0Pricing
Cyber Security Academy · Ders

SPF Kayıtları

Gönderici posta sunucularını yetkilendirme.

SPF Kayıtları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

SPF Ne Sorunu Çözer

SPF (Gönderen Politikası Çerçevesi), alan adı sahibinin alan adı adına e-posta göndermeye yetkili posta sunucularının bir listesini yayımlamasını sağlar. Alıcı sunucular, sahte göndericileri tespit etmek için bu listeyi denetler.

SPF tek bir soruyu yanıtlar: Bu iletiyi ileten sunucunun bu alan adı adına posta göndermesine izin verilmiş mi? İzin verilmemişse ileti şüphelidir.

DNS TXT Kaydı Olarak Yayımlanır

Bir SPF politikası, alan adınızın DNS'inde bir TXT kaydı olarak yayımlanır. Alan adı başına tam olarak bir SPF kaydı bulunmalıdır.

Temel bir örnek:

; DNS TXT record for company.com
company.com.  IN  TXT  "v=spf1 ip4:198.51.100.4 include:_spf.google.com -all"

Alıcılar SPF'yi Nasıl Denetler

Bir alıcı sunucu ileti aldığında SPF denetimini gerçekleştirir:

  • Zarf MAIL FROM alan adını (Return-Path) okuyun
  • Bu alan adının SPF TXT kaydını DNS'te arayın
  • Bağlanan sunucunun IP adresini yetkili listeyle karşılaştırın
  • Bir sonuç döndürün: geçti, başarısız, yumuşak başarısız, tarafsız veya yok

SPF'nin görünen From üstbilgisini değil, zarf göndericisini denetlediğini unutmayın; bu önemli sınırlama ileride ele alınacaktır.

SPF Mekanizmaları

Bir SPF kaydı, yetkili göndericileri açıklayan mekanizmalardan oluşur:

ip4:198.51.100.4      authorize a single IPv4 address
ip4:198.51.100.0/24   authorize an IPv4 range
ip6:2001:db8::/32     authorize an IPv6 range
a                     authorize the domain's A record IP
mx                    authorize the domain's MX servers
include:_spf.vendor   include another domain's SPF (vendors)
all                   matches everything (use with a qualifier)

Niteleyiciler ve Tümünü Belirten Mekanizma

Her mekanizma, eşleştiğinde oluşacak sonucu belirleyen bir niteleyiciye sahip olabilir:

+   Pass     (default if omitted)
-   Fail     (hard fail - reject)
~   SoftFail (mark suspicious, usually accept)
?   Neutral  (no policy stated)

Endings:
-all   reject anything not listed   (strict, recommended)
~all   soft-fail unlisted senders   (monitoring / rollout)
+all   allow everyone               (NEVER use - defeats SPF)

Satıcılar için Dahil Etme Mekanizması

Çoğu kuruluş e-postalarını üçüncü taraf hizmetler üzerinden gönderir: Google Workspace, Microsoft 365, pazarlama platformları ve destek talebi sistemleri. Dahil etme mekanizması, bu sağlayıcıların kendi SPF kayıtlarına yetki devreder.

Örneğin, include:_spf.google.com Google'ın yetkili aralıklarını dahil eder. Böylece kaydınızın bakımı kolaylaşır; aralıklarını sağlayıcı günceller, sizin güncellemeniz gerekmez.

Her meşru gönderim hizmeti dahil edilmelidir; aksi halde bu hizmetin e-postaları SPF denetiminden geçemez.

10 DNS Sorgusu Sınırı

SPF kesin bir sınır koyar: Bir kaydın değerlendirilmesi en fazla 10 DNS sorgusunu tetikleyebilir. include, a ve mx gibi mekanizmaların her biri sorgu tüketir; iç içe dahil etmeler bu sayıyı hızla artırır.

