Zoho Mail DNS kurulumu: MX, SPF, DKIM ve DMARC

Zoho Mail üç MX kaydı kullanır. Sunucu adları hesabınızın bulunduğu veri merkezine göre değişir; tabloyu yönetim konsolunuzda gördüğünüzle karşılaştırın.

Sağlayıcı adları, rehberin hangi hizmet için yazıldığını belirtir. Kendi e-posta hizmetimiz olan Zarfio dışında, iş ortaklığı ya da onay anlamına gelmez. Sağlayıcının alan adınıza özel ürettiği değerler burada asla yazılmaz: onları sağlayıcının panelinden kopyalayın.

Adımlar

  1. Alan adını ekleyip doğrulayın. Alan adını Zoho Mail Yönetim Konsoluna ekleyin ve gösterdiği doğrulama TXT kaydını (ya da CNAME’i) yayımlayın.
  2. Kullanıcıları ve takma adları oluşturun. MX’i taşımadan önce bütün adresleri oluşturun.
  3. MX kayıtlarını yayımlayın. Eski MX kayıtlarını silin ve üç Zoho kaydını 10, 20 ve 50 öncelikleriyle ekleyin.
  4. SPF’i yayımlayın. SPF değerini yönetim konsolundan kopyalayın: include: adı Zoho veri merkezleri arasında farklıdır. Tek SPF kaydı kalsın.
  5. DKIM seçicisi ekleyin. Yönetim konsolunda bir seçici oluşturun, TXT kaydını <seçici>._domainkey adına yayımlayın, sonra Zoho’nun imzalamaya başlaması için konsolda doğrulayın.
  6. DMARC ekleyin ve kontrol edin. p=none ile bir DMARC kaydı yayımlayın, ardından bu sayfadaki kontrolleri çalıştırın.

Zoho Mail için DNS kayıtları

"@" alan adının kendisi (example.com) demektir. Kimi DNS panelleri bu alanın boş bırakılmasını, kimileri tam adın yazılmasını ister: DNS sağlayıcınızın yazım biçimine uyun.

AmaçTürAd (host)ÖncelikDeğer
Alan adı doğrulamaTXT@—Alan adınıza özel üretilir. Şuradan kopyalayın: Zoho Mail Yönetim Konsolu (alan adınızın ayarları).
Posta alma (MX)MX@10mx.zoho.com.
Posta alma (MX)MX@20mx2.zoho.com.
Posta alma (MX)MX@50mx3.zoho.com.
SPFTXT@—Alan adınıza özel üretilir. Şuradan kopyalayın: Zoho Mail Yönetim Konsolu (alan adınızın ayarları).
DKIMTXT…._domainkey—Alan adınıza özel üretilir. Şuradan kopyalayın: Zoho Mail Yönetim Konsolu (alan adınızın ayarları).
Alan adı doğrulama
Tür
TXT
Ad (host)
@
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Zoho Mail Yönetim Konsolu (alan adınızın ayarları).
Posta alma (MX)
Tür
MX
Ad (host)
@
Öncelik
10
Değer
mx.zoho.com.
Posta alma (MX)
Tür
MX
Ad (host)
@
Öncelik
20
Değer
mx2.zoho.com.
Posta alma (MX)
Tür
MX
Ad (host)
@
Öncelik
50
Değer
mx3.zoho.com.
SPF
Tür
TXT
Ad (host)
@
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Zoho Mail Yönetim Konsolu (alan adınızın ayarları).
DKIM
Tür
TXT
Ad (host)
…._domainkey
Değer
Alan adınıza özel üretilir. Şuradan kopyalayın: Zoho Mail Yönetim Konsolu (alan adınızın ayarları).
  • Tablodaki sunucu adları zoho.com (ABD) veri merkezine aittir. AB, Hindistan, Avustralya ve diğer bölgelerdeki hesaplar aynı adları o bölgenin alan adı altında kullanır; örneğin mx.zoho.eu. Doğru takımı yönetim konsolu gösterir.
  • DKIM seçici adını siz belirlersiniz. DKIM kontrol aracına aynı adı yazın.

DMARC

DMARC her sağlayıcıda aynıdır: _dmarc.example.com adında tek bir TXT kaydı. p=none ve bir rapor adresiyle başlayın; böylece teslimatı etkilemeden rapor almaya başlarsınız.

Raporları birkaç hafta okuyun. Adınıza e-posta gönderen bütün meşru kaynaklar alan adınızla hizalı biçimde SPF ya da DKIM’den geçiyorsa önce p=quarantine, sonra p=reject’e geçin. Meşru e-postaların kaybolmasının en sık nedeni, bütün göndericilerde DKIM açılmadan reject’e geçilmesidir.

