Üç mekanizma, üç farklı görev
SPF, alıcıya zarf gönderen alanı adına hangi sunucu/IP'lerin gönderim yapabileceğini DNS üzerinden bildirir. DKIM, giden ileti başlıklarının seçilmiş bölümlerini ve gövdeyi özel anahtarla imzalar; alıcı DNS'teki açık anahtarla imzayı doğrular. DMARC ise görünen From alan adının SPF veya DKIM ile hizalanmasını ister, başarısız iletiler için politika ve raporlama çerçevesi sunar.
Bu nedenle “SPF geçti” tek başına görünen gönderenin korunması anlamına gelmez. DMARC geçişi için hizalı SPF veya hizalı DKIM'den en az biri geçmelidir. Yönlendirme SPF'yi bozabildiği için DKIM özellikle değerlidir; iletiyi değiştiren sistemler de DKIM'i bozabilir.
Kurumsal E-posta kayıtlarını yayınlama
| Host | Tür | Kesin değer/işlem |
|---|---|---|
| CNAME | securemail.eurovdc.eu | |
| @ | MX | securemail.eurovdc.eu, öncelik 10 |
| @ | TXT | v=spf1 mx ip4:45.84.90.12 -all |
| dkim._domainkey | TXT | Sihirbazdaki size özel tam DKIM metni |
| _dmarc | TXT | Çoğunlukla v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 |
Tek SPF kaydı kuralı
Aynı alan adı kökünde iki ayrı v=spf1 kaydı yayınlamak SPF PermError üretir. CRM, bülten veya işlem uygulaması ekleniyorsa ikinci SPF açmayın; tüm meşru mekanizmaları DNS sorgu sınırını gözeterek tek kayıtta birleştirin. EuroVDC için temel değer v=spf1 mx ip4:45.84.90.12 -all şeklindedir. Yeni gönderen eklemeden önce onun belgelediği mekanizmayı ve gerçekten gerekli olup olmadığını doğrulayın.
DKIM'i sihirbazdan kopyalama
- İstemci alanı → ürün → Bağlantı Ayarları + DNS sihirbazı bölümünü açın.
- Host/Name alanına dkim._domainkey yazın. DNS paneli alan adını otomatik ekliyorsa tam FQDN'i yeniden yazmayın.
- TXT değerini başından sonuna kopyalayın. Panel uzun metni görsel olarak bölse de karakter, boşluk ve tırnakları değiştirmeyin.
- Kaydedip önbellek süresini bekleyin; sihirbaz durumu ve bağımsız DNS sorgusuyla doğrulayın.
DMARC: none, quarantine, reject
- p=none: Raporlama/gözlem için uygundur; başarısız iletiyi engelleme talimatı vermez.
- p=quarantine: Başarısız iletilerin spam/karantina değerlendirmesine alınmasını ister; geçiş aşaması olabilir.
- p=reject: Başarısız iletilerin reddedilmesini ister ve en güçlü yaptırımdır.
EuroVDC Kurumsal E-posta için varsayılan/çoğunlukla gösterilen değer v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 biçimindedir. Ancak web sitesi, CRM, faturalama, destek masası ve bülten platformu gibi alan adınız adına gönderen tüm kaynakları doğrulamadan reject'e geçmeyin. Yeni veya karmaşık alanda önce p=none ile rapor gözlemi, sonra quarantine ve son olarak reject şeklinde kontrollü geçiş daha güvenlidir.
DNS'i test etme
dig, nslookup veya güvenilir çevrimiçi DNS denetleyicileriyle TXT/MX/CNAME sorguları yapılabilir. SPF için kökte tek kayıt, DKIM için dkim._domainkey altında açık anahtar, DMARC için _dmarc altında tek politika beklenir. Bir test sitesine hassas posta içeriği veya parola vermeyin. Test iletisinin başlıklarında SPF, DKIM ve DMARC sonuçlarını birlikte okuyun.
Teslimat hijyeni
Kimlik doğrulama iyi içerik ve izinli liste kullanımının yerine geçmez. Satın alınmış adres kullanmayın; açık onay, kolay abonelikten çıkış, geçersiz adres temizliği ve dengeli gönderim hacmi uygulayın. Ani hacim artışı, yüksek şikâyet, çok sayıda geçersiz alıcı, yanıltıcı konu ve kısaltılmış bağlantılar itibarı zedeler.
