Bu üç kayıt ne işe yarar?
BIMI, DMARC enforce (quarantine/reject) olan gönderenlerin gelen kutusunda SVG logo göstermesini ister. Kayıt selector._bimi (çoğu zaman default._bimi) TXT’dir: v=BIMI1; l=https://…svg. Gmail çoğu markada a= ile VMC ister; l= tek başına inbox logosu değildir.
MTA-STS, alıcıların MX’e düz SMTP denemesini keser. İki parça gerekir: _mta-sts TXT (v=STSv1; id=…) ve https://mta-sts.alan/.well-known/mta-sts.txt (version, mode, mx, max_age). mode: enforce TLS’yi zorlar; testing/none yalnızca izler.
TLS-RPT, SMTP TLS hatalarının XML raporunu rua= mailto: veya https adresine yollar. _smtp._tls TXT. MTA-STS’siz de yayınlanabilir; birlikte daha anlamlıdır.
Yeşil / sarı / kırmızı
Eksik kayıt sarıdır: BIMI, STS ve TLS-RPT zorunlu değildir. Kırmızı, kaydı yayınlayıp bozmak demektir — v= yanlış, l= http, STS TXT var ama politika dosyası yok, enforce iken MX mx: satırına uymuyor.
BIMI yeşili v=BIMI1 + HTTPS l= + DMARC p=quarantine/reject ister. VMC yoksa kart yeşil olsa da Gmail logoyu göstermeyebilir; notta yazar.
Nasıl yayınlanır?
BIMI: SVG Tiny PS, HTTPS, robots açık. DMARC’ı önce quarantine/reject yapın. VMC ticari CA’dan alınır; bu araç sertifikayı doğrulamaz.
MTA-STS: mta-sts.alan adına geçerli HTTPS sertifikası (SNI). Politika düz metin, 8 KB altı. id= değişince alıcılar dosyayı yeniden çeker. Wildcard mx: *.ornek.com apex’i kapsamaz.
TLS-RPT: v=TLSRPTv1; rua=mailto:tlsrpt@alan. Raporları okuyup STARTTLS kırılmalarını düzeltin.