DNS RobotDNS Propagation Checker
Ana SayfaDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Yeni nesil DNS yayılım kontrol aracı

Gizlilik PolitikasıKullanım KoşullarıHakkımızdaBlogİletişim

DNS Araçları

DNS SorgulamaDNS Hız TestiAlan Adından IP'yeNS SorgulamaMX SorgulamaTümünü gör

E-posta Araçları

E-posta DoğrulamaSPF Kayıt KontrolüDMARC KontrolüDKIM KontrolüSMTP Test AracıTümünü gör

Web Sitesi Araçları

Site Erişim KontrolüWHOIS SorgulamaHosting Kontrol AracıAlan Adı Müsaitlik KontrolüAlt Alan Adı BulucuTümünü gör

Ağ Araçları

Ping AracıTraceroutePort KontrolüHTTP Başlık KontrolüSSL Sertifika KontrolüTümünü gör

IP Araçları

IP SorgulamaIP Adresim NedirIPv6 TestiWebRTC Sızıntı TestiModem Arayüzü GirişTümünü gör

Yardımcı Araçlar

QR Kod OkuyucuQR Kod OluşturucuUPI QR Code GeneratorWiFi QR Code GeneratorMors Kodu ÇeviriciTümünü gör
© 2026 DNS Robot. Geliştiren: ❤ Shaik Brothers
Tüm sistemler çalışıyor
Made with
  1. Ana Sayfa
  2. /
  3. E-posta Araçları
  4. /
  5. SPF Kaydı Oluşturucu

SPF Kaydı Oluşturucu: Online SPF Kaydı Oluşturma

Alan adınız için saniyeler içinde geçerli bir SPF kaydı oluşturun. Sizin adınıza e-posta gönderen servisleri işaretleyin, kendi sunucularınızı ekleyin, ~all veya -all seçin ve SPF'nin 10 DNS sorgusu limitine göre kontrol edilmiş TXT kaydını kopyalayın. Zaten bir kaydınız mı var? İçe aktarın ve düzenleyin.

23 E-posta Sağlayıcısı10 Sorgu SayacıMevcut SPF'yi İçe AktarmaÜcretsiz, Üyeliksiz

Bu alan adı adına e-posta gönderen servisler

Zarf göndericisinde (envelope sender) alan adınızla e-posta gönderen her servisi işaretleyin. Kendi bounce alan adını kullanan servislerin (örneğin otomatik güvenlik özellikli SendGrid, Postmark veya özel MAIL FROM olmadan Amazon SES) include'a ihtiyacı yoktur.

Kendi posta sunucularınız

Alıcılar diğer sunuculardan gelen e-postalarla ne yapmalı?

SPF kaydınız

1/10 DNS sorgusu
v=spf1 mx ~all
TürTXTHost / Ad@Uzunluk14 karakter

Geçerli SPF sözdizimi ve 10 sorgu limitinin içinde.

Alan adınızda tek bir TXT kaydı olarak yayınlayın (mevcut v=spf1 kaydının yerine koyun, asla ikinci bir kayıt eklemeyin), ardından SPF Kontrolü ile kontrol edin.

Kayıt tarayıcınızda oluşturulur. Include sorguları Google Public DNS over HTTPS kullanır.

Advertisement

SPF Kaydı Nedir?

SPF kaydı (Sender Policy Framework, RFC 7208), alan adınızda bulunan ve o alan adı adına e-posta göndermesine izin verilen sunucuları listeleyen bir TXT kaydıdır. Bir ileti geldiğinde alıcı sunucu, zarf göndericisinin (envelope sender) alan adının SPF kaydını sorgular (görünen Kimden (From) adresini değil, Return-Path adresini) ve gönderen IP'nin listede olup olmadığını kontrol eder.

Bir alan adının yalnızca bir SPF kaydı olabilir. v=spf1 ile başlayan iki kayıt, her SPF kontrolünün PermError ile başarısız olmasına yol açar; bu yüzden yeni bir servis eklediğinizde başka bir kayıt eklemek yerine mevcut kaydı düzenlersiniz. Şubat 2024'ten beri Gmail ve Yahoo her göndericiden SPF veya DKIM, toplu göndericilerden ise SPF, DKIM ve DMARC'ı birlikte kullanmasını bekliyor.

Google Workspace, Microsoft 365, mx ve bir IPv4 sunucusu için 10 sorgudan 3'ünü kullanan SPF kaydı oluşturucu çıktısı
E-posta servislerinizi işaretleyin, kendi sunucularınızı ekleyin, bir politika seçin ve kaydı kopyalayın. Sayaç, iç içe geçmiş her include'u takip eder.

SPF Kaydı Nasıl Oluşturulur?

