Berke Türköz
25.06.2026
3 dakikalık rehber
Adımları sırayla uygulayın ve kritik değişikliklerden önce yedek alın.
SPF, DKIM ve DMARC ile E-Posta Kimlik Doğrulama
Gönderen domain doğrulamasını kurma ve teslim başlıkları üzerinden sonucu inceleme. Bu rehber, işlemi tek bir sihirli komuta indirgemeden; hazırlık, kontrollü değişiklik, doğrulama ve geri dönüş adımlarıyla ele alır.
Bu rehberin odağı: erişimi bozmadan güvenlik kapsamını daraltma. DNS değişiklikleri anlık görünmeyebilir; TTL, resolver önbelleği ve kayıt çakışmaları sonuç süresini etkiler.
Hazırlık ve kapsam
- Mevcut zone kaydını, nameserver bilgisini, TTL değerlerini ve bağlı e-posta/web servislerini dışa aktarın.
- Kuralın hangi domain, port, yol veya kullanıcı grubunu etkileyeceğini açıkça belirleyin.
- Aynı ad için çakışan CNAME ve diğer kayıt türlerini birlikte yayınlamayın.
Adım adım çalışma akışı
- Kapsamı sabitleyin: Yalnız bu makalenin hedeflediği hesap, alan adı, servis veya işlem kaydı üzerinde çalışın.
- Başlangıç durumunu kaydedin: Mevcut zone kaydını, nameserver bilgisini, TTL değerlerini ve bağlı e-posta/web servislerini dışa aktarın.
- Tek değişiklik uygulayın: Kayıt türü, ad, hedef ve TTL alanlarını ayrı ayrı doğrulayarak yalnız gerekli kaydı güncelleyin.
- Kanıtı toplayın: zincir/kural doğrulaması, erişim testi ve güvenlik günlüğü bilgilerini işlem kaydına ekleyin.
- Kabul veya geri dönüş kararı verin: Kabul kriteri sağlanmıyorsa yeni değişiklik eklemek yerine geri dönüş adımını uygulayın.
Karar ve kanıt tablosu
| Aşama | Sorulacak soru | Beklenen kanıt |
|---|---|---|
| Hazırlık | Doğru hedef ve yetki belirlendi mi? | Envanter ve başlangıç değeri |
| Uygulama | Tek ve izlenebilir değişiklik mi yapıldı? | Değişiklik zamanı ve işlem kaydı |
| Doğrulama | Kritik görev gerçek koşulda çalışıyor mu? | zincir/kural doğrulaması, erişim testi ve güvenlik günlüğü |
| Geri dönüş | Kabul kriteri sağlanmadığında dönüş yolu hazır mı? | Son çalışan sertifika veya kural setini geri yükleyin. |
Sonuç ve kabul kontrolü
- Yetkili nameserver cevabını, farklı resolver sonuçlarını ve web/e-posta yönünü birlikte kontrol edin.
- Hata ve uyarı günlüklerini değişiklik öncesi zaman aralığıyla karşılaştırın.
- Sonucu yalnız ekranda görünmesine göre değil, gerçek kullanıcı göreviyle doğrulayın.
Sık karşılaşılan hatalar
- Güvenlik kuralını test etmeden tüm trafiğe uygulamak
- TTL süresini beklemeden ikinci değişikliği yapmak
- Kök alan adı ile www kaydını karıştırmak
- MX değiştirirken SPF/DKIM/DMARC etkisini atlamak
Geri dönüş ve destek sınırı
Geri dönüş: Son çalışan sertifika veya kural setini geri yükleyin.
Uzman desteği: Nameserver geçişi, e-posta taşıması veya DNSSEC değişikliği varsa eski ve yeni sağlayıcı erişimini eş zamanlı koruyun.
İşlem sonunda gizli anahtar, parola, kişisel veri veya tam sunucu günlüğü paylaşmayın; destek kaydına yalnız gerekli ve maskelenmiş kanıtı ekleyin.
Bu rehber yardımcı oldu mu?
Geri bildiriminiz içerikleri daha anlaşılır ve güncel tutmamıza yardımcı olur.