DKIM (DomainKeys Identified Mail) Nedir?
E-posta güvenliği, günümüzde hem bireysel hem de kurumsal kullanıcılar için büyük önem taşımaktadır. Kimlik sahteciliği (Email Spoofing), oltalama (Phishing) ve spam e-postalar nedeniyle e-posta servis sağlayıcıları, gönderilen iletilerin gerçekten yetkili sunucular tarafından gönderildiğini doğrulamak için çeşitli güvenlik mekanizmaları kullanmaktadır. Bu mekanizmalardan biri de DKIM (DomainKeys Identified Mail) teknolojisidir.
DKIM, bir e-postanın gönderim sırasında değiştirilmediğini ve gerçekten ilgili alan adına ait yetkili bir posta sunucusu tarafından gönderildiğini doğrulayan dijital imza sistemidir. SPF ve DMARC kayıtlarıyla birlikte kullanıldığında, alan adınızın güvenilirliğini artırır ve e-postalarınızın spam klasörüne düşme olasılığını önemli ölçüde azaltır.
DKIM (DomainKeys Identified Mail) Nedir?
DKIM (DomainKeys Identified Mail), alan adınıza ait giden e-postaları dijital olarak imzalayan ve alıcı posta sunucusunun bu imzayı doğrulamasını sağlayan bir e-posta kimlik doğrulama yöntemidir.
Her gönderilen e-posta içerisine özel bir dijital imza eklenir. Alıcı posta sunucusu ise alan adınızın DNS kayıtlarında bulunan açık anahtarı (Public Key) kullanarak bu imzanın doğruluğunu kontrol eder. Eğer doğrulama başarılı olursa e-postanın gönderim sırasında değiştirilmediği ve güvenilir bir kaynaktan geldiği anlaşılır.
DKIM yalnızca gönderen sunucunun kimliğini doğrulamakla kalmaz; e-postanın içeriğinin iletim sırasında değiştirilmediğini de garanti eder.
DKIM Neden Gereklidir?
Siber saldırganlar, güvenilir görünen alan adlarını taklit ederek kullanıcıları kandırmaya çalışabilir. Örneğin, saldırganlar banka, e-ticaret sitesi veya kurumsal bir şirkete aitmiş gibi görünen sahte e-postalar gönderebilir.
DKIM sayesinde alıcı posta sunucusu, e-postanın gerçekten ilgili alan adına ait yetkili posta sunucusu tarafından gönderilip gönderilmediğini kontrol eder. Böylece sahte e-postaların tespit edilmesi kolaylaşır.
DKIM Nasıl Çalışır?
DKIM teknolojisi, Public Key (Açık Anahtar) ve Private Key (Gizli Anahtar) adı verilen iki anahtarlı şifreleme mantığıyla çalışır.
Gönderici posta sunucusunda bulunan Private Key, gönderilen e-postayı dijital olarak imzalar. Alıcı posta sunucusu ise DNS üzerinden aldığı Public Key ile bu imzayı doğrular.
Private Key ve Public Key Nedir?
Private Key (Gizli Anahtar)
Private Key yalnızca gönderen posta sunucusunda bulunur ve kesinlikle paylaşılmaz. Bu anahtar, gönderilen her e-postaya benzersiz bir dijital imza oluşturur.
Public Key (Açık Anahtar)
Public Key ise alan adınızın DNS kayıtlarında yayınlanır. Alıcı posta sunucuları bu anahtarı sorgulayarak dijital imzanın doğruluğunu kontrol eder.
Private Key hiçbir zaman DNS kayıtlarına eklenmez. DNS üzerinde yalnızca Public Key yayınlanır. Private Key'in paylaşılması durumunda DKIM güvenliği tamamen ortadan kalkar.
Dijital İmza Nedir?
Dijital imza, e-postanın belirli başlık bilgileri (Header) ve gövde (Body) kullanılarak oluşturulan kriptografik bir doğrulama bilgisidir. Bu imza sayesinde e-posta gönderildikten sonra içerikte herhangi bir değişiklik yapılıp yapılmadığı anlaşılabilir.