1
Sizin adınıza gönderen her şeyi listeleyin

Posta kutusu sağlayıcınız, bülten ve işlemsel (transactional) e-posta servisleriniz, yardım masanız, CRM'iniz ve alan adınızdan e-posta gönderen her sunucu veya web sitesi. Birini unutmak, SPF'nin başarısız olmasının en yaygın nedenidir.

2
Servisleri işaretleyin ve sunucularınızı ekleyin

Yukarıdan her sağlayıcıyı seçin, diğer include alan adlarını ekleyin ve kendi sunucularınızı IPv4 veya IPv6 adresi olarak girin. mx'i yalnızca gelen posta sunucularınız aynı zamanda e-posta gönderiyorsa kullanın.

3
Politikayı seçin

~all (soft fail, yumuşak başarısızlık) genellikle başlangıç seçimidir. Listenin eksiksiz olduğundan emin olduğunuzda -all (fail, başarısızlık) seçeneğine geçin. Sorgu sayacını takip edin: 10 veya altında kalmalıdır.

4
Tek bir TXT kaydı yayınlayın

Mevcut v=spf1 kaydının yerine geçecek şekilde, host değeri @ (veya e-posta gönderen alt alan adı) olan bir TXT kaydı olarak ekleyin. Ardından SPF Kontrolü ile doğrulayın.

Advertisement

SPF Kaydı Sözdizimi

SPF kaydı, soldan sağa okunan terimlerden oluşan bir listedir. Gönderen IP ile eşleşen ilk terim sonucu belirler.

Zorunluv=spf1

Sürüm etiketi. İlk terim olmalıdır; alıcılar TXT kaydını SPF olarak bununla tanır.

1 sorgu + iç içeinclude:domain

Başka bir alan adının SPF kaydındaki her şeyi yetkilendirir; örneğin include:_spf.google.com. O kaydın içindeki her sorgu da sizin limitinize sayılır.

0 sorguip4: ve ip6:

Tek bir adresi veya bir CIDR aralığını yetkilendirir; örneğin ip4:203.0.113.10 veya ip6:2001:db8::/48. Hiç DNS sorgusu harcamazlar.

Her biri 1 sorgua ve mx

Alan adının A/AAAA kaydındaki veya MX sunucularındaki IP'leri yetkilendirir. Pratiktir ama her biri bir sorgu harcar; mx ise kendi içinde 10'a kadar ek sorgu yapabilir.

Kapanış~all, -all, ?all

Diğer tüm sunuculara ne yapılacağı: yumuşak başarısızlık (soft fail), başarısızlık (fail) veya nötr (neutral). Herkesin alan adınız adına göndermesine izin veren +all'ı asla yayınlamayın.

İleri düzeyredirect=, exists:, ptr

redirect= tüm kontrolü başka bir alan adının kaydına devreder. exists: bazı büyük göndericiler tarafından makrolarla kullanılır. ptr yavaştır ve RFC 7208 onun yayınlanmamasını söyler.

~all mı -all mı: Soft Fail mi Fail mi?

-all, alıcılara listede olmayan herhangi bir sunucudan gelen e-postanın SPF'den geçemediğini (fail) söyler ve birçok alıcı bu e-postayı reddeder. ~all ise onu soft fail (yumuşak başarısızlık) olarak işaretler: alıcılar e-postayı yalnızca bu nedenle reddetmemeli, ancak şüpheli olarak değerlendirebilir. ?all nötrdür ve hiçbir koruma sağlamaz.

Google'ın Workspace talimatları ~all, Microsoft'un Microsoft 365 örneği ise -all kullanır. İkisi de çalışır. DMARC yayınladığınızda başarısız e-postaya ne olacağına DMARC politikası (p=quarantine veya p=reject) karar verir; bu yüzden birçok alan adı, meşru yönlendirilmiş e-postaları reddetmemek için ~all kullanmaya devam eder ve uygulamayı DMARC'a bırakır. Alan adı hiç e-posta göndermiyorsa v=spf1 -all yayınlayın.

Advertisement

SPF Kaydı Örnekleri

Kurulumunuza en yakın olanı kopyalayın veya yukarıdaki oluşturucuyla kendinizinkini oluşturun. Her biri alan adınızdaki tek bir TXT kaydıdır.

