İçeriğe geç

Sorun gidermeE-posta teslimi

E-postalar spama mı düşüyor? SPF, DKIM, DMARC ve ters DNS'i düzeltin

Postalarınızın neden spama düştüğünü bulun: SPF, DKIM, DMARC ve ters DNS'i kontrol edin, başlıkları okuyun, Gmail ve Yahoo gönderici kurallarını karşılayın.

  • Orta
  • 15 dk okuma
  • Güncellendi

Denendiği sistemler: Ubuntu 24.04 LTS, Debian 13, Windows 11

Bu sayfada
  1. Başlamadan önce
  2. 1. adım: Alıcının ne gördüğünü okuyun
  3. 2. adım: SPF
  4. 3. adım: DKIM
  5. 4. adım: DMARC
  6. 5. adım: Ters DNS ve HELO
  7. 6. adım: Büyük sağlayıcıların kurallarını karşılayın
  8. 7. adım: İtibarı ve kara listeleri kontrol edin
  9. Hosting hesapları
  10. Sorun giderme
  11. Sonraki adımlar

Postanızın gelen kutusuna ulaşıp ulaşmayacağı, her alıcı sunucunun yaptığı birkaç kontrole bağlıdır: gönderene izin verilmiş mi (SPF), mesaj imzalı mı (DKIM), alan adı sahibi başarısız olanlarla ne yapılmasını istiyor (DMARC) ve gönderen IP adresinin eşleşen bir ters DNS'i var mı. Bu rehber her birini kontrol eder ve olağan eksikleri giderir. example.com ve 203.0.113.10 yerine alan adınızı ve posta sunucunuzun IP adresini yazın.

Başlamadan önce

  • Postanızı hangi sunucunun gönderdiğini bilin: VPS'iniz, hosting planınızın posta sunucusu veya harici bir e-posta hizmeti.
  • Alan adınızın DNS'ine erişiminiz olsun (DNS sağlayıcınız veya hosting kontrol paneliniz).
  • Başlıklarını okuyabilmek için kontrolünüzdeki bir Gmail veya Outlook adresine test mesajı gönderin.
  • HyperDC VPS'lerde giden 25 numaralı port varsayılan olarak kapalıdır; nasıl açıldığı aşağıdaki sorun giderme bölümündedir.

1. adım: Alıcının ne gördüğünü okuyun

Test mesajının başlıklarını açın (Gmail: Orijinali göster; Outlook: İleti kaynağını görüntüle). Authentication-Results satırını bulun:

Text
Authentication-Results: mx.example.net;
       spf=pass smtp.mailfrom=example.com;
       dkim=pass header.d=example.com;
       dmarc=pass header.from=example.com

pass demeyen her kontrol sizi aşağıdaki adımlardan birine yönlendirir.

2. adım: SPF

SPF, alan adınız adına göndermesine izin verilen sunucuları listeleyen bir TXT kaydıdır:

Bash
dig TXT example.com +short

v=spf1 ile başlayan tam olarak bir kayıt görmelisiniz; örneğin:

Text
"v=spf1 ip4:203.0.113.10 include:_spf.mailprovider.example -all"
  • Sizin adınıza gönderen her sistemi ekleyin: sunucunuzun IP'si (ip4:), e-posta sağlayıcınız (include:).
  • Her ad için yalnızca bir SPF kaydı; iki tane varsa birleştirin.
  • En fazla on DNS sorgusu (her include, a, mx sayılır).
  • Liste tamamlandığında -all (diğerlerini reddet) veya ~all (yumuşak hata) ile bitirin.

3. adım: DKIM

DKIM her mesajı imzalar; alıcılar imzayı DNS'teki bir açık anahtarla kontrol eder. Posta sunucunuz veya sağlayıcınız size kaydı ve seçicisini (selector) verir. Yayınlandığını kontrol edin:

Bash
dig TXT default._domainkey.example.com +short

default yerine seçicinizi yazın (gönderilmiş bir mesajın DKIM-Signature başlığındaki s= değeri). Boş bir yanıt anahtarın eksik olduğunu, dkim=fail sonucu ise anahtar ile imzanın eşleşmediğini gösterir; çoğu zaman bir anahtar değişikliğinden sonra.

4. adım: DMARC

DMARC, SPF ve DKIM görünen From alan adıyla hizalanmadığında alıcıların ne yapacağını ve raporların nereye gönderileceğini söyler:

Bash
dig TXT _dmarc.example.com +short

İzlemeyle başlayın ve adım adım sıkılaştırın:

Text
"v=DMARC1; p=none; rua=mailto:[email protected]"

Raporlar tüm meşru postalarınızın geçtiğini gösterdiğinde p=quarantine, sonra p=reject değerine geçin. Hiç posta göndermeyen bir alan adı için başkalarının onu kullanmasını engellemek üzere v=spf1 -all ve p=reject DMARC politikası yayınlayın.

