Kendi Alan Adınıza E-posta Nasıl Kurulur? (Adım Adım)
info@sirketiniz.com adresi profesyonellik demek. Alan adına bağlı kurumsal e-posta kurulumunu MX, SPF, DKIM ve DMARC ayarlarıyla adım adım anlatıyoruz.
info@sirketiniz.com adresi profesyonellik demek. Alan adına bağlı kurumsal e-posta kurulumunu MX, SPF, DKIM ve DMARC ayarlarıyla adım adım anlatıyoruz.
info@sirketiniz.com adresi, müşterilerinize gönderdiğiniz her e-postada markanızı temsil eder. Bu rehberde DNS kayıtlarından e-posta servis seçimine, SPF/DKIM/DMARC ayarlarından e-posta istemcisi bağlantısına kadar tüm adımları açıklıyoruz.
Gmail veya Hotmail gibi ücretsiz servisler kişisel kullanım için yeterli olabilir; ancak bir işletme olarak @gmail.com ile gönderilen e-postalar potansiyel müşterilerde güven açığı yaratır. Google Workspace'in kendi yayımladığı araştırma verilerine göre alan adına bağlı kurumsal e-posta kullanan işletmeler, ücretsiz e-posta adresine kıyasla yanıt oranlarında ortalama %30 artış bildirmektedir.
Bunun ötesinde, KVKK'nın 12. maddesi uyarınca kişisel veri işleyen işletmelerin teknik ve idari güvenlik tedbirlerini alması zorunludur. Kurumsal e-posta altyapısı bu yükümlülüğün yerine getirilmesinde kritik bir rol oynar; şifreleme, erişim yönetimi ve denetim kaydı yetenekleri ücretsiz servislerden çok daha gelişmiştir.
Eğer henüz bir alan adınız yoksa .com.tr uzantısı için NIC.TR kayıt sürecini tamamlamanız gerekir. .com.tr kayıtları BTK'ya bağlı NIC.TR tarafından yönetilir; kayıt için vergi levhası veya ticaret sicil belgesi zorunludur. Yıllık alan adı maliyeti 2026 itibarıyla tipik olarak 300–600 TL arasında değişmektedir (kur değişkendir, son güncelleme: Haziran 2026).
Alan adınızı edindikten sonra DNS yönetim panelinize erişiminizi doğrulayın. Tüm sonraki adımlar bu panel üzerinden gerçekleşecektir.
Kurumsal e-posta için üç temel yaklaşım mevcuttur:
| Servis | Kullanıcı Başı Fiyat (aylık) | Depolama | Öne Çıkan Özellik |
|---|---|---|---|
| Google Workspace Business Starter | ~$6 USD | 30 GB | Gmail arayüzü, Meet entegrasyonu |
| Microsoft 365 Business Basic | ~$6 USD | 50 GB | Outlook, Teams, SharePoint |
| Connect365 Kurumsal | Türkiye fiyatlandırması | 25 GB+ | Yerel destek, KVKK uyumu, TL faturalama |
| Kendi sunucu (self-hosted) | Sunucu maliyetine göre değişir | Sınırsız (donanıma bağlı) | Tam kontrol, yüksek teknik yük |
Son güncelleme: Haziran 2026 · USD bazlı fiyatlar kur değişkendir.
Türkiye'deki çoğu KOBİ için yönetilen bir servis tercih edilir; çünkü spam filtresi, antivirüs, yedekleme ve güncelleme yükü servis sağlayıcısına devredilir. Self-hosted çözümler tam kontrol sağlasa da Postfix/Dovecot gibi açık kaynak yazılımların yapılandırılması deneyimli bir sistem yöneticisi gerektirir.
MX (Mail Exchanger) kaydı, RFC 5321'e göre gelen e-postaların hangi sunucuya iletileceğini belirler. Servis sağlayıcınız size özel MX kayıtları verecektir. DNS panelinizde şu şekilde görünür:
| Tür | Ad | Değer (örnek) | Öncelik | TTL |
|---|---|---|---|---|
| MX | @ | mail.connect365.com.tr | 10 | 3600 |
MX kaydı oluşturduktan sonra DNS yayılımı 15 dakika ile 48 saat arasında sürebilir. dig MX sirketiniz.com.tr komutuyla yayılımı doğrulayabilirsiniz. Windows kullanıcıları nslookup -type=MX sirketiniz.com.tr komutunu tercih edebilir.
