İçeriğe geç
Approvalens

Ücretsiz · kayıt yok

SPF ve DMARC Kaydı Kontrolü

Alan adını yaz. SPF ve DMARC kayıtlarını ve MX sunucularını sorguluyor, SPF'nin gerektirdiği DNS sorgularını 10 sınırına göre sayıyor, DMARC politikasını okuyor ve seçiciyi verirsen DKIM anahtarını kontrol ediyoruz. İletişim formu e‑postaların ya da bültenin Gmail'de spama düşmeden önce bakmaya değer.

Canlı bir siteyi test et

Gmail gönderenlerden ne istiyor?

Google'ın e‑posta gönderen yönergeleri Gmail hesaplarına e‑posta gönderen herkes için geçerli ve 1 Şubat 2024'te zorunlu hâle geldi. Her gönderen alan adı için SPF ya da DKIM kurmalı. Gmail'e günde 5.000'den fazla ileti gönderenlerin hem SPF hem DKIM, bir DMARC kaydı (p=none yeterli) ve SPF ya da DKIM alan adıyla uyumlu bir Kimden (From) alan adı kullanması gerekiyor.

Küçük bir site de e‑posta gönderir: iletişim formları, şifre sıfırlama, WooCommerce siparişleri, bültenler. Bunlar senin alan adından gidiyorsa ulaşıp ulaşmayacaklarına bu kayıtlar karar verir.

SPF sonucu nasıl okunur?

  • Tek kayıt. Bir alan adı birden fazla v=spf1 kaydı yayımlamamalı; iki kayıt olunca SPF kalıcı hata döndürür (RFC 7208). Onları tek kayıtta birleştir.
  • Sondaki all kuralı: -all listede olmayan sunuculardan gelen e‑postayı reddeder (fail), ~all yumuşak hata (softfail) olarak işaretler, ?all hiçbir şey söylemez, +all ise internetteki her sunucuya izin verir; bu da SPF'nin anlamını ortadan kaldırır.
  • 10 sorgu sınırı. include, a, mx, ptr, exists ve redirect her biri bir DNS sorgusu harcar ve SPF 10'dan sonra kalıcı hatayla durmak zorunda. ip4 ve ip6 ücretsiz. Senin kaydını ve bir seviye include'u sayıyoruz; bir include'un kendi include'ları varsa gerçek toplam daha yüksek olabilir.
  • ptr: RFC kullanılmaması gerektiğini söylüyor. Yerine ip4, ip6 ya da include koy.

DMARC sonucu nasıl okunur?

DMARC, _dmarc.alanadın adresindeki bir TXT kaydında durur. DMARC artık RFC 7489'un yerini alan RFC 9989 (Mayıs 2026) ile tanımlanıyor.

  • p=none: tercih yok, yalnızca izleme. Başlamak için iyi bir yer; Gmail'in toplu gönderen kuralının istediği asgari düzey de bu.
  • p=quarantine: doğrulamayı geçemeyen e‑posta şüpheli sayılmalı, genelde spam klasörüne gider.
  • p=reject: doğrulamayı geçemeyen e‑posta reddedilmeli.
  • rua: günlük toplu raporların gideceği adres. Yoksa alıcılar rapor göndermez ve senin alan adınla kimin e‑posta gönderdiğini göremezsin.
  • t=y, sen test ederken alıcılardan bir kademe daha yumuşak politika uygulamalarını ister. Eski pct etiketinin yerini aldı.
  • Alt alan adında kayıt yoksa: alıcılar DNS ağacında yukarı çıkıp üst alan adının kaydını kullanır; yani mail.ornek.com, ornek.com'un politikasını devralır.

DKIM için seçici gerekiyor

DKIM anahtarları seçici._domainkey.alanadın adresinde yayımlanır ve seçici adını e‑postanı imzalayan servis belirler; bu yüzden listelemenin yolu yok. Gönderdiğin bir e‑postada bul: orijinal ya da ham kaynağını aç, DKIM-Signature başlığındaki s= değerine bak. Google Workspace'in varsayılan seçicisi google; diğer servisler kendi DNS kurulum sayfalarında gösterir.

RFC 8301'e göre imzalayanlar en az 1024 bitlik RSA anahtarı kullanmak zorunda, 2048 bit kullanmaları önerilir (SHOULD).

Sorular

Sık sorulan sorular

Birkaç e‑posta gönderiyorsam SPF ve DMARC'a ihtiyacım var mı?

Gmail her gönderenden SPF ya da DKIM istiyor. DMARC günde 5.000 iletide zorunlu oluyor, ama tek bir TXT kaydına mal olur ve alan adınla kimin gönderdiğini raporlarla gösterir; p=none ile eklemeye değer.

İki servis kullanıyorum, ikisi de bana SPF kaydı verdi. Ne yapmalıyım?

Tek kayıtta birleştir: başta bir v=spf1, iki include, sonda tek bir all kuralı. İki ayrı kayıt SPF'nin her şey için başarısız olmasına yol açar.

10 sorguyu aşıyorum. Nasıl altına inerim?

Artık kullanmadığın servislerin include'larını kaldır; nadiren değişiyorsa a ve mx yerine gösterdikleri ip4 ya da ip6 aralıklarını yaz; servisin daha küçük bir include sunup sunmadığına bak. include'ları IP aralıklarına çeviren düzleştirme araçları işe yarar ama güncel tutulmaları gerekir.

p=none'dan quarantine ya da reject'e ne zaman geçmeliyim?

Toplu raporlar tüm gerçek e‑postalarının SPF ya da DKIM'i uyumlu şekilde geçtiğini gösterdiğinde. Erken geçersen kendi formların ve bültenlerin spama düşer.

Araç neden yazdığımdan farklı bir alan adını kontrol ediyor?

E‑posta kayıtları alan adına aittir; bu yüzden baştaki www'yu atıyoruz. Bir alt alan adını kontrol etmek için mail.ornek.com gibi yaz.

Rehberler

Bu aracı kullanan rehberler

Bu kontrol nerede karşına çıkar ve bulduğu sorunu nasıl düzeltirsin.

Sonraki adım

Burada tek kontrol, raporda tüm site

Bu, 258 kontrolden yalnızca biri. Tam tablo için tüm siteyi tara; ilk 50 sayfa ücretsiz.

İlk 50 sayfa ücretsiz · üyelik yok · kart gerekmez