Canlı DNS SorgusuSPF · DKIM · DMARC · MXGmail · Yahoo · Outlook Kuralları

SPF, DKIM & DMARC Checker

Alan adınızın e-posta kimlik doğrulama kayıtlarını canlı DNS'ten okuyun. SPF sorgu sınırını, DKIM anahtar uzunluğunu ve DMARC politikasını kontrol edin; eksik kayıtları DNS paneline yapıştırılacak hâlde üretin.

SPF, DKIM ve DMARC Rehberi

E-postalarınız spam klasörüne düşüyorsa sorun çoğu zaman içerikte değil, DNS'tedir. Bu araç alan adınızın SPF, DKIM, DMARC ve MX kayıtlarını canlı sorgular, hataları Türkçe açıklar ve eksik kayıtları DNS paneline yapıştırılacak hâlde üretir. Aşağıda üç kaydın ne işe yaradığını ve Gmail, Yahoo, Outlook kurallarını özetliyorum.

Üç kayıt, üç farklı soru

SPF "bu sunucu bu alan adı adına gönderebilir mi?" sorusunu yanıtlar ve kök alan adındaki v=spf1 TXT kaydında tutulur. DKIM e-postanın yolda değişmediğini kriptografik imzayla kanıtlar; açık anahtar seçici._domainkey.alanadi.com adresinde durur. DMARC ise SPF veya DKIM'in görünen From adresiyle hizalı olup olmadığını kontrol eder ve doğrulanamayan e-postaya ne yapılacağını (none, quarantine, reject) söyler.

Gmail, Yahoo ve Outlook kuralları

Gmail ve Yahoo Şubat 2024'ten beri günde 5.000'den fazla e-posta gönderenlerden SPF, DKIM, en az p=none politikalı bir DMARC kaydı ve From hizalaması istiyor. Outlook aynı şartı 5 Mayıs 2025'te devreye aldı. Gmail ayrıca DKIM anahtarının en az 1024 bit olmasını şart koşuyor, 2048 bit öneriyor. Araç anahtar uzunluğunu kayıttan tahmin ederek bu eşiği kontrol eder.

SPF'in 10 DNS sorgusu sınırı

RFC 7208, SPF değerlendirmesinde en fazla 10 DNS sorgusuna izin verir. Her include, a, mx ve redirect bir sorgu sayılır; iç içe include'lar da toplama eklenir. Sınır aşılırsa alıcı permerror döner ve SPF hiç yokmuş gibi davranılır. Araç include zincirini takip edip toplamı gösterir. Aynı alan adında iki ayrı v=spf1 kaydı olması da yaygın bir hatadır; tek satırda birleştirin.

DMARC'a güvenli geçiş

Doğrudan p=reject ile başlamak, unuttuğunuz bir fatura veya bülten servisinin e-postalarını kaybettirebilir. p=none ve bir rua adresiyle 2–4 hafta rapor toplayın, tüm meşru kaynakları SPF ve DKIM'e ekleyin, sonra quarantine ve en son reject politikasına geçin. Kademeli geçişte pct etiketi politikayı e-postaların bir kısmına uygulamanızı sağlar.

Altyapının geri kalanı

Alan adınızın web tarafını da sağlamlaştırmak için Security Headers & CSP Generator ile HTTP güvenlik başlıklarını üretin. Sitenin ve e-posta altyapısının ayakta olduğunu sürekli izlemek için Uptime Monitoring sayfasına göz atın.

Blog · Konular · SSS