DMARC, alan adınız kullanılarak gönderilen sahte e-postalara karşı koruma sağlayan bir e-posta kimlik doğrulama standardıdır. SPF ve DKIM ile birlikte çalışarak e-postanın gerçekten yetkili bir kaynaktan gönderilip gönderilmediğinin kontrol edilmesine yardımcı olur. Ayrıca başarısız doğrulamalarda alıcı sunucuların ne yapması gerektiğini belirlemek ve e-posta trafiği hakkında rapor almak için kullanılır.
Bu nedenle DMARC nedir, DMARC kaydı nedir, DMARC kaydı nasıl oluşturulur ve DMARC kontrolü nasıl yapılır gibi sorular, alan adı üzerinden e-posta gönderen herkes için önemlidir.
DMARC nedir?
DMARC, açılımıyla Domain-based Message Authentication, Reporting and Conformance, alan adının e-posta kimliğini doğrulamak için kullanılan bir standarttır.
DMARC’ın temel amacı, saldırganların sizin alan adınızı kullanarak e-posta göndermesini zorlaştırmak ve başarısız doğrulamalarda uygulanacak politikayı belirlemektir.
DMARC tek başına çalışmaz. SPF ve DKIM sonuçlarını değerlendirerek e-postanın gönderen alan adıyla uyumlu olup olmadığını kontrol eder.
DMARC kaydı nedir?
DMARC kaydı, alan adınızın DNS ayarlarına eklenen bir TXT kaydıdır.
Bu kayıt genellikle _dmarc alt alan adı altında oluşturulur. Örneğin:
_dmarc.ornek.com
DMARC kaydının içerisinde politikanın nasıl uygulanacağını ve raporların nereye gönderileceğini belirten çeşitli parametreler bulunabilir.
Basit bir DMARC kaydı şu şekilde olabilir:
v=DMARC1; p=none; rua=mailto:[email protected]
Buradaki:
v=DMARC1→ DMARC sürümünü belirtir.p=none→ Başarısız DMARC sonuçlarında herhangi bir yaptırım uygulanmamasını belirtir.rua→ Toplu DMARC raporlarının gönderileceği adresi belirtir.
DMARC kaydının geçerli olabilmesi için özellikle v ve p etiketlerinin doğru şekilde kullanılması gerekir.
DMARC kaydı oluşturma nasıl yapılır?
DMARC kaydı oluşturma işlemi alan adınızın DNS yönetim panelinden yapılır.
Genel olarak şu adımlar izlenir:
- Alan adınızın DNS yönetim paneline giriş yapın.
- Yeni bir TXT kaydı oluşturun.
- Ad veya Host alanına
_dmarcyazın. - Tür olarak
TXTseçin. - DMARC değerini girin.
- Kaydı kaydedin.
- DNS değişikliğinin yayılmasını bekleyin.
- Daha sonra bir DMARC checker ile kaydı kontrol edin.
Başlangıç aşamasında p=none kullanmak, alan adınızdan gönderilen e-postaların DMARC sonuçlarını izlemek için tercih edilebilir. Daha sonra raporlar incelenerek daha sıkı politikalara geçilebilir.
DMARC politikaları nelerdir?
DMARC kaydındaki en önemli bölümlerden biri p değeridir.
Üç temel politika bulunur:
p=none:
DMARC başarısız olduğunda alıcı sunucudan belirli bir yaptırım uygulaması istenmez. Daha çok izleme amacıyla kullanılır.
p=quarantine:
DMARC kontrolünü geçemeyen mesajların karantinaya alınmasını veya spam klasörüne yönlendirilmesini ister.
p=reject:
DMARC doğrulamasından geçmeyen mesajların reddedilmesini ister.
DMARC uygulamasında önce p=none ile izleme yapmak, gönderim kaynaklarını ve doğrulama sonuçlarını kontrol ettikten sonra daha sıkı politikalara geçmek tercih edilebilir.
DMARC check nedir?
DMARC check, bir alan adının DMARC kaydının bulunup bulunmadığını ve kaydın doğru yapılandırılıp yapılandırılmadığını kontrol etme işlemidir.
Bir DMARC checker kullanarak genellikle şu bilgiler kontrol edilebilir:
- DMARC kaydının bulunup bulunmadığı
v=DMARC1değerinin doğru olup olmadığıppolitikasının ne olduğu- Rapor adresinin tanımlanıp tanımlanmadığı
- DNS kaydında biçimlendirme hatası olup olmadığı
- DMARC politikasının etkin şekilde uygulanıp uygulanmadığı
DMARC test nasıl yapılır?
DMARC test yapmak için öncelikle alan adınızın DNS kayıtlarını kontrol eden bir araç kullanılabilir.
Alan adınızı DMARC checker’a girdikten sonra araç, _dmarc TXT kaydını sorgular ve yapılandırmanın durumunu gösterir.
Örneğin doğru bir kayıt şu yapıda olabilir:
v=DMARC1; p=none; rua=mailto:[email protected]
Test sonucunda kayıt bulunamıyorsa _dmarc kaydının DNS panelinde doğru isimle oluşturulup oluşturulmadığı kontrol edilmelidir.
