E-Posta Kimlik Doğrulaması

E-posta ve Güvenlik
Bir e-postanın gerçekten iddia edilen gönderenden geldiğini doğrulamak için kullanılan teknik standart ve protokoller.
← Sözlüğe Dön

E-posta kimlik doğrulaması nedir?

E-posta kimlik doğrulaması, bir iletinin gerçekten geldiğini iddia ettiği alan adından gönderildiğini doğrulamak için tasarlanmış teknik standartlar ve protokoller bütünüdür. Bu mekanizmalar, alıcı posta sunucularının DNS kayıtları ve kriptografik imzalar üzerinden gönderen kimliğini doğrulamasını sağlayarak e-posta sahteciliğini, kimlik avını ve istenmeyen postayı önlemeye yardımcı olur.

E-posta kimlik doğrulamasının üç temel taşı

SPF (Gönderen Politikası Çerçevesi)

Alan adınız adına hangi sunucuların e-posta göndermeye yetkili olduğunu belirtir.

SPF nasıl çalışır:

1. Alan adı DNS'te SPF kaydı yayımlar

2. Alıcı sunucu gönderenin IP adresini denetler

3. IP adresi yetkili listeyle karşılaştırılır

4. Pass, fail veya soft-fail sonucu oluşur

SPF kayıt örneği:
v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all

DKIM (Alan Adı Anahtarlarıyla Tanımlanan Posta)

Bütünlüğü ve gerçekliği doğrulamak için e-postaları kriptografik olarak imzalar.

DKIM nasıl çalışır:

1. Gönderen sunucu iletiyi özel anahtarla imzalar

2. Açık anahtar DNS'te yayımlanır

3. Alıcı sunucu açık anahtarı alır

4. İmza iletiye karşı doğrulanır

DKIM DNS kaydı:
selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0..."

DMARC (Alan Adı Tabanlı İleti Kimlik Doğrulaması)

Kimlik doğrulama başarısızlıklarında alıcıların ne yapacağını belirleyen politika katmanıdır.

DMARC kayıt örneği:
_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"

Kimlik doğrulama akışı

Email Sent → SPF Check → DKIM Check → DMARC Policy

↓ ↓ ↓

Pass/Fail Pass/Fail Deliver/Quarantine/Reject

Kimlik doğrulama sonuçları

SonuçSPFDKIMDMARC
passIP yetkiliİmza geçerliHizalı ve başarılı
failIP yetkili değilGeçersiz imzaPolitika ihlali
softfailIP şüpheli--
noneKayıt yokİmza yokPolitika yok

Kimlik doğrulama neden önemlidir?

Gönderenler için

Alıcılar için

Uygulama için en iyi uygulamalar

SPF

1. E-posta sağlayıcıları için include ifadeleriyle başlayın

2. Posta sunucularınızın belirli IP'lerini ekleyin

3. Test sırasında ~all, emin olduğunuzda -all kullanın

4. Kaydı 10 DNS sorgusunun altında tutun

DKIM

1. En az 2048 bit anahtarlar üretin

2. Anahtarları düzenli aralıklarla döndürün

3. Hizmet başına benzersiz selector kullanın

4. İmza başarısızlıklarını izleyin

DMARC

1. İzleme için p=none ile başlayın

2. Sorunları belirlemek için raporları inceleyin

3. Kademeli olarak p=quarantine'e geçin

4. Emin olduğunuzda p=reject uygulayın

Yaygın kimlik doğrulama sorunları

SorunNedenÇözüm
SPF başarısızlığıYanlış IP gönderiyorSPF kaydını güncelleyin
DKIM başarısızlığıAnahtar uyuşmazlığıAnahtarları yeniden üretin
DMARC başarısızlığıHizalama sorunlarıFrom/zarf hizalamasını kontrol edin

E-posta kimlik doğrulaması, alan adınızın itibarını korumak ve iletilerinizin alıcıların gelen kutularına ulaşmasını sağlamak için vazgeçilmezdir.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.