İtibar sorunu varsa blacklistten çıkma rehberine geçin.
EuroVDC ürün notu ve ortak teknik başvuru
Önce posta kutusunun hangi üründe bulunduğunu doğrulayın. Kurumsal E-posta (Mailcow) hesaplarında gelen ve giden sunucu securemail.eurovdc.eu olur. Hosting e-postası (DirectAdmin) hesaplarında ise mail.yourdomain.com veya hizmet aktivasyonunda bildirilen sunucu hostname'i kullanılır. Bir ürüne ait sunucu adını diğerinde kullanmak, doğru parola girilse bile bağlantı ya da sertifika adı uyuşmazlığı hatası doğurabilir.
| Protokol | Güvenli port | Şifreleme | Kullanım |
|---|---|---|---|
| IMAP | 993 | SSL/TLS | Önerilen; klasörleri cihazlar arasında eşitler |
| SMTP | 587 | STARTTLS | Önerilen giden posta bağlantısı |
| SMTP | 465 | SSL/TLS | Alternatif giden posta bağlantısı |
| POP3 | 995 | SSL/TLS | Yalnızca özel indirme gereksinimleri için |
Kullanıcı adı daima tam e-posta adresidir. SMTP kimlik doğrulaması zorunludur; giden sunucuda gelen sunucuyla aynı kullanıcı adı ve posta kutusu parolasını kullanın. Sağlayıcı listesinden Microsoft 365 veya Outlook.com seçmeyin; Microsoft'a ait sunucu adlarını kullanmayın. Kurumsal webmail adresi https://mail.YOURDOMAIN.com/user biçimindedir; YOURDOMAIN.com yerine kendi alan adınızı girin.
İstemci alanı ve DirectAdmin yolu
- EuroVDC istemci alanına giriş yapın.
- İlgili ürünü açın ve Bağlantı Ayarları ile DNS sihirbazı bölümlerini görüntüleyin.
- Sunucu adını, hesabınıza özel DKIM metnini ve gösterilen DNS durumunu kaydedin.
- Hosting e-postasında https://SERVER:2222 veya https://DOMAIN:2222 ile DirectAdmin'e girin. E-posta Hesapları / Email Accounts bölümünde hesabı oluşturun ya da görüntüleyin; hesap satırındaki “+” → Configure Email Client / e-posta istemcisi ayarları yolundan doğru hostname ve portları alın.
Kurumsal E-posta DNS özeti
| Ad | Tür | Hedef/değer |
|---|---|---|
| CNAME | securemail.eurovdc.eu | |
| @ | MX | securemail.eurovdc.eu, öncelik 10 |
| @ | TXT | v=spf1 mx ip4:45.84.90.12 -all |
| dkim._domainkey | TXT | DNS sihirbazındaki hesaba özel DKIM değeri |
| _dmarc | TXT | Çoğunlukla v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 |
| autodiscover ve autoconfig | CNAME | securemail.eurovdc.eu |
Autodiscover ve autoconfig, uyumlu istemcilere sunucu önerir; parola güvenliğini veya SMTP kimlik doğrulamasını kaldırmaz. Bulunan değerleri ürün ekranıyla karşılaştırın.
Hızlı kontrol listesi
- Kurumsal E-posta ile Hosting e-postası ayrımı yapıldı.
- Tam e-posta adresi kullanıcı adı olarak girildi.
- 993/SSL-TLS ve 587/STARTTLS ya da 465/SSL-TLS doğru eşleştirildi.
- SMTP kimlik doğrulaması açık ve parola boş değil.
- Önce webmail, sonra alma ve gönderme ayrı ayrı test edildi.
- DNS değerleri sihirbazla karşılaştırıldı; hata metni ve test zamanı kaydedildi.
Görsel başvuru için Yardım Dosyaları sayfasındaki E-posta Kurulum Kartı PDF'ini kullanabilirsiniz. Çözülmeyen durumda hesap adresini, cihaz/uygulama sürümünü, tam hata metnini ve ekran görüntüsünü support@eurovdc.eu adresine gönderin. EuroVDC hizmetleri Sofia, AB altyapısından sunulur; parolanızı destek talebine eklemeyin.