Yandex 360 e-posta DNS kurulumu: MX, SPF, DKIM ve DMARC

Yandex 360 for Business için bir MX kaydı, bir SPF kaydı ve kuruluşunuzun yönetim panelinin alan adınız için ürettiği bir DKIM anahtarı gerekir.

Sağlayıcı adları, rehberin hangi hizmet için yazıldığını belirtir. Kendi e-posta hizmetimiz olan Zarfio dışında, iş ortaklığı ya da onay anlamına gelmez. Sağlayıcının alan adınıza özel ürettiği değerler burada asla yazılmaz: onları sağlayıcının panelinden kopyalayın.

Adımlar

  1. Alan adını ekleyip onaylayın. Alan adını yönetim paneline ekleyin ve panelin gösterdiği TXT kaydıyla onaylayın (başka yöntemler de sunulur).
  2. Posta kutularını oluşturun. MX’i taşımadan önce bütün adresleri oluşturun.
  3. MX kaydını yayımlayın. Eski MX kayıtlarını silin ve mx.yandex.net adresine işaret eden, önceliği 10 olan tek bir kayıt ekleyin.
  4. SPF’i yayımlayın. Alan adının köküne tek bir TXT kaydı ekleyin: v=spf1 redirect=_spf.yandex.net. Alan adınız adına başka hizmetler de gönderim yapıyorsa include:_spf.yandex.net ifadesini onların include’larıyla birlikte yazın ve kaydı ~all ile bitirin; çünkü redirect, all ile birlikte kullanılamaz.
  5. DKIM’i yayımlayın. Açık anahtarı yönetim panelinden kopyalayıp mail._domainkey adında bir TXT kaydına yazın.
  6. DMARC ekleyin ve kontrol edin. p=none ile bir DMARC kaydı yayımlayın, ardından bu sayfadaki kontrolleri çalıştırın.

Yandex 360 için DNS kayıtları

"@" alan adının kendisi (example.com) demektir. Kimi DNS panelleri bu alanın boş bırakılmasını, kimileri tam adın yazılmasını ister: DNS sağlayıcınızın yazım biçimine uyun.

AmaçTürAd (host)ÖncelikDeğer
Alan adı doğrulamaTXT@—Alan adınıza özel üretilir. Şuradan kopyalayın: Yandex 360 for Business yönetim paneli (alan adınızın ayarları).
Posta alma (MX)MX@10mx.yandex.net.
SPFTXT@—v=spf1 redirect=_spf.yandex.net
DKIMTXTmail._domainkey—Alan adınıza özel üretilir. Şuradan kopyalayın: Yandex 360 for Business yönetim paneli (alan adınızın ayarları).
Alan adı doğrulama
Tür
TXT
Ad (host)
@
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Yandex 360 for Business yönetim paneli (alan adınızın ayarları).
Posta alma (MX)
Tür
MX
Ad (host)
@
Öncelik
10
Değer
mx.yandex.net.
SPF
Tür
TXT
Ad (host)
@
Değer
v=spf1 redirect=_spf.yandex.net
DKIM
Tür
TXT
Ad (host)
mail._domainkey
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Yandex 360 for Business yönetim paneli (alan adınızın ayarları).
  • DKIM seçicisi "mail"dir. DKIM kontrol aracına bunu yazın.
  • Alan adınız Yandex’in kendi DNS barındırmasına yönlendirilmişse panel bu kayıtları sizin yerinize oluşturabilir.

DMARC

DMARC her sağlayıcıda aynıdır: _dmarc.example.com adında tek bir TXT kaydı. p=none ve bir rapor adresiyle başlayın; böylece teslimatı etkilemeden rapor almaya başlarsınız.

Raporları birkaç hafta okuyun. Adınıza e-posta gönderen bütün meşru kaynaklar alan adınızla hizalı biçimde SPF ya da DKIM’den geçiyorsa önce p=quarantine, sonra p=reject’e geçin. Meşru e-postaların kaybolmasının en sık nedeni, bütün göndericilerde DKIM açılmadan reject’e geçilmesidir.

_dmarc.example.com.  3600  IN  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"

İsteğe bağlı: MTA-STS, TLS-RPT ve BIMI

MTA-STS, size e-posta teslim eden sunuculara TLS’i zorunlu tutmalarını söyler. Bir TXT kaydı ve mta-sts.example.com adresinde HTTPS ile sunulan bir politika dosyası gerekir; politikada sağlayıcınızın MX sunucuları birebir yazmalıdır.

