SPF, DKIM ve DMARC kaydınızı oluşturun

Adınıza kimlerin posta gönderdiğini işaretleyin; kayıt satırı aşağıda anında çıksın. Araç SPF’in 10 sorgu bütçesini de sayar, sınırı aşarsanız söyler. Ücretsiz, kayıt gerekmez.

Adınıza kimler posta gönderiyor?

Kutuyu işaretledikçe SPF kaydı ve sorgu sayacı aşağıda güncellenir.

DMARC ayarları

DMARC

DKIM ayarları

DKIM

Alan adınızı yazınca kayıt adları tam haliyle görünür.

SPF

TXT
Kayıt adı
@ (alanadiniz.com)
Değer
v=spf1 ~all

Hiçbir gönderim yolu seçmediniz. Bu kayıt, adınızdan giden TÜM postayı yetkisiz sayar.

Bu kayıt 0/10 DNS sorgusu harcıyor.

DMARC

TXT
Kayıt adı
_dmarc (_dmarc.alanadiniz.com)
Değer
v=DMARC1; p=none

Rapor adresi (rua) yok. DMARC’ın işe yarayan tarafı raporlardır; adres olmadan kimin adınıza posta gönderdiğini göremezsiniz.

“p=none” hiçbir postayı engellemez, yalnız rapor toplar. Raporlarda kendi yollarınız hizalı geçmeye başlayınca “quarantine”, sonra “reject” sırası gelir.

DKIM

TXT
Kayıt adı
secici._domainkey (secici._domainkey.alanadiniz.com)
Değer
v=DKIM1; k=rsa; p=SAGLAYICINIZIN_VERDIGI_ACIK_ANAHTAR

Açık anahtarı (p=) biz üretmeyiz: özel anahtar gönderen sunucuda kalmak zorunda olduğu için çifti sağlayıcınız üretir. Aşağıdaki iskelette p= değerini panelinizden aldığınız uzun dizeyle değiştirin.

Üretilen kaydı nereye giriyorsunuz

Kayıtlar alan adınızın DNS’ini yöneten yerde durur. Çoğu zaman alan adını aldığınız firmanın paneli burasıdır; Cloudflare ya da hosting firmanızın DNS ekranı da olabilir. Posta sağlayıcınızın paneli değildir, sık karışır.

Üç kaydın da tipi TXT. SPF kökte durur, kayıt adı alanına @ yazarsınız (bazı paneller boş bırakmanızı ister). DMARC _dmarc, DKIM ise seçici._domainkey adıyla girilir. Panel alan adını kendi ekliyorsa yalnız bu ön eki yazın, tam adı tekrar yazarsanız kayıt _dmarc.alanadiniz.com.alanadiniz.com olur ve hiç okunmaz.

Sorgu sayacı ne işe yarar

SPF’i bozan en sessiz hata sayı hatasıdır. Kayıt gözle bakınca doğru görünür, ama içindeki include’lar 10 DNS sorgusunu geçmişse alıcı sunucu kaydı permerror ile geçersiz sayar. Dördüncü, beşinci sağlayıcıyı eklerken bu sınıra çarpmak yaygındır.

Araç önayarlı sağlayıcıların maliyetini 21 Ağustos 2026’da ölçtü: _spf.google.com ve spf.protection.outlook.com düz IP listesi tutuyor, biri 1 sorgu. _spf.yandex.net bir yönlendirme taşıdığı için 2. Elle yazdığınız include’ları 1 sayarız; içlerinde iç içe include varsa gerçek maliyet daha yüksek olur. Sayaç o günün ölçümüne dayanır; sağlayıcılar kaydını sonradan değiştirebilir.

Bu aracın yapamadığı iki şey

DKIM anahtarını üretmez. DKIM bir anahtar çiftidir ve özel anahtarın postayı imzalayan sunucuda durması gerekir; bu yüzden çifti sağlayıcınız üretir. Araç kaydın adını ve iskeletini verir, p= değerini panelinizden kopyalarsınız. Microsoft 365 kullanıyorsanız DKIM zaten TXT değil, iki CNAME kaydıdır.

MX kaydı da üretmez. MX değeri posta kutularınızın nerede durduğuna bağlıdır ve sağlayıcınız size özel bir sunucu adı verir; buradan tahmin etmek yanlış kayıt yazdırır. Mevcut MX’lerinizi görmek için DNS kontrol aracını kullanın.

Kayıtları girdikten sonra

DNS değişikliği anında yayılmaz. Kayıt tipini ve TTL’i doğru girdiyseniz birkaç dakika ile birkaç saat arasında görünür olur. Sonra alan adınızı DNS kontrol aracında sorgulayın: kaydın okunup okunmadığını, birden fazla SPF kalıp kalmadığını ve DMARC politikasının ne dediğini gösterir. Postalarınız hâlâ Önemsiz’e düşüyorsa sebep yalnız DNS olmayabilir; mailleriniz neden spama düşüyor sayfasındaki sıra kalan nedenleri eler.

Sık sorulanlar

SPF kaydı nasıl oluşturulur?

Adınıza posta gönderen her yolu tek bir “v=spf1” TXT kaydında toplarsınız: sağlayıcınız için bir include, kendi sunucunuz için mx ya da ip4, en sonda da ~all veya -all. Yukarıdaki araçta sağlayıcıları işaretlediğinizde bu satır hazır çıkar. Kayıt alan adının kökünde (@) durur ve alan adı başına yalnız bir tane olabilir.

DMARC kaydı nereye ve nasıl eklenir?

DMARC kaydı “_dmarc.alanadiniz.com” adında bir TXT kaydıdır. En az iki alan taşır: politika (p=none, quarantine ya da reject) ve rapor adresi (rua=mailto:...). Yeni kurulumda p=none ile başlayıp raporları okuduktan sonra quarantine, ardından reject’e yükseltmek gerekir.

Bu araç DKIM anahtarı üretiyor mu?

Hayır, üretemez. DKIM bir anahtar çiftidir; özel anahtarın gönderen posta sunucusunda durması gerekir, o yüzden çifti sağlayıcınız üretir. Araç DKIM kaydının doğru adını (seçici._domainkey) ve iskeletini verir, açık anahtarı sağlayıcı panelinizden kopyalarsınız.

10 DNS sorgusu sınırı ne demek?

SPF değerlendirilirken include, a, mx, ptr, exists ve redirect terimlerinin her biri bir DNS sorgusu harcar. Toplam 10’u geçen kayıt permerror verir, yani SPF’iniz hiç yokmuş gibi davranılır. Araç seçtiğiniz her yolun maliyetini toplayıp sayacı gösterir.

~all mı, -all mı seçmeliyim?

Yeni kurulumda ~all ile başlayın: listede olmayan bir kaynaktan gelen posta reddedilmez, yalnız işaretlenir. Fatura, form, CRM gibi arka plandaki gönderim yollarını da kayda ekledikten sonra -all’a geçin.

Kayıtları girdim, doğru çalıştığını nasıl görürüm?

DNS yayılması birkaç dakikadan birkaç saate kadar sürer. Sonra alan adınızı ücretsiz DNS kontrol aracımızda sorgulayın: SPF, DKIM, DMARC ve MX kayıtlarını canlı okur ve hata varsa adını söyler.

Kayıtların ne anlama geldiğini SPF, DKIM, DMARC nedir ve nasıl ayarlanır yazımızda anlattık. AkıllıPosta’ya geçerseniz bu satırları elle yazmazsınız: alan adınızı eklediğinizde panel DKIM anahtarını üretir ve girmeniz gereken kayıtları değerleriyle listeler. Planlara göz atın.