0Pricing
Cyber Security Academy · Ders

DMARC İlkesi ve Raporlama

Uyumu zorunlu kılma ve raporları okuma.

DMARC İlkesi ve Raporlama, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

DMARC'ın Ekledikleri

DMARC (Domain-based Message Authentication, Reporting and Conformance), SPF ile DKIM'i bir araya getirir ve bu ikisinin en büyük kör noktasını giderir.

SPF ve DKIM birer alan adını doğrular, ancak kullanıcının gördüğü görünen Gönderen üstbilgisini zorunlu olarak doğrulamaz. DMARC, bu doğrulamanın Gönderen alan adıyla hizalanmasını gerektirir; ayrıca bir ileti başarısız olduğunda alıcıların ne yapacağını bildirir ve size rapor gönderir.

Hizalama Kavramı

Hizalama, DMARC'ın temelidir. Bir ileti, yalnızca SPF veya DKIM denetimini geçerse ve doğrulanan alan adı görünen Gönderen alan adıyla eşleşirse DMARC'ı geçer.

  • SPF hizalaması — zarf MAIL FROM alan adı, Gönderen alan adıyla eşleşir
  • DKIM hizalaması — DKIM d= alan adı, Gönderen alan adıyla eşleşir

Bu, kendi alan adı için SPF denetimini geçerken Gönderen'de sizin alan adınızı gösteren saldırganı durdurur.

Katı ve Esnek Hizalama

Hizalama, her mekanizma için ayrı yapılandırılan iki modda denetlenebilir:

  • Esnek (varsayılan) — kuruluş alan adları eşleşmelidir; alt alan adlarına izin verilir (mail.company.com, company.com ile hizalanır)
  • Katı — alan adları tam olarak eşleşmelidir

Kuruluşlar meşru olarak alt alan adlarından ve sağlayıcılar üzerinden gönderim yaptığı için esnek mod uygulamada varsayılandır. Katı mod, tam alan adıyla imzalamayı garanti edebildiğiniz durumlarda daha sıkı denetim sağlar.

DMARC DNS Kaydı

DMARC, özel _dmarc alt alan adında bir TXT kaydı olarak yayımlanır:

_dmarc.company.com.  IN  TXT \
  "v=DMARC1; p=reject; rua=mailto:dmarc@company.com; \
   ruf=mailto:forensic@company.com; pct=100; \
   adkim=r; aspf=r; fo=1"

İlke Etiketleri Açıklaması

Temel DMARC etiketleri davranışı ve raporlamayı denetler:

p      policy: none | quarantine | reject
sp     policy for subdomains (defaults to p)
rua    address for aggregate reports
ruf    address for forensic (failure) reports
pct    percent of mail the policy applies to (rollout)
adkim  DKIM alignment mode: r (relaxed) | s (strict)
aspf   SPF alignment mode: r (relaxed) | s (strict)
fo     forensic report options

Üç İlke Düzeyi

p= etiketi, alıcılara DMARC denetiminden başarısız olan iletileri nasıl ele alacaklarını bildirir:

  • p=none — işlem yapmayın, yalnızca rapor gönderin (izleme modu)
  • p=quarantine — başarısız e-postayı şüpheli kabul edin (spam'e yönlendirin)
  • p=reject — başarısız e-postayı doğrudan reddedin (en güçlü koruma)

Her devreye alma sürecinin amacı, sahte e-postaları gerçekten engelleyen p=reject düzeyine ulaşmaktır. Ancak doğrudan bu düzeyle başlamak, meşru e-postaların kaybolmasına neden olabilir.

Toplu Raporlar (RUA)

Toplu raporlar (rua adresine gönderilir), alıcı sağlayıcılardan gelen günlük XML özetleridir. Alan adınız adına gönderim yapan her kaynağı ve her kaynağın SPF, DKIM ve hizalama denetimlerini geçip geçmediğini gösterir.

Bu raporlar sayesinde şunları keşfedersiniz:

  • Yetkilendirmeyi unuttuğunuz meşru hizmetler
  • Alan adınıza yönelik sahtecilik girişimleri
  • Uygulamaya almadan önce hatalı yapılandırılmış göndericiler

DMARC'ı güvenli biçimde devreye almak için en yararlı araç bunlardır.

