E-posta gönderdikten kısa süre sonra gelen kutunuza düşen bu hata mesajı, yalnızca "alıcıya ulaşılamadı" demekten çok daha fazlasını anlatır. Arkasında DNS yapılandırma sorunları, sunucu tarafı reddetme politikaları, kara liste kayıtları ve kimlik doğrulama başarısızlıkları yatıyor olabilir. Bu yazıda hatanın gerçek kökenini, bounce kodlarını ve çözüm yollarını teknik derinlikte ele alıyoruz.
Teknik olarak bu hata, RFC 5321 (Simple Mail Transfer Protocol) kapsamında tanımlanan bir Non-Delivery Report (NDR) veya Delivery Status Notification (DSN) iletisidir. Gönderdiğiniz e-posta, alıcı sunucuya ulaşamadığında ya da alıcı sunucu mesajı reddedince, aracı MTA (Mail Transfer Agent) RFC 3464 formatında bir hata bildirimi oluşturur ve göndereni bilgilendirir.
Gmail, Outlook ve Yahoo gibi büyük servis sağlayıcılar bu bildirimleri kullanıcı dostu bir dil ile sunar; ancak asıl teknik bilgi, e-postanın ham başlıklarında ve hata mesajının altındaki SMTP diyaloğunda saklanır. O diyaloğu okumadan hatanın gerçek nedenine ulaşmak mümkün değildir.
RFC 5321, SMTP yanıt kodlarını üç basamaklı sayılarla tanımlar. "Delivery to the Following Recipient Failed" hatası ile birlikte gelen kod, sorunun kaynağını doğrudan işaret eder:
| SMTP Kodu | Kategori | Yaygın Neden | Kalıcı mı? |
|---|---|---|---|
| 421 | Geçici Başarısızlık | Alıcı sunucu meşgul veya geçici politika reddi | Hayır — yeniden deneme beklenir |
| 450 | Geçici Başarısızlık | Posta kutusu geçici olarak kullanılamıyor | Hayır |
| 550 | Kalıcı Başarısızlık | Posta kutusu mevcut değil veya politika reddi | Evet — hard bounce |
| 551 | Kalıcı Başarısızlık | Kullanıcı yerel değil, yönlendirme yapılamadı | Evet |
| 552 | Kalıcı Başarısızlık | Posta kutusu dolu (kota aşımı) | Genellikle evet |
| 553 | Kalıcı Başarısızlık | Geçersiz e-posta adresi sözdizimi | Evet |
| 554 | Kalıcı Başarısızlık | İşlem başarısız: spam, kara liste veya kimlik doğrulama reddi | Evet |
Kodu doğru sınıflandırmak kritiktir: 4xx kodları geçici (soft bounce), 5xx kodları kalıcı (hard bounce) anlamına gelir. Bir hard bounce aldığınızda o adresi listeden çıkarmak zorunludur; aksi hâlde gönderici itibarınız hızla düşer.
En yaygın neden budur. Alıcı domaininin MX kaydı mevcut olsa bile kullanıcı adı sunucuda tanımlı değilse, alıcı SMTP sunucusu 550 5.1.1 The email account that you tried to reach does not exist yanıtı döner. Gmail'in bu yanıtının tam metni Google Postmaster araçlarında belgelenmiştir.
RFC 7208 (SPF), RFC 6376 (DKIM) ve RFC 7489 (DMARC) standartlarına göre doğrulanmayan e-postalar, özellikle büyük alıcı sunucular tarafından doğrudan reddedilebilir. Microsoft 365'in Exchange Online Protection sistemi ve Gmail, DMARC politikası p=reject olarak ayarlanmış domainlerden gelen, SPF veya DKIM doğrulamasından geçemeyen mesajları 550 koduyla reddeder. Google'ın Şubat 2024'te yürürlüğe giren gönderici gereksinimleri bu standardı zorunlu kıldı.
