Sprint Teknoloji

SPF, DKIM, DMARC Kaydı Nedir, Neden Önemlidir?

SPF, DKIM, DMARC Kaydı Nedir, Neden Önemlidir? Blog

E-postalarınız spam klasörüne mi düşüyor? Sizin adınıza sahte mailler mi gönderiliyor? Bu sorunların temel nedeni, çoğu zaman eksik veya yanlış yapılandırılmış e-posta güvenlik kayıtlarıdır. SPF, DKIM ve DMARC kayıtları, e-posta güvenliğinizin üç temel direği olarak alan adınızı yetkisiz kullanıma karşı korur ve e-postalarınızın güvenilir şekilde karşı tarafa ulaşmasını sağlar.

Bu yazıda, SPF, DKIM ve DMARC kayıtlarının ne olduğunu, neden bu kadar önemli olduklarını ve nasıl yapılandırılacağını adım adım anlatacağız. Konu teknik gibi görünse de, sade bir dille açıkladığımız bu rehberi takip ederek kendi alan adınız için bu kayıtları güvenle oluşturabileceksiniz.

SPF Kaydı Nedir?

SPF (Sender Policy Framework), yani 'Gönderen Politikası Çerçevesi', alan adınız adına hangi sunucuların ve IP adreslerinin e-posta gönderme yetkisine sahip olduğunu belirleyen DNS tabanlı bir doğrulama sistemidir. Basitçe söylemek gerekirse, SPF kaydı bir nevi 'yetki belgesi' gibi çalışır: siz, DNS (alan adı sistemi) ayarlarınızda 'Benim adıma yalnızca şu sunucular mail gönderebilir' diye tanımlarsınız; karşı taraf da gelen e-postanın gerçekten bu yetkili sunuculardan gelip gelmediğini kontrol eder.

SPF kaydı olmadan, kötü niyetli kişiler sizin alan adınızı kullanarak sahte e-postalar gönderebilir. Bu hem şirketinizin itibarını zedeleyebilir hem de alıcı sunucuları tarafından gönderdiğiniz gerçek e-postaların spam olarak işaretlenmesine neden olabilir.

DKIM Kaydı Nedir?

DKIM (DomainKeys Identified Mail), gönderdiğiniz e-postalara dijital bir imza ekleyerek mesajın gerçekten sizden geldiğini ve yolda değiştirilmediğini kanıtlayan bir yöntemdir. DKIM, kriptografik (şifreli) anahtar çifti kullanır: sizin sunucunuz mesajı 'özel anahtar' ile imzalar, alıcı sunucu ise DNS kayıtlarınızda yayınladığınız 'açık anahtar' ile bu imzayı kontrol ederek mesajın bütünlüğünü doğrular.

DKIM, SPF'nin yalnızca IP adresini kontrol etmesinin ötesine geçer; e-postanın içeriğinin taşıma sırasında bozulmadığını veya üzerinde oynanmadığını garanti eder. Bu sayede, mesajınızın sahteliğinden veya değiştirilmesinden şüphe duyulmaz.

DMARC Kaydı Nedir?

DMARC (Domain-based Message Authentication, Reporting and Conformance), SPF ve DKIM kontrollerinin sonuçlarını değerlendirerek, bu doğrulamalar başarısız olduğunda alıcı sunucunun ne yapması gerektiğini belirleyen üst düzey bir politika protokolüdür. DMARC, hem SPF hem de DKIM'in sonuçlarına bakar ve eğer bir e-posta bu testlerden geçemezse (örneğin yetkisiz bir sunucudan geliyorsa), o e-postanın reddedilmesini, karantinaya alınmasını veya yalnızca raporlanmasını istersiniz.

Ayrıca DMARC, size düzenli raporlar göndererek alan adınız adına kimlerin e-posta göndermeye çalıştığını gösterir. Böylece yetkisiz kullanımları tespit edebilir ve önlem alabilirsiniz.

SPF, DKIM ve DMARC Neden Bu Kadar Önemli?

Bu üç kayıt, modern e-posta güvenliğinin temel taşlarıdır ve birlikte çalıştıklarında güçlü bir savunma mekanizması oluştururlar:

  • Spam ve sahte e-postaları azaltır: Gönderici doğrulaması yapılmayan e-postalar, spam filtreleri tarafından engellenebilir veya karantinaya alınabilir.
  • Alan adınızın kötüye kullanımını engeller: Kimlik sahtekarlığı (phishing) ve dolandırıcılık saldırılarında sizin alan adınız kullanılamaz.
  • E-posta teslimat oranını artırır: Gmail, Outlook, Yahoo gibi büyük e-posta sağlayıcılar, SPF, DKIM ve DMARC kayıtlarına sahip gönderenleri daha güvenilir bulur ve e-postalarınız gelen kutusuna düşer.
  • Marka itibarınızı korur: Sizin adınıza gönderilen sahte e-postalar, müşterilerinizin ve iş ortaklarınızın güvenini sarsabilir; bu kayıtlar bunu önler.

