Tüm sistemler operasyonel
Connect365
rehber· 26 Haziran 2026

Kendi Alan Adınıza E-posta Nasıl Kurulur? (Adım Adım)

info@sirketiniz.com adresi profesyonellik demek. Alan adına bağlı kurumsal e-posta kurulumunu MX, SPF, DKIM ve DMARC ayarlarıyla adım adım anlatıyoruz.

Rehber·26 Haziran 2026

Kendi Alan Adınıza E-posta Nasıl Kurulur? (Adım Adım)

info@sirketiniz.com adresi, müşterilerinize gönderdiğiniz her e-postada markanızı temsil eder. Bu rehberde DNS kayıtlarından e-posta servis seçimine, SPF/DKIM/DMARC ayarlarından e-posta istemcisi bağlantısına kadar tüm adımları açıklıyoruz.

Neden Kurumsal E-posta Önemli?

Gmail veya Hotmail gibi ücretsiz servisler kişisel kullanım için yeterli olabilir; ancak bir işletme olarak @gmail.com ile gönderilen e-postalar potansiyel müşterilerde güven açığı yaratır. Google Workspace'in kendi yayımladığı araştırma verilerine göre alan adına bağlı kurumsal e-posta kullanan işletmeler, ücretsiz e-posta adresine kıyasla yanıt oranlarında ortalama %30 artış bildirmektedir.

Bunun ötesinde, KVKK'nın 12. maddesi uyarınca kişisel veri işleyen işletmelerin teknik ve idari güvenlik tedbirlerini alması zorunludur. Kurumsal e-posta altyapısı bu yükümlülüğün yerine getirilmesinde kritik bir rol oynar; şifreleme, erişim yönetimi ve denetim kaydı yetenekleri ücretsiz servislerden çok daha gelişmiştir.

Adım 1: Alan Adınızı Edinin

Eğer henüz bir alan adınız yoksa .com.tr uzantısı için NIC.TR kayıt sürecini tamamlamanız gerekir. .com.tr kayıtları BTK'ya bağlı NIC.TR tarafından yönetilir; kayıt için vergi levhası veya ticaret sicil belgesi zorunludur. Yıllık alan adı maliyeti 2026 itibarıyla tipik olarak 300–600 TL arasında değişmektedir (kur değişkendir, son güncelleme: Haziran 2026).

Alan adınızı edindikten sonra DNS yönetim panelinize erişiminizi doğrulayın. Tüm sonraki adımlar bu panel üzerinden gerçekleşecektir.

Adım 2: E-posta Servis Sağlayıcısı Seçin

Kurumsal e-posta için üç temel yaklaşım mevcuttur:

Servis Kullanıcı Başı Fiyat (aylık) Depolama Öne Çıkan Özellik
Google Workspace Business Starter ~$6 USD 30 GB Gmail arayüzü, Meet entegrasyonu
Microsoft 365 Business Basic ~$6 USD 50 GB Outlook, Teams, SharePoint
Connect365 Kurumsal Türkiye fiyatlandırması 25 GB+ Yerel destek, KVKK uyumu, TL faturalama
Kendi sunucu (self-hosted) Sunucu maliyetine göre değişir Sınırsız (donanıma bağlı) Tam kontrol, yüksek teknik yük

Son güncelleme: Haziran 2026 · USD bazlı fiyatlar kur değişkendir.

Türkiye'deki çoğu KOBİ için yönetilen bir servis tercih edilir; çünkü spam filtresi, antivirüs, yedekleme ve güncelleme yükü servis sağlayıcısına devredilir. Self-hosted çözümler tam kontrol sağlasa da Postfix/Dovecot gibi açık kaynak yazılımların yapılandırılması deneyimli bir sistem yöneticisi gerektirir.

