Spam’e Düşen Mailde Önce Hangi Kayıt: SPF, DKIM, DMARC Sırası

Blog 3 dk okuma

Önce mektup çıkmış mı, sonra SPF hizası, sonra DKIM, en son DMARC politikası. p=none kaydı durdurmaz.

Gmail veya kurumsal alıcı postayı spam’e atınca ilk refleks “SPF’yi silip yeniden yazmak” olur. Üç kayıt aynı işi yapmaz. SPF, mektubu hangi sunucuların çıkarabileceğini söyler. DKIM, mektubun yolda değişmediğini imzalar. DMARC, alıcıya bu ikisinden biri marka adınızla hizalı değilse ne yapacağını söyler. Sırayı karıştırınca sağlam kaydı bozarsınız.

EuroVDC kurumsal kutuda gönderen sunucu securemail.eurovdc.eu çizgisindedir. Kayıtlar, zone’un durduğu nameserver’da yaşar; çoğu hesapta bu ns1.eurovdc.eu ve ns2.eurovdc.eu’dur. Kutuyu kurumsal e-posta olarak açmak, üç satırı doğru yazmak değildir.

Okuma sırası

  1. Mektup sunucudan çıkmış mı. Panel günlüğünde yoksa sorun DNS değil, kuyruk veya kimliktir.
  2. SPF sonucu: pass, fail veya permerror. Permerror çoğu zaman on birinci DNS sorgusudur; pazarlama aracı ekledikten sonra bir gecede kesilen posta bu satırdadır. O zaman yeni include eklemeyin, mevcut include zincirini sayın.
  3. DKIM: imza var mı, d= alanı sizin gönderen adınızla aynı mı. İmza başka domain’deyse DMARC bunu hizalı saymaz.
  4. DMARC en sonda. p=none rapor ister, sahte göndereni durdurmaz. p=quarantine veya p=reject ancak hizalı SPF veya hizalı DKIM yoksa devreye girer.

Hizalama ne demek

Görünen kimden adresi fatura@sirket.com ise, SPF’nin geçtiği zarf adresi veya DKIM’deki d= bu adla aynı organizasyon alanında olmalıdır. Mailchimp, fatura yazılımı veya “adınıza göndeririz” aracı kendi domain’inden imzalıyorsa, sizin DMARC’ınız o mektubu yabancı sayar. Araç kendi DNS satırını ister; siz yalnızca kendi include’unuzu eklersiniz.

Ne yapmayın

  • Üç kaydı aynı öğleden sonra silip “temiz” TXT yazmayın. Önce hangi mektubun hangi sonuçla döndüğünü okuyun.
  • v=spf1 +all herkese izin verir. Bu bir düzeltme değildir.
  • DMARC’ı p=reject yapmak, hizasız meşru aracı da keser. Önce rapor adresini okuyun, sonra politikayı sıkın.

Bu yazı ile p=none yazısı

p=none kaydının neden hiçbir sahte göndereni durdurmadığı ayrı yazıda. Orada politika var, zorlama yok. Burada soru başka: spam kutusundaki tek mektupta önce çıkış günlüğü, sonra SPF, sonra DKIM, en son DMARC okunur. İkisini aynı anda “temizleyerek” düzeltmeyin.

Sıkça sorulan sorular

SPF pass ise neden spam?

Pass, sunucunun listede olduğunu söyler. İçerik, şikayet oranı ve genç domain ayrı puanlanır. SPF tek başına gelen kutusunu satın almaz.

DKIM anahtarını her yıl değiştirmeli miyim?

Sızıntı veya personel ayrılığı varsa evet. Takvim hatırı için anahtarı silmek, imzasız bir gün demektir. Yeni seçiciyi yayınlayın, eskiden imzalanan kuyruk boşalsın, sonra eskiyi kaldırın.

p=none yeterli mi?

Hayır. Kayıt vardır, zorlama yoktur. Rapor toplar. Sahte “bizden geldi” mektubunu alıcıya bırakır.

EuroVDC maili Gmail’e mi gider?

Gider, Gmail’in kendi süzgeci durur. Süzgeç, sizin SPF, DKIM ve DMARC satırınızı okur. Satır yoksa sonucu siz seçmiş olmazsınız.

spf dkim dmarc spam e-posta

EuroVDC

Hayalinizdeki Alan Adını Bulun

500+ uzantı · Anında aktivasyon · Ücretsiz DNS yönetimi

Domain Adı Sorgula

Bu içeriği faydalı buldunuz mu?

– kişi faydalı buldu

Sosyal Medyada Paylaş

Spam’e Düşen Mailde Önce Hangi Kayıt: SPF, DKIM, DMARC Sırası