# SPF, DKIM ve DMARC Açıklandı

Source: https://support.kapsulehost.com/tr-tr/spf-dkim-dmarc

SPF, DKIM ve DMARC, alan adınızın [kimlik avı saldırılarında](https://support.kapsulehost.com/tr-tr/phishing-impersonation) kullanılmasını önlemeye ve meşru e-postalarınızın teslim edilebilirliğini iyileştirmeye yardımcı olan üç DNS tabanlı e-posta kimlik doğrulama standardıdır. KapsuleHost, bizde barındırılan alan adları için üçünü de otomatik olarak yapılandırır.

### SPF (Sender Policy Framework)

SPF, alan adınız adına e-posta göndermesi için yetkili olan sunucuları alan adı alan sunuculara bildiren bir [DNS kaydıdır](https://support.kapsulehost.com/tr-tr/dns-basics). Listedeki olmayan bir sunucu `@yourdomain.com` olarak posta göndermeye çalışırsa, alan sunucu onu reddedebilir veya karantinaya alabilir.

**KapsuleHost bunu nasıl işler:**
Alan adınızı KapsuleHost'a eklediğinizde, DNS'inize otomatik olarak bir SPF kaydı yayınlarız. Herhangi bir şey yapmanız gerekmez.

Tipik bir SPF kaydı şöyle görünür:
```
v=spf1 include:kapsulehost.com ~all
```

### DKIM (DomainKeys Identified Mail)

DKIM, posta kutunuzun gönderdiği her e-postaya bir şifresel imza ekler. Alan sunucuları bu imzayı DNS'inizde yayınlanan ortak bir anahtar karşısında doğrulayabilir, bu da mesajın transit sırasında kurcalanmadığını doğrular.

**KapsuleHost bunu nasıl işler:**
DKIM anahtarları posta kutusu oluşturduğunuzda otomatik olarak oluşturulur ve yayınlanır. İmzalama sunucuda sessizce gerçekleşir.

### DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC, kimlik doğrulama başarısız olduğunda alan sunucularının ne yapması gerektiğine ilişkin bir ilke tanımlayarak SPF ve DKIM'nin üzerine inşa edilir.

DMARC ilkesi şu şekilde ayarlanabilir:
- `none`, yalnızca izle, hiçbir işlem yapma
- `quarantine`, başarısız mesajları spam'e yerleştir
- `reject`, başarısız mesajları tamamen engelle

**KapsuleHost bunu nasıl işler:**
KapsuleHost varsayılan olarak `p=none` DMARC ilkesi yayınlar; bu, yeni alan adları için uygun bir ilkedir. Bu, meşru e-postanın engellenmesi riski olmadan raporlar almamızı sağlar.

> **Tip:** Birkaç hafta e-posta gönderdikten ve SPF ve DKIM'niz temiz olarak doğrulandıktan sonra, DMARC ilkenizi `quarantine` veya `reject` olarak sıkılaştırabilirsiniz. Bunun hakkında yardım istiyorsanız destek bölümüne başvurun.

### Kayıtlarınızı Kontrol Etme

Alan adınızın kimlik doğrulama kayıtlarını [MXToolbox](https://mxtoolbox.com) gibi ücretsiz bir araç kullanarak doğrulayabilirsiniz. Alan adınızı arayın ve SPF, DKIM ve DMARC sonuçlarına bakın.

### Alan Adım Başka Bir Sicile Kayıtlıysa?

DNS'iniz KapsuleHost dışında yönetiliyorsa, SPF, DKIM ve DMARC kayıtlarını el ile eklemeniz gerekecektir. KPanel, eklenmesi gereken tam kayıt değerlerini görüntüleyecektir:

1. KPanel'de **Posta Kutuları**'na gidin
2. Posta kutunuzu açın ve **DNS Kayıtları**'na tıklayın
3. Gösterilen SPF, DKIM ve DMARC değerlerini kopyalayın
4. Bunları dış DNS sağlayıcınıza ekleyin

> **Warning:** KapsuleHost e-postası kullanıyor ancak DNS'iniz başka bir yerde barındırılıyor ve bu kayıtlar eksikse, e-postalarınız [spam olarak işaretlenebilir](https://support.kapsulehost.com/tr-tr/email-spam-sending) veya Gmail ve Outlook gibi büyük sağlayıcılar tarafından reddedilebilir.
