DMARC'ı Anlamak ve SendRepute Sihirbazını Kullanmak
DMARC'ın ne anlama geldiğini, hizalamanın nasıl çalıştığını ve alan adınız için bir DMARC kaydı oluşturmak üzere SendRepute sihirbazını nasıl kullanacağınızı öğrenin.
Alan Adı Tabanlı İleti Kimlik Doğrulaması, Raporlama ve Uygunluk (DMARC), alan adı sahiplerinin alan adı itibarlarını yönetmelerine yardımcı olan bir e-posta kimlik doğrulama protokolüdür. DMARC RFC 7489 belgesinde tanımlandığı üzere, kimlik doğrulamasından geçemeyen iletilerin nasıl işleneceği konusunda alıcı e-posta sunucularına net talimatlar sağlar. DMARC, mevcut iki mekanizma üzerine inşa edilmiştir: Sender Policy Framework (SPF) ve DomainKeys Identified Mail (DKIM). DMARC, bu protokolleri birbirine bağlayarak alan adı sahiplerinin marka kimliklerini yönetmelerine yardımcı olur ve alıcılara gelen postaları değerlendirmek için standartlaştırılmış bir yol sunar.
DMARC Değerlendirmesi Nasıl Çalışır?
Bir iletinin DMARC onayından geçebilmesi için, hizalanmış (aligned) bir SPF kontrolünden veya hizalanmış bir DKIM kontrolünden geçmesi gerekir. Hizalama, görünür "From" (Gönderen) başlığında bulunan alan adının, SPF tarafından doğrulanan alan adıyla veya DKIM imzasında bulunan alan adıyla eşleşmesi anlamına gelir. Bu gereklilik, kötü niyetli göndericilerin görünür başlıkta markanızı taklit ederken kendi alan adlarını kullanarak kimlik doğrulamasından geçmelerini engeller.
Hizalama iki farklı şekilde yapılandırılabilir:
- Esnek hizalama (Relaxed alignment): Alan adları aynı organizasyonel alan adını paylaşabilir. Örneğin, pazarlama için kullanılan bir alt alan adı, görünür başlıkta kullanılan bir üst alan adı ile hizalanabilir.
- Katı hizalama (Strict alignment): Alan adları tam olarak eşleşmelidir. Eğer "From" adresi bir alt alan adı kullanıyorsa, SPF veya DKIM alan adı da tam olarak aynı alt alan adını kullanmalıdır.
Alıcı sağlayıcılar, Gmail gönderen yönergeleri belgesinde belirtildiği gibi, bu kontrollere dayanarak bağımsız kararlar verirler.
DMARC Politikaları ve Temkinli Geçiş
DMARC'ı yapılandırdığınızda, alıcılara kimlik doğrulamasından geçemeyen iletilere nasıl davranacakları konusunda talimat verirsiniz. Protokol üç politika seviyesi sunar:
- p=none: Alıcı, başarısız iletilere karşı hiçbir işlem yapmaz. Bu, teslimatı etkilemeden rapor toplamak için kullanılan bir izleme modudur.
- p=quarantine: Alıcıdan, başarısız iletileri spam veya gereksiz klasörüne koyması istenir.
- p=reject: Alıcıdan, başarısız iletileri tamamen engellemesi istenir.
Temkinli bir geçiş süreci şiddetle tavsiye edilir. Alan adı sahipleri, trafiği izlemek ve kimlik doğrulama açıklarını düzeltmek için "none" politikasıyla başlamalı; ardından meşru e-postaların düzgün şekilde doğrulandığından emin olduktan sonra kademeli olarak "quarantine" ve son olarak "reject" politikasına geçmelidir.
DMARC Raporlaması
DMARC, iki tür rapor aracılığıyla görünürlük sağlar:
- Toplu raporlar (rua): Bunlar, kimlik doğrulama sonuçlarının günlük XML özetlerini sağlar. Alan adınızı izlemek, yetkisiz göndericileri belirlemek ve meşru e-posta kaynaklarının kontrollerden geçtiğini doğrulamak için gereklidirler.
- Adli veya hata raporları (ruf): Bunlar, kimlik doğrulamasından geçemeyen bireysel iletiler hakkında ayrıntılı bilgi sağlar. Adli raporlara yönelik destek, gizlilik endişeleri nedeniyle posta kutusu sağlayıcıları arasında büyük farklılıklar gösterir, bu nedenle isteğe bağlı kabul edilirler.
SendRepute DMARC Sihirbazını Kullanma
SendRepute sihirbazı, istediğiniz politika ve raporlama tercihlerine göre geçerli bir DMARC kaydı oluşturmanıza yardımcı olur. Alan adınızı ve raporlar için e-posta adreslerinizi girersiniz ve sihirbaz formatlanmış bir metin dizesi çıktısı verir.
Oluşturulan bu kaydı almalı ve DNS sağlayıcınızda bir TXT kaydı olarak yayınlamalısınız. SendRepute, DNS ayarlarını değiştirmez; canlı DNS veya kara liste kontrolleri gerçekleştirmez. Ayrıca SendRepute, alıcılara e-posta göndermez veya SMTP teslimatı sağlamaz. Platformumuz, siz bir iletiyi göndermeden önce gönderen adlarını, konuları, gövde metnini, bağlantıları, biçimlendirmeyi ve HTML sinyallerini değerlendirerek gönderim öncesi e-posta içerik analizine odaklanır. Hesap veya eylem izin verdiğinde, ürün olasılıksal spam sınıflandırması, güven tahminleri ve tespit edilen terimleri gösterebilir. Platform ayrıca ürün içinde güvenli HTML düzeltmelerini, manuel düzenlemeleri ve isteğe bağlı AI yeniden yazımını destekler. Herhangi bir özel yeniden yazım sonucu vaat etmiyoruz. Bu özellikler bir tahmin sağlar ve bir teslimat veya gelen kutusu garantisi teşkil etmez. Kimlik doğrulamanın daha geniş stratejinize nasıl uyduğu hakkında daha fazla bilgi için Teslim Edilebilirlik ve İtibar sayfasını okuyun.
Örnek DMARC Kaydı
İşte izleme politikası ve toplu raporlama kullanan bir alan adı için örnek bir DMARC kaydı:
v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com;
Bu örnekte, kayıt example.com için geçerlidir ve alıcılara toplu raporları dmarc-reports@example.com adresine göndermelerini söyler. Daha fazla teknik ayrıntıyı IETF DMARC RFC kaydı içinde bulabilirsiniz.