felixmail

SPF kaydı oluşturma

Alan adınız adına mail atan servisleri işaretleyin; standarda uygun SPF kaydınızı üretelim. Sorgu sayacı canlı çalışır — 10 limitini oluştururken görürsünüz, mailleriniz spam'e düşmeye başlayınca değil.

Sizin adınıza kim mail atıyor?

Hepsini işaretleyin. Unutulan bir servis, kayıt yayınlandığı anda o servisin maillerinin şüpheli işaretlenmesine yol açar.

Ek IP adresleri (isteğe bağlı)

Kendi sunucunuzun sabit IP'si varsa buraya yazın. IP adresleri DNS sorgusu doğurmaz — 10 limitine dokunmazlar, o yüzden mümkünse include yerine IP tercih edin.

Listede olmayanlara ne olsun?

SPF kaydınız

DNS sorgusu: 1/10
v=spf1 mx ~all

DNS'e nasıl eklenir?

Kayıt türü
TXT
Ad / Host
@ (bazı panellerde boş bırakılır ya da alan adınız yazılır)
Değer
yukarıda üretilen kaydın tamamı
TTL
3600 (ya da panelin varsayılanı)

Neden tek bir kayıt?

Bir alan adında yalnızca TEK bir SPF kaydı bulunabilir. Yeni bir servis eklerken ikinci bir TXT kaydı açmak en sık yapılan hatadır: standart gereği sonuç 'permerror' olur ve alan adınız SPF'i hiç yokmuş gibi değerlendirilir.

Bu yüzden bu araç tek bir satır üretir. Halihazırda bir SPF kaydınız varsa, yenisini eklemeyin — mevcut kaydı bununla değiştirin.

include yerine IP kullanmak neden daha iyi?

Her include bir DNS sorgusu harcar ve toplam 10 ile sınırlıdır. ip4: ve ip6: mekanizmaları ise hiç sorgu harcamaz.

Kendi sunucunuz gibi IP'si sabit ve nadiren değişen kaynaklar için IP yazmak, hem limiti korur hem de çözümleme adımını atlar. Buna karşılık büyük sağlayıcılar (Google, Microsoft) IP bloklarını sık değiştirdiği için onlarda mutlaka include kullanın; IP'lerini elle yazmak bir gün sessizce mail kaybetmenize yol açar.

Kaydı yayınladıktan sonra

Değişiklik, kaydın TTL süresi kadar sonra (genelde 5 dakika ile 1 saat) yayılır. Yayıldıktan sonra kaydınızı SPF kontrol aracıyla doğrulayın: gerçek sorgu sayısını, zincirdeki tüm servisleri ve bozuk include olup olmadığını gösterir.

SPF tek başına yeterli değildir. Kaydı yayınladıktan sonra DKIM imzasının çalıştığını doğrulayın ve bir DMARC politikası yayınlayın — üçü birlikte kurulmadan alan adınız sahtecilikten korunmuş sayılmaz.

Sıkça sorulan sorular

SPF kaydı nasıl oluşturulur?

Alan adınız adına mail atan servisleri belirleyin, her birinin resmî include değerini tek bir TXT kaydında birleştirin ve sonuna ~all veya -all ekleyin. Bu sayfadaki araç bunu sizin için yapar; kaydı kopyalayıp DNS panelinizde TXT kaydı olarak yayınlarsınız.

Zaten bir SPF kaydım var, ikincisini ekleyebilir miyim?

Hayır. Bir alan adında yalnızca tek SPF kaydı bulunabilir; ikincisi kaydın tamamını geçersiz kılar. Mevcut kaydı düzenleyip yeni servisi onun içine ekleyin.

~all mı -all mı seçmeliyim?

Yeni kuruyorsanız ~all ile başlayın. Birkaç hafta DMARC raporlarını izleyip sizin adınıza mail atan tüm servisleri kayda eklediğinizden emin olduktan sonra -all'a geçin.

SPF kaydını nereye eklemeliyim?

DNS panelinizde, adı '@' (ya da alan adınızın kendisi) olan bir TXT kaydı olarak. Alt alan adı için değil, kök alan adı için yayınlanır.

10 sorgu limitini aşarsam ne olur?

Kayıt 'permerror' verir ve alıcı sunucular SPF'inizi hiç yokmuş gibi değerlendirir. Kayıt DNS'te durmaya devam eder ama hiçbir koruma sağlamaz.

Devamı