DMARC Kaydı Nasıl Oluşturulur?
DMARC (Domain-based Message Authentication, Reporting, and Conformance), e-posta sahteciliği ve spam saldırılarına karşı alan adınızı korumak amacıyla kullanılan kritik bir DNS tabanlı güvenlik protokolüdür. Bu protokol, SPF ve DKIM ile birlikte çalışarak, gelen e-postaların gerçekten sizin alan adınızdan olup olmadığını doğrular ve bu doğrulamaya göre hareket eder.
İlk aşama olarak, DNS yönetim panelinize erişebilirsiniz. DMARC kaydı, TXT kaydı formatında ve genellikle "_dmarc" alt alan adıyla oluşturulur. Örneğin, alan adınız "ornek.com" ise, DMARC kaydı "dmarc.ornek.com" şeklinde olur.
İkinci adımda, politikayı belirlemelisiniz. Bu, saldırganların taklidini engellemek veya raporlama almak gibi amaçlara göre değişir. En yaygın politikalar şunlardır:
- "none": Sadece raporlama yapar, herhangi bir engelleme veya karara tabi tutmaz
- "quarantine": Uyarı ve karantinaya alma işlemleri yapılır
- "reject": Uygun olmayan e-postalar tamamen engellenir
Üçüncü olarak, TXT kaydını şu formatta oluşturabilirsiniz:
12
v=DMARC1; p=reject; rua=mailto:rapor@ornek.com; ruf=mailto:fail@ornek.com; fo=1; sp=none; adkim=s; aspf=s
Burada, "p" politikayı belirler, "rua" ve "ruf" ise raporların gönderileceği adreslerdir. Ayrıca, "fo" ve "sp" parametreleri, detaylı raporlama ve alt alanlar için kullanılır.
Son olarak, DNS kayıtlarınızı kaydettikten sonra, DMARC kaydınızın doğru yapılandırıldığını çeşitli online DMARC doğrulama araçlarıyla test edebilirsiniz. Bu, hem DNS ayarlarının düzgün olduğunu onaylamanızı sağlar hem de raporlama süreçlerine başlamak için önemlidir.
DMARC kaydını doğru şekilde yapılandırmak, alan adınızın güvenliğini artırır, sahte e-postaların önüne geçer ve markanızın itibarını korur. Bu nedenle, DNS yönetimi ve e-posta güvenliği konusunda temel bilgileri edinmek ve düzenli olarak raporları takip etmek kritik öneme sahiptir.