E-posta Güvenlik Kontrolü
MX, SPF, DKIM ve DMARC kayıtlarınızı, ayrıca MTA-STS ve BIMI varlığını tek raporda kontrol eder; her madde için kısa bir düzeltme ipucu verir.
Yalnızca girdiğiniz alan adı, IP veya adres sunucumuza gönderilir; sorgular saklanmaz.
Nasıl kullanılır?
- 01Alan adını yazın, örn. example.com.
- 02Kontrol et düğmesine basın veya Enter'a basın.
- 03MX, SPF, DKIM, DMARC maddelerinin ok/uyarı/hata durumunu görün.
- 04MTA-STS ve BIMI kayıtlarının olup olmadığını kontrol edin.
- 05Her uyarı için verilen düzeltme ipucunu uygulayın.
E-posta güvenlik kontrolü hakkında
## Tek raporda ne var?
Bu araç, bir alan adının e-posta göndermeye ve almaya ne kadar hazır olduğunu tek bir taramada özetler: MX kayıtlarının varlığı, SPF kaydı ve DNS sorgu sayısı, yaygın seçicilerle taranan DKIM kaydı ve DMARC politikası ayrı ayrı incelenir. Her madde ok, uyarı veya hata olarak renklendirilir ve yanında ne yapılması gerektiğini anlatan kısa bir Türkçe ipucu bulunur; böylece hangi kaydın eksik veya hatalı olduğunu tek bakışta görürsünüz.
Ayrıntılı ayrıştırma isterseniz aynı verileri SPF Kontrol, DKIM Kontrol ve DMARC Kontrol sayfalarında tek tek, daha derin bilgiyle (örneğin SPF'nin DNS sorgu sayacı veya DMARC'ın rapor etiketleri) görebilirsiniz; bu sayfa ise hızlı bir genel durum taraması sunar ve tek bir domain girişiyle dört ayrı kontrolü aynı anda tetikler. Yeni bir alan adı devreye alırken veya bir sağlayıcı değişikliği sonrası hızlı bir sağlık kontrolü için idealdir.
## MTA-STS ve BIMI
Rapor ayrıca _mta-sts alt alan adında bir TXT kaydının bulunup bulunmadığını kontrol eder; MTA-STS (RFC 8461) SMTP trafiğinin TLS ile şifrelenmesini zorunlu kılan bir politika mekanizmasıdır ve bağlantının şifresiz veya eski bir TLS sürümüne düşürülmeye çalışıldığı downgrade saldırılarına karşı koruma sağlar. Kaydın varlığı raporda ayrı bir madde olarak gösterilir; kayıt yoksa bu eksiklik bir uyarı olarak işaretlenir ama zorunlu bir hata sayılmaz.
Benzer şekilde default._bimi alt alan adında bir BIMI kaydı aranır; BIMI (Brand Indicators for Message Identification) doğrulanmış markaların logosunun destekleyen posta istemcilerinde gönderen adının yanında gösterilmesini sağlar ve genellikle DMARC politikası quarantine veya reject seviyesinde olmadan, sadece izleme modundayken etkinleştirilemez. Bu yüzden BIMI kaydı bulunsa bile DMARC politikanız hâlâ p=none ise araç bu tutarsızlığı ayrıca not düşer ve önce DMARC'ı sıkılaştırmanızı önerir.
## Neden önemli: 2024 toplu gönderim kuralları
Gmail ve Yahoo, 2024'te günde 5.000'den fazla e-posta gönderen adresler için SPF, DKIM ve DMARC'ın (en az p=none ile) bulunmasını zorunlu hale getirdi; bu kayıtlardan biri eksik veya hatalıysa postalar toplu olarak reddedilebilir ya da doğrudan spam klasörüne düşebilir, bu da özellikle bülten ve bildirim gönderen ekipler için ciddi bir teslim sorunu yaratır. Kurallar küçük hacimli gönderenler için de tavsiye niteliğinde uygulanmaktadır.
Bu rapor, bu dört kontrolü (MX, SPF, DKIM, DMARC) tek seferde tarayarak söz konusu kurallara uygunluğu hızla değerlendirmenizi sağlar; eksik bir maddeyi fark ettiğinizde ilgili detay sayfasına geçip kaydınızı düzeltebilir, ardından bu sayfayı yeniden çalıştırarak düzeltmenin doğru uygulandığını teyit edebilirsiniz. DNS değişikliklerinin tüm resolver'lara yayılması, kaydın TTL süresine bağlı olarak birkaç dakikadan birkaç saate kadar sürebilir, bu yüzden değişiklik sonrası hemen değil biraz bekleyip tekrar kontrol etmek daha güvenilir sonuç verir.
Sıkça sorulan sorular
Bu rapor SPF/DKIM/DMARC sayfalarından farkı nedir?
Bu sayfa dört kontrolü (MX, SPF, DKIM, DMARC) artı MTA-STS ve BIMI varlığını tek girişte özetler; ayrıntılı ayrıştırma için ilgili tekil kontrol sayfalarını kullanabilirsiniz.
MTA-STS zorunlu mu?
Hayır, zorunlu değildir ama posta trafiğinin TLS ile şifrelenmesini garanti altına aldığı için özellikle hassas kurumsal yazışmalarda önerilir.
BIMI için ne gerekir?
BIMI kaydından önce genellikle DMARC politikasının quarantine veya reject seviyesinde olması ve markanın doğrulanmış bir logo sertifikasına sahip olması beklenir.
Tüm maddeler ok olduğu halde e-postalarım spam'e düşüyor, neden?
Bu dört kontrol temel kimlik doğrulamayı ölçer; gönderim itibarı, içerik, liste kalitesi ve gönderim hacmi gibi faktörler ayrıca spam filtrelerini etkiler.
Sonucu ne sıklıkla kontrol etmeliyim?
DNS kayıtlarında değişiklik yaptıktan sonra ve yeni bir e-posta sağlayıcısına geçerken kontrol etmek, yanlış yapılandırmaları erken yakalamanızı sağlar.
İlgili araçlar
- /spf-kontrolSPF Kontrol — SPF kaydını ve 10 DNS sorgusu sınırını doğrulayın.Güvenlik
- /dkim-kontrolDKIM Kontrol — DKIM seçicisini ve anahtar uzunluğunu kontrol edin.Güvenlik
- /dmarc-kontrolDMARC Kontrol — DMARC politikasını ve rapor adreslerini doğrulayın.Güvenlik
- /mx-sorgulamaMX Sorgulama — Alan adının e-posta sunucularını öncelik sırasıyla görün.DNS