SPF Kaydı Nedir?
SPF (Sender Policy Framework) kaydı, alan adınız adına hangi posta sunucularının e-posta göndermeye yetkili olduğunu belirten bir DNS TXT kaydıdır. Alıcı posta sunucularının bir alan adından gelen e-postanın yetkili bir sunucudan geldiğini doğrulamasına olanak tanıyarak e-posta sahteciliğini ve phishing'i önlemeye yardımcı olur.
SPF kaydı v=spf1 ile başlar ve ardından yetkilendirilmiş sunucuları tanımlayan mekanizmalar (ip4, ip6, include, a, mx) ve bir son politika (-all veya ~all) gelir. DMARC kontrolü ve DKIM kontrolü araçlarımızla diğer e-posta güvenlik kayıtlarını da doğrulayabilirsiniz.

SPF Kaydı Nasıl Kontrol Edilir
SPF kaydını kontrol etmenin birkaç yöntemi vardır.
Alan adını yukarıdaki SPF Kontrol aracına girin ve 'SPF Kontrol'e tıklayın. Araç SPF kaydını alır, tüm mekanizmaları ayrıştırır, DNS sorgulama sayısını hesaplar ve 12 doğrulama kontrolüyle sağlık puanı verir.
'nslookup -type=txt example.com' komutuyla TXT kayıtlarını sorgulayın ve 'v=spf1' ile başlayan kaydı bulun.
'dig example.com TXT +short' komutuyla SPF kaydını sorgulayabilirsiniz.
SPF Kayıt Mekanizmaları — Tam Rehber
SPF kayıtları hangi sunucuların e-posta göndermeye yetkili olduğunu tanımlamak için çeşitli mekanizmalar kullanır.
Belirli IPv4 veya IPv6 adreslerini veya aralıklarını yetkilendirir. DNS sorgulaması oluşturmaz.
Başka bir alan adının SPF kaydına referans verir. Her include 1 DNS sorgulaması sayılır.
Alan adının A veya MX kayıtlarındaki IP'leri yetkilendirir. Her biri 1 DNS sorgulaması sayılır.
-all (kesin red): eşleşmeyen e-postaları reddet. ~all (yumuşak red): şüpheli olarak işaretle ama reddetme.
SPF ve DKIM ve DMARC — E-posta Kimlik Doğrulaması
SPF, DKIM ve DMARC birlikte e-posta kimlik doğrulaması için çalışır. SPF gönderen sunucunun IP'sinin yetkilendirilip yetkilendirilmediğini doğrular. DKIM mesaj bütünlüğünü doğrulamak için kriptografik imza ekler. DMARC bunları birleştirerek SPF veya DKIM başarısız olduğunda ne yapılacağını belirler (yok, karantina veya red) ve raporlamayı etkinleştirir.
Tam e-posta güvenliği için üçünün de yapılandırılması gerekir. DMARC oluşturucu aracımızla DMARC kaydınızı kolayca oluşturabilirsiniz.

İlgili E-posta ve DNS Araçları
SPF kontrolüne ilişkin diğer DNS Robot araçlarını da kullanabilirsiniz.