İçeriğe geç
Kayıt Ol
DNS ve teslimat · 3 dk okuma

DMARC rapor analizi: domaininiz adına kim e-posta gönderiyor?

Şirket maili, web sitesi formu ve CRM aynı domaini kullanabilir. DMARC raporunda tanımadığınız bir IP gördüğünüzde önce bu hizmetlerin gönderim yollarını listeleyin.

Yayınlayan: TekPosta · Yayın: · Güncelleme:

Kısa cevap

DMARC toplu raporları, domaininiz adına görülen gönderim kaynaklarını ve doğrulama sonuçlarını özetler. TekPosta’nın rapor merkezi bu bilgileri bir arada incelemenize yardımcı olur. Raporlar her mesajın gelen kutusuna ulaştığını veya okunduğunu göstermez.

Bu rehber kimler için? DNS sorumluları ve domain adına birden fazla hizmetten gönderim yapan şirketler.

SPF ve DKIM sonuçları, görünen gönderen domainiyle DMARC uyumu bakımından birlikte değerlendirilir.
SPF ve DKIM sonuçları, görünen gönderen domainiyle DMARC uyumu bakımından birlikte değerlendirilir.
Görseli büyüt (yeni sekmede açılır)

Önce meşru gönderim kaynaklarını yazın

Çalışan kutuları dışında teklif sistemi, site formu ve faturalama hizmeti gönderim yapabilir. Her birinin sorumlusunu, kullandığı gönderen domainini ve kimlik doğrulama yöntemini kaydedin. Rapordaki yabancı IP’yi bu listeyle karşılaştırın.

IP’nin size tanıdık gelmemesi tek başına kötüye kullanım kanıtı değildir. Kullandığınız hizmet başka bir gönderim altyapısından çıkıyor olabilir. Öte yandan tanıdık marka adı taşıyan her kaynak da sizin adınıza yetkili değildir.

SPF pass ile DMARC pass aynı ifade değildir

DMARC, doğrulamanın mesajda görünen gönderen domainiyle uyumunu değerlendirir. Bir hizmet kendi domaini için SPF’yi geçerken sizin görünen göndereninizle uyum sağlamayabilir. Bu nedenle yalnız “SPF başarılı” sütununa bakmak yeterli olmaz.

TekPosta kutusundan ve dış hizmetten ayrı test mesajları gönderin. Görünen From adresini, DKIM imza domainini ve alıcının DMARC sonucunu birlikte inceleyin. Başka bir hizmetin kaydını TekPosta DKIM kaydıyla değiştirmeyin.

Rapor eksikliği ile gönderim hatasını ayırın

Toplu raporlar alıcı sağlayıcıların gönderdiği periyodik özetlerdir. Her alıcı rapor üretmez; raporun hemen görünmemesi mesajın teslim edilemediğini kanıtlamaz. RUA adresinin doğru olması ve ilgili raporun ulaşması gerekir.

Günlük bir teslimat sorunu için raporu beklemek yerine mesajın hata kodunu ve teslimat kaydını kontrol edin. Rapor merkezi eğilimleri görmede yararlıdır; tek mesajın anlık durumuna farklı kayıttan bakılır.

Kısıtlayıcı politikaya kaynakları tanıdıktan sonra geçin

Önce meşru hizmetlerin SPF veya DKIM uyumunu düzeltin. Ardından DMARC politikasını şirketinizin ihtiyaçlarına göre değerlendirin. Sorunu anlamadan p=reject seçmek, kendi web sitesi formunuzun veya faturalama hizmetinizin mesajlarını da etkileyebilir.

  • Gönderim yapan hizmetlerin listesini tamamlayın.
  • Rapor dönemini ve etkilenen kaynakları kaydedin.
  • Başarısız kaynağı sahibiyle birlikte test edin.
  • DNS değişikliği sonrası yeni dönemin sonuçlarını karşılaştırın.

Sık sorulan sorular

DMARC raporunda mesajların içeriği var mı?

Toplu DMARC raporları gönderim kaynaklarını ve doğrulama özetlerini içerir; normal bir mesaj arşivi gibi okunmaz.

Hiç rapor görünmemesi DMARC kaydının bozuk olduğunu mu gösterir?

Kesin olarak göstermez. RUA adresini, DNS kaydını, rapor dönemini ve alıcıların rapor gönderip göndermediğini birlikte kontrol edin.

Kaynaklar ve doğrulama

Teknik adımları uygularken aşağıdaki kaynakları ve kullandığınız sağlayıcının güncel ayarlarını birlikte kontrol edin. Örnek kayıtlar kendi domaininiz için panelde üretilen değerlerin yerine geçmez.

Şirketinizin e-postasını kendi domaininizde yönetin

TekPosta'da domain, DNS doğrulama, mail adresleri, uygulama şifreleri ve taşıma adımlarını aynı panelden takip edebilirsiniz. Ekibinizin ihtiyacına uygun planı inceleyin veya geçiş planınızı bizimle paylaşın.