E-postalar spama mı düşüyor? SPF, DKIM, DMARC ve ters DNS'i düzeltin
Postalarınızın neden spama düştüğünü bulun: SPF, DKIM, DMARC ve ters DNS'i kontrol edin, başlıkları okuyun, Gmail ve Yahoo gönderici kurallarını karşılayın.
- Orta
- 15 dk okuma
- Güncellendi
Denendiği sistemler: Ubuntu 24.04 LTS, Debian 13, Windows 11
Bu sayfada
Postanızın gelen kutusuna ulaşıp ulaşmayacağı, her alıcı sunucunun yaptığı birkaç kontrole bağlıdır: gönderene izin verilmiş mi (SPF), mesaj imzalı mı (DKIM), alan adı sahibi başarısız olanlarla ne yapılmasını istiyor (DMARC) ve gönderen IP adresinin eşleşen bir ters DNS'i var mı. Bu rehber her birini kontrol eder ve olağan eksikleri giderir. example.com ve 203.0.113.10 yerine alan adınızı ve posta sunucunuzun IP adresini yazın.
Başlamadan önce
- Postanızı hangi sunucunun gönderdiğini bilin: VPS'iniz, hosting planınızın posta sunucusu veya harici bir e-posta hizmeti.
- Alan adınızın DNS'ine erişiminiz olsun (DNS sağlayıcınız veya hosting kontrol paneliniz).
- Başlıklarını okuyabilmek için kontrolünüzdeki bir Gmail veya Outlook adresine test mesajı gönderin.
- HyperDC VPS'lerde giden 25 numaralı port varsayılan olarak kapalıdır; nasıl açıldığı aşağıdaki sorun giderme bölümündedir.
1. adım: Alıcının ne gördüğünü okuyun
Test mesajının başlıklarını açın (Gmail: Orijinali göster; Outlook: İleti kaynağını görüntüle). Authentication-Results satırını bulun:
Authentication-Results: mx.example.net;
spf=pass smtp.mailfrom=example.com;
dkim=pass header.d=example.com;
dmarc=pass header.from=example.compass demeyen her kontrol sizi aşağıdaki adımlardan birine yönlendirir.
2. adım: SPF
SPF, alan adınız adına göndermesine izin verilen sunucuları listeleyen bir TXT kaydıdır:
dig TXT example.com +shortv=spf1 ile başlayan tam olarak bir kayıt görmelisiniz; örneğin:
"v=spf1 ip4:203.0.113.10 include:_spf.mailprovider.example -all"- Sizin adınıza gönderen her sistemi ekleyin: sunucunuzun IP'si (
ip4:), e-posta sağlayıcınız (include:). - Her ad için yalnızca bir SPF kaydı; iki tane varsa birleştirin.
- En fazla on DNS sorgusu (her
include,a,mxsayılır). - Liste tamamlandığında
-all(diğerlerini reddet) veya~all(yumuşak hata) ile bitirin.
3. adım: DKIM
DKIM her mesajı imzalar; alıcılar imzayı DNS'teki bir açık anahtarla kontrol eder. Posta sunucunuz veya sağlayıcınız size kaydı ve seçicisini (selector) verir. Yayınlandığını kontrol edin:
dig TXT default._domainkey.example.com +shortdefault yerine seçicinizi yazın (gönderilmiş bir mesajın DKIM-Signature başlığındaki s= değeri). Boş bir yanıt anahtarın eksik olduğunu, dkim=fail sonucu ise anahtar ile imzanın eşleşmediğini gösterir; çoğu zaman bir anahtar değişikliğinden sonra.
4. adım: DMARC
DMARC, SPF ve DKIM görünen From alan adıyla hizalanmadığında alıcıların ne yapacağını ve raporların nereye gönderileceğini söyler:
dig TXT _dmarc.example.com +shortİzlemeyle başlayın ve adım adım sıkılaştırın:
"v=DMARC1; p=none; rua=mailto:[email protected]"Raporlar tüm meşru postalarınızın geçtiğini gösterdiğinde p=quarantine, sonra p=reject değerine geçin. Hiç posta göndermeyen bir alan adı için başkalarının onu kullanmasını engellemek üzere v=spf1 -all ve p=reject DMARC politikası yayınlayın.
5. adım: Ters DNS ve HELO
Gönderen IP adresinin bir PTR kaydı olmalı ve bu ad aynı IP'ye geri çözümlenmelidir:
dig -x 203.0.113.10 +short
dig mail.example.com A +shortPosta sunucunuzun ana bilgisayar adını (HELO/EHLO'da duyurduğu ad) aynı ada ayarlayın. Bir HyperDC IP adresi için PTR kaydı istemek üzere ters DNS (PTR) rehberine bakın.
