Kendi e-posta hizmetimiz

Zarfio DNS kurulumu: MX, SPF, DKIM ve DMARC

Zarfio kendi e-posta hizmetimizdir. Panel, alan adınız için MX, SPF, DKIM ve DMARC kayıtlarını hazırlar; bu rehber adımların sırasını ve her birinin nasıl kontrol edileceğini anlatır.

Zarfio, OrbitProbe ile aynı ekip tarafından işletilir. Zarfio bağlantıları tanıtım amaçlıdır.

Adımlar

  1. Hesap açıp alan adını ekleyin. Bir Zarfio hesabı oluşturun ve sahibi olduğunuz alan adını ekleyin. Panel o alan adının ihtiyaç duyduğu kayıtları listeler.
  2. Alan adını doğrulayın. Panelin gösterdiği doğrulama kaydını DNS sağlayıcınızda yayımlayın, sonra panelden onaylayın.
  3. Posta kutularını oluşturun. MX’i taşımadan önce bugün kullandığınız bütün adresleri oluşturun. Google Workspace ya da Yandex 360’taki mevcut posta kutuları taşınabilir.
  4. MX TTL’ini düşürüp MX’i değiştirin. Hâlihazırda e-posta alan bir alan adında önce MX TTL’ini düşürün. Sonra eski MX kayıtlarını paneldekilerle değiştirin.
  5. SPF, DKIM ve DMARC’ı yayımlayın. SPF ve DKIM değerlerini panelde göründüğü gibi, birebir kopyalayın. Alan adınız adına başka bir hizmet de gönderim yapıyorsa tek SPF kaydı kalsın; o hizmetin include: ifadesini aynı kayda ekleyin.
  6. OrbitProbe ile kontrol edin. Bu sayfadaki MX, SPF, DKIM ve DMARC kontrollerini, her biri paneldeki değerleri okuyana kadar çalıştırın.

Zarfio için DNS kayıtları

"@" alan adının kendisi (example.com) demektir. Kimi DNS panelleri bu alanın boş bırakılmasını, kimileri tam adın yazılmasını ister: DNS sağlayıcınızın yazım biçimine uyun.

AmaçTürAd (host)ÖncelikDeğer
Alan adı doğrulamaTXT@—Alan adınıza özel üretilir. Şuradan kopyalayın: Zarfio paneli, alan adınızın ayarları.
Posta alma (MX)MX@10mx1.zarfio.com.
SPFTXT@—v=spf1 mx -all
DKIMTXTdkim._domainkey—Alan adınıza özel üretilir. Şuradan kopyalayın: Zarfio paneli, alan adınızın ayarları.
Alan adı doğrulama
Tür
TXT
Ad (host)
@
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Zarfio paneli, alan adınızın ayarları.
Posta alma (MX)
Tür
MX
Ad (host)
@
Öncelik
10
Değer
mx1.zarfio.com.
SPF
Tür
TXT
Ad (host)
@
Değer
v=spf1 mx -all
DKIM
Tür
TXT
Ad (host)
dkim._domainkey
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Zarfio paneli, alan adınızın ayarları.
  • MX ve SPF değerleri her alan adı için aynıdır. Doğrulama kodu (zarfio-verify=…) ve DKIM anahtarı ise alan adınıza özel üretilir: bunları paneldeki alan adınızın DNS ayarlarından kopyalayın. Başkasının DKIM değeri işe yaramaz.
  • DKIM seçicisi her zaman dkim’dir; kayıt adı dkim._domainkey olur. DKIM kontrol aracına seçici olarak dkim yazın. v=spf1 mx -all kaydı, MX kaydınızdaki sunuculara gönderim yetkisi verir; alan adınız için başka bir hizmet de gönderim yapıyorsa onun include: değerini aynı kayda ekleyin.

DMARC

DMARC her sağlayıcıda aynıdır: _dmarc.example.com adında tek bir TXT kaydı. p=none ve bir rapor adresiyle başlayın; böylece teslimatı etkilemeden rapor almaya başlarsınız.

Raporları birkaç hafta okuyun. Adınıza e-posta gönderen bütün meşru kaynaklar alan adınızla hizalı biçimde SPF ya da DKIM’den geçiyorsa önce p=quarantine, sonra p=reject’e geçin. Meşru e-postaların kaybolmasının en sık nedeni, bütün göndericilerde DKIM açılmadan reject’e geçilmesidir.

_dmarc.example.com.  3600  IN  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"

İsteğe bağlı: MTA-STS, TLS-RPT ve BIMI

MTA-STS, size e-posta teslim eden sunuculara TLS’i zorunlu tutmalarını söyler. Bir TXT kaydı ve mta-sts.example.com adresinde HTTPS ile sunulan bir politika dosyası gerekir; politikada sağlayıcınızın MX sunucuları birebir yazmalıdır.

TLS-RPT, göndericilerden TLS teslimat hatalarını seçtiğiniz adrese raporlamalarını ister. Tek bir TXT kaydıdır, teslimatı etkilemez.

