/blog/list.sh

Kurumsal E-posta Neden Spam Kutusuna Düşer? SPF, DKIM, DMARC Ayarları

2026-04-03 E-Posta Yönetimi
Kendi alan adınız üzerinden (ornek@sirketiniz.com) e-posta gönderdiğinizde, alıcı sunucular (Gmail, Outlook vb.) sizin gerçekten "o alan adının sahibi" olup olmadığınızı doğrulamak ister. Eğer kimliğinizi kanıtlayacak teknolojik kripto-imzalara sahip değilseniz, postalarınız acımasızca "Spam" klasörüne taşınır.

E-Posta Neden Spam'a Düşer?

Kurumsal e-postalarınızın spam'a düşmesinin en yaygın nedenleri:

  • SPF kaydı eksik veya hatalı: Hangi sunucuların sizin adınıza mail gönderebileceği tanımlı değil.
  • 2. DKIM imzası yok: Gönderdiğiniz mailin gerçekten sizden geldiğinin kriptografik kanıtı eksik. 3. DMARC politikası tanımlı değil: SPF veya DKIM başarısız olursa ne yapılacağını alıcı sunucu bilmiyor. 4. IP itibarı düşük: Mail sunucunuzun IP adresi daha önce spam gönderimi için kullanılmış olabilir.

    E-Posta Teslimatının Kutsal Üçlüsü

    Sağlıklı bir e-posta akışının üç temel dayanağı vardır: SPF, DKIM ve DMARC.

  • SPF (Sender Policy Framework)
  • SPF, alan adınız adına hangi IP adreslerinin (veya sunucuların) e-posta göndermeye yetkili olduğunu dünyaya ilan ettiğiniz bir DNS TXT kaydıdır. Alıcı sunucu, postanın geldiği IP adresini SPF listenizle karşılaştırır. Eşleşmiyorsa, sahte e-posta (Spoofing) varsayılır.

    #

    2. DKIM (DomainKeys Identified Mail)

    Hesabınızdan çıkan her e-posta, arka planda bir "Özel Anahtar" (Private Key) ile kriptografik olarak imzalanır. Açık anahtar (Public Key) ise DNS kayıtlarınızda bulunur. Alıcı, DNS üzerinden public key'i çeker ve mesajın yolda değiştirilmediğini doğrular.

    #

    3. DMARC (Domain-based Message Authentication)

    DMARC, SPF veya DKIM doğrulamalarından geçemeyen bir mesaja alıcı sunucunun "ne yapması gerektiğini" söyler. Karantinaya mı almalı (Spam), yoksa doğrudan reddetmeli mi (Reject)?

    Mail Spam'a Düşüyorsa Ne Yapmalı?

  • SPF, DKIM ve DMARC kayıtlarınızı kontrol edin (mail-tester.com gibi araçlarla test edebilirsiniz).
  • 2. Gönderici IP'nizin kara listede olup olmadığını kontrol edin. 3. Mail içeriklerinizde spam tetikleyen kelimelerden kaçının. 4. Mail sunucunuzun TLS şifreleme kullandığından emin olun.

    #

    Neden Zor Bir Süreçtir?

    Tüm bu şifrelemeleri özel bir sunucuda kurmak, hata yapmadan DNS'e girmek oldukça meşakkatli bir Linux/Sistem Yöneticiliği bilgisi gerektirir. Küçük bir virgül hatası bile şirket itibarınızı zedeler.

    Neyse ki SisteMon, sadece alan adınızı eklediğiniz anda tüm bu zorlu imza üretim ve DNS eşleştirme operasyonunu otomatik yürütür.

    #Email#Spam#DKIM#SPF#DMARC#DNS#Kurumsal Mail