6. adım: Büyük sağlayıcıların kurallarını karşılayın
Gmail ve Yahoo her göndericiden SPF veya DKIM, gönderen IP için geçerli ileri ve ters DNS ve bağlantı için TLS ister. Yüksek hacimli göndericiler (Gmail, kullanıcılarına günde 5.000'den fazla mesaj gönderenleri belirtir) ayrıca SPF, DKIM ve DMARC, From alan adının hizalanması, pazarlama postalarında tek tıkla abonelikten çıkma ve düşük spam şikâyeti oranı sağlamalıdır. Gönderici yönergeleri ayrıntıları listeler.
7. adım: İtibarı ve kara listeleri kontrol edin
Kimlik doğrulama geçtiği halde posta spama düşüyor veya bir kara listeyi belirten bir mesajla geri dönüyorsa:
- Geri dönen mesajın metnini okuyun; genellikle listeyi veya nedeni belirtir.
- IP adresinizi ve alan adınızı belirtilen listede sorgulayın ve o listenin kaldırma sürecini izleyin.
- Kaldırma talebinden önce nedeni bulun: ele geçirilmiş bir posta kutusu, spam için kötüye kullanılan bir iletişim formu ya da toplu gönderim yapan bir betik. Posta kuyruğunuzu ve kayıtlarınızı kontrol edin.
Hosting hesapları
cPanel hostingte Email › Email Deliverability sayfasını açın. Her alan adı için SPF, DKIM ve PTR kayıtlarını kontrol eder ve alan adı hosting ad sunucularını kullanıyorsa önerilen kayıtları kurabilir.
Sorun giderme
spf=permerror. İki SPF kaydı veya ondan fazla sorgu. Kayıtları birleştirin ve kullanılmayan include'ları kaldırın.
dkim=fail (body hash did not verify). İmzalamadan sonra mesajı bir şey değiştirmiş; örneğin bir posta listesinin eklediği bir alt bilgi veya bir yönlendirme hizmeti.
SPF geçerken dmarc=fail. SPF, From'dakinden farklı bir alan adı için geçti (örneğin bir sağlayıcının geri dönüş alan adı). DMARC'ın hizalanması için kendi alan adınızla DKIM imzalayın.
25 numaralı porta giden bağlantılar zaman aşımına uğruyor. HyperDC VPS'lerde giden 25 numaralı port varsayılan olarak kapalıdır. 3 ay veya daha uzun süreyle satın alınan hizmetlerde talep üzerine açılır: bir destek bildirimi açın ve sunucuyu İlişkili Hizmet altında seçin. O zamana kadar postayı 587 portu üzerinden bir aktarıcıyla (relay) gönderin. Portu sunucudan nc -vz gmail-smtp-in.l.google.com 25 ile test edebilirsiniz.
Sonraki adımlar
- PTR kaydını ayarlayın: ters DNS (PTR).
- Kayıtların açıklaması: yeni bir alan adı için DNS temelleri.
- Spam hakkında bir kötüye kullanım şikâyeti mi aldınız? Bkz. kötüye kullanım SSS.
Sık sorulan sorular
SPF, DKIM ve DMARC'ın hepsi gerekli mi?
Evet. Büyük posta sağlayıcıları her göndericiden SPF veya DKIM, toplu göndericilerden ise SPF, DKIM ve bir DMARC kaydı bekler. Birlikte postanızın gerçekten sizden geldiğini kanıtlar ve başkalarının sizin adınıza göndermesini engeller.
İki SPF kaydım olabilir mi?
Hayır. Bir adın yalnızca bir SPF kaydı olabilir; iki kayıt SPF'nin başarısız olmasına yol açar. Tüm göndericilerinizi tek bir kayıtta birleştirin ve on DNS sorgusu sınırının altında kalın.
Ters DNS e-posta için neden önemli?
Alıcı sunucular, gönderen IP adresinin aynı adrese geri dönen bir PTR adına sahip olduğunu kontrol eder. Eşleşen ters DNS'i olmayan IP adreslerinden gelen postalar çoğu zaman reddedilir veya spam olarak işaretlenir.
IP adresim bir kara listede. Ne yapmalıyım?
Önce nedeni bulup durdurun; örneğin ele geçirilmiş bir hesap veya spam gönderen bir form. Ardından kara listenin kendi süreciyle kaldırılma talebinde bulunun. Nedeni çözmeden yapılan kaldırma kalıcı olmaz.
Kendi posta sunucumu çalıştırmalı mıyım?
Yalnızca bakımını yapmaya hazırsanız. Bir posta sunucusu doğru DNS, ters DNS, TLS, spam filtreleme ve itibarının sürekli izlenmesini gerektirir. Birçok ekip bunun yerine bir hosting planının postasını veya özel bir e-posta hizmetini kullanır.