SPF Kaydı Sorgusu
İlgili araçlar
Bu nedir
SPF (Sender Policy Framework), alan adın için e-posta göndermesine izin verilen sunucuları listeleyen bir TXT kaydıdır. Alıcılar, bağlanan sunucuyu listeyle karşılaştırır; DMARC ile birlikte başkalarının adresini sahtelemesini önler.
Sonucunu nasıl okumalısın
v=spf1 ile başlayan bir kayıt, her meşru gönderen hizmet için mekanizmalar ve son bir all niteleyicisi — ideal olarak ~all veya -all. DNS sorgulama sayısına dikkat et: include/a/mx/exists mekanizmaları en fazla 10 olabilir.
Sık karşılaşılan sorunlar ve çözümleri
10'dan fazla DNS sorgulaması (permerror)
Nasıl ortaya çıkar: SPF, alıcılarda kalıcı hata olarak değerlendirilir; kayıt "doğru görünse" de kimlik doğrulama başarısız olur. Birkaç SaaS include'ını üst üste yığdıktan sonra yaygındır.
Nasıl düzeltilir: Artık kullanmadığın hizmetlerin include'larını kaldır, uygun olan yerlerde a/mx yerine açık ip4/ip6 kullan ya da include'ları ham IP'lere çözmek için SPF düzleştirme (flattening) aracını kullan (sonra periyodik olarak yeniden düzleştir, çünkü sağlayıcı aralıkları değişir).
Bir gönderen hizmet eksik olduğu için meşru posta başarısız oluyor
Nasıl ortaya çıkar: Bir araçtan (yardım masası, bülten, CRM) gelen posta spama gider veya geri döner, diğer postalar sorunsuzdur.
Nasıl düzeltilir: O sağlayıcının belgelediği include'ı (veya IP aralıklarını) mevcut kayda ekle. Asla ikinci bir v=spf1 kaydı oluşturma — tek kaydı genişlet.
Kayıt +all veya ?all ile bitiyor
Nasıl ortaya çıkar: Her yerdeki herkes alan adın için SPF'ten geçer — spam gönderenler dâhil; alan adının itibarı aşınır.
Nasıl düzeltilir: Politikayı sıkılaştır: gönderen listeni doğrularken ~all (softfail), ardından her meşru kaynağın dâhil edildiğinden emin olduğunda -all.
SPF doğru ama iletilen (forward) posta hâlâ başarısız oluyor
Nasıl ortaya çıkar: İleticiler (posta listeleri, üniversite iletmeleri) üzerinden yönlendirilen posta, nihai alıcıda SPF'ten başarısız olur.
Nasıl düzeltilir: Bu doğaldır: iletme SPF'i bozar çünkü ileticinin IP'si kaydında yoktur. DKIM'i (iletmeye dayanır) artı DMARC'ı devreye al ki SPF başarısız olsa bile mesajlar DKIM aracılığıyla kimlik doğrulaması yapsın.
İlgili makaleler
- DNS Record Types, ExplainedA practical tour of every DNS record you will actually touch — A, AAAA, CNAME, MX, TXT, SRV, CAA, the DNSSEC set and the modern HTTPS record — with syntax, gotchas and when to reach for each.
- Reading DMARC Reports: Turn Raw XML Into a Path to p=rejectDMARC aggregate reports arrive as compressed XML nobody can read by hand. Learn how to parse them, spot spoofers, and safely move your domain to p=reject.
- BIMI Records Explained: Getting Your Logo to Show Up in the InboxHow BIMI puts your verified logo next to your emails, why it depends on strict DMARC, and how to read your BIMI DNS record and catch the usual setup mistakes.
Sıkça sorulan sorular
- SPF kaydı nedir?
- SPF (Sender Policy Framework) kaydı, alan adınız için e-posta göndermeye yetkili posta sunucularını listeleyen bir DNS TXT kaydıdır. Alıcı sunucular, sahteciliği tespit etmek için bunu kontrol eder.
- SPF kaydımı nasıl kontrol ederim?
- Yukarıya alan adınızı girin ve sorguyu çalıştırın — yayınlanan v=spf1 TXT kaydını alır ve her mekanizmayı sade bir dille açıklar.
- Bir alan adının birden fazla SPF kaydı olabilir mi?
- Hayır. Bir alan adı tam olarak bir v=spf1 kaydı yayınlamalıdır; birden fazla SPF kaydı SPF'nin PermError ile başarısız olmasına neden olur. Bunları tek bir kayıtta birleştirin — SPF düzleştirme aracı yardımcı olabilir.
- -all ile ~all arasındaki fark nedir?
- Sondaki "all" varsayılan eylemi belirler: -all (kesin ret) alıcılara yetkisiz göndericileri reddetmelerini söyler, ~all (yumuşak ret) ise onları yalnızca şüpheli olarak işaretler. Test sırasında ~all, emin olduğunuzda -all kullanın.
- SPF neden 10 DNS sorgusunun üzerinde başarısız olur?
- SPF en fazla 10 DNS sorgulayan mekanizmaya (include, a, mx vb.) izin verir. Bunun aşılması PermError döndürür ve SPF başarısız olur — sınırın altında kalmak için include'ları IP adreslerine düzleştirin.