DMARC Kayıtları Hakkında
DMARC kaydı nedir?
DMARC, alıcı posta sunucularına alan adınızdan geldiğini iddia eden ve kimlik doğrulamasını geçemeyen e-postalarla ne yapmaları gerektiğini bildiren bir DNS kaydıdır: e-postayı teslim etmek, karantinaya almak veya doğrudan reddetmek.
DMARC, SPF ve DKIM’in yerine geçmek yerine bunların üzerine kuruludur. SPF ve DKIM bir iletinin meşru olup olmadığını belirler; DMARC ise meşru olmadığında uygulanacak sonucu belirler ve alıcıların neler gördüğüne ilişkin raporlar sunar.
Raporlama, insanların en az kullandığı kısımdır. İzleme modundaki bir DMARC kaydı, alan adınız adına kimlerin e-posta gönderdiğini gösterir; bu genellikle beklenenden daha fazla hizmet ve bazen de yetkilendirmediğiniz bir gönderici anlamına gelir.
DMARC 2026 yılında hâlâ önemli mi?
DMARC, en iyi uygulama olmaktan çıkıp bir gereklilik hâline geldi. Büyük sağlayıcılar artık toplu gönderim yapanlardan kimlik doğrulaması talep ediyor ve politikası olmayan alan adlarından gönderilen e-postalar, kimse görmeden önce giderek daha fazla filtreleniyor.
DMARC olmadan herkes alan adınızdan geliyormuş gibi görünen e-postalar gönderebilir. Bu, müşterilerinizin sizin adınızı kullanarak kimlik avına maruz kalmasına ve alan adınızın kazanmadığınız bir itibar edinmesine doğrudan yol açar.
Politika seviyeleri, kayıt kadar önemlidir. Herhangi bir işlem yapmayacak şekilde ayarlanmış bir kayıt yine de bir kayıttır; ancak uygulanana kadar hiçbir şeyi korumaz.
DMARC en iyi uygulamaları
- Önce SPF ve DKIM'i ayarlayın; DMARC, her ikisinin de doğru yapılandırılmasına bağlıdır.
- İzleme modunda başlayın ve herhangi bir yaptırım uygulamadan önce raporları inceleyin.
- Meşru göndericilerin tümü doğrulamayı geçtikten sonra karantina moduna, ardından reddetme moduna geçin.
- Tam olarak bir DMARC kaydı yayınlayın. Yinelenen kayıtlar politikayı tamamen geçersiz kılar.
- Hiç e-posta göndermeyen alan adları için bile bir politika yayınlayın; böylece bu alan adlarının kimliğine bürünülemez.
- Politikayı zorunlu kıldıktan sonra da raporları okumaya devam edin; yeni gönderim hizmetleri önceden haber vermeden ortaya çıkabilir.
Bu aracın kontrol ettikleri
DMARC kayıt aracı DNS’yi sorgular ve bir kaydın mevcut, eksik veya yinelenmiş olup olmadığını bildirir.
Yinelenen kayıtlar hata olarak bildirilir; çünkü birden fazla kayıt politikanın tamamen yok sayılmasına neden olur. Bu, hiç kayıt bulunmamasından daha kötüdür: yapılandırılmış gibi görünür, ancak hiçbir koruma sağlamaz.
Sonraki adımlar
DMARC, altındaki kayıtlar çalıştığında işe yarar.
SPF kaydınızın mevcut ve benzersiz olduğunu doğrulayın, üçünün de yer aldığı
DNS yapılandırmasını inceleyin ve sitenizin
e-posta adresleri adreslerini düz metin olarak yayınlayıp yayınlamadığını kontrol edin.