DMARC Kaydı Denetleyicisi

Söz dizimi ve politika notları · p / sp / np · rua / ruf · adkim / aspf · pct.

DMARC kaydı
v=DMARC1 ile başlayan değeri yapıştırın. Tırnak içindeki DNS TXT parçaları kabul edilir ve birleştirilir.

DMARC analizi

Bir DMARC kaydı yapıştırın, ardından denetleyin.

Söz dizimi ve politika notları

    p
    none
    sp
    none
    np
    none
    DKIM / SPF
    DKIM r · SPF r
    rua / ruf
    0
    pct (RFC 7489)

    rua / ruf

    rua

      ruf

        Ayrıştırılan terimler

        TerimDeğer veya niteleyiciTür
        İncelemek için bir DMARC kaydı yapıştırın.

        DMARC kaydınız tarayıcınızda kalır. BroBroGo bu kaydı yüklemez veya kaydetmez.

        SSS

        Söz dizimi ve politika notları: p / sp / np?

        p=none · t=y · np → sp → p.

        RFC 9989: pct / rf / ri?

        Hayır. Bu sayfa yalnızca yapıştırdığınız metni denetler. DNS sorgusu yapmaz, sağlayıcı kayıtlarını genişletmez, gönderen IP'sini test etmez veya alıcı posta sunucusunun ne döndüreceğini doğrulamaz. RFC 9989: pct / rf / ri → historic; np / psd / t → active.

        Sorunsuz bir sonuç DMARC yapılandırmamın çalıştığını kanıtlar mı?

        Hayır. Bu sayfa yalnızca yapıştırdığınız metni denetler. DNS sorgusu yapmaz, sağlayıcı kayıtlarını genişletmez, gönderen IP'sini test etmez veya alıcı posta sunucusunun ne döndüreceğini doğrulamaz.

        DMARC Kayıtlarının Yapısı ve Bileşenleri

        Domain-based Message Authentication, Reporting, and Conformance (DMARC), e-posta gönderen alan adlarının kimlik doğrulama süreçlerini yönetmesini sağlayan bir DNS TXT kaydıdır. Bir DMARC kaydı, alıcı posta sunucularına SPF (Sender Policy Framework) ve DKIM (DomainKeys Identified Mail) kontrolleri başarısız olduğunda ne yapacaklarını söyler.

        DMARC kaydı, noktalı virgüllerle ayrılmış etiket-değer çiftlerinden oluşur. Bu yapının en kritik bileşeni, kaydın DMARC protokolüne ait olduğunu belirten v=DMARC1 tanımlayıcısıdır. Bu tanımlayıcı büyük-küçük harfe duyarlıdır ve kaydın mutlaka ilk etiketi olmak zorundadır. DMARC Kaydı Denetleyicisi, yapıştırdığınız TXT değerini analiz ederek bu etiketlerin sırasını, geçerliliğini ve söz dizimi kurallarına uygunluğunu inceler.

        DMARC Politikalarının Amacı ve Etkisi (p, sp, np)

        DMARC protokolünün temel işlevi, kimlik doğrulaması başarısız olan e-postalar için bir politika belirlemektir. Bu politikalar üç farklı etiket üzerinden yönetilir:

        • Alan Adı Politikası (p): Ana alan adı için geçerli olan ana politikadır. Eğer kayıtta bir p etiketi bulunmuyorsa, alan adı politikası varsayılan olarak none seviyesine düşer.
        • Alt Alan Adı Politikası (sp): Alt alan adları (subdomains) için geçerli olan politikadır.
        • Mevcut Olmayan Alt Alan Adları Politikası (np): DNS üzerinde tanımlı olmayan alt alan adlarından gönderilen e-postalar için uygulanacak politikayı belirler.

        Politika değerleri üç farklı seviyede yapılandırılabilir:

        1. none: Sadece izleme modudur. Alıcı sunuculardan raporlar istenir ancak başarısız e-postaların teslimatına müdahale edilmez.
        2. quarantine: Şüpheli e-postaların alıcının gereksiz (spam) klasörüne gönderilmesi istenir.
        3. reject: Kimlik doğrulaması başarısız olan e-postaların tamamen reddedilmesi ve alıcıya hiç ulaştırılmaması istenir.

        Eğer daha spesifik bir etiket tanımlanmamışsa, alt alan adı politikaları hiyerarşik olarak np etiketinden sp etiketine, oradan da ana p politikasına geri döner. Ayrıca test modunu etkinleştiren t=y parametresi mevcutsa, test süresince quarantine politikası none seviyesine, reject politikası ise quarantine seviyesine düşürülür.

        SPF ve DKIM için DMARC Hizalaması

        DMARC, e-postanın teknik gönderici bilgileri ile kullanıcının e-posta istemcisinde gördüğü "From" (Kimden) başlığının eşleşmesini şart koşar. Bu duruma hizalama (alignment) adı verilir.

        • SPF Hizalaması (aspf): Mail From (zarf göndericisi) alan adı ile From başlığındaki alan adının uyumunu denetler.
        • DKIM Hizalaması (adkim): DKIM imzasındaki alan adı (d= parametresi) ile From başlığındaki alan adının uyumunu denetler.

        Hizalama ayarları katı (strict - s) veya gevşek (relaxed - r) olarak yapılandırılabilir. Gevşek hizalamada alt alan adları kabul edilirken, katı hizalamada alan adlarının birebir eşleşmesi zorunludur.

