ESP'ler ve Üçüncü Taraf Göndericilerle BIMI: Hizalama Gereksinimleri
Mailchimp, HubSpot, Salesforce ve SendGrid gibi ESP'ler sizin adınıza e-posta gönderirken BIMI'nin nasıl çalıştığını öğrenin. DMARC hizalaması, DKIM imzalama gereksinimleri ve kurulumunuzu nasıl doğrulayacağınızı anlayın.
ESP’ler ve Üçüncü Taraf Göndericilerle BIMI: Hizalama Gereksinimleri
Üçüncü taraf bir platform sizin adınıza e-posta gönderdiğinde, marka logonuz — ve BIMI kaydınız — tamamen bu platformun e-posta kimlik doğrulamasını nasıl yönettiğine bağlıdır. BIMI dağıtımlarındaki çoğu teslim edilebilirlik başarısızlığı, yanlış anlaşılan tek bir ayrıntıya dayanır: Bir ESP postanızı gönderirken BIMI, SPF kaydınızı önemsemez. DKIM hizalamasını önemser.
Bu makale bunun nedenini ve yığınınızdaki her gönderim platformunda BIMI’nin güvenilir şekilde çalışması için neleri yapılandırmanız gerektiğini açıklar.
BIMI Gönderici Kimliğini Nasıl Değerlendirir
BIMI, DMARC’a bağlıdır. Bir posta kutusu sağlayıcısı logonuzu görüntülemeden önce, mesajın DMARC’ı geçip geçmediğini kontrol eder. DMARC ise hizalama gerektirir — RFC 5322 From başlığındaki alan adı (alıcınızın gördüğü adres), SPF veya DKIM tarafından kimliği doğrulanmış alan adıyla hizalanmalıdır.
| Kimlik Doğrulama Yöntemi | Hizalama İçin Değerlendirilen Alan Adı |
|---|---|
| SPF | RFC 5321 MAIL FROM (zarf gönderici / geri dönüş alan adı) |
| DKIM | DKIM-Signature başlığındaki d= etiketi |
| BIMI tetikleyici | RFC 5322 From: başlık alan adı |
Kritik ayrım: SPF, zarf göndericiyle hizalanır. DKIM, d= etiketiyle hizalanır.
ESP’lerde SPF Hizalaması Neden Başarısız Olur
Mailchimp, HubSpot, SendGrid veya Salesforce Marketing Cloud sizin adınıza bir mesaj gönderdiğinde, SMTP zarf göndericisi (MAIL FROM) ESP tarafından kontrol edilen bir geri dönüş takip alan adına ayarlanır — örneğin:
bounce.list-manage.com(Mailchimp)bounce.hubspotemail.net(HubSpot)em.sendgrid.net(SendGrid)et.yourdomain.comveyapub.s10.exacttarget.com(Salesforce Marketing Cloud)
SPF bu zarf alan adını doğrular, From: başlık alan adınızı değil. ESP’nin geri dönüş alan adı sizin alan adınızla tam olarak eşleşmediği sürece, SPF hizalaması başarısız olacaktır.
Bu beklenen bir davranıştır. Bir hata değildir. Protokolün çalışma şekli budur.
Önemli nokta: Başarısız bir SPF hizalaması BIMI’yi engellemez — DKIM hizalamasının geçmesi koşuluyla. DMARC, yalnızca bir hizalama mekanizmasının geçmesini gerektirir.
DKIM Hizalaması: ESP Göndericileri İçin Tek Güvenilir Yol
Bir ESP postanızı gönderirken BIMI’nin çalışması için, ESP’nin giden mesajları d= etiketinin From başlık alan adınızla eşleştiği bir DKIM imzasıyla imzalaması gerekir.
“Eşleşme” ne anlama gelir
DMARC iki hizalama modunu destekler:
- Gevşek hizalama (varsayılan):
d=alan adı,From:başlık alan adıyla aynı Organizasyonel Alan Adını paylaşmalıdır. Örneğin,d=mail.yourdomain.com,From: [email protected]ile hizalanır. - Katı hizalama:
d=alan adı,From:başlık alan adıyla tam eşleşme olmalıdır.
Çoğu DMARC politikası gevşek hizalama kullanır. Politikanızın adkim= etiketini doğrulayın — yoksa, gevşek varsayılır.
