
Kurumsal e-posta yalnızca kutulardan ibaret değildir. Gelen bir iletinin doğru kişiye ulaşması, çalışan izne çıktığında iletişimin kopmaması ve ortak adreslere gelen taleplerin kaybolmaması — bunların hepsi akış yapılandırmasıyla sağlanır.
Bu rehber, yönlendirme, dağıtım listesi ve otomatik yanıt mekanizmalarını ve her birinin teslimat üzerindeki etkisini anlatıyor.
Dört Mekanizma, Dört Farklı Davranış
| Mekanizma | Ne yapar | Kutu gerekir mi? |
|---|---|---|
| Takma ad (alias) | Bir adresi başka bir kutuya bağlar | Hayır — ek maliyet yok |
| Yönlendirme (forward) | Gelen iletiyi başka adrese iletir | Genellikle evet |
| Dağıtım listesi | Tek adrese geleni gruba dağıtır | Hayır |
| Paylaşımlı kutu | Birden fazla kişi aynı kutuya erişir | Evet |
Takma ad ile yönlendirme sıkça karıştırılır ama farkları önemlidir: takma ad, iletiyi mevcut bir kutuya teslim eder; yönlendirme ise iletiyi alıp başka bir adrese yeniden gönderir. İkinci davranış, aşağıda anlatılacağı gibi teslimat sorunları üretebilir.
Yönlendirmenin Gizli Sorunu
Bir iletiyi dış bir adrese yönlendirdiğinizde, o iletiyi siz göndermiş olursunuz. Sunucunuz, orijinal göndereni koruyarak iletiyi yeniden yollar.
Bu, kimlik doğrulama açısından sorun yaratır: alıcı sunucu, iletinin orijinal alan adından gelmesi gerektiğini düşünür ama sizin sunucunuzdan geldiğini görür. SPF doğrulaması başarısız olur.
Sonuçlar:
- Yönlendirilen iletiler alıcıda spam'e düşebilir.
- Yönlendirilen bir spam iletisi, sizin sunucunuzdan gelmiş gibi görünür ve sizin itibarınızı zedeler.
- Yönlendirme hedefi geri dönerse, geri dönen ileti size gelir.
İkinci madde özellikle önemlidir: gelen spam'i dış bir adrese yönlendiriyorsanız, o spam'i yaymış olan siz sayılırsınız.
Ne Yapmalı?
- Mümkünse yönlendirme yerine takma ad kullanın. İleti yeniden gönderilmez, doğrudan teslim edilir; kimlik doğrulama sorunu oluşmaz.
- Yönlendirme öncesi spam filtresi uygulayın. Filtrelenmemiş iletiyi yönlendirmek, itibarınızı riske atar. Giden trafiğinizi yöneten bir smart host katmanı varsa, yönlendirilen iletilerin de o filtreden geçtiğini doğrulayın.
- Dış yönlendirmeleri sınırlayın. Kurumsal iletileri kişisel adreslere yönlendirmek hem teslimat hem veri güvenliği sorunudur.
- DKIM imzasını koruyun. İleti yolda değiştirilmezse DKIM imzası geçerli kalır ve doğrulama SPF başarısız olsa bile geçebilir. Yönlendirme sırasında konu satırına etiket eklemek gibi müdahaleler imzayı bozar.
Dağıtım Listeleri
Bir adrese gelen iletiyi birden fazla kişiye dağıtır. Yaygın kullanım: departman adresleri, duyuru listeleri.
Yapılandırırken üç karar verilmelidir:
- Kimler gönderebilir? Liste herkese açıksa, dışarıdan gelen spam tüm ekibe dağıtılır. Duyuru listelerinde gönderim yetkisini sınırlayın.
- Yanıtlar nereye gitsin? Yanıt tüm listeye mi, yalnızca gönderene mi? Tüm listeye giden yanıtlar, bir kişinin "teşekkürler" mesajının yüz kişiye ulaşmasına yol açar.
- Geri dönenler kime bildirilsin? Listedeki geçersiz bir adres geri dönerse, bu bildirim gönderene değil liste yöneticisine gitmelidir.
Paylaşımlı Kutu ve Destek Adresleri
Ortak adreslere (destek, bilgi, satış) gelen talepler için dağıtım listesi kullanmak yaygın ama sorunludur: herkese gider, kimse sahiplenmez ve bir talep iki kişi tarafından yanıtlanır ya da hiç yanıtlanmaz.
