TTL | |
Adres |
SPF kaydı temel olarak e-postanın geldiği sunucuyu teyit etmek, sahte olmadığını belirlemek ve bununla birlikte zararlı e-postaları engellemek için fayda sağlamaktadır.
Bunun için birden farklı yöntem olması ile birlikte ilk yöntem olarak Atak Domain tarafından size sunulan SPF sorgulama sayfamızı kullanabilirsiniz. Bir diğer yöntem olarak kendi bilgisayarınızın terminal ekranında başlat menüsünde çalıştır uygulamasına girmeniz sonrasında CMD komutunu yazdığınızda, karşınıza çıkan konutlar vasıtasıyla SPF sorgulama işlemi gerçekleştirebilirsiniz.
SPF kayıtlarında her kayıt için bir sürüm numarası yer almaktadır. Bu sürüm numarası "v = spf1" karakterleri ile başlamaktadır. Bu sürüm ile başlamak üzere baştan sona sınırsız sayıda kayıt bulunmaktadır.
Aslında bu kayıtlar bir yönerge olmak ile birlikte bu sözde yönergeler genellikle gönderinin yetkisini tanımlı bir hale getiren, isteğe bağlı konumda bazen niteleyici ve net bir IP adresi isabet eden veya bazen hiçbir isabet oluşturmayan mekanizmalardır. Buna bağlı olarak da bir isabet gösteren ilk mekanizma, istenilen SPF kaydının değerlendirme sonucu net bir şekilde ortaya koyar.
SPF kayıtlarında değerlendirme sonucu belirli kurallara bağlıdır. Bu kurallar çerçevesinde;
• Q-Syntax pozisyonu (+) olduğunda “Pass” sonuç kodu elde edilmek ile birlikte yetkili gönderim sunucusu tanımlanmıştır ve standart olarak pozitif sonuç elde edilir.
• (-) pozisyonunda “Fail” sonucu elde edilmekle birlikte IP yetkili değildir ve kaynaktan gelmiş bir mail bulunuyorsa, hatalı olarak geri gönderilir.
• (~) pozisyonu durumunda sonuç kodu “SoftFail” olarak değerlendirilirken, yetkisiz gönderilmiş e-posta için sunucular tanımlı durumda bulunabilir. Fakat bu hata bilinçli olarak ele alınır.
• Son olarak (?) Q-Syntax pozisyonu ile birlikte “Neutral” sonucu ortaya çıkmaktadır. Bu durumda da maili gönderen e-posta sunucusu net bir şekilde kurallar ile meşruiyet tanımlaması gerçekleştirdiği için bu mail kabul edilecektir.
SPF kayıtlarında belirgin bir şekilde sıklıkla görülen yaygın işleyiş mekanizmaları yer almaktadır. Bu mekanizmalar arasında talimatın durumuna bağlı olarak;
• All mekanizmasında her zaman talimat geçerlidir.
• MX mekanizmasında alan adıyla gerçekleştirilen sorgulamada MX kaydı ve MX IP adresi yer alır.
• IPv4 mekanizmasında gönderenin IP adresi ya da belirtilen IPv4 alt ağı sorgulamada belirtilen IPv4 adresini içermektedir.
• IPv6 mekanizmasında ise gönderen sunucunun IP adresi ya da ifade edilen IPv6 alt ağı yine sorgulamada belirtilen IPv6 adresi olarak kabul edilir.
• A mekanizmasında yapılan sorgu ile birlikte alan adının MX kaydı ve MX IP adresi içerikte yer alır.
• Include mekanizmasında belirtilen alan adı için ek olarak ayrı bir SPF isteği göndericinin IP adresini içerecek şekilde talep edilir.
• Redirect mekanizmasında başka bir alan adının SPF kaydı gönderenin IP adresini de meşru hale getirir.
• Exists mekanizmasında ise göndericinin sahip olduğu IP adresi, istemci bağlantısı ya da RFC7208 çerçevesinde farklı kriterler bağlamında yetkilendirilmiştir.
Atak Domain olarak sizler için kesintisiz uzman desteği sayesinde her gün gerekli teknik personellerimiz size SPF kaydı oluşturma, sorgulama ve işleme konusunda yardımcı olacaktır.
İhtiyacınız olan her anda yanınızdayız!