# SPF, DKIM ve DMARC Nedir? Şirket E-postanız Neden Spam’e Düşer?

> SPF, DKIM ve DMARC; alan adınızdan gönderilen e-postanın gerçekten sizden geldiğini kanıtlayan üç DNS kaydıdır. Ne işe yararlar, nasıl eklenir, nasıl sınanır?

Kaynak: https://nomabilisim.com/yazi/spf-dkim-dmarc-nedir

Yayın: 2026-10-05 · Son güncelleme: 2026-10-05 · Kategori: Nasıl · Yazar: Noma Bilişim Teknik Ekibi (Sistem ve Ağ Mühendisliği)

SPF, DKIM ve DMARC; alan adınızdan gönderilen e-postanın gerçekten sizden geldiğini alıcıya kanıtlayan üç DNS kaydıdır. SPF hangi sunucuların sizin adınıza gönderebileceğini söyler. DKIM her iletiyi dijital olarak imzalar. DMARC bu ikisi başarısız olduğunda alıcının ne yapacağını belirler ve size rapor gönderir. Üçü de yoksa e-postalarınızın spam’e düşme ya da reddedilme olasılığı yükselir; büyük e-posta sağlayıcıları toplu gönderimde bunları şart koşuyor.

## Üçü bir bakışta

|  | Ne yapar | Kayıt türü | Nereye eklenir |
|---|---|---|---|
| **SPF** | Gönderebilecek sunucuları listeler | TXT | Alan adının kökü (`@`) |
| **DKIM** | İletiyi imzalar; alıcı imzayı doğrular | TXT | `seçici._domainkey` alt adı |
| **DMARC** | Başarısızlıkta ne yapılacağını söyler, rapor ister | TXT | `_dmarc` alt adı |

## SPF

SPF kaydı, alan adınız adına e-posta göndermeye yetkili sunucuları sayar:

```
v=spf1 mx include:_spf.ornek-saglayici.com ~all
```

- mx: alan adınızın posta sunucuları gönderebilir.
- include:: kullandığınız e-posta ya da bülten hizmetinin sunucuları da gönderebilir.
- ~all: listede olmayanlar şüpheli sayılsın. -all daha katıdır: listede olmayan reddedilsin.

Bir alan adında tek SPF kaydı olmalıdır. İkinci bir hizmet eklerken yeni kayıt açmayın, mevcut kayda include: ekleyin.

## DKIM

DKIM’de gönderen sunucu her iletiye bir imza ekler; imzanın açık anahtarı DNS’te yayımlanır. Alıcı bu anahtarla iletinin yolda değiştirilmediğini ve alan adınızdan çıktığını doğrular. Anahtarı e-posta hizmetiniz üretir; siz yalnız size verilen TXT kaydını DNS’e eklersiniz.

## DMARC

DMARC, SPF ya da DKIM’i geçemeyen iletiye ne yapılacağını söyler:

```
v=DMARC1; p=none; rua=mailto:dmarc@alanadiniz.com
```

- p=none: bir şey yapma, yalnız raporla. Başlangıç için doğru ayar.
- p=quarantine: spam klasörüne koy.
- p=reject: reddet.

## Hangi sırayla kurulur?

1. SPF kaydını ekleyin; e-posta gönderen bütün hizmetlerinizi içine alın.
2. DKIM’i açın.
3. DMARC’ı p=none ile ekleyin ve birkaç hafta raporları izleyin.
4. Raporlarda yalnız kendi sunucularınız görünüyorsa p=quarantine, sonra p=reject yapın.

Doğrudan p=reject ile başlamayın; unutulmuş bir gönderici (fatura programı, site formu, bülten hizmeti) varsa onun e-postaları reddedilir.

## Nasıl sınanır?

Kendinize bir e-posta gönderin ve iletinin başlıklarını açın. Authentication-Results satırında spf=pass, dkim=pass ve dmarc=pass görmelisiniz. Kayıtların yayımlandığını şu komutlarla görürsünüz:

```
nslookup -type=TXT alanadiniz.com
nslookup -type=TXT _dmarc.alanadiniz.com
```

## Noma Bilişim’de kayıtları nereye eklersiniz?

- Hosting’iniz bizdeyse DNS kayıtlarınız hosting kontrol panelindedir (Plesk). DKIM’i açmak için destek talebi açın.
- Yalnız alan adınız bizdeyse kayıtları NomaCloud panelinde alan adınızın DNS sekmesinden TXT kaydı olarak eklersiniz.

Hangi durumda hangi DNS’in kullanıldığını ayrı bir yazıda anlattık. → Dört DNS sunucumuz

## Sık sorulan sorular

### SPF, DKIM ve DMARC’ın üçü de gerekli mi?

Evet. SPF ve DKIM kimliği kanıtlar, DMARC ikisini birbirine bağlar. Yalnız biri varsa koruma eksik kalır.

### E-postalarım neden spam’e düşüyor?

En sık nedenler: SPF ya da DKIM kaydının olmaması, SPF’de e-postayı gönderen hizmetin eksik olması, bir alan adında iki SPF kaydı bulunması. Kayıtlar doğruysa içerik ve gönderim alışkanlıkları da etkiler.

### SPF kaydında ~all mı -all mı kullanmalıyım?

~all ile başlayın. Bütün göndericilerinizin kayıtta olduğundan emin olduktan sonra -all’a geçebilirsiniz.

### DMARC raporları nereye gelir?

Kayıttaki rua adresine, günlük XML dosyaları olarak. Okumak için ücretsiz DMARC rapor çözümleyicileri kullanılabilir.

### Kayıtları ekledim, ne zaman geçerli olur?

Kaydın TTL süresi kadar; çoğunlukla bir saat içinde.
