DNSLab

DMARC Kaydı Oluşturucu

Rehberli bir formla bir DMARC kaydı oluşturun.

TXT @ _dmarc.alanadiniz.com
v=DMARC1; p=reject

Kısa cevap

Bu araç, rehberli bir formdan DMARC DNS kaydı oluşturur; politikanızı (none, quarantine veya reject) ve kimlik doğrulama raporlarının gönderileceği adresi belirlemenizi sağlar. Yayına hazır bir TXT kaydı üretir ve alıcı sunuculara, SPF ile DKIM kontrolünden geçemeyen e-postaların nasıl işleneceğini bildirir.

DMARC Kaydı Oluşturucu, etiket sözdizimini ezberlemenize gerek kalmadan kısa ve rehberli bir formdan geçerli bir DMARC TXT kaydı üretir. Bir politika seçer, rapor alacak posta kutularını ekler, hizalama ve yüzde seçeneklerini belirlersiniz; araç da _dmarc.alanadiniz.com adresinde yayınlayacağınız dizeyi hazır olarak verir. DMARC, alıcı sunuculara SPF ve DKIM doğrulamasında başarısız olan postalara ne yapacaklarını söyler ve raporlamayı açarak alan adınız üzerinden kimlerin posta gönderdiğini görmenizi sağlar. Kaydı doğru kurmak, sahte postaların gelen kutusuna ulaşmasını engelleyen şeydir.

Nasıl kullanılır

İlk olarak p etiketinde bir politika seçin: none yalnızca izler, quarantine başarısız postayı spam klasörüne yönlendirir, reject ise doğrudan engeller. Günlük toplu raporları almak için bir rua adresi (örneğin [email protected]) girin. İsterseniz uygulamayı kademeli açmak için pct değerini ayarlayın, SPF ve DKIM için gevşek veya katı hizalama seçin ve bir alt alan politikası ekleyin. Araç tek satır üretir; bunu DNS sağlayıcınızda _dmarc adlı bir TXT kaydına yapıştırın.

Sık karşılaşılan sorunlar ve çözümleri

Kayıt kök alan adında değil, _dmarc alt alanında bulunmalı ve sağlayıcı bunu tek bir TXT dizesi olarak döndürmelidir. SPF ile DKIM hizalanmadan doğrudan p=reject kullanmak kendi meşru postanızın geri dönmesine yol açar; bu yüzden p=none ile başlayıp önce raporları okuyun. Eksik bir rua hiç görünürlük sağlamaz. Ayrıca tek bir DMARC kaydınız olduğundan emin olun; birden fazla kayıt, alıcıların politikayı tümüyle yok saymasına neden olur.

Neden önemli

SPF ve DKIM postayı doğrular, ancak ikisi de doğrulama başarısız olduğunda alıcıya ne yapacağını söylemez ve alan adınızı kimin kötüye kullandığını göstermez. DMARC her iki boşluğu da kapatır. Yayınlanan bir politika; bankaların, Gmail'in ve Microsoft'un alan adınızı taşıyan sahte mesajları reddetmesini sağlayarak alıcıları kimlik avından korur. Toplu raporlar ise, teslimat düşene kadar fark etmeyeceğiniz gizli göndericileri, yanlış yapılandırılmış servisleri ve yönlendirme sorunlarını ortaya çıkarır.

Sıkça sorulan sorular

DMARC eklemeden önce SPF ve DKIM gerekli mi?
Evet. DMARC, bir mesajın SPF veya DKIM'i geçip geçmediğini ve bu sonuçların From alan adıyla hizalanıp hizalanmadığını değerlendirir. En az biri yapılandırılıp hizalanmadan her mesaj DMARC'ta başarısız olur. Önce SPF ve DKIM'i yayınlayıp doğrulayın, ardından bir şeyi zorunlu kılmadan önce sonuçları izlemek için p=none ile bir DMARC kaydı ekleyin.
Quarantine ile reject arasındaki fark nedir?
p=quarantine ile DMARC'ta başarısız olan posta yine teslim edilir ama spam veya önemsiz klasörüne düşer, böylece alıcılar yanlış pozitifleri bulabilir. p=reject ile alıcı sunucu mesajı SMTP aşamasında reddeder ve posta hiç ulaşmaz. Reject en güçlü korumadır, ancak buna yalnızca raporlarınız meşru postanın geçtiğini doğruladıktan sonra geçin.
rua etiketindeki raporlar nereye gider?
Alıcı posta sağlayıcıları, genellikle günde bir kez, XML biçiminde toplu raporları rua etiketinizdeki adrese gönderir. Her rapor; alan adınıza ait gönderen IP'leri, mesaj sayılarını ve SPF/DKIM/DMARC sonuçlarını listeler. Ham XML elle okunması zordur, bu yüzden çoğu kişi rua'yı verileri ayrıştırıp grafiğe döken bir DMARC raporlama servisine yönlendirir.
DMARC Kaydı Oluşturucu · DNSLab