Özellikle kurumsal e-posta kullanan işletmeler için, SPF, DKIM ve DMARC yapılandırması artık 'iyi olsa güzel olur' değil, zorunluluk haline gelmiştir. 2026 itibariyle birçok büyük e-posta sağlayıcısı, bu kayıtları eksik olan göndericilerin e-postalarını otomatik olarak reddedebiliyor veya spam klasörüne yönlendirebiliyor.

SPF Kaydı Nasıl Oluşturulur?

SPF kaydını oluşturmak için öncelikle alan adınız adına hangi sunucuların e-posta gönderdiğini belirlemeniz gerekir. İşte adım adım SPF kurulum süreci:

  1. E-posta gönderen sunucularınızı listeleyin: Kendi sunucunuz, e-posta hizmeti sağlayıcınız (ör. Google Workspace, Microsoft 365), pazarlama araçları (ör. Mailchimp) gibi tüm kaynakların IP adresi veya alan adı bilgisini toplayın.
  2. SPF kaydınızı oluşturun: SPF kaydı, 'v=spf1' ile başlar ve '-all' veya '~all' ile biter. Örneğin basit bir SPF kaydı şöyle görünür:
    v=spf1 ip4:123.45.67.89 include:_spf.google.com ~all
    Bu kayıt, '123.45.67.89' IP adresinden ve Google sunucularından gelen e-postaların yetkili olduğunu söyler.
  3. DNS yönetim panelinize girin: Alan adınızı satın aldığınız veya yönettiğiniz hizmet sağlayıcının DNS ayarlar sayfasına girin (ör. Cloudflare, cPanel, Plesk).
  4. Yeni bir TXT kaydı ekleyin: Kayıt türü olarak 'TXT' seçin, 'Host/Name' alanını boş bırakın veya '@' yazın (bazı paneller otomatik ekler). 'Değer/Value' alanına oluşturduğunuz SPF kaydını yapıştırın ve kaydedin.
  5. Kaydın yayılmasını bekleyin: DNS değişikliklerinin dünya genelinde yayılması 24-48 saat sürebilir. Bu süre sonunda SPF kaydınızı çevrimiçi SPF kontrol araçlarıyla doğrulayabilirsiniz.

Önemli uyarı: Bir alan adında yalnızca tek bir SPF kaydı bulunmalıdır. Birden fazla SPF kaydı varsa alıcı sunucular hangisini dikkate alacağını bilemez ve doğrulama başarısız olur.

DKIM Kaydı Nasıl Oluşturulur?

DKIM kurulumu, biraz daha teknik olsa da aşağıdaki adımlarla kolayca tamamlanabilir:

  1. DKIM anahtar çifti oluşturun: E-posta sunucunuz veya e-posta hizmet sağlayıcınız (Google Workspace, Microsoft 365 gibi) üzerinden DKIM anahtarınızı oluşturun. Çoğu platform, yönetim panelinde 'DKIM ayarları' veya benzeri bir menüde otomatik anahtar üretim seçeneği sunar. Genellikle 2048 bit uzunluğunda bir anahtar önerilir.
  2. Açık anahtarı alın: Anahtar oluşturduktan sonra, size 'public key' (açık anahtar) verilecektir. Bu anahtarı kopyalayın.
  3. DNS'e DKIM kaydını ekleyin: DNS yönetim panelinize girin ve yeni bir TXT kaydı ekleyin. 'Host/Name' kısmına, genellikle '_domainkey' veya 'selector._domainkey' (ör. 'default._domainkey') gibi bir değer girilir; bu bilgiyi e-posta sağlayıcınız size verecektir. 'Değer/Value' alanına, aldığınız açık anahtarı yapıştırın.
  4. DKIM'i etkinleştirin: E-posta sunucunuzda veya hizmet sağlayıcı panelinizde DKIM imzalamayı etkinleştirin. Artık gönderdiğiniz her e-posta, DKIM imzası ile birlikte gidecektir.
  5. Testi yapın: Test e-postaları göndererek DKIM imzasının doğru şekilde eklendiğini ve alıcı tarafından doğrulandığını kontrol edin.

