İçeriğe geç
DuyurularBilgi bankasıKampanyalar
Hakkımızdaİletişim DestekTREN
hostingsepetiWEB HOSTING & SUNUCU
E-posta

SPF kaydı: tek TXT kaydı ve DNS sorgu sınırı

Meşru gönderim kaynaklarını tek SPF politikasında birleştirin; iç içe include kayıtlarını ve 10 DNS sorgulama sınırını kontrollü değerlendirin.

SPF kaydı: tek TXT kaydı ve DNS sorgu sınırı

SPF, bir alan adı adına hangi sunucuların posta göndermeye yetkili olduğunu DNS üzerinden belirtir. Alıcı sistem, gönderim IP adresini ilgili politika ile karşılaştırabilir. SPF, görünen gönderenin bütün kimlik özelliklerini tek başına doğrulamaz ve mesajı şifrelemez. Sağlıklı bir politika kurmak için posta sunucusundan çıkan iletilerin yanında web formu, muhasebe sistemi ve pazarlama aracı gibi bütün meşru gönderim kaynaklarını bilmek gerekir. Bu envanter olmadan eklenen katı politika gerçek mesajları da etkileyebilir.

Değişiklik öncesi envanter

Alan adınızı hangi DNS sağlayıcısının yönettiğini öğrenin ve mevcut TXT kayıtlarını yedekleyin. Yetkili DNS hizmetine ulaşmadan hosting panelinde yerel bir kayıt değiştirmek genel internetteki sonucu değiştirmeyebilir. Her gönderim hizmetinden resmi SPF değerini alın. Bir sağlayıcının adına benzer görünen rastgele include adresi kullanmayın. Artık kullanılmayan araçları ve kendi sunucunuzun gerçek çıkış IP adresini ayrı kaydedin; web sitesinin IP adresinin posta çıkış IP adresiyle aynı olduğunu varsaymayın.

SPF politikasını düzenleyin

  1. Aynı alan adı için birden çok v=spf1 TXT kaydı bulunup bulunmadığını kontrol edin. Diğer doğrulama amaçlı TXT kayıtları bulunabilir; sorun birden fazla ayrı SPF politikasının aynı ad altında yayımlanmasıdır. Yeni sağlayıcı eklerken ikinci bir SPF kaydı açmak yerine meşru kaynakları tek politikada birleştirin. Eski kaydın bir kopyasını tutarak değişikliği gerektiğinde karşılaştırılabilir hale getirin.
  2. IP tabanlı kaynak ile sağlayıcıya ait include bölümünü ayırın. ip4 veya ip6 doğrudan adres yetkilendirir; dinamik sağlayıcı altyapıları çoğunlukla resmi include üzerinden tanımlanır. Sağlayıcının çıkış adreslerini rastgele sabitlemek gelecekte değişikliklere uyumsuz olabilir. Kullanılmayan kaynakları kaldırmadan önce o hizmetten hâlâ bildirim, fatura veya parola sıfırlama mesajı çıkmadığını doğrulayın.
  3. DNS sorgulama sınırını değerlendirin. SPF standardında DNS araması gerektiren mekanizmalar ve yönlendirmeler için sınır vardır; toplamın 10'u aşması kalıcı hata oluşturabilir. Yalnızca doğrudan gördüğünüz include sayısını saymak yeterli değildir: iç içe kayıtlar da değerlendirmeye katılır. Sorgu gerektirmeyen IP mekanizmaları bu sınırla aynı şekilde çalışmaz. Yetkili ve güncel araçla değerlendirme yapın; hassas alan adı bilgilerini belirsiz servislerle paylaşmayın.
  4. Sonuç politikasını meşru kaynak envanterine göre seçin. İnternetten alınmış bir örneğin sonundaki -all bölümünü düşünmeden uygulamayın. Katı sonuç bilinmeyen kaynakları yetkisiz sayar; geçiş dönemindeki unutulmuş bir gönderici bu yüzden etkilenebilir. Politika değişikliğini bakım planıyla yayınlayın, TTL süresini hesaba katın ve farklı DNS çözücülerinde tek kaydın göründüğünü doğrulayın. Geçişin bütün alıcılara anında yansımasını beklemeyin.

Mesajla doğrulama

Her meşru kaynaktan ayrı bir test gönderin: çalışan kutusu, web formu ve varsa harici bildirim hizmeti. Alıcıdaki özgün başlıklarda SPF sonucunu ve değerlendirilmiş alan adını inceleyin. Sadece DNS aracının yeşil sonuç vermesi bütün araçlarınızın doğru kimlikle gönderdiğini kanıtlamaz. Bir gönderici geçerken başka gönderici hata verebilir. Sonuçları kaynak, tarih ve alıcı sistemiyle not edin; böylece yalnızca genel bir teslim sorunu değil belirli bir gönderim yolunu inceleyebilirsiniz.

Sorun giderme

permerror görüldüğünde kayıt sözdizimi, birden çok SPF kaydı ve sorgu sınırı kontrol edilir. fail için gerçek çıkış IP adresinin izinli kaynaklardan biri olup olmadığına bakın. Yönlendirilmiş iletiler SPF bakımından özgün gönderimden farklı sonuç verebilir; bu durumda DKIM ve DMARC uyumu da incelenir. SPF geçmesi, alıcının mesajı gelen kutusuna koyacağı garantisini vermez; itibar, içerik ve alıcı politikası ayrı değerlendirmelerdir.

İki posta sağlayıcısı kullanıyorsam iki SPF kaydı mı açmalıyım?

Hayır. Aynı gönderim alan adında yetkili kaynaklar tek SPF politikasında birleştirilir. Alt alanlar ayrı gönderim kimliği kullanıyorsa kendi politikaları değerlendirilebilir; bunun tasarımı gerçek gönderici alan adıyla uyumlu olmalıdır.

SPF kaydını düzeltmek spam sorununu tamamen çözer mi?

SPF kimlik doğrulamasının bir parçasıdır. DKIM imzası, DMARC uyumu ve gerçek gönderim itibarı da önemlidir. Tek bir kaydı düzeltmek, kötü alıcı listesi veya yüksek şikâyet oranını ortadan kaldırmaz.

Resmi kaynaklar

Süreç özeti

SPF kaydı: tek TXT kaydı ve DNS sorgu sınırı

AdımKontrol
1Gönderim envanteri
2Tek SPF politikası
3Yetkili DNS kaydı
4Gerçek mesaj testi

Resmî kaynaklar