SPF kaydı nedir ve mailleriniz neden spam'e düşüyor
E-postanın içeriği ne kadar iyi olursa olsun, alıcının sunucusu sizin gerçekten siz olduğunuzdan emin olamazsa mesaj gelen kutusuna ulaşmaz.
SPF kaydı şudur: bir alan adı adına hangi sunucuların e-posta göndermeye yetkili olduğunu listeleyen ve alan adının DNS ayarlarına eklenen metin kaydı.
SPF, DKIM ve DMARC ne işe yarar
- SPF: gönderen sunucunun yetkili olup olmadığını söyler
- DKIM: mesajın yolda değiştirilmediğini dijital imzayla kanıtlar
- DMARC: SPF ya da DKIM başarısız olursa alıcının ne yapacağını söyler ve size rapor gönderir
Üçü birlikte çalışır. Birinin eksik olması, diğer ikisinin sağladığı güveni zayıflatır.
Örnek kayıtlar
Google Workspace kullanan ve bir e-posta pazarlama aracı ekleyen bir alan adının SPF kaydı genelde şöyle görünür:
v=spf1 include:_spf.google.com include:araciniz.com ~allv=DMARC1; p=none; rua=mailto:dmarc@alanadiniz.comİlk satır SPF kaydıdır ve alan adının kendisine eklenir. İkinci satır DMARC kaydıdır ve _dmarc adlı alt kayda eklenir. "araciniz.com" kısmına, kullandığınız gönderim aracının dokümanında verdiği değer yazılır. DKIM anahtarı ise her aracın kendi panelinde üretilir.
Gmail ve Yahoo kuralları değişti
Şubat 2024'ten bu yana Gmail ve Yahoo, kişisel hesaplara e-posta gönderen herkesten en az SPF ya da DKIM bekliyor. Günde 5.000'den fazla e-posta gönderenler için SPF, DKIM ve DMARC üçü birden zorunlu; ayrıca tek tıkla abonelikten çıkma bağlantısı ve yüzde 0,3'ün altında spam şikâyet oranı isteniyor. Bu şartları karşılamayan gönderimler spam'e düşüyor ya da hiç teslim edilmiyor.
En sık yapılan hatalar
- Birden fazla SPF kaydı: alan adında yalnızca bir tane olabilir, ikincisi ikisini birden geçersiz kılar
- Gönderim aracını eklememek: bülten aracı SPF'te yoksa her kampanya doğrulamadan geçemez
- 10 sorgu sınırını aşmak: çok fazla include eklenen kayıt sessizce bozulur
- DMARC'ı hiç kurmamak ya da raporlarına hiç bakmamak
- Yeni alan adından bir anda yüksek hacimde göndermek: alan adının itibarı henüz oluşmamıştır
Kendiniz nasıl kontrol edersiniz
Kendi Gmail adresinize bir e-posta gönderin, mesajı açıp "Orijinali göster" seçeneğine tıklayın. SPF, DKIM ve DMARC satırlarının üçünde de PASS yazıyorsa kimlik doğrulaması tamamdır. Biri FAIL ya da hiç yoksa sorun oradadır. Üçü de geçtiği halde mailler spam'e düşüyorsa, sorun artık kimlikte değil liste kalitesinde ve gönderim alışkanlığındadır.
Sık sorulanlar
SPF kaydı nereye eklenir?
Alan adınızın DNS ayarlarına, TXT türünde bir kayıt olarak eklenir. Alan adını nereden yönetiyorsanız (kayıt firması ya da DNS sağlayıcısı) kayıt orada girilir.
SPF kaydının sonundaki ~all ile -all farkı nedir?
~all, listede olmayan sunucudan gelen mesajı şüpheli olarak işaretletir. -all ise reddettirir. Tüm gönderim kaynaklarınızın listede olduğundan emin olmadan -all kullanmak meşru e-postaların da kaybolmasına yol açabilir.
DMARC'ı hemen p=reject yapmalı mıyım?
Hayır. Önce p=none ile başlayıp birkaç hafta raporları okuyun. Tüm meşru kaynaklar doğrulamadan geçtiğinde quarantine, ardından reject aşamasına geçilir.
Kayıtlarınız doğru görünüyor ama mailler hâlâ spam'e düşüyorsa, ücretsiz audit ile bakalım.
Bunu yaşıyorumİlgili hizmet: E-posta Pazarlama
Diğer rehberler
Son güncelleme: