SPF Kaydı nedir, Nasıl sorgulanır ?

SPF veya E-posta Gönderici Politikası Çerçevesi, e-postalarda gönderen adreslerinin sahteciliğini önlemeyi amaçlamaktadır. Özellikle, e-postaların yetkisiz posta sunucuları üzerinden gönderilmesi engellenmelidir.

Bu amaçla, DNS'de (Alan Adı Sistemi) bir SPF kaydı biçiminde ek bilgiler saklanır. Bu TXT tabanlı SPF girişi, yetkili posta sunucuları hakkında belirli bilgiler içerir.

Alıcı posta sunucusu, alınan e-postanın yetkili bir posta sunucusundan mı yoksa yetkisiz bir sunucudan mı geldiğini kontrol etmek için e-posta gönderen domainin SPF kaydını sorgulayabilir. İkinci durumda, e-posta, SPF spam koruması kullanılarak tanımlanabilir ve spam olarak ilan edilebilir.

Spf kaydı neden gereklidir ?

Bu kaydın temel amacı, e-postaların tam olarak doğru yerden geldiğini teyit etmek ve sahte (spoof) e-postaların önüne geçerek phishing tuzaklarını engellemektir.

SPF Kaydı Nasıl Sorgulanır?

Birden fazla yöntem ile SPF sorgulanabilir. Birinci yöntem Online SPF sorgulama sitelerinden faydalanılabilir.

Örnek : https://mxtoolbox.com/SuperTool.aspx

İkinci yöntem ise Bilgisayarınızın terminal ekranında veya başlat menüsünde bulunan çalıştır uygulamasında CMD yazarak gelen ekranda aşağıdaki komutlarla SPF sorgulaması yapabilirsiniz.

nslookup -q=TXT sirketadiniz.com