Proton Mail özel alan adı DNS kurulumu: MX, SPF, DKIM ve DMARC

Proton’un alan adı sihirbazı beş kaydı sırayla ister. MX ve SPF her müşteri için aynıdır; doğrulama değeri ve üç DKIM hedefi alan adınıza özel üretilir.

Sağlayıcı adları, rehberin hangi hizmet için yazıldığını belirtir. Kendi e-posta hizmetimiz olan Zarfio dışında, iş ortaklığı ya da onay anlamına gelmez. Sağlayıcının alan adınıza özel ürettiği değerler burada asla yazılmaz: onları sağlayıcının panelinden kopyalayın.

Adımlar

  1. Alan adını ekleyip doğrulayın. Alan adını Proton ayarlarına ekleyin ve protonmail-verification= ile başlayan TXT kaydını yayımlayın. Doğrulamadan sonra da yerinde bırakın.
  2. Adresleri ekleyin. MX’i taşımadan önce alan adındaki adresleri, istiyorsanız bir de tümünü yakalayan (catch-all) adresi oluşturun.
  3. MX kayıtlarını yayımlayın. Eski MX kayıtlarını silin; mail.protonmail.ch (öncelik 10) ve mailsec.protonmail.ch (öncelik 20) kayıtlarını ekleyin.
  4. SPF’i yayımlayın. Alan adının köküne tek bir TXT kaydı ekleyin: v=spf1 include:_spf.protonmail.ch ~all.
  5. Üç DKIM CNAME kaydını yayımlayın. protonmail._domainkey, protonmail2._domainkey ve protonmail3._domainkey adlarını, sihirbazın gösterdiği hedeflerle CNAME olarak ekleyin. Üç kayıt, Proton’un siz DNS’e dokunmadan anahtar yenileyebilmesi içindir.
  6. DMARC ekleyin ve kontrol edin. Bir DMARC kaydı yayımlayın, ardından bu sayfadaki kontrolleri çalıştırın.

Proton Mail için DNS kayıtları

"@" alan adının kendisi (example.com) demektir. Kimi DNS panelleri bu alanın boş bırakılmasını, kimileri tam adın yazılmasını ister: DNS sağlayıcınızın yazım biçimine uyun.

AmaçTürAd (host)ÖncelikDeğer
Alan adı doğrulamaTXT@—Alan adınıza özel üretilir. Şuradan kopyalayın: Proton Mail ayarları (özel alan adınızın ayarları).
Posta alma (MX)MX@10mail.protonmail.ch.
Posta alma (MX)MX@20mailsec.protonmail.ch.
SPFTXT@—v=spf1 include:_spf.protonmail.ch ~all
DKIMCNAMEprotonmail._domainkey—Alan adınıza özel üretilir. Şuradan kopyalayın: Proton Mail ayarları (özel alan adınızın ayarları).
DKIMCNAMEprotonmail2._domainkey—Alan adınıza özel üretilir. Şuradan kopyalayın: Proton Mail ayarları (özel alan adınızın ayarları).
DKIMCNAMEprotonmail3._domainkey—Alan adınıza özel üretilir. Şuradan kopyalayın: Proton Mail ayarları (özel alan adınızın ayarları).
Alan adı doğrulama
Tür
TXT
Ad (host)
@
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Proton Mail ayarları (özel alan adınızın ayarları).
Posta alma (MX)
Tür
MX
Ad (host)
@
Öncelik
10
Değer
mail.protonmail.ch.
Posta alma (MX)
Tür
MX
Ad (host)
@
Öncelik
20
Değer
mailsec.protonmail.ch.
SPF
Tür
TXT
Ad (host)
@
Değer
v=spf1 include:_spf.protonmail.ch ~all
DKIM
Tür
CNAME
Ad (host)
protonmail._domainkey
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Proton Mail ayarları (özel alan adınızın ayarları).
DKIM
Tür
CNAME
Ad (host)
protonmail2._domainkey
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Proton Mail ayarları (özel alan adınızın ayarları).
DKIM
Tür
CNAME
Ad (host)
protonmail3._domainkey
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Proton Mail ayarları (özel alan adınızın ayarları).
  • DNS sağlayıcınız CNAME kayıtlarını bir CDN üzerinden vekilliyorsa üç DKIM kaydı için vekili kapatın: düz DNS olarak çözümlenmeleri gerekir.
  • DKIM kontrol aracında seçici olarak protonmail (sonra protonmail2 ve protonmail3) yazın.

DMARC

DMARC her sağlayıcıda aynıdır: _dmarc.example.com adında tek bir TXT kaydı. p=none ve bir rapor adresiyle başlayın; böylece teslimatı etkilemeden rapor almaya başlarsınız.

Raporları birkaç hafta okuyun. Adınıza e-posta gönderen bütün meşru kaynaklar alan adınızla hizalı biçimde SPF ya da DKIM’den geçiyorsa önce p=quarantine, sonra p=reject’e geçin. Meşru e-postaların kaybolmasının en sık nedeni, bütün göndericilerde DKIM açılmadan reject’e geçilmesidir.