Eğer iletim sırasında e-postanın konusu, içeriği veya başlık bilgileri değiştirilirse oluşturulan imza geçersiz olur ve DKIM doğrulaması başarısız olur.
DKIM Kullanmanın Avantajları
- E-postaların güvenilirliğini artırır.
- Spam klasörüne düşme riskini azaltır.
- Alan adının itibarını (Domain Reputation) korur.
- Kimlik sahteciliğini (Email Spoofing) büyük ölçüde engeller.
- DMARC politikalarının uygulanmasını destekler.
- Google, Microsoft ve Yahoo gibi sağlayıcıların güvenlik gereksinimlerini karşılamaya yardımcı olur.
SPF, DKIM ve DMARC kayıtlarının birlikte kullanılması, günümüzde güvenilir e-posta gönderimi için önerilen standart yapılandırmadır. Bu üç teknoloji birbirini tamamlayarak e-posta güvenliğini önemli ölçüde artırır.
DKIM DNS Kaydı Nasıl Oluşturulur?
DKIM'in çalışabilmesi için alan adınızın DNS bölgesine (DNS Zone) özel bir TXT kaydı eklenmesi gerekir. Bu kayıt içerisinde alıcı posta sunucularının dijital imzayı doğrulayabilmesi için gerekli olan Public Key (Açık Anahtar) bulunur.
Gönderici posta sunucusu ise aynı anahtar çiftine ait Private Key (Gizli Anahtar) ile e-postaları imzalar. Alıcı sunucu, DNS üzerinden Public Key'i sorgulayarak imzanın doğruluğunu kontrol eder.
DNS üzerinde yalnızca Public Key yayınlanır. Private Key yalnızca posta sunucusunda saklanır ve hiçbir zaman üçüncü kişilerle paylaşılmaz.
DKIM TXT Kaydı Yapısı
DKIM kaydı, belirli bir adlandırma standardını takip eder. Bu standart sayesinde alıcı posta sunucuları doğru anahtarı kolayca bulabilir.
Buradaki p= parametresi, alan adınıza ait Public Key'i temsil eder. Gerçek anahtar çok daha uzun olabilir ve genellikle yüzlerce karakterden oluşur.
or Nedir?
DKIM'de or, hangi Public Key'in kullanılacağını belirleyen tanımlayıcıdır. Aynı alan adı için birden fazla DKIM anahtarı kullanılabilir ve or sayesinde alıcı sunucu doğru kaydı bulur.
Örneğin aşağıdaki kayıtta default or olarak kullanılmaktadır.
Bazı e-posta servisleri farklı or isimleri kullanabilir.
| Servis | Örnek or |
|---|---|
| cPanel | default |
| DirectAdmin | default |
| Google Workspace | |
| Microsoft 365 | or1 / or2 |
cPanel'de DKIM Etkinleştirme
cPanel sunucularında DKIM genellikle varsayılan olarak etkin durumdadır. Alan adı e-posta hizmeti kullanıyorsa gerekli TXT kaydı otomatik olarak oluşturulur.
Kontrol etmek için aşağıdaki adımlar izlenebilir:
- cPanel'e giriş yapın.
- Email Deliverability bölümünü açın.
- İlgili alan adını seçin.
- DKIM durumunu kontrol edin.
- Gerekirse önerilen DNS kaydını DNS Zone'a ekleyin.
DirectAdmin'de DKIM Yapılandırması
DirectAdmin kullanan sunucularda DKIM desteği Exim posta sunucusu ile birlikte çalışır ve çoğu yeni sürümde varsayılan olarak etkin gelir.
- DirectAdmin paneline giriş yapın.
- E-Posta Yönetimi bölümünü açın.
- DKIM ayarlarını kontrol edin.
- Oluşturulan TXT kaydının DNS bölgesinde bulunduğunu doğrulayın.
Plesk Panelde DKIM
Plesk Panel üzerinde her alan adı için DKIM ayrı ayrı etkinleştirilebilir.
- Plesk'e giriş yapın.
- Domains menüsünü açın.
- İlgili alan adını seçin.
- Mail Settings bölümüne girin.
- Use DKIM spam protection system seçeneğini etkinleştirin.
