[HEADING=2][CENTER][IMG width="785px" alt="a3b2jeo.png"]https://images-ext-2.discordapp.net/external/54ws0BiKtcNxLohVlD0_-074pWoFEU2qQS4oG7cwEYc/https/i.hizliresim.com/a3b2jeo.png?width=1025&height=119[/IMG][/CENTER][/HEADING] [CENTER][IMG width="758px" alt="2ghrfsm.png"]https://i.hizliresim.com/2ghrfsm.png[/IMG] [IMG width="499px" alt="47m78xq.gif"]https://images-ext-1.discordapp.net/external/IAQAUzyWAuaCi3FpLUdcetuh_PuLUPQgFjSsWERNFkY/https/i.hizliresim.com/47m78xq.gif[/IMG] [/CENTER] [HEADING=2][CENTER][COLOR=rgb(255, 255, 255)][SIZE=4]DMARC Kaydı[/SIZE][/COLOR][/CENTER][/HEADING] [CENTER][SIZE=4][COLOR=rgb(255, 255, 255)][/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4][IMG width="807px"]https://i.hizliresim.com/19uujki.png[/IMG][/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)] [/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]Herhangi bir alan adı sahibi, DNS kayıtlarında DMARC kaydı yayınladığında, kimin E-Posta gönderdiğini bilebilirler. Bu tür bilgiler, herhangi bir sahte vb. posta gönderilmiş mi onu kontrol etmek için kullanılır ayrıca E-Posta gönderenlerin ve alanların o mailinin gerçek olup olmadığını belirlemesini sağlar.[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)][/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]DMARC kaydı, genel olarak diğer DNS kayıtlarının yanına ek olaraktan bir TXT kaydı olarak eklenir.[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)][/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]DMARC kaydında belirtilen politika, Gönderen ile DKIM anahtarının alan adı veyahut SPF tarafından doğrulanmış Gönderen arasında bir eşleşme olmasını sağlamak mümkündür.[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)][/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]Bu işlem, kimlik hırsızlarının E-Postayı alakasız bir alan adı ile imzalarken Gönderen alanında bulunan adresten sahte bir alan adı kullanımını önler. Bu basit kontrol, E-Postalar için oldukça yüksek miktarda koruma sağlamaktadır.[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)][/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]DMARC hizalaması, SPF veya DKIM kontrolünün geçmesi gerekmektedir. Hem SPF hem de DKIM in başarısız olması halinde otomatik olarak DMARC da başarısız olur. DMARC kaydı da tam olarak bura da devreye girmektedir. Bir mail DMARC kontrolünden geçtikten sonra genel olarak alan kişinin gelen kutusunda olacaktır. Lakin DMARC ın başarısız olması halinde sunucu DMARC DNS kaydınıza bakacaktır.[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)][/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]DMARC kaydında ayarlanabilen 3 politika, p = hiçbiri p = karantina veya p = reddet şeklinde söylenebilir.[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)][/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]Hiçbiri politikası, kimliği doğrulanmamış e-posta gönderileri üzerinde herhangi bir işlem yapılamayacağını belirtir. Yani politikayı hiçbiri (none) olarak ayarlarsanız, e-postalar üzerinde herhangi bir işlem yapmadan direkt olarak gönderilecektir. Politikayı karantina (quarantine) olarak ayarladığınız zaman gönderiler spam klasörüne düşecektir. Politikayı reddet (reject) olarak ayarladığınız vakit gönderilen mailler alıcılara gitmeyecektir[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)] [/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4][B]Özet Olarak:[/B][/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)] 1- E-posta teslimat için alınır. 2- Alıcı, hem SPF hem de DKIM kullanarak mesajın kimlik doğrulamasını kontrol eder (SPF kaydına göre mesajın gönderen IP’sinin kontrolü ve / veya gönderenin yayınlanan DKIM anahtarını kullanarak iletiyi doğrulama) 3- Alıcı, mesaj için DMARC hizalamasını doğrular: SPF kimlik doğrulaması geçerse ve kontrol edilen alan adı “Gönderen” deki alan adıyla eşleşirse, DMARC geçer ve / veya DKIM kimlik doğrulaması geçerse ve kontrol edilen alan adı “Gönderen” deki alan adıyla eşleşirse, DMARC geçer. Aksi takdirde, DMARC başarısız olur. [/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]4- E-posta DMARC’te başarısız olursa alıcılar, alan adı sahibinin DMARC kaydında belirtilen politikaya göre işlem yapar; hiçbir şey yapma, spam’e gönder, reddet (sil).[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)][/COLOR][/SIZE] [COLOR=rgb(255, 255, 255)][SIZE=4]5- Alıcı günde bir kez alan adı sahibine, bu alan adını kullanan tüm gönderenlerin kimlik doğrulama durumunu listeleyen bir rapor gönderir.