Outlook üzerinden e-posta göndermeye çalıştığınızda "Gönderilen Öğeler" klasöründe bekleyen mesajlar birikiyorsa ya da "Sunucuya bağlanılamıyor" hatası alıyorsanız, suçlu büyük olasılıkla SMTP port 587 yapılandırmasıdır. Bu yazıda sorunun teknik kökenini, hata kodlarını ve adım adım çözüm yollarını ele alıyoruz.
E-posta iletimini düzenleyen temel standart, IETF tarafından yayımlanan RFC 5321'dir. Bu RFC, SMTP (Simple Mail Transfer Protocol) protokolünün modern uygulamasını tanımlar ve mail submission (posta gönderimi) için 587 numaralı portu önerir. Tarihsel olarak port 25 sunucular arası iletim için kullanılmış; ancak spam suistimalleri nedeniyle günümüzde İnternet servis sağlayıcılarının büyük çoğunluğu son kullanıcı bağlantılarında bu portu engellemektedir.
Port 465 ise bir dönem SSL üzerinden SMTP için gayri resmi olarak kullanılmış, daha sonra farklı amaçlarla yeniden atanmıştır. Microsoft'un kendi belgelerine göre Outlook ve Microsoft 365 hesapları için önerilen yapılandırma; port 587 ile STARTTLS şifrelemesidir. STARTTLS, bağlantıyı düz metin olarak başlatıp ardından TLS katmanına yükselten bir mekanizmadır ve aynı RFC 5321 çerçevesinde tanımlanmıştır.
Outlook, SMTP bağlantısı kurulamadığında veya kimlik doğrulama başarısız olduğunda birkaç farklı hata iletisi üretir:
Hangi protokolün hangi port ve şifreleme kombinasyonuyla çalıştığını aşağıdaki tabloda özetledik:
| Port | Şifreleme | Kullanım Amacı | Durum |
|---|---|---|---|
| 25 | Yok / STARTTLS | Sunucular arası SMTP iletimi | Son kullanıcılar için büyük ölçüde engelli |
| 465 | SSL/TLS (Implicit) | Eski SMTPS (gayri resmi) | Bazı sağlayıcılar destekler, önerilmez |
| 587 | STARTTLS | Mail Submission (RFC 5321 § 3.3) | Önerilen standart |
| 2525 | STARTTLS | Alternatif submission (ISP kısıtlamalarında) | Bazı sağlayıcılara özgü |
Microsoft 365 veya başka bir IMAP/POP3 hesabı için Outlook'ta SMTP yapılandırmasını aşağıdaki adımlarla kontrol edebilirsiniz:
Bireysel yapılandırma doğru olsa da kurumsal ortamlarda güvenlik duvarı veya proxy katmanı port 587'yi engelliyor olabilir. Windows'ta bu durumu test etmek için PowerShell ile hızlı bir bağlantı denetimi yapılabilir:
Test-NetConnection -ComputerName smtp.office365.com -Port 587
Çıktıda TcpTestSucceeded: True görünmesi, ağ katmanında engel olmadığını doğrular. Aksi durumda ağ yöneticinizden 587/TCP çıkışına izin verilmesini talep etmeniz gerekir. Aynı testi Linux veya macOS'ta telnet smtp.office365.com 587 ya da nc -zv smtp.office365.com 587 komutlarıyla da gerçekleştirebilirsiniz.
Microsoft, 2022 yılı itibarıyla Exchange Online'da Temel Kimlik Doğrulama'yı (Basic Authentication) aşamalı olarak devre dışı bırakmıştır. Bu nedenle eski Outlook sürümleri veya üçüncü taraf istemciler SMTP 535 5.7.139 hatasıyla karşılaşmaktadır. Çözüm için iki yol mevcuttur:
SMTP bağlantısı kurulsa dahi mesajlarınız alıcıya ulaşmıyor ya da spam klasörüne düşüyorsa sorun kimlik doğrulama kayıtlarında olabilir. RFC 7208 kapsamında tanımlanan SPF (Sender Policy Framework), etki alanınızın DNS kaydında hangi sunucuların posta göndermeye yetkili olduğunu belirtir. Microsoft 365 kullanıyorsanız DNS kaydınızda include:spf.protection.outlook.com direktifinin bulunması zorunludur.