Hosting kontrol paneliniz DKIM kaydını otomatik oluşturuyorsa DNS kayıtlarını elle eklemeden önce mevcut kayıtları kontrol edin. Aynı or için birden fazla DKIM kaydı bulunması doğrulama sorunlarına neden olabilir.
Google Workspace DKIM
Google Workspace kullanan alan adlarında DKIM varsayılan olarak etkin değildir. Öncelikle Google Admin Console üzerinden bir DKIM anahtarı oluşturulmalı, ardından oluşturulan TXT kaydı DNS bölgesine eklenmelidir.
DNS kaydı yayıldıktan sonra Google Admin Console üzerinden DKIM etkinleştirilerek e-postalar dijital olarak imzalanmaya başlanır.
Microsoft 365 DKIM
Microsoft 365, genellikle or1 ve or2 olmak üzere iki farklı or kullanır. Microsoft 365 Yönetim Merkezi üzerinden DKIM etkinleştirildiğinde gerekli DNS kayıtlarının oluşturulması istenir.
DNS doğrulaması tamamlandıktan sonra gönderilen tüm e-postalar otomatik olarak DKIM ile imzalanır.
1024 Bit ve 2048 Bit DKIM Anahtarları
Günümüzde güvenlik açısından 2048 bit RSA anahtarları önerilmektedir. Eski sistemlerde hâlâ 1024 bit anahtarlar kullanılabilse de modern e-posta servisleri daha güçlü anahtar uzunluklarını tercih etmektedir.
| Anahtar Uzunluğu | Durum |
|---|---|
| 1024 Bit | Eski sistemlerde kullanılabilir ancak yeni kurulumlar için önerilmez. |
| 2048 Bit | Günümüzde önerilen ve daha yüksek güvenlik sağlayan anahtar uzunluğudur. |
DKIM Kaydının Doğru Çalıştığı Nasıl Kontrol Edilir?
DKIM kaydını DNS'e ekledikten sonra, yapılandırmanın doğru çalıştığını doğrulamanız önemlidir. Yanlış oluşturulan bir DKIM kaydı, e-postaların spam klasörüne düşmesine veya alıcı sunucular tarafından reddedilmesine neden olabilir.
Kontrol işlemi için test e-postası gönderebilir veya çevrimiçi DKIM doğrulama araçlarından yararlanabilirsiniz. Ayrıca birçok e-posta sağlayıcısı, iletinin başlık (Header) bilgilerinde doğrulama sonucunu gösterir.
DKIM Sonuçları Ne Anlama Gelir?
E-posta başlıklarında DKIM doğrulama sonucu genellikle aşağıdaki ifadelerden biri olarak görüntülenir.
| Sonuç | Anlamı |
|---|---|
| dkim=pass | Dijital imza başarıyla doğrulanmıştır. |
| dkim=fail | İmza doğrulanamamıştır veya e-posta değiştirilmiştir. |
| dkim=neutral | Kesin bir doğrulama yapılamamıştır. |
| dkim=none | Alan adı için DKIM imzası bulunmamaktadır. |
| dkim=temperror | Geçici DNS veya ağ hatası oluşmuştur. |
| dkim=permerror | Kalıcı yapılandırma hatası bulunmaktadır. |
dkim=pass sonucu alınması, DKIM yapılandırmasının doğru çalıştığını gösterir. Ancak en yüksek e-posta güvenliği için SPF ve DMARC kayıtlarının da doğru yapılandırılması gerekir.
En Sık Karşılaşılan DKIM Hataları
- DNS üzerinde Public Key kaydının eksik veya hatalı olması.
- Yanlış or kullanılması.
- DNS kayıtlarının henüz dünya genelinde yayılmamış (Propagation) olması.
- Private Key ile Public Key'in eşleşmemesi.
- E-posta geçişi sırasında içeriğin değiştirilmesi.
- Bir alan adı için aynı or ile birden fazla DKIM kaydı oluşturulması.
- Eski veya geçersiz anahtarların kullanılmaya devam edilmesi.
DNS kayıtlarında yapılan değişikliklerin tüm dünyaya yayılması birkaç dakikadan 24-48 saate kadar sürebilir. Değişiklik yaptıktan hemen sonra alınan başarısız sonuçlar her zaman yapılandırma hatası olduğu anlamına gelmez.
