
Ters DNS ve HELO Adı: Sunucunuz Kendini Nasıl Tanıtıyor?
SPF, DKIM ve DMARC kayıtlarınız kusursuz. Ama iletileriniz hâlâ bazı sağlayıcılarda gecikiyor veya doğrudan reddediliyor. Bu noktada bakılması gereken yer, kimlik doğrulama kayıtları değil, sunucunuzun bağlantı kurarken kendini nasıl tanıttığıdır.
Bu yazı, ters DNS ve tanıtım adı uyumunu ele alıyor.
Bağlantının İlk Saniyesi
- Sunucunuz karşı tarafa bağlanır.
- Kendini bir adla tanıtır.
- Karşı taraf IP adresinizi sorgular.
Üçüncü adım filtrelemenin ilk aşamasıdır ve içerik hiç görülmeden yapılır: alıcı sunucu daha iletiyi almadan, bağlanan IP adresinin ters DNS kaydına bakar — bu kayıt yoksa veya tutarsızsa bağlantı henüz başlamadan reddedilebilir.
Kimlik doğrulama kayıtlarınız bu aşamada devreye bile girmez.
Bu nedenle sorun teşhis edilirken en başa bakmak gerekir.
Sunucu kayıtlarında bu ret, bağlantı seviyesinde görünür.
Ters Kayıt Nedir
| Kayıt yönü | Sorgu |
|---|---|
| Düz kayıt | Ad verilir, IP dönülür |
| Ters kayıt | IP verilir, ad dönülür |
İkinci satır önemli bir yetki farkı taşır: ters kaydı alan adı sağlayıcınız değil, IP adresinin sahibi tanımlar — yani sunucunuzu barındıran veya IP bloğunu size veren kurumdur.
Bu nedenle kendi DNS panelinizden bu kaydı ekleyemezsiniz.
Talep, altyapı sağlayıcınıza iletilmelidir.
Çoğu sağlayıcı bunu panel üzerinden veya destek talebiyle yapar.
Çift Yönlü Doğrulama
- IP bir ada çözülmeli.
- O ad aynı IP'ye dönmeli.
- İkisi tutarlı olmalı.
İkinci madde sıkça eksik bırakılır: ters kaydı eklemek yeterli değildir — o adın düz kaydının da aynı IP adresine dönmesi gerekir, aksi hâlde doğrulama başarısız sayılır.
Tek yönlü kurulum, kurulum yapılmamış gibi değerlendirilir.
Bu kontrol basit araçlarla saniyeler içinde yapılabilir.
Kurulum sonrası mutlaka doğrulanmalıdır.
Tanıtım Adı
- Sunucu bağlanırken bir ad bildirir.
- Bu ad tam nitelikli olmalıdır.
- Ters kayıtla uyumlu olmalıdır.
İkinci madde varsayılan kurulumlarda çok sık hatalıdır: yeni kurulan sunucular kendini yerel makine adıyla tanıtır ve bu ad internette çözülemez — alıcı sunucular bunu güçlü bir istenmeyen posta işareti sayar.
Bu ayar posta yazılımının yapılandırmasında bulunur.
Üçüncü madde ise tutarlılığı tamamlar.
Tanıtım adı ile ters kayıt aynı olmalıdır.
Genel Amaçlı Kayıtlar
| Ters kayıt | Değerlendirme |
|---|---|
| Alan adınıza ait ad | İyi |
| Sağlayıcının genel adı | Zayıf |
| IP rakamlarını içeren ad | Riskli |
| Kayıt yok | Çok riskli |
Üçüncü satır özel bir dikkat ister: içinde IP rakamları geçen otomatik üretilmiş ters kayıtlar, ev veya ofis bağlantısı izlenimi verir ve birçok filtre bu deseni doğrudan düşük itibarla ilişkilendirir.
Sağlayıcılar bu kayıtları varsayılan olarak atar.
Kendi alan adınıza ait bir adla değiştirmek gerekir.
Bu değişiklik ücretsizdir ve dakikalar sürer.
Paylaşımlı Altyapıda
- IP birçok müşteriye aittir.
- Ters kayıt sağlayıcıya aittir.
