7/24 Teknik Destek: 0 552 020 67 14 | [email protected]
Ana Sayfa Blog Siber Güvenlik
Siber Güvenlik 7 dk okuma Ocak 2025

Kurumsal E-posta Güvenliği — SPF DKIM DMARC Rehberi

SPF, DKIM ve DMARC nedir, nasıl yapılandırılır? E-posta spoofing önleme ve kurumsal mail güvenliği.

Şirket adına sahte e-posta göndermek inanılmaz derecede kolaydır — uygun DNS kayıtları olmadığında. SPF, DKIM ve DMARC, bu tehdide karşı birlikte çalışan üç temel e-posta güvenlik standardıdır.

SPF (Sender Policy Framework)

SPF, domain adınızdan hangi sunucuların e-posta gönderebileceğini belirten bir DNS TXT kaydıdır. Örneğin: "v=spf1 include:_spf.google.com ~all". Alıcı sunucu, gelen mailin SPF'e uygun sunucudan gelip gelmediğini kontrol eder.

DKIM (DomainKeys Identified Mail)

DKIM, e-postaya dijital imza ekler. Gönderen sunucu, özel anahtarla mesajı imzalar; alıcı DNS'ten alınan açık anahtarla imzayı doğrular. Bu sayede mesajın yolda değiştirilmediği garanti edilir.

DMARC (Domain-based Message Authentication)

DMARC, SPF ve DKIM başarısız olduğunda ne yapılacağını belirler: none (sadece izle), quarantine (spam kutusuna) veya reject (tamamen reddet). Ayrıca raporlama ile hangi sunucuların domain'inizi kullandığını görürsünüz.

KayıtKoruduğu TehditDNS Kaydı
SPFSahte gönderici IPTXT @ veya subdomain
DKIMMesaj bütünlüğüTXT selector._domainkey
DMARCPolicy + raporlamaTXT _dmarc
  • DMARC'ı önce "none" ile başlatın, raporları inceleyin
  • Meşru tüm gönderici sunucular SPF'e dahil edildikten sonra "reject"e geçin
  • Google, Microsoft 365 ve bulk mail servislerinin SPF include'larını ekleyin
  • BIMI (Brand Indicators for Message Identification) ile marka logosu gösterin

Proserver, kurumsal e-posta güvenlik yapılandırması (SPF/DKIM/DMARC) ve SMTP sunucu kurulumu hizmeti vermektedir.

P
Proserver Teknik Ekibi
Antalya merkezli sertifikalı BT uzmanları