Spamhaus, Barracuda, Sorbs ve MX Toolbox gibi platformlar tarafından yönetilen DNS tabanlı kara listeler (DNSBL), milyonlarca e-posta sunucusu tarafından gerçek zamanlı olarak sorgulanır. Paylaşımlı bir hosting ortamında çalışıyorsanız, aynı IP'yi kullanan başka bir gönderenin kötü davranışı sizin e-postalarınızın da reddedilmesine neden olabilir.
Alıcı tarafın MX kaydı yanlış yapılandırılmışsa, gönderici MTA hedefe ulaşamaz ve bir bounce üretir. Öte yandan RFC 5321 Bölüm 2.3.5 uyarınca, gönderici IP'nin PTR (reverse DNS) kaydı olmaması veya forward-confirmed reverse DNS (FCrDNS) doğrulamasından geçememesi pek çok sunucu tarafından red gerekçesi olarak kabul edilir.
SpamAssassin, Rspamd ve bulut tabanlı e-posta güvenlik ağ geçitleri (SEG), mesajın içeriğini, bağlantılarını ve ek dosyalarını analiz eder. Kötü amaçlı yazılım içerdiği düşünülen veya yüksek spam puanı alan mesajlar 554 koduyla reddedilebilir. Microsoft'un Anti-Spam Message Headers belgesi, bu tür reddetme kararlarının başlıklarda nasıl izlenebileceğini ayrıntılı biçimde açıklamaktadır.
Gmail üzerinden gelen bir NDR e-postasında "Show original" (Orijinali göster) seçeneğine tıkladığınızda ham başlıkları görebilirsiniz. Dikkat etmeniz gereken alanlar şunlardır:
5.1.1)failed, delayed veya relayed değerlerinden birini alırDiagnostic-Code satırı genellikle alıcı sunucunun reddetme gerekçesini açık metin olarak içerir. Örneğin 550-5.7.26 This message does not pass authentication checks (SPF and DKIM both do not pass) görüyorsanız sorun kimlik doğrulamadadır.
Hatayı aldıktan sonra aşağıdaki sıraya göre ilerlemenizi öneririz:
dig TXT yourdomain.com komutuyla SPF kaydını, dig TXT selector._domainkey.yourdomain.com ile DKIM public anahtarını ve DMARC politikasını (dig TXT _dmarc.yourdomain.com) doğrulayın. Google Admin Toolbox, bu kontrolleri grafiksel arayüzle yapmanızı sağlar.Bülten veya kampanya e-postası gönderen işletmeler için RFC 5321'e ek olarak IETF'nin RFC 2369 ve RFC 8058 standartları da önem taşır. RFC 8058, tek tıklamalı abonelik iptal mekanizmasını (List-Unsubscribe: <https://...> başlığı) tanımlar; Google ve Yahoo, Şubat 2024 itibarıyla günlük 5.000'den fazla mesaj gönderen göndericilerin bu başlığı zorunlu olarak eklemesini şart koşmaktadır. Bu gereksinimi yerine getirmeyen toplu göndericiler 550 koduyla karşılaşmaya başlamıştır.
Bounce yönetimi açısından ise teslim edilemeyen hard bounce adresleri derhal, soft bounce adresleri ise belirli bir eşik (örneğin art arda üç başarısız deneme) aşıldığında listeden çıkarılmalıdır. Bu uygulamayı ihmal etmek, şikâyet oranını yükselterek tüm gönderi altyapısının itibarını zedeler; Google Postmaster Tools ve Microsoft's Smart Network Data Services (SNDS), bu metrikleri gerçek zamanlı izlemenize olanak tanır.
Hata mesajındaki SMTP koduna bağlıdır. 4xx (421, 450 gibi) kodlarında MTA genellikle birkaç saat ile birkaç gün arasında yeniden dener ve mesaj daha sonra ulaşabilir. Ancak 5xx (550, 554 gibi) kodlarında hata kalıcıdır ve MTA yeniden deneme yapmaz; e-posta teslim edilemez.