Paylaşımlı kutu bu sorunu kısmen çözer — herkes aynı kutuyu görür, okundu durumu paylaşılır. Talep hacmi yüksekse, sahiplik ve durum takibi sunan bir destek sistemi daha uygundur.
Otomatik Yanıtlar
İzin bildirimi ve alındı onayı için kullanılır. Dikkat edilmesi gereken noktalar:
Döngü Riski
İki otomatik yanıt sistemi birbirine yazarsa sonsuz döngü oluşur. Modern sunucular bunu engelleyen mekanizmalara sahiptir ama yapılandırmanın doğru olması gerekir. Özellikle otomatik yanıtın, otomatik iletilere yanıt vermemesi sağlanmalıdır.
Bilgi Sızıntısı
İzin bildirimi mesajları düşünülenden fazla bilgi verir: kişinin ne zaman dönmeyeceği, yerine kimin baktığı, doğrudan telefon numarası. Bu bilgi, hedefli saldırılarda kullanılır — özellikle yönetici taklidi girişimlerinde.
Dış gönderenlere giden otomatik yanıtı sade tutun; ayrıntılı bilgiyi yalnızca iç gönderenlere verin.
Listelere Yanıt
Otomatik yanıtın bülten ve dağıtım listesi iletilerine cevap vermesi gereksiz gürültü üretir. İyi yapılandırılmış bir otomatik yanıt, toplu gönderim başlığı taşıyan iletilere yanıt vermez.
Düzenli Temizlik
Bu yapılandırmalar zamanla birikir ve unutulur. Altı ayda bir gözden geçirin:
- Ayrılan çalışanların kutuları ve yönlendirmeleri hâlâ aktif mi?
- Kullanılmayan dağıtım listeleri var mı?
- Dış adreslere giden yönlendirmeler hâlâ gerekli mi?
- Kapatılması unutulmuş otomatik yanıtlar var mı?
Birinci madde en kritiğidir: ayrılmış bir çalışanın kişisel adresine giden aktif bir yönlendirme, kurumsal yazışmaların şirket dışına akmaya devam etmesi demektir.
Sonuç
E-posta akış yapılandırması, teslimatla doğrudan ilişkilidir — özellikle yönlendirme, sanıldığından çok daha riskli bir mekanizmadır. Mümkün olan her yerde yönlendirme yerine takma ad kullanmak, kimlik doğrulama sorunlarının büyük bölümünü ortadan kaldırır. Dış yönlendirmeleri sınırlamak ise hem itibarınızı hem veri güvenliğinizi korur. Bu yapılandırmaları altı ayda bir gözden geçirmeyi alışkanlık hâline getirin; en sık bulunan şey, ayrılmış bir çalışanın hâlâ aktif olan yönlendirmesidir.
Sıkça Sorulan Sorular (SSS)
Yönlendirdiğim e-postalar neden spam'e düşüyor?
Yönlendirme sırasında ileti sizin sunucunuzdan yeniden gönderilir; alıcı sunucu orijinal alan adı beklerken sizin sunucunuzu görür ve SPF doğrulaması başarısız olur. Mümkünse takma ad kullanın — ileti yeniden gönderilmediği için bu sorun oluşmaz.
Takma ad mı yönlendirme mi kullanmalıyım?
Hedef adres kendi sisteminizdeyse takma ad her açıdan daha iyidir: ek kutu maliyeti yoktur ve kimlik doğrulama sorunu oluşturmaz. Yönlendirme yalnızca hedef dış bir sistemdeyse gereklidir.
Dağıtım listesi mi paylaşımlı kutu mu?
Duyuru amaçlıysa dağıtım listesi uygundur. Gelen talebin yanıtlanması ve takip edilmesi gerekiyorsa paylaşımlı kutu daha iyidir — dağıtım listesinde kimin sahiplendiği belirsiz kalır ve talepler ya iki kez ya hiç yanıtlanmaz.
İzin bildirimi mesajı riskli mi?
Fazla bilgi içeriyorsa evet. Ne zaman dönmeyeceğiniz, yerinize kimin baktığı ve iletişim bilgileri, hedefli saldırılarda kullanılabilir. Dış gönderenlere sade bir mesaj, iç gönderenlere ayrıntılı bilgi verecek şekilde yapılandırın.