ANKARA · OSTİM · İVEDİK · SÖĞÜTÖZÜ · SİNCAN OSB · TALLINN ✦ Ücretsiz Site Analizi Fiyat Hesapla İletişim
Kurumsal Mail · 06.08.2026

Kurumsal Maillerim Spam'e Düşüyor: Sebepleri ve Kalıcı Çözümü

Gönderdiğiniz mailler karşı tarafın spam kutusuna mı düşüyor? SPF, DKIM ve DMARC üçlüsünü, itibar kavramını ve sorunu kalıcı çözen adımları anlattık.

Kurumsal Maillerim Spam'e Düşüyor: Sebepleri ve Kalıcı Çözümü
İçindekiler
  1. En pahalı mail, gitmediğini bilmediğiniz maildir
  2. Mail neden spam'e düşer? Asıl sebep içerik değil, kimlik
  3. İkinci belirleyici: gönderen itibarı
  4. Sorunu nasıl teşhis ediyoruz?
  5. Kalıcı çözüm için yapılacaklar
  6. Sağlayıcı değiştirmek çözer mi?

En pahalı mail, gitmediğini bilmediğiniz maildir

Bir teklif hazırlarsınız, gönderirsiniz, giden kutusunda görürsünüz ve beklemeye başlarsınız. Karşı taraftan ses çıkmaz. Bir hafta sonra telefonla arayıp sorduğunuzda cevap gelir: "Bize bir şey ulaşmadı." Mail spam klasöründedir ya da hiç görünmemiştir. Bu senaryonun en can sıkıcı yanı, sessiz olmasıdır — sistem size hata vermez, kimse sizi uyarmaz. Kaç işin bu şekilde kaybedildiği ise hiçbir zaman ölçülemez.

Buradaki en yaygın yanılgıyı baştan düzeltelim: "Gönderildi" bir teslimat garantisi değildir. Sunucu kaydında teslim edilmiş görünen bir mail, alıcı tarafında pekâlâ spam klasörüne düşmüş ya da hiç gösterilmeden elenmiş olabilir. Teslimat sorunlarını çözmenin ilk adımı, bu ikisini birbirinden ayırmaktır.

Mail neden spam'e düşer? Asıl sebep içerik değil, kimlik

Çoğu işletme sorunu içerikte arar: "Acaba çok mu link koyduk, başlıkta ünlem mi vardı?" Bu unsurlar tamamen etkisiz değildir ama kurumsal yazışmalarda sorunun kaynağı neredeyse hiç burada değildir. Asıl belirleyici, mailinizin kimliğidir: alıcı sunucu, bu mailin gerçekten sizin alan adınız adına gönderilmeye yetkili bir yerden geldiğini doğrulayabiliyor mu?

Bu doğrulama üç kayıt üzerinden yapılır ve üçü birlikte çalışır:

  • SPF: Alan adınız adına hangi sunucuların mail göndermeye yetkili olduğunu bildiren liste. Mail bu listede olmayan bir yerden geldiyse şüphelidir. En sık hata, yeni bir sistem (muhasebe programı, e-fatura servisi, bülten aracı) devreye girdiğinde bu listeye eklenmemesidir.
  • DKIM: Giden her maile eklenen dijital imza. Alıcı, imzayı alan adınızın DNS kaydındaki anahtarla doğrular; böylece mailin yolda değiştirilmediği ve gerçekten sizden geldiği kanıtlanır.
  • DMARC: SPF ve DKIM sonucuna göre ne yapılacağını söyleyen politika. Ayrıca alan adınız adına atılan sahte maillerin raporlanmasını sağlar — kimliğinizin kötüye kullanılıp kullanılmadığını yalnızca bu raporlarla görebilirsiniz.

Bu üçlü eksik ya da hatalı kurulduğunda, dünyanın en düzgün yazılmış maili bile şüpheli görünür. Tersi de doğrudur: kimlik kayıtları temiz bir alan adından gönderilen sade bir mail, hemen hiçbir filtreye takılmaz.

İkinci belirleyici: gönderen itibarı

Kimlik kayıtları doğru olsa bile alıcı sunucular ikinci bir soruyu sorar: bu alan adı ve bu sunucu geçmişte nasıl davrandı? İtibar puanı zamanla oluşur ve şu davranışlarla hızla düşer:

  • Ele geçirilmiş hesaptan spam gönderimi. Kurumsal mailde en yıkıcı senaryodur: zayıf şifreli bir kutu kırılır, sizin adınıza binlerce spam gider, alan adınız kara listelere düşer ve bir süre kimseye mail gönderemezsiniz. Kendinizden kaynaklanmayan ama bedelini sizin ödediğiniz bir olaydır.
  • İzinsiz listelere toplu gönderim. Satın alınmış ya da derlenmiş listelere yapılan gönderimlerde şikâyet oranı yüksektir; her şikâyet itibarınızı aşağı çeker.
  • Geçersiz adreslere ısrarlı gönderim. Sürekli geri dönen mailler, listenizin bakımsız olduğunun sinyalidir.
  • Bülten ile iş yazışmasının aynı kanaldan gitmesi. Bülteninize gelen şikâyetler, teklif mailinizin teslimatını da etkiler. Bu ikisi ayrılmalıdır.

Sorunu nasıl teşhis ediyoruz?

