Hosting & Altyapı

SPF, DKIM, DMARC: Kurumsal E-posta Teslimat Rehberi

E-postalarınız spam klasörüne mi düşüyor? SPF, DKIM, DMARC kaydı nasıl kurulur; Gmail ve Yahoo'nun toplu gönderici kuralları ne istiyor.

rabbitclip ekibiYayın: 5 dk okuma

Kısa cevap

Kurumsal e-postanın gelen kutusuna ulaşması için alan adınızda üç DNS kaydı doğru kurulmalı. SPF, hangi sunucuların sizin adınıza e-posta gönderebileceğini söyler; DKIM, gönderilen e-postayı dijital olarak imzalar; DMARC, bu iki kontrol başarısız olursa alıcı sunucunun ne yapacağını belirler ve size rapor gönderir. Gmail ve Yahoo, günde 5.000'den fazla e-posta gönderen adresler için üçünü birden zorunlu tutuyor.

Bu üç kayıt teknik görünür ama etkisi ticaridir: yanlış yapılandırılmış bir alan adından gönderilen fatura hatırlatması ya da kampanya e-postası, alıcıya hiç ulaşmadan spam klasöründe kaybolur. Bir zemin kaplama üreticisinin teklif e-postaları müşteriye gitmiyorsa, sorun genelde içerikte değil bu üç kayıttadır.

SPF ne yapar, ne yapmaz?

SPF (Sender Policy Framework), alan adınızın DNS kaydına hangi sunucuların sizin adınıza e-posta gönderebileceğini yazar. Alıcı sunucu gelen e-postanın gerçekten bu listedeki bir sunucudan geldiğini kontrol eder; listede yoksa şüpheli sayar.

SPF tek başına yeterli değildir. Yalnızca gönderen sunucuyu doğrular, e-postanın içeriğinin değişmediğini garanti etmez ve e-posta yönlendirildiğinde genelde bozulur. Google Workspace, SPF kaydının doğru sözdizimiyle kurulmasını ve alan adı başına yalnızca tek bir SPF kaydı yayınlanmasını öneriyor.

DKIM ne yapar?

DKIM (DomainKeys Identified Mail), giden her e-postayı özel bir anahtarla dijital olarak imzalar; alıcı sunucu bu imzayı alan adınızın DNS kaydındaki genel anahtarla doğrular. İmza tutuyorsa e-posta yolda değiştirilmemiş demektir.

DKIM, SPF'in bozulduğu yönlendirme durumlarında bile genelde ayakta kalır; bu yüzden ikisi birlikte kurulur. Google Workspace, DKIM anahtarının 2048 bit olmasını ve düzenli aralıklarla yenilenmesini öneriyor.

DMARC neden gerekli?

DMARC (Domain-based Message Authentication, Reporting and Conformance), SPF ve DKIM kontrollerinin sonucuna bakar; ikisi de başarısız olursa alıcı sunucuya ne yapacağını söyler, reddet, karantinaya al ya da yine de teslim et, ve size bir rapor gönderir. dmarc.org'a göre DMARC'ın amacı yanlış pozitifleri azaltmak, kimlik avını engellemek ve kuruluşlara alan adlarının nasıl kullanıldığına dair görünürlük vermektir.

DMARC olmadan SPF ve DKIM kurulu olsa bile, biri sizin alan adınızı taklit ederek e-posta gönderirse bundan haberiniz olmaz. DMARC kaydı bu taklidi hem engeller hem raporlar.

Gmail ve Yahoo'nun toplu gönderici kuralları ne istiyor?

Şubat 2024'ten beri Gmail, günde 5.000'den fazla e-posta gönderen adresler için SPF veya DKIM'in yanına DMARC'ı da zorunlu tutuyor; ayrıca gönderen alan adının ileri ve geri DNS kaydının doğru olmasını ve Postmaster Tools'ta bildirilen spam oranının yüzde 0,3'ün altında kalmasını istiyor. Bu eşiğin altında kalan gönderenler için de SPF veya DKIM'den en az biri zorunlu.

Yahoo da benzer bir çizgide: toplu gönderenlerden SPF, DKIM ve DMARC'ın hizalı çalışmasını, tek tıkla abonelikten çıkma bağlantısını ve düşük şikayet oranını istiyor. İki büyük sağlayıcının kuralları büyük ölçüde örtüştüğü için bir kez doğru kurulan altyapı her ikisinde de işe yarıyor.

E-posta teslimatını nasıl test edersiniz?

Kayıtları kurduktan sonra doğrulama şart. Google Postmaster Tools ve Yahoo'nun Sender Hub'ı, alan adınızın spam oranını, kimlik doğrulama başarısını ve teslim durumunu gösterir; bir test e-postası gönderip başlıklarındaki SPF/DKIM/DMARC sonucuna bakmak da hızlı bir kontrol sağlar.