5. adım: Ters DNS ve HELO

Gönderen IP adresinin bir PTR kaydı olmalı ve bu ad aynı IP'ye geri çözümlenmelidir:

Bash
dig -x 203.0.113.10 +short
dig mail.example.com A +short

Posta sunucunuzun ana bilgisayar adını (HELO/EHLO'da duyurduğu ad) aynı ada ayarlayın. Bir HyperDC IP adresi için PTR kaydı istemek üzere ters DNS (PTR) rehberine bakın.

6. adım: Büyük sağlayıcıların kurallarını karşılayın

Gmail ve Yahoo her göndericiden SPF veya DKIM, gönderen IP için geçerli ileri ve ters DNS ve bağlantı için TLS ister. Yüksek hacimli göndericiler (Gmail, kullanıcılarına günde 5.000'den fazla mesaj gönderenleri belirtir) ayrıca SPF, DKIM ve DMARC, From alan adının hizalanması, pazarlama postalarında tek tıkla abonelikten çıkma ve düşük spam şikâyeti oranı sağlamalıdır. Gönderici yönergeleri ayrıntıları listeler.

7. adım: İtibarı ve kara listeleri kontrol edin

Kimlik doğrulama geçtiği halde posta spama düşüyor veya bir kara listeyi belirten bir mesajla geri dönüyorsa:

  • Geri dönen mesajın metnini okuyun; genellikle listeyi veya nedeni belirtir.
  • IP adresinizi ve alan adınızı belirtilen listede sorgulayın ve o listenin kaldırma sürecini izleyin.
  • Kaldırma talebinden önce nedeni bulun: ele geçirilmiş bir posta kutusu, spam için kötüye kullanılan bir iletişim formu ya da toplu gönderim yapan bir betik. Posta kuyruğunuzu ve kayıtlarınızı kontrol edin.

Hosting hesapları

cPanel hostingte Email › Email Deliverability sayfasını açın. Her alan adı için SPF, DKIM ve PTR kayıtlarını kontrol eder ve alan adı hosting ad sunucularını kullanıyorsa önerilen kayıtları kurabilir.

Sorun giderme

spf=permerror. İki SPF kaydı veya ondan fazla sorgu. Kayıtları birleştirin ve kullanılmayan include'ları kaldırın.

dkim=fail (body hash did not verify). İmzalamadan sonra mesajı bir şey değiştirmiş; örneğin bir posta listesinin eklediği bir alt bilgi veya bir yönlendirme hizmeti.

SPF geçerken dmarc=fail. SPF, From'dakinden farklı bir alan adı için geçti (örneğin bir sağlayıcının geri dönüş alan adı). DMARC'ın hizalanması için kendi alan adınızla DKIM imzalayın.

25 numaralı porta giden bağlantılar zaman aşımına uğruyor. HyperDC VPS'lerde giden 25 numaralı port varsayılan olarak kapalıdır. 3 ay veya daha uzun süreyle satın alınan hizmetlerde talep üzerine açılır: bir destek bildirimi açın ve sunucuyu İlişkili Hizmet altında seçin. O zamana kadar postayı 587 portu üzerinden bir aktarıcıyla (relay) gönderin. Portu sunucudan nc -vz gmail-smtp-in.l.google.com 25 ile test edebilirsiniz.

Sonraki adımlar

Sık sorulan sorular

SPF, DKIM ve DMARC'ın hepsi gerekli mi?

Evet. Büyük posta sağlayıcıları her göndericiden SPF veya DKIM, toplu göndericilerden ise SPF, DKIM ve bir DMARC kaydı bekler. Birlikte postanızın gerçekten sizden geldiğini kanıtlar ve başkalarının sizin adınıza göndermesini engeller.

İki SPF kaydım olabilir mi?

Hayır. Bir adın yalnızca bir SPF kaydı olabilir; iki kayıt SPF'nin başarısız olmasına yol açar. Tüm göndericilerinizi tek bir kayıtta birleştirin ve on DNS sorgusu sınırının altında kalın.

Ters DNS e-posta için neden önemli?

Alıcı sunucular, gönderen IP adresinin aynı adrese geri dönen bir PTR adına sahip olduğunu kontrol eder. Eşleşen ters DNS'i olmayan IP adreslerinden gelen postalar çoğu zaman reddedilir veya spam olarak işaretlenir.

IP adresim bir kara listede. Ne yapmalıyım?

Önce nedeni bulup durdurun; örneğin ele geçirilmiş bir hesap veya spam gönderen bir form. Ardından kara listenin kendi süreciyle kaldırılma talebinde bulunun. Nedeni çözmeden yapılan kaldırma kalıcı olmaz.

Kendi posta sunucumu çalıştırmalı mıyım?

Yalnızca bakımını yapmaya hazırsanız. Bir posta sunucusu doğru DNS, ters DNS, TLS, spam filtreleme ve itibarının sürekli izlenmesini gerektirir. Birçok ekip bunun yerine bir hosting planının postasını veya özel bir e-posta hizmetini kullanır.

Kaynaklar

Şifre Oluştur

Lütfen onaylayın