E-posta ve DNS Denetimi
Alan adınızın e-posta güvenliği kayıtlarını (SPF, DKIM, DMARC) tek ekranda, kayıt olmadan görün.
Bu araç alan adınızın DNS kayıtlarını tarayıp e-posta iletiminde rol oynayan beş bileşeni kontrol eder. MX kaydı hangi sunucunun mesajlarınızı aldığını gösterir. SPF, alan adınız adına e-posta gönderme yetkisi olan sunucuları TXT kaydında listeler. DKIM her giden mesajı özel bir anahtarla imzalar, alıcı sunucu bu imzayı doğrular. DMARC, SPF ya da DKIM başarısız olduğunda alıcının ne yapacağını (hiçbir şey yapma, karantinaya alma, reddetme) belirler.
BIMI, DMARC uygulaması karantina ya da reddetme seviyesindeyse gelen kutusunda marka logonuzu gösterme imkanı verir. MTA-STS ise mesajların şifreli bağlantı (TLS) üzerinden taşınmasını zorunlu kılan bir politika kaydıdır. Bu beş kayıttan biri eksik ya da hatalıysa alıcı sunucular mesajınızı şüpheli görüp spam klasörüne yönlendirebilir ya da tamamen reddedebilir.
Sonuç, o anda DNS'te yayınlanan kayıtların anlık görüntüsüdür; kayıt değişikliği yaptıysanız yayılma süresi (TTL'e bağlı olarak dakikalar ile saatler arası) geçmeden yeni durumu göstermeyebilir. Kayıtların var olması tek başına yeterli değildir, doğru sözdizimiyle ve doğru kapsamda yazılmış olmaları gerekir.
Nasıl kullanılır
- Alan adınızı (örnek.com) girin, www veya e-posta adresi yazmayın.
- Denetimi başlatın ve beş kaydın da taranmasını bekleyin.
- Eksik ya da hatalı işaretlenen kaydı bulun.
- İlgili kaydı DNS sağlayıcınızın panelinden ekleyin ya da düzeltin.
- Birkaç saat sonra denetimi tekrarlayıp kaydın yayıldığını doğrulayın.
Sık sorulanlar
SPF ve DKIM ikisi de gerekli mi?
Evet, ikisi farklı katmanlarda çalışır. SPF gönderen sunucuyu, DKIM mesajın değiştirilmediğini doğrular; ikisi birlikte DMARC'ın güvenilir çalışması için gereklidir.
DMARC kaydım yoksa ne olur?
Alıcı sunucular SPF ya da DKIM başarısız olduğunda hangi kuralı uygulayacağını bilemez, bu da mesajlarınızın tutarsız şekilde spam'e düşmesine ya da taklit edilmesine (spoofing) zemin hazırlar.
BIMI'yi kurmak zorunlu mu?
Hayır, BIMI isteğe bağlıdır ve yalnızca DMARC'ınız karantina ya da reddetme seviyesindeyse çalışır; öncelik SPF, DKIM ve DMARC'ı doğru kurmaktır.
Kayıtları düzelttikten sonra sonuç hemen değişir mi?
Hayır, DNS değişikliklerinin yayılması kaydın TTL değerine göre dakikalar ile saatler arasında sürebilir; bu yüzden birkaç saat sonra tekrar denetlemek gerekir.
