SPF, bir alan adı adına hangi sunucuların posta göndermeye yetkili olduğunu DNS üzerinden belirtir. Alıcı sistem, gönderim IP adresini ilgili politika ile karşılaştırabilir. SPF, görünen gönderenin bütün kimlik özelliklerini tek başına doğrulamaz ve mesajı şifrelemez. Sağlıklı bir politika kurmak için posta sunucusundan çıkan iletilerin yanında web formu, muhasebe sistemi ve pazarlama aracı gibi bütün meşru gönderim kaynaklarını bilmek gerekir. Bu envanter olmadan eklenen katı politika gerçek mesajları da etkileyebilir.
Değişiklik öncesi envanter
Alan adınızı hangi DNS sağlayıcısının yönettiğini öğrenin ve mevcut TXT kayıtlarını yedekleyin. Yetkili DNS hizmetine ulaşmadan hosting panelinde yerel bir kayıt değiştirmek genel internetteki sonucu değiştirmeyebilir. Her gönderim hizmetinden resmi SPF değerini alın. Bir sağlayıcının adına benzer görünen rastgele include adresi kullanmayın. Artık kullanılmayan araçları ve kendi sunucunuzun gerçek çıkış IP adresini ayrı kaydedin; web sitesinin IP adresinin posta çıkış IP adresiyle aynı olduğunu varsaymayın.
SPF politikasını düzenleyin
- Aynı alan adı için birden çok
v=spf1TXT kaydı bulunup bulunmadığını kontrol edin. Diğer doğrulama amaçlı TXT kayıtları bulunabilir; sorun birden fazla ayrı SPF politikasının aynı ad altında yayımlanmasıdır. Yeni sağlayıcı eklerken ikinci bir SPF kaydı açmak yerine meşru kaynakları tek politikada birleştirin. Eski kaydın bir kopyasını tutarak değişikliği gerektiğinde karşılaştırılabilir hale getirin. - IP tabanlı kaynak ile sağlayıcıya ait
includebölümünü ayırın.ip4veyaip6doğrudan adres yetkilendirir; dinamik sağlayıcı altyapıları çoğunlukla resmi include üzerinden tanımlanır. Sağlayıcının çıkış adreslerini rastgele sabitlemek gelecekte değişikliklere uyumsuz olabilir. Kullanılmayan kaynakları kaldırmadan önce o hizmetten hâlâ bildirim, fatura veya parola sıfırlama mesajı çıkmadığını doğrulayın. - DNS sorgulama sınırını değerlendirin. SPF standardında DNS araması gerektiren mekanizmalar ve yönlendirmeler için sınır vardır; toplamın 10'u aşması kalıcı hata oluşturabilir. Yalnızca doğrudan gördüğünüz include sayısını saymak yeterli değildir: iç içe kayıtlar da değerlendirmeye katılır. Sorgu gerektirmeyen IP mekanizmaları bu sınırla aynı şekilde çalışmaz. Yetkili ve güncel araçla değerlendirme yapın; hassas alan adı bilgilerini belirsiz servislerle paylaşmayın.
- Sonuç politikasını meşru kaynak envanterine göre seçin. İnternetten alınmış bir örneğin sonundaki
-allbölümünü düşünmeden uygulamayın. Katı sonuç bilinmeyen kaynakları yetkisiz sayar; geçiş dönemindeki unutulmuş bir gönderici bu yüzden etkilenebilir. Politika değişikliğini bakım planıyla yayınlayın, TTL süresini hesaba katın ve farklı DNS çözücülerinde tek kaydın göründüğünü doğrulayın. Geçişin bütün alıcılara anında yansımasını beklemeyin.
Mesajla doğrulama
Her meşru kaynaktan ayrı bir test gönderin: çalışan kutusu, web formu ve varsa harici bildirim hizmeti. Alıcıdaki özgün başlıklarda SPF sonucunu ve değerlendirilmiş alan adını inceleyin. Sadece DNS aracının yeşil sonuç vermesi bütün araçlarınızın doğru kimlikle gönderdiğini kanıtlamaz. Bir gönderici geçerken başka gönderici hata verebilir. Sonuçları kaynak, tarih ve alıcı sistemiyle not edin; böylece yalnızca genel bir teslim sorunu değil belirli bir gönderim yolunu inceleyebilirsiniz.
Sorun giderme
permerror görüldüğünde kayıt sözdizimi, birden çok SPF kaydı ve sorgu sınırı kontrol edilir. fail için gerçek çıkış IP adresinin izinli kaynaklardan biri olup olmadığına bakın. Yönlendirilmiş iletiler SPF bakımından özgün gönderimden farklı sonuç verebilir; bu durumda DKIM ve DMARC uyumu da incelenir. SPF geçmesi, alıcının mesajı gelen kutusuna koyacağı garantisini vermez; itibar, içerik ve alıcı politikası ayrı değerlendirmelerdir.
İki posta sağlayıcısı kullanıyorsam iki SPF kaydı mı açmalıyım?
Hayır. Aynı gönderim alan adında yetkili kaynaklar tek SPF politikasında birleştirilir. Alt alanlar ayrı gönderim kimliği kullanıyorsa kendi politikaları değerlendirilebilir; bunun tasarımı gerçek gönderici alan adıyla uyumlu olmalıdır.
SPF kaydını düzeltmek spam sorununu tamamen çözer mi?
SPF kimlik doğrulamasının bir parçasıdır. DKIM imzası, DMARC uyumu ve gerçek gönderim itibarı da önemlidir. Tek bir kaydı düzeltmek, kötü alıcı listesi veya yüksek şikâyet oranını ortadan kaldırmaz.
Resmi kaynaklar
Süreç özeti
SPF kaydı: tek TXT kaydı ve DNS sorgu sınırı
| Adım | Kontrol |
|---|---|
| 1 | Gönderim envanteri |
| 2 | Tek SPF politikası |
| 3 | Yetkili DNS kaydı |
| 4 | Gerçek mesaj testi |
