DMARC rapor analizi: domaininiz adına kim e-posta gönderiyor?
Şirket maili, web sitesi formu ve CRM aynı domaini kullanabilir. DMARC raporunda tanımadığınız bir IP gördüğünüzde önce bu hizmetlerin gönderim yollarını listeleyin.
DMARC toplu raporları, domaininiz adına görülen gönderim kaynaklarını ve doğrulama sonuçlarını özetler. TekPosta’nın rapor merkezi bu bilgileri bir arada incelemenize yardımcı olur. Raporlar her mesajın gelen kutusuna ulaştığını veya okunduğunu göstermez.
Bu rehber kimler için? DNS sorumluları ve domain adına birden fazla hizmetten gönderim yapan şirketler.
Önce meşru gönderim kaynaklarını yazın
Çalışan kutuları dışında teklif sistemi, site formu ve faturalama hizmeti gönderim yapabilir. Her birinin sorumlusunu, kullandığı gönderen domainini ve kimlik doğrulama yöntemini kaydedin. Rapordaki yabancı IP’yi bu listeyle karşılaştırın.
IP’nin size tanıdık gelmemesi tek başına kötüye kullanım kanıtı değildir. Kullandığınız hizmet başka bir gönderim altyapısından çıkıyor olabilir. Öte yandan tanıdık marka adı taşıyan her kaynak da sizin adınıza yetkili değildir.
SPF pass ile DMARC pass aynı ifade değildir
DMARC, doğrulamanın mesajda görünen gönderen domainiyle uyumunu değerlendirir. Bir hizmet kendi domaini için SPF’yi geçerken sizin görünen göndereninizle uyum sağlamayabilir. Bu nedenle yalnız “SPF başarılı” sütununa bakmak yeterli olmaz.
TekPosta kutusundan ve dış hizmetten ayrı test mesajları gönderin. Görünen From adresini, DKIM imza domainini ve alıcının DMARC sonucunu birlikte inceleyin. Başka bir hizmetin kaydını TekPosta DKIM kaydıyla değiştirmeyin.
Rapor eksikliği ile gönderim hatasını ayırın
Toplu raporlar alıcı sağlayıcıların gönderdiği periyodik özetlerdir. Her alıcı rapor üretmez; raporun hemen görünmemesi mesajın teslim edilemediğini kanıtlamaz. RUA adresinin doğru olması ve ilgili raporun ulaşması gerekir.
Günlük bir teslimat sorunu için raporu beklemek yerine mesajın hata kodunu ve teslimat kaydını kontrol edin. Rapor merkezi eğilimleri görmede yararlıdır; tek mesajın anlık durumuna farklı kayıttan bakılır.
Kısıtlayıcı politikaya kaynakları tanıdıktan sonra geçin
Önce meşru hizmetlerin SPF veya DKIM uyumunu düzeltin. Ardından DMARC politikasını şirketinizin ihtiyaçlarına göre değerlendirin. Sorunu anlamadan p=reject seçmek, kendi web sitesi formunuzun veya faturalama hizmetinizin mesajlarını da etkileyebilir.
- Gönderim yapan hizmetlerin listesini tamamlayın.
- Rapor dönemini ve etkilenen kaynakları kaydedin.
- Başarısız kaynağı sahibiyle birlikte test edin.
- DNS değişikliği sonrası yeni dönemin sonuçlarını karşılaştırın.
Sık sorulan sorular
DMARC raporunda mesajların içeriği var mı?
Toplu DMARC raporları gönderim kaynaklarını ve doğrulama özetlerini içerir; normal bir mesaj arşivi gibi okunmaz.
Hiç rapor görünmemesi DMARC kaydının bozuk olduğunu mu gösterir?
Kesin olarak göstermez. RUA adresini, DNS kaydını, rapor dönemini ve alıcıların rapor gönderip göndermediğini birlikte kontrol edin.
Kaynaklar ve doğrulama
Teknik adımları uygularken aşağıdaki kaynakları ve kullandığınız sağlayıcının güncel ayarlarını birlikte kontrol edin. Örnek kayıtlar kendi domaininiz için panelde üretilen değerlerin yerine geçmez.
Şirketinizin e-postasını kendi domaininizde yönetin
TekPosta'da domain, DNS doğrulama, mail adresleri, uygulama şifreleri ve taşıma adımlarını aynı panelden takip edebilirsiniz. Ekibinizin ihtiyacına uygun planı inceleyin veya geçiş planınızı bizimle paylaşın.