[/SIZE][/COLOR] [SIZE=4][COLOR=rgb(255, 255, 255)] [IMG alt="5aE7rL.png"]https://i.hizliresim.com/5aE7rL.png[/IMG] [/COLOR][/SIZE][/CENTER] [HEADING=1][CENTER][COLOR=rgb(255, 255, 255)][SIZE=4]DMARC’ı Uygulamak[/SIZE][/COLOR][/CENTER][/HEADING] [CENTER][SIZE=4][COLOR=rgb(255, 255, 255)] DMARC'ı uygulamak ve kullanmaya yönelik başlangıç adımlarında ilk olarak yapmanız gereken şey, DNS barındırma sağlayıcınızda oturum açmak olacaktır. Ondan sonra, Nereye yeni bir kayır oluşturacağınızı veya TXT bölümünü düzenleyeceğinizi bulmalısınız. Yeni bir kayır oluşturmak amacıyla tıkladığınızda, oluşturmak istediğiniz kayır türleri için bir liste karşınıza çıkabilir. Buradan “TXT” i seçmeniz gerekmektedir. “Ad” veya “Ana Bilgisayar Değeri” alanına “_DMARC” yazınız; Hosting saylayınıcınız yüksek bir ihtimal ile bu alanın geri kalan kısmını kendi alan adınız ile dolduracaktır (örn: “_dmarc.alanadınız.com”). Alt alan adlarınız için herhangi bir dmarc eklemenize gerek yoktur. DMARC protokolünüzü aktif hale getirmek için 2 adet gerekli etiket bulunur; bunların ilki, “v = DMARC1” . İkincisi, etiket değerinin “p = hiçbiri”, “p = karantina” veya “p = reddet” olabileceği “p” (politika). Son olarak, E-Postanızın göstermiş olduğu performanslar ile ilgili raporlar almak istiyor iseniz, “rua” etiketini eklemeniz gerekmektedir. Adli tıp raporlarınızı nereden almak istediğinizi belirtmek için ise “ruf” etiketini kullanmanız gerekmektedir. DMARC kaydınızdaki bu etiketlerin her birisinin noktalı virgül ile ayırdığınızdan emin olmanız gereklidir. DMARC kaydınıza ekleyebileceğiniz farklı etiketlerin açıklamalarını alt kısmındaki “DMARC Kayıtlarını Anlamak” başlığında görebilirsiniz. [B]Özet Olarak:[/B][/COLOR][/SIZE][/CENTER] [LIST=1] [*][SIZE=4][COLOR=rgb(255, 255, 255)][CENTER]Adım: Sonuçları izlemeye başlayabilmek için bir DMARC kaydı oluşturmalısınız. Öncelikle p = none ile başlamanız ve ardından DMARC doğrulamasını geçmeyen e-postaları karantinaya almanız önerilir.[/CENTER][/COLOR][/SIZE] [*][SIZE=4][COLOR=rgb(255, 255, 255)][CENTER]Adım: Raporları düzenli olarak analiz etmelisiniz. Kimlik doğrulaması başarısız olan e-posta gönderenleri listeleyin.[/CENTER][/COLOR][/SIZE] [*][SIZE=4][COLOR=rgb(255, 255, 255)][CENTER]Adım: Sahte olmayan kaynakları, DMARC’ın DKIM ve / veya SPF ile uyumlu hale getirecek şekilde dönüştürün.[/CENTER][/COLOR][/SIZE] [*][SIZE=4][COLOR=rgb(255, 255, 255)][CENTER]Adım: DMARC’ın doğru bir şekilde çalıştığını öğrendikten sonra, DMARC kimlik doğrulamasını geçemeyen tüm e-postaları reddedecek şekilde ayarlayabilirsiniz.[/CENTER][/COLOR][/SIZE] [/LIST] [CENTER] [SIZE=4][COLOR=rgb(255, 255, 255)][IMG alt="5aE7rL.png"]https://i.hizliresim.com/5aE7rL.png[/IMG] [/COLOR][/SIZE][/CENTER] [HEADING=1][CENTER][SIZE=4][COLOR=rgb(255, 255, 255)]DMARC Kayıtlarını Anlamak[/COLOR][/SIZE][/CENTER][/HEADING] [CENTER][SIZE=4][COLOR=rgb(255, 255, 255)] DMARC kaydının Her yanını daha iyi bir şekilde anlamanız için, verilen etiketlerin açıklama kısımlarına göz atabilirsiniz. Bu etiketler DMARC’ın E-Posta kampanyalarınızla nasıl özelleştirmek istediğinize yardımcı olur. “[B]V[/B]” – Bu, alıcı sunucunun bir e-posta kampanyasında DMARC kontrolü yapması için gereklidir. Buradaki tek seçenek “v = DMARC1” dir. “[B]P[/B]” – Bu etiket, alıcı sunucuya DMARC kontrolünde başarısız olan e-postalarla ne yapacağını söyler. “P = none”, “P = quarantine”, “p = reject” “[B]Rua[/B] = mailto: örnek@işletmeismi.com” – Bu etiket, alıcı sunucuya toplu DMARC raporlarını nereye göndereceğini söyler. “[B]Ruf [/B]= mailto: örnek@işletmeismi.com” – Bu etiket, alıcı sunucuya bireysel DMARC hata raporlarını nereye göndereceğini söyler. “[B]Pct[/B]” – Bu etiket, alan adınızdan gelen e-postaların yüzde kaçının alıcı sunucunun DMARC’den geçmesini istediğinizi belirtir. Tipik olarak, bu sadece “pct = 100” olacaktır. “[B]Adkim[/B]” – Bu etiket, alan adınız için DMARC protokolünü katı (“s”) veya gevşek (“r”) olarak ayarlamanıza olanak tanır. Katı hizalama, doğrulanmış alan adının ve gönderen alan adının aynı olmasını gerektirir.[/COLOR][/SIZE] [IMG width="518px" alt="47m78xq.gif"]https://images-ext-1.discordapp.net/external/IAQAUzyWAuaCi3FpLUdcetuh_PuLUPQgFjSsWERNFkY/https/i.hizliresim.com/47m78xq.gif[/IMG] [IMG width="267px" alt="jyo2qm.png"]https://i.hizliresim.com/jyo2qm.png[/IMG][IMG width="231px" alt="ovca0xc.gif"]https://i.hizliresim.com/ovca0xc.gif[/IMG] [/CENTER]