Adım 3: MX Kaydı Oluşturun

MX (Mail Exchanger) kaydı, RFC 5321'e göre gelen e-postaların hangi sunucuya iletileceğini belirler. Servis sağlayıcınız size özel MX kayıtları verecektir. DNS panelinizde şu şekilde görünür:

Tür Ad Değer (örnek) Öncelik TTL
MX @ mail.connect365.com.tr 10 3600

MX kaydı oluşturduktan sonra DNS yayılımı 15 dakika ile 48 saat arasında sürebilir. dig MX sirketiniz.com.tr komutuyla yayılımı doğrulayabilirsiniz. Windows kullanıcıları nslookup -type=MX sirketiniz.com.tr komutunu tercih edebilir.

Adım 4: SPF Kaydı — Sahte Gönderimini Önleyin

SPF (Sender Policy Framework), RFC 7208'de tanımlanmıştır ve alan adınız adına e-posta göndermeye yetkili sunucuları belirtir. Bu kayıt olmadan e-postalarınız alıcı sunucular tarafından spam olarak işaretlenebilir.

Tür Ad Değer
TXT @ v=spf1 include:_spf.connect365.com.tr ~all

~all (softfail) ile -all (hardfail) arasındaki fark önemlidir: ~all yetkisiz kaynaklardan gelen postaları şüpheli olarak işaretler ancak reddetmez; -all ise doğrudan reddeder. Yeni kurulumlar için önce ~all ile başlayıp birkaç hafta izleme yapmanız önerilir.

RFC 7208'e göre bir alan adı için yalnızca bir adet SPF TXT kaydı tanımlanmalıdır; birden fazla SPF kaydı tanımlamak kalıcı hata (permerror) ile sonuçlanır.

Adım 5: DKIM Kaydı — Dijital İmzalama

DKIM (DomainKeys Identified Mail), RFC 6376'da standartlaştırılmıştır. E-posta içeriğinin iletim sırasında değiştirilmediğini kriptografik olarak kanıtlar. Servis sağlayıcınız size bir public key verecektir; bu anahtarı DNS'e TXT kaydı olarak eklemeniz yeterlidir.

Tür Ad Değer (kısaltılmış)
TXT default._domainkey v=DKIM1; k=rsa; p=MIIBIjANBgkq...

2048-bit RSA anahtarı, 1024-bit'e kıyasla çok daha güvenlidir. Google ve Yahoo, Şubat 2024'ten itibaren yüksek hacimli göndericiler için DKIM zorunluluğunu resmi olarak duyurdu; bu nedenle DKIM artık isteğe bağlı değil, fiilen zorunludur.

Adım 6: DMARC Kaydı — Politika ve Raporlama

DMARC (Domain-based Message Authentication, Reporting and Conformance), RFC 7489'da tanımlanmıştır ve SPF ile DKIM'i bir politika çerçevesine bağlar. Alıcı sunucuya, kimlik doğrulama başarısız olduğunda ne yapılması gerektiğini söyler.

Tür Ad Değer
TXT _dmarc v=DMARC1; p=none; rua=mailto:dmarc@sirketiniz.com.tr; ruf=mailto:dmarc@sirketiniz.com.tr; pct=100

Politika seviyeleri şöyle özetlenebilir:

  • p=none: Yalnızca raporlama; e-postayı reddetmez. Başlangıç için önerilir.
  • p=quarantine: Başarısız e-postaları spam klasörüne gönderir.
  • p=reject: Başarısız e-postaları tamamen reddeder. Tam koruma sağlar.

Sophos resmi teknik belgelerine göre DMARC raporlarını düzenli analiz etmek, alan adınızın phishing amaçlı kötüye kullanılıp kullanılmadığını tespit etmenin en etkili yöntemidir. İlk ay p=none ile başlayıp raporları inceledikten sonra p=quarantine ya da p=reject'e geçmeniz önerilir.