Sınırın aşılması kalıcı bir hata oluşturur ve SPF denetimi fiilen başarısız olur. Çözüm yolları:

  • Kullanılmayan dahil etmeleri kaldırın
  • Dahil etmeleri ham IP aralıklarıyla değiştirmek için SPF düzleştirmeyi kullanın
  • Gönderim hizmetlerini birleştirin

SPF ve Yönlendirme Sorunu

SPF'nin iyi bilinen bir zayıflığı vardır: yönlendirme SPF'yi bozar. Bir ileti otomatik olarak yönlendirildiğinde, yönlendirme sunucusu yeni bağlantı IP'si olur ve bu IP özgün alan adının SPF kaydında bulunmaz.

Sonuç, tamamen meşru bir ileti için SPF hatası oluşmasıdır. Bu, SPF'nin tek başına yetersiz olmasının ve yanında DKIM (yönlendirmeden etkilenmeden çalışır) ile DMARC hizalamasının gerekli olmasının önemli bir nedenidir.

SPF Yalnızca Zarfı Denetler

Kritik bir sınırlama şudur: SPF, kullanıcının gördüğü görünen Gönderen üstbilgisini değil, zarf MAIL FROM alan adını doğrular.

Saldırgan, zarf içinde kendi alan adı için SPF denetimini geçerken Gönderen üstbilgisinde sizin alan adınızı gösterebilir. İleti okuyucuya sahte olarak gösterilse bile SPF tek başına sonucu 'geçti' olarak bildirir.

DMARC, zarf alan adının veya DKIM alan adının görünen Gönderen ile hizalanmasını zorunlu kılarak bu açığı kapatır.

SPF'yi Güvenli Biçimde Devreye Alma

Meşru e-postaları engellememek için SPF'yi dikkatli biçimde devreye alın:

  • Alan adınız adına e-posta gönderen her hizmetin envanterini çıkarın
  • Gerekli tüm dahil etmeleri içeren kaydı oluşturun
  • ~all ile (yumuşak hata) başlayın ve gözden kaçan göndericileri izleyin
  • Emin olduktan sonra -all değerine (kesin hata) geçin
  • 10 sorgu sınırının altında kalın

Her değişiklikten önce ve sonra bir e-posta test aracıyla test yapın. Hatalı bir SPF kaydı, kendi e-postalarınızın sessizce spam klasörüne gönderilmesine neden olabilir.

Gerçekçi Bir SPF Kaydı

Aşağıda Google Workspace'in yanı sıra bir pazarlama ve bir destek sağlayıcısı kullanan bir kuruluş için örnek bir kayıt verilmiştir:

company.com.  IN  TXT  "v=spf1 \
  include:_spf.google.com \
  include:sendgrid.net \
  include:_spf.supportvendor.com \
  ip4:198.51.100.4 \
  -all"

; Listed senders pass; everything else hard-fails.

Hızlı Kontrol

SPF anlayışınızı test edin.

Özet

SPF'nin nasıl çalıştığını öğrendiniz:

  • SPF, bir alan adı adına gönderim yapmaya yetkili sunucuları listeleyen bir DNS TXT kaydı yayımlar
  • Alıcılar, zarf MAIL FROM alan adını bağlantı IP'siyle karşılaştırır
  • Mekanizmalardan (ip4, a, mx, include) ve niteleyicilerden oluşur; -all veya ~all ile biter
  • 10 sorgusu sınırına, yönlendirme nedeniyle oluşan bozulmalara ve SPF'nin görünen Gönderen yerine yalnızca zarfı denetlediğine dikkat edin
  • Yumuşak hatayla devreye alın, izleyin, ardından kesin hataya geçin

Sırada, DKIM'in iletileri kriptografik olarak nasıl imzaladığını öğreneceksiniz.

Sıkça Sorulan Sorular

“SPF Kayıtları” dersi ücretsiz mi?

Evet — “SPF Kayıtları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“SPF Kayıtları” dersinde ne öğreneceğim?

Gönderici posta sunucularını yetkilendirme. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“SPF Kayıtları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. E-posta Sahteciliği Nasıl Çalışır
  2. SPF Kayıtları
  3. DKIM İmzalama
  4. DMARC İlkesi ve Raporlama
← Cyber Security Academy Sayfasına Dön