Soğuk mail altyapısı: SPF, DKIM, DMARC neden şart?
Soğuk mail deyince akla önce metin gelir: hangi konu satırı, hangi açılış cümlesi. Oysa gönderim sonucunu ilk belirleyen şey metin değil, teknik altyapıdır. Alıcının posta sağlayıcısı, mailinizi okumadan önce kimliğinizi sorgular: bu mail gerçekten bu alan adından mı çıktı, gönderen sunucu yetkili mi, doğrulama başarısız olursa ne yapılmalı?
Bu üç sorunun cevabı üç DNS kaydında saklıdır: SPF, DKIM ve DMARC. Kayıtlar eksikse en özenli metin bile spam klasöründe kaybolur. Bu yazı üç kaydın görevini, alan adı ısıtmanın mantığını ve kurulum sırasını anlatıyor.
SPF, DKIM ve DMARC; gönderdiğiniz mailin gerçekten sizden çıktığını kanıtlayan üç DNS kaydıdır. Bu kayıtlar eksikken gönderim yapmak, metni ne kadar iyi yazarsanız yazın maillerin önemli bölümünün gelen kutusuna hiç ulaşmaması demektir.
SPF, DKIM ve DMARC ne işe yarar?
Üç kayıt birlikte, gönderdiğiniz mailin kimlik belgesini oluşturur. Posta sağlayıcıları bu belgeler üzerinden gönderene güven puanı verir:
| Kayıt | Görevi | Eksikse ne olur? |
|---|---|---|
| SPF | Alan adı adına hangi sunucuların mail gönderebileceğini bildirir | Mailiniz sahte gönderim şüphesiyle filtrelenir |
| DKIM | Maili kriptografik imzayla imzalar; içeriğin yolda değişmediğini kanıtlar | İmzasız mail, güven puanınızı düşürür |
| DMARC | SPF ve DKIM doğrulanmazsa ne yapılacağını söyler, rapor toplar | Alan adınız taklit edilmeye açık kalır, teslim oranı düşer |
Sık yapılan hata, bu kayıtları ana alan adında kurup soğuk gönderimi de oradan yapmaktır. Doğrusu, gönderim için ayrı bir alan adı kullanmak ve ana alan adının itibarını günlük iş yazışmalarına saklamaktır.
Alan adı ısıtma neden gerekli?
Yeni bir alan adının gönderim geçmişi yoktur; sağlayıcılar geçmişi olmayan bir adresten gelen ani hacmi şüpheli sayar. Isıtma, bu geçmişi kademeli olarak inşa etme sürecidir: ilk günlerde çok az sayıda mail gönderilir, yanıtlar ve düzenli etkileşim biriktikçe hacim yavaşça artırılır.
Isıtmayı atlamak, sistemin en pahalı kısayoludur: bir kez zedelenen alan adı itibarı yavaş toparlanır ve bazen alan adını tamamen değiştirmek gerekir. Sabır burada maliyet değil, sigortadır.
Altyapı hangi sırayla kurulur?
- Gönderim alan adını alınAna markanıza yakın, ayrı bir alan adı edinin; siteye yönlendirme yapın.
- Posta hesabını açın ve kayıtları girinSPF, DKIM ve DMARC kayıtlarını DNS paneline ekleyin; DMARC'ı izleme modunda başlatın.
- Doğrulamayı test edinTest gönderimleriyle üç kaydın da geçtiğini teyit edin; başlıklardaki doğrulama sonuçlarını okuyun.
- Isıtmayı başlatınDüşük günlük hacimle başlayıp haftalar içinde kademeli artırın; yanıt alan bir ritim kurun.
- Raporları izleyinDMARC raporlarını ve spam şikayet oranını düzenli okuyun; anormallik görünce hacmi düşürün.
Altyapının hazır olduğunu nereden anlarsınız?
Üç işaret birlikte aranır: doğrulama testlerinde SPF, DKIM ve DMARC'ın üçü de geçiyor; test gönderimleri farklı sağlayıcılarda gelen kutusuna düşüyor; ısıtma dönemi boyunca şikayet ve sert dönüş oranları düşük seyrediyor. Bu üçü sağlanmadan sekans başlatılmaz; altyapısız sekans, deliği olan boruya su basmaktır.
Teknik altyapının yanında bir de uyum tarafı vardır: verinin kaynağı, kimliğin açık yazılması ve ret talebinin işletilmesi. Bu çerçeveyi soğuk mail ve KVKK uyumu yazısında ayrı ayrı ele aldık.
Altyapı hazırsa sıra metne gelir: üç kademeli sekansın nasıl yazıldığını dizinin bir sonraki yazısında anlattık. Bu kurulumun tamamını kendi başına yapmak istersen sifirdansistem.com üzerindeki soğuk mail sistemi, aynı adımları talimat dosyası olarak veriyor; biz ise kurulumda bu altyapıyı sizin hesaplarınızda uçtan uca kuruyoruz.
Bu yazı bilgilendirme amaçlıdır ve hukuki danışmanlık değildir. KVKK ve ticari elektronik ileti (İYS) yükümlülükleri somut duruma göre değişir; gönderim süreçlerinizi hukukçunuzla doğrulayın.
Kayıtlar doğru kurulduğu hâlde mailler spam kutusuna düşüyorsa sebep genellikle itibar ve hacimdedir: teslimat yazısı üç katmanı ayırıyor.
Sık sorulan sorular
Ana alan adımdan mı göndermeliyim?
Hayır; soğuk gönderim için ayrı bir gönderim alan adı kullanmak daha güvenlidir. Ana alan adının itibarı böylece korunur ve bir sorun yaşanırsa günlük iş mailleriniz etkilenmez.
Kayıtları kurmak teknik bilgi ister mi?
Kayıtlar, DNS paneline eklenen birkaç satırdan ibarettir; sağlayıcıların hazır şablonları vardır. Zor kısım kurulum değil, doğrulama ve ısıtma sürecini sabırla yürütmektir.
DMARC politikasını en sıkı seviyede mi başlatmalıyım?
Hayır. İzleme modunda başlayıp raporları bir süre okumak, sonra kademeli sıkılaştırmak daha güvenlidir; ilk günden sıkı politika, meşru maillerinizi de engelleyebilir.
Bu sistemi kurmayı 6 haftada öğren
Sıfırdan Müşteri programında giden kanalı, kişisel markayı ve teklif sürecini canlı derslerde, görevlerle kendi işinde kurarsın. Erken kayıt her dönemin ilk 15 kişisi içindir.
Fiyatlara bak Programa katıl