MX Kaydı Nedir? DNS'de Nasıl Ayarlanır?
E-posta altyapısının temel taşı olan MX kaydı; doğru yapılandırılmadığında tüm gelen e-postalar kaybolur. DNS panelinde adım adım nasıl ayarlarsınız, TTL ve öncelik değerleri ne anlama gelir?
E-posta altyapısının temel taşı olan MX kaydı; doğru yapılandırılmadığında tüm gelen e-postalar kaybolur. DNS panelinde adım adım nasıl ayarlarsınız, TTL ve öncelik değerleri ne anlama gelir?
E-posta altyapısının görünmez omurgası olan MX kaydı; yanlış yapılandırıldığında gelen her mesaj karanlığa gider. Bu rehberde RFC 5321 standardına dayanan teknik temelden DNS panelinde pratik ayara kadar adım adım anlatıyoruz.
MX (Mail Exchanger) kaydı, bir alan adına gönderilen e-postaları hangi posta sunucusunun kabul edeceğini belirleyen DNS kayıt türüdür. RFC 5321 (SMTP) ve RFC 7505 standartlarında tanımlanmıştır. Teknik dilde ifade etmek gerekirse: gönderen sunucu, hedef alan adının MX kaydını sorgular; dönen hostname'e SMTP bağlantısı kurar ve mesajı teslim eder.
Örneğin ornek.com.tr alan adına e-posta gönderirken gönderenin posta sunucusu şu adımları izler:
mail.ornek.com.tr gibi bir hostname ve öncelik değeri döner.Bu zincirin herhangi bir halkası koptuğunda e-posta teslimi başarısız olur; gönderen genellikle bir bounce mesajı alır.
Bir MX kaydı dört temel bileşenden oluşur. Aşağıdaki tablo bu bileşenleri açıklamaktadır:
| Bileşen | Açıklama | Örnek Değer |
|---|---|---|
| Host / Name | E-postaların alındığı alan adı | @ (ornek.com.tr) |
| TTL | DNS önbellek süresi (saniye) | 3600 |
| Öncelik (Priority) | Düşük sayı = yüksek öncelik | 10 |
| Value / Target | Posta sunucusunun hostname'i (IP değil) | mail.connect365.com.tr |
RFC 5321'e göre gönderen sunucu, en düşük öncelik sayısına sahip MX kaydını önce dener. Bu sunucuya ulaşamazsa sıradaki yüksek sayılı sunucuya geçer. Böylece yedek posta sunucusu (backup MX) senaryoları mümkün olur. Tipik kurumsal yapı şu şekildedir:
| Öncelik | Hostname | Rol |
|---|---|---|
| 10 | mx1.connect365.com.tr | Birincil posta sunucusu |
| 20 | mx2.connect365.com.tr | İkincil / yedek sunucu |
| 30 | mx3.connect365.com.tr | Üçüncül yedek (opsiyonel) |
TTL (Time to Live), DNS çözümleyicilerinin bu kaydı kaç saniye önbellekte saklayacağını belirler. Yanlış TTL ayarı, özellikle posta sunucusu geçişlerinde ciddi sorunlara yol açar:
ICANN'ın yayımladığı DNS operasyonel kılavuzlarında da benzer TTL yönetim stratejisi önerilmektedir.
Adımlar DNS sağlayıcısına göre arayüz detayında farklılık gösterse de mantık aynıdır. Aşağıda genel adımlar ve Connect365 özelinde örnek değerler verilmiştir:
Alan adınızı aldığınız kayıt kuruluşunun (örneğin nic.tr üzerinden yönetilen .com.tr uzantıları için yetkili name server paneli) DNS yönetim bölümüne gidin. Hosting firmanız name serverları kendi üzerine almışsa cPanel, Plesk veya özel DNS yönetim arayüzünü kullanın.