        DMARC Raporlama Yapılandırması (rua ve ruf)

        DMARC, alan adınız adına gönderilen e-postaların durumunu izleyebilmeniz için iki tür raporlama mekanizması sunar:

        • Toplu Raporlar (rua): Günlük olarak gönderilen, hangi IP adreslerinden ne kadar e-posta gönderildiğini ve bunların SPF/DKIM durumlarını içeren XML formatındaki raporlardır. Geçerli bir rua adresi belirtilmemişse toplu raporlar talep edilmez.
        • Hata Raporları (ruf): Kimlik doğrulaması başarısız olan her bir e-posta için anlık olarak gönderilen adli raporlardır. Hata raporlarının gönderim koşullarını belirleyen fo etiketi, geçerli bir ruf adresi tanımlanmadığı sürece alıcı sunucular tarafından göz ardı edilir.

        Eski DMARC standartlarında rapor URI'lerinin sonuna eklenen !size eki (örneğin rapor boyutunu sınırlamak için kullanılan ekler) artık güncel alıcılar tarafından geçersiz kabul edilmekte ve dikkate alınmamaktadır.

        Tarihsel DMARC Etiketleri ve Geçerlilik

        DMARC standartları zaman içinde güncellenmiştir. Bu güncellemelerle birlikte bazı etiketler geçerliliğini yitirmiş veya tarihsel (historic) statüsüne geçmiştir:

        • Yüzde Değeri (pct): Politikanın e-postaların yalnızca belirli bir yüzdesine uygulanmasını sağlayan bu etiket, güncel DMARC standartlarında tarihsel kabul edilmektedir. Sadece eski DMARC spesifikasyonlarını takip eden alıcılar üzerinde politika kapsamını sınırlandırır.
        • Tarihsel Etiketler: Güncel standartları takip eden alıcı sistemler, standart dışı veya eskiyen etiketleri tamamen göz ardı edebilir. DMARC Kaydı Denetleyicisi, bu tür etiketleri tespit ederek durumlarını raporlar.

        DMARC Kaydı Denetleyicisi Nasıl Çalışır?

        DMARC Kaydı Denetleyicisi, girdiğiniz DMARC TXT değerini tamamen yerel olarak analiz eder. Analiz süreci şu adımları izler:

        1. Girdi Kabulü: Araç, 20.000 karakterin altındaki DMARC TXT değerlerini kabul eder. DNS sorgularından elde edilen tırnak içindeki çoklu TXT parçaları analiz edilmeden önce otomatik olarak birleştirilir.
        2. Söz Dizimi Analizi: Her bir etiket noktalı virgül sınırlarına göre ayrıştırılır. Etiketlerin isim=değer biçiminde olup olmadığı kontrol edilir.
        3. Kural ve Politika Kontrolü: v=DMARC1 etiketinin varlığı, sırası, mükerrer etiketler, eksik değerler ve geçersiz URI yapıları denetlenir.
        4. Sonuç Üretimi: Analiz tamamlandığında DMARC özeti, rapor hedefleri, ayrıştırılan terimler tablosu ve varsa söz dizimi hataları listelenir.

        Gizlilik ve Veri İşleme Güvencesi

        DMARC Kaydı Denetleyicisi ile yaptığınız tüm işlemler doğrudan tarayıcınızda gerçekleşir. Girdiğiniz DMARC kaydı hiçbir uzak sunucuya yüklenmez, kaydedilmez ve tarayıcı depolama alanına (local storage) yazılmaz. Analiz işlemi sırasında dış dünyaya hiçbir ağ isteği gönderilmez.


        Sıkça Sorulan Sorular

        Söz dizimi ve politika notları: p / sp / np?

        Eğer DMARC kaydınızda p (alan adı politikası) etiketi bulunmuyorsa, sistem otomatik olarak p=none politikasını varsayar. Test modunu etkinleştiren t=y parametresi mevcutsa, test süresince quarantine politikası none seviyesine, reject politikası ise quarantine seviyesine düşürülür. Alt alan adı politikaları belirlenirken, daha spesifik bir etiket bulunmadığında sistem sırasıyla np (mevcut olmayan alt alan adları) etiketinden sp (alt alan adları) etiketine, oradan da ana p politikasına geri döner.

        RFC 9989: pct / rf / ri?

        Hayır. Bu sayfa yalnızca yapıştırdığınız metni denetler. DNS sorgusu yapmaz, sağlayıcı kayıtlarını genişletmez, gönderen IP'sini test etmez veya alıcı posta sunucusunun ne döndüreceğini doğrulamaz. RFC 9989 standardına göre pct, rf ve ri gibi etiketler tarihsel (historic) kabul edilirken; np, psd ve t etiketleri aktif (active) olarak değerlendirilir.

        Sorunsuz bir sonuç DMARC yapılandırmamın çalıştığını kanıtlar mı?

        Hayır. Bu sayfa yalnızca yapıştırdığınız metni denetler. DNS sorgusu yapmaz, sağlayıcı kayıtlarını genişletmez, gönderen IP'sini test etmez veya alıcı posta sunucusunun ne döndüreceğini doğrulamaz. Aracın görevi, sağladığınız metnin DMARC standartlarına göre biçimsel ve mantıksal doğruluğunu analiz etmektir.