Geçen DKIM hizalı bir mesaj nasıl görünür
From: [email protected] ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
d=yourdomain.com; ← From alan adıyla eşleşiyor ✓
s=esp-selector;
...
Bu mesaj DKIM hizalaması aracılığıyla DMARC’ı geçer. BIMI görüntülenebilir.
Başarısız bir yapılandırma nasıl görünür
From: [email protected] ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
d=sendgrid.net; ← ESP'nin alan adı, sizinki değil ✗
...
Bu mesaj DMARC hizalamasında başarısız olur. BIMI DNS kaydınız doğru şekilde yayınlanmış olsa bile BIMI görüntülenmeyecektir.
Başlıca ESP’lerde Özel DKIM İmzalaması Yapılandırma
Aşağıdaki tablo, en yaygın kullanılan ESP’lerde özel DKIM alan adı desteğini özetlemektedir. “Özel DKIM”, ESP’nin kendi alan adıyla değil, sizin alan adınızla d= etiketinde imzalayabileceği anlamına gelir.
| ESP | Özel DKIM Alan Adı Desteği | Yapılandırma Yolu | Notlar |
|---|---|---|---|
| Mailchimp | ✅ Evet | Audience → Settings → Domains → Authenticate | DNS CNAME kayıtları gerektirir; Mailchimp anahtarları yönetir |
| HubSpot | ✅ Evet | Settings → Marketing → Email → Sending Domains | DNS’inize DKIM TXT kayıtları ekler |
| Salesforce Marketing Cloud | ✅ Evet | Admin → Domain Management → SAP / Private Domain | Private Domain kurulumu gerektirir; SAP yapılandırması önerilir |
| SendGrid (Twilio) | ✅ Evet | Settings → Sender Authentication → Domain Authentication | CNAME kayıtları yayınlar; otomatik anahtar rotasyonu mevcuttur |
| Klaviyo | ✅ Evet | Account → Settings → Email → Sending Domains | CNAME tabanlı; özel gönderim için gereklidir |
| ActiveCampaign | ✅ Evet | Settings → Advanced → Email Domain Authentication | DNS’inize DKIM TXT kaydı eklenir |
| Brevo (eski adıyla Sendinblue) | ✅ Evet | Senders & IP → Domains | DKIM ve DMARC kayıt rehberliği sağlanır |
| Constant Contact | ⚠️ Sınırlı | Gelişmiş ayarlarda DKIM ile kendi kendine doğrulama | Özel alan adı DKIM mevcut ancak kurulum karmaşık |
| Campaign Monitor | ✅ Evet | Account Settings → Authenticated Domains | Hem DKIM hem SPF hizalaması desteklenir |
| Postmark | ✅ Evet | Sender Signatures → DKIM | Alan adı başına DKIM; güçlü teslim edilebilirlik odağı |
| Amazon SES | ✅ Evet | Configuration → Verified Identities → DKIM | Hem Easy DKIM (AWS tarafından yönetilen) hem de BYODKIM destekler |
ESP’niz listede yoksa veya özel DKIM alan adı imzalamasını desteklemiyorsa, o platform üzerinden gönderilen postalar için BIMI çalışmayacaktır. Bu özelliği talep etmek için ESP’nizle iletişime geçin veya alternatif bir sağlayıcı değerlendirin.
Adım Adım: BIMI için DKIM Hizalamasını Doğrulama
BIMI DNS kaydınızı yayınlamadan önce ESP yapılandırmanızın BIMI’yi desteklediğini doğrulamak için bu adımları izleyin.
-
ESP’nizden kontrol ettiğiniz bir posta kutusuna (Gmail, Yahoo veya Microsoft 365 hesabı) test mesajı gönderin.
-
Ham mesaj başlıklarını açın. Gmail’de: üç nokta menüsü → Orijinali göster. Outlook’ta: Dosya → Özellikler → İnternet başlıkları.
-
DKIM-Signaturebaşlığını bulun.d=etiket değerini bulun. -
d=değeriniFrom:başlık alan adınızla karşılaştırın.d=yourdomain.comveFrom: [email protected]ise → ✅ Hizalıd=esp-platform.comveFrom: [email protected]ise → ❌ Hizalı değil
-
Authentication-Resultsbaşlığını kontrol edin (