Yeni kayıt eklemeden önce mevcut MX kayıtlarını listeleyin. Birden fazla e-posta servisine ait çakışan MX kaydı varsa teslimatta tutarsızlık yaşanır. Terminal üzerinden hızlı kontrol:
dig MX ornek.com.tr +short
# veya
nslookup -type=MX ornek.com.tr
Connect365 kurumsal e-posta hizmetini kullananlar için örnek kayıt değerleri:
| Alan | Değer |
|---|---|
| Tür | MX |
| Host | @ (veya alan adınız) |
| Öncelik | 10 |
| Değer (Target) | mail.connect365.com.tr |
| TTL | 3600 |
Not: Gerçek MX hostname değerleri servis sağlayıcınıza özeldir; Connect365 müşterileri için doğru değerler karşılama e-postasında veya müşteri panelinde yer alır.
Yeni MX kaydı ekledikten sonra eski servis sağlayıcıya ait MX kayıtlarını silin. Aksi hâlde gönderen sunucular rastgele iki farklı sunucu arasında seçim yapar; mesajların bir kısmı eski sunucuya düşer.
DNS değişiklikleri küresel olarak yayılmak için TTL süresi kadar (genellikle 1–48 saat) beklemeniz gerekebilir. Yayılmayı izlemek için MXToolbox veya dnschecker.org gibi araçları kullanabilirsiniz. Komut satırından doğrulama:
dig MX ornek.com.tr @8.8.8.8 +short
# Beklenen çıktı:
# 10 mail.connect365.com.tr.
MX kaydı tek başına yeterli değildir. Modern e-posta güvenliği ve teslimat başarısı için şu üç kaydın da doğru yapılandırılması gerekir:
| Kayıt | Türü | Amacı |
|---|---|---|
| SPF | TXT | Gönderim yetkisi; hangi sunucuların bu alan adı adına posta gönderebileceğini belirtir (RFC 7208) |
| DKIM | TXT | Mesaj bütünlüğü; e-posta başlığı dijital imzayla doğrulanır (RFC 6376) |
| DMARC | TXT | SPF/DKIM başarısız olduğunda alıcı sunucunun ne yapacağını belirler; raporlama sağlar (RFC 7489) |
Google ve Microsoft'un resmi gönderici yönergelerine göre 2024 itibarıyla büyük posta sağlayıcılarına günlük 5.000'den fazla mesaj gönderenler için SPF, DKIM ve DMARC zorunlu hâle getirilmiştir. KVKK'nın 5. maddesi uyarınca kişisel veri işleme faaliyeti sayılan e-posta iletişiminde veri güvenliğinin sağlanması da bu kayıtların kurumsal önemi açısından ayrıca değerlendirilmelidir.
RFC 5321, MX kaydı değerinin bir hostname olması gerektiğini açıkça belirtir; doğrudan IP adresi yazılamaz. IP yazmak bazı DNS panellerinde hata vermez ama teslimatta ciddi sorunlara neden olur. Çözüm: hostname olan bir A kaydı oluşturun, MX'i ona yönlendirin.
Bazı DNS panelleri hostname'i tam nitelikli alan adı (FQDN) olarak kaydetmek için sona nokta (.) ister. Örneğin mail.connect365.com.tr. şeklinde. Nokta eklenmezse panel otomatik alan adını ekleyerek mail.connect365.com.tr.ornek.com.tr gibi hatalı bir değer oluşturabilir.
Geçiş döneminde eski kayıtlar silinmezse mesajların bir kısmı eski sunucuya düşer. Özellikle düşük öncelikli (yüksek sayılı) eski kayıtlar gönderenin yeniden deneme mekanizmasıyla devreye girerek karışıklık yaratır.
Bazı yöneticiler *.ornek.com.tr için wildcard MX kaydı tanımlar. RFC 7505 bu pratiğin istenmedik sonuçlar doğurabileceğini belirtir; alt alan adlarına yönelik spam veya hata mesajları ana posta kutusuna yığılabilir.
Connect365 kurumsal e-posta platformu, MX kaydı yapılandırmasını müşteri paneli üzerinden adım adım kılavuzlarla destekler. Teknik ekibimiz DNS geçişlerinde ücretsiz destek sağlar; özellikle Microsoft 365 ve Google Workspace gibi hibrit senaryolarda çoklu MX kaydı yönetimi titizlik gerektirir.