Google Workspace
v=spf1 include:_spf.google.com ~all
Microsoft 365 (Office 365)
v=spf1 include:spf.protection.outlook.com -all
Google Workspace, Mailgun ve kendi sunucunuz
v=spf1 ip4:203.0.113.10 include:_spf.google.com include:mailgun.org ~all
Zoho Mail (zoho.com veri merkezi)
v=spf1 include:zohomail.com ~all
Yalnızca kendi posta sunucularınız
v=spf1 mx ip4:198.51.100.0/24 ip6:2001:db8::/48 -all
Hiç e-posta göndermeyen bir alan adı
v=spf1 -all

10 DNS Sorgusu Limiti

RFC 7208, bir SPF kontrolünü 10 DNS sorgusu ile sınırlar. Her include, a, mx, ptr, exists ve redirect bir sorgu harcar; eklediğiniz kayıtların içindekilerin her biri de öyle. ip4, ip6 ve all sorgu harcamaz. 11. sorguya ihtiyaç duyan bir kontrol PermError ile durur ve bu, DMARC açısından SPF başarısızlığı sayılır. Alıcılar ayrıca en fazla 2 boş sorguya (void lookup: var olmayan veya hiç kayıt döndürmeyen adlar) izin vermelidir.

Sağlayıcıların maliyeti aynı değildir. Her include'u, iç içe sorgular dahil, 5 Ekim 2026'da saydık:

1 sorguGoogle Workspace, Microsoft 365

_spf.google.com ve spf.protection.outlook.com IP aralıklarını doğrudan listeler. Amazon SES, Brevo, Mailjet, Zendesk ve Fastmail de 1 sorgu harcar.

2 sorguZoho, SendGrid, Proton, Salesforce

Her biri kendine ait bir kayda daha yönlendirir.

3 ila 4 sorguGoDaddy, Hostinger, Titan, Namecheap

Hosting posta kutuları genellikle birkaç include'u zincirler.

5 ila 7 sorguMailgun, iCloud, Freshdesk, Yandex

Bunlardan biri ve birkaç başka servis, tüm bütçeyi tüketebilir.

Advertisement

Çok Fazla Sorgu Yapan SPF Kaydı Nasıl Düzeltilir?

  • Artık kullanmadığınız servisleri kaldırın. Eski bülten araçları ve deneme hesapları genellikle sorunun kaynağıdır.

  • Kendi sunucularınızın sabit adresleri varsa `a` ve `mx` yerine `ip4`/`ip6` kullanın.

  • Toplu e-postayı bir alt alan adına taşıyın; örneğin kendi SPF kaydı ve kendi 10 sorgusu olan news.example.com.

  • Bir servisin gerçekten include gerektirip gerektirmediğini kontrol edin. Birçok gönderici kendi bounce alan adını kullanır; böylece SPF onların alan adında geçer ve DMARC hizalaması DKIM'den gelir.

  • SPF düzleştirmeye (flattening) dikkat edin. include'ları kopyalanmış IP listeleriyle değiştirmek, bir sağlayıcı IP'lerini değiştirene kadar çalışır; sonra e-postalar hiçbir uyarı olmadan başarısız olmaya başlar.

Yaygın SPF Hataları

  • Aynı alan adında iki SPF kaydı, örneğin her sağlayıcı için bir tane. Bunları tek kayıtta birleştirin.

  • Tüm interneti yetkilendiren +all kullanmak.

  • Kaydı yanlış ada yayınlamak. SPF, zarf göndericisinin alan adında kontrol edilir ve alt alan adları onu devralmaz.

  • all'dan sonra mekanizma eklemek. Alıcılar bunları hiç değerlendirmez, yani o göndericiler yetkilendirilmiş olmaz.

  • Bir göndericiyi unutmak; örneğin iletişim formu e-postalarını gönderen web sunucusu.

  • Eski SPF kayıt türünü (tür 99) kullanmak. RFC 7208 bunu kullanımdan kaldırdı: yalnızca TXT yayınlayın.

Advertisement

SPF, DKIM ve DMARC Birlikte Çalışır

SPF tek başına, okuyucularınızın gördüğü Kimden (From) adresinin taklit edilmesini engellemez. DKIM her iletiyi imzalar; DMARC ise ikisini görünen From alan adına bağlar ve başarısız olduklarında alıcılara ne yapacaklarını söyler. Üçünü de kurun:

SPF Kontrolü

Yayınlanan kaydı, iç içe include'larını ve sorgu sayısını doğrulayın.

DKIM Kaydı Oluşturucu

Bir DKIM anahtar çifti ve selector._domainkey TXT kaydı oluşturun.

DMARC Kayıt Oluşturucu

Raporlama adresleriyle bir DMARC politikası oluşturun.

E-posta Başlık Analizi

Gerçek bir iletideki SPF, DKIM ve DMARC sonuçlarını okuyun.

SPF Kaydı Oluşturucu Hakkında Sık Sorulan Sorular

Alıcı posta sunucularına alan adınız adına hangi sunucuların e-posta gönderebileceğini söyleyen TXT kaydını oluşturur. Siz sağlayıcılarınızı ve sunucularınızı seçersiniz; oluşturucu geçerli SPF sözdizimini yazar ve 10 sorgu limitini sizin için kontrol eder.

Advertisement