Smart Host

DMARC Raporlarını Okumak: Gelen Raporlar Ne Anlatıyor?

Raporlar alan adınız adına gönderim yapan tüm kaynakları gösterir. Kademeli politika yaklaşımı ve sık görülen doğrulama sorunları. DMARC Raporlarını Okumak…

DMARC Raporlarını Okumak: Gelen Raporlar Ne Anlatıyor?
İçindekiler
  1. Raporlar Ne Söyler?
  2. İlk Keşif: Bilmediğiniz Gönderim Kaynakları
  3. Raporları Okunabilir Hâle Getirmek
  4. Aşamalı Politika Yaklaşımı
  5. Aşama 1: Yalnızca İzleme
  6. Aşama 2: Kısmi Uygulama
  7. Aşama 3: Tam Uygulama
  8. Raporlarda Sık Görülen Sorunlar
  9. Yönlendirilen İletiler
  10. Posta Listeleri
  11. Üçüncü Taraf Servisler
  12. Gerçek Taklit Girişimleri
  13. Düzenli Olarak İzlenecekler
  14. Sonuç
  15. Sıkça Sorulan Sorular (SSS)
  16. DMARC raporları ne işe yarar?
  17. Politikayı doğrudan katı ayarlayabilir miyim?
  18. Yönlendirilen iletiler neden hata veriyor?
  19. Raporları nasıl okuyabilirim?

DMARC Raporlarını Okumak: Gelen Raporlar Ne Anlatıyor?

DMARC kaydınızı kurdunuz ve rapor adresi tanımladınız. Şimdi gelen kutunuza tuhaf görünen XML dosyaları düşmeye başladı ve ne yapacağınızı bilmiyorsunuz.

Bu raporlar aslında çok değerlidir: alan adınız adına gönderilen tüm iletilerin nasıl karşılandığını gösterirler. Bu yazı, e-posta kimlik doğrulama raporlarını okumayı anlatıyor.

Raporlar Ne Söyler?

Alıcı posta sunucuları, alan adınız adına aldıkları iletiler hakkında periyodik özet gönderir. Her rapor şunları içerir:

Bilgi Ne işe yarar
Gönderen IP adresi Kim sizin adınıza gönderim yapmış
İleti sayısı O kaynaktan kaç ileti gitmiş
SPF sonucu Gönderim yetkisi doğrulanmış mı
DKIM sonucu İmza geçerli mi
Uyum durumu Görünen gönderenle eşleşiyor mu
Uygulanan politika İleti ne yapıldı

Bu verinin gerçek değeri şudur: alan adınız adına gönderim yapan tüm kaynakları görürsünüz — sizin bilmediklerinizi de dahil.

İlk Keşif: Bilmediğiniz Gönderim Kaynakları

Raporları ilk kez incelediğinizde neredeyse kesin olarak şaşıracaksınız: alan adınız adına, sizin haberiniz olmayan kaynaklardan gönderim yapılıyor.

Bunlar genellikle meşrudur:

  • Pazarlama platformları. Pazarlama ekibinin kurduğu ve teknik ekibin bilmediği bir servis.
  • Fatura ve muhasebe yazılımları. Sizin adınıza fatura gönderiyor.
  • Destek sistemleri. Bilet bildirimleri.
  • İK ve işe alım araçları. Aday yazışmaları.
  • Eski sunucular. Yıllar önce kurulmuş ve unutulmuş bir sistem hâlâ gönderim yapıyor.

Bir kısmı ise meşru değildir: alan adınızı taklit eden kimlik avı girişimleri de bu raporlarda görünür.

İlk yapmanız gereken, tüm gönderim kaynaklarınızın envanterini çıkarmaktır. Raporlar bu envanteri size hazır sunar.

Raporları Okunabilir Hâle Getirmek

Ham raporlar makine tarafından okunmak için tasarlanmıştır ve elle incelemek zordur. Pratik yollar:

  1. Rapor analiz servisi kullanın. Raporları toplayıp görselleştiren hizmetler mevcuttur.
  2. Ayrı bir adres tanımlayın. Raporlar günlük kullandığınız kutuya değil, özel bir adrese gitsin.
  3. Toplu inceleyin. Tek tek rapor okumak yerine haftalık özet çıkarın.

İkinci madde pratik bir gerekliliktir: büyük bir alan adı için günde onlarca rapor gelebilir ve bunlar ana gelen kutunuzu doldurur.

Aşamalı Politika Yaklaşımı

DMARC politikasını doğrudan katı ayarlamak risklidir: meşru iletileriniz reddedilmeye başlayabilir. Doğru yaklaşım kademelidir.

Aşama 1: Yalnızca İzleme

Politika "hiçbir şey yapma" olarak ayarlanır. İletiler etkilenmez, ancak raporlar gelmeye başlar.

Bu aşamada amaç öğrenmektir: kimler sizin adınıza gönderim yapıyor, hangileri doğrulamayı geçiyor, hangileri geçemiyor?

Bu aşamada kalma süresi, gönderim kaynaklarınızın karmaşıklığına bağlıdır — birkaç haftadan birkaç aya kadar sürebilir.

