DMARC Kayıt Kontrolcüsü

DMARC, _dmarc.yourdomain.com adresindeki TXT kaydıdır ve SPF veya DKIM kontrollerini geçemeyen mesajlarla ilgili giriş kutusu sağlayıcılarına ne yapmaları gerektiğini belirtir. Yanlış politika ayarlanırsa meşru e-postalar engellenebilir; bu kaydın tamamen eksik olması ise sahtecilik riskini büyük ölçüde artırır. Bu kontrol aracı kaydı sorgular ve her etiketi okunabilir bir tabloda gösterir, böylece politikayı kendiniz inceleyebilirsiniz.

Bir DMARC kaydını nasıl kontrol edersiniz?

  1. 1

    Alan adını girin

    Kök alan adını yazın, örneğin `example.com`. Araç, TXT kaydı için `_dmarc.example.com` adresini sorgular.

  2. 2

    Etiketler bazında inceleme

    Kayıtta bulunan her DMARC etiketi (v, p, sp, adkim, aspf, pct, rua, ruf, fo), değeriyle birlikte gösterilir.

  3. 3

    Politikayı inceleyin

    Politikanın `none`, `quarantine` veya `reject` olup olmadığını görmek için `p` etiketine bakın ve `pct`, `rua` ile hizalama etiketlerini aşağıdaki önerilerle karşılaştırın.

  4. 4

    Kaydınızı doğrulayın

    Ham kaydı DNS sağlayıcınızın yayınladığı bilgilerle karşılaştırarak politikanın tam olarak istediğiniz gibi olduğunu doğrulayın.

DMARC etiketleri bir bakışta

Etiket Anlamı Tipik Değer
v Sürüm, her zaman DMARC1 v=DMARC1
p Denetimi geçemeyen postalar için politika none, quarantine, reject
sp Alt alan adları için politika varsayılan olarak p’yi miras alır
pct Politikanın uygulandığı posta oranı (%) 1–100, varsayılan değer 100
adkim DKIM hizalama modu r (esnek) veya s (sıkı)
aspf SPF hizalama modu r (esnek) veya s (sıkı)
rua Toplu rapor adresi mailto:dmarc@...
ruf Adli rapor adresi mailto:forensic@...
fo Adli rapor seçenekleri 0, 1, d, s
ri Raporlama aralığı (saniyede) varsayılan değer: 86400 (bir gün)

Devreye Alma Yolu

Tek adımda değil, üç aşamada devreye girin:

  1. p=none, rua ayarlı olarak. 4–6 hafta boyunca rapor toplayın ve SPF/DKIM hizalamasını geçemeyen meşru göndericileri belirleyin.
  2. p=quarantine; pct=25. Birkaç hafta içinde kademeli olarak sıkılaştırın: %25, %50, %75 ve %100.
  3. p=reject. Tam uygulama. Sahte e-postalar alıcı tarafındaki MTA’da reddedilir.

Rapor olmadan asla p=reject ile başlamayın: hangi meşru göndericileri engellediğinizi ancak gelen destek talepleri üzerinden anlarsınız.

Yaygın DMARC yanlış yapılandırmaları

  • rua eksik. Bir politikanız var ama neyi reddettiğini öğrenmenin bir yolu yok.
  • p=reject iken pct değerinin 100’ün altında olması. Anlamsal olarak tuhaftır; reddetmeyi kısmi uygulamayla karıştırmak alıcı tarafında kafa karışıklığı yaratır.
  • Sonda fazladan noktalı virgül bulunması veya v=DMARC1 eksikliği. Sözdizimi hataları kaydı ayrıştırıcılar için görünmez kılar.
  • Rapor adreslerinin başka alan adlarında olması ve hedef alan adında eşleşen _report._dmarc yetkilendirme kaydının bulunmaması.
  • Aynı alan adında birden fazla DMARC kaydı bulunması. Yalnızca bir tanesine izin verilir; alıcılar yinelenen kayıtları hata sayar ve varsayılan olarak p=none uygular.

Raporları Yorumlama

Toplu raporlar, her gün rua adresinize gönderilen XML dosyalarıdır. MxToolbox, Postmark, Valimail ve Dmarcian gibi araçlar bu raporları panolara dönüştürür. Adli raporlar (ruf), belirli hataların ayıklanmasına yardımcı olan mesaj başına kopyalardır; ancak birçok internet servis sağlayıcısı gizlilik nedeniyle bunları devre dışı bırakır.

Sık Sorulan Sorular

SPF, alan adınız için hangi sunucuların e-posta gönderebileceğini belirler; DKIM ise giden e-postaları kriptografik olarak imzalar. DMARC bu ikisini bir araya getirir: hem SPF hem de DKIM başarısız olduğunda alıcıların ne yapması gerektiğini belirtir ve bir raporlama mekanizması sağlar. Modern e-posta teslim edilebilirliği için üçünün de bir arada olması gerekir.

DMARC, zarf alan adını korur ancak görünen adı korumaz. “Example Corp attacker@gmail.com” gönderen bir saldırgan alan adınızı taklit etmez, yalnızca markanızı kullanır. Görünen ad sahteciliği DMARC tarafından değil, alıcı tarafındaki diğer filtreler tarafından engellenir.

Evet, ancak tüm gönderim kaynaklarını kapsamayı unutmayın: pazarlama platformları, işlemsel e-posta gönderenler, destek masaları ve takvim davetleri. DMARC’ın geçebilmesi için her kaynağın SPF veya DKIM ile hizalanmış olması gerekir.

Bu sorgu, yükü azaltmak amacıyla kısa süreli olarak önbelleklenen bir kamuya açık DNS sorgusudur. Alan adı uzun vadeli olarak saklanmaz ve sorguya herhangi bir kullanıcı tanımlayıcısı eklenmez.

İlgili Araçlar

Araç diğer dillerde mevcuttur