Sistem yöneticileri için analiz konsolu

E-posta Güvenliği

SPF, DKIM, DMARC, MX, BIMI, MTA-STS ve TLS-RPT'yi tek skorlu genel bakışta doğrulayın.

GET/api/email-security

Bir hedef girin

Örn. example.com — çalıştırmak için ⏎ / ⌘⏎

Nedir?

E-posta Güvenliği Nedir?

E-posta Güvenliği aracı; MX, SPF, DKIM, DMARC, MTA-STS, TLS-RPT ve BIMI kayıtlarınızı tek sorguda denetler ve ağırlıklı bir 0-100 skoru üretir. Ağırlıklar etki alanına göredir: DMARC ve SPF alan adınızın taklit edilip edilemeyeceğini belirler, BIMI ise yalnızca görseldir.

Her kontrol, o konunun ayrıntılı aracıyla aynı motoru çalıştırır — özet ekranı ile derin analiz asla birbiriyle çelişmez. Bulgular doğrudan bu ekranda listelenir; ilgili araca tıklayarak tam zinciri açabilirsiniz.

En sık rastlanan üç sorun: DMARC politikasının p=none'da unutulması, SPF zincirinin 10 DNS sorgu limitini aşması ve DKIM anahtarının test modunda (t=y) bırakılması. Üçü de kayıt "var" göründüğü hâlde korumanın çalışmamasına yol açar.

Sık Sorulan Sorular

9 soru
SPF, DKIM ve DMARC arasındaki fark nedir?

SPF hangi sunucuların sizin adınıza mail gönderebileceğini listeler; DKIM her maili kriptografik imzayla imzalar; DMARC ise ikisinin sonucuna göre ne yapılacağını (none/quarantine/reject) ve rapor adresini tanımlar. Üçü birlikte spoofing'i engeller.

DKIM "bulunamadı" diyor ama DKIM kullanıyorum?

Araç yaygın selector'ları (default, google, selector1-2, k1, mail) dener. Sağlayıcınız özel bir selector kullanıyorsa kayıt var olsa da burada görünmez; selector adınızı sağlayıcınızın panelinden öğrenebilirsiniz.

Hangi DMARC politikasını kullanmalıyım?

p=none ile başlayıp raporları (rua) birkaç hafta izleyin; meşru kaynaklarınız SPF/DKIM'den geçiyorsa p=quarantine'e, sonra p=reject'e geçin. Doğrudan reject'e geçmek meşru maillerinizi düşürebilir.

Bu üçü kuruluysa spoofing tamamen biter mi?

Alan adınızın birebir taklidi büyük ölçüde engellenir. Ancak benzer alan adlarıyla (typosquatting) yapılan phishing devam edebilir; bu yüzden kullanıcı eğitimi ve marka izleme hâlâ gereklidir.

Skor kaç olmalı?

Kurulumunuza bağlı. 100'e ulaşmak için BIMI ve MTA-STS de gerekir; bunlar çoğu kuruluş için isteğe bağlıdır. Pratik hedef: MX, SPF, DKIM ve DMARC dördü de yeşil olsun — bu, alan adınızın taklit edilmesini engelleyen çekirdektir. Kalan üç madde iyileştirmedir.

Hangi sırayla düzeltmeliyim?

SPF ile başlayın (en hızlı kazanç), sonra DKIM'i sağlayıcınızın panelinden açın, ardından DMARC'ı p=none ile yayınlayıp iki hafta rapor toplayın. Politikayı ancak raporlar temizken yükseltin. MTA-STS ve BIMI en sona kalsın; ikisi de DMARC'ın oturmasını gerektirir.

Değişiklikten sonra sonuçlar neden hemen güncellenmiyor?

Sonuçlar beş dakika önbelleklenir ve DNS kayıtlarının kendi TTL'i de vardır. Yeni yayınladığınız bir kayıt için birkaç dakika bekleyip tekrar sorgulayın.

Alt alan adlarımı ayrıca kontrol etmeli miyim?

Evet. SPF ve DKIM alt alan adlarına miras kalmaz; her gönderen alt alan adının kendi kayıtlarına ihtiyacı vardır. DMARC ise miras alınır — bu yüzden sp= etiketini bilinçli ayarlamak önemlidir.

E-posta göndermeyen bir alan adını nasıl korumalıyım?

Üç kayıt yeterlidir: null MX ("0 ."), yalnızca reddeden SPF (v=spf1 -all) ve katı DMARC (p=reject). Bu üçlü, park edilmiş veya yalnızca web için kullanılan alan adlarının sahte e-postada kullanılmasını engeller.