MX'i değiştirmek dünyaya gelen postanın nereye teslim edileceğini söyler. Alan adınız adına kimin posta gönderebileceği hakkında ise hiçbir şey söylemez. SPF, DKIM ve DMARC bunun içindir; bunları unutmak taşımadan sonra postaların spama düşmesinin en yaygın nedenidir.
SPF: kim gönderebilir
SPF, alan adında gönderim yapmasına izin verilen sunucuları listeleyen tek bir TXT kaydıdır. Taşımadan sonra yeni sağlayıcıyı içermelidir:
- Google Workspace:
v=spf1 include:_spf.google.com ~all - Microsoft 365:
v=spf1 include:spf.protection.outlook.com -all
Sık takılınan kurallar:
- Tam olarak bir SPF kaydı olmalı. İki kayıt ikisini de geçersiz kılar; tek kayıtta birleştirin.
- Eski sağlayıcı üzerinden artık hiçbir şey gönderilmeyene kadar (örneğin sitenizdeki iletişim formu) onu SPF'te tutun, sonra kaldırın.
- SPF en fazla 10 DNS sorgusuna izin verir; uzun
include:zincirleri kaydı bozabilir.
DKIM: iletinin değiştirilmediğinin kanıtı
DKIM her iletiyi DNS'te yayınlanan bir anahtarla imzalar. Her sağlayıcı kendi kaydını verir:
- Google Workspace: anahtarı Yönetici konsolunda oluşturun (Uygulamalar → Gmail → E-postanın kimliğini doğrula) ve
google._domainkeyTXT kaydını yayınlayın. - Microsoft 365:
selector1._domainkeyveselector2._domainkeyCNAME kayıtlarını yayınlayın, ardından Defender portalında DKIM imzalamayı açın.
DMARC: başarısız olursa ne yapılsın
DMARC, SPF ve DKIM'i görünen Kimden adresine bağlar ve alıcılara başarısız postalarla ne yapacaklarını söyler. Yumuşak başlayıp sonra sıkılaştırın:
- Raporları incelerken
v=DMARC1; p=none; rua=mailto:[email protected]. - Tüm göndericileriniz geçtiğinde
p=quarantine. - Emin olduğunuzda
p=reject.
Kontrol edin
Ücretsiz MX/SPF/DMARC denetleyicisi, bir alan adının şu an yayınladığı kayıtları gösterir ve yeni sağlayıcının eksik include'u ya da çift SPF kaydı gibi olağan hatalara karşı uyarır. Ardından bir Gmail adresine ileti gönderip Orijinali göster'i açın ve SPF: PASS, DKIM: PASS, DMARC: PASS satırlarını arayın.