Şirket E-Postaları Neden Spam ve Önemsiz Kutusuna Gider?
Google (Gmail), Microsoft (Outlook/Hotmail) ve Yahoo gibi büyük e-posta sağlayıcıları, kimlik doğrulaması yapılmamış sunuculardan gelen e-postaları doğrudan spam klasörüne yönlendirir veya sunucu seviyesinde tamamen reddeder. Kendi sunucusunu (HestiaCP, cPanel veya yalın Exim/Postfix) yöneten işletmelerde bu problem çoğunlukla eksik ya da hatalı DNS kayıtlarından kaynaklanır.
Alan adınızın ve giden maillerinizin güvenilirliğini sağlamak için üç temel doğrulama katmanının eksiksiz tanımlanması şarttır:
-
SPF (Sender Policy Framework): Alan adınız adına hangi IP adreslerinin mail göndermeye yetkili olduğunu belirtir.
-
DKIM (DomainKeys Identified Mail): Giden e-postayı kriptografik bir imza ile damgalayarak iletim sırasında içeriğin değiştirilmediğini kanıtlar.
-
DMARC (Domain-based Message Authentication): SPF ve DKIM testlerini geçemeyen maillere ne yapılacağını alıcı sunucuya bildirir ve raporlama sağlar.
Adım Adım DNS Doğrulama Yapılandırması
1. SPF Kaydının Oluşturulması
Alan adınızın DNS yönetim paneline (Cloudflare, cPanel veya alan adı sağlayıcınız) girerek bir adet TXT kaydı ekleyin:
-
Kayıt Türü: TXT
-
Ad / Host:
@(veya doğrudan alanadiniz.com) -
Değer (Value):
v=spf1 ip4:SUNUCU_IP_ADRESINIZ ~all -
Önemli Not: Alan adınızda birden fazla SPF kaydı bulunamaz. Yandex, Google Workspace veya harici bir SMTP servisi kullanıyorsanız bunu tek kayıt içinde birleştirmelisiniz:
v=spf1 ip4:SUNUCU_IP_ADRESINIZ include:_spf.google.com ~all
2. DKIM Anahtarının Üretilmesi ve Eklenmesi
Kullandığınız sunucu yönetim paneli (örneğin HestiaCP veya Exim yapılandırması) alan adınız için bir public/private anahtar çifti üretir:
-
Sunucu panelinizde “Mail Domain” ayarlarına girip DKIM Support seçeneğini aktif edin.
-
Panelin ürettiği public key değerini kopyalayın.
-
DNS yöneticinizde yeni bir TXT kaydı açın:
-
Kayıt Türü: TXT
-
Ad / Host:
mail._domainkey(Sunucunuzun belirlediği seçici ada göre değişebilir) -
Değer (Value):
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQ...
-
3. DMARC Politikasının Belirlenmesi
DMARC kaydı olmadan yalnızca SPF ve DKIM tanımlamak, modern spam filtrelerini aşmak için yeterli değildir:
-
Kayıt Türü: TXT
-
Ad / Host:
_dmarc -
Değer (Value):
v=DMARC1; p=quarantine; rua=mailto:rapor@alanadiniz.com; pct=100; sp=none -
Politika Açıklaması: Başlangıç aşamasında
p=none(sadece izle) kullanılabilir. DNS kayıtları oturduktan sonrap=quarantine(şüpheliyi spama at) ve nihai olarakp=reject(doğrulanmayanı doğrudan reddet) seviyesine geçilmelidir.
4. PTR (Ters DNS) Kaydının Doğrulanması
Sunucunuzun statik IP adresini barındıran veri merkezi/hosting firması üzerinden rDNS (Reverse DNS / PTR) kaydı açtırmanız gerekir. Sunucunuzun ana makine adı (hostname) mail.alanadiniz.com ise, IP adresinizin PTR karşılığı da birebir mail.alanadiniz.com olmalıdır. PTR kaydı uyuşmayan mailler doğrudan karalisteye (DNSBL) düşer.
E-Posta Güvenlik Testi ve Karaliste (RBL) Kontrolü
Yapılandırmaları tamamladıktan sonra mail-tester.com veya mxtoolbox.com gibi platformlar üzerinden alan adınızı test edin. Puanınızın 10/10 olması gerekir. IP adresiniz daha önce spam trafiği nedeniyle Spamhaus, Barracuda veya Sorbs gibi listelere girmişse, temizleme ve itiraz süreçlerinin sunucu seviyesinde yürütülmesi zorunludur.