Hosting%40 İndirim
Bayi Hosting
Sunucu
Alan Adı.com.tr %30 İndirimE-PostaSSLKampanyalarKUPON KODLARI
Hakkımızda
Müşteri Girişi Destek Talebi Oluştur 0212 909 96 83
Alan Adı ve SSL

SPF, DKIM ve DMARC Ayarları

E-postalarınızın spam klasörüne düşmemesi için gereken üç DNS kaydını doğru yazma rehberi: SPF söz dizimi, DKIM anahtarı, DMARC politikası ve kademeli geçiş planı.

Gönderdiğiniz e-postalar spam klasörüne düşüyorsa nedeni büyük ihtimalle içerik değil, eksik kimlik doğrulama kayıtlarıdır. Gmail ve Outlook artık bu üç kaydı olmayan gönderenlere karşı belirgin biçimde katı davranıyor.

Üçünün görevi

  • SPF: "Bu alan adı adına hangi sunucular posta gönderebilir?" sorusunu cevaplar.
  • DKIM: Giden postayı dijital olarak imzalar; içeriğin yolda değişmediğini kanıtlar.
  • DMARC: SPF/DKIM doğrulaması başarısız olduğunda alıcının ne yapacağını söyler ve size rapor gönderilmesini sağlar.

Üçü birlikte çalışır. Yalnızca SPF eklemek çoğu zaman yetmez.

SPF kaydı

Alan adınızın kök kaydına tek bir TXT kaydı olarak eklenir:

v=spf1 +a +mx include:_spf.saglayici.com ~all

Söz dizimi:

  • +a : Alan adının A kaydındaki sunucu gönderebilir.
  • +mx : MX kayıtlarındaki sunucular gönderebilir.
  • include: : Üçüncü taraf servisleri ekler (Google Workspace, Mailchimp, e-fatura sağlayıcısı...).
  • ~all : Listede olmayan gönderimler "soft fail" işaretlenir. Katı politika için -all kullanılır.

Kritik kural: Bir alan adında yalnızca bir SPF kaydı bulunabilir. İki ayrı v=spf1 kaydı varsa doğrulama tamamen başarısız olur; tüm sağlayıcıları tek satırda birleştirin.

Toplu e-posta gönderdiğiniz bir pazarlama servisi varsa onun include: değerini SPF'ye eklemeyi unutmayın. Aksi hâlde bültenleriniz doğrudan spam'e düşer.

DKIM kaydı

cPanel → E-posta → E-posta Kimlik Doğrulaması ekranından DKIM'i etkinleştirin. Sistem sizin için bir anahtar çifti üretir ve DNS'e şu biçimde bir TXT kaydı ekler:

default._domainkey.alanadiniz.com.  IN  TXT  "v=DKIM1; k=rsa; p=MIGfMA0GCS..."

DNS'i başka bir sağlayıcıda yönetiyorsanız (Cloudflare gibi) bu kaydı oraya elle kopyalamanız gerekir. Kaydın tek satır olarak, boşluksuz eklendiğinden emin olun.

DMARC kaydı

_dmarc alt adına TXT kaydı olarak eklenir. Kademeli geçiş yapın:

1. Aşama — yalnızca izleme (ilk 2–4 hafta)

v=DMARC1; p=none; rua=mailto:[email protected]; fo=1

Hiçbir postayı engellemez, size günlük rapor gönderir. Raporlarda alan adınız adına gönderim yapan tüm kaynakları görürsünüz — çoğu kurum burada unuttuğu servisleri fark eder.

2. Aşama — karantina

v=DMARC1; p=quarantine; pct=25; rua=mailto:[email protected]

Başarısız gönderimlerin %25'i spam klasörüne alınır. Sorun çıkmazsa pct değerini kademeli olarak 100'e çıkarın.

3. Aşama — reddet

v=DMARC1; p=reject; rua=mailto:[email protected]

Doğrulanmayan postalar hiç teslim edilmez. Marka adınızın sahte e-postalarda kullanılmasına karşı en güçlü korumadır.

Doğrulama

Kendinize değil, bir Gmail hesabına test postası gönderin. Gelen postada Orijinali göster dediğinizde üç satır görmelisiniz:

SPF:   PASS
DKIM:  PASS
DMARC: PASS

Üçü de PASS değilse ilgili kaydı gözden geçirin. DNS değişikliklerinin yayılması için TTL süresi kadar beklemeyi unutmayın.

Teslim edilebilirliği artıran diğer başlıklar

  • Gönderen adresi olarak noreply@ yerine gerçek, cevap alınabilen bir adres kullanın.
  • Bülten listelerine izinsiz adres eklemeyin; şikâyet oranı itibarınızı düşürür.
  • Bülten postalarında tek tıkla abonelikten çıkma bağlantısı bulundurun.
  • Yüksek hacimli gönderimlerde ayrı bir alt alan adı kullanın (mail.alanadiniz.com).

Kurumsal e-posta altyapınızı bizden alıyorsanız SPF ve DKIM kayıtları hesap açılışında otomatik tanımlanır; DMARC politikasını birlikte planlayabiliriz. Kurumsal e-posta paketlerine göz atın.

Hosting Tarafında Yardım İster misiniz?

Paket seçiminden kuruluma kadar tüm süreçte 7/24 Türkçe destek ekibimiz yanınızda.