Kurumsal ölçekte e-posta altyapısı kurmak veya mevcut yapıyı Connect365'e taşımak isteyenler için DNS kayıtları, MX yapılandırması ve SPF/DKIM/DMARC kurulumu tek çatı altında yönetilmektedir.
Hayır. RFC 5321'e göre bir alan adı için MX kaydı tanımlanmamışsa gönderen sunucu fallback olarak alan adının A kaydını dener; ancak bu durum güvenilir değildir ve büyük çoğunlukla başarısız olur. Kurumsal e-posta alabilmek için en az bir MX kaydı zorunludur.
Yüksek erişilebilirlik için önerilir. Birincil sunucu çevrimdışı olduğunda ikincil MX devreye girer, mesajlar kuyrukta bekler ve birincil düzelince teslim edilir. Küçük işletmeler için tek MX kaydı genellikle yeterlidir.
TTL değerine bağlıdır. Önceki TTL değeri 3600 (1 saat) ise değişiklik en fazla 1 saat içinde yayılır; ancak bazı İSS DNS önbellekleri daha uzun süre eski değeri saklayabilir. Kritik geçişlerde değişiklikten 24 saat önce TTL'yi 300'e çekmek yaygın bir uygulamadır.
Terminal üzerinden dig MX alanadi.com.tr +short veya nslookup -type=MX alanadi.com.tr komutları anlık sonuç verir. Grafik arayüz tercih edenler için MXToolbox (mxtoolbox.com) ve dnschecker.org farklı coğrafyalardaki DNS sunucularından eş zamanlı sorgulama imkânı sunar.
MX kaydı çözümleniyor ancak teslimatta sorun yaşanıyorsa sırasıyla şunları kontrol edin: (1) MX hostname'inin geçerli bir A/AAAA kaydına işaret ettiğini doğrulayın, (2) hedef sunucunun 25. portunu bloke eden bir güvenlik duvarı kuralı olup olmadığını inceleyin, (3) SPF kaydınızın gönderici sunucuyu kapsayıp kapsamadığını kontrol edin, (4) sunucu taraflı posta kuyruğu loglarını (mail.log veya /var/log/maillog) inceleyin.
Hayır. RFC 5321'e göre bir alan adı için MX kaydı tanımlanmamışsa gönderen sunucu fallback olarak alan adının A kaydını dener; ancak bu durum güvenilir değildir ve büyük çoğunlukla başarısız olur. Kurumsal e-posta alabilmek için en az bir MX kaydı zorunludur.
Yüksek erişilebilirlik için önerilir. Birincil sunucu çevrimdışı olduğunda ikincil MX devreye girer, mesajlar kuyrukta bekler ve birincil düzelince teslim edilir. Küçük işletmeler için tek MX kaydı genellikle yeterlidir.
TTL değerine bağlıdır. Önceki TTL değeri 3600 (1 saat) ise değişiklik en fazla 1 saat içinde yayılır; ancak bazı İSS DNS önbellekleri daha uzun süre eski değeri saklayabilir. Kritik geçişlerde değişiklikten 24 saat önce TTL'yi 300'e çekmek yaygın bir uygulamadır.
Terminal üzerinden dig MX alanadi.com.tr +short veya nslookup -type=MX alanadi.com.tr komutları anlık sonuç verir. Grafik arayüz tercih edenler için MXToolbox (mxtoolbox.com) ve dnschecker.org farklı coğrafyalardaki DNS sunucularından eş zamanlı sorgulama imkânı sunar.
MX kaydı çözümleniyor ancak teslimatta sorun yaşanıyorsa sırasıyla şunları kontrol edin: (1) MX hostname'inin geçerli bir A/AAAA kaydına işaret ettiğini doğrulayın, (2) hedef sunucunun 25. portunu bloke eden bir güvenlik duvarı kuralı olup olmadığını inceleyin, (3) SPF kaydınızın gönderici sunucuyu kapsayıp kapsamadığını kontrol edin, (4) sunucu taraflı posta kuyruğu loglarını (mail.log veya /var/log/maillog) inceleyin.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.
Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.
Kampanya 30 Haziran'a kadar geçerlidir.