DMARC Record Checker, alan adınıza tanımlanmış olan DMARC (Domain-based Message Authentication, Reporting, and Conformance) kaydını sorgulamanızı, politika kurallarınızı doğrulamanızı ve e-posta raporlama ayarlarınızı analiz etmenizi sağlayan ücretsiz bir e-posta güvenlik kontrol aracıdır. Alan adınızın e-posta güvenliğini artırmak, phishing (oltalama) ve spoofing (alan adı taklidi) saldırılarından korunmak ve e-postalarınızın teslim edilebilirliğini izlemek için bu ücretsiz çevrimiçi DMARC sorgulama aracını kullanabilirsiniz.
DMARC Nedir?
DMARC, e-posta gönderenlerin ve alıcıların, gönderilen e-postanın gerçekten iddia edilen alan adından gelip gelmediğini doğrulamak için birlikte çalışmalarını sağlayan bir e-posta kimlik doğrulama, politika ve raporlama protokolüdür. DMARC, mevcut SPF (Sender Policy Framework) ve DKIM (DomainKeys Identified Mail) protokollerinin üzerine inşa edilmiştir.
Alıcı sunucuya, SPF veya DKIM doğrulamalarından geçemeyen e-postalarla ne yapması gerektiğini söyler ve gönderen alan adı sahibine bu teslimat durumları hakkında günlük XML raporları gönderir.
DMARC Politika Seviyeleri Nelerdir?
DMARC kaydı içinde tanımlanan p parametresi, doğrulamadan geçemeyen e-postalar için alıcı sunucunun uygulayacağı politikayı belirler:
- p=none (İzleme Modu): Doğrulamadan geçemeyen e-postalar alıcıya normal şekilde teslim edilir. Sadece durum hakkında e-posta sahibine rapor gönderilir. Genellikle başlangıç ve analiz aşamasında tercih edilir.
- p=quarantine (Karantina Modu): Doğrulamadan geçemeyen e-postalar alıcının gelen kutusuna gitmez, bunun yerine gereksiz/spam klasörüne (spam/junk folder) yönlendirilir.
- p=reject (Reddetme Modu): Doğrulamadan geçemeyen yetkisiz e-postalar alıcı sunucu tarafından tamamen reddedilir ve teslim edilmez. En yüksek güvenlik seviyesidir.
DMARC Kaydındaki Kritik Parametreler Ne Anlama Gelir?
Bir DMARC kaydı genellikle v=DMARC1; p=reject; rua=mailto:dmarc@alanadiniz.com; pct=100 şeklindedir:
- v=DMARC1: DMARC protokol sürümünü belirtir.
- p: Yetkisiz e-postalar için uygulanacak ana politikadır (
none,quarantine,reject). - rua: Günlük toplu DMARC raporlarının (aggregate reports) gönderileceği e-posta adresini tanımlar.
- ruf: Detaylı adli raporların (forensic/failure reports) gönderileceği e-posta adresidir.
- pct: Belirlenen DMARC politikasının gelen e-postaların yüzde kaçına uygulanacağını belirtir (Örn:
pct=100tamamına uygular). - sp: Alt alan adları (subdomain) için uygulanacak DMARC politikasıdır.
DMARC Kaydının Olmaması Hangi Riskleri Doğurur?
Eğer alan adınıza ait bir DMARC kaydı yoksa veya yanlış yapılandırılmışsa:
- Kötü niyetli kişiler sizin adınıza müşterilerinize sahte mailler atarak onları dolandırabilir (Phishing/Spoofing).
- Alan adınızın e-posta itibarı düşer ve meşru e-postalarınız da spam filtrelerine takılmaya başlar.
- E-postalarınızın teslimat başarı oranından ve kimlerin sizin adınıza mail göndermeye çalıştığından haberdar olamazsınız.
DMARC kaydınızın varlığını ve doğruluğunu sorgulamak, e-posta güvenlik seviyenizi test etmek ve raporlama adreslerinizi kontrol etmek için ücretsiz DMARC Record Checker aracımızı hemen kullanın.