az.pon.az Şəbəkə protokolları test aləti

SPF, DMARC və DKIM: domenin poçt qorunmasını necə yoxlamaq olar

Domeninizdən göndərilən məktublar spama düşürsə və ya fırıldaqçılar onları saxtalaşdırırsa — demək olar həmişə səbəb düzgün tənzimlənməmiş SPF, DMARC və ya DKIM-dir. Bunların nə olduğunu və necə tez yoxlanacağını anlayaq.

SPF (Sender Policy Framework)

SPF — DNS-də olan TXT qeydidir, hansı serverlərin domeniniz adından poçt göndərməyə icazəli olduğunu sadalayır. Alıcının poçt serveri məktubu aldıqda yoxlayır: o, SPF-də göstərilən ünvandan gəlibmi. Əgər yox — məktub böyük ehtimalla spama düşəcək və ya rədd ediləcək.

DKIM (DomainKeys Identified Mail)

DKIM hər göndərilən məktubu domeninizə bağlı rəqəmsal imza ilə imzalayır. Alıcının serveri imzanı DNS-də dərc olunmuş açıq açarla yoxlayır — bu, məktubun həqiqətən sizdən göndərildiyini və yolda dəyişdirilmədiyini təsdiqləyir.

DMARC (Domain-based Message Authentication)

DMARC — SPF və DKIM üzərində qurulan qaydadır: məktub bu yoxlamalardan keçməsə nə etməli (heç nə etmə, spama göndər, tamamilə rədd et) və belə hallar barədə hesabatları haraya göndərməli. DMARC qeydi olmadan domen spoofinq üçün açıqdır — fırıldaqçılar guya sizin adınızdan məktub göndərə bilər və alıcıların poçt serverləri bununla nə edəcəyini bilməz.

Öz domeninizi necə yoxlamalı

az.pon.az-dakı "SPF / DMARC / DKIM" aləti hər üç qeydi eyni anda sorğulayır və hansılarının tapıldığını, hansılarının olmadığını göstərir. DKIM üçün əlavə olaraq selektor göstərmək lazımdır — poçt provayderinizin istifadə etdiyi qısa etiket (məsələn, default, google və ya selector1 — bilmirsinizsə, poçt xidmətinizin sənədləşməsinə baxın).

Tipik səhvlər

Domeninizin SPF, DMARC və DKIM-ini yoxlayın → az.pon.az-da aləti açın