E-posta güvenliği dendiğinde akla gelen ilk üç terim SPF, DKIM ve DMARC'dır. Bu üç mekanizma, gönderdiğiniz e-postaların spam klasörüne düşmesini engellemekle kalmaz, aynı zamanda kimlik avı (phishing) saldırılarına karşı da kalkan görevi görür. HostingServer.com.tr olarak bu yazıda, adım adım bu kayıtları nasıl yapılandıracağınızı anlatıyoruz.
SPF (Sender Policy Framework) Nedir?
SPF, bir alan adı adına kimlerin e-posta gönderebileceğini belirten bir DNS kaydıdır. Örneğin, alan adınız hostingfirmasi.com ise, yalnızca belirlediğiniz mail sunucularının sizin adınıza mail atmasına izin verirsiniz. Yanlış yapılandırılmış bir SPF kaydı, meşru e-postalarınızın bile reddedilmesine yol açabilir. Bu yüzden dikkatli olunmalıdır.
SPF kaydı genellikle TXT tipinde eklenir. Örnek bir kayıt şöyle görünür:
v=spf1 mx include:_spf.google.com ~allBu kayıt, alan adınızın MX sunucularına ve Google’ın mail sunucularına izin verir, diğerlerinden gelen postaları ise “softfail” (büyük olasılıkla spam) olarak işaretler. Numara vermek gerekirse, SPF’siz bir alan adının spam puanı ortalama 5-10 puan daha yüksek olur. Bu da teslimat oranını ciddi şekilde düşürür.
DKIM (DomainKeys Identified Mail) Nasıl Çalışır?
DKIM, e-postalarınıza dijital bir imza ekler. Alıcı sunucu, bu imzayı DNS'te yayınladığınız açık anahtarla doğrular. Eğer imza bozulmuşsa (örneğin, bir aracı sunucu içeriği değiştirmişse), posta güvenilmez olarak işaretlenir.
DKIM ayarlamak için öncelikle mail sunucunuzda bir özel anahtar (private key) oluşturmanız, ardından karşılığı olan genel anahtarı (public key) DNS’e TXT kaydı olarak eklemeniz gerekir. Örneğin, cPanel üzerinden “Email Deliverability” bölümünden kolayca bir DKIM kaydı oluşturabilirsiniz.
DKIM imzası olmayan e-postaların spam olma ihtimali %40 artar. Bu veri, birçok büyük e-posta sağlayıcısının (Gmail, Outlook) raporlarına dayanmaktadır.
DMARC (Domain-based Message Authentication, Reporting & Conformance) Politikası
DMARC, SPF ve DKIM doğrulamalarının sonucuna göre ne yapılacağını belirleyen bir politikadır. Üç farklı politika vardır: none (raporla, aksiyon alma), quarantine (spam klasörüne gönder), reject (tamamen reddet). Başlangıç için “none” önerilir çünkü yanlış yapılandırma durumunda mağdur olmazsınız. Ancak zamanla “reject” seviyesine geçmek, alan adınızın itibarını en üst seviyeye taşır.
DMARC Raporları
DMARC’ın en güzel özelliği, size rapor göndermesidir. Bu raporlar sayesinde kimlerin sizin adınıza e-posta gönderdiğini, hangi kaynaklardan başarısız doğrulamalar olduğunu görürsünüz. Raporları işlemek için dmarcanalyzer.com gibi ücretsiz araçlar kullanabilirsiniz.
DMARC kaydı da TXT tipindedir. Örnek bir kayıt:
v=DMARC1; p=quarantine; rua=mailto:dmarc@hostingfirmasi.comBu örnekte politika “quarantine” olarak ayarlanmış ve raporlar belirtilen adrese gönderiliyor. Adım adım ayarlamak isterseniz şu sırayı izleyin:
- Önce SPF kaydınızı kontrol edin veya oluşturun.
- DKIM anahtarlarınızı oluşturun ve DNS’e ekleyin.
- DMARC politikanızı “none” olarak başlatın ve raporları inceleyerek 2-3 hafta sonra “quarantine” veya “reject” seviyesine geçin.
Yaygın Hatalar ve Çözümleri
- Birden fazla SPF kaydı: DNS’te bir alan adı için yalnızca bir SPF kaydı olmalıdır. Aksi halde hata alırsınız. Mevcut kaydınızı düzenleyerek eklemeler yapın.
- DKIM selector bilgisi: Bazı sağlayıcılar varsayılan olarak “default” selector kullanır. Kendi selector’ünüzü oluştururken DNS’e doğru şekilde eklediğinizden emin olun.
- DMARC alt alan adları: Alt alan adları için ayrı DMARC kaydı gerekmez. Ana alan adına eklediğiniz bir sp=none politikası ile alt alan adlarını da kapsayabilirsiniz.
Son olarak unutmayın: SPF, DKIM ve DMARC'ı doğru yapılandırdığınızda e-posta teslim oranınız %95'in üzerine çıkabilir. Hatalı ayarlar ise tam tersi etki yapar. HostingServer.com.tr olarak her zaman test araçları kullanmanızı öneririz: Mail Tester veya DMARCly gibi araçlarla kayıtlarınızı doğrulayın.