SPF (Sender Policy Framework), RFC 7208'de tanımlanmıştır ve alan adınız adına e-posta göndermeye yetkili sunucuları belirtir. Bu kayıt olmadan e-postalarınız alıcı sunucular tarafından spam olarak işaretlenebilir.
| Tür | Ad | Değer |
|---|---|---|
| TXT | @ | v=spf1 include:_spf.connect365.com.tr ~all |
~all (softfail) ile -all (hardfail) arasındaki fark önemlidir: ~all yetkisiz kaynaklardan gelen postaları şüpheli olarak işaretler ancak reddetmez; -all ise doğrudan reddeder. Yeni kurulumlar için önce ~all ile başlayıp birkaç hafta izleme yapmanız önerilir.
RFC 7208'e göre bir alan adı için yalnızca bir adet SPF TXT kaydı tanımlanmalıdır; birden fazla SPF kaydı tanımlamak kalıcı hata (permerror) ile sonuçlanır.
DKIM (DomainKeys Identified Mail), RFC 6376'da standartlaştırılmıştır. E-posta içeriğinin iletim sırasında değiştirilmediğini kriptografik olarak kanıtlar. Servis sağlayıcınız size bir public key verecektir; bu anahtarı DNS'e TXT kaydı olarak eklemeniz yeterlidir.
| Tür | Ad | Değer (kısaltılmış) |
|---|---|---|
| TXT | default._domainkey | v=DKIM1; k=rsa; p=MIIBIjANBgkq... |
2048-bit RSA anahtarı, 1024-bit'e kıyasla çok daha güvenlidir. Google ve Yahoo, Şubat 2024'ten itibaren yüksek hacimli göndericiler için DKIM zorunluluğunu resmi olarak duyurdu; bu nedenle DKIM artık isteğe bağlı değil, fiilen zorunludur.
DMARC (Domain-based Message Authentication, Reporting and Conformance), RFC 7489'da tanımlanmıştır ve SPF ile DKIM'i bir politika çerçevesine bağlar. Alıcı sunucuya, kimlik doğrulama başarısız olduğunda ne yapılması gerektiğini söyler.
| Tür | Ad | Değer |
|---|---|---|
| TXT | _dmarc | v=DMARC1; p=none; rua=mailto:dmarc@sirketiniz.com.tr; ruf=mailto:dmarc@sirketiniz.com.tr; pct=100 |
Politika seviyeleri şöyle özetlenebilir:
Sophos resmi teknik belgelerine göre DMARC raporlarını düzenli analiz etmek, alan adınızın phishing amaçlı kötüye kullanılıp kullanılmadığını tespit etmenin en etkili yöntemidir. İlk ay p=none ile başlayıp raporları inceledikten sonra p=quarantine ya da p=reject'e geçmeniz önerilir.
DNS kayıtları yayıldıktan sonra e-posta istemcinizi (Outlook, Thunderbird, Apple Mail veya mobil uygulama) yapılandırabilirsiniz. Servis sağlayıcınız size IMAP/SMTP sunucu bilgilerini verecektir. Genel parametreler şöyledir:
| Protokol | Port (Şifreli) | Şifreleme | Kullanım Amacı |
|---|---|---|---|
| IMAP | 993 | TLS/SSL | Gelen e-posta (çoklu cihaz) |
| SMTP | 465 veya 587 | TLS/SSL veya STARTTLS | Giden e-posta |
| POP3 | 995 | TLS/SSL | Gelen e-posta (tek cihaz, indirme) |
RFC 8314'e göre port 465 (implicit TLS) tercih edilmeli; port 587 STARTTLS ile kullanılmalıdır. Şifrelenmemiş port 25, yalnızca sunucular arası iletişim (MTA-to-MTA) için kullanılır; son kullanıcı istemcilerinde kesinlikle tercih edilmemelidir.
Tüm adımları tamamladıktan sonra şu araçlarla doğrulama yapın:
Testlerde dikkat edilmesi gereken bir nokta: DKIM imzasının PASS, SPF sonucunun PASS ve DMARC hizalamasının aligned görünmesidir. Herhangi birinin FAIL döndürmesi, ilgili DNS kaydında hata olduğuna işaret eder.