Adım 7: E-posta İstemcinizi Bağlayın

DNS kayıtları yayıldıktan sonra e-posta istemcinizi (Outlook, Thunderbird, Apple Mail veya mobil uygulama) yapılandırabilirsiniz. Servis sağlayıcınız size IMAP/SMTP sunucu bilgilerini verecektir. Genel parametreler şöyledir:

Protokol Port (Şifreli) Şifreleme Kullanım Amacı
IMAP 993 TLS/SSL Gelen e-posta (çoklu cihaz)
SMTP 465 veya 587 TLS/SSL veya STARTTLS Giden e-posta
POP3 995 TLS/SSL Gelen e-posta (tek cihaz, indirme)

RFC 8314'e göre port 465 (implicit TLS) tercih edilmeli; port 587 STARTTLS ile kullanılmalıdır. Şifrelenmemiş port 25, yalnızca sunucular arası iletişim (MTA-to-MTA) için kullanılır; son kullanıcı istemcilerinde kesinlikle tercih edilmemelidir.

Adım 8: Kurulumu Doğrulayın

Tüm adımları tamamladıktan sonra şu araçlarla doğrulama yapın:

  • MXToolbox (mxtoolbox.com): MX, SPF, DKIM ve DMARC kayıtlarını tek panelden kontrol eder.
  • mail-tester.com: Gerçek bir e-posta göndererek spam skorunuzu ölçer; 10 üzerinden 10 hedefleyin.
  • Google Admin Toolbox — Check MX: Google Workspace kullanıcıları için resmi doğrulama aracıdır.
  • dig / nslookup: Komut satırından anlık DNS sorgusu yapmanızı sağlar.

Testlerde dikkat edilmesi gereken bir nokta: DKIM imzasının PASS, SPF sonucunun PASS ve DMARC hizalamasının aligned görünmesidir. Herhangi birinin FAIL döndürmesi, ilgili DNS kaydında hata olduğuna işaret eder.

Adım 9: KVKK Uyumu için Ek Önlemler

KVKK'nın 12. maddesi, kişisel verilerin yetkisiz erişime karşı korunmasını zorunlu kılar. Kurumsal e-posta altyapınızda şu önlemleri uygulamanız önerilir:

  • İki faktörlü kimlik doğrulama (2FA): Tüm kullanıcı hesapları için zorunlu hale getirin.
  • E-posta arşivleme: Yasal uyumluluk ve denetim izi için e-postaları en az 2 yıl arşivleyin.
  • Çıkış yapan çalışan prosedürü: Ayrılan personelin e-posta hesaplarını anında devre dışı bırakın; iletme kuralı oluşturun.
  • Veri işleme sözleşmesi (DPA): E-posta servis sağlayıcınızla KVKK kapsamında bir veri işleme sözleşmesi imzalayın.

Sıkça Sorulan Sorular

MX kaydı ekledikten sonra e-postalar neden hâlâ eski adrese geliyor?

DNS değişiklikleri, kayıt üzerindeki TTL (Time To Live) değeri kadar sürede tüm dünyaya yayılır. Tipik bir TTL değeri 3600 saniyedir (1 saat); bazı sağlayıcılarda bu 48 saate kadar uzayabilir. Değişiklik öncesinde TTL'yi 300 saniyeye indirirseniz geçiş çok daha hızlı gerçekleşir. Yayılımı dig MX alan.com.tr @8.8.8.8 komutuyla Google DNS üzerinden anlık kontrol edebilirsiniz.

SPF, DKIM ve DMARC'ın hepsi zorunlu mu?

Teknik olarak zorunlu değil; ancak 2024 itibarıyla Google ve Yahoo, günde 5.000 ve üzeri e-posta gönderen alan adları için SPF, DKIM ve DMARC'ı şart koşmaktadır. Daha düşük hacimli göndericiler için resmi zorunluluk olmasa da bu kayıtlar olmadan e-postalarınızın spam klasörüne düşme riski ciddi biçimde artar. Teslim edilebilirlik açısından üçünü birlikte kurmak en iyi pratiktir.

IMAP ile POP3 arasındaki fark nedir, hangisini seçmeliyim?

IMAP (RFC 9051), e-postaları sunucuda tutar ve birden fazla cihazdan eş zamanlı erişim sağlar; bir cihazda okunan e-posta diğer cihazlarda da okundu olarak işaretlenir. POP3 (RFC 1939) ise e-postaları sunucudan indirip genellikle siler; tek cihaz kullananlar için uygundur. Akıllı telefon ve bilgisayardan aynı hesaba erişiyorsanız IMAP'ı tercih edin.

