SPF Kaydı Nedir? SPF Ne İşe Yarar?

Şirketler ve kurumların en çok tercih ettiği iletişim aracının E-posta olduğunu herkes bilir. E-postanın Kullanışlı olması, resmi kanıt teşkil etmesi ve tebligat değeri taşıması gibi özellikleri nedeniyle kurumsal iletişimin en önemli araçlarından biri olduğunu kabul etmek gerekiyor.  Her ne kadar e-posta gönderip almanın çok basit olduğu düşünülse de aslında e-posta sistemi arka planda çok farklı protokoller ve sistemlerin işlev gördüğü komplike bir yapıya sahiptir. 

Güvenlik ve farklı sebeplerle geliştirilen bu protokoller e-posta iletiminin daha sağlıklı olmasına yardımcı oluyor. SPF‘de (Sender Policy Framework) bunlardan biri ve daha güvenilir e-posta alışverişi yapabilmek için Nisan 2014 tarihinden sonra standart haline getirildi. E-posta alışverişlerinde kullanılan SPF’ den başka kayıt türleri aşağıdaki gibi sıralanabilir.

  • SPF
  • DKIM
  • DMARC
  • CNAME

SPF Nedir?

SPF (Sender Policy Framework) Gönderen Politikası Sistemi olarak Türkçe’ye çevirebilen bir E-posta terimidir. SPF, e-postayı gönderen ve alan sunucular arasında iletilen bir çeşit bilgi notudur. Yani SPF protokolü sayesinde gelen e-postalar bir nevi kimlik kontrolünden geçirilir ve yetkili bir sunucudan çıktığı teyit edilir. Eğer bu teyit işlemi olmasaydı başka bir sunucudan yetkisiz bir kişi sizin e-posta adresinizi kullanarak sahte e-posta gönderimi yapabilirdi. 

Örnek bir SPF kaydı aşağıdaki gibi görünür: 

 v=spf1 include:_spf.promail.com.tr -all

Bu kayıtta alan adı bulunabileceği gibi sunucu IP adresi de eklenebilir. Kodun sonunda bulunan “-all” ifadesi belirtilen alan adı veya IP adresi haricindeki sunuculardan gelen e-postaların reddedilmesini sağlar. 

SPF kaydınızı sorgulamak için ProMail’İn E-posta araçları sayfasında SPF sorgulama aracını kullanabilirsiniz.

SPF Kaydı Neden Gereklidir?

SPF kaydı kontrolü ile yapılan teyit işlemleri İnternet Servis Sağlayıcı (İSS) tarafından gerçekleştiriliyor. İSS, gönderilen bir E-postayı alıcısına iletmeden önce yetkili sunucudan gelip gelmediğini anlayabilmek için SPF kayıt bilgilerine bakarak kontrol eder. SPF kaydında e-posta gönderen sunucunun veya sunucuların IP adresleri vardır. Bu IP adresleri dışındaki sunuculardan bir e-posta geldiyse yetkisiz olduğu anlaşılır ve alıcıya iletilmesine izin verilmez.

Özetle SPF kaydı sorgulama işlemi sayesinde üçüncü kişiler, sizin e-posta adresinizi kullanarak e-posta gönderimi yapamazlar. Ayrıca SPF sistemi, alıcıların gereksiz ve yetkisiz kişilerden e-posta almanızın önüne geçerek daha temiz bir Gelen Kutusu’na sahip olmanıza yardımcı olur.

SPF Sistemi Nasıl Çalışır?

Her e-posta, bağlı bulunduğu Mail sunucusu tarafından iletilir. Aynı şekilde e-postayı alacak hesabın da bağlı bulunduğu sunucu ile gerçekleşen iletişim ve onaylama sonucunda gönderilen e-posta alıcıya ait Gelen kutusuna düşer. Eğer tanımlanmamış sunucudan e-posta iletimi sağlanırsa da reddedilir. SPF sisteminin nasıl çalıştığını anlamak için bu süreci doğru anlamakta fayda var.

spf sistemi nasil calisir

DNS Nedir?

DNS (Domain Name System) IP adresleri ile alan adlarının eşleştirilerek kayıt altında tutulduğu sisteme verilen isimdir. Dünya genelinde yayılmış DNS sunucuları, kendi bölgelerindeki alan adlarıyla yapılan bağlantı isteklerini IP adresleri ile eşleştirerek bağlantıya izin verir. 

İnternet sisteminde cihazlar IP adresleri vasıtasıyla birbirlerini bulurlar. Cihazların dilini konuşamadığımız için DNS sistemine ihtiyacımız var.Yani özetle bu sistem çok sayıda rakamdan oluşan IP adreslerinin akılda tutulmasının mümkün olmaması nedeniyle geliştirilmiştir. Böylece insanlar bir internet sitesine, IP adresi yazmak yerine alan adını yazarak bağlanabiliyor. DNS sistemine internet dünyasının telefon rehberi denir ve sistemin amacının ne olduğunu en basit şekilde açıklayan tabirlerden biridir. 

Mail iletimini sağlayan sunucular da bir IP adresine sahiptir ve yetkili sunucuların IP adresleri DNS sistemine tanımlanır. Bu tanımlama ile bir alan adına bağlı çalışan her e-posta hesabının hangi sunucuda oluşturulduğu DNS sistemine kaydedilmiş olur. SPF kaydı ile de bu tanımlı sunucu haricinde yetkisiz bir sunucudan e-posta gönderiminin önüne geçilmiş olur.

SPF Kaydı Nasıl Oluşturulur?

Alan adları ile IP adreslerinin eşleştirildiği bir DNS sisteminden bahsetmiştik, bir alan adının sisteme kaydı sadece yetkili kişiler tarafından gerçekleştirebiliyor. Bir alan adının ilişkilendiği hosting alanı, bu alan adına bağlı kullanılan e-posta hesaplarının hangi Gelen / Giden e-posta sunucusunu kullandığına dair kayıtlar da DNS sisteminde tutuluyor.  

SPF kaydı oluşturmak istiyorsanız öncelikle alan adınıza bağlı DNS yapılandırma sayfasına erişiminizin olması gerek. cPanel, Plesk gibi yönetim panellerine erişiminiz varsa SPF kaydı oluşturabilir veya mevcut bir SPF kaydını değiştirebilirsiniz. Eğer alan adı tescilinde yoksa hizmet aldığınız kuruluştan teknik destek talep edebilirsiniz.

DNS yapılandırma sayfasında TXT kaydı ekleme butonuna basarak; “v=spf1 include:_spf.promail.com.tr -all” şeklinde gösterdiğimiz tırnak işareti içindeki ifadeyi kopyalayarak ilgili alana yapıştırın ve kaydedin. Bu ifade sayesinde iletileriniz alıcılar tarafından güvenilir olarak işaretlenecek ve alıcının gelen kutusuna düşmesi sağlanacaktır.

İlgili Makaleler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

Başa dön tuşu