Defaults.Exposed › Kurulum › SPF
Cloudflare'de SPF nasıl kurulur
Posta sağlayıcılarının gerçek e-postalarınızı sahte olanlardan ayırt edebilmesi için Cloudflare DNS'inize bir SPF kaydı ekleyin.
Bu neden işinizi etkiler
SPF (Sender Policy Framework), alan adınızın DNS’ine eklediğiniz kısa bir nottur; hangi posta sunucularının adınızı kullanarak e-posta gönderebileceğini listeler. Birisi sizden geldiğini iddia eden bir mesaj aldığında, posta sağlayıcısı bu listeyi kontrol eder. Gönderen sunucu listede yoksa mesaj şüpheli görünür ve ya spam klasörüne düşer ya da tamamen engellenir.
Açık bir dille ifade etmek gerekirse: SPF, birisinin e-posta yoluyla işletmenizi taklit etmesini zorlaştırır ve gerçek e-postalarınızın çöp klasörü yerine gelen kutusuna ulaşmasına yardımcı olur. Tek bir kayıttır, ücretsizdir ve birkaç dakika sürer.
Başlamadan önce: DNS’inizi gerçekten Cloudflare mı yönetiyor?
Çoğu insanın yanıldığı adım budur. Bir DNS kaydı yalnızca Cloudflare, alan adınız için DNS sorgularını yanıtlıyorsa çalışır.
Cloudflare bir DNS sağlayıcısıdır, posta kutusu sağlayıcısı değil — DNS sorgularını yanıtlar ama gelen kutularınızı yönetmez. Cloudflare DNS’in aktif olması için alan adınızın nameserver’larının (alan adını kayıt ettirdiğiniz yerde ayarlanan) Cloudflare kontrol panelinizde gösterilen iki Cloudflare nameserver’ına işaret etmesi gerekir. Cloudflare’de alan adınızı açın ve Overview sayfasını kontrol edin: Cloudflare’ın bu alan adı için aktif olup olmadığını söyleyecektir. Nameserver’larınız hâlâ kayıt şirketinize veya başka bir sağlayıcıya işaret ediyorsa Cloudflare’a eklediğiniz hiçbir şeyin etkisi olmaz — SPF kaydını DNS’inizin gerçekten bulunduğu yere ekleyin.
Önce bir bilgiyi edinin: e-postanızı kim gönderiyor?
SPF, alan adınız adına e-posta gönderen her hizmeti içermelidir. Yaygın örnekler arasında Google Workspace, Microsoft 365 veya posta kutularınızı barındıran sağlayıcı bulunur. Her biri SPF kaydınıza koymanız gereken bir değer yayınlar (Google için genellikle include:_spf.google.com, Microsoft 365 için include:spf.protection.outlook.com gibi). Tam değer için posta sağlayıcınızın yardım sayfalarına bakın — doğru almanız gereken kısım budur.
Cloudflare Email Routing kullanıyorsanız, bunun e-posta yönlendirme için kendi DNS kayıtlarını eklediğini ancak sizin adınıza giden e-posta göndermediğini unutmayın — SPF’iniz yine de gerçekten gönderdiğiniz hizmeti listelemelidir.
Cloudflare’de adım adım
- Cloudflare’e giriş yapın ve kontrol panelinden alan adınızı seçin.
- Sol menüden DNS ayarlarına gidin (DNS / Records olarak görünür).
- Add record’u tıklayın.
- Type’ı TXT olarak ayarlayın.
- Name alanına
@girin —@“alan adının kendisi” anlamına gelir. Buraya tam alan adınızı yazmayın. - Content alanına SPF metninizi girin. Tipik bir kayıt şöyle görünür:
v=spf1 include:_spf.google.com ~allinclude:kısmını gerçek posta sağlayıcınızın size verdiği değerle değiştirin. - TTL’yi Auto olarak bırakın.
- Save’i tıklayın.
Cloudflare’de sık yapılan hatalar
- Alan adı başına yalnızca bir SPF kaydı. İki
v=spf1TXT kaydınız olamaz — posta sağlayıcıları bunu bozuk sayar. Zaten bir kaydınız varsa yeni hizmeti eklemek yerine mevcut olanı düzenleyin. - Tırnak işareti kullanmayın. Cloudflare alıntılamayı kendisi yapar.
v=spf1ile başlayan düz metni yapıştırmanız yeterli. Kendiniz"işareti eklerseniz bozuk bir kayıtla sonuçlanabilirsiniz. - Name
@olmalı, alan adınız değil. Tam alan adını yazsanız Cloudflare genellikle onu köke katlayacaktır, ancak@açık ve güvenilir seçimdir. - Proxy (turuncu bulut) uygulanmaz. SPF bir TXT kaydında yaşar; TXT kayıtları hiçbir zaman proxy’lenmez — TXT kaydında endişelenmeniz gereken turuncu/gri bulut geçiş düğmesi yoktur.
~allile-allfarkı.~all(softfail) “listede olmayan her şey şüpheli”;-all(hardfail) “listede olmayanı reddet” anlamına gelir. Her şeyin doğru gönderildiğinden emin olana kadar~allile başlayın, listeyi tamamladığınızda-all’a geçin.- Değişiklikler anında geçerli olmaz. DNS güncellemeleri birkaç dakika ile birkaç saat arasında yayılabilir.
Çalıştığını doğrulayın
Kaydı kaydedip bir süre bekledikten sonra bu sitedeki ücretsiz araçla doğrulayın. SPF kaydınızın mevcut ve doğru biçimlendirilmiş olup olmadığını sade bir dille söyleyecektir.
Tamam mı? Alan adınızı ücretsiz kontrol edin çalıştığını onaylamak — ve 34 kontrolün tamamında tam derecenizi görmek için.