DMARC'a yeni başlıyorsanız politika sırasıyla ilerlemeli: önce izleme moduyla rapor toplanır, sorunlu kaynaklar düzeltilir, sonra karantina, en son ret politikasına geçilir. Baştan ret politikasıyla başlamak meşru e-postaların da engellenmesine yol açabilir.

SPF, DKIM, DMARC kurulumunda sık yapılan hatalar

En sık görülen hata, birden fazla SPF kaydını aynı alan adına eklemektir. Bir üretim tesisinin hem kurumsal e-posta sağlayıcısı hem pazarlama aracı için ayrı ayrı SPF kaydı eklemesi, iki kaydın çakışmasına ve ikisinin de geçersiz sayılmasına yol açar; doğrusu tek bir SPF kaydında tüm gönderen sunucuları birlikte listelemektir.

İkinci hata, DMARC'ı doğrudan ret politikasıyla başlatmaktır. Bir iş elbisesi üreticisinin muhasebe departmanı, fatura hatırlatmalarını farkında olmadan üçüncü bir araçtan gönderiyorsa, ret politikası bu meşru e-postaları da engeller; izleme modunda başlamak bu tür kaynakları önce görünür kılar.

Üçüncü hata, kayıtları kurup bir daha hiç kontrol etmemektir. Bir işletme e-posta aracını değiştirdiğinde eski SPF kaydı silinmezse, hem eski hem yeni sağlayıcı listede kalır; bu da zamanla kaydın aşırı uzamasına ve bazı alıcı sunucular tarafından reddedilmesine yol açabilir.

Kurulum adım adım nasıl ilerler?

Kurulum sırası önemlidir: önce SPF, sonra DKIM, en son DMARC eklenir. Her adımdan sonra bir test e-postası gönderip başlıklardaki doğrulama sonucuna bakmak, bir sonraki adıma geçmeden önce hatanın nerede olduğunu gösterir.

  • Gönderen sunucuların tam listesini çıkarın: e-posta sağlayıcısı, pazarlama aracı, fatura sistemi
  • Bu listeyi tek bir SPF TXT kaydında birleştirin ve DNS'e ekleyin
  • E-posta sağlayıcınızın panelinden DKIM anahtarını üretin ve DNS'e ekleyin
  • DMARC kaydını izleme modunda ekleyin ve rapor adresini kendi e-postanıza yönlendirin
  • Birkaç hafta sonra raporları okuyup sorunlu kaynakları düzeltin, sonra karantina ve ret politikasına geçin

SPF, DKIM ve DMARC üçü birlikte çalıştığında kurumsal e-postanız gelen kutusuna ulaşır; biri eksikse diğer ikisi de zayıflar. Kayıtları kurmak bir günlük iş, doğru kalmalarını sağlamak ise düzenli bir alışkanlıktır. rabbitclip ile yapılan bir teknik incelemede alan adınızın bu üç kaydını birlikte gözden geçirip Gmail ve Yahoo kurallarına göre düzeltebiliriz.

Sık sorulanlar

SPF, DKIM, DMARC hangi sırayla kurulmalı?

Önce SPF ve DKIM kurulur, ikisi de çalışır duruma geldikten sonra DMARC eklenir; DMARC'ın izleme modunda başlaması önerilir.

Günde kaç e-posta gönderirsem toplu gönderici sayılırım?

Gmail'e göre kişisel Gmail hesaplarına 24 saatte yaklaşık 5.000 ya da daha fazla e-posta gönderen adresler toplu gönderici kabul edilir ve DMARC zorunludur.

DMARC kaydı e-postalarımı yavaşlatır mı?

Hayır, DMARC bir DNS kaydıdır ve gönderim hızını etkilemez; yalnızca alıcı sunucuya kimlik doğrulama sonucunda ne yapılacağını söyler.

E-postalarım neden spam'e düşüyor, SPF ve DKIM kurulu olsa bile?

SPF ve DKIM alan adı düzeyinde doğrulama yapar, ama gönderici itibarı, içerik ve alıcı davranışı da teslimatı etkiler; kayıtlar doğruysa bir sonraki adım gönderim hacmini ve şikayet oranını izlemektir.

Birden fazla SPF kaydı olabilir mi?

Hayır, bir alan adı için yalnızca tek bir SPF kaydı geçerlidir; birden fazla gönderen sistemi varsa hepsi aynı kayıtta birlikte listelenmeli.

Paylaş

İlgili hizmetBulut & AltyapıSistem büyüdükçe zorlanan, yoğun anda çöken bir altyapı gördük; onun için baştan sağlam kurarız. Güvenliği ve sürekliliği en başta tasarlar, teknik yükü üstümüze alırız.

İlgili yazılar

Nereden başlayacağınızı bilmiyorsanız, sorun değil; doğru yerdesiniz.

Aklınızdaki proje netleşmiş de olabilir, henüz bir fikir hâlinde de. İkisi de olur. Kısa bir görüşmeyle nerede olduğunuzu, nereye gidebileceğinizi birlikte konuşuruz.

Görüşme ayarlayalım
Projeyi konuşalım