Teslimat sorunlarında el yordamıyla yapılan müdahaleler genellikle işi büyütür: kayıtlar silinip yeniden yazılır, sağlayıcı değiştirilir, sonuç değişmez. Doğru yaklaşım iz sürmektir:

  • Kimlik kayıtlarının denetimi: SPF, DKIM ve DMARC kayıtları gerçekten var mı, sözdizimi doğru mu, tüm gönderim kaynakları listede mi, imza anahtarı DNS'teki ile eşleşiyor mu.
  • Gerçek gönderim testi: Test maili gönderilip alıcı tarafındaki başlık bilgileri okunur. Burada tahmine yer yoktur: başlık, SPF ve DKIM doğrulamasının sonucunu açıkça yazar.
  • Sunucu kayıtlarının okunması: Mail hangi adımda nereye gitti, karşı sunucu hangi cevabı verdi, gecikme mi yoksa ret mi yaşandı.
  • Kara liste kontrolü: Alan adı ve sunucu adresi listelerde mi; listelenmişse sebebi ne.
  • DMARC raporlarının incelenmesi: Alan adınız adına kimin mail gönderdiğini gösteren tek kaynaktır. Unutulmuş bir eski sistem hâlâ gönderim yapıyorsa burada görünür.

Kalıcı çözüm için yapılacaklar

Teşhisten sonra yapılan işler genellikle şu sırayı izler: kimlik kayıtları eksiksiz ve doğru biçimde yeniden kurulur; alan adınız adına gönderim yapan tüm sistemler (mail sunucusu, e-fatura, muhasebe yazılımı, form gönderimleri, bülten aracı) tek tek listelenip yetkilendirilir; hesap güvenliği sıkılaştırılır ve zayıf şifreler tasfiye edilir; toplu gönderimler ayrı bir kanala taşınır; DMARC raporlaması açılarak durum izlenmeye başlanır.

Son adım genellikle atlanır ama en değerlisidir: izleme. Kimlik kayıtları bir kez doğru kurulup unutulacak şeyler değildir; yeni bir yazılım devreye girdiğinde ya da sağlayıcı değiştiğinde bozulabilirler. Düzenli kontrol, sorunu tekrar yaşamamanın tek yoludur.

Sağlayıcı değiştirmek çözer mi?

Tek başına hayır. Kimlik kayıtları yanlışsa, hangi sağlayıcıda olursanız olun aynı sorunu yaşarsınız — üstelik geçiş sırasında kayıtlar yeniden yazılmazsa durum daha da kötüleşir. Buna karşılık geçiş, doğru yapıldığında sorunu çözmek için iyi bir fırsattır: yeni kurulumda kayıtlar baştan ve doğru yapılandırılır. Nitekim yaptığımız taşımaların önemli bir kısmında müşterinin kronik teslimat sorunu, taşımanın kendisiyle değil taşıma sırasında yapılan doğru yapılandırmayla çözülür. Süreç için kurumsal mail taşıma sayfamıza, sağlayıcı seçimi konusunda kararsızsanız alternatif karşılaştırmamıza bakabilirsiniz.

Mail teslimatı, dışarıdan bakıldığında küçük bir teknik ayrıntı gibi görünür; oysa satış sürecinizin görünmez bir parçasıdır. Sorunu yaşıyorsanız kurumsal mail altyapınızı devralmadan önce de teşhis koyabiliriz — kurumsal mail hizmetimize göz atın ya da doğrudan bize yazın.

SSS

Sık sorulanlar

Üçü birlikte alan adınızın mail kimliğini oluşturur. SPF, sizin adınıza hangi sunucuların mail gönderebileceğini listeler. DKIM, gönderilen her maile dijital bir imza ekler ve mailin yolda değiştirilmediğini kanıtlar. DMARC ise bu ikisinin sonucuna göre alıcı sunucunun ne yapacağını söyler ve size rapor gönderir. Biri eksikse mailiniz şüpheli görünür; üçü doğru kurulduğunda teslimat sorunlarının büyük bölümü ortadan kalkar.

"Gönderildi" ile "gelen kutusuna düştü" aynı şey değildir. Sizin sunucunuz maili karşı sunucuya teslim etmiş olabilir; karşı sunucu da onu kabul edip spam klasörüne koymuş ya da sessizce elemiş olabilir. Bu yüzden teslimat sorunlarını tahminle değil, sunucu kayıtlarını okuyarak teşhis etmek gerekir: mail hangi adımda nereye gitti, karşı taraf ne cevap verdi, imza doğrulandı mı.

Bu tipik bir tablodur ve genellikle alıcı tarafın sıkı filtre politikasından kaynaklanır. Büyük kurumlar ve kamu kurumları DMARC politikasını katı uygular; kimlik kayıtlarınızda küçük bir uyumsuzluk varsa sizi eler, daha esnek sağlayıcılar aynı maili gelen kutusuna koyar. Yani sorun sizde olabilir ama yalnızca sıkı filtreleyenlerde görünür hâle gelir.

Gönderim biçimine bağlı. İzinsiz listelere yapılan toplu gönderim, alan adınızın itibarını hızla düşürür ve bunun bedelini normal iş yazışmalarınız öder. Ayrıca toplu gönderim ile birebir yazışmanın aynı kanaldan yapılması sağlıklı değildir; bülten ve duyuru gönderimleri ayrı bir kanaldan yürütülmelidir ki biri diğerinin itibarını etkilemesin.

Evet, ancak önce sebebi ortadan kaldırmak gerekir. Kara listeye düşmenin en yaygın sebebi, ele geçirilmiş bir mail hesabının spam gönderiminde kullanılmasıdır. Kaynak kapatılmadan yapılan çıkarma başvurusu ya reddedilir ya da kısa sürede tekrar listelenirsiniz. Sıra şudur: kaynağı bul, kapat, şifreleri yenile, sonra çıkarma sürecini başlat.

Projenizi konuşalım

Web siteniz, e-ticaretiniz veya SEO çalışmanız için bugün yazın — aynı gün dönüş yapıyoruz.