DKIM İçin En İyi Uygulamalar (Best Practices)
- Yeni kurulumlarda mümkünse 2048 bit RSA anahtarı kullanın.
- DKIM ile birlikte SPF ve DMARC kayıtlarını da etkinleştirin.
- Alan adınızın DNS kayıtlarını düzenli olarak kontrol edin.
- Mail sunucunuzu ve kontrol panelinizi güncel tutun.
- Gerektiğinde anahtar rotasyonu (Key Rotation) uygulayın.
- Farklı e-posta servisleri kullanıyorsanız her biri için uygun or yapılandırmasını doğrulayın.
- E-posta loglarını düzenli olarak inceleyerek doğrulama hatalarını takip edin.
SPF, DKIM ve DMARC Birlikte Nasıl Çalışır?
Bu üç teknoloji birbirini tamamlayarak e-posta güvenliğini önemli ölçüde artırır. Her biri farklı bir doğrulama görevi üstlenir ve birlikte kullanıldığında sahte e-posta gönderme girişimlerinin büyük bölümünü engelleyebilir.
| Teknoloji | Görevi |
|---|---|
| SPF | E-postayı gönderen sunucunun yetkili olup olmadığını doğrular. |
| DKIM | E-postanın dijital imzasını ve bütünlüğünü doğrular. |
| DMARC | SPF ve DKIM sonuçlarına göre uygulanacak politikayı belirler. |
Sık Sorulan Sorular (SSS)
DKIM zorunlu mudur?
Teknik olarak zorunlu değildir. Ancak Google, Microsoft, Yahoo ve diğer büyük e-posta sağlayıcılarının güvenlik politikaları nedeniyle DKIM kullanılması güçlü şekilde önerilmektedir.
DKIM tek başına yeterli midir?
Hayır. DKIM, SPF ve DMARC ile birlikte kullanıldığında çok daha etkili bir koruma sağlar.
DKIM anahtarları değiştirilebilir mi?
Evet. Güvenlik amacıyla belirli aralıklarla yeni anahtar oluşturulması ve eski anahtarların kaldırılması önerilir. Bu işlem "Key Rotation" olarak adlandırılır.
DKIM spam'i tamamen engeller mi?
Hayır. DKIM tek başına spam'i engellemez; e-postanın doğruluğunu ve bütünlüğünü doğrulamaya yardımcı olur. Spam filtreleri değerlendirme yaparken DKIM sonucunu diğer güvenlik kontrolleriyle birlikte dikkate alır.
Sonuç
DKIM (DomainKeys Identified Mail), modern e-posta güvenliğinin temel bileşenlerinden biridir. Dijital imza teknolojisi sayesinde gönderilen e-postaların yetkili bir sunucu tarafından oluşturulduğunu ve iletim sırasında değiştirilmediğini doğrular.
SPF ve DMARC ile birlikte kullanılan doğru yapılandırılmış bir DKIM kaydı; alan adının itibarını korur, spam klasörüne düşme riskini azaltır ve alıcı sunucuların e-postalara daha fazla güven duymasını sağlar. Özellikle kurumsal işletmeler, e-ticaret siteleri ve düzenli e-posta gönderimi yapan kuruluşlar için DKIM yapılandırması artık temel bir güvenlik gereksinimi haline gelmiştir.
İSİMKAYIT Yardım Merkezi
DKIM, e-posta güvenliğini artıran ve alan adınızın güvenilirliğini koruyan önemli bir kimlik doğrulama mekanizmasıdır. SPF ve DMARC ile birlikte kullanıldığında sahte e-posta gönderimlerini büyük ölçüde önlemeye yardımcı olur ve e-postalarınızın alıcıya güvenle ulaşmasını destekler.
İSİMKAYIT Yardım Merkezi'nde; alan adı yönetimi, DNS kayıtları, e-posta sistemleri, web hosting, sunucu yönetimi ve internet teknolojileri hakkında güncel, anlaşılır ve teknik doğruluğu yüksek rehber içeriklere ulaşabilirsiniz.
Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.