Hayır. Yanlış adres en yaygın neden olsa da SPF/DKIM/DMARC kimlik doğrulama başarısızlıkları, gönderici IP'nin kara listede bulunması, posta kutusu kotasının dolması, içerik tabanlı spam filtresi kararları ve sunucu tarafı politika kısıtlamaları da aynı hatayı üretebilir.
SPF tek başına yeterli olmayabilir. Alıcı sunucu DMARC politikası uyguluyor ve DKIM imzası eksikse ya da SPF "softfail" (~all) yerine "fail" (-all) döndürüyorsa mesaj reddedilebilir. Ayrıca SPF kaydınızda tanımladığınız IP aralığının, fiilen e-posta gönderen sunucunun IP'sini kapsıyor olması gerekir.
Alıcı sunucu, zaman zaman gerçek posta kutularını da içeren geniş kapsamlı politikalar uygulayabilir. Alıcı tarafın BT yöneticisi belirli gönderici domainleri, IP aralıkları veya içerik türleri için engelleme kuralı koymuş olabilir. Bu durumda alıcıdan kendi BT ekibine başvurmasını isteyin.
RFC 3463 çerçevesinde üç parçalı bu kod şöyle okunur: ilk basamak (5) kalıcı başarısızlık, ikinci basamak (1) adres durumu, üçüncü basamak (1) geçersiz posta kutusu anlamına gelir. 5.7.26 gibi bir kod ise kimlik doğrulama politikası ihlalini ifade eder.
Her iki sağlayıcının da bounce yanıtları oldukça ayrıntılıdır. Gmail, 550-5.7.x serisinde neden kodlarını açık metin olarak ekler ve Google'ın gönderici yönergeleri sayfasında bu kodların her birinin açıklaması yer alır. Microsoft 365 ise NDR mesajlarında doğrudan docs.microsoft.com bağlantısı sunarak kullanıcıyı ilgili hata kodu sayfasına yönlendirir.
Önce hangi kara listede yer aldığınızı MX Toolbox veya Spamhaus üzerinden tespit edin. Ardından kara listeye giriş nedenini (spam şikâyeti, güvenlik açığı, kötüye kullanım) araştırın ve kaynağı ortadan kaldırın. Son adımda ilgili kara liste operatörüne kaldırma (delisting) başvurusu yapın; Spamhaus ve Barracuda gibi kurumlar bu süreç için çevrimiçi form sunar.
Google Postmaster Tools verilerine göre hard bounce oranının %0,08'in, şikâyet oranının ise %0,10'un altında tutulması önerilir. Bu eşiklerin sürekli aşılması, gönderici IP veya domain itibarının düşmesine ve gelen kutusu yerine spam klasörüne düşmeye yol açar.
Kısmen evet. SendGrid, Amazon SES veya Mailchimp gibi platformlar, önceden ısıtılmış IP havuzları, otomatik bounce yönetimi ve yerleşik SPF/DKIM desteği sunarak itibar sorunlarını azaltır. Ancak liste kalitesi ve içerik kalitesi yine de gönderenin sorumluluğundadır; platforma geçmek yanlış adresleri ya da düşük kaliteli listeleri kendiliğinden temizlemez.
E-posta listenizi düzenli aralıklarla doğrulama araçlarıyla temizleyin; SPF, DKIM ve DMARC kayıtlarını doğru yapılandırın ve DMARC politikasını aşamalı olarak p=quarantine'den p=reject'e taşıyın. Gönderici IP'niz için FCrDNS yapılandırın, RFC 8058 uyumlu tek tıklamalı abonelik iptali ekleyin ve Google Postmaster Tools ile SNDS üzerinden itibar metriklerinizi düzenli olarak izleyin.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.
Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.
Kampanya 30 Haziran'a kadar geçerlidir.