Bu araç neleri kontrol eder
- MX kayıtları ve null MX
- SPF kaydı, varsayılan kural (-all/~all) ve 10 sorgu limiti
- DMARC politikası (none/quarantine/reject), kapsam ve raporlama
- Yaygın seçicilerde DKIM anahtarı
- MTA-STS, TLS-RPT ve BIMI
Nasıl kullanılır
- 01
E-posta adresinizdeki domaini girin ([email protected] için ornek.com).
- 02
Analiz Et’e basın.
- 03
Önce kırmızı satırları düzeltin; genellikle DMARC politikası ve SPF varsayılan kuralı en büyük farkı yaratır.
Teknik bilgiler
SPF sorgu limiti
RFC 7208, SPF değerlendirmesinde en fazla 10 DNS sorgusuna izin verir. Araç include ve redirect zincirini gerçek bir alıcı gibi takip ederek toplam sorgu sayısını hesaplar.
DMARC’a güvenli geçiş
p=none ile başlayıp rua raporlarını izleyin; tüm meşru gönderim kaynaklarınız SPF veya DKIM ile hizalandığında önce quarantine, sonra reject politikasına geçin.
DKIM ve seçiciler
DKIM anahtarları seçici adıyla yayınlanır ve listelenemez. Araç yaygın sağlayıcıların seçicilerini dener; bulunamaması DKIM’in olmadığını kesin olarak göstermez.
Sık sorulan sorular
DMARC p=none yeterli mi?
Hayır. p=none yalnızca raporlama yapar; sahte e-postalar yine teslim edilir. Raporlar temizlendikten sonra quarantine veya reject politikasına geçmelisiniz.
~all mı -all mı kullanmalıyım?
DMARC zorunlu moddaysa ~all yaygın ve güvenli bir tercihtir. DMARC yoksa -all daha net bir sinyal verir. Her iki durumda da tüm gönderim servislerinizin SPF’e eklendiğinden emin olun.
E-posta göndermeyen domainler için ne yapmalıyım?
“v=spf1 -all” SPF kaydı, “p=reject” DMARC politikası ve null MX kaydı ekleyin. Böylece domaininiz sahte gönderimlerde kullanılamaz.
Google Workspace veya Microsoft 365 kullanıyorum, ek bir şey gerekir mi?
Evet. Sağlayıcının SPF include değerini ekleyin, yönetim panelinden DKIM’i etkinleştirin ve DMARC kaydını kendiniz oluşturun; bunlar varsayılan olarak tam yapılandırılmaz.