Kısa cevap: SPF için v=spf1 include:_spf.google.com ~all TXT kaydını ekleyin. DKIM için Admin Console → Uygulamalar → Google Workspace → Gmail → E-posta kimlik doğrulaması bölümünden anahtar üretip google._domainkey TXT kaydını ekleyin ve Kimlik doğrulamayı başlat'a basın. Son olarak _dmarc TXT kaydıyla DMARC'ı açın.
Google Workspace SPF kaydı
| Tip | Host / Ad | Değer |
|---|---|---|
| TXT | @ | v=spf1 include:_spf.google.com ~all |
Domaininizden Google dışında da mail gönderiliyorsa (web sitesi formu, hosting sunucusu, bülten aracı) bunları aynı kayda ekleyin. Örneğin kendi sunucunuz da gönderiyorsa: v=spf1 ip4:SUNUCU_IP include:_spf.google.com ~all. İkinci bir v=spf1 kaydı eklemeyin. Hazır satır için SPF kaydı oluşturucu.
Google Workspace DKIM kurulumu
- admin.google.com adresine yönetici hesabıyla girin.
- Uygulamalar → Google Workspace → Gmail → E-posta kimlik doğrulaması bölümünü açın.
- Domaininizi seçip Yeni kayıt oluştur'a basın. Anahtar uzunluğu olarak 2048 bit seçin (DNS sağlayıcınız uzun TXT kaydını desteklemiyorsa 1024).
- Ekranda gösterilen kaydı DNS'e ekleyin:
| Tip | Host / Ad | Değer |
|---|---|---|
| TXT | google._domainkey | v=DKIM1; k=rsa; p=MIIBIjANBgkq... (Admin Console'daki değer) |
- DNS kaydı yayıldıktan sonra Admin Console'a dönüp Kimlik doğrulamayı başlat'a basın. Kayıt henüz görünmüyorsa hata verir; bir süre bekleyip tekrar deneyin (Google yayılma için 48 saate kadar süre tanır).
Kaydı ekledikten sonra SPF, DKIM, DMARC sorgulama aracımızla kontrol edin; araç google selector'ını otomatik dener.
MX kaydı ve spam filtresi
Google Workspace'e yeni kurulan domainlerde MX kaydı genellikle tek bir kayıttır: smtp.google.com (öncelik 1). Eski kurulumlarda aspmx.l.google.com ve yedekleri görülür; ikisi de geçerlidir. MX kaydınızı sorgulayarak doğrulayabilirsiniz.
Gmail'in yerleşik spam filtresi güçlüdür ama tüm kutularınız için merkezi bir karantina, kurumsal kurallar ve Türkiye'de veri işleme gerekiyorsa Google Workspace'in önüne bir e-posta güvenlik ağ geçidi konulabilir. Bu durumda MX, ağ geçidini gösterir; Google Workspace'te ağ geçidinin IP'leri gelen ağ geçidi (inbound gateway) olarak tanımlanır.
Google Workspace için DMARC kaydı
DMARC, mail sağlayıcınızdan bağımsız olarak doğrudan DNS'e eklenir. SPF ve DKIM çalıştıktan sonra şu kayıtla başlayın:
| Tip | Host / Ad | Değer |
|---|---|---|
| TXT | _dmarc | v=DMARC1; p=none; rua=mailto:dmarc@domaininiz.com |
- 1-2 hafta
p=none: Gelen raporlarda domaininiz adına mail gönderen tüm kaynakları görün. Google Workspace dışında fatura, CRM veya bülten sistemi gibi bir kaynak varsa onu da SPF/DKIM'e ekleyin. p=quarantine: Doğrulanamayan mailler alıcının spam klasörüne gider.p=reject: Doğrulanamayan mailler tamamen reddedilir. Domaininizin taklit edilmesine karşı en güçlü koruma budur.
Rapor adresi (rua) için ayrı bir kutu açmanız önerilir; raporlar XML formatında ve sık gelir.
Kurulumu nasıl doğrularım?
- SPF, DKIM, DMARC sorgulama aracına domaininizi yazın; üç kaydın da yeşil göründüğünü kontrol edin.
- Bir Gmail adresine test maili gönderin, mailde ⋮ → Orijinali göster deyin. SPF, DKIM ve DMARC satırlarının üçünde de
PASSgörmelisiniz. - Header'ı e-posta header analizi aracına yapıştırarak ayrıntıları okunabilir biçimde görebilirsiniz.
Gelen kutunuzu spam, virüs ve oltalama maillerine karşı korumak için MX kaydınızı yönlendirip Spambil'i 7 gün ücretsiz deneyebilirsiniz. Kart bilgisi istemiyoruz.
Sık sorulan sorular
Google Workspace DKIM kaydı için neden 'kimlik doğrulamayı başlat' demem gerekiyor?
Google, DNS'te kaydı gördükten sonra imzalamaya başlar. Butona basmazsanız kayıt DNS'te olsa bile giden mailler sizin domaininizle imzalanmaz.
SPF'te ~all mı -all mı kullanmalıyım?
Tüm gönderim kaynaklarınızı eklediğinizden eminseniz -all kullanabilirsiniz. Emin değilseniz ~all ile başlayıp DMARC raporlarını izleyin.