İçeriğe geç
7/24 Acil Müdahale Hattı
tr
Hizmetler
Çözümler
Araştırma
Şirket
AraçlarTrust Center

E-posta Güvenlik Analizi

Sahte e-postalar, kimlik avı ve fatura dolandırıcılığının en yaygın yoludur. SPF, DKIM ve DMARC doğru yapılandırıldığında, saldırganların sizin domaininizden geliyormuş gibi e-posta göndermesi büyük ölçüde engellenir.

Sorgular kaydedilmez. Araçlar yalnızca herkese açık bilgileri kullanır; istemci taraflı araçlarda verileriniz tarayıcınızdan çıkmaz.

Bu araç neleri kontrol eder

  • MX kayıtları ve null MX
  • SPF kaydı, varsayılan kural (-all/~all) ve 10 sorgu limiti
  • DMARC politikası (none/quarantine/reject), kapsam ve raporlama
  • Yaygın seçicilerde DKIM anahtarı
  • MTA-STS, TLS-RPT ve BIMI

Nasıl kullanılır

  1. 01

    E-posta adresinizdeki domaini girin ([email protected] için ornek.com).

  2. 02

    Analiz Et’e basın.

  3. 03

    Önce kırmızı satırları düzeltin; genellikle DMARC politikası ve SPF varsayılan kuralı en büyük farkı yaratır.

Teknik bilgiler

SPF sorgu limiti

RFC 7208, SPF değerlendirmesinde en fazla 10 DNS sorgusuna izin verir. Araç include ve redirect zincirini gerçek bir alıcı gibi takip ederek toplam sorgu sayısını hesaplar.

DMARC’a güvenli geçiş

p=none ile başlayıp rua raporlarını izleyin; tüm meşru gönderim kaynaklarınız SPF veya DKIM ile hizalandığında önce quarantine, sonra reject politikasına geçin.

DKIM ve seçiciler

DKIM anahtarları seçici adıyla yayınlanır ve listelenemez. Araç yaygın sağlayıcıların seçicilerini dener; bulunamaması DKIM’in olmadığını kesin olarak göstermez.

Sık sorulan sorular

DMARC p=none yeterli mi?

Hayır. p=none yalnızca raporlama yapar; sahte e-postalar yine teslim edilir. Raporlar temizlendikten sonra quarantine veya reject politikasına geçmelisiniz.

~all mı -all mı kullanmalıyım?

DMARC zorunlu moddaysa ~all yaygın ve güvenli bir tercihtir. DMARC yoksa -all daha net bir sinyal verir. Her iki durumda da tüm gönderim servislerinizin SPF’e eklendiğinden emin olun.

E-posta göndermeyen domainler için ne yapmalıyım?

“v=spf1 -all” SPF kaydı, “p=reject” DMARC politikası ve null MX kaydı ekleyin. Böylece domaininiz sahte gönderimlerde kullanılamaz.

Google Workspace veya Microsoft 365 kullanıyorum, ek bir şey gerekir mi?

Evet. Sağlayıcının SPF include değerini ekleyin, yönetim panelinden DKIM’i etkinleştirin ve DMARC kaydını kendiniz oluşturun; bunlar varsayılan olarak tam yapılandırılmaz.