SPF · DKIM · DMARC · MTA-STS
E-posta güvenliği kontrolü
Bir alan adı ya da e-posta adresi girin; maillerinin sahteciliğe karşı korunup korunmadığını ve gelen kutusuna düşüp düşmeyeceğini kontrol edelim. Tüm kayıtlar anında DNS'ten okunur.
E-posta kontrolü neleri test eder?
- SPF: alan adı adına hangi sunucuların mail gönderebileceği, kaydın kaç DNS sorgusu gerektirdiği (sınır 10) ve son kuralının ne kadar katı olduğu.
- DKIM: yaygın selector'ler için imza anahtarı yayımlanıp yayımlanmadığı ve anahtar uzunluğu.
- DMARC: SPF ve DKIM'den geçemeyen maillerle alıcıların ne yapması gerektiği ve alan adı sahibine rapor gönderilip gönderilmediği.
- MX, MTA-STS, TLS-RPT ve BIMI: maili kimin aldığı, şifreli teslimatın zorunlu tutulup raporlanıp raporlanmadığı ve marka logosu yayımlanıp yayımlanmadığı.
Sık sorulan sorular
›Maillerim neden spama düşüyor?
Gmail ve Outlook gibi büyük sağlayıcılar toplu gönderenlerden SPF, DKIM ve DMARC istiyor. En sık sebepler eksik bir kayıt, 10 sorguyu aşan bir SPF kaydı ya da hizalanmayan bir DMARC politikasıdır.
›~all mı daha iyi, -all mı?
DMARC varsa ~all yaygın ve güvenlidir; ne olacağına DMARC karar verir. DMARC yoksa -all daha güçlü koruma sağlar. +all ve ?all hiç koruma sağlamaz.
›DKIM anahtarım neden bulunamadı?
DKIM anahtarları DNS'ten listelenemeyen bir selector adı altında durur. Yaygın sağlayıcıların selector'lerini deniyoruz; sizinki farklıysa selector alanına girin.
›Kontrol bir şey saklıyor mu?
Hayır. Her kontrol DNS'i o anda canlı okur; sonuç önbelleğe alınmaz ve saklanmaz.