KVKK'nın 12. maddesi, kişisel verilerin yetkisiz erişime karşı korunmasını zorunlu kılar. Kurumsal e-posta altyapınızda şu önlemleri uygulamanız önerilir:
DNS değişiklikleri, kayıt üzerindeki TTL (Time To Live) değeri kadar sürede tüm dünyaya yayılır. Tipik bir TTL değeri 3600 saniyedir (1 saat); bazı sağlayıcılarda bu 48 saate kadar uzayabilir. Değişiklik öncesinde TTL'yi 300 saniyeye indirirseniz geçiş çok daha hızlı gerçekleşir. Yayılımı dig MX alan.com.tr @8.8.8.8 komutuyla Google DNS üzerinden anlık kontrol edebilirsiniz.
Teknik olarak zorunlu değil; ancak 2024 itibarıyla Google ve Yahoo, günde 5.000 ve üzeri e-posta gönderen alan adları için SPF, DKIM ve DMARC'ı şart koşmaktadır. Daha düşük hacimli göndericiler için resmi zorunluluk olmasa da bu kayıtlar olmadan e-postalarınızın spam klasörüne düşme riski ciddi biçimde artar. Teslim edilebilirlik açısından üçünü birlikte kurmak en iyi pratiktir.
IMAP (RFC 9051), e-postaları sunucuda tutar ve birden fazla cihazdan eş zamanlı erişim sağlar; bir cihazda okunan e-posta diğer cihazlarda da okundu olarak işaretlenir. POP3 (RFC 1939) ise e-postaları sunucudan indirip genellikle siler; tek cihaz kullananlar için uygundur. Akıllı telefon ve bilgisayardan aynı hesaba erişiyorsanız IMAP'ı tercih edin.
Evet. IMAP protokolü üzerinden e-posta geçişi (migration) mümkündür. İmapSync gibi açık kaynak araçlar ya da Google Workspace/Microsoft 365'in kendi veri geçiş araçları bu işlemi otomatikleştirir. Geçiş sırasında hem eski hem yeni MX kaydını aktif tutarak e-posta kaybını önleyebilirsiniz; geçiş tamamlandıktan sonra eski kaydı kaldırın.
Ortalama bir ofis çalışanı Radicati Group 2024 raporuna göre günde yaklaşık 40 iş e-postası alıp göndermekte ve yıllık 1–3 GB depolama alanı tüketmektedir. Ek olarak e-posta arşivleme zorunluluğu göz önüne alındığında, kullanıcı başı minimum 25 GB önerilebilir; arşiv politikanıza bağlı olarak bu ihtiyaç artabilir.
DNS değişiklikleri, kayıt üzerindeki TTL değeri kadar sürede tüm dünyaya yayılır. Tipik bir TTL değeri 3600 saniyedir (1 saat); bazı sağlayıcılarda 48 saate kadar uzayabilir. Değişiklik öncesinde TTL'yi 300 saniyeye indirirseniz geçiş çok daha hızlı gerçekleşir. Yayılımı 'dig MX alan.com.tr @8.8.8.8' komutuyla Google DNS üzerinden kontrol edebilirsiniz.
Teknik olarak zorunlu değil; ancak 2024 itibarıyla Google ve Yahoo, günde 5.000 ve üzeri e-posta gönderen alan adları için SPF, DKIM ve DMARC'ı şart koşmaktadır. Daha düşük hacimli göndericiler için resmi zorunluluk olmasa da bu kayıtlar olmadan e-postalarınızın spam klasörüne düşme riski ciddi biçimde artar.
IMAP (RFC 9051) e-postaları sunucuda tutar ve birden fazla cihazdan eş zamanlı erişim sağlar. POP3 (RFC 1939) ise e-postaları sunucudan indirip genellikle siler; tek cihaz kullananlar için uygundur. Akıllı telefon ve bilgisayardan aynı hesaba erişiyorsanız IMAP'ı tercih edin.
Evet. IMAP protokolü üzerinden e-posta geçişi mümkündür. ImapSync gibi açık kaynak araçlar ya da Google Workspace/Microsoft 365'in kendi veri geçiş araçları bu işlemi otomatikleştirir. Geçiş sırasında hem eski hem yeni MX kaydını aktif tutarak e-posta kaybını önleyebilirsiniz.
Radicati Group 2024 raporuna göre ortalama bir çalışan yıllık 1–3 GB depolama tüketmektedir. Arşivleme zorunluluğu da göz önünde bulundurulduğunda kullanıcı başı minimum 25 GB önerilir.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.
Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.
Kampanya 30 Haziran'a kadar geçerlidir.