_dmarc.example.com.  3600  IN  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"

İsteğe bağlı: MTA-STS, TLS-RPT ve BIMI

MTA-STS, size e-posta teslim eden sunuculara TLS’i zorunlu tutmalarını söyler. Bir TXT kaydı ve mta-sts.example.com adresinde HTTPS ile sunulan bir politika dosyası gerekir; politikada sağlayıcınızın MX sunucuları birebir yazmalıdır.

TLS-RPT, göndericilerden TLS teslimat hatalarını seçtiğiniz adrese raporlamalarını ister. Tek bir TXT kaydıdır, teslimatı etkilemez.

BIMI, bazı e-posta sağlayıcılarının logonuzu göstermesini sağlar. DMARC’ın quarantine ya da reject olması gerekir; sağlayıcıların çoğu ayrıca doğrulanmış marka sertifikası ister.

_mta-sts.example.com.  3600  IN  TXT  "v=STSv1; id=20260921T000000"
_smtp._tls.example.com.  3600  IN  TXT  "v=TLSRPTv1; rua=mailto:tls-reports@example.com"
default._bimi.example.com.  3600  IN  TXT  "v=BIMI1; l=https://example.com/logo.svg"

TTL önerisi

Hâlihazırda e-posta alan bir alan adında MX kayıtlarını değiştirmeden önce TTL değerini 300 saniyeye indirin ve eski TTL süresinin dolmasını bekleyin. Böylece çözümleyiciler yeni kayıtları dakikalar içinde alır.

Yeni kurulum birkaç gün sorunsuz çalıştıktan sonra TTL’i yeniden yükseltin; 3600 saniye yaygın bir değerdir. SPF, DKIM ve DMARC kayıtları seyrek değişir, 3600 onlar için uygundur.

Değişiklikler ne kadar sürede görünür?

DNS sağlayıcınız kaydı yayımladığı anda yetkili nameserver’larınız yeni yanıtı verir. Eski yanıtı önbelleğine almış bir çözümleyici onu eski TTL dolana kadar tutar; daha önce hiç var olmamış bir ad ise SOA kaydınızdaki negatif önbellek süresi boyunca "yok" olarak hatırlanabilir.

Bir değişikliğin her yerde aynı anda geçerli olduğu bir an yoktur. Yayılım aracı, belirli bir genel çözümleyici kümesinin kontrol anında ne yanıt verdiğini "12 çözümleyiciden 9’u" gibi bir sayıyla gösterir; bundan fazlasını söylemez.

Sağlayıcılar kayıtlarınızı kendi takvimlerine göre yeniden kontrol eder; bu yüzden DNS doğru olduğu hâlde paneldeki doğrulama bir süre daha kırmızı kalabilir.

Kurulumunuzu kontrol edin

Alan adınızı yazıp bir kontrol seçin. Her biri sunucumuzdan yapılan canlı bir sorgudur; başarısız olan sorgu "kayıt yok" diye değil, "kontrol edilemedi" diye bildirilir.

Sık yapılan hatalar

  • Başka bir bölgede barınan hesap için .com sunucu adlarını kullanmak. Alan adı o veri merkezinde tanınmadığı için e-posta reddedilir.
  • İki SPF kaydı. Bir alan adında v=spf1 ile başlayan yalnızca bir TXT kaydı olabilir; ikincisi SPF’in kalıcı hatayla başarısız olmasına yol açar. include: ifadelerini tek kayıtta birleştirin.
  • Eski sağlayıcının MX kayıtlarını yenilerin yanında bırakmak. E-posta o zaman önceliğe ve şansa göre ikisinden birine teslim edilir.
  • Alan adını kendisi ekleyen bir ad alanına tam adı yazmak; sonuç google._domainkey.example.com.example.com olur. Kaydı kaydettikten sonra sorgulayıp bakın.
  • Yarıda kesilmiş DKIM anahtarı. Uzun TXT değerleri en çok 255 karakterlik tırnaklı parçalara bölünmelidir; DNS panellerinin çoğu bunu kendisi yapar, bazıları yapmaz.
  • Birkaç include: ekledikten sonra SPF’te onu aşan DNS sorgusu. SPF kontrol aracı bunları sayar.
  • Bir CNAME’e ya da IP adresine işaret eden MX kaydı. MX, A ya da AAAA kaydı olan bir sunucu adına işaret etmelidir.

Sık sorulan sorular

Zoho Mail MX kayıtları nelerdir?

ABD veri merkezindeki hesaplar için mx.zoho.com (10), mx2.zoho.com (20) ve mx3.zoho.com (50). Diğer bölgeler kendi alan adlarını kullanır (zoho.eu gibi); hesabınıza ait takımı yönetim konsolu gösterir.

SPF değeri burada neden yazmıyor?

Çünkü veri merkezine göre değişir ve Zoho önerdiği include değerini zaman içinde değiştirmiştir. Hesabınız için güncel değer yönetim konsolundadır.

Zoho hangi DKIM seçicisini kullanır?

Anahtarı yönetim konsolunda eklerken sizin verdiğiniz adı. Sabit bir varsayılan yoktur.