
E-poçt təhlükəsizliyinin əsasları
Elektron poçtların təhlükəsizliyi və etibarlılığı son dövrlərdə daha böyük əhəmiyyət kəsb edir. DKIM, DMARC və SPF e-poçtların saxtalaşdırılmasının qarşısını almaq və göndərilən mesajların həqiqiliyini təmin etmək üçün yaradılmış üç əsas texnologiyadır.
DKIM, DMARC və SPF birlikdə necə işləyir?
- SPF: göndərənin IP ünvanını yoxlayır.
- DKIM: göndərilən e-poçtun dəyişdirilmədiyini təsdiqləyir.
- DMARC: SPF və DKIM nəticələrinə əsasən qərar qəbul edir və hesabat təqdim edir.
Bu texnologiyalar birlikdə istifadə edildikdə e-poçtların saxtalaşdırılmasının qarşısını alır və təşkilatların e-poçt təhlükəsizliyini təmin edir.

DKIM, DMARC və SPF-in düzgün qurulması:
- domeninizi saxta e-poçt hücumlarından qoruyur;
- təhlükəsiz və etibarlı ünsiyyət yaradır.
SPF (Sender Policy Framework) nədir?
SPF bir domenin hansı serverlərin onun adından e-poçt göndərə biləcəyini təyin edən bir DNS qeydidir. Mail sahibinin autentifikasiyası üçün istifadə olunur.
Əsas faydaları
- Saxta e-poçtların qarşısını alır.
- Spam və phishing hücumlarına qarşı effektivdir.
- E-poçt serverlərinin göndərən ünvanın həqiqiliyini yoxlamasına imkan verir.
Necə işləyir?
- Göndərilən e-poçtun IP ünvanını yoxlayır.
- SPF qeydləri ilə müqayisə edir.
- Uyğundursa, e-poçt qəbul edilir; uyğun deyilsə, rədd edilir və ya işarələnir.
SPF-in işləmə prinsipi
Domenin sahibi öz SPF qeydini DNS-in TXT record-una əlavə edir. SPF özündə səlahiyyətli serverləri və ya IP ünvanlarını saxlayır. Maili qəbul edən server SPF-i yoxlayır: əgər IP ünvan burada varsa, mail keçir; yox əgər yoxdursa, mail şübhəli kimi qeyd olunur və ya bloklanır.
v=spf1 ip4:172.16.31.1 include:_spf.google.com -all
Bu o deməkdir ki, yalnız bu IP-dən göndərilən bütün maillər bu domenə aiddir.

DKIM (DomainKeys Identified Mail) nədir?
DKIM e-poçtların dəyişdirilmədən çatdırıldığını təsdiqləmək üçün istifadə olunan bir imza texnologiyasıdır.
Əsas faydaları
- Göndərilən e-poçtun məzmununun dəyişdirilmədiyini təmin edir.
- Göndərən domenin həqiqiliyini təsdiqləyir.
- E-poçtların təhlükəsizliyini artırır.
Necə işləyir?
- Göndərən server e-poçtun başlıqlarına rəqəmsal imza əlavə edir.
- Alan server bu imzanı DKIM qeydləri ilə yoxlayır.
- Uyğunluq varsa, e-poçt etibarlı sayılır.
Domenin sahibi public/private key cütünü yaradır və public key-i DNS record-una əlavə edir. Göndərilən mail private key ilə imzalanır. Maili qəbul edən server maili public key ilə decrypt edir və müqayisə edərək yoxlayır, mailin etibarlı olub-olmadığını təsdiqləyir.
v=DKIM1; k=rsa; p=MIIBIjANBgkqh...
p — public key-i bildirir.
DMARC (Domain-based Message Authentication, Reporting & Conformance) nədir?
DMARC SPF və DKIM texnologiyalarını birləşdirərək e-poçt təhlükəsizliyini tamamlamaq üçün istifadə olunur.
Əsas faydaları
- E-poçtun göndərənin domenindən gəlməsini təsdiqləyir.
- SPF və DKIM-ə uyğun olmayan e-poçtlarla necə davranılacağını təyin edir (rədd etmək, işarələmək və ya qəbul etmək).
- Təhlükəsizliklə bağlı hesabat təqdim edir.
Necə işləyir?
- SPF və DKIM yoxlamalarını aparır.
- Nəticələrə uyğun olaraq e-poçtun etibarlı olub-olmadığına qərar verir.
- Nəticələri domen sahibinə hesabat şəklində göndərir.
DMARC-ın işləmə qaydası
DMARC policy DNS record-una əlavə olunur. SPF və DKIM-in nəticəsinə baxaraq mailin rədd edilməsini, qəbul edilməsini və ya karantinə salınmasını müəyyən edir.
v=DMARC1; p=reject; rua=mailto:reports@example.com
rua — DMARC siyasətində e-poçt autentifikasiyası ilə bağlı ümumi hesabatların (aggregate reports) kimə göndəriləcəyini göstərir.
- None — gələn fişinq və spoof mailləri üçün heç bir tədbir görülmür.
- Quarantine — gələn fişinq və spoof mailləri spam olaraq qeyd olunur və saxlanılır.
- Reject — gələn fişinq və spoof maillər rədd edilir.

DMARC-ın üstünlükləri
- Saxtalaşdırmanın qarşısını alır: fişinq və spoofing hücumlarının qarşısını almağa kömək edir.
- Etibarlılığı artırır: e-poçtların çatdırılma nisbətini yaxşılaşdırır.
- Şəffaflıq təmin edir: alınan hesabatlar domeninizdən göndərilən e-poçtlar haqqında detallı məlumat verir.
DMARC tətbiqi ilə domeninizin e-poçt təhlükəsizliyini artıraraq həm özünüzü, həm də e-poçt aldığınız şəxsləri qorumaq mümkün olur.
DMARC siyasətinin düzgün tətbiqi e-poçt təhlükəsizliyini artıraraq domeninizin etibarlılığını qorumağa və saxtakarlıq cəhdlərinin qarşısını almağa kömək edir. Hesabatları mütəmadi olaraq təhlil etməklə e-poçt trafikiniz üzərində daha çox nəzarət əldə edə və mümkün təhdidlərə qarşı vaxtında tədbirlər görə bilərsiniz. Bu, həm sizin, həm də e-poçtlarınızı alan şəxslər üçün daha təhlükəsiz bir mühit təmin edir.
DMARC siyasətini SPF və DKIM ilə birlikdə tətbiq etmək e-poçt təhlükəsizliyini ən yüksək səviyyəyə çatdırmaq üçün vacibdir. Bu üç texnologiya birgə işləyərək saxtakarlıq və fişinq hücumlarının qarşısını alır, eyni zamanda domeninizin etibarlılığını qoruyur. SPF göndərən serverləri yoxlayır, DKIM isə e-poçtların dəyişdirilmədiyini təsdiqləyir. DMARC isə bu iki mexanizmin nəticələrinə nəzarət edərək siyasətinizə uyğun tədbirlər görür. Bu inteqrasiya həm domeninizi, həm də e-poçtlarınızı qəbul edən tərəfləri daha güvənli bir mühitlə təmin edir.



