SPF kaydı sorgulama

Alan adınızı girin; SPF kaydınızı okuyup permerror, birden fazla kayıt ya da +all gibi hataları tek tek gösterelim. Ücretsiz, kayıt gerekmez.

SPF, alan adınız adına kimlerin posta gönderebileceğini söyleyen bir liste mekanizmasıdır. Alıcı sunucu her gelen postada gönderen sunucunun IP’sini bu listeyle karşılaştırır; liste dışıysa postayı işaretler ya da reddeder. Kaydın kendisi tek satırlık bir TXT değeridir ama satır içindeki her mekanizma ayrı bir kural taşır.

Permerror ve birden fazla SPF kaydı

RFC 7208 bir alan adı için yalnız tek bir SPF TXT kaydına izin verir. İkinci kayıt genelde yeni bir gönderim yolu eklenirken doğar: e-fatura sağlayıcısı, CRM, bülten aracı ayrı bir “v=spf1” satırı ister ve biri diğerinin üstüne değil, yanına eklenir. Alıcı sunucu iki kaydı birleştirmez; doğrulama permerror’a düşer ve SPF fiilen yok sayılır. Çözüm tek satırda birleştirmektir — tüm include’ları aynı “v=spf1” kaydının içine yan yana yazarsınız.

10 DNS sorgusu sınırı

SPF değerlendirilirken include, a, mx, ptr ve exists mekanizmalarının her biri bir DNS sorgusu harcar; toplam 10’u geçince sonuç yine permerror olur, üstelik kayıt gözle bakınca doğru görünür. Dördüncü, beşinci sağlayıcıyı eklerken bu sınıra çarpmak yaygındır. Kullanmadığınız include’ları çıkarın, bir sağlayıcıyı tek bir include altında toplayın. Bu araç kayıt sayısını ve son mekanizmayı okur, sorgu sayısını saymaz; sınıra yakınsanız SPF’i açan bir doğrulayıcıyla ayrıca ölçün.

~all, -all ve +all farkı

“~all” yumuşak başarısızlıktır: listede olmayan bir kaynaktan gelen posta reddedilmez, yalnızca işaretlenir. “-all” katıdır, o gönderim reddedilir. Yeni kurulumda “~all” ile başlayın; giden bütün yolları kayda topladığınıza emin olduktan sonra “-all”a geçin. “+all” yazan bir kayıt herkese izin verir, SPF’i hiç yazmamakla aynı kapıya çıkar — bu araç bu durumu ayrıca işaretler.

Sık sorulanlar

SPF kaydı nedir?

Alan adınızın kökünde duran bir TXT kaydıdır ve adınız adına hangi sunucuların posta gönderebileceğini listeler. Alıcı sunucu gelen postayı bu listeyle karşılaştırır; liste dışı bir kaynaktan gelirse şüpheli sayar.

“v=spf1 +all” neden tehlikelidir?

“+all” herkese izin verir demektir. SPF’i hiç yazmamakla aynı kapıya çıkar: adınızı taklit eden hiçbir gönderim reddedilmez, listenin kendisi anlamsızlaşır.

Neden iki SPF kaydım var ve bu neden sorun?

Genelde yeni bir gönderim aracı (fatura, bülten, form) eklenirken ikinci bir “v=spf1” satırı doğar. RFC 7208 tek kayda izin verir; ikincisi birleştirilmez, doğrulama permerror ile başarısız olur ve SPF fiilen devre dışı kalır.

10 DNS sorgusu sınırını nasıl aşarım?

include, a, mx, ptr, exists mekanizmalarının her biri bir sorgu harcar. Toplam 10’u geçtiğinizde kayıt gözle doğru görünse de permerror döner. Kullanmadığınız include’ları çıkarmak sınırı geri açar.

SPF tek başına yeterli değildir; imza için DKIM kaydınızı, politika için DMARC kaydınızı ve teslim yolu için MX kayıtlarınızı da kontrol edin. Dördünü tek ekranda görmek isterseniz e-posta DNS kontrol aracını kullanın.