Genel ayarlar
Mail için DNS kurulumu
MX, SPF, DKIM ve DMARC kayıtlarının ne işe yaradığı ve mail akmadan önce bir alan adının bunlara neden ihtiyaç duyduğu.
Bu neden panelin dışında yaşıyor
Mila mail'inizi barındırır, ancak alan adınızın DNS'i alan adını nerede kaydettirdiyseniz veya nereye yönlendiriyorsanız orada kontrol edilir -- bir kayıt kuruluşu, ayrı bir DNS sağlayıcısı ya da kendi ad sunucularınız. Panel, bir alan adının ihtiyaç duyduğu tam kayıt değerlerini üretebilir ve yayınlandıktan sonra bunları doğrulayabilir, ama yayınlama işlemi DNS sağlayıcınızın tarafında gerçekleşir. Bu kılavuz her kaydın ne işe yaradığını anlatır, böylece panelin DNS sayfası tanıdık olmayan kısaltmalardan oluşan bir duvar olmaktan çıkar.
MX: mail nereye teslim edilir
MX kaydı, internetteki diğer mail sunucularına alan adınıza gönderilen mesajları nereye göndereceklerini söyler. Doğru bir MX kaydı olmadan adreslerinize gönderilen mail'in gidecek bir yeri olmaz ve gönderene geri döner -- diğer her şeyden önce doğru olması gereken kayıt budur. Panelin Alan Adı > DNS sayfasının alan adınız için gösterdiği host ve öncelik değerlerini olduğu gibi kopyalayın; bu değer sabit değildir, alan adına özel üretilir.
SPF: alan adınız adına kim gönderebilir
SPF, alan adınız adına gönderdiğini iddia eden mail'i hangi sunucuların
göndermeye yetkili olduğunu listeleyen bir TXT kaydıdır. Alıcı sunucular,
gönderen sunucunun IP'sini bu listeyle karşılaştırır ve listede olmayan
gönderenlere daha şüpheyle yaklaşır -- bu, birinin alan adınızı From
başlığında taklit etmesine karşı ana savunmalardan biridir. Mila'ya ek
olarak başka servislerden de gönderim yapıyorsanız (bir pazarlama aracı, bir
faturalandırma sistemi), hepsinin aynı SPF kaydına dahil edilmesi gerekir;
bir alan adının yalnızca bir tane SPF kaydı olabilir.
DKIM: giden mail'i imzalama
DKIM, alan adınızın gönderdiği her mesaja Mila'nın elinde tuttuğu özel bir anahtardan üretilen ve DNS'inizde yayınlanan genel bir anahtara karşı doğrulanan kriptografik bir imza ekler. İmzayı doğrulayabilen bir alıcı sunucu, mesajın iletim sırasında değiştirilmediğini ve gerçekten alan adınız için imzalamaya yetkili altyapıdan geldiğini bilir. Panel her alan adı için DKIM anahtarlarını üretir ve yayınlamanız gereken tam kayıtları Alan Adı > DNS > DKIM altında gösterir -- yayınlamak dışında yapılandırılacak bir şey yoktur.
Mila giden her mesajı iki farklı anahtar türüyle, iki kez imzalar: modern
bir ed25519 anahtarı (key1/key2/key3 kayıtları) ve klasik bir
RSA-2048 anahtarı (rsa1/rsa2/rsa3 kayıtları). Bazı büyük
sağlayıcılar -- en başta Microsoft 365/Outlook -- ed25519 imzaları hâlâ
doğrulamıyor; onların kontrol ettiği imza RSA olanıdır. İKİ seti birden
yayınlayın: böylece her alıcı en az bir imzayı doğrular, sıkı alıcılarda
mail'inizi spam klasöründen uzak tutan da budur. (Her anahtar türünde üç
kayıt bulunması, Mila'nın ileride anahtarları sunucu tarafında siz DNS'e
bir daha hiç dokunmadan döndürebilmesi içindir.) DNS sağlayıcınız TXT
değerlerini string başına 255 karakterle sınırlıyorsa, uzun RSA değerini
iki tırnaklı string'e bölün -- Cloudflare dahil çoğu sağlayıcı, tam değeri
yapıştırdığınızda bunu otomatik yapar.
DMARC: bir kontrol başarısız olduğunda ne yapılacağı
DMARC, _dmarc.alanadiniz.com adresinde bulunan ve alıcı sunuculara SPF
veya DKIM kontrolünü geçemeyen mail'e hangi politikanın uygulanacağını
(karantina, reddet veya hiçbir şey yapma) ve isteğe bağlı olarak alan
adınız adına gönderilen mail hakkındaki özet raporların nereye
gönderileceğini söyleyen bir TXT kaydıdır. Gerçek etkisini ancak SPF ve
DKIM her ikisi de yerinde olduğunda gösterir -- önce onları kurun.
