Giriş Yap

SPF, DKIM ve DMARC Nedir? Şirket E-postanız Neden Spam’e Düşer?

Nasıl05/10/2026Noma Bilişim Teknik Ekibi · Sistem ve Ağ MühendisliğiSon güncelleme:

SPF, DKIM ve DMARC; alan adınızdan gönderilen e-postanın gerçekten sizden geldiğini alıcıya kanıtlayan üç DNS kaydıdır. SPF hangi sunucuların sizin adınıza gönderebileceğini söyler. DKIM her iletiyi dijital olarak imzalar. DMARC bu ikisi başarısız olduğunda alıcının ne yapacağını belirler ve size rapor gönderir. Üçü de yoksa e-postalarınızın spam’e düşme ya da reddedilme olasılığı yükselir; büyük e-posta sağlayıcıları toplu gönderimde bunları şart koşuyor.

Üçü bir bakışta

Ne yaparKayıt türüNereye eklenir
SPFGönderebilecek sunucuları listelerTXTAlan adının kökü (@)
DKIMİletiyi imzalar; alıcı imzayı doğrularTXTseçici._domainkey alt adı
DMARCBaşarısızlıkta ne yapılacağını söyler, rapor isterTXT_dmarc alt adı

SPF

SPF kaydı, alan adınız adına e-posta göndermeye yetkili sunucuları sayar:

v=spf1 mx include:_spf.ornek-saglayici.com ~all
  • mx: alan adınızın posta sunucuları gönderebilir.
  • include:: kullandığınız e-posta ya da bülten hizmetinin sunucuları da gönderebilir.
  • ~all: listede olmayanlar şüpheli sayılsın. -all daha katıdır: listede olmayan reddedilsin.

Bir alan adında tek SPF kaydı olmalıdır. İkinci bir hizmet eklerken yeni kayıt açmayın, mevcut kayda include: ekleyin.

DKIM

DKIM’de gönderen sunucu her iletiye bir imza ekler; imzanın açık anahtarı DNS’te yayımlanır. Alıcı bu anahtarla iletinin yolda değiştirilmediğini ve alan adınızdan çıktığını doğrular. Anahtarı e-posta hizmetiniz üretir; siz yalnız size verilen TXT kaydını DNS’e eklersiniz.

DMARC

DMARC, SPF ya da DKIM’i geçemeyen iletiye ne yapılacağını söyler:

v=DMARC1; p=none; rua=mailto:[email protected]
  • p=none: bir şey yapma, yalnız raporla. Başlangıç için doğru ayar.
  • p=quarantine: spam klasörüne koy.
  • p=reject: reddet.

Hangi sırayla kurulur?

  1. SPF kaydını ekleyin; e-posta gönderen bütün hizmetlerinizi içine alın.
  2. DKIM’i açın.
  3. DMARC’ı p=none ile ekleyin ve birkaç hafta raporları izleyin.
  4. Raporlarda yalnız kendi sunucularınız görünüyorsa p=quarantine, sonra p=reject yapın.

Doğrudan p=reject ile başlamayın; unutulmuş bir gönderici (fatura programı, site formu, bülten hizmeti) varsa onun e-postaları reddedilir.

Nasıl sınanır?

Kendinize bir e-posta gönderin ve iletinin başlıklarını açın. Authentication-Results satırında spf=pass, dkim=pass ve dmarc=pass görmelisiniz. Kayıtların yayımlandığını şu komutlarla görürsünüz:

nslookup -type=TXT alanadiniz.com
nslookup -type=TXT _dmarc.alanadiniz.com

Noma Bilişim’de kayıtları nereye eklersiniz?

  • Hosting’iniz bizdeyse DNS kayıtlarınız hosting kontrol panelindedir (Plesk). DKIM’i açmak için destek talebi açın.
  • Yalnız alan adınız bizdeyse kayıtları NomaCloud panelinde alan adınızın DNS sekmesinden TXT kaydı olarak eklersiniz.

Hangi durumda hangi DNS’in kullanıldığını ayrı bir yazıda anlattık. → Dört DNS sunucumuz

Sık sorulan sorular

SPF, DKIM ve DMARC’ın üçü de gerekli mi?

Evet. SPF ve DKIM kimliği kanıtlar, DMARC ikisini birbirine bağlar. Yalnız biri varsa koruma eksik kalır.

E-postalarım neden spam’e düşüyor?

En sık nedenler: SPF ya da DKIM kaydının olmaması, SPF’de e-postayı gönderen hizmetin eksik olması, bir alan adında iki SPF kaydı bulunması. Kayıtlar doğruysa içerik ve gönderim alışkanlıkları da etkiler.

SPF kaydında ~all mı -all mı kullanmalıyım?

~all ile başlayın. Bütün göndericilerinizin kayıtta olduğundan emin olduktan sonra -all’a geçebilirsiniz.

DMARC raporları nereye gelir?

Kayıttaki rua adresine, günlük XML dosyaları olarak. Okumak için ücretsiz DMARC rapor çözümleyicileri kullanılabilir.

Kayıtları ekledim, ne zaman geçerli olur?

Kaydın TTL süresi kadar; çoğunlukla bir saat içinde.

Sorularınız mı var? İhtiyacınız olan her türlü yardım için bize ulaşın. Destek ekibimizle iletişime geçin veya bizimle bağlantı kurun. Size hizmet etmek için buradayız!