Mevcut e-postalarımı yeni sunucuya taşıyabilir miyim?

Evet. IMAP protokolü üzerinden e-posta geçişi (migration) mümkündür. İmapSync gibi açık kaynak araçlar ya da Google Workspace/Microsoft 365'in kendi veri geçiş araçları bu işlemi otomatikleştirir. Geçiş sırasında hem eski hem yeni MX kaydını aktif tutarak e-posta kaybını önleyebilirsiniz; geçiş tamamlandıktan sonra eski kaydı kaldırın.

Kurumsal e-posta için ne kadar depolama alanı yeterli?

Ortalama bir ofis çalışanı Radicati Group 2024 raporuna göre günde yaklaşık 40 iş e-postası alıp göndermekte ve yıllık 1–3 GB depolama alanı tüketmektedir. Ek olarak e-posta arşivleme zorunluluğu göz önüne alındığında, kullanıcı başı minimum 25 GB önerilebilir; arşiv politikanıza bağlı olarak bu ihtiyaç artabilir.

Sık sorulan sorular

MX kaydı ekledikten sonra e-postalar neden hâlâ eski adrese geliyor?+

DNS değişiklikleri, kayıt üzerindeki TTL değeri kadar sürede tüm dünyaya yayılır. Tipik bir TTL değeri 3600 saniyedir (1 saat); bazı sağlayıcılarda 48 saate kadar uzayabilir. Değişiklik öncesinde TTL'yi 300 saniyeye indirirseniz geçiş çok daha hızlı gerçekleşir. Yayılımı 'dig MX alan.com.tr @8.8.8.8' komutuyla Google DNS üzerinden kontrol edebilirsiniz.

SPF, DKIM ve DMARC'ın hepsi zorunlu mu?+

Teknik olarak zorunlu değil; ancak 2024 itibarıyla Google ve Yahoo, günde 5.000 ve üzeri e-posta gönderen alan adları için SPF, DKIM ve DMARC'ı şart koşmaktadır. Daha düşük hacimli göndericiler için resmi zorunluluk olmasa da bu kayıtlar olmadan e-postalarınızın spam klasörüne düşme riski ciddi biçimde artar.

IMAP ile POP3 arasındaki fark nedir, hangisini seçmeliyim?+

IMAP (RFC 9051) e-postaları sunucuda tutar ve birden fazla cihazdan eş zamanlı erişim sağlar. POP3 (RFC 1939) ise e-postaları sunucudan indirip genellikle siler; tek cihaz kullananlar için uygundur. Akıllı telefon ve bilgisayardan aynı hesaba erişiyorsanız IMAP'ı tercih edin.

Mevcut e-postalarımı yeni sunucuya taşıyabilir miyim?+

Evet. IMAP protokolü üzerinden e-posta geçişi mümkündür. ImapSync gibi açık kaynak araçlar ya da Google Workspace/Microsoft 365'in kendi veri geçiş araçları bu işlemi otomatikleştirir. Geçiş sırasında hem eski hem yeni MX kaydını aktif tutarak e-posta kaybını önleyebilirsiniz.

Kurumsal e-posta için ne kadar depolama alanı yeterli?+

Radicati Group 2024 raporuna göre ortalama bir çalışan yıllık 1–3 GB depolama tüketmektedir. Arşivleme zorunluluğu da göz önünde bulundurulduğunda kullanıcı başı minimum 25 GB önerilir.

Kurumsal e-postaya ₺99'a geçin

Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.

📞 0312 434 35 34
Haziran kampanyası

Ücretsiz taşıma kampanyası
tüm e-postalarınızı biz taşıyoruz

₺99/kullanıcı/ay ₺199 %50 indirim

Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.

Kampanya 30 Haziran'a kadar geçerlidir.

WhatsApp 0312 434 35 34