Defaults.Exposed

Defaults.Exposed › Kurulum › DKIM

AWS Route 53'te DKIM nasıl kurulur

E-postalarınızın kurcalanmaya karşı korunan bir imza taşıması için posta sağlayıcınızın DKIM anahtarını Route 53 hosted zone'unuza yayınlayın.

Bu neden işinizi etkiler

DKIM (DomainKeys Identified Mail), gönderdiğiniz her e-postaya görünmez bir dijital imza ekler. Alıcı posta sağlayıcısı, DNS’inize yayınladığınız bir ortak anahtarı kullanarak iki şeyi doğrular: mesaj gerçekten alan adınızdan gelmiş ve yolda kimse onu değiştirmemiş.

Açık bir dille ifade etmek gerekirse: DKIM, e-postanız üzerinde özgünlük mühri görevi görür. Taklidi zorlaştırır ve gerçek postalarınızın spam yerine gelen kutusuna ulaşma olasılığını artırır. Diğer kayıtlar gibi ücretsizdir ve tek seferlik bir kurulumdur.

Önemli: DKIM’in iki yarısı vardır

DKIM, kimin ne yaptığının gerçekten önemli olduğu kayıttır:

Yani: posta platformunda oluşturun, DNS sağlayıcısında yayınlayın.

Önce Route 53’ün DNS’inizi yönettiğini onaylayın

DKIM kaydı yalnızca Route 53 alan adınız için DNS sorgularını yanıtlıyorsa çalışır. Route 53 konsolunda Hosted zones’u açın, alan adınızı seçin ve dört NS (nameserver) değerini not edin. Bunlar kayıt şirketinizdeki nameserver’larla eşleşmelidir. Alan adını Route 53’te kaydettirdiyseniz genellikle zaten eşleşiyordur; başka bir yerde kaydettirdiyseniz — ya da aynı alan adı için birden fazla hosted zone’unuz varsa — dikkatli kontrol edin. Aktif nameserver’lar başka bir sağlayıcıya işaret ediyorsa DKIM kaydını orada ekleyin; Route 53’te etkisi olmaz.

Posta sağlayıcınızdan anahtarı alın

Posta sağlayıcınızın yönetim alanında DKIM veya e-posta doğrulama ayarını bulun ve bir anahtar oluşturun/etkinleştirin. Aldığınız şey sağlayıcıya göre farklılık gösterir ve Route 53’e nasıl girdiğinizi belirler:

Host adlarını ve değerleri tam olarak kopyalayın.

Route 53’te adım adım

  1. AWS konsoluna giriş yapın ve Route 53’ü açın.
  2. Sol menüden Hosted zones’u seçin ve alan adınızın adına tıklayın.
  3. Create record’u tıklayın.
  4. Yönlendirme seçenekleriyle bir sihirbaz görünürse basit forma geçin (Quick create record olarak aranabilir).
  5. Record name alanına yalnızca seçici kısmını girin — örneğin google._domainkey veya selector1._domainkey. Alan adınızı sonuna eklemeyin; Route 53 zone’u sizin için otomatik olarak ekler (alanın yanında alan adınızı gösterir).
  6. Record type’ı sağlayıcınızın verdiğiyle tam eşleşecek şekilde TXT veya CNAME olarak ayarlayın (Google = TXT; Microsoft 365 ve Amazon SES = CNAME).
  7. Value alanına:
    • TXT anahtarı için uzun değeri çift tırnak içinde yapıştırın: "v=DKIM1; k=rsa; p=...".
    • CNAME için sağlayıcınızın verdiği hedef host’u tırnaksız yapıştırın (örn. selector1-sizinalanadi._domainkey.sizinalanadi.onmicrosoft.com).
  8. TTL’yi varsayılanda bırakın.
  9. Create records’u tıklayın. Her kayıt için tekrarlayın (Microsoft 365 iki; Amazon SES üç kayıt gerektirir).

Route 53’te sık yapılan hatalar

Çalıştığını doğrulayın

Kaydettikten ve biraz yayılma süresi bekledikten sonra bu sitedeki ücretsiz araçla doğrulayın. DKIM kaydınızın yayınlanıp yayınlanmadığını ve okunabilir olup olmadığını sade bir dille söyleyecektir.

Tamam mı? Alan adınızı ücretsiz kontrol edin çalıştığını onaylamak — ve 34 kontrolün tamamında tam derecenizi görmek için.