SPF, DKIM, DMARC ve PTR/rDNS Kayitlari
SPF, DKIM, DMARC ve PTR/rDNS kayitlari e-posta iletiminde farkli rollere sahiptir. Bu basliklar ayni yerde anildigi icin cogu zaman tek bir TXT kaydiymis gibi dusunulur; oysa her biri farkli seviyede guven olusturur ve farkli panel ya da yetki alani gerektirebilir.
Bu rehberde hangi kaydin ne ise yaradigini, hangisinin kullanici panelinden yapilabildigini ve hangi noktada destek talebine donmeniz gerektigini netlestirecegiz.
spf dkim dmarc surecinde once mevcut gonderim kaynaklarini tek listede toplama ile ilerleyebilir, ardindan sPF kaydini DNS panelinde kontrollu sekilde duzenleme ile devam edebilirsiniz. Degisiklik oncesi kisa not almak ve son adimda canli test yapmak, sonucu daha saglam dogrulamaniza yardimci olur.
Bu rehber, yalnizca adimlari siralamak icin degil, her adimin neyi etkiledigini de aciklamak icin hazirlandi. Okuma sonunda su basliklar netlesmis olacak:
- Isleme baslamadan once hazirlanmasi gereken bilgi ve yedekler.
- “Mevcut gonderim kaynaklarini tek listede toplama” uygulamasinda dikkat edilmesi gereken noktalar.
- “SPF kaydini DNS panelinde kontrollu sekilde duzenleme” uygulamasinda dikkat edilmesi gereken noktalar.
- “DKIM imzasini panelden etkinlestirme ve DNS kaydini teyit etme” uygulamasinda dikkat edilmesi gereken noktalar.
- Islem sonrasi sonucu dogrulamak icin kullanilabilecek kontrol listesi.
- Ilgili hizmeti, alan adini veya sunucu kartini acabilirsiniz.
- Rehberde belirtilen yonetim ekranina gecip gerekli alanlari inceleyebilirsiniz.
- Degisiklikten once mevcut degerleri not almaniz ve gerekiyorsa ekran goruntusu saklamaniz faydali olur.
Bu Kayitlarin Her Biri Farkli Bir Soruya Cevap Verir
SPF, bu alan adindan kimlerin mail gonderebilecegini; DKIM, giden mailin icerik butunlugunu; DMARC, aliciya SPF ve DKIM sonucunu nasil yorumlayacagini anlatir. PTR/rDNS ise genellikle gonderim yapan IP’nin ters kaydidir ve daha cok sunucu seviyesi bir ayardir.
- SPF genellikle DNS tarafinda TXT kaydi olarak yonetilir.
- DKIM cogu panelde once etkinlestirilir, sonra DNS’e TXT/CNAME kaydi eklenir.
- DMARC yine DNS tarafinda politika kaydi olarak durur.
- PTR/rDNS, paylasimli hostingden ziyade VPS/VDS gibi dogrudan IP kullanan servislerde onem kazanir.
Bu ayrimi netlestirirseniz, kullanici seviyesindeki is ile altyapi seviyesindeki isi birbirine karistirmamis olursunuz.
2. Domainlerim sekmesine tıklayalım ve yönet diyelim 3. Genel Bakış altında yer alan Domain Park Hizmetini etkinleştirelim 4. DNS Zone yönetimine girelim



Isleme Baslamadan Once
- Alan adinizdan hangi servislerin mail gonderdigini listeleyebilirsiniz.
- Aktif SPF, DKIM ve DMARC kayitlarinizin mevcut kopyasini alabilirsiniz.
- PTR/rDNS ihtiyaci varsa gonderim yapan IP’nin hangi hizmete ait oldugunu netlestirebilirsiniz.
Ozellikle SPF guncellerken mevcut gonderim kaynaklarini unutmak, teslimat kaybina neden olabilir.
Mevcut gonderim kaynaklarini tek listede toplama
SPF ve diger kimlik kayitlarini saglikli yonetmek icin once bu alan adindan kimlerin mail gonderdigini bilmeniz gerekir.
- Hosting panelinizdeki kurumsal e-posta hesaplarini not edebilirsiniz.
- Harici mail servisleri, form uygulamalari veya bulten araclari kullaniyorsaniz bunlari listeye ekleyebilirsiniz.
- Sunucu uzerinden dogrudan gonderim yapan uygulama varsa bunu ayri belirtebilirsiniz.
- Bu listeyi SPF guncellemesinin referansi olarak saklayabilirsiniz.
Liste eksikse SPF kaydini duzeltirken fark etmeden gecerli bir gonderim kaynagini devre disi birakabilirsiniz.
SPF kaydini DNS panelinde kontrollu sekilde duzenleme
SPF kaydi tek bir dogru satir mantigiyla calisir. Ayni alan adinda birden fazla SPF kaydi birakmak genellikle hatalidir.
- DNS zone ekranini acabilirsiniz ve aktif TXT kayitlarini inceleyebilirsiniz.
- Mevcut SPF satirini bulup gecerli gonderim kaynaklariyla karsilastirabilirsiniz.
- Yeni servisi eklerken eski gecerli kaynaklari koruyabilirsiniz.
- Ayni alan adi icin birden fazla v=spf1 kaydi birakmamaniz gerekir.
SPF’de ‘fazla kayit’ kadar ‘eksik kaynak’ da teslimat problemini beraberinde getirir.
