DNS & E-Posta Araçları

DMARC Record Checker

Alan adının taklit edilmesini (spoofing) engellemek için yapılandırılan DMARC kurallarını ve raporlama ayarlarını doğrulayın.

_dmarc.domain.com adresindeki DMARC kaydı okunur. Alıcı politika kuralları (none, quarantine, reject) analiz edilir. Raporlama e-posta adresleri (rua, ruf) listelenir.
Rehber

DMARC Record Checker – DMARC Kaydı Kontrol ve Doğrulama Aracı

DMARC Record Checker, alan adınıza tanımlanmış olan DMARC (Domain-based Message Authentication, Reporting, and Conformance) kaydını sorgulamanızı, politika kurallarınızı doğrulamanızı ve e-posta raporlama ayarlarınızı analiz etmenizi sağlayan ücretsiz bir e-posta güvenlik kontrol aracıdır. Alan adınızın e-posta güvenliğini artırmak, phishing (oltalama) ve spoofing (alan adı taklidi) saldırılarından korunmak ve e-postalarınızın teslim edilebilirliğini izlemek için bu ücretsiz çevrimiçi DMARC sorgulama aracını kullanabilirsiniz.

DMARC Nedir?

DMARC, e-posta gönderenlerin ve alıcıların, gönderilen e-postanın gerçekten iddia edilen alan adından gelip gelmediğini doğrulamak için birlikte çalışmalarını sağlayan bir e-posta kimlik doğrulama, politika ve raporlama protokolüdür. DMARC, mevcut SPF (Sender Policy Framework) ve DKIM (DomainKeys Identified Mail) protokollerinin üzerine inşa edilmiştir.

Alıcı sunucuya, SPF veya DKIM doğrulamalarından geçemeyen e-postalarla ne yapması gerektiğini söyler ve gönderen alan adı sahibine bu teslimat durumları hakkında günlük XML raporları gönderir.

DMARC Politika Seviyeleri Nelerdir?

DMARC kaydı içinde tanımlanan p parametresi, doğrulamadan geçemeyen e-postalar için alıcı sunucunun uygulayacağı politikayı belirler:

  • p=none (İzleme Modu): Doğrulamadan geçemeyen e-postalar alıcıya normal şekilde teslim edilir. Sadece durum hakkında e-posta sahibine rapor gönderilir. Genellikle başlangıç ve analiz aşamasında tercih edilir.
  • p=quarantine (Karantina Modu): Doğrulamadan geçemeyen e-postalar alıcının gelen kutusuna gitmez, bunun yerine gereksiz/spam klasörüne (spam/junk folder) yönlendirilir.
  • p=reject (Reddetme Modu): Doğrulamadan geçemeyen yetkisiz e-postalar alıcı sunucu tarafından tamamen reddedilir ve teslim edilmez. En yüksek güvenlik seviyesidir.

DMARC Kaydındaki Kritik Parametreler Ne Anlama Gelir?

Bir DMARC kaydı genellikle v=DMARC1; p=reject; rua=mailto:dmarc@alanadiniz.com; pct=100 şeklindedir:

  • v=DMARC1: DMARC protokol sürümünü belirtir.
  • p: Yetkisiz e-postalar için uygulanacak ana politikadır (none, quarantine, reject).
  • rua: Günlük toplu DMARC raporlarının (aggregate reports) gönderileceği e-posta adresini tanımlar.
  • ruf: Detaylı adli raporların (forensic/failure reports) gönderileceği e-posta adresidir.
  • pct: Belirlenen DMARC politikasının gelen e-postaların yüzde kaçına uygulanacağını belirtir (Örn: pct=100 tamamına uygular).
  • sp: Alt alan adları (subdomain) için uygulanacak DMARC politikasıdır.

DMARC Kaydının Olmaması Hangi Riskleri Doğurur?

Eğer alan adınıza ait bir DMARC kaydı yoksa veya yanlış yapılandırılmışsa:

  • Kötü niyetli kişiler sizin adınıza müşterilerinize sahte mailler atarak onları dolandırabilir (Phishing/Spoofing).
  • Alan adınızın e-posta itibarı düşer ve meşru e-postalarınız da spam filtrelerine takılmaya başlar.
  • E-postalarınızın teslimat başarı oranından ve kimlerin sizin adınıza mail göndermeye çalıştığından haberdar olamazsınız.

DMARC kaydınızın varlığını ve doğruluğunu sorgulamak, e-posta güvenlik seviyenizi test etmek ve raporlama adreslerinizi kontrol etmek için ücretsiz DMARC Record Checker aracımızı hemen kullanın.