SPF, DKIM, DMARC Nedir?
SPF, DKIM ve DMARC; alan adınızdan gönderilen e-postaların gerçekten sizin tarafınızdan yetkilendirildiğini kanıtlayan üç e-posta kimlik doğrulama standardıdır. Birlikte kullanıldıklarında e-postalarınızın gelen kutusuna ulaşma oranını artırır ve adınıza yapılan sahtecilik (phishing) girişimlerini engeller.
Güncellendi: 6 Temmuz 2026
- SPF, alan adınız adına hangi sunucuların e-posta gönderebileceğini DNS'te listeler.
- DKIM, her mesaja kriptografik bir imza ekleyerek içeriğin yolda değiştirilmediğini kanıtlar.
- DMARC, SPF/DKIM başarısız olduğunda ne yapılacağını (politika) belirler ve raporlama sağlar.
- Üçü de DNS'e TXT kaydı olarak eklenir; değerleri hızlıca üretmek için oluşturucu aracını kullanın.
Neden Önemli?
E-posta protokolü (SMTP) tasarım gereği gönderenin kim olduğunu doğrulamaz; yani teknik olarak herkes "gönderen" alanına sizin adresinizi yazabilir. Bu boşluk, spam ve phishing (oltalama) saldırılarının temelini oluşturur. SPF, DKIM ve DMARC bu boşluğu kapatır ve iki büyük fayda sağlar:
- Teslim edilebilirlik: Gmail, Outlook gibi büyük sağlayıcılar kimlik doğrulaması yapılan e-postalara daha çok güvenir; mesajlarınız spam yerine gelen kutusuna düşer.
- Sahtecilik/phishing önleme: Kötü niyetli kişilerin alan adınızı taklit ederek müşterilerinize sahte e-posta göndermesini zorlaştırır, marka itibarınızı korur.
SPF Nedir?
SPF (Sender Policy Framework), alan adınız adına e-posta göndermeye yetkili sunucuların IP adreslerini veya kaynaklarını DNS üzerinde bir TXT kaydıyla ilan etmenizi sağlar. Alıcı sunucu, gelen e-postanın kaynağının bu listede olup olmadığını kontrol eder.
Örnek bir SPF kaydı:
| Alan | Değer |
|---|---|
| Tür | TXT |
| Ad (host) | @ (alan adının kökü) |
| Değer | v=spf1 mx a include:alastyr.com -all |
Bu örnekte mx ve a alan adınızın kendi posta ve web sunucularına, include: yetkilendirilmiş başka bir sağlayıcıya izin verir; -all ise "listede olmayan tüm kaynakları reddet" anlamına gelir. Bir alan adı için yalnızca tek bir SPF kaydı bulunmalıdır.
mail.alanadiniz.com biçimindedir.DKIM Nedir?
DKIM (DomainKeys Identified Mail), gönderilen her e-postaya açık/gizli anahtar çifti kullanan dijital bir imza ekler. İmza, mesajın başlıklarından ve içeriğinden üretilir; alıcı sunucu DNS'teki açık anahtarla imzayı doğrular. Böylece iki şey kanıtlanır: mesaj gerçekten o alan adından çıkmıştır ve yolda değiştirilmemiştir.
DKIM için DNS'e bir seçici (selector) altında açık anahtar eklenir:
| Alan | Değer |
|---|---|
| Tür | TXT |
| Ad (host) | secici._domainkey |
| Değer | v=DKIM1; k=rsa; p=MIGfMA0GCSq...(açık anahtar) |
Buradaki secici (selector), aynı alan adı için birden fazla anahtar kullanabilmenizi sağlayan bir etikettir. Gizli anahtar gönderen sunucuda saklanır ve hiçbir zaman paylaşılmaz.
DMARC Nedir?
DMARC (Domain-based Message Authentication, Reporting and Conformance), SPF ve DKIM'in üzerine kurulur. İki temel işlevi vardır: doğrulama başarısız olduğunda alıcı sunucunun ne yapacağını söyleyen bir politika belirlemek ve gönderimleriniz hakkında raporlar almak.
Örnek bir DMARC kaydı:
| Alan | Değer |
|---|---|
| Tür | TXT |
| Ad (host) | _dmarc |
| Değer | v=DMARC1; p=none; rua=mailto:dmarc@alanadiniz.com |
Politika seçenekleri:
p=none— Hiçbir işlem yapma, yalnızca izle ve raporla (başlangıç için ideal).p=quarantine— Doğrulanamayan mesajları spam/karantina klasörüne yönlendir.p=reject— Doğrulanamayan mesajları tamamen reddet (en güçlü koruma).
rua etiketi, toplu (aggregate) raporların gönderileceği adresi belirtir. Bu raporlar sayesinde alan adınız adına kimlerin e-posta gönderdiğini görebilirsiniz.
p=reject ile başlatmayın. Önce p=none ile birkaç hafta raporları izleyin; tüm meşru gönderimleriniz doğrulandıktan sonra kademeli olarak quarantine ve ardından reject seviyesine geçin. Aksi halde kendi geçerli e-postalarınız engellenebilir.Üçü Birlikte Nasıl Çalışır?
- Alan adınızdan bir e-posta gönderilir; DKIM imzası eklenir.
- Alıcı sunucu SPF ile gönderen sunucunun yetkili olup olmadığını kontrol eder.
- Alıcı sunucu DKIM imzasını DNS'teki açık anahtarla doğrular.
- DMARC, bu iki kontrolün sonucunu ve "gönderen" alanıyla uyumunu (hizalama) değerlendirir.
- Sonuç başarısızsa DMARC politikanıza göre mesaj kabul edilir, karantinaya alınır veya reddedilir; ayrıca rapor oluşturulur.
Kendi Kayıtlarınızı Üretin
Doğru sözdizimiyle SPF, DKIM ve DMARC kayıtlarını elle yazmak hataya açıktır. Alan adınıza uygun kayıt değerlerini saniyeler içinde oluşturmak için ücretsiz aracımızı kullanabilirsiniz.
SPF/DKIM/DMARC Oluşturucu'yu aç