İçeriğe geç
Tüm makaleler

SPF, DKIM ve DMARC kurulumu

Soğuk maillerin gelen kutusuna düşmesinin temeli: domaininin üç kimlik kaydını Google Workspace, Microsoft 365 ve diğer sağlayıcılar için nasıl kuracağın, nasıl doğrulayacağın.

Son güncelleme: 19 Ağustos 2026

Alıcı posta sunucuları (Gmail, Outlook, Yandex…) her gelen mailde önce şunu sorar: "Bu mail gerçekten bu domainden mi geliyor?" Cevabı DNS'teki üç kayıt verir. Üçü de yoksa ya da bozuksa en iyi metin bile spam klasörüne düşer.

KayıtNe yaparSendvane nasıl değerlendirir
SPFDomainin adına hangi sunucuların mail gönderebileceğini listelerYok → eksik; var → tamam
DKIMHer maili domaine ait bir anahtarla imzalar; alıcı imzayı DNS'teki açık anahtarla doğrularYaygın selector'lardan birinde kayıt → tamam
DMARCSPF/DKIM başarısız olursa ne yapılacağını söyler ve rapor adresi verirp=noneuyarı; p=quarantine / p=reject → tamam
MXDomainin mail alabildiğini gösterir (yanıtlar + bounce'lar buraya gelir)Yok → gönderim öncesi kapı geçmez

Durumu iki yerden görebilirsiniz: uygulama içinde Ayarlar → Domain Sağlığı (/ayarlar/teslimat/saglik) ve kayıt gerektirmeyen Ücretsiz Domain Testi.

1) SPF

Domainin kökünde (@) tek bir TXT kaydı; sağlayıcına göre değeri:

SağlayıcıTXT değeri
Google Workspacev=spf1 include:_spf.google.com ~all
Microsoft 365v=spf1 include:spf.protection.outlook.com -all
Yandex 360v=spf1 include:_spf.yandex.net ~all
Zoho Mailv=spf1 include:zohomail.eu ~all (TR/EU veri merkezi)

Kurallar:

  • Bir domainde yalnız bir SPF kaydı olur. İkinci bir v=spf1 satırı eklemek yerine mevcut kayda yeni include: ekle: v=spf1 include:_spf.google.com include:_spf.yandex.net ~all
  • En fazla 10 DNS sorgusu (include, a, mx) — aşarsa SPF geçersiz sayılır.
  • ~all (softfail) ile başla; DMARC raporlarında her şey temizse -all'a geç.

2) DKIM

DKIM'i sağlayıcının panelinde açman ve verdiği kaydı DNS'e eklemen gerekir; Sendvane sizin adınıza imza atmaz, hesabınızın sağlayıcısı atar.

Google Workspace

  1. Yönetici Konsolu → Uygulamalar → Google Workspace → Gmail → E-posta doğrulama.
  2. Domainini seç, Yeni kayıt oluştur (2048 bit, selector google).
  3. Verilen değeri DNS'e ekle: ad google._domainkey, tür TXT.
  4. Yayıldıktan sonra aynı ekranda Doğrulamayı başlat.

Microsoft 365

  1. Microsoft 365 Defender → E-posta ve işbirliği → İlkeler → DKIM (ya da Exchange yönetim merkezi → DKIM).
  2. Domainini seç, Etkinleştir. Microsoft iki CNAME ister: selector1._domainkeyselector1-firma-com._domainkey.<kiracı>.onmicrosoft.com selector2._domainkeyselector2-firma-com._domainkey.<kiracı>.onmicrosoft.com (Tam hedefleri ekrandan kopyala — domainindeki nokta tireye dönüşür.)
  3. CNAME'ler yayıldıktan sonra tekrar Etkinleştir.

Diğer sağlayıcılar

Yandex 360, Zoho ve Hostinger panelinde "DKIM" başlığı altında hazır bir TXT verir; adı çoğunlukla mail._domainkey, zmail._domainkey ya da hostingermail1._domainkey olur.

3) DMARC

_dmarc alt adında bir TXT kaydı. Başlangıç için:

v=DMARC1; p=none; rua=mailto:dmarc@firma.com
  • p=none: hiçbir şeyi engellemez, yalnız rapor toplar — ilk 2-4 hafta bu.
  • Raporlar temizse p=quarantine (şüpheliyi spam'e), sonra p=reject'e geç. Sendvane p=none'ı "uyarı" olarak gösterir; quarantine/reject tam puan.
  • rua= adresine XML raporlar gelir; kendin okumak yerine ücretsiz bir DMARC rapor hizmetine yönlendirebilirsiniz.

Gmail ve Yahoo, 2024'ten beri günde 5.000+ mail atan gönderenlerden DMARC'ı zorunlu tutuyor; küçük hacimde de aynı kaydı kurmak itibarını korur.

4) MX

Domaininin mail alabilmesi için sağlayıcının MX kayıtları olmalı (Workspace, M365, Yandex kurulumu sırasında zaten eklenir). MX yoksa yanıtlar ve bounce bildirimleri size ulaşmaz; Free planda gönderim kapısı da açılmaz.

Doğrulama

  1. Kayıtları ekledikten 10-15 dakika sonra Ayarlar → Domain Sağlığı → Yenile.
  2. Dört satır da yeşilse tamam. DMARC "uyarı" ise p=none'dasın — planlı olarak sıkılaştır.
  3. Kendine bir test maili gönder; Gmail'de Orijinali göster ekranında SPF: PASS · DKIM: PASS · DMARC: PASS görmelisiniz.

Açılma/tıklama bağlantılarını da kendi alt domaininizden vermek isterseniz (track.firma.com), Domain Sağlığı ekranındaki Özel tracking domaini kartından tek CNAME ile kurulur.