Shortmox Tools · rehber

SPF, DKIM ve DMARC nedir?

Giden e-postanın alıcı tarafında güvenilir görünmesi DNS üzerinde birkaç mekanizmayla desteklenir. Bu rehber kavramları sadeleştirir; üretim sorunlarını çözmek için hâlâ sağlayıcı logları ve teslimat raporları gerekir. Kayıtları doğrulamak için Shortmox Mail DNS Checker kullanılabilir — sunucuya kalıcı kişisel veri yazılmadığı iddia edilir, yine de sorgu kökeninizi operasyon politikalarınıza göre değerlendirin.

Bu metinler hukuki veya güvenlik garantisi vermez; ürün davranışı sürüme bağlıdır. Ticari SLA veya uyumluluk sonucu taahhüdü için iletişim.

MX ve yönlendirme

MX kayıtları gelen postanın hangi sunucuya düşeceğini söyler; SPF/DKIM/DMARC ise çoğunlukla gönderen kimliğinin doğrulanmasına yardımcı olur. Alan adı taşındığında veya çoklu sağlayıcı kullanıldığında MX ile TXT kayıtlarının tutarlı kalması gerekir — kopyala-yapıştır hataları sık görülür.

SPF (gönderen IP / servis listesi)

SPF, hangi sunucuların alan adınız adına gönderebileceğini TXT ile listeler. Çok fazla include veya çakışan kayıtlar değerlendirmeyi zorlaştırır. SPF tek başına From başlığını korumaz; DKIM ile birlikte düşünülmelidir.

DKIM (imza)

DKIM, mesajın seçili başlıklarının ve gövdesinin kriptografik özetiyle imzalanmasını sağlar. Alıcı, public key TXT kaydından doğrular. Anahtar rotasyonu yapılırken eski ve yeni selector’ların bir süre birlikte yaşaması geçişi kolaylaştırır.

DMARC (politika + rapor)

DMARC, SPF ve/veya DKIM hizası başarısız olduğunda ne yapılacağını ifade eder ve raporlama uçları tanımlayabilir. RUF/RUA posta kutuları doğru yapılandırılmazsa raporlar spam olabilir veya hiç gelmeyebilir. Politikayı agresifleştirmeden önce hacim ve yanlış pozitifleri gözlemleyin.

Yaygın kopukluklar

Alt alan adından gönderim yapılıyorsa SPF include zinciri o alanı kapsamıyor olabilir. Forwarder zincirleri imzayı kırar; mailing listeler veya bilet sistemleri DKIM başarısızlığı üretebilir. DMARC raporlarını okumadan politikayı sıkılaştırmak meşru postayı da kesilebilir hale getirir — önce hacim ve hizasızlık kaynaklarını sınıflandırın.

Ticari ESP’ler sık sık anahtar rotasyonu yapar; DNS’i otomasyonla yönetmiyorsanız manuel güncellemelerde gecikme riski taşırsınız. Değişiklik pencerelerinde hem eski hem yeni kayıtların görünür kalması için TTL planı yapın.

Teşhis yaklaşımı

Önce kayıtların yayılmasını (TTL) ve yazım hatalarını doğrulayın. Ardından sağlayıcıdan gelen örnek başlık setleriyle hizalayın. Mail DNS Checker hız sınırlı bir yardımcıdır; üretim izleme ve itibar yönetimi ayrı disiplinlerdir.

Sık sorulanlar

Kayıtlar doğru olsa bile posta her zaman gelir mi?

Hayır — alıcı tarafı filtreleri, itibar, içerik sinyalleri ve kullanıcı kutusu ayrı etkendir. DNS doğrulaması gerekli ama yeterli değildir.

DKIM seçici (selector) nedir?

Aynı alan adında birden fazla imza anahtarı için kullanılan etikettir. Sağlayıcınızın verdiği selector ile TXT kaydı kontrol edilir.

DMARC politikası ne işe yarar?

SPF/DKIM başarısızlığında alıcıya ipucu verir; uygulama alıcıya bağlıdır. p=reject agresiftir; önce raporlama modlarıyla geçiş önerilir.

Shortmox kontrolü hukuki uyumluluk sertifikası mıdır?

Hayır — hız sınırlı teknik sorgudur; teslimat veya uyumluluk garantisi verilmez.