SPF / DKIM / DMARC Denetleyici
SPF ve DMARC kayıtları oluşturun; SPF, DKIM ve DMARC'ı doğrulayın. E-posta teslim edilebilirliğini artırın ve kimlik sahteciliğine karşı koruyun.
Neleri doğruluyoruz
SPF
SPF kaydının varlığını, tekliğini (RFC 7208) ve yetkisiz göndericiler için doğru 'all' mekanizmasını kontrol eder.
DKIM
Belirtilen seçici için DKIM kaydını doğrular ve e-posta imza doğrulaması için geçerli bir açık anahtar içerdiğini kontrol eder.
DMARC
_dmarc alt alan adındaki DMARC kaydını kontrol eder, politikayı (none/quarantine/reject) ve rapor ayarlarını doğrular.
Doğrulama Sonuçları
E-posta kimlik doğrulama puanı
Oluşturulan TXT kaydı
TXT kaydı olarak ekle:
Diğer DNS Araçları
DNS Sorgulama
Herhangi bir alan adı için DNS kayıtlarını sorgulayın. A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA ve PTR kayıtlarını kontrol edin.
DNS Yayılım Kontrolü
DNS değişikliklerinin dünya genelinde yayılıp yayılmadığını kontrol edin. Google, Cloudflare, OpenDNS ve daha fazlası üzerinden doğrulama.
WHOIS Sorgulama
Alan adı kayıt bilgilerini arayın. Kayıt firması, oluşturma tarihi, son kullanma tarihi ve ad sunucularını bulun.
SSL Sertifika Kontrolü
SSL/TLS sertifikalarını kontrol edin. Sertifika yetkilisi, geçerlilik tarihleri, alternatif adlar ve sertifika zinciri.
Kara Liste Kontrolü
Bir IP adresi veya alan adının DNS kara listelerinde (DNSBL) olup olmadığını kontrol edin.
DNS Sağlık Kontrolü
Alan adınız için kapsamlı bir DNS sağlık kontrolü çalıştırın. Ad sunucuları, SOA, MX, web kayıtları ve e-posta kimlik doğrulamasını analiz edin.
Sık Sorulan Sorular
-
SPF hangi sunucuların e-posta gönderebileceğini belirler. DKIM dijital imza ekler. DMARC, alıcılara başarısız kontrollerde ne yapacaklarını söyler.
-
SPF, DKIM ve DMARC olmadan herkes sizin adınıza e-posta gönderebilir (kimlik sahteciliği). Bu kayıtlar alan adınızın itibarını korur.
-
Seçici, e-posta sağlayıcınıza bağlıdır. Yaygın seçiciler: 'default', 'google', 'selector1', 's1', 'k1'.
-
Yaygın SPF sorunları: eksik 'v=spf1' öneki, çok fazla DNS sorgusu (maks. 10), birden fazla SPF kaydı (yalnızca bire izin verilir) veya eksik 'all' mekanizması. Sorunu belirlemek için doğrulayıcıyı kullanın, ardından DNS sağlayıcınızda TXT kaydını güncelleyin.
-
En yaygın neden eksik veya yanlış yapılandırılmış SPF, DKIM veya DMARC kayıtlarıdır. Bu araçla üçünü de doğrulayın. Ayrıca gönderim IP'nizin kara listelerde olmadığından ve DMARC politikasının 'none' olarak ayarlanmadığından emin olun.
-
Hard fail (-all) alıcılara yetkisiz sunuculardan gelen e-postaları reddetmelerini söyler. Soft fail (~all) şüpheli olarak işaretler ama yine de teslim eder. Test aşamasında soft fail ile başlayın, tüm meşru göndericilerin dahil edildiğini doğruladıktan sonra hard fail'e geçin.
Profesyonel DNS barındırma mı arıyorsunuz?
API, DNSSEC ve izleme dahil.