DKIM kurulumu tamamlandığında, e-postalarınızın başlık bilgilerinde 'DKIM-Signature' alanını görebilir ve mesajın dijital olarak imzalandığını doğrulayabilirsiniz.

DMARC Kaydı Nasıl Oluşturulur?

DMARC, SPF ve DKIM'in üzerine kurulduğu için önce bu iki kaydın doğru çalıştığından emin olun. Ardından şu adımları izleyin:

  1. DMARC politikanızı belirleyin: Başlangıç için 'none' (yalnızca rapor al) politikasıyla başlamanız önerilir. İlerleyen aşamada 'quarantine' (karantinaya al) veya 'reject' (reddet) seviyesine yükseltebilirsiniz.
  2. DMARC kaydınızı oluşturun: Basit bir DMARC kaydı şöyle görünür:
    v=DMARC1; p=none; rua=mailto:dmarc-reports@alanadi.com
    Bu kayıt, 'DMARC sürüm 1 kullan, başarısız e-postaları reddetme ama bana rapor gönder' anlamına gelir.
  3. DNS'e DMARC kaydını ekleyin: DNS yönetim panelinize girin, yeni bir TXT kaydı oluşturun. 'Host/Name' alanına '_dmarc' yazın, 'Değer/Value' alanına DMARC kaydınızı yapıştırın ve kaydedin.
  4. Raporları izleyin: DMARC raporları size düzenli olarak gönderilecektir. Bu raporlarda, alan adınız adına kimlerin e-posta gönderdiğini ve SPF/DKIM kontrollerinin sonuçlarını görebilirsiniz.
  5. Politikayı sertleştirin: Birkaç hafta boyunca raporları izleyin, tüm yetkili gönderenlerinizin SPF ve DKIM'i geçtiğinden emin olun. Ardından DMARC politikasını 'p=quarantine' ve sonunda 'p=reject' seviyesine yükseltebilirsiniz.

Dikkat: DMARC'yi etkinleştirmeden önce SPF ve DKIM'in en az 48 saat boyunca doğru çalıştığından emin olun. Aksi halde kendi e-postalarınız da engellenebilir.

Sık Yapılan Hatalar ve Nasıl Önlenir?

  • Birden fazla SPF kaydı: Tek bir alan adı için birden fazla SPF kaydı tanımlarsanız hiçbiri çalışmaz. Tüm yetkili sunucuları tek bir SPF kaydında toplayın.
  • SPF sorgulama sınırını aşmak: SPF doğrulama sırasında en fazla 10 DNS sorgusu yapılabilir. Çok fazla 'include' kullanırsanız bu sınırı aşabilirsiniz. Gerekirse IP adreslerini doğrudan belirtin.
  • DKIM selector hatası: DKIM kaydını eklerken, e-posta sağlayıcınızın verdiği selector (seçici) bilgisini tam olarak kullanın. Yanlış selector, DKIM doğrulamasının başarısız olmasına neden olur.
  • DMARC'ı çok erken sertleştirmek: DMARC'ı 'p=reject' ile doğrudan başlatırsanız, yetkili gönderenlerinizden gelen e-postalar bile engellenebilir. Her zaman 'p=none' ile başlayıp raporları izleyerek kademeli ilerleyin.

Kayıtlarınızı Test Edin

SPF, DKIM ve DMARC kayıtlarınızı ekledikten sonra mutlaka test edin. İnternette ücretsiz kontrol araçları bulabilirsiniz (ör. MXToolbox, Google Admin Toolbox). Bu araçlar, kayıtlarınızın doğru tanımlanıp tanımlanmadığını ve çalışıp çalışmadığını anında gösterir. Ayrıca test e-postaları göndererek alıcı tarafındaki SPF, DKIM ve DMARC sonuçlarını e-posta başlıklarından kontrol edebilirsiniz.

Sonuç

SPF, DKIM ve DMARC kayıtları, e-posta güvenliğiniz ve teslimat oranlarınız için vazgeçilmezdir. Bu üç kaydı doğru şekilde yapılandırarak, alan adınızın kötüye kullanımını engeller, gönderdiğiniz e-postaların spam klasörüne düşme riskini azaltır ve marka itibarınızı korursunuz. Kurulum süreci ilk başta teknik görünse de, yukarıdaki adımları takip ederek kendi başınıza kolayca uygulayabilirsiniz.

Eğer bu konuda destek almak isterseniz veya kurumsal e-posta altyapınızı güvenli hale getirmek için profesyonel yardıma ihtiyaç duyarsanız, Sprint Teknoloji olarak BT hizmetleri ve e-posta güvenlik yapılandırması konusunda yanınızdayız.