İstenmeyen e-posta ile dolandırıcılık e-postası arasında hassas bir çizgi farkı vardır. Bunun sonucunda Sender Policy Framework (SPF) olarak bilinen bir standart gelişti. Bu standart, yaygın olarak e-posta doğrulama yöntemi olarak kullanılır. Sahtekarlığı algılayarak spam e-postaların önlenmesine yardımcı olur. Yalnızca bu değil, SPF de gönderenin IP adresini doğrulamaya yardımcı olarak gönderen adreslerinin sahte olma olasılığını azaltır.
Basit bir deyişle, SPF bir etki alanı için e-posta göndermek için yetkili IP adresini belirtir. SPF'yi kullanan yöneticiler, DNS'de (Alan Adı Sistemi) belirli bir SPF kaydı oluşturarak belirli bir alan adına e-posta göndermek için izin verilen ana bilgisayarları belirleyebilir.
E-posta Sahtekarlığı Nedir?
Spam gönderenler, bir etki alanından geliyormuş gibi görünen bir e-posta gönderdiğinde, sahtekarlık olarak adlandırılır. Basit bir ifadeyle, e-posta sahtekarlığı, alıcıyı e-postanın gerçek bir kaynaktan oluşturulduğunu düşünmeye yönlendirmek için sahte bir e-posta başlığının oluşturulmasıdır.
İstenmeyen e-posta ve kimlik avı e-postaları, alıcıyı yanlış yönlendirmek ve asıl göndericiden habersiz kalmasını sağlamak için kimlik sahtekarlığı kullanır.
Artık SPF kaydı ve bunun nasıl yardımcı olduğu hakkında bir fikriniz olduğuna göre, gelin SPF kaydı, faydaları ve temel ayrıntıları hakkında daha fazla bilgi edinelim.
Img kaynağı: postmarkapp.com
SPF Kayıtları Ne Yapar?
SPF kaydı, bir alan adına e-posta göndermesine izin verilebilecek güvenli IP adreslerini tanımlar. Şunlar için kullanılabilir:
- Dahili bildirim gönderme
- Dış ve iç postalar
- Uygulamalardan gelen işlem e-postaları
- Pazarlama/PR e-postaları
Faydaları – SPF Kayıtları
Spam gönderenlerin alan adınızı sızdırmasını durdurmak istiyorsanız, DNS bölge dosyanıza SPF kayıtları eklemeniz gerekir. SPF kayıtlarına alan bilgisi eklemek, gerçek e-posta mesajlarının Spam olarak işaretlenmesini azaltacaktır. Tüm posta sağlayıcıları kullanmadığından, SPF kayıtları %100 etkili bir yöntem değildir, ancak geri dönen e-postaların sayısını azaltmak için yine de kullanabilirsiniz.
- İhlalleri önleyin
- Genel tanımlamada fayda organizasyonu
- Kötü PR'ın Spam olarak kullanılmasını durdurur
- Kurulumu ücretsiz ve ucuz
SPF Kaydı – Sözlük
Şartlar |
Açıklama |
txt |
DNS bölge kayıt türüdür; SPF kayıtları TXT kayıtları olarak yazılır |
@ |
'@', geçerli etki alanını temsil etmek için kullanılan bir yer tutucudur |
v=spf1 |
TXT kaydını SPF kaydı olarak tanımlamak için SPF Sürüm 1'i kullanır |
a |
Alan A kaydındaki barındırıcıya e-postayı göndermesi için yetki verir |
Dahil etmek: |
etki alanı adına e-posta gönderilmesine izin verir, örneğin google.com |
~hepsi |
listenin her şey dahil olduğunu ve başka hiçbir sunucunun e-posta gönderemeyeceğini belirtir |
domain.com |
SPF kaydının geçerli olduğu alan |
mx |
alanın MX kayıtlarını e-posta göndermek için onaylanmış olarak listeler |
ip4 |
tek IP4 adresi |
herşey |
tüm yerel ve uzak IP'lerle eşleşir ve SPF kaydının sonuna gider |
