
E-posta teslimatında "smarthost kullanıyorum ama hâlâ spam'e düşüyorum" şikayetinin arkasında neredeyse her zaman aynı neden yatar: kimlik doğrulama kayıtları eksik veya hatalı. Smarthost altyapısı gönderimi güvenilir bir yoldan yapar, ancak alıcı sunucunun "bu e-posta gerçekten bu alan adından mı geliyor" sorusunu cevaplayan şey DNS'inizdeki üç kayıttır.
Bu rehber, bu üç kaydı doğru sırayla kurmayı, en sık yapılan hataları ve kurulum sonrası doğrulamayı anlatıyor. Profesyonel bir smarthost altyapısı ile birlikte doğru yapılandırılmış bu üç kayıt, teslimat oranlarındaki farkı yaratan asıl unsurdur.
Neden Üç Ayrı Kayıt?
E-posta protokolünün tasarımında gönderen adresi doğrulanmaz — herhangi biri sizin alan adınızdan gönderiyormuş gibi görünebilir. Bu boşluğu kapatmak için üç katman geliştirildi ve her biri farklı bir soruya cevap verir:
- SPF: "Bu IP adresi benim adıma göndermeye yetkili mi?"
- DKIM: "Bu e-posta yolda değiştirildi mi ve gerçekten benim altyapımdan mı çıktı?"
- DMARC: "İlk ikisi başarısız olursa ne yapılsın ve bana kim rapor versin?"
Üçü birlikte çalışır. Yalnızca birini kurmak kısmi koruma sağlar; büyük e-posta sağlayıcıları bugün her üçünü de bekliyor.
Adım 0: Gönderen Envanteri
Bu adım atlanırsa sonraki her adım eksik olur. Alan adınız adına e-posta gönderen tüm sistemleri listeleyin:
- Kurumsal e-posta sunucunuz veya smarthost sağlayıcınız
- Web sitenizin iletişim formu ve sipariş bildirimleri
- E-posta pazarlama / bülten servisi
- CRM, muhasebe ve fatura yazılımları
- Destek talep sistemi
- Üçüncü taraf entegrasyonlar (rezervasyon, e-ticaret pazaryeri bildirimleri)
Bu listede unutulan her sistem, kurulum tamamlandığında e-postaları teslim edilemeyen bir sistem olacaktır. Envanteri çıkarmanın en güvenilir yolu, DMARC raporlarını okumaktır — ama bunun için önce DMARC'ı kurmanız gerekir. Bu yüzden aşağıdaki sıra önemlidir.
Adım 1: SPF Kaydı
SPF, DNS'e TXT kaydı olarak eklenir ve alan adınız adına göndermeye yetkili kaynakları listeler.
Uyulması Gereken Dört Kural
- Tek bir SPF kaydı olmalı. Aynı alan adı için iki SPF kaydı tanımlamak geçersiz bir yapılandırmadır ve doğrulamanın tamamen başarısız olmasına yol açar. Yeni bir gönderen eklerken yeni kayıt açmayın, mevcut kaydı genişletin.
- Tüm gönderenler listede olmalı. Envanterinizdeki her sistem SPF kaydında yer almalı.
- Sorgu limitine dikkat edin. SPF değerlendirmesinde yapılabilecek DNS sorgusu sayısı sınırlıdır. Çok sayıda üçüncü taraf servisi eklerseniz bu limit aşılabilir ve kayıt geçersiz sayılır. Kullanmadığınız servisleri kayıttan çıkarın.
- Katı politikayla başlamayın. Listede olmayan kaynaklar için başlangıçta "yumuşak başarısızlık" politikası kullanın; envanterinizin tam olduğundan emin olduktan sonra sıkılaştırın.
Adım 2: DKIM İmzası
DKIM, giden her e-postaya kriptografik bir imza ekler. Alıcı sunucu, DNS'te yayımladığınız açık anahtarla bu imzayı doğrular.
Kurulum genellikle iki adımdır: smarthost sağlayıcınız veya e-posta sunucunuz bir anahtar çifti üretir ve size DNS'e eklemeniz gereken kaydı verir. Kaydı ekledikten sonra imzalamayı etkinleştirirsiniz.
DKIM'in SPF'e Göre Avantajı
Bir e-posta yönlendirildiğinde gönderen IP değişir ve SPF doğrulaması bozulabilir. DKIM imzası ise iletinin içeriğine bağlı olduğu için yönlendirmeden sonra da geçerli kalır. Bu yüzden yalnızca SPF'e güvenmek yetersizdir — yönlendirilen e-postalarınız sessizce doğrulamayı kaybeder.