İsteğe bağlı: istemci otomatik keşfi için SRV kayıtları
Bir alan adı, her mail istemcisinin elle yapılandırılmasını gerektirmek yerine Mila'nın mail altyapısına servis adıyla işaret eden SRV kayıtları da yayınlayabilir: bir autodiscover kaydı, artı IMAP, POP3 ve SMTP gönderimi için kayıtlar. Bunu destekleyen istemciler (bkz. Mail istemcisi ayarları) doğru host ve portu kendiliğinden bulabilir. Bunlar isteğe bağlıdır -- ekstra kayıt eklemek istemiyorsanız atlayıp ayarları elle girebilirsiniz.
Doğrulama
Panelin Alan Adı > DNS sayfası bir alan adının her kaydını canlı olarak yeniden kontrol eder ve eksik veya yanlış yapılandırılmış olanı adıyla işaretler, böylece hangi kaydın yanlış olduğunu tahmin etmek yerine tek tek düzeltip kontrolü yeniden çalıştırabilirsiniz.
Alan adı burada zaten kayıtlıysa
Bir alan adı Mila'da aynı anda yalnızca tek bir hesabın elinde olabilir; bu yüzden başkasının eklediği bir alan adını eklemek reddedilir. Bu çoğu zaman bir hata değildir -- alan adları el değiştirir. Bir şirket satın alınır, bir ajans müşterisine kendi alan adını geri verir, bir tedarikçi ilişkisi sona erer.
Çözüm bir devralma talebidir: Alan Adları > Alan adı ekle > "DNS kaydıyla
devralın". Size alan adınızın kökünde yayınlamanız için olağan TXT doğrulama
kaydı verilir -- her yeni alan adının zaten ihtiyaç duyduğu kaydın aynısı. Kaydı
yayınladığınızda Mila bunu birbirinden bağımsız birkaç genel çözümleyici
üzerinden geri okur ve yeterli sayıda çözümleyici hemfikir olursa adı hesabınıza
taşır.
Önceki hesaptan hiçbir izin istenmez ve gerekmez. Her iki taraf da iş birliği yapıyorsa bilinçli ve karşılıklı bir transfer de mümkündür (Alan Adı > Transfer, alıcı hesabın transfer koduyla) -- ama bir alan adı, salt bırakmayı reddeden bir hesapta rehin kalamaz.
Bir DNS kaydının yeterli olmasının nedeni şudur: bir alan adının DNS'ini denetlemek, o alan adını denetlemektir -- önceki sahibin bunun önüne geçebilecek gösterebileceği hiçbir şey yoktur. Aynı mekanizma önceki sahibin de korumasıdır: bölgeyi denetlemeye devam ettiği sürece o kaydı başka kimse yayınlayamaz, dolayısıyla hiçbir talep sonuçlanamaz.
Elinize geçen şey "beklemede" durumunda boş bir alan adıdır: MX, SPF ve DKIM kayıtlarını yine siz yayınlar, etkinleştirmeyi yine siz yaparsınız ve hiçbir şey devralınmaz. Tekrarlamadığınız tek şey doğrulama kaydıdır -- alan adı, zaten yayınladığınız belirteci benimser ve doğrulanmış olarak gelir. Önceki sahibin posta kutuları ve saklanan iletileri size geçmez -- aynı adreslere ait kendi postalarınızla bir arada var olamazlar; bu yüzden iletileri silinir, yapılandırma kayıtları 30 gün saklanır. İşlem gerçekleştiğinde kendilerine e-posta ile bildirilir.
DNS doğrulanmamaya başlarsa ne olur
Mila her alan adının DNS'ini düzenli aralıklarla yeniden kontrol eder. Bir alan adının doğrulama TXT kaydı ve MX kaydı birlikte ortadan kalkarsa -- yani ad artık hiçbir şekilde Mila'yı işaret etmiyorsa -- o alan adı için bir sayaç başlar.
Hiçbir şey aceleyle olmaz ve hiçbir şey sessizce olmaz. İki hafta sonra hesabın sahip ve yöneticilerine, eksik olan kayıtları adıyla belirten ve alan adının hangi tarihte silinmek üzere planlanacağını söyleyen bir e-posta gider. Ondan iki hafta sonra ikinci ve son uyarı gelir. Alan adı ancak altı hafta kesintisiz başarısızlığın ardından silinmek üzere planlanır ve planlama hâlâ silmenin kendisi değildir: ardından bir bekleme süresi başlar, bu süre içinde iptal etmek her şeyi geri getirir.
Kayıtları herhangi bir anda yeniden yayınlamak süreci durdurur ve sayacı sıfırlar. Hiç etkinleştirilmemiş bir alan adı, kesintiye uğrayacak bir posta akışı olmadığı için aynı merdivenin daha kısa bir sürümünde ilerler.
Bir kontrol, Mila DNS'e hiç ulaşamadığı için başarısız olduysa bu alan adının aleyhine sayılmaz -- yalnızca kesin bir "bu kayıtlar orada yok" yanıtı sayılır.