Kayıtlar herkese açık DNS sunucularından (Cloudflare, Google) okunur ve 5 dakika önbellekte tutulur. İç içe SPF kayıtları (include) ayrıca açılmaz.
Kısaca cevap
Yukarıdaki kutuya e-posta adresinizdeki @ işaretinden sonraki kısmı (örneğin ornek.com) yazıp Kontrol et'e basın. Araç alan adının MX, SPF ve DMARC kayıtlarını getirir ve her birini yeşil (iyi), sarı (dikkat), kırmızı (sorun) veya gri (bilgi) bulgularla değerlendirir. DKIM bu araçla denetlenmez.
Bu sayfada
Bu kayıtlar ne işe yarar?
Kendi alan adınızla e-posta kullanıyorsanız (ör. [email protected]), e-postaların doğru yere gitmesi ve alıcıda spam klasörüne düşmemesi alan adınızın DNS kayıtlarına bağlıdır. DNS'in temellerini DNS nedir yazımızda, terimleri internet terimleri sözlüğümüzde bulabilirsiniz.
- MX: Alan adınıza gelen e-postaları hangi sunucuların kabul edeceğini söyler.
- SPF: Alan adınız adına hangi sunucuların e-posta gönderebileceğini listeleyen bir TXT kaydıdır (
v=spf1ile başlar). - DMARC:
_dmarcalt adında tutulan bir TXT kaydıdır (v=DMARC1ile başlar). Alıcı sunuculara, doğrulamayı geçemeyen e-postalarla ne yapmaları gerektiğini söyler.
Araç nasıl kullanılır?
- Kutuya alan adını yazın. Başta
www.varsa atılır; e-posta kayıtları ana alan adında aranır. - Kontrol et'e basın. MX, SPF ve DMARC kayıtları aynı anda sorgulanır.
- Üstte bulgu listesi, altında bulunan kayıtların kendisi görünür. MX kayıtları öncelik sırasıyla (küçük sayı önce) listelenir.
Alan adı DNS'te hiç yoksa "Bu alan adı DNS'te bulunamadı (NXDOMAIN)" mesajı çıkar; alan adının süresi dolmuş olabilir. Bunu domain whois sorgulama aracımızla kontrol edebilirsiniz.
Bulgular ne anlama gelir?
MX
- MX kaydı var (yeşil): Gelen e-postalar listelenen sunuculara teslim edilir. Değerlerin e-posta hizmet sağlayıcınızın verdiği değerlerle aynı olduğunu kontrol edin.
- MX kaydı yok (sarı): Alan adı e-posta almıyor olabilir. Alan adından yalnızca e-posta gönderiliyorsa bu normaldir.
SPF
| Bulgu | Seviye | Anlamı |
|---|---|---|
| SPF kaydı yok | Sorun | Alıcı sunucular hangi sunucuların sizin adınıza gönderebileceğini bilemez; e-postalar spam'e düşebilir. |
| Birden fazla SPF kaydı | Sorun | Yalnızca bir SPF kaydı olmalıdır. Birden fazlası SPF denetimini tamamen geçersiz kılar; kayıtları tek satırda birleştirin. |
-all (katı mod) | İyi | Listede olmayan sunuculardan gelen e-postalar reddedilebilir. |
~all (yumuşak mod) | İyi | Listede olmayan sunuculardan gelen e-postalar şüpheli olarak işaretlenir. |
?all (nötr mod) | Dikkat | Listede olmayan sunucular için hiçbir yaptırım yoktur. |
+all | Sorun | Herkes sizin adınıza e-posta gönderebilir; SPF anlamsız hale gelir. |
| "all" kuralı yok | Dikkat | Listede olmayan sunucular için ne yapılacağı belirsizdir. Kayıt redirect= ile başka bir kayda yönleniyorsa bu bilgi olarak gösterilir; son kural o kayıttan gelir. |
| DNS sorgusu gerektiren kural sayısı 8–10 | Dikkat | 10 sınırına yakınsınız. |
| DNS sorgusu gerektiren kural sayısı 10'dan fazla | Sorun | SPF en fazla 10 DNS sorgusuna izin verir; sınır aşılırsa denetim başarısız olabilir. |
Sorgu sayısında include:, a, mx, ptr, exists: ve redirect= kuralları sayılır. Araç yalnızca ana kaydı sayar; include: ile eklenen kayıtların içindeki sorgular açılmaz. Gerçek toplam bu yüzden gösterilenden yüksek olabilir.
