Spf Kaydı Nedir

Gönderici Politikası Çerçevesi (SPF), bir mail adresinden mail gönderen sunucuyu doğrulamak için kullanılır. Mail trafiğinin yapıldığı epostaların SPF kaydı varsa, E-posta Servis Sağlayıcıları (ESP'ler), bir posta sunucusunun belirli bir alan adı için mail gönderme yetkisine sahip olup olmadığını doğrulayabilir. SPF kaydı, alan adınız ile biten e-posta göndermesine izin verilen IP adreslerinin veya sunucu adlarının listesini tutan bir DNS TXT kaydıdır. Yanlış Spf kayıtları SPF fail hatalarına ve mail rejected uyarısıyla maillerin rededilmesine neden olur. Mail gönderimlerinde Spf doğrulama hatası almamak mail reddedilme veya spama düşme sorunları yaşamamak için Spf recordları düzgün yapılandırılmalıdır.

Spf Dns Kaydı Nasıl Olmaladır ?

Dns kayılar mail hosting gönderim ip adreslerine göre değişiklik gösterebilir, Spf kaydınızda gönderim yapacağınınız ip adresleri, mail sunucunuzun Cname adları veya Mx adresleri olabilir, bu kullanımların hepside çalışacaktır, Spf kaydında önemli olan spf kaydına girdiğiniz adreslerin mail çıışı yapılacak adreslere işaret ediyor olmasıdır.

Örnek Spf Kayıtları

  • v=spf1 mx –all >> Mx kayıtlarının Spf olarak tanımlanması
  • v=spf1 ip4:1.1.1.1 –all  >> İp adresinin Spf olarak tanımlanması
  • v=spf1 ip4:1.1.1.1 include:yedekadresi.com -all  >> Spf olarak ip adresi ve farklı bir sunucu izinlerinin içeri aktarılması (include)
  • v=spf1 mx ~all >> Mx kayıtlarının Spf olarak tanımlanması ve Soft Fail (~) Tamamen engellemeyi

All teriminden önceki (–)  sadece spf kaydında bulunan adresler gönderim için yetkilidir demektir ve kaydı bu şekilde kullanmanız önerilir. (~) kullanmak gönderen adres spf de kayıtlı değilse gönderene güvenme ancak maili reddetme demektir ve güvenlik açısından bu kullanım önerilmemektedir.

Spf Kayıtları Nereye Eklenir ?Mail Sf Kaydı Oluşurmak

Çok yapılan hatalardan biride kurumsal mail adresinizin spf kayıtlarını yanlış panelden girmektir. Örneğin;

Bir domaininiz ve bir hostinginiz var domain nameserverler leriniz hostinginize yönlenmiş ve mail hesaplarınızda bu hosting de ise Spf kayıtları bu hosting panelinizdeki DNS ayarları sayfasından girilmelidir.

Domainizin Dns kayıtları cloud flare veya benzeri farklı bir dns sunucusuna yönlenik bu dns sunucusundan da mx ve mail kayıtlarını mail hostinginize yönlenik ise bu sefer Spf kayıtlarını hostinginize değil cloudflare Dns ayarlarında ki bölüme girmeniz gerekir.

Bir domaininiz ve farklı servisler için farklı sunucularınız var, mail, web site, alt domain hepsi ayrı sunuculara Dns ip leri ile yönlendirilmiş ise, Spf kayıtlarını gireceğiniz yer domaininizin name server kayıtlarının yönlendirildiği sunucu olmalıdır.

Spf Mail Hataları

İletinin güvenilir bir konumdan gönderilip gönderilmediği onaylanamadı,

550-5-7-26 This message does not pass,

Couldn't confirm that your message was sent from a trusted location,

Şeklindeki hatalarda mail sunucunuzun mail göndermek için kullandığı ip adresi ile Spf kayıtlarında izin verilen ip adreslerinin uyuşmadığını belirtir, bu durumda spf kayıtlarınız ile çıkış iplerinizin aynı olduğunu üstteki anlatımlardaki şekilde doğrulamanız gerekir.

Spf Kayıtlarının Önemi

Kurumsal mail adreslerinde sizin adresinizi taklit eden birinin gönderdiği mailin alıcıya ulaşmasını önlemek için sizin yapabileceğiniz en önemli şey spf kaydıdır. Spf kaydı alıcı sunucularına bu adresten sadece spf kaydımda belirttiğim ip adresleri mail göndermeye yetkilidir, bunların dışında gönderenleri (–) reddedin veya  (~) güvenmeyin dikkatli olun demenin yoludur. 

Sizin alıcı olduğunuz durumda da info mail adresi açmak için kullandığınız mail hosting sunucunuzda spf kontrolü yaparak başkasını taklit eden bir dolandırıcının size mail göndermesini engellemiş olursunuz.

Spf Kaydı Nerden Eklenir ?

Alan adınızın name serverleri hangi sunucuya yönlendirilmiş ise Spf kayıtlarınızı buraya eklemeniz gerekir;

  • Cloudflare Spf Ayarları : Domainler > Alan Adı > Dns > Records > Add Record >  adımlarını izleyerek yukarıda anlattığımız şekilde spf kayıtlarını girebilirsiniz.
  • Plesk Panel Spf Kayıt Ekleme : Abonelik > Alan Adı > Web Siteleri ve Alan Adları > Barındırma ve DNS > Dns > Kayıt ekleyin  sayfasından Spf kaydı ekleyebilirsiniz.
  • Google Spf Ekleme : Name serverleriniz googlede (Squarespace) ise Alan Adlarım > DNS > Kaynak Kayıtları > Txt kaydı ekle adımından Spf kaydı ekleyebilirsiniz.
  • Godady Spf Kayıt Ekleme : Alan Adlarım > DNS > Ekle  adımından spf kaydınızı ekleyebilirsiniz.

Spf Kayıt Kontrolü - Spf Check - SPF Lookup

Yaptığınız Spf ayarlarının doğruluğunu alttaki butona tıklayarak kontrol edebilirsiniz. Eğer kotrol et dediğinizde hiç bir kayıt gelmiyorsa kaydı yanlış sunucuya veya yanlış şekilde girmiş olabilirsiniz.

 

Sorgulanacak Alan Adı :