- Bu normal ve kabul edilirdir.
Üçüncü madde önemli bir yanlış anlamayı düzeltir: paylaşımlı gönderim altyapısında ters kaydın sağlayıcıya ait olması sorun değildir — önemli olan kaydın var olması, tutarlı olması ve o altyapının itibarının iyi olmasıdır.
Kendi alan adınıza ait kayıt yalnızca özel IP kullanımında mümkündür.
Bu durumda kimlik doğrulama kayıtları daha da önem kazanır.
Alan adı uyumu, imza ile sağlanır.
İki Adres Ailesi
- Sunucunun iki tür adresi olabilir.
- Her ikisi için de kayıt gerekir.
- Eksik olan reddedilir.
Üçüncü madde giderek daha sık karşılaşılan bir sorundur: yeni adres ailesinden gönderim yapan bir sunucuda ters kayıt tanımlı değilse, bazı büyük sağlayıcılar iletiyi doğrudan reddeder — eski adres için kayıt olması yeterli sayılmaz.
Sunucu hangi adresi kullanacağını kendi seçer.
Bu nedenle iki kayıt da tamamlanmalıdır.
Alternatif olarak yeni adres ailesinden gönderim kapatılabilir.
Doğrulama
| Kontrol | Beklenen |
|---|---|
| IP sorgusu | Bir ad dönmeli |
| Ad sorgusu | Aynı IP dönmeli |
| Test gönderimi başlıkları | Tanıtım adı görünmeli |
Üçüncü satır tüm zinciri tek adımda gösterir: kendinize gönderdiğiniz bir test iletisinin başlıklarında sunucunuzun kendini hangi adla tanıttığı açıkça yazar — bu tek satır, yapılandırmanın doğru olup olmadığını hemen ortaya koyar.
Bu kontrol her yeni sunucu kurulumunda yapılmalıdır.
İlk iki satır ise komut satırı araçlarıyla saniyeler sürer.
Üçünün birden tutarlı olması gerekir.
Gönderim altyapınızın kimlik ayarlarını doğru kurmak teslimatın temelidir; e-posta gönderim altyapısı ile kayıtlarınızın uyumunu tek noktadan yönetebilirsiniz.
Sonuç
Kimlik doğrulama kayıtları kusursuz olsa bile iletiler reddedilebilir çünkü alıcı sunucu daha iletiyi almadan bağlanan IP adresinin ters DNS kaydına bakar. Ters kaydı IP sahibinden isteyin, düz kaydın aynı IP'ye döndüğünü doğrulayın ve tanıtım adını düzeltin — yeni kurulan sunucular kendini internette çözülemeyen yerel makine adıyla tanıtır ve bu güçlü bir istenmeyen posta işaretidir.
Sıkça Sorulan Sorular (SSS)
Ters DNS kaydını kim tanımlar?
IP adresinin sahibi — yani sunucunuzu barındıran veya IP bloğunu size veren kurum. Alan adı sağlayıcınız değil. Bu yüzden kendi DNS panelinizden ekleyemezsiniz; talebi altyapı sağlayıcınıza iletmeniz gerekir.
Ters kaydı eklemek yeterli mi?
Değil. O adın düz kaydının da aynı IP adresine dönmesi gerekir; aksi hâlde doğrulama başarısız sayılır ve tek yönlü kurulum, kurulum yapılmamış gibi değerlendirilir. İki yönü de basit araçlarla saniyeler içinde kontrol edebilirsiniz.
Sunucu kendini yanlış adla mı tanıtıyor?
Yeni kurulan sunucular genellikle yerel makine adıyla tanıtır ve bu ad internette çözülemez; alıcı sunucular bunu güçlü bir istenmeyen posta işareti sayar. Tanıtım adı tam nitelikli ve ters kayıtla uyumlu olmalıdır.
Paylaşımlı altyapıda ters kayıt sağlayıcıya ait, sorun mu?
Sorun değil. Önemli olan kaydın var olması, tutarlı olması ve o altyapının itibarının iyi olmasıdır. Kendi alan adınıza ait kayıt yalnızca özel IP kullanımında mümkündür; paylaşımlı yapıda alan adı uyumu imza ile sağlanır.