DMARC
- DMARC kaydı yok (sarı): Alıcı sunuculara, doğrulamayı geçemeyen e-postalarla ne yapacaklarını söylemiyorsunuz.
- Birden fazla DMARC kaydı (kırmızı): Alıcı sunucular bu durumda DMARC'ı yok sayar.
p=reject(yeşil): Doğrulamayı geçemeyen e-postalar reddedilir.p=quarantine(yeşil): Doğrulamayı geçemeyen e-postalar spam klasörüne gönderilir.p=none(sarı): Yalnızca izleme yapılır; sahte e-postalar engellenmez. DMARC'a yeni başlarken bu ayar yaygındır, ancak raporları inceledikten sonra daha sıkı bir politikaya geçmek gerekir.- Geçerli
p=yok (kırmızı): Kayıt bir politika içermiyor. - Rapor adresi (
rua): Tanımlıysa raporların bir adrese gönderildiği, değilse sorunları görmenin zorlaşacağı bilgi olarak yazılır.
Alt alan adı yazarsanız yalnızca o adın _dmarc kaydına bakılır. Alıcı sunucular ise alt alan adında kayıt yoksa ana alan adının DMARC kaydını kullanır; bu yüzden alt alan adında "DMARC kaydı yok" görmek her zaman sorun değildir.
DKIM
DKIM, e-postalara dijital imza ekler. Kaydı, sağlayıcınızın belirlediği bir seçici (selector) adıyla yayımlanır. Seçici adı bilinmeden kayıt aranamadığı için araç DKIM'i denetlemez ve bunu bilgi notu olarak yazar. Sağlayıcınızın verdiği DKIM kaydını DNS sorgulama aracımızla, tam adını yazarak kontrol edebilirsiniz.
E-postalarım hâlâ spam'e düşüyorsa
MX, SPF ve DMARC doğru olsa bile başka etkenler rol oynar. Kendi e-posta sunucunuzu çalıştırıyorsanız sunucu IP adresinin kara listelerde olup olmadığını ve adresin geçerli bir PTR kaydı olduğunu ters DNS sorgulama aracımızla kontrol edin.
Sonuçlar nereden geliyor?
Kayıtlar herkese açık Cloudflare ve Google DNS sunucularından okunur; biri yanıt vermezse diğeri denenir. Aynı alan adı için sonuçlar 5 dakika önbellekte tutulur. Araç kayıtları yalnızca okur; değiştirmek için alan adınızın DNS'ini yöneten firmanın panelini kullanmanız gerekir.
Sık sorulan sorular
Gmail veya Outlook adresim için bu aracı kullanabilir miyim?
Kullanabilirsiniz ama sonuç o hizmetin kendi alan adının kayıtlarını gösterir ve sizin değiştirebileceğiniz bir şey değildir. Araç asıl olarak kendi alan adını (ör. firmaniz.com.tr) kullanan kişiler ve işletmeler içindir.
SPF kaydımda ~all mı yoksa -all mı kullanmalıyım?
İkisi de araçta olumlu görünür. -all, listede olmayan sunuculardan gelen e-postaların reddedilebileceğini; ~all ise şüpheli sayılacağını söyler. E-postalarınızı gönderen bütün hizmetleri SPF'e eklediğinizden emin değilseniz ~all ile başlamak daha az risklidir.
DKIM neden kontrol edilmiyor?
DKIM kaydı, e-posta hizmet sağlayıcınızın belirlediği bir seçici (selector) adıyla yayımlanır; bu ad bilinmeden kayıt DNS'te bulunamaz. Seçici adını sağlayıcınızın yönetim panelinde veya gönderdiğiniz bir e-postanın başlıklarında bulabilirsiniz.
Kayıtlarımı düzelttim ama araç hâlâ eski sonucu gösteriyor.
Aracımız aynı alan adı için sonucu 5 dakika saklar. Ayrıca DNS değişiklikleri, eski kaydın TTL süresi dolana kadar herkese açık DNS sunucularında görünmeyebilir. Bir süre bekleyip tekrar deneyin.
www.ornek.com yazdım, sonuç ornek.com için geldi. Neden?
E-posta kayıtları genellikle alan adının kendisinde tutulur. Bu yüzden araç baştaki www kısmını atıp ana alan adını denetler. Diğer alt alan adları (ör. posta.ornek.com) olduğu gibi sorgulanır.