_dmarc.example.com.  3600  IN  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"

İsteğe bağlı: MTA-STS, TLS-RPT ve BIMI

MTA-STS, size e-posta teslim eden sunuculara TLS’i zorunlu tutmalarını söyler. Bir TXT kaydı ve mta-sts.example.com adresinde HTTPS ile sunulan bir politika dosyası gerekir; politikada sağlayıcınızın MX sunucuları birebir yazmalıdır.

TLS-RPT, göndericilerden TLS teslimat hatalarını seçtiğiniz adrese raporlamalarını ister. Tek bir TXT kaydıdır, teslimatı etkilemez.

BIMI, bazı e-posta sağlayıcılarının logonuzu göstermesini sağlar. DMARC’ın quarantine ya da reject olması gerekir; sağlayıcıların çoğu ayrıca doğrulanmış marka sertifikası ister.

_mta-sts.example.com.  3600  IN  TXT  "v=STSv1; id=20260921T000000"
_smtp._tls.example.com.  3600  IN  TXT  "v=TLSRPTv1; rua=mailto:tls-reports@example.com"
default._bimi.example.com.  3600  IN  TXT  "v=BIMI1; l=https://example.com/logo.svg"

TTL önerisi

Hâlihazırda e-posta alan bir alan adında MX kayıtlarını değiştirmeden önce TTL değerini 300 saniyeye indirin ve eski TTL süresinin dolmasını bekleyin. Böylece çözümleyiciler yeni kayıtları dakikalar içinde alır.

Yeni kurulum birkaç gün sorunsuz çalıştıktan sonra TTL’i yeniden yükseltin; 3600 saniye yaygın bir değerdir. SPF, DKIM ve DMARC kayıtları seyrek değişir, 3600 onlar için uygundur.

Değişiklikler ne kadar sürede görünür?

DNS sağlayıcınız kaydı yayımladığı anda yetkili nameserver’larınız yeni yanıtı verir. Eski yanıtı önbelleğine almış bir çözümleyici onu eski TTL dolana kadar tutar; daha önce hiç var olmamış bir ad ise SOA kaydınızdaki negatif önbellek süresi boyunca "yok" olarak hatırlanabilir.

Bir değişikliğin her yerde aynı anda geçerli olduğu bir an yoktur. Yayılım aracı, belirli bir genel çözümleyici kümesinin kontrol anında ne yanıt verdiğini "12 çözümleyiciden 9’u" gibi bir sayıyla gösterir; bundan fazlasını söylemez.

Sağlayıcılar kayıtlarınızı kendi takvimlerine göre yeniden kontrol eder; bu yüzden DNS doğru olduğu hâlde paneldeki doğrulama bir süre daha kırmızı kalabilir.

Kurulumunuzu kontrol edin

Alan adınızı yazıp bir kontrol seçin. Her biri sunucumuzdan yapılan canlı bir sorgudur; başarısız olan sorgu "kayıt yok" diye değil, "kontrol edilemedi" diye bildirilir.

Sık yapılan hatalar

  • Alan adı doğrulandıktan sonra doğrulama TXT kaydını silmek. Proton kaydı yeniden kontrol eder; alan adı doğrulanmamış duruma dönebilir.
  • İki SPF kaydı. Bir alan adında v=spf1 ile başlayan yalnızca bir TXT kaydı olabilir; ikincisi SPF’in kalıcı hatayla başarısız olmasına yol açar. include: ifadelerini tek kayıtta birleştirin.
  • Eski sağlayıcının MX kayıtlarını yenilerin yanında bırakmak. E-posta o zaman önceliğe ve şansa göre ikisinden birine teslim edilir.
  • Alan adını kendisi ekleyen bir ad alanına tam adı yazmak; sonuç google._domainkey.example.com.example.com olur. Kaydı kaydettikten sonra sorgulayıp bakın.
  • Yarıda kesilmiş DKIM anahtarı. Uzun TXT değerleri en çok 255 karakterlik tırnaklı parçalara bölünmelidir; DNS panellerinin çoğu bunu kendisi yapar, bazıları yapmaz.
  • Birkaç include: ekledikten sonra SPF’te onu aşan DNS sorgusu. SPF kontrol aracı bunları sayar.
  • Bir CNAME’e ya da IP adresine işaret eden MX kaydı. MX, A ya da AAAA kaydı olan bir sunucu adına işaret etmelidir.

Sık sorulan sorular

Proton Mail MX kayıtları nelerdir?

Önceliği 10 olan mail.protonmail.ch ve önceliği 20 olan mailsec.protonmail.ch.

Proton Mail için SPF kaydı nedir?

Alan adındaki tek SPF kaydı olarak v=spf1 include:_spf.protonmail.ch ~all.

Proton neden üç DKIM kaydı kullanıyor?

Bunlar Proton’un barındırdığı anahtarlara işaret eden CNAME’lerdir. Üç seçici sayesinde Proton imzalama anahtarlarını kendi tarafında yenileyebilir, DNS’iniz aynı kalır.