Kurulum Sonrası Doğrulama
Panelde "DKIM etkin" görünmesi yeterli değildir. Kendinize bir test e-postası gönderip ileti başlıklarında imzanın gerçekten eklendiğini ve doğrulamanın geçtiğini kontrol edin. DNS kaydı yanlış yayılmışsa imza eklenir ama doğrulanamaz — ve bu durum panelde görünmez.
Adım 3: DMARC Politikası
DMARC, ilk iki kayıt başarısız olduğunda ne yapılacağını söyler ve size rapor gönderir.
| Politika | Alıcı ne yapar | Ne zaman kullanılır |
|---|---|---|
| none | Hiçbir şey, sadece rapor gönderir | İlk kurulum — en az 2 hafta |
| quarantine | Şüpheli klasörüne koyar | Raporlar temizlendikten sonra |
| reject | İletiyi tamamen reddeder | Tüm gönderenler doğrulandığında |
DMARC'ın en değerli tarafı politika değil rapor mekanizmasıdır. Raporlar size alan adınız adına kimin e-posta gönderdiğini ve hangi gönderimlerin doğrulamayı geçemediğini gösterir. Unuttuğunuz bir gönderen sistemi bu raporlarda bulursunuz — envanterinizi tamamlamanın en güvenilir yolu budur.
En Sık Yapılan Beş Hata
- Birden fazla SPF kaydı: Doğrulamayı tamamen bozar. Yeni gönderen eklerken mevcut kaydı genişletin.
- Doğrudan "reject" ile başlamak: Doğrulamayı geçemeyen meşru gönderenlerinizin e-postaları anında reddedilmeye başlar.
- Site formunda ziyaretçi adresini gönderen yapmak: E-posta, ziyaretçinin alan adından gönderilmiş gibi görünür ama sizin sunucunuzdan çıkar — doğrulamayı kesin olarak geçemez. Gönderen kendi alan adınız olmalı, ziyaretçinin adresi "yanıtla" alanına konmalıdır.
- DKIM'i doğrulamadan etkin saymak: Panelde etkin görünmesi, DNS kaydının doğru yayıldığı anlamına gelmez.
- DMARC raporlarını okumamak: Kurup rapor adresini hiç kontrol etmemek, mekanizmanın en değerli kısmını kullanmamaktır.
Kurulum Sonrası Kontrol Listesi
- Farklı sağlayıcılardaki (kurumsal ve kişisel) adreslere test e-postası gönderin.
- Gelen iletinin başlıklarında SPF, DKIM ve DMARC sonuçlarının "pass" olduğunu doğrulayın.
- Site iletişim formundan da bir test gönderin — bu yol genellikle ayrı bir sistemdir ve ayrı doğrulanmalıdır.
- İki hafta sonra DMARC raporlarını okuyup doğrulamayı geçemeyen kaynakları listeleyin.
- Listedeki meşru kaynakları SPF/DKIM yapılandırmasına ekleyin, sonra politikayı sıkılaştırın.
Sonuç
SPF, DKIM ve DMARC kurulumu bir saatlik bir iştir ama e-posta teslimatınız üzerindeki etkisi kalıcıdır. Kritik olan sıradır: envanteri çıkarmadan SPF yazmak ve raporları okumadan politikayı sıkılaştırmak — en sık yapılan iki hata bunlardır ve ikisi de kendi e-postalarınızı engellemekle sonuçlanır. Güvenilir bir smarthost altyapısı gönderim tarafını üstlenir; DNS tarafındaki bu üç kayıt ise sizin sorumluluğunuzdadır ve teslimat başarısının diğer yarısını oluşturur.
Sıkça Sorulan Sorular (SSS)
Üçünü de kurmak zorunda mıyım?
SPF ve DKIM pratikte zorunludur; büyük sağlayıcılar bu kayıtları olmayan alan adlarını sistematik biçimde şüpheli sayar. DMARC teknik olarak opsiyoneldir ama rapor mekanizması olmadan sorunları göremezsiniz — kurulması güçlü biçimde önerilir.
İki farklı e-posta servisi kullanıyorum, nasıl yapılandırırım?
Her ikisini de tek bir SPF kaydının içinde listeleyin ve her biri için ayrı DKIM anahtarı tanımlayın. DKIM birden fazla anahtarı destekler; SPF ise tek kayıt olmak zorundadır.
Kayıtlar ne zaman etkili olur?
DNS yayılımı kadar — genellikle birkaç saat, TTL değerine bağlı olarak daha uzun. Değişiklik yapmadan önce TTL'i düşürmek, yayılmayı hızlandırır ve test döngünüzü kısaltır.
Alt alan adlarım da korunuyor mu?
DMARC politikası varsayılan olarak alt alan adlarını da kapsar, ancak alt alan adları için ayrı bir politika tanımlamak da mümkündür. Alt alan adlarınızdan e-posta gönderiyorsanız onlar için de SPF ve DKIM yapılandırması gerekir.