Dün akşam panelde SPF satırına bir include: daha eklediniz. Sabah Gmail ve kurumsal alıcılar postayı reddediyor veya softfail’e düşürüyor. Zone’da TXT hâlâ duruyor; dig de dönüyor. Sorun çoğu zaman “yanlış IP” değil: SPF’nin en fazla 10 DNS lookup kuralına çarpmış olmanızdır.
RFC 7208, SPF değerlendirmesinde include, a, mx, ptr, exists ve yeniden yönlendirme (redirect) gibi mekanizmaların toplam DNS sorgusunu 10 ile sınırlar. Pazarlama aracı, CRM, fatura yazılımı ve “gönderen adına gönder” hizmetlerinin her biri kendi include zincirini getirir. Zincirin içindeki include’lar da sayılıdır. On birinci sorguda sonuç permerror olur; alıcı SPF’i geçersiz sayar.
Neden “bir araç daha” maili keser
EuroVDC kurumsal kutuda temiz taban genelde şöyledir: MX öncelik 10 → securemail.eurovdc.eu, SPF v=spf1 mx ip4:45.84.90.12 -all. Bu satırda mx bir lookup, ip4 lookup sayılmaz. Üzerine bir ESP’nin include:_spf.ornek-esp.com eklemek tek satır gibi görünür; ESP’nin kendi kaydı üç–altı include daha açabilir. İkinci bir araç aynı gece “son include” olur ve limit aşılır.
Kayıt tablosu ve teslimat bağlamı: SPF, DKIM, DMARC ve teslimat. Nameserver’lar ns1.eurovdc.eu / ns2.eurovdc.eu ise zone’u EuroVDC panelinden düzenlersiniz; TXT adımları: nameserver ve DNS kayıtları.
Lookup’ı nasıl sayarsınız
- Apex SPF TXT’yi alın; birden fazla SPF TXT varsa önce birleştirin — iki ayrı SPF kaydı zaten hatadır.
- Her
include:,a,mx,ptr,existsveredirect=için +1 sayın; include edilen kaydın içindekileri de özyinelemeli ekleyin. - Online SPF checker veya dig ile include hedeflerini açın; “lookups: 11+” görüyorsanız permerror riski vardır.
- Gereksiz include’ları silin; kullanılmayan eski ESP’ler sessizce sayacı şişirir.
Limit aşılınca ne yapmalı
Tüm pazarlama trafiğini aynı From domain’inden zorlamak yerine araçları ayırın: bültenler için alt domain (mail.marka...) ve o zone’da ayrı SPF/DKIM; kritik faturalar kök domain + EuroVDC SPF’te kalsın. Bazı ESP’ler “SPF flatten” (IP listesini düzleştirme) önerir — kısa vadede lookup düşürür ama ESP IP değişince sizin TXT’niz eskir; bilinçli bakım ister.
DMARC hizası için DKIM çoğu senaryoda SPF’ten daha dayanıklıdır; kurumsal kutuda her ikisini de açın. AB altyapısında kutu: kurumsal e-posta.
Sıkça sorulan sorular
ip4 ve ip6 lookup sayılır mı?
Hayır. Doğrudan IP mekanizmaları 10’luk DNS lookup kotasına girmez. include/mx/a sayılır.
~all yerine -all lookup’ı etkiler mi?
Hayır. all yalnızca politika ucudur. Lookup limiti mekanizma sayısından gelir.
İki SPF TXT’si yazmak limiti çözer mi?
Hayır, bozar. Alıcılar tek SPF kaydı bekler; ikisi RFC’ye aykırıdır. Tek satırda birleştirin.
MX’i SPF’ten çıkarıp yalnız ip4 yazsam?
Lookup düşer ama MX değişince SPF’i unutmamak gerekir. EuroVDC tabanında mx + ip4 bilinçli bir dengeidir.
permerror ile softfail farkı nedir?
permerror SPF’in değerlendirilemediğidir (limit, sözdizimi). softfail (~all) “muhtemelen yetkisiz” demektir. DMARC ve Gmail ikisini de sert yorumlayabilir.