Artık yeterli bilgiye sahip olduğumuza göre, bir SPF kaydı oluşturmaya hazır olmalısınız. SPF kayıtları oluşturmak için şu basit adımları izleyin:
Adım 1 – E-posta göndermek için kullanılan IP adreslerini toplayın
SPF'yi uygulamanın ilk adımı, etki alanınızdan e-posta gönderdiğiniz posta sunucularını tespit etmektir. Bazı kuruluşlar farklı yerlerden posta gönderir. Bu nedenle, tüm sunucularınızın bir listesini yapmanız ve markanız adına bir e-posta göndermek için kullanılıp kullanılmadıklarını belirlemeniz gerekir:
- Web sunucusu
- ISS'nizin posta sunucusu
- Sizin adınıza posta göndermek için kullanılan üçüncü taraf e-posta sunucusu
- Ofis içi posta sunucusu
- Posta sunucusu son kullanıcı posta kutusu sağlayıcısı
2. Adım – Gönderen alan adlarının bir listesini oluşturun
Şirketiniz birden fazla alana sahip olabilir. Bu nedenle, gönderim için kullanılıp kullanılmadığına bakılmaksızın tüm alan adlarının bir listesini yapmanız gerekir. Bu, tüm alan adlarını korumak için yapılır, çünkü SPF'ye gönderen alan adlarını ekledikten sonra spam göndericileri, göndermeyen alan adlarını hedefleyecektir. Güvenli kalmak için tümünün SPF kayıtlarına eklenmesi önerilir.
3. Adım – SPF kaydınızı oluşturun
SPF kayıtları, gönderenin posta sunucusunun IP adresini yetkili gönderen IP adresi listesiyle karşılaştırarak e-posta adresinin kimliğini doğrular. Bir SPF kaydı oluşturmak için aşağıdaki adımları izleyin:
- av=spf1 etiketi ve ardından e-posta göndermeye yetkili IP adresi ile başlayın. Örneğin, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Üçüncü taraf hizmet sağlayıcılar, SPF kaydına “include” ifadesi eklemek için e-posta göndermeye alışkınsa, örneğin include:xyz.com, bu üçüncü tarafın yasal gönderici olarak tanımlanmasına yardımcı olacaktır.
- SPF kayıtları 255 karakterden fazla olamaz. Ondan fazla içerme ifadesi olamaz.
- Etki alanınızdan e-posta göndermek istemiyorsanız, tümü hariç tüm değiştiricileri hariç tutun.
Başarılı bir şekilde bir SPF kaydı oluşturmuşsunuzdur. Şimdi onu yayınlama zamanı.
Bunu yapmak için DNS sunucu yöneticinizin yardımına ihtiyacınız olacak.
Örneğin, GoDaddy kullanıyorsanız işlem basit olacaktır. Ancak DNS kayıtlarınız ISP'niz tarafından yönetiliyor, IT ekibinizle iletişime geçmeniz gerekiyor.
Not: E-posta hizmet sağlayıcıları, sizin adınıza alan adı göndermek için SPF kayıtları yayınlar.
Yayınlandığına göre şimdi SPF kaydını test edelim. Size yetkili sunucuların listesini göstereceği için bunun için bir SPF kontrol aracı kullanabilirsiniz. Alan adını bulamıyorsanız SPF kaydını güncelleyin.
İşte bu kadar, bu basit adımları kullanarak bir SPF kaydı oluşturabilir ve e-posta sahteciliğini önleyebilirsiniz. En iyi uygulama, DNS sunucunuzda bir SPF kaydı oluşturmaktır. Bir SPF kaydının ayarlanması, diğer e-posta sunucularının SPF filtrelemesini kullanmasına izin vererek, sahte mesajların içeri girmesini önler.
Umarız korunmak için kullanırsınız. Söyleyecek bir şeyiniz varsa, lütfen yorumlar bölümünde paylaşın.