SPF, DKIM ve DMARC Nedir? cPanel'de Nasıl Doğrulanır ve Eklenir?

Kısa cevap: SPF, DKIM ve DMARC, e-postanın gerçekten sizin alan adınızdan gönderildiğini alıcı sunuculara kanıtlayan üç DNS tabanlı doğrulama yöntemidir. SPF hangi sunucuların adınıza posta gönderebileceğini, DKIM postanın yolda değiştirilmediğini imzayla, DMARC ise bu iki kontrol başarısız olursa alıcının ne yapacağını belirler. Üçü de doğru kurulmadığında postalarınız spam klasörüne düşer veya hiç teslim edilmez. cPanel'de SPF ve DKIM genellikle otomatik gelir; sizin yapmanız gereken, bunları doğrulamak ve DMARC'ı eklemektir. Spam sorununun genel nedenlerini mailler neden spam klasörüne düşüyor yazımızda anlattık; bu rehber ise üç kaydın kuruluşuna odaklanır.

Üç Doğrulama Yöntemi Ne İş Yapar?

YöntemNe kontrol eder?DNS'te nerede durur?
SPFAlan adı adına hangi sunucuların posta gönderebileceğiniAlan adının kendisinde bir TXT kaydı
DKIMPostanın imzasını; içeriğin yolda değişmediğiniseçici._domainkey.alanadiniz.com altında TXT kaydı
DMARCSPF veya DKIM başarısız olursa alıcının ne yapacağını ve raporların nereye gideceğini_dmarc.alanadiniz.com altında TXT kaydı

Neden Artık Zorunlu Sayılır?

Büyük posta sağlayıcıları, doğrulanamayan postaları giderek daha sert filtreliyor. Google ve Yahoo, 2024'ten itibaren toplu gönderim yapan (günde binlerce posta) göndericilerden SPF, DKIM ve DMARC'ın üçünü birden zorunlu tutuyor. Küçük göndericiler için de aynı kayıtların olmaması, postaların spam'e düşme ihtimalini belirgin biçimde artırır. Yani kayıtlar "olsa iyi olur" değil, e-postanın teslim edilebilirliğinin temelidir.

Adım 1: cPanel'de Mevcut Durumu Kontrol Edin

  1. cPanel'de E-posta Teslim Edilebilirliği (Email Deliverability) bölümünü açın.
  2. Alan adınızın yanında SPF ve DKIM için durum göstergesi görürsünüz. Yeşil onay, kaydın geçerli olduğunu gösterir.
  3. Uyarı görürseniz Yönet düğmesine tıklayın; cPanel eksik veya hatalı kaydı gösterir ve çoğu durumda tek tıkla önerilen değeri uygulayabilirsiniz.

Sunucularımızda hesap oluşturulurken SPF ve DKIM kayıtları otomatik eklenir. Ancak bir önemli şart var: bu kayıtlar yalnızca alan adınızın DNS'i hosting sunucusunda (ns1.tuemcloud.com.tr ve ns2.tuemcloud.com.tr isim sunucuları) yönetiliyorsa otomatik geçerlidir. DNS'i Cloudflare gibi başka bir yerde yönetiyorsanız kayıtları orada elle eklemeniz gerekir. DNS'in nasıl çalıştığı için DNS nedir yazımıza bakabilirsiniz.

Adım 2: SPF Kaydını Doğrulayın

Tipik bir SPF kaydı şuna benzer:

v=spf1 +a +mx +ip4:SUNUCU_IP_ADRESI ~all

Bu kayıt, alan adınızın A ve MX kayıtlarındaki sunucuların ve belirtilen IP adresinin posta göndermesine izin verir; diğerleri "şüpheli" (~all) sayılır. Dikkat edilecek üç nokta:

  • Alan adı başına yalnızca bir SPF kaydı olmalıdır. İki ayrı SPF kaydı, ikisinin de geçersiz sayılmasına yol açar.
  • Toplu posta hizmeti (bülten servisi, CRM) kullanıyorsanız, o servisin include: ifadesini mevcut kayda eklemeniz gerekir; yeni bir kayıt açmayın.
  • SPF kaydında en fazla 10 DNS sorgusu yapılabilir; çok fazla include eklemek kaydı geçersiz kılar.

