam olarak işaretlenebilir. SPF kaydı "v=spf1" ile başlar ve ip4, include, a, mx gibi mekanizmalar içerir.
DKIM (DomainKeys Identified Mail) Nedir?
DKIM, gönderilen e-postaların dijital imza ile imzalanmasını sağlayan bir kimlik doğrulama protokolüdür. Gönderen sunucu, e-postanın başlık ve gövdesini özel anahtar (private key) ile imzalar. Alıcı sunucu, gönderen alan adının DNS'inde yayınlanan genel anahtar (public key) ile imzayı doğrular. Bu sayede e-postanın gerçekten belirtilen alan adından gönderildiği ve içeriğinin değiştirilmediği kanıtlanır.
DMARC (Domain-based Message Authentication, Reporting and Conformance) Nedir?
DMARC, SPF ve DKIM sonuçlarını birleştirerek bir politika belirleyen üst düzey bir kimlik doğrulama protokolüdür. DMARC politikası, SPF veya DKIM doğrulamasını geçemeyen e-postaların nasıl işleneceğini belirler. Üç politika seçeneği vardır:
- none: İzleme modu - başarısız e-postalar teslim edilir ancak raporlanır.
- quarantine: Başarısız e-postalar spam/karantina klasörüne yönlendirilir.
- reject: Başarısız e-postalar tamamen reddedilir - en güvenli politikadır.
Güvenlik Notu Nasıl Belirlenir?
E-posta güvenlik notu A+'dan F'ye kadar değerlendirilir. A+ notu almak için SPF kaydının doğru ve optimize edilmiş olması, DKIM'in aktif ve doğrulanabilir olması, DMARC politikasının "reject" olarak ayarlanmış olması ve raporlama adresinin (rua) tanımlanmış olması gerekir. Her eksik veya zayıf yapılandırma notu düşürür.
E-posta Güvenlik Yapılandırması Neden Önemlidir?
Doğru yapılandırılmış SPF, DKIM ve DMARC kayıtları, alan adınızın kötüye kullanımını engeller, müşterilerinizi phishing saldırılarından korur, e-posta teslim oranlarını artırır ve marka itibarınızı korur. Google ve Microsoft gibi büyük e-posta sağlayıcıları, 2024 itibarıyla bu kayıtları zorunlu kılmaya başlamıştır. DMARC olmadan gönderilen toplu e-postalar artık reddedilebilmektedir.