Aşama 2: Kısmi Uygulama

Tüm meşru kaynaklarınızı doğrulamadan geçirdikten sonra, doğrulamayı geçemeyen iletiler için "spam klasörüne al" politikası uygulanır.

Başlangıçta bu politika trafiğin küçük bir yüzdesine uygulanabilir; sorun çıkmazsa oran kademeli artırılır.

Aşama 3: Tam Uygulama

Doğrulamayı geçemeyen iletiler reddedilir. Bu, alan adı taklidine karşı en güçlü korumadır.

Kritik uyarı: üçüncü aşamaya, tüm meşru gönderim kaynaklarınızın doğrulamayı geçtiğinden emin olmadan geçmeyin. Aksi hâlde kendi faturalarınız veya bildirimleriniz reddedilir ve bunu geç fark edersiniz.

Raporlarda Sık Görülen Sorunlar

Yönlendirilen İletiler

Bir kullanıcı gelen iletiyi başka bir adrese yönlendirdiğinde, SPF doğrulaması bozulur — çünkü ileti artık yetkisiz bir sunucudan gelmektedir.

Bu, raporlarda hata gibi görünür ama meşru bir durumdur. DKIM imzası yönlendirmede genellikle korunduğu için, DKIM'in doğru kurulmuş olması bu sorunu çözer.

Posta Listeleri

Bazı liste yazılımları iletiye konu öneki veya alt bilgi ekler. Bu değişiklik DKIM imzasını geçersiz kılar.

Raporlarda bu durum doğrulama hatası olarak görünür. Çözüm liste yönetiminde yapılandırma değişikliği gerektirir.

Üçüncü Taraf Servisler

Sizin adınıza gönderim yapan bir servis, kendi alan adıyla imzalıyorsa uyum kurulamaz. Servisi, sizin alan adınız adına imzalayacak şekilde yapılandırmanız gerekir.

Gerçek Taklit Girişimleri

Tanımadığınız kaynaklardan, doğrulamayı geçemeyen yüksek hacimli gönderimler görüyorsanız bu, alan adınızın taklit edildiğini gösterir.

Bu durumda politikayı sıkılaştırmak doğrudan koruma sağlar.

Düzenli Olarak İzlenecekler

  • Yeni gönderim kaynakları. Daha önce görülmeyen bir IP ortaya çıktı mı?
  • Doğrulama başarı oranı. Düşüyorsa bir yapılandırma bozulmuş olabilir.
  • Reddedilen ileti hacmi. Artıyorsa taklit girişimi olabilir.
  • Kendi kaynaklarınızın durumu. Meşru servisleriniz hâlâ doğrulamayı geçiyor mu?

Son madde önemli bir bakım kontrolüdür: bir servis sağlayıcısı altyapısını değiştirdiğinde, SPF kaydınızın kapsamı dışına çıkabilir ve iletileri doğrulamayı geçemez hâle gelir. Rapor bunu size gösterir.

Bu izlemeyi merkezi bir gönderim altyapısı üzerinden yapmak işi kolaylaştırır: tüm gönderimleriniz tek bir kaynaktan çıktığında rapor analizi çok daha sade hâle gelir.

Sonuç

DMARC raporları teknik görünen ama son derece değerli bir bilgi kaynağıdır: alan adınız adına gönderim yapan tüm kaynakları gösterir — sizin bilmediklerinizi de. Bu yüzden ilk adım politika sıkılaştırmak değil, birkaç hafta yalnızca izleme modunda kalıp gönderim kaynaklarınızın envanterini çıkarmaktır. Politikayı kademeli sıkılaştırın ve en kritik kuralı atlamayın: tüm meşru kaynaklarınız doğrulamayı geçmeden tam uygulama aşamasına geçmeyin — aksi hâlde kendi faturalarınız reddedilir.

Sıkça Sorulan Sorular (SSS)

DMARC raporları ne işe yarar?

Alan adınız adına gönderilen tüm iletilerin nasıl karşılandığını gösterir: hangi kaynaklardan gönderim yapıldığı, doğrulamayı geçip geçmedikleri ve uygulanan politika. En değerli faydası, sizin bilmediğiniz gönderim kaynaklarını ortaya çıkarmasıdır.

Politikayı doğrudan katı ayarlayabilir miyim?

Ayarlamayın. Önce birkaç hafta yalnızca izleme modunda kalıp tüm meşru gönderim kaynaklarınızı tespit edin ve doğrulamadan geçirin. Aksi hâlde kendi faturalarınız, bildirimleriniz veya pazarlama iletileriniz reddedilir ve bunu geç fark edersiniz.

Yönlendirilen iletiler neden hata veriyor?

Bir kullanıcı iletiyi başka adrese yönlendirdiğinde ileti artık yetkisiz bir sunucudan gelir ve SPF doğrulaması bozulur. Bu meşru bir durumdur; DKIM imzası yönlendirmede genellikle korunduğu için DKIM'in doğru kurulmuş olması sorunu çözer.

Raporları nasıl okuyabilirim?

Ham raporlar makine okuması için tasarlanmıştır ve elle incelemek zordur. Raporları toplayıp görselleştiren analiz servisleri kullanın. Ayrıca raporlar için ayrı bir adres tanımlayın — büyük bir alan adında günde onlarca rapor gelebilir.