DMARC Kaydı Kontrolü
_dmarc.alanadı TXT kaydını okur, gerekirse organizasyonel alan adına düşer ve politika ile rapor etiketlerini ayrıştırıp değerlendirir.
Yalnızca girdiğiniz alan adı, IP veya adres sunucumuza gönderilir; sorgular saklanmaz.
Nasıl kullanılır?
- 01Alan adını yazın, örn. mail.example.com.
- 02Kontrol et düğmesine basın veya Enter'a basın.
- 03p, sp, pct politikasını ve rua/ruf rapor adreslerini görün.
- 04adkim, aspf, fo, ri etiketlerinin anlamını okuyun.
- 05İşaretlenen hata ve uyarıları giderin.
DMARC hakkında
## DMARC nasıl çalışır?
DMARC (Domain-based Message Authentication, Reporting and Conformance), RFC 7489 ile tanımlanan ve SPF ile DKIM sonuçlarını From başlığındaki alan adıyla hizalayan bir politika katmanıdır. Kayıt _dmarc.alanadı altında bir TXT kaydı olarak yayınlanır; alt alan adında kayıt yoksa araç otomatik olarak organizasyonel (kayıtlı) alan adındaki kaydı kontrol eder, RFC 7489'daki geri düşme (fallback) kuralına uygun şekilde, böylece her alt alan adı için ayrı kayıt yazmanıza gerek kalmaz.
En önemli etiket p'dir: none yalnızca izleme yapar ve postayı etkilemez, quarantine hizalanmayan postayı spam'e yönlendirmeyi ister, reject ise reddedilmesini ister ve en güçlü korumayı sağlar. sp aynı politikayı alt alan adları için ayrıca belirtir ve genellikle ana etiketten daha sıkı tutulur, pct ise politikanın postaların yalnızca yüzde kaçına uygulanacağını kontrol eder ve geçiş sürecinde riski kademeli artırmak için kullanılır.
## Rapor adresleri ve hizalama
rua etiketi toplu (aggregate) rapor adreslerini, ruf ise adli (forensic) rapor adreslerini tanımlar; bu raporlar posta sağlayıcılarından günlük olarak gelir ve SPF/DKIM başarısızlıklarını, hangi kaynaklardan geldiğini ve hizalama sonucunu gösterir. Rapor adresi kendi alan adınızdan farklıysa (örneğin bir üçüncü taraf analiz servisi), o alan adının kendi DNS'inde bir yetkilendirme kaydı bulunması gerekir; araç bu "harici rua yetkilendirmesi" eksikse açıkça uyarır.
adkim ve aspf etiketleri hizalama modunu belirler: s (strict) From başlığıyla tam alan adı eşleşmesi ister, r (relaxed, varsayılan) alt alan adı eşleşmesine de izin verir ve pratikte çoğu kurulumda tercih edilir. fo etiketi adli raporun hangi koşullarda üretileceğini (örneğin yalnızca hem SPF hem DKIM başarısız olduğunda ya da herhangi biri başarısız olduğunda), ri ise toplu rapor sıklığını saniye cinsinden belirtir.
## Sık görülen uyarılar
p=none politikası yalnızca izleme sağlar, sahte postaları engellemez; araç bunu bir uyarı olarak işaretler ve raporları bir süre inceledikten sonra zamanla quarantine veya reject'e geçilmesini önerir. pct değerinin 100'ün altında olması politikanın postaların yalnızca bir kısmına uygulandığı, genellikle yanlış pozitifleri gözlemlemek için sıkılaştırma sürecinde kademeli olarak kullanılan geçici bir ayar olduğu anlamına gelir ve genellikle güven arttıkça yüzde 100'e çıkarılıp kalıcı bir yapılandırma olarak bırakılmamalıdır.
rua adresinin hiç tanımlanmamış olması, sorunları fark etmenizi zorlaştırır çünkü posta sağlayıcılarından hiçbir geri bildirim almazsınız ve hizalama hatalarını ancak bir müşteri şikayeti veya teslim sorunuyla fark edebilirsiniz. Kapsamlı bir görünüm için sonuçları SPF Kontrol ve DKIM Kontrol ile birlikte okuyun; hepsini tek seferde görmek isterseniz E-posta Güvenlik Kontrolü sayfasını, kavramları baştan öğrenmek isterseniz SPF, DKIM, DMARC nedir? rehberini kullanabilirsiniz.
Sıkça sorulan sorular
p=none ile p=reject arasındaki fark nedir?
p=none yalnızca izleme yapar, postayı etkilemez; p=reject ise SPF ve DKIM hizalaması başarısız olan postaların doğrudan reddedilmesini ister ve en güçlü korumayı sağlar.
Alt alan adımda _dmarc kaydı yok, sorun mu?
Hayır, RFC 7489 geri düşme kuralına göre organizasyonel alan adındaki DMARC politikası alt alan adları için de geçerli sayılır; araç bunu otomatik kontrol eder.
rua raporu nereye gider, kim okur?
rua etiketinde belirttiğiniz e-posta adresine XML formatında günlük toplu raporlar gelir; bu raporları okumak için genelde üçüncü taraf bir DMARC analiz servisi kullanılır.
DMARC olmadan SPF ve DKIM yeterli mi?
Hayır; SPF ve DKIM ayrı ayrı geçse bile From başlığıyla hizalanmadıkça DMARC olmadan sahte postalar filtrelenmez, çünkü hizalamayı yalnızca DMARC zorunlu kılar.
pct=50 ne işe yarar?
Politikanın postaların yalnızca yüzde 50'sine uygulanmasını sağlar; genellikle quarantine veya reject'e geçerken riski kademeli artırmak için kullanılan geçici bir ayardır.
İlgili araçlar
- /spf-kontrolSPF Kontrol — SPF kaydını ve 10 DNS sorgusu sınırını doğrulayın.Güvenlik
- /dkim-kontrolDKIM Kontrol — DKIM seçicisini ve anahtar uzunluğunu kontrol edin.Güvenlik
- /mx-sorgulamaMX Sorgulama — Alan adının e-posta sunucularını öncelik sırasıyla görün.DNS
- /eposta-guvenlik-kontroluE-posta Güvenlik Kontrolü — SPF, DKIM, DMARC ve MX'i tek raporda görün.Güvenlik