E-posta gönderdiğinizde alıcı sunucu yalnızca içeriğinizi değil, gönderen IP adresinizin kimliğini de sorgular. Bu kimlik doğrulamasının temelinde PTR (Pointer) kaydı, yani Ters DNS (Reverse DNS) yatar. PTR kaydı eksik veya hatalıysa mesajlarınız spam klasörüne düşebilir; hatta hiç ulaşmayabilir. Teknik altyapının bu çoğunlukla gözden kaçan katmanını anlamak, e-posta teslimat oranlarını doğrudan etkiler.
Normal DNS (Alan Adı Sistemi) bir alan adını IP adresine çevirir: mail.ornek.com → 203.0.113.5. Ters DNS ise bu işlemi tersine çevirir: 203.0.113.5 → mail.ornek.com. Bu eşleşme, özel bir DNS ağaç yapısı olan in-addr.arpa üzerinden gerçekleştirilir. IPv4 adresleri ters çevrilerek sorgulanır: 5.113.0.203.in-addr.arpa. IPv6 için eşdeğer yapı ip6.arpa'dır.
PTR kayıtları, RFC 1035 (Domain Names – Implementation and Specification) ve RFC 1912 (Common DNS Operational and Configuration Errors) kapsamında tanımlanmaktadır. RFC 5321 (SMTP protokolü) ise alıcı sunucuların gönderen IP'yi Ters DNS üzerinden doğrulayabileceğini açıkça belirtir.
Bir e-posta sunucusu bağlantı aldığında şu adımları izler:
203.0.113.5).5.113.0.203.in-addr.arpa için DNS PTR sorgusu yapılır.mail.ornek.com) alınır.FCrDNS (İleri Onaylı Ters DNS), yalnızca PTR'nin varlığından daha güçlü bir doğrulamadır. Birçok kurumsal e-posta altyapısı (Microsoft Exchange Online Protection, Google Workspace, Proofpoint vb.) bu kontrolü spam filtresinin bir parçası olarak uygular.
Aşağıdaki tablo, PTR kaydının farklı durumlarının e-posta teslimatına olası etkilerini özetlemektedir:
| PTR Kaydı Durumu | Alıcı Sunucu Davranışı | Teslimat Riski |
|---|---|---|
| PTR kaydı yok | Bağlantı reddedilebilir veya spam puanı yükseltilir | Yüksek |
| PTR mevcut, ancak FCrDNS eşleşmiyor | Şüpheli olarak işaretlenir; ek filtreler devreye girer | Orta–Yüksek |
PTR mevcut, jenerik isim (örn. mail-out-1.isp.net) |
Kabul edilebilir; bazı filtreler puan düşürür | Orta |
| PTR mevcut, anlamlı isim, FCrDNS eşleşiyor | Pozitif sinyal; spam skoru düşer | Düşük |
| PTR mevcut + SPF + DKIM + DMARC uyumlu | Güçlü kimlik doğrulama zinciri; yüksek teslimat | Çok Düşük |
Microsoft, Exchange Online Protection'ın gelen e-postaları değerlendirirken PTR kaydını denetlediğini kendi teknik belgelerinde açıklamaktadır. Benzer biçimde Google, Gmail'in spam filtrelemesinde PTR kaydı olmayan sunuculardan gelen e-postalara ek şüphe puanı uyguladığını Postmaster Tools dokümantasyonunda belirtmektedir.
Normal DNS kayıtları (A, MX, CNAME vb.) alan adı sahibi tarafından kendi DNS panelinden yönetilir. Ancak PTR kaydı farklıdır: PTR kaydını yalnızca o IP bloğunun sahibi olan kuruluş oluşturabilir. Bu genellikle veri merkeziniz, bulut sağlayıcınız (AWS, Azure, GCP vb.) veya ISS'nizdir.
Pratik sonuç: Paylaşımlı hosting veya dinamik bir IP üzerinden toplu e-posta gönderimi, PTR kaydı açısından sorunludur. Adanmış (dedicated) bir IP ve bu IP için ilgili sağlayıcıdan talep edilen bir PTR kaydı gereklidir. Büyük bulut sağlayıcıları bu talebi genellikle destek bileti veya kontrol paneli aracılığıyla karşılar.
PTR kaydınızı komut satırından sorgulamak için:
# Linux/macOS
dig -x 203.0.113.5 +short
# Windows
nslookup 203.0.113.5
# Alternatif: host komutu
host 203.0.113.5
Çıktıda IP adresinize karşılık gelen bir alan adı görünüyorsa PTR kaydı mevcuttur. Ardından o alan adının A kaydını da sorgulamalısınