klcnetwork.com'u Ziyaret Et

E-posta Güvenlik Kontrolü (SPF/DKIM/DMARC)

Alan adınızın SPF, DKIM ve DMARC e-posta kimlik doğrulama kayıtlarını analiz edin.

SPF, DKIM ve DMARC kayıtlarını kontrol etmek istediğiniz alan adını girin.

E-posta Güvenlik Kontrolü Nedir?

E-posta güvenlik kontrolü, bir alan adının e-posta kimlik doğrulama mekanizmalarını (SPF, DKIM ve DMARC) analiz eden kapsamlı bir denetim aracıdır. Bu üç protokol birlikte çalışarak e-posta sahteciliğini (spoofing) önler, phishing saldırılarına karşı koruma sağlar ve e-posta teslim oranlarını iyileştirir. Modern e-posta altyapısında bu kayıtların doğru yapılandırılması, kurumsal iletişim güvenliğinin temel taşıdır.

SPF (Sender Policy Framework) Nedir?

SPF, bir alan adı adına e-posta göndermeye yetkili sunucuları tanımlayan DNS TXT kaydıdır. Alıcı sunucu, gelen e-postanın IP adresini gönderen alan adının SPF kaydıyla karşılaştırır. Eğer gönderen IP, SPF kaydında yetkilendirilmemişse, e-posta reddedilebilir veya spam olarak işaretlenebilir. SPF kaydı "v=spf1" ile başlar ve ip4, include, a, mx gibi mekanizmalar içerir.

DKIM (DomainKeys Identified Mail) Nedir?

DKIM, gönderilen e-postaların dijital imza ile imzalanmasını sağlayan bir kimlik doğrulama protokolüdür. Gönderen sunucu, e-postanın başlık ve gövdesini özel anahtar (private key) ile imzalar. Alıcı sunucu, gönderen alan adının DNS'inde yayınlanan genel anahtar (public key) ile imzayı doğrular. Bu sayede e-postanın gerçekten belirtilen alan adından gönderildiği ve içeriğinin değiştirilmediği kanıtlanır.

DMARC (Domain-based Message Authentication, Reporting and Conformance) Nedir?

DMARC, SPF ve DKIM sonuçlarını birleştirerek bir politika belirleyen üst düzey bir kimlik doğrulama protokolüdür. DMARC politikası, SPF veya DKIM doğrulamasını geçemeyen e-postaların nasıl işleneceğini belirler. Üç politika seçeneği vardır:

  • none: İzleme modu - başarısız e-postalar teslim edilir ancak raporlanır.
  • quarantine: Başarısız e-postalar spam/karantina klasörüne yönlendirilir.
  • reject: Başarısız e-postalar tamamen reddedilir - en güvenli politikadır.

Güvenlik Notu Nasıl Belirlenir?

E-posta güvenlik notu A+'dan F'ye kadar değerlendirilir. A+ notu almak için SPF kaydının doğru ve optimize edilmiş olması, DKIM'in aktif ve doğrulanabilir olması, DMARC politikasının "reject" olarak ayarlanmış olması ve raporlama adresinin (rua) tanımlanmış olması gerekir. Her eksik veya zayıf yapılandırma notu düşürür.

E-posta Güvenlik Yapılandırması Neden Önemlidir?

Doğru yapılandırılmış SPF, DKIM ve DMARC kayıtları, alan adınızın kötüye kullanımını engeller, müşterilerinizi phishing saldırılarından korur, e-posta teslim oranlarını artırır ve marka itibarınızı korur. Google ve Microsoft gibi büyük e-posta sağlayıcıları, 2024 itibarıyla bu kayıtları zorunlu kılmaya başlamıştır. DMARC olmadan gönderilen toplu e-postalar artık reddedilebilmektedir.

Sıkça Sorulan Sorular

Evet, üçünün birlikte kullanılması şiddetle önerilir. SPF gönderen sunucuyu, DKIM e-posta içeriğini doğrular, DMARC ise ikisini birleştirerek politika belirler. Google ve Microsoft, 2024'ten itibaren toplu e-posta göndericileri için üçünü de zorunlu kılmaktadır.
Hayır, kademeli geçiş önerilir. Önce p=none ile başlayarak raporları inceleyin, meşru e-posta kaynaklarınızı SPF ve DKIM ile yapılandırın, sonra p=quarantine'e geçin. Her şeyin doğru çalıştığından emin olduktan sonra p=reject'e yükseltin.
SPF standardı (RFC 7208), bir SPF kaydının doğrulanması sırasında en fazla 10 DNS sorgusu yapılmasına izin verir. Her "include", "a", "mx" ve "redirect" mekanizması bir DNS sorgusu olarak sayılır. Bu sınırı aşan SPF kayıtları permerror hatası verir ve doğrulama başarısız olur.
DKIM selector, DKIM genel anahtarının DNS'te yayınlandığı alt alan adını belirleyen bir etikettir. Örneğin, "google" selector'ü için anahtar google._domainkey.alanadi.com adresinde yayınlanır. Farklı e-posta sağlayıcıları farklı selector'ler kullanır.