Blog'a Dön

SPF, DKIM ve DMARC ile E-Posta Güvenliği (2026)

E-postalarınızın spam kutusuna düşmesini önleyin: SPF, DKIM ve DMARC kayıtları nasıl oluşturulur ve yapılandırılır? Adım adım DNS rehberi.

spfdkimdmarce-posta güvenliğispamdns

Gönderdiğiniz e-postalar spam kutusuna mı düşüyor? Bunun en yaygın nedeni eksik veya hatalı SPF, DKIM ve DMARC kayıtlarıdır. Bu üç DNS kaydı, e-postanızın gerçekten sizin adınıza gönderildiğini kanıtlar ve teslim edilebilirliği doğrudan etkiler.

Neden Gereklidir?

Gmail, Outlook ve Yahoo gibi sağlayıcılar, kimliği doğrulanmamış e-postaları giderek daha sıkı filtreliyor. Bu üç kayıt olmadan e-postalarınız ya spam'e düşer ya da tamamen reddedilir. Ayrıca alan adınızın phishing saldırılarında taklit edilmesini de engellerler.

1. SPF (Sender Policy Framework)

SPF, alan adınız adına hangi sunucuların e-posta göndermeye yetkili olduğunu belirtir. Alan adınızın DNS'ine bir TXT kaydı olarak eklenir:

v=spf1 ip4:192.0.2.1 include:_spf.google.com -all
  • ip4: — Yetkili gönderen IP adresi.
  • include: — Üçüncü taraf servisleri (ör. Google Workspace).
  • -all — Listede olmayan tüm sunucuları reddet (katı politika).

2. DKIM (DomainKeys Identified Mail)

DKIM, her e-postaya dijital bir imza ekler. Alıcı sunucu bu imzayı, DNS'te yayınladığınız açık anahtarla doğrular. Böylece e-postanın yolda değiştirilmediği ve gerçekten sizden geldiği kanıtlanır. E-posta sunucunuz (veya sağlayıcınız) size bir DKIM açık anahtarı verir; bunu secici._domainkey alt alanına TXT kaydı olarak eklersiniz.

3. DMARC (Domain-based Message Authentication)

DMARC, SPF ve DKIM başarısız olduğunda ne yapılacağını belirler ve raporlama sağlar. _dmarc alt alanına TXT kaydı olarak eklenir:

v=DMARC1; p=quarantine; rua=mailto:[email protected]; pct=100
  • p=none — Sadece izle (başlangıç için önerilir).
  • p=quarantine — Şüpheli e-postaları spam'e gönder.
  • p=reject — Doğrulanamayan e-postaları tamamen reddet (en katı).
  • rua= — Toplu raporların gönderileceği adres.

Doğru Uygulama Sırası

  1. Önce SPF ve DKIM'i kurun ve test edin.
  2. DMARC'ı p=none ile başlatıp raporları izleyin.
  3. Her şey doğru çalıştığında kademeli olarak p=quarantine ve ardından p=reject'e geçin.

Kayıtlarınızı MXToolbox veya Google Admin Toolbox gibi araçlarla doğrulayabilirsiniz.

Sonuç

SPF, DKIM ve DMARC üçlüsü modern e-posta göndericiliğinin temelidir. Doğru yapılandırıldığında hem teslim edilebilirliğiniz artar hem de markanız kimlik avı saldırılarına karşı korunur.

İlgili rehberler:

Profesyonel e-posta altyapısı için Mail Servisleri sayfamızı inceleyin.