DMARC Denetleyici

Bir alan adının DMARC kaydını sorgulayın, her etiketi doğrulayın ve alan adını sahtecilik ve kimlik avından korumak için tam olarak neyi düzeltmeniz gerektiğini görün.

DMARC nedir?

DMARC (Domain-based Message Authentication, Reporting and Conformance), RFC 7489’da tanımlanan bir e-posta kimlik doğrulama standardıdır. SPF ve DKIM üzerine kuruludur ve alan adı sahibinin, alan adından geldiğini iddia eden ancak kimlik doğrulamayı geçemeyen iletilerle ne yapılacağını alıcı sunuculara bildirmesini sağlar.

DMARC kaydı, _dmarc.alanadiniz.com adresinde yayınlanan bir TXT kaydıdır. Bir politika (none, quarantine veya reject), raporların gönderileceği adresler ve hizalama ile alt alan adları için isteğe bağlı ayarlar içerir. 2024’ten beri Google ve Yahoo toplu gönderim yapan herkesten DMARC istiyor; bu nedenle eksik kayıt teslim edilebilirliği doğrudan etkiler.

Bu DMARC denetleyici nasıl kullanılır

  • Bir alan adı, e-posta adresi veya URL girin — alan adını otomatik olarak çıkarırız.
  • Genel DNS’te _dmarc.<alan adı> kaydını sorgularız. Alt alan adının kaydı yoksa, politikası ona uygulanan kurumsal alan adını kontrol ederiz.
  • Her etiket RFC 7489’a göre ayrıştırılır ve doğrulanır: politika değerleri, pct aralığı, hizalama modları, rapor adresleri ve hata seçenekleri.
  • Net bir durum, hata ve öneri listesi ve her etiketi sade bir dille açıklayan bir tablo alırsınız.

DMARC kaydı örneği

Tam uygulamaya hazır bir alan adı için tipik bir kayıt şöyledir:

v=DMARC1; p=reject; sp=reject; rua=mailto:dmarc-reports@example.com; adkim=s; aspf=s; pct=100

Hem SPF hem DKIM hizalamasını geçemeyen her iletiyi reddeder, aynı politikayı alt alan adlarına uygular ve belirtilen posta kutusuna günlük toplu raporlar gönderir.

DMARC politikaları

  • p=none — yalnızca izleme. Başarısız e-postalar normal teslim edilir ancak rapor alırsınız. Tüm meşru göndericileri keşfetmek için buradan başlayın.
  • p=quarantine — başarısız e-postalar spam klasörüne gider. Güvenli bir ara adım.
  • p=reject — başarısız e-postalar SMTP oturumu sırasında reddedilir. Hedef budur: alan adınızı doğrudan sahteciliğe karşı tamamen korur.

Kademeli ilerleyin: rua adresiyle p=none yayınlayın, raporları birkaç hafta inceleyin, her meşru hizmet için SPF ve DKIM’i düzeltin, ardından quarantine’e ve son olarak reject’e geçin. pct etiketi, geçiş sırasında politikayı e-postaların bir yüzdesine uygulamanızı sağlar.

Yaygın DMARC hataları

  • Birden fazla kayıt — aynı adda iki DMARC TXT kaydı yayınlamak alıcıların ikisini de yok saymasına neden olur.
  • v=DMARC1 ilk sırada değil — sürüm etiketi en başta olmalıdır, aksi halde kayıt atılır.
  • Geçersiz rapor adresi — rua ve ruf değerleri yalın e-posta adresi değil, mailto:reports@example.com gibi URI olmalıdır.
  • Yetkilendirilmemiş harici raporlar — raporlar başka bir alan adına gidiyorsa, o alan adı bir yetkilendirme kaydı yayınlamalıdır; aksi halde raporlar gönderilmez.
  • Sonsuza kadar p=none — izleme politikası görünürlük sağlar ama sahteciliğe karşı koruma sağlamaz.

DMARC, SPF ve DKIM birlikte çalışır

DMARC, bir ileti SPF veya DKIM’i geçtiğinde ve doğrulanan alan adı görünen From adresindeki alan adıyla hizalandığında başarılı olur. Bu yüzden doğru bir DMARC kurulumu her zaman geçerli SPF ve DKIM kayıtlarıyla başlar. Bunları SPF ve DKIM denetleyicilerimizle doğrulayın, ardından başlıklardaki gerçek kimlik doğrulama sonuçlarını görmek için geçici bir TempBox adresine test iletisi gönderin.

Sık sorulan sorular

DMARC denetleyici ne yapar?

_dmarc.<alan adı> adresindeki TXT kaydını sorgular, var olduğunu ve tek olduğunu doğrular, her etiketi ayrıştırır ve değerleri DMARC belirtimine göre kontrol eder. Ardından politikayı sade bir dille açıklar ve geçersiz etiketler, eksik rapor adresleri veya zayıf politika gibi sorunları listeler.

DMARC kaydı nerede yayınlanır?

Kayıt, alan adınızın _dmarc alt alan adındaki bir TXT kaydıdır, örneğin _dmarc.example.com. Alan adı kayıt firmanızın veya DNS sağlayıcınızın DNS ayarlarından eklenir.

Hangi DMARC politikasını kullanmalıyım?

Rapor toplamak için p=none ve bir rua adresiyle başlayın. Tüm meşru hizmetler hizalamayla SPF veya DKIM’i geçtiğinde p=quarantine’e, ardından p=reject’e geçin. Yalnızca quarantine ve reject alan adını sahteciliğe karşı gerçekten korur.

SPF ve DKIM’im varsa DMARC’a ihtiyacım var mı?

Evet. SPF ve DKIM iletiyi doğrular ama doğrulama başarısız olduğunda ne yapılacağını söylemez ve görünen From adresini kontrol etmez. DMARC hizalama, politika ve raporlama ekler. Google ve Yahoo toplu göndericilerden DMARC istiyor.

Alt alan adım neden ana alan adının politikasını gösteriyor?

Alt alan adının kendi DMARC kaydı yoksa alıcılar kurumsal alan adının kaydını kullanır. Oradaki sp etiketi alt alan adları için politikayı belirler; sp yoksa p değeri geçerlidir.

DMARC değişikliğinin görünmesi ne kadar sürer?

DNS değişiklikleri genellikle dakikalar içinde yayılır, ancak önbelleğe alınmış yanıtlar eski kaydın TTL’si kadar, çoğu zaman birkaç saate kadar kalabilir. TTL dolduktan sonra tekrar kontrol edin.

Bu DMARC denetleyici ücretsiz ve gizli mi?

Evet. Araç ücretsizdir, kayıt gerektirmez ve kontrol ettiğiniz alan adlarını saklamaz veya kaydetmeyiz. Sonuçlar doğrudan genel DNS’ten gelir.

Diğer ücretsiz e-posta araçları