BIMI, bazı e-posta sağlayıcılarının logonuzu göstermesini sağlar. DMARC’ın quarantine ya da reject olması gerekir; sağlayıcıların çoğu ayrıca doğrulanmış marka sertifikası ister.

_mta-sts.example.com.  3600  IN  TXT  "v=STSv1; id=20260921T000000"
_smtp._tls.example.com.  3600  IN  TXT  "v=TLSRPTv1; rua=mailto:tls-reports@example.com"
default._bimi.example.com.  3600  IN  TXT  "v=BIMI1; l=https://example.com/logo.svg"

E-posta istemcileri: autodiscover ve autoconfig

Zarfio posta kutuları webmail ile ve standart IMAP, SMTP ve ActiveSync istemcileriyle çalışır. Elle kurulumda Zarfio panelinde gösterilen sunucu adlarını kullanın.

TTL önerisi

Hâlihazırda e-posta alan bir alan adında MX kayıtlarını değiştirmeden önce TTL değerini 300 saniyeye indirin ve eski TTL süresinin dolmasını bekleyin. Böylece çözümleyiciler yeni kayıtları dakikalar içinde alır.

Yeni kurulum birkaç gün sorunsuz çalıştıktan sonra TTL’i yeniden yükseltin; 3600 saniye yaygın bir değerdir. SPF, DKIM ve DMARC kayıtları seyrek değişir, 3600 onlar için uygundur.

Değişiklikler ne kadar sürede görünür?

DNS sağlayıcınız kaydı yayımladığı anda yetkili nameserver’larınız yeni yanıtı verir. Eski yanıtı önbelleğine almış bir çözümleyici onu eski TTL dolana kadar tutar; daha önce hiç var olmamış bir ad ise SOA kaydınızdaki negatif önbellek süresi boyunca "yok" olarak hatırlanabilir.

Bir değişikliğin her yerde aynı anda geçerli olduğu bir an yoktur. Yayılım aracı, belirli bir genel çözümleyici kümesinin kontrol anında ne yanıt verdiğini "12 çözümleyiciden 9’u" gibi bir sayıyla gösterir; bundan fazlasını söylemez.

Sağlayıcılar kayıtlarınızı kendi takvimlerine göre yeniden kontrol eder; bu yüzden DNS doğru olduğu hâlde paneldeki doğrulama bir süre daha kırmızı kalabilir.

Kurulumunuzu kontrol edin

Alan adınızı yazıp bir kontrol seçin. Her biri sunucumuzdan yapılan canlı bir sorgudur; başarısız olan sorgu "kayıt yok" diye değil, "kontrol edilemedi" diye bildirilir.

Sık yapılan hatalar

  • Posta kutuları oluşturulmadan MX’i değiştirmek; henüz açılmamış adreslere gelen e-postalar reddedilir.
  • İki SPF kaydı. Bir alan adında v=spf1 ile başlayan yalnızca bir TXT kaydı olabilir; ikincisi SPF’in kalıcı hatayla başarısız olmasına yol açar. include: ifadelerini tek kayıtta birleştirin.
  • Eski sağlayıcının MX kayıtlarını yenilerin yanında bırakmak. E-posta o zaman önceliğe ve şansa göre ikisinden birine teslim edilir.
  • Alan adını kendisi ekleyen bir ad alanına tam adı yazmak; sonuç google._domainkey.example.com.example.com olur. Kaydı kaydettikten sonra sorgulayıp bakın.
  • Yarıda kesilmiş DKIM anahtarı. Uzun TXT değerleri en çok 255 karakterlik tırnaklı parçalara bölünmelidir; DNS panellerinin çoğu bunu kendisi yapar, bazıları yapmaz.
  • Birkaç include: ekledikten sonra SPF’te onu aşan DNS sorgusu. SPF kontrol aracı bunları sayar.
  • Bir CNAME’e ya da IP adresine işaret eden MX kaydı. MX, A ya da AAAA kaydı olan bir sunucu adına işaret etmelidir.

Sık sorulan sorular

Zarfio kayıt değerleri burada neden yazmıyor?

Çünkü DKIM anahtarları ve doğrulama değerleri alan adına özel üretilir; geri kalanı için de yetkili kaynak paneldir. Değer yazan bir rehber eskiyebilir, panel eskimez.

Zarfio, OrbitProbe’un parçası mı?

Aynı ekibin işlettiği ayrı bir üründür; bu yüzden "kendi e-posta hizmetimiz" diye belirtiyoruz. OrbitProbe’daki sorgu araçları her e-posta sağlayıcısı için aynı biçimde çalışır.

Şimdiki DNS sağlayıcımda kalabilir miyim?

Evet. Zarfio yalnızca DNS’inizin bugün barındığı yere kayıt eklenmesini ister; nameserver’lar değişmez.

Geçiş sırasında e-posta kaybolur mu?

Posta kutuları MX değişmeden önce hazırsa hayır. Teslimat geçici olarak başarısız olduğunda gönderen sunucular günlerce yeniden dener; TTL düşürülmüşse geçiş çoğu çözümleyici için dakikalar içinde geçerli olur.