DMARC Nedir? DMARC Kaydı Ne İşe Yarar? (2026 Rehberi)

E-posta güvenliği yalnızca güçlü bir parola kullanmakla sınırlı değildir. Günümüzde saldırganlar, şirketlerin alan adlarını taklit ederek sahte e-postalar gönderebilir. Bu durum hem marka itibarını zedeler hem de müşterilerin dolandırıcılık saldırılarına maruz kalmasına neden olabilir.
İşte tam bu noktada DMARC (Domain-based Message Authentication, Reporting and Conformance) devreye girer.
DMARC; SPF ve DKIM doğrulamalarını bir araya getirerek alan adınız adına gönderilen e-postaların gerçekten size ait olup olmadığını kontrol eden bir güvenlik protokolüdür.
2024 yılından itibaren Google ve Yahoo gibi büyük e-posta sağlayıcılarının toplu e-posta gönderen alan adları için DMARC kullanımını zorunlu hale getirmesiyle birlikte bu kayıt artık isteğe bağlı olmaktan çıkmış, kurumsal e-posta güvenliğinin temel bileşenlerinden biri haline gelmiştir.
🛡️ DMARC Ne İşe Yarar?
DMARC’ın temel amacı, alan adınızın sahte e-postalarda kullanılmasını önlemektir.
Başlıca avantajları şunlardır:
- Domain spoofing saldırılarını engeller.
- Phishing girişimlerini azaltır.
- SPF ve DKIM doğrulamalarını denetler.
- Başarısız doğrulamalar için politika uygular.
- E-posta teslim edilebilirliğini artırır.
- Alan adınızın güvenilirliğini yükseltir.
🔍 DMARC Nasıl Çalışır?
DMARC tek başına çalışan bir sistem değildir.
Önce aşağıdaki iki güvenlik mekanizmasını kontrol eder:
- SPF
- DKIM
Daha sonra bu sonuçlara göre belirlediğiniz politikayı uygular.
SPF Nedir? SPF Kaydı Ne İşe Yarar? ile ilgili rehberimize bakabilirsiniz
İşleyiş şu şekildedir:
- Gönderici sunucu e-postayı gönderir.
- Alıcı sunucu SPF kaydını kontrol eder.
- Ardından DKIM imzasını doğrular.
- Son olarak DMARC politikası uygulanır.
- Sonuca göre e-posta kabul edilir, karantinaya alınır veya reddedilir.
📊 DMARC Politikaları
DMARC üç farklı politika sunar.
p=none
Sadece raporlama yapılır.
E-postalar engellenmez.
DMARC kurulumu sırasında ilk tercih edilen politikadır.
p=quarantine
Başarısız doğrulanan mailler spam klasörüne gönderilebilir.
Riskli mailler kullanıcıya doğrudan ulaşmaz.
p=reject
En güvenli seçenektir.
SPF ve DKIM doğrulamasını geçemeyen e-postalar tamamen reddedilir.
Kurumsal şirketlerde önerilen son aşama politikasıdır.
⚙️ DMARC DNS Kaydı Nasıl Oluşturulur?
DMARC kaydı DNS üzerinde TXT Record olarak eklenir.
Örnek kayıt:
Host: _dmarc
Type: TXT
Value: v=DMARC1; p=none; rua=mailto:dmarc@alanadiniz.comKurulum tamamlandıktan sonra politika kademeli olarak yükseltilebilir.
Örneğin:
p=quarantineSon aşamada ise:
p=reject📨 DMARC Raporları Nedir?
DMARC yalnızca koruma sağlamaz.
Aynı zamanda alan adınız adına gönderilen e-postalar hakkında ayrıntılı raporlar sunar.
Bu raporlar sayesinde;
- Kim sizin adınıza mail gönderiyor?
- SPF başarısız mı?
- DKIM başarısız mı?
- Hangi IP adreslerinden e-posta gönderiliyor?
- Yetkisiz gönderimler var mı?
gibi önemli bilgilere ulaşabilirsiniz.
⚠️ DMARC Olmazsa Ne Olur?
DMARC kullanılmadığında aşağıdaki risklerle karşılaşabilirsiniz:
- Alan adınız taklit edilebilir.
- Phishing saldırıları artabilir.
- Müşterileriniz sahte e-postalar alabilir.
- Marka güvenilirliğiniz zarar görebilir.
- Google ve diğer sağlayıcılar e-postalarınızı daha düşük güven puanıyla değerlendirebilir.
- Gönderilen mailler spam klasörüne düşebilir.
Özellikle kurumsal firmalar için DMARC artık önemli bir güvenlik standardıdır.
🚨 Yaygın DMARC Hataları
DMARC kurulumu sırasında en sık karşılaşılan sorunlar şunlardır.
SPF başarısız
Yetkili e-posta sunucusu SPF kaydına eklenmemiştir.
DKIM imzası bulunamıyor
DKIM kaydı eksik veya yanlış yapılandırılmıştır.
Alignment hatası
SPF veya DKIM doğrulaması başarılı olsa bile alan adları eşleşmediği için DMARC doğrulaması başarısız olabilir.
Yanlış politika
Kurulum tamamlanmadan doğrudan p=reject kullanılması, meşru e-postaların da reddedilmesine neden olabilir.
🔄 SPF, DKIM ve DMARC Arasındaki İlişki
Bu üç güvenlik kaydı birlikte çalışır.
- SPF: Hangi sunucuların e-posta gönderebileceğini belirler.
- DKIM: Gönderilen e-postanın değiştirilmediğini doğrular.
- DMARC: SPF ve DKIM sonuçlarına göre uygulanacak politikayı belirler.
En yüksek e-posta güvenliği için bu üç kaydın birlikte yapılandırılması önerilir.
🎯 Sonuç
DMARC, günümüz kurumsal e-posta altyapısının vazgeçilmez güvenlik standartlarından biridir. SPF ve DKIM ile birlikte kullanıldığında alan adınızı sahte e-posta saldırılarına karşı korur, teslim edilebilirliği artırır ve marka güvenilirliğinizi güçlendirir.
Yeni kurulum yapıyorsanız önce p=none politikasıyla raporları takip edin. Yapılandırmanız doğrulandıktan sonra p=quarantine ve son olarak p=reject politikasına geçmeniz önerilir.