Toplu Rapor Okuma

Toplu XML raporları, kimlik doğrulama sonuçlarıyla birlikte kaynak IP'leri listeler:

<record>
  <row>
    <source_ip>198.51.100.4</source_ip>
    <count>120</count>
    <policy_evaluated>
      <disposition>none</disposition>
      <dkim>pass</dkim>
      <spf>pass</spf>
    </policy_evaluated>
  </row>
  <identifiers><header_from>company.com</header_from></identifiers>
</record>

Adli Raporlar (RUF)

Adli (hata) raporları, ruf adresine gönderilir ve redakte edilmiş üstbilgiler de dahil olmak üzere münferit hatalar hakkında ileti başına ayrıntı sağlar.

Etkin sahtecilik kampanyalarını araştırmak için yararlıdır. Ancak:

  • Gizlilik endişeleri nedeniyle birçok sağlayıcı bunları göndermez
  • Hassas alıcı verileri içerebilirler; bu nedenle dikkatli işlenmeleri gerekir

Uygulamada, işin büyük bölümünü toplu (rua) raporları görür; adli raporlar ise ek bir avantajdır.

Güvenli Yayına Alma Yolu

Doğrudan reject'e geçmeyin. Raporların yönlendirdiği aşamalı bir yayına alma süreci kullanın:

  • rua ile birlikte p=none değerini yayımlayın ve haftalarca izleyin
  • Raporların ortaya çıkardığı her meşru gönderici için SPF ve DKIM'i düzeltin
  • İsteğe bağlı olarak kademeli artırma için pct kullanarak p=quarantine değerine geçin
  • Hiçbir meşru iletinin başarısız olmadığından emin olduğunuzda p=reject değerini ayarlayın

Her adım, daha sıkı bir uygulamaya geçilmeden önce toplu raporlara göre doğrulanır.

Alt Alan Adları ve BIMI

İki pratik nokta, resmi tamamlar:

  • Alt alan adı ilkesi (sp) — saldırganların random.company.com adresini taklit edememesi için alt alan adlarına yönelik bir ilke ayarlayın. Bir alt alan adı hiç posta göndermese bile sp=reject kullanın.
  • BIMI — p=quarantine veya p=reject düzeyine ulaştığınızda, BIMI'yi destekleyen gelen kutularında doğrulanmış logonuzu görüntülemek için bir BIMI kaydı yayımlayabilirsiniz; bu, DMARC'ı uygulamaya geçirmek için ticari bir teşviktir.

Hızlı Kontrol

DMARC konusundaki anlayışınızı sınayın.

Özet

DMARC'ın nasıl uygulama yaptığı ve raporlama sunduğunu öğrendiniz:

  • DMARC, SPF veya DKIM'in görünen Gönderen alan adıyla hizalanmasını zorunlu kılar
  • Hizalama gevşek olabilir (alt alan adlarına izin verilir) veya katı olabilir (tam eşleşme gerekir)
  • p= ilkesi none değerinden quarantine değerine, oradan da reject değerine yükselir
  • Toplu (rua) raporlar güvenli ve aşamalı bir yayına alma sürecini yönlendirir; adli (ruf) raporlar ileti başına ayrıntı ekler
  • Bir alt alan adı ilkesi ayarlayın ve uygulama zorunluluğu getirdikten sonra BIMI'yi değerlendirin

Bu, E-posta Güvenliği kursunu tamamlar: SPF sunucuları yetkilendirir, DKIM iletileri imzalar ve DMARC bunları Gönderen alan adına bağlayarak ilkeyi uygular.

Sıkça Sorulan Sorular

“DMARC İlkesi ve Raporlama” dersi ücretsiz mi?

Evet — “DMARC İlkesi ve Raporlama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“DMARC İlkesi ve Raporlama” dersinde ne öğreneceğim?

Uyumu zorunlu kılma ve raporları okuma. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“DMARC İlkesi ve Raporlama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. E-posta Sahteciliği Nasıl Çalışır
  2. SPF Kayıtları
  3. DKIM İmzalama
  4. DMARC İlkesi ve Raporlama
← Cyber Security Academy Sayfasına Dön