Şirket adına sahte e-posta göndermek inanılmaz derecede kolaydır — uygun DNS kayıtları olmadığında. SPF, DKIM ve DMARC, bu tehdide karşı birlikte çalışan üç temel e-posta güvenlik standardıdır.
SPF (Sender Policy Framework)
SPF, domain adınızdan hangi sunucuların e-posta gönderebileceğini belirten bir DNS TXT kaydıdır. Örneğin: "v=spf1 include:_spf.google.com ~all". Alıcı sunucu, gelen mailin SPF'e uygun sunucudan gelip gelmediğini kontrol eder.
DKIM (DomainKeys Identified Mail)
DKIM, e-postaya dijital imza ekler. Gönderen sunucu, özel anahtarla mesajı imzalar; alıcı DNS'ten alınan açık anahtarla imzayı doğrular. Bu sayede mesajın yolda değiştirilmediği garanti edilir.
DMARC (Domain-based Message Authentication)
DMARC, SPF ve DKIM başarısız olduğunda ne yapılacağını belirler: none (sadece izle), quarantine (spam kutusuna) veya reject (tamamen reddet). Ayrıca raporlama ile hangi sunucuların domain'inizi kullandığını görürsünüz.
| Kayıt | Koruduğu Tehdit | DNS Kaydı |
|---|---|---|
| SPF | Sahte gönderici IP | TXT @ veya subdomain |
| DKIM | Mesaj bütünlüğü | TXT selector._domainkey |
| DMARC | Policy + raporlama | TXT _dmarc |
- DMARC'ı önce "none" ile başlatın, raporları inceleyin
- Meşru tüm gönderici sunucular SPF'e dahil edildikten sonra "reject"e geçin
- Google, Microsoft 365 ve bulk mail servislerinin SPF include'larını ekleyin
- BIMI (Brand Indicators for Message Identification) ile marka logosu gösterin
Proserver, kurumsal e-posta güvenlik yapılandırması (SPF/DKIM/DMARC) ve SMTP sunucu kurulumu hizmeti vermektedir.