Tüm makaleler

E-posta başlıkları: bir mesajın gönderenden size kadar olan yolu nasıl izlenir

Her e-postanın arkasında gizli bir teknik geçmiş vardır — posta programının genelde gizlediği, ama mesajın hangi sunuculardan geçtiğini ve gönderenin gerçekten iddia ettiği kişi olup olmadığını dürüstçe kaydeden bir başlık (header) kümesi.

Konu satırı neden "=?UTF-8?B?...?=" gibi görünür

E-posta başlıkları onlarca yıl önce yalnızca 7 bit ASCII için tasarlandı, bu yüzden "Yarın toplantı — Öğle üzeri" gibi bir konu satırı başlığa olduğu gibi yazılamaz; ö, ü, ç, ğ, ş ve i/İ gibi Türkçeye özgü harfler ASCII sınırının dışında kalır. RFC 2047 bunu "kodlanmış kelime" söz dizimiyle çözer: =?UTF-8?B?WWFyxLFuIHRvcGxhbnTEsQ==?= — önce karakter kümesi (UTF-8), sonra Base64 için B ya da quoted-printable için Q, ardından kodlanmış baytlar gelir. Türkçenin noktasız ı / noktalı İ ayrımı yalnızca bu kodlamada değil, yazılım tarafında da tanıdık bir tuzaktır: "İstanbul".toLowerCase() gibi bir işlem Türkçe yerel ayarında "i̇stanbul" üretirken İngilizce yerel ayarında farklı sonuç verebilir — başlık adlarını büyük/küçük harfe duyarsız karşılaştıran araçların bu farktan etkilenmemesi için özellikle dikkat gerekir.

Received başlıkları: mesajın rota haritası

Mesajın geçtiği her posta sunucusu, kendi Received başlığını listenin en üstüne ekler — bu yüzden mesajın gönderenden gelen kutusuna kadar izlediği gerçek yolu takip etmek için başlıklar aşağıdan yukarıya, yani eklenme sırasının tam tersi yönde okunmalıdır.

SPF, DKIM ve DMARC: üç ayrı güven kontrolü

SPF (Sender Policy Framework), bir alan adının hangi sunucular adına e-posta gönderebileceğini listeleyen bir DNS kaydıdır; Received-SPF başlığı, gönderen sunucunun bu listede olup olmadığını gösterir. DKIM, mesaja gönderenin DNS'inde yayımlanan bir açık anahtarla doğrulanabilen kriptografik bir imza ekler ve içeriğin yolda değiştirilmediğini kanıtlar. DMARC ise alıcı sunucuya, SPF veya DKIM'i geçemeyen postayla ne yapılacağını söyler: reddetmek, spam olarak işaretlemek ya da uyarıyla teslim etmek. Banka veya kargo firması taklidi yapan kimlik avı e-postalarında bu üç kontrolden en az birinin başarısız olduğu görülür.

Bu neden işe yarar

  • Şüpheli bir e-postanın sahte gönderen adresiyle yapılan bir kimlik avı girişimi olup olmadığını kontrol etmek.
  • =?UTF-8?B?...?= gibi okunamayan bir metin olarak gelen konu ya da gönderen adını çözmek.
  • Kendi gönderdiğiniz e-postaların neden alıcıların spam klasörüne düştüğünü teşhis etmek.

Message-ID ne işe yarar

Message-ID başlığı, posta programının mesaj gönderilirken atadığı ve teorik olarak dünyadaki başka hiçbir e-postada tekrarlanmayan benzersiz bir tanımlayıcıdır. Yazışmayı "ileti dizisi" (thread) halinde gruplamak için kritik önemdedir: bir mesajı yanıtladığınızda, posta programınız orijinal Message-ID'yi In-Reply-To başlığına kopyalar ve posta servislerinin mesajları ayrı öğeler yerine tek bir konuşma olarak göstermesini sağlayan bağlantı tam olarak budur.

Aracı dene