TLS-RPT, göndericilerden TLS teslimat hatalarını seçtiğiniz adrese raporlamalarını ister. Tek bir TXT kaydıdır, teslimatı etkilemez.

BIMI, bazı e-posta sağlayıcılarının logonuzu göstermesini sağlar. DMARC’ın quarantine ya da reject olması gerekir; sağlayıcıların çoğu ayrıca doğrulanmış marka sertifikası ister.

_mta-sts.example.com.  3600  IN  TXT  "v=STSv1; id=20260921T000000"
_smtp._tls.example.com.  3600  IN  TXT  "v=TLSRPTv1; rua=mailto:tls-reports@example.com"
default._bimi.example.com.  3600  IN  TXT  "v=BIMI1; l=https://example.com/logo.svg"

TTL önerisi

Hâlihazırda e-posta alan bir alan adında MX kayıtlarını değiştirmeden önce TTL değerini 300 saniyeye indirin ve eski TTL süresinin dolmasını bekleyin. Böylece çözümleyiciler yeni kayıtları dakikalar içinde alır.

Yeni kurulum birkaç gün sorunsuz çalıştıktan sonra TTL’i yeniden yükseltin; 3600 saniye yaygın bir değerdir. SPF, DKIM ve DMARC kayıtları seyrek değişir, 3600 onlar için uygundur.

Değişiklikler ne kadar sürede görünür?

DNS sağlayıcınız kaydı yayımladığı anda yetkili nameserver’larınız yeni yanıtı verir. Eski yanıtı önbelleğine almış bir çözümleyici onu eski TTL dolana kadar tutar; daha önce hiç var olmamış bir ad ise SOA kaydınızdaki negatif önbellek süresi boyunca "yok" olarak hatırlanabilir.

Bir değişikliğin her yerde aynı anda geçerli olduğu bir an yoktur. Yayılım aracı, belirli bir genel çözümleyici kümesinin kontrol anında ne yanıt verdiğini "12 çözümleyiciden 9’u" gibi bir sayıyla gösterir; bundan fazlasını söylemez.

Sağlayıcılar kayıtlarınızı kendi takvimlerine göre yeniden kontrol eder; bu yüzden DNS doğru olduğu hâlde paneldeki doğrulama bir süre daha kırmızı kalabilir.

Kurulumunuzu kontrol edin

Alan adınızı yazıp bir kontrol seçin. Her biri sunucumuzdan yapılan canlı bir sorgudur; başarısız olan sorgu "kayıt yok" diye değil, "kontrol edilemedi" diye bildirilir.

Sık yapılan hatalar

  • redirect= ifadesinden sonra başka gönderici eklemek. Kayıt include: ile yeniden yazılmadıkça redirect’ten sonrası dikkate alınmaz.
  • İki SPF kaydı. Bir alan adında v=spf1 ile başlayan yalnızca bir TXT kaydı olabilir; ikincisi SPF’in kalıcı hatayla başarısız olmasına yol açar. include: ifadelerini tek kayıtta birleştirin.
  • Eski sağlayıcının MX kayıtlarını yenilerin yanında bırakmak. E-posta o zaman önceliğe ve şansa göre ikisinden birine teslim edilir.
  • Alan adını kendisi ekleyen bir ad alanına tam adı yazmak; sonuç google._domainkey.example.com.example.com olur. Kaydı kaydettikten sonra sorgulayıp bakın.
  • Yarıda kesilmiş DKIM anahtarı. Uzun TXT değerleri en çok 255 karakterlik tırnaklı parçalara bölünmelidir; DNS panellerinin çoğu bunu kendisi yapar, bazıları yapmaz.
  • Birkaç include: ekledikten sonra SPF’te onu aşan DNS sorgusu. SPF kontrol aracı bunları sayar.
  • Bir CNAME’e ya da IP adresine işaret eden MX kaydı. MX, A ya da AAAA kaydı olan bir sunucu adına işaret etmelidir.

Sık sorulan sorular

Yandex 360 için MX kaydı nedir?

Önceliği 10 olan mx.yandex.net. Tek MX kaydı budur.

Yandex 360 için SPF kaydı nedir?

Tek gönderici Yandex ise v=spf1 redirect=_spf.yandex.net. Başka göndericiler de varsa bunun yerine v=spf1 include:_spf.yandex.net include:… ~all yazın.

Yandex hangi DKIM seçicisini kullanır?

mail; yani kayıt mail._domainkey adında durur. Anahtarın kendisi alan adına özel üretilir ve yönetim panelinde gösterilir.