Domain’iniz için SPF, DKIM ve DMARC kayıtlarını oluşturun. Üretilen değerleri DNS yöneticinize TXT kaydı olarak ekleyin.
Sadece domain — www veya http olmadan. Tüm panellerde kullanılır.
E-postanızı gönderen servisler için hazır include ekleyin:
Kendi mail sunucunuzun IP’si varsa buraya ekleyin. IPv4 için ip4:, IPv6 için ip6: prefix’i otomatik eklenir.
Tüm gönderici kaynakları belirledikten sonra -all kullanın.
DKIM public key, e-posta sağlayıcınız tarafından üretilir. Bu araç DNS’e eklenecek TXT kaydının formatını oluşturur.
SPF panelinde girdiyseniz otomatik dolar.
Google Workspace için google, Microsoft 365 için selector1 / selector2.
Sağlayıcı panelinde genellikle “DKIM key” veya “Public key” olarak gösterilir. -----BEGIN PUBLIC KEY----- satırlarını çıkartın, sadece içindeki Base64 metni yapıştırın.
SPF panelinde girdiyseniz otomatik dolar.
none ile başlayın, raporları inceleyin, sonra reject‘e geçin.
100 dışı değerler sadece geçiş döneminde kullanın.
Domain’inize ait bir adres kullanın. Üçüncü parti adrester için _report._dmarc izni gerekir.
Zorunlu değil. Bazı sağlayıcılar gizlilik nedeniyle göndermez.
Relaxed: alt domainler geçer. Strict: tam eşleşme.
Üç paneldeki ayarları tamamladıktan sonra burada tüm DNS kayıtlarınızı tek tabloda görüntüleyebilirsiniz.
SPF, DKIM ve DMARC Nedir?
Bu üç DNS kaydı birlikte çalışarak domain’inizden gönderilen e-postaların kimliğini doğrular ve sahte gönderimlerden korur. Gmail, Outlook ve diğer büyük sağlayıcılar bu kayıtları kontrol eder.
SPF (Sender Policy Framework)
Hangi IP adresleri ve sunucuların domain’iniz adına mail gönderebileceğini tanımlar. Alıcı sunucu, gönderenin IP’sini SPF kaydıyla karşılaştırır.
DKIM (DomainKeys Identified Mail)
Gönderilen e-postayı kriptografik olarak imzalar. Alıcı, DNS’teki public key ile imzayı doğrular. İçeriğin yolda değiştirilmediğini kanıtlar.
DMARC (Domain-based Message Auth.)
SPF veya DKIM başarısız olduğunda ne yapılacağını belirler (izle/spam/reddet). Raporlama ile hangi sunucuların mail gönderdiğini görürsünüz.
p=none ile başlatın → 4. 2–4 hafta rapor inceleyin → 5. p=quarantine → 6. p=reject‘e geçin.
nslookup -type=TXT ornek.com veya MXToolbox kullanabilirsiniz.