SPF, DKIM, DMARC Nedir?

SPF, DKIM ve DMARC; alan adınızdan gönderilen e-postaların gerçekten sizin tarafınızdan yetkilendirildiğini kanıtlayan üç e-posta kimlik doğrulama standardıdır. Birlikte kullanıldıklarında e-postalarınızın gelen kutusuna ulaşma oranını artırır ve adınıza yapılan sahtecilik (phishing) girişimlerini engeller.

Güncellendi: 6 Temmuz 2026

Kısaca
  • SPF, alan adınız adına hangi sunucuların e-posta gönderebileceğini DNS'te listeler.
  • DKIM, her mesaja kriptografik bir imza ekleyerek içeriğin yolda değiştirilmediğini kanıtlar.
  • DMARC, SPF/DKIM başarısız olduğunda ne yapılacağını (politika) belirler ve raporlama sağlar.
  • Üçü de DNS'e TXT kaydı olarak eklenir; değerleri hızlıca üretmek için oluşturucu aracını kullanın.

Neden Önemli?

E-posta protokolü (SMTP) tasarım gereği gönderenin kim olduğunu doğrulamaz; yani teknik olarak herkes "gönderen" alanına sizin adresinizi yazabilir. Bu boşluk, spam ve phishing (oltalama) saldırılarının temelini oluşturur. SPF, DKIM ve DMARC bu boşluğu kapatır ve iki büyük fayda sağlar:

Bu üç kayıt birbirini tamamlar. Yalnızca birini tanımlamak kısmi koruma sağlar; en iyi sonuç için üçünü de birlikte kullanın.

SPF Nedir?

SPF (Sender Policy Framework), alan adınız adına e-posta göndermeye yetkili sunucuların IP adreslerini veya kaynaklarını DNS üzerinde bir TXT kaydıyla ilan etmenizi sağlar. Alıcı sunucu, gelen e-postanın kaynağının bu listede olup olmadığını kontrol eder.

Örnek bir SPF kaydı:

AlanDeğer
TürTXT
Ad (host)@ (alan adının kökü)
Değerv=spf1 mx a include:alastyr.com -all

Bu örnekte mx ve a alan adınızın kendi posta ve web sunucularına, include: yetkilendirilmiş başka bir sağlayıcıya izin verir; -all ise "listede olmayan tüm kaynakları reddet" anlamına gelir. Bir alan adı için yalnızca tek bir SPF kaydı bulunmalıdır.

Kendi alan adınız için doğru sunucu bilgilerini kullanın. BulutMail hesaplarında giden sunucu mail.alanadiniz.com biçimindedir.

DKIM Nedir?

DKIM (DomainKeys Identified Mail), gönderilen her e-postaya açık/gizli anahtar çifti kullanan dijital bir imza ekler. İmza, mesajın başlıklarından ve içeriğinden üretilir; alıcı sunucu DNS'teki açık anahtarla imzayı doğrular. Böylece iki şey kanıtlanır: mesaj gerçekten o alan adından çıkmıştır ve yolda değiştirilmemiştir.

DKIM için DNS'e bir seçici (selector) altında açık anahtar eklenir:

AlanDeğer
TürTXT
Ad (host)secici._domainkey
Değerv=DKIM1; k=rsa; p=MIGfMA0GCSq...(açık anahtar)

Buradaki secici (selector), aynı alan adı için birden fazla anahtar kullanabilmenizi sağlayan bir etikettir. Gizli anahtar gönderen sunucuda saklanır ve hiçbir zaman paylaşılmaz.

DMARC Nedir?

DMARC (Domain-based Message Authentication, Reporting and Conformance), SPF ve DKIM'in üzerine kurulur. İki temel işlevi vardır: doğrulama başarısız olduğunda alıcı sunucunun ne yapacağını söyleyen bir politika belirlemek ve gönderimleriniz hakkında raporlar almak.