Ayrıca yalnızca DMARC kaydının bulunması yeterli değildir. SPF ve DKIM yapılandırmasının da kontrol edilmesi gerekir. DMARC, bu kimlik doğrulama mekanizmalarının sonuçlarını değerlendirir.
DMARC analyzer ne işe yarar?
DMARC analyzer, alan adınıza ait DMARC raporlarını analiz etmek için kullanılan araçtır.
DMARC raporları, alan adınız kullanılarak gönderilen e-postalar hakkında bilgi sağlayabilir. Bu raporlar sayesinde hangi kaynakların e-posta gönderdiği, doğrulamanın başarılı olup olmadığı ve hangi gönderimlerin sorun yaşadığı daha kolay görülebilir.
Özellikle büyük web sitelerinde ham DMARC raporlarını tek tek incelemek zor olabilir. Bu nedenle DMARC analyzer araçları raporları grafik ve özet bilgiler halinde sunarak analiz sürecini kolaylaştırabilir.
“DMARC policy not enabled” ne demek?
“DMARC policy not enabled”, alan adınızda DMARC kaydının bulunmadığını veya DMARC politikasının etkin bir yaptırım politikası olarak yapılandırılmadığını belirten bir uyarıdır.
Bazı kontrol araçları, p=none kullanılan alan adlarını da bu şekilde raporlayabilir. Bunun nedeni p=none politikasının e-postaları karantinaya alma veya reddetme talimatı vermemesidir.
Ancak p=none kullanılması DMARC’ın tamamen çalışmadığı anlamına gelmez. Bu politika, özellikle ilk aşamada raporları izlemek ve mevcut e-posta gönderimlerini analiz etmek için kullanılabilir.
Bu nedenle “DMARC policy not enabled” uyarısını gördüğünüzde doğrudan kaydı silmek veya daha katı bir politikaya geçmek yerine mevcut SPF, DKIM ve DMARC yapılandırmasının birlikte incelenmesi gerekir.
DMARC kontrol nasıl yapılır?
DMARC kontrol için şu adımlar uygulanabilir:
- Alan adınızı bir DMARC checker aracına girin.
_dmarcTXT kaydının bulunup bulunmadığını kontrol edin.v=DMARC1değerini kontrol edin.ppolitikasını inceleyin.ruarapor adresini kontrol edin.- SPF ve DKIM yapılandırmasını ayrıca test edin.
- DMARC raporlarında başarısız gönderimleri inceleyin.
DNS üzerinden manuel kontrol yapmak isteyen kullanıcılar da _dmarc kaydını sorgulayabilir.
DMARC kaydı neden önemlidir?
DMARC, alan adınızın kimliğini kullanarak gönderilen sahte e-postalara karşı önemli bir güvenlik katmanı sağlar.
Örneğin bir saldırgan, sizin alan adınızı kullanarak müşterilerinize sahte bir e-posta göndermeye çalışabilir. DMARC politikası sayesinde alıcı sistemlere, kimlik doğrulaması başarısız olan iletiler için izleme, karantinaya alma veya reddetme yönünde talimat verilebilir.
Ancak DMARC’ın tek başına tüm kimlik avı saldırılarını engellemediğini de unutmamak gerekir. DMARC özellikle alan adı sahteciliğine (domain spoofing) karşı koruma sağlamaya yöneliktir.
SPF, DKIM ve DMARC arasındaki fark nedir?
Bu üç teknoloji farklı görevler üstlenir:
SPF: Alan adınız adına hangi sunucuların e-posta gönderebileceğini belirtir.
DKIM: E-postanın yetkili bir alan adı tarafından imzalandığını ve içeriğin aktarım sırasında değiştirilmediğini doğrulamak için kriptografik imza kullanır.
DMARC: SPF ve DKIM sonuçlarını değerlendirir ve başarısız doğrulamalarda alıcı sunucunun nasıl davranması gerektiğini belirler.
Bu nedenle e-posta güvenliği açısından yalnızca DMARC kaydına değil, SPF + DKIM + DMARC yapılandırmasının tamamına bakmak gerekir.
Sonuç olarak
DMARC, alan adınızı kullanarak gönderilen sahte e-postalara karşı koruma sağlayan ve e-posta kimlik doğrulama sonuçlarını raporlamaya yardımcı olan önemli bir güvenlik standardıdır.
Bir DMARC kaydı, DNS üzerinde TXT kaydı olarak oluşturulur. İlk aşamada p=none ile raporları izlemek, SPF ve DKIM sonuçlarını kontrol etmek ve yapılandırmanın doğru çalıştığından emin olmak mümkündür. Daha sonra ihtiyaçlara göre p=quarantine veya p=reject politikaları değerlendirilebilir.
Bu nedenle DMARC check, DMARC checker, DMARC test, DMARC analyzer ve DMARC kontrol işlemleri, alan adının e-posta güvenliğini düzenli olarak takip etmek isteyenler için önemlidir.
