6 dk okuma Güncelleme: 18.08.2026

DMARC, alan adınız adına gönderilen sahte e-postaları durdurmanın anahtarıdır. SPF ve DKIM ile birlikte nasıl çalıştığı ve nasıl devreye alınacağı.

DMARC, SPF ve DKIM birlikte nasıl çalışır?

E-posta kimlik doğrulaması üç kayda dayanır. SPF, alan adınız adına hangi sunucuların e-posta gönderebileceğini tanımlar. DKIM, giden e-postaları kriptografik olarak imzalar. DMARC ise bu ikisi başarısız olduğunda ne yapılacağını (izle, karantinaya al, reddet) belirler ve size raporlama sağlar.

DMARC olmadan, SPF/DKIM doğru yapılandırılmış olsa bile saldırganlar alan adınız adına sahte e-posta göndermeye devam edebilir. DMARC, bu üçlüyü birleştiren ve uygulayan katmandır.

Politika seviyeleri

  • p=none: yalnızca izleme — kimin adınıza gönderdiğini görürsünüz, engelleme yok
  • p=quarantine: doğrulanamayan e-postalar spam/karantinaya yönlendirilir
  • p=reject: doğrulanamayan e-postalar tamamen reddedilir (en güçlü koruma)

Kademeli devreye alma

DMARC'ı doğrudan reject ile başlatmak meşru e-postalarınızı engelleyebilir. Doğru yaklaşım kademelidir: önce p=none ile raporları toplayın, tüm meşru gönderici kaynaklarını SPF/DKIM ile doğrulayın, ardından quarantine ve nihayet reject seviyesine yükseltin.

Sıkça Sorulan Sorular

DMARC olmadan ne olur?
Saldırganlar alan adınız adına sahte e-posta (spoofing) gönderebilir; bu, kimlik avı (phishing) ve marka itibarı zararına yol açar. DMARC bu sahteciliği doğrulanabilir biçimde engeller.
SPF kaydım var, DMARC gerekli mi?
Evet. SPF tek başına, "From" adresinde görünen alan adını korumaz ve uygulama kararını alıcıya bırakır. DMARC, politikayı siz belirlersiniz ve raporlama sağlar.

Sitenizi bugün değerlendirin

Ücretsiz güvenlik taramasıyla başlayın; bulguları birlikte önceliklendirip giderelim.