# E-posta Üstbilgi Analizi: Ücretsiz SPF, DKIM, DMARC Testi

URL: https://notificationharbor.com/tr/tools/e-posta-ustbilgi-analizi
Type: tool
Locale: tr
Published: 2026-09-09
Updated: 2026-09-10

---

> Ücretsiz e-posta üstbilgi analizi: ham üstbilgi bloğunu yapıştırın, SPF, DKIM, DMARC sonuçlarını ve aktarım noktası sayısını tarayıcınızda anında görün.

## SPF, DKIM ve DMARC’ı ham e-posta üstbilgilerinden kontrol edin

Herhangi bir e-postanın üstbilgi bloğunu yapıştırın: bu e-posta üstbilgi analizi aracı, alıcı posta sunucusunun zaten hesapladığı SPF, DKIM, DMARC sonuçlarını, aktarım noktası sayısını ve noktalar arası geçiş süresini okur. Kendi DNS sorgusu çalıştırmaz, hiçbir şeyi kendi sunucularına yüklemez; tamamen tarayıcınızda çalışır.

## E-posta üstbilgi analizi

Aşağıya ham üstbilgi bloğunun tamamını yapıştırın. Ayrıştırma ve puanlama tamamen tarayıcınızda çalışır, hiçbir şey yüklenmez.

*[Interactive widget — see the live page for the full experience]*

## Puan aslında neyi okuyor

### Authentication-Results, ayrıştırılır

Analiz aracı, alıcı sunucunun Authentication-Results satırını arar ve zaten hesaplanmış spf=, dkim= ve dmarc= değerlerini okur. Kendi DNS sorgusunu çalıştırmaz; mesajı gerçekten alan posta sağlayıcısının yazdığı bu satıra güvenir. RFC 8601'e göre yazılan bu satır, alıcı sunucunun SPF (RFC 7208), DKIM (RFC 6376) ve DMARC (RFC 7489) için zaten yürüttüğü doğrulamanın sonucudur; araç bu sonucu yeniden hesaplamaz, sadece okur.

### Aktarım noktaları sayılır

Her Received satırı, posta sunucuları arasında bir aktarım noktasıdır; alttan üste doğru sırayla okunur. İki veya daha fazla noktada ayrıştırılabilir bir tarih varsa, araç ilk ve son nokta arasındaki geçiş süresini de tahmin eder; bir zaman damgası ayrıştırılamazsa tahmin yapmak yerine o istatistiği göstermez, çünkü aktarım sunucularının saatleri birbirinden bağımsız çalışır ve kayabilir. Çoğu B2B gönderisinde iki ile dört nokta arası normaldir.

### Tarayıcınızda çalışır, sunucularımızda değil

Üstbilgiler iç host adları, talep numaraları ve rastgele bir web formuna yapıştırmak istemeyeceğiniz IP adresleri taşıyabilir. Bu araç metni hiçbir yere göndermez. Regex ayrıştırma, puanlama ve nokta sayımının tamamı şu an okuduğunuz sekmede, istemci tarafında çalışır. Sayfadan çıktığınız anda yapıştırdığınız metin de kaybolur; herhangi bir veritabanına yazılmaz.

## Üstbilgi kontrolü hakkında sorular

### Bu e-posta üstbilgi analizi aracı ücretsiz mi?

Evet. Kayıt gerekmez ve istek sınırı yoktur. Puan, tarayıcınızda üstbilgi metninin ayrıştırılmasından gelir; bu yüzden bizim tarafımızda sınırlanması gereken bir istek başına maliyet yoktur.

### Bir e-postanın ham üstbilgilerini nereden alırım?

Gmail'de mesajı açın ve Orijinali göster'i seçin. Outlook'ta Görünüm, ardından Kaynağı Görüntüle'yi ya da mesaj ayrıntıları panelini kullanın. Apple Mail'de Görünüm, Mesaj, Tüm Başlıklar yolunu izleyin. Authentication-Results ve tüm Received satırları dahil olmak üzere bloğun tamamını kopyalayın.

### Buraya yapıştırdığım üstbilgileri saklıyor musunuz?

Hayır. Metin alanı, cihazınızda çalışan JavaScript tarafından okunur. Hiçbir şey yüklenmez, kaydedilmez ya da sunucularımıza gönderilmez. Bu sayfanın yaptığı tek ağ isteği, sitedeki her sayfada bulunan anonim sayfa görüntülenme sinyalidir.

### Neden ‘Authentication-Results üstbilgisi bulunamadı’ diyor?

Bazı alıcı sunucular bu satırı eklemez; iletilmiş veya dışa aktarılmış kopyalar da bazen bu satırı yolda kaybeder. Bir bilet ya da konuşmadan yapıştırılan iletilmiş bir kopya yerine, mesajın ilk ulaştığı orijinal gelen kutusunu kontrol edin.

### SPF geçti ama DMARC başarısız oldu. Bu ne anlama gelir?

DMARC, yalnızca SPF ve DKIM'in ayrı ayrı geçmesini değil, hizalamayı da kontrol eder. SPF, zarf gönderende geçebilirken görünen From alan adı domain sahibinin DMARC politikasının gerektirdiği kadar yakın eşleşmeyebilir. Burada bir DMARC hatası genellikle From alan adı ile doğrulanan alan adının farklı olduğu anlamına gelir.