Adım 3: DKIM Kaydını Doğrulayın

DKIM'de sunucu, giden her postayı gizli bir anahtarla imzalar; alıcı da DNS'teki açık anahtarla imzayı doğrular. cPanel'de Email Deliverability sayfası DKIM'in etkin olup olmadığını gösterir. Etkin değilse cPanel'in önerdiği kaydı ekleyin (DNS'iniz hosting sunucusundaysa bu işlem otomatiktir). Kaydı harici bir DNS'e eklerken uzun değeri bölmeden ve eksiksiz kopyalamaya dikkat edin; yarım kalan bir DKIM anahtarı doğrulamayı bozar.

Adım 4: DMARC Kaydını Ekleyin

DMARC kaydı çoğu zaman otomatik gelmez ve el ile eklenir. DNS bölgenize _dmarc adında bir TXT kaydı ekleyin:

v=DMARC1; p=none; rua=mailto:[email protected]

Buradaki p değeri politikadır ve üç aşamada ilerletilmelidir:

  1. p=none: Sadece izleme. Postalarınız etkilenmez, ancak raporlar toplanır. En az iki hafta bu modda kalın.
  2. p=quarantine: Doğrulanamayan postalar spam klasörüne yönlendirilir. Raporlarda meşru gönderici görünmüyorsa buna geçin.
  3. p=reject: Doğrulanamayan postalar reddedilir. En güçlü koruma; ancak yalnızca tüm meşru gönderim kaynaklarınızı doğruladıktan sonra kullanın.

rua ile belirttiğiniz adrese alıcı sunucular günlük toplu raporlar gönderir. Bu raporlar, alan adınızı taklit eden sahte postaları ve doğrulaması başarısız olan meşru kaynaklarınızı görmenizi sağlar.

Adım 5: Kayıtları Test Edin

Kayıtları ekledikten sonra DNS yayılımı için bir süre bekleyin, ardından kendinize Gmail hesabından bir test postası gönderin. Postayı açıp Orijinali göster seçeneğine bakın; üst kısımda SPF, DKIM ve DMARC için PASS yazmalıdır. Bunlardan biri FAIL ise ilgili kaydı gözden geçirin. Ücretsiz çevrimiçi e-posta test araçları da üç kaydı tek seferde kontrol eder.

Sık Yapılan 5 Hata

  • Birden fazla SPF kaydı eklemek.
  • Bülten veya CRM servisini SPF'e eklemeyi unutmak.
  • DMARC'ı doğrudan p=reject ile başlatıp meşru postaları kaybetmek.
  • DNS'i harici bir yerde yönetirken kayıtların hosting tarafında kaldığını sanmak.
  • DMARC raporlarını hiç okumamak.

TuemCloud'da E-Posta Doğrulama

cPanel hosting paketlerimizde SPF ve DKIM hesap açılışında otomatik oluşturulur, Email Deliverability aracı ile kolayca kontrol edilir ve DMARC eklenebilir. Cihaz kurulumu için cPanel e-posta kurulumu rehberimize, hosting paketlerine cPanel hosting sayfasına bakabilirsiniz. Yüksek hacimli veya kurumsal gönderim için kurumsal e-posta hizmetimiz de mevcuttur.

Sıkça Sorulan Sorular

SPF, DKIM ve DMARC'ın hepsi gerekli mi?

Evet. SPF ve DKIM postanın kaynağını ve bütünlüğünü doğrular, DMARC ise bu doğrulamaların sonucuna göre alıcıya talimat verir ve raporlama sağlar. Üçü birlikte kurulduğunda teslim edilebilirlik en yüksek düzeye çıkar.

DMARC kaydı nasıl eklenir?

DNS bölgenize _dmarc adında bir TXT kaydı ekleyin. Başlangıç için v=DMARC1; p=none; rua=mailto:[email protected] yeterlidir; raporları inceledikten sonra politikayı sıkılaştırın.

Kayıtlar ne kadar sürede etkin olur?

DNS yayılımı genellikle birkaç dakika ile birkaç saat arasında tamamlanır. Bazı durumlarda 24 saate kadar sürebilir.

SPF kaydı kaç tane olabilir?

Alan adı başına yalnızca bir SPF kaydı olabilir. Birden fazla kayıt, ikisinin de geçersiz sayılmasına neden olur; ek gönderim kaynaklarını mevcut kaydın içine include ile ekleyin.

Sonuç

SPF, DKIM ve DMARC kurulumu bir kerelik, birkaç yüz kelimelik bir iştir ve e-postalarınızın alıcıya ulaşmasını doğrudan etkiler. cPanel'de SPF ve DKIM'i doğrulayın, DMARC'ı p=none ile başlatın, raporları izleyin ve politikayı aşama aşama sıkılaştırın. Test için kendinize bir posta gönderip başlık bilgisine bakmayı unutmayın.

İlgili Rehberler