Gmail gönderenlerden ne istiyor?
Google'ın e‑posta gönderen yönergeleri Gmail hesaplarına e‑posta gönderen herkes için geçerli ve 1 Şubat 2024'te zorunlu hâle geldi. Her gönderen alan adı için SPF ya da DKIM kurmalı. Gmail'e günde 5.000'den fazla ileti gönderenlerin hem SPF hem DKIM, bir DMARC kaydı (p=none yeterli) ve SPF ya da DKIM alan adıyla uyumlu bir Kimden (From) alan adı kullanması gerekiyor.
Küçük bir site de e‑posta gönderir: iletişim formları, şifre sıfırlama, WooCommerce siparişleri, bültenler. Bunlar senin alan adından gidiyorsa ulaşıp ulaşmayacaklarına bu kayıtlar karar verir.
SPF sonucu nasıl okunur?
- Tek kayıt. Bir alan adı birden fazla v=spf1 kaydı yayımlamamalı; iki kayıt olunca SPF kalıcı hata döndürür (RFC 7208). Onları tek kayıtta birleştir.
- Sondaki all kuralı: -all listede olmayan sunuculardan gelen e‑postayı reddeder (fail), ~all yumuşak hata (softfail) olarak işaretler, ?all hiçbir şey söylemez, +all ise internetteki her sunucuya izin verir; bu da SPF'nin anlamını ortadan kaldırır.
- 10 sorgu sınırı. include, a, mx, ptr, exists ve redirect her biri bir DNS sorgusu harcar ve SPF 10'dan sonra kalıcı hatayla durmak zorunda. ip4 ve ip6 ücretsiz. Senin kaydını ve bir seviye include'u sayıyoruz; bir include'un kendi include'ları varsa gerçek toplam daha yüksek olabilir.
- ptr: RFC kullanılmaması gerektiğini söylüyor. Yerine ip4, ip6 ya da include koy.
DMARC sonucu nasıl okunur?
DMARC, _dmarc.alanadın adresindeki bir TXT kaydında durur. DMARC artık RFC 7489'un yerini alan RFC 9989 (Mayıs 2026) ile tanımlanıyor.
- p=none: tercih yok, yalnızca izleme. Başlamak için iyi bir yer; Gmail'in toplu gönderen kuralının istediği asgari düzey de bu.
- p=quarantine: doğrulamayı geçemeyen e‑posta şüpheli sayılmalı, genelde spam klasörüne gider.
- p=reject: doğrulamayı geçemeyen e‑posta reddedilmeli.
- rua: günlük toplu raporların gideceği adres. Yoksa alıcılar rapor göndermez ve senin alan adınla kimin e‑posta gönderdiğini göremezsin.
- t=y, sen test ederken alıcılardan bir kademe daha yumuşak politika uygulamalarını ister. Eski pct etiketinin yerini aldı.
- Alt alan adında kayıt yoksa: alıcılar DNS ağacında yukarı çıkıp üst alan adının kaydını kullanır; yani mail.ornek.com, ornek.com'un politikasını devralır.
DKIM için seçici gerekiyor
DKIM anahtarları seçici._domainkey.alanadın adresinde yayımlanır ve seçici adını e‑postanı imzalayan servis belirler; bu yüzden listelemenin yolu yok. Gönderdiğin bir e‑postada bul: orijinal ya da ham kaynağını aç, DKIM-Signature başlığındaki s= değerine bak. Google Workspace'in varsayılan seçicisi google; diğer servisler kendi DNS kurulum sayfalarında gösterir.
RFC 8301'e göre imzalayanlar en az 1024 bitlik RSA anahtarı kullanmak zorunda, 2048 bit kullanmaları önerilir (SHOULD).