E-posta kimlik doğrulaması nedir?
E-posta kimlik doğrulaması, bir iletinin gerçekten geldiğini iddia ettiği alan adından gönderildiğini doğrulamak için tasarlanmış teknik standartlar ve protokoller bütünüdür. Bu mekanizmalar, alıcı posta sunucularının DNS kayıtları ve kriptografik imzalar üzerinden gönderen kimliğini doğrulamasını sağlayarak e-posta sahteciliğini, kimlik avını ve istenmeyen postayı önlemeye yardımcı olur.
E-posta kimlik doğrulamasının üç temel taşı
SPF (Gönderen Politikası Çerçevesi)
Alan adınız adına hangi sunucuların e-posta göndermeye yetkili olduğunu belirtir.
SPF nasıl çalışır:1. Alan adı DNS'te SPF kaydı yayımlar
2. Alıcı sunucu gönderenin IP adresini denetler
3. IP adresi yetkili listeyle karşılaştırılır
4. Pass, fail veya soft-fail sonucu oluşur
SPF kayıt örneği:v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all
DKIM (Alan Adı Anahtarlarıyla Tanımlanan Posta)
Bütünlüğü ve gerçekliği doğrulamak için e-postaları kriptografik olarak imzalar.
DKIM nasıl çalışır:1. Gönderen sunucu iletiyi özel anahtarla imzalar
2. Açık anahtar DNS'te yayımlanır
3. Alıcı sunucu açık anahtarı alır
4. İmza iletiye karşı doğrulanır
DKIM DNS kaydı:selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0..."
DMARC (Alan Adı Tabanlı İleti Kimlik Doğrulaması)
Kimlik doğrulama başarısızlıklarında alıcıların ne yapacağını belirleyen politika katmanıdır.
DMARC kayıt örneği:_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"
Kimlik doğrulama akışı
Email Sent → SPF Check → DKIM Check → DMARC Policy
↓ ↓ ↓
Pass/Fail Pass/Fail Deliver/Quarantine/Reject
Kimlik doğrulama sonuçları
| Sonuç | SPF | DKIM | DMARC |
|---|---|---|---|
| pass | IP yetkili | İmza geçerli | Hizalı ve başarılı |
| fail | IP yetkili değil | Geçersiz imza | Politika ihlali |
| softfail | IP şüpheli | - | - |
| none | Kayıt yok | İmza yok | Politika yok |
Kimlik doğrulama neden önemlidir?
Gönderenler için
- Daha iyi teslim edilebilirlik
- Marka koruması
- Daha az sahtecilik
Alıcılar için
- Daha az istenmeyen posta
- Kimlik avına karşı koruma
- Gönderen doğrulaması
Uygulama için en iyi uygulamalar
SPF
1. E-posta sağlayıcıları için include ifadeleriyle başlayın
2. Posta sunucularınızın belirli IP'lerini ekleyin
3. Test sırasında ~all, emin olduğunuzda -all kullanın
4. Kaydı 10 DNS sorgusunun altında tutun
DKIM
1. En az 2048 bit anahtarlar üretin
2. Anahtarları düzenli aralıklarla döndürün
3. Hizmet başına benzersiz selector kullanın
4. İmza başarısızlıklarını izleyin
DMARC
1. İzleme için p=none ile başlayın
2. Sorunları belirlemek için raporları inceleyin
3. Kademeli olarak p=quarantine'e geçin
4. Emin olduğunuzda p=reject uygulayın
Yaygın kimlik doğrulama sorunları
| Sorun | Neden | Çözüm |
|---|---|---|
| SPF başarısızlığı | Yanlış IP gönderiyor | SPF kaydını güncelleyin |
| DKIM başarısızlığı | Anahtar uyuşmazlığı | Anahtarları yeniden üretin |
| DMARC başarısızlığı | Hizalama sorunları | From/zarf hizalamasını kontrol edin |
E-posta kimlik doğrulaması, alan adınızın itibarını korumak ve iletilerinizin alıcıların gelen kutularına ulaşmasını sağlamak için vazgeçilmezdir.