Örnek bir DMARC kaydı:

AlanDeğer
TürTXT
Ad (host)_dmarc
Değerv=DMARC1; p=none; rua=mailto:dmarc@alanadiniz.com

Politika seçenekleri:

rua etiketi, toplu (aggregate) raporların gönderileceği adresi belirtir. Bu raporlar sayesinde alan adınız adına kimlerin e-posta gönderdiğini görebilirsiniz.

DMARC'ı doğrudan p=reject ile başlatmayın. Önce p=none ile birkaç hafta raporları izleyin; tüm meşru gönderimleriniz doğrulandıktan sonra kademeli olarak quarantine ve ardından reject seviyesine geçin. Aksi halde kendi geçerli e-postalarınız engellenebilir.

Üçü Birlikte Nasıl Çalışır?

  1. Alan adınızdan bir e-posta gönderilir; DKIM imzası eklenir.
  2. Alıcı sunucu SPF ile gönderen sunucunun yetkili olup olmadığını kontrol eder.
  3. Alıcı sunucu DKIM imzasını DNS'teki açık anahtarla doğrular.
  4. DMARC, bu iki kontrolün sonucunu ve "gönderen" alanıyla uyumunu (hizalama) değerlendirir.
  5. Sonuç başarısızsa DMARC politikanıza göre mesaj kabul edilir, karantinaya alınır veya reddedilir; ayrıca rapor oluşturulur.

Kendi Kayıtlarınızı Üretin

Doğru sözdizimiyle SPF, DKIM ve DMARC kayıtlarını elle yazmak hataya açıktır. Alan adınıza uygun kayıt değerlerini saniyeler içinde oluşturmak için ücretsiz aracımızı kullanabilirsiniz.

SPF/DKIM/DMARC Oluşturucu'yu aç

Ürettiğiniz kayıtları alan adınızı yönettiğiniz hosting/cPanel veya DNS kontrol panelinize TXT kaydı olarak ekleyin. Erişiminiz yoksa Alastyr destek ekibinden yardım alabilirsiniz.

Sıkça Sorulan Sorular

SPF, DKIM ve DMARC olmadan e-posta gönderebilir miyim?
Teknik olarak gönderebilirsiniz, ancak modern e-posta sağlayıcıları bu kayıtları olmayan gönderimleri spam olarak işaretleyebilir veya reddedebilir. Teslim edilebilirlik ve marka güvenliği için üçünün de tanımlı olması önemle önerilir.
SPF, DKIM ve DMARC arasındaki fark nedir?
SPF, alan adınız adına hangi sunucuların e-posta gönderebileceğini belirtir. DKIM, mesajlara kriptografik bir imza ekleyerek içeriğin değiştirilmediğini kanıtlar. DMARC ise SPF ve DKIM sonuçlarına göre uygulanacak politikayı (yok, karantina, reddet) tanımlar ve raporlama sağlar.
Bu kayıtları nereye eklerim?
SPF, DKIM ve DMARC kayıtları alan adınızın DNS bölgesine TXT kaydı olarak eklenir. Bu ayarlar alan adınızı yönettiğiniz hosting veya DNS kontrol panelinden yapılır.
DMARC politikasını doğrudan p=reject ile mi başlatmalıyım?
Hayır. Önce p=none ile başlayıp raporları inceleyerek meşru gönderimlerinizi doğrulamanız önerilir. Her şeyin düzgün doğrulandığından emin olduktan sonra kademeli olarak p=quarantine ve ardından p=reject seviyesine geçebilirsiniz.
BulutMail bu kayıtları benim için ayarlıyor mu?
BulutMail çok katmanlı spam ve virüs koruması sunar; SPF, DKIM ve DMARC kayıtları ise alan adınızın DNS bölgesinde tanımlanır. Kayıt değerlerini hızlıca üretmek için E-posta Kimlik Doğrulama Oluşturucu aracını kullanabilir, erişim sorununda Alastyr desteğinden yardım alabilirsiniz.

İlgili