Gönderdiğiniz e-postalar spam klasörüne düşüyorsa nedeni büyük ihtimalle içerik değil, eksik kimlik doğrulama kayıtlarıdır. Gmail ve Outlook artık bu üç kaydı olmayan gönderenlere karşı belirgin biçimde katı davranıyor.
Üçünün görevi
- SPF: "Bu alan adı adına hangi sunucular posta gönderebilir?" sorusunu cevaplar.
- DKIM: Giden postayı dijital olarak imzalar; içeriğin yolda değişmediğini kanıtlar.
- DMARC: SPF/DKIM doğrulaması başarısız olduğunda alıcının ne yapacağını söyler ve size rapor gönderilmesini sağlar.
Üçü birlikte çalışır. Yalnızca SPF eklemek çoğu zaman yetmez.
SPF kaydı
Alan adınızın kök kaydına tek bir TXT kaydı olarak eklenir:
v=spf1 +a +mx include:_spf.saglayici.com ~all
Söz dizimi:
+a: Alan adının A kaydındaki sunucu gönderebilir.+mx: MX kayıtlarındaki sunucular gönderebilir.include:: Üçüncü taraf servisleri ekler (Google Workspace, Mailchimp, e-fatura sağlayıcısı...).~all: Listede olmayan gönderimler "soft fail" işaretlenir. Katı politika için-allkullanılır.
Kritik kural: Bir alan adında yalnızca bir SPF kaydı bulunabilir. İki ayrı v=spf1 kaydı varsa doğrulama tamamen başarısız olur; tüm sağlayıcıları tek satırda birleştirin.
Toplu e-posta gönderdiğiniz bir pazarlama servisi varsa onuninclude:değerini SPF'ye eklemeyi unutmayın. Aksi hâlde bültenleriniz doğrudan spam'e düşer.
DKIM kaydı
cPanel → E-posta → E-posta Kimlik Doğrulaması ekranından DKIM'i etkinleştirin. Sistem sizin için bir anahtar çifti üretir ve DNS'e şu biçimde bir TXT kaydı ekler:
default._domainkey.alanadiniz.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCS..."
DNS'i başka bir sağlayıcıda yönetiyorsanız (Cloudflare gibi) bu kaydı oraya elle kopyalamanız gerekir. Kaydın tek satır olarak, boşluksuz eklendiğinden emin olun.
DMARC kaydı
_dmarc alt adına TXT kaydı olarak eklenir. Kademeli geçiş yapın:
1. Aşama — yalnızca izleme (ilk 2–4 hafta)
v=DMARC1; p=none; rua=mailto:[email protected]; fo=1
Hiçbir postayı engellemez, size günlük rapor gönderir. Raporlarda alan adınız adına gönderim yapan tüm kaynakları görürsünüz — çoğu kurum burada unuttuğu servisleri fark eder.
2. Aşama — karantina
v=DMARC1; p=quarantine; pct=25; rua=mailto:[email protected]
Başarısız gönderimlerin %25'i spam klasörüne alınır. Sorun çıkmazsa pct değerini kademeli olarak 100'e çıkarın.
3. Aşama — reddet
v=DMARC1; p=reject; rua=mailto:[email protected]
Doğrulanmayan postalar hiç teslim edilmez. Marka adınızın sahte e-postalarda kullanılmasına karşı en güçlü korumadır.
Doğrulama
Kendinize değil, bir Gmail hesabına test postası gönderin. Gelen postada Orijinali göster dediğinizde üç satır görmelisiniz:
SPF: PASS
DKIM: PASS
DMARC: PASS
Üçü de PASS değilse ilgili kaydı gözden geçirin. DNS değişikliklerinin yayılması için TTL süresi kadar beklemeyi unutmayın.
Teslim edilebilirliği artıran diğer başlıklar
- Gönderen adresi olarak
noreply@yerine gerçek, cevap alınabilen bir adres kullanın. - Bülten listelerine izinsiz adres eklemeyin; şikâyet oranı itibarınızı düşürür.
- Bülten postalarında tek tıkla abonelikten çıkma bağlantısı bulundurun.
- Yüksek hacimli gönderimlerde ayrı bir alt alan adı kullanın (
mail.alanadiniz.com).
Kurumsal e-posta altyapınızı bizden alıyorsanız SPF ve DKIM kayıtları hesap açılışında otomatik tanımlanır; DMARC politikasını birlikte planlayabiliriz. Kurumsal e-posta paketlerine göz atın.
