SPF gönderim kaynaklarını tanımlar
SPF kaydı, domain adına e-posta göndermesine izin verilen IP ve servisleri belirtir. Bir domain için tek bir birleşik SPF politikası bulunmalıdır.
Fazla DNS lookup, hatalı include veya birden çok SPF kaydı doğrulama hatasına neden olabilir.
DKIM mesajı imzalar
DKIM, giden mesaj başlıklarını özel anahtarla imzalar. Alıcı sunucu DNS’te yayımlanan açık anahtarla imzayı doğrular.
Selector yapısı birden fazla mail sistemi veya anahtar rotasyonu için kullanılır. Özel anahtar yalnız e-posta sunucusunda korunmalıdır.
DMARC politika ve raporlama sağlar
DMARC, SPF ve DKIM sonuçlarını From alanıyla hizalama kuralları üzerinden değerlendirir. none, quarantine ve reject politikaları kademeli uygulanmalıdır.
Rapor adresleri sayesinde domaininizi taklit etmeye çalışan kaynakları ve yanlış yapılandırılmış gönderim servislerini görebilirsiniz.
- p=none: Yalnız izle ve raporla
- p=quarantine: Şüpheli mesajları karantinaya yönlendir
- p=reject: Başarısız mesajları reddet
- rua: Toplu rapor adresi
Güvenli devreye alma sırası
- Tüm meşru gönderim servislerini envantere alın
- SPF ve DKIM doğrulamalarını test edin
- DMARC p=none ile rapor toplayın
- Hatalı kaynakları düzeltin
- Politikayı kademeli olarak quarantine ve reject seviyesine yükseltin
Sık sorulan sorular
Genellikle hayır. Önce raporlar incelenmeli ve tüm meşru gönderim kaynakları doğrulanmalıdır.
Hayır. SPF gönderen sunucu yetkisini kontrol eder; içerik şifrelemesi sağlamaz.
Güvenlik politikasına göre düzenli rotasyon yapılmalı ve sızıntı şüphesinde hemen değiştirilmelidir.