DKIM imzasini panelden etkinlestirme ve DNS kaydini teyit etme
DKIM, giden mailin iceriginin alan adi tarafindan imzalandigini gosterir. Cogu panelde once ozellik acilir, sonra gerekli DNS kaydi eklenir veya otomatik olusur.
- Kullandiginiz mail panelinde DKIM ozelliginin acik olup olmadigini kontrol edebilirsiniz.
- Panel size selector ve deger veriyorsa bunu DNS tarafina birebir ekleyebilirsiniz.
- Eski veya yarim kalmis DKIM kayitlari varsa aktif olanla karsilastirabilirsiniz.
- Yeni kaydi kaydettikten sonra propagation suresine izin verebilirsiniz.
DKIM kaydinda host adi secici (selector) kadar onemlidir; yalnizca degeri dogru girmek yetmez.
DMARC politikasini amaca gore ekleme
DMARC, SPF ve DKIM sonucuna gore aliciya nasil davranacagini soyler. Bu nedenle test asamasinda agresif politika secmek yerine kontrollu ilerlemek gerekir.
- _dmarc hostu icin TXT kaydi olusturabilirsiniz veya mevcut kaydi kontrol edebilirsiniz.
- Baslangic icin gozlem odakli daha yumusak bir politika tercih edebilirsiniz.
- Raporlama e-posta adresi kullaniyorsaniz dogru yazildigindan emin olabilirsiniz.
- Politika degisikliginin etkisini giden maillerde gozlemleyebilirsiniz.
DMARC’yi anlamadan sertlestirmek, gecerli maillerin de reddedilmesine yol acabilir.
PTR veya rDNS ihtiyacinda yetki alanini netlestirme
PTR/rDNS cogu zaman paylasimli hosting panelinden yapilan bir ayar degildir. Genellikle IP sahibi seviyesinde veya VPS/VDS tarafinda degerlendirilir.
- Mail gonderen IP’nin size ait ozel bir sunucuya mi yoksa paylasimli altyapiya mi bagli oldugunu belirleyebilirsiniz.
- VPS/VDS kullaniyorsaniz ilgili IP icin rDNS tanimi gerekip gerekmedigini kontrol edebilirsiniz.
- PTR kaydinin host adi ile SMTP kimligi arasinda mantikli bir eslesme oldugundan emin olabilirsiniz.
- Yetki panelinizde bu alan yoksa bunu destek seviyesine tasinacak is olarak not edebilirsiniz.
PTR/rDNS, kullanici seviyesinde gorunmeyen ama teslimat kalitesini etkileyen altyapi ayarlarindan biridir.
Kimlik dogrulama zincirini canli test ile tamamlama
Kayitlar eklendikten sonra sadece DNS’te gorunmesi yeterli degildir; giden mailin bu kayitlari fiilen kullandigini da dogrulamak gerekir.
- Test mailini farkli alicilara gondererek sonucu karsilastirabilirsiniz.
- Mail basliklarinda SPF ve DKIM sonucunu inceleyebilirsiniz.
- DMARC raporu veya rapor kutusuna dusen verileri takip edebilirsiniz.
- Teslimat davranisini kayit degisikligi oncesi ve sonrasi ile karsilastirabilirsiniz.
DNS kaydi dogru gorunse bile gonderim kaynagi baska bir servisten cikiyorsa sonuc beklendigi gibi olmayabilir.
Sık Yapılan Hatalar
Ayni alan adinda birden fazla SPF kaydi birakmak.
DKIM selector bilgisini gozden kacirmak.
DMARC politikasini test etmeden cok sert hale getirmek.
PTR/rDNS isini kullanici panelinden yapilacak sanmak.
Sıkça Sorulan Sorular
SPF, DKIM ve DMARC’i birlikte kullanmak gerekir mi?
Evet, guvenli teslimat zinciri icin bu uc mekanizma birlikte dusunulmelidir. SPF gonderim kaynagini, DKIM icerik imzasini, DMARC ise aliciya uygulanacak politikayi tanimlar.
PTR veya rDNS kaydini kim tanimlar?
PTR kaydi dogrudan DNS zone tarafinda degil, IP adresinin sahibi olan sunucu veya network tarafinda tanimlanir. Bu nedenle shared hosting ile VPS veya dedicated server senaryolari farkli yurutulur.
Birden fazla SPF kaydi olabilir mi?
Hayir. Alan adinda tek bir gecerli SPF TXT kaydi bulunmalidir. Farkli servisleri desteklemeniz gerekiyorsa hepsini ayni SPF kaydinda birlestirmeniz gerekir.
Islem Sonrasi Kontrol Listesi
- Gonderim yapan tum servisler listelendi mi kontrol edebilirsiniz.
- Tek ve gecerli bir SPF yapisi olusturuldu mu bakabilirsiniz.
- DKIM etkin ve DNS kaydi dogru mu dogrulayabilirsiniz.
- DMARC kaydi gozlem amacina veya politikaniza uygun mu inceleyebilirsiniz.
- Test maillerinde SPF/DKIM sonucunu kontrol ettiniz mi teyit edebilirsiniz.
Hangi Durumlarda Destek Talebi Olusturulmalidir?
- PTR/rDNS tanimi gerekiyor ama ilgili IP icin panel yetkiniz yoksa.
- SPF, DKIM ve DMARC dogru gorunmesine ragmen teslimat reddi devam ediyorsa.
- Birden fazla harici gonderim servisi oldugu icin SPF yapisini guvenle birlestiremiyorsaniz.
- Ozel IP, VPS/VDS veya ileri seviye mail itibari sorunlarini ayirt etmekte zorlaniyorsaniz.