### 100 puan, gönderenin meşru olduğunu garanti eder mi?

Hayır. Bu yalnızca mesajın, alıcı posta sunucusunun zaten çalıştırdığı teknik kontrollerden geçtiği anlamına gelir: gönderen sunucu o alan adı için yetkiliydi, imza ve hizalama eşleşti. Niyet hakkında hiçbir şey söylemez. Ele geçirilmiş veya taklit bir alan adından gelen doğrulanmış phishing hâlâ mümkündür.

### Neden geçiş süresi eksik ya da ‘saat kayması’ olarak görünüyor?

Received zaman damgalarını her aktarım noktası kendi saatine göre yazar ve saatler kayar. Bir noktanın saati kendinden önceki noktadan geride kalıyorsa ya da bir üstbilgide ayrıştırılabilir bir tarih yoksa, araç arkasında duramayacağı bir sayı göstermek yerine o değeri atlar.

### Aktarım noktası sayısı tek başına bir şey anlatır mı?

Tek başına pek fazla değil. Çoğu B2B gönderisi, kaynak sunucu ile gelen kutunuz arasında iki ila dört aktarım noktasından geçer. Yüksek bir sayı otomatik olarak şüpheli değildir; ancak zincirde tanıdık olmayan bir host adının görünmesi, gönderenin bilinen altyapısıyla karşılaştırılıp ikinci kez incelenmeye değer.

## Kendi gönderilerinizin arkasındaki altyapıyı izleyin

Bu kontrol aracı, başkasının üstbilgilerini olay sonrası okur. Notification Harbor ise sizin kontrol ettiğiniz gönderiler içindir: domain warmup, trace seviyesinde gözlemlenebilirlik ve ilk gönderiden itibaren doğru yapılandırılmış SPF, DKIM, DMARC; bir şikâyetten sonra teşhis edilmiyor. Reputation düştüğünde gönderim otomatik olarak duraklatılır, siz fark etmeden önce.

*Call to action: Notification Harbor nasıl çalışıyor görün*


## FAQ

### Bu e-posta üstbilgi analizi aracı ücretsiz mi?

Evet. Kayıt gerekmez ve istek sınırı yoktur. Puan, tarayıcınızda üstbilgi metninin ayrıştırılmasından gelir; bu yüzden bizim tarafımızda sınırlanması gereken bir istek başına maliyet yoktur.

### Bir e-postanın ham üstbilgilerini nereden alırım?

Gmail'de mesajı açın ve Orijinali göster'i seçin. Outlook'ta Görünüm, ardından Kaynağı Görüntüle'yi ya da mesaj ayrıntıları panelini kullanın. Apple Mail'de Görünüm, Mesaj, Tüm Başlıklar yolunu izleyin. Authentication-Results ve tüm Received satırları dahil olmak üzere bloğun tamamını kopyalayın.

### Buraya yapıştırdığım üstbilgileri saklıyor musunuz?

Hayır. Metin alanı, cihazınızda çalışan JavaScript tarafından okunur. Hiçbir şey yüklenmez, kaydedilmez ya da sunucularımıza gönderilmez. Bu sayfanın yaptığı tek ağ isteği, sitedeki her sayfada bulunan anonim sayfa görüntülenme sinyalidir.

### Neden ‘Authentication-Results üstbilgisi bulunamadı’ diyor?

Bazı alıcı sunucular bu satırı eklemez; iletilmiş veya dışa aktarılmış kopyalar da bazen bu satırı yolda kaybeder. Bir bilet ya da konuşmadan yapıştırılan iletilmiş bir kopya yerine, mesajın ilk ulaştığı orijinal gelen kutusunu kontrol edin.

### SPF geçti ama DMARC başarısız oldu. Bu ne anlama gelir?

DMARC, yalnızca SPF ve DKIM'in ayrı ayrı geçmesini değil, hizalamayı da kontrol eder. SPF, zarf gönderende geçebilirken görünen From alan adı domain sahibinin DMARC politikasının gerektirdiği kadar yakın eşleşmeyebilir. Burada bir DMARC hatası genellikle From alan adı ile doğrulanan alan adının farklı olduğu anlamına gelir.

### 100 puan, gönderenin meşru olduğunu garanti eder mi?

Hayır. Bu yalnızca mesajın, alıcı posta sunucusunun zaten çalıştırdığı teknik kontrollerden geçtiği anlamına gelir: gönderen sunucu o alan adı için yetkiliydi, imza ve hizalama eşleşti. Niyet hakkında hiçbir şey söylemez. Ele geçirilmiş veya taklit bir alan adından gelen doğrulanmış phishing hâlâ mümkündür.

### Neden geçiş süresi eksik ya da ‘saat kayması’ olarak görünüyor?

Received zaman damgalarını her aktarım noktası kendi saatine göre yazar ve saatler kayar. Bir noktanın saati kendinden önceki noktadan geride kalıyorsa ya da bir üstbilgide ayrıştırılabilir bir tarih yoksa, araç arkasında duramayacağı bir sayı göstermek yerine o değeri atlar.

### Aktarım noktası sayısı tek başına bir şey anlatır mı?

Tek başına pek fazla değil. Çoğu B2B gönderisi, kaynak sunucu ile gelen kutunuz arasında iki ila dört aktarım noktasından geçer. Yüksek bir sayı otomatik olarak şüpheli değildir; ancak zincirde tanıdık olmayan bir host adının görünmesi, gönderenin bilinen altyapısıyla karşılaştırılıp ikinci kez incelenmeye değer.