RFC 6376 ile standartlaşan DKIM (DomainKeys Identified Mail), giden her iletiye dijital imza ekler; alıcı sunucu bu imzayı DNS üzerindeki genel anahtar ile doğrular. Son katman olan DMARC ise RFC 7489'da tanımlanmıştır ve SPF ile DKIM sonuçlarına göre alıcı sunucunun nasıl davranacağını politika olarak bildirir. Google Postmaster Tools ve Microsoft'un DMARC analiz araçları, bu kayıtların doğruluğunu ücretsiz olarak test etmenizi sağlar.
Destek taleplerine bakıldığında aşağıdaki hataların öne çıktığı görülmektedir:
Port 587, RFC 5321'in önerdiği mail submission standardıdır ve STARTTLS şifrelemesi kullanır; bağlantı düz başlar, ardından TLS'e yükseltilir. Port 465 ise bağlantının başından itibaren SSL/TLS kullandığı eski bir yöntemdir. Microsoft 365 dahil çoğu modern sağlayıcı port 587'yi tercih eder.
Bu hata, Outlook'un SMTP sunucusuna TCP düzeyinde bağlanamadığını gösterir. Yanlış port numarası, güvenlik duvarı engellemesi veya sunucu adresinin hatalı girilmesi başlıca nedenlerdir. PowerShell'de Test-NetConnection -ComputerName smtp.office365.com -Port 587 komutuyla ağ bağlantısını test edin.
Bu, Microsoft 365'e özgü bir hata kodudur ve Temel Kimlik Doğrulama'nın (Basic Auth) kiracı politikası tarafından devre dışı bırakıldığını belirtir. Çözüm için OAuth 2.0 destekleyen Outlook sürümüne geçmek veya hesap panelinden uygulama parolası oluşturmak gerekir.
Evet. Bazı antivirüs ürünleri e-posta trafiğini gerçek zamanlı taramak amacıyla SMTP bağlantısına araya girer ve bu süreçte TLS anlaşmasını bozabilir. Sorunu test etmek için antivirüsün e-posta tarama bileşenini geçici olarak kapatıp gönderim denemesini yineleyin.
Ağ veya BT yöneticinizle iletişime geçerek 587/TCP çıkış trafiğine izin verilmesini talep edin. Geçici bir çözüm olarak bazı sağlayıcılar 2525 numaralı alternatif portu da destekler; ancak bu, RFC standardı değildir ve her sağlayıcıda bulunmayabilir.
SPF (RFC 7208), alıcı sunucuların gelen postanın gerçekten sizin etki alanınızdan yetkili bir sunucu tarafından gönderilip gönderilmediğini doğrulamasını sağlar. Microsoft 365 kullanıyorsanız DNS'inize include:spf.protection.outlook.com eklenmemişse iletileriniz spam olarak işaretlenebilir veya reddedilebilir.
Teknik olarak iletilir; ancak RFC 6376 kapsamında DKIM imzası bulunmayan postalar birçok büyük sağlayıcı (Gmail, Yahoo, Outlook.com) tarafından daha şüpheli kabul edilir ve spam filtreleme puanı yükselir. Özellikle yüksek hacimli gönderimler için DKIM zorunlu sayılmalıdır.
Evet, sıklıkla çözer. Bozuk Outlook profilleri özellikle şifreleme anlaşmazlıklarında ve kimlik doğrulama önbelleği sorunlarında kalıcı hatalara yol açar. Denetim Masası → Posta → Profiller yolundan yeni bir profil oluşturup hesabı buraya eklemek, yazılım kaynaklı sorunları büyük ölçüde giderir.
Microsoft 365 yönetim merkezinde Exchange Admin Center → Settings → Mail Flow bölümünden ya da PowerShell'de Get-CASMailbox -Identity kullanici@domain.com | Select SmtpClientAuthenticationDisabled komutuyla ilgili posta kutusunda SMTP AUTH'un etkin olup olmadığını doğrulayabilirsiniz.
Thunderbird, Apple Mail veya başka bir istemcide aynı port 587 + STARTTLS yapılandırmasıyla sorunsuz bağlanabiliyorsanız sorun Outlook'a özgüdür; profil yenileme veya sürüm güncellemesi yardımcı olur. Diğer istemcilerde de aynı hata oluşuyorsa sorun ağ katmanında veya sunucu tarafındadır.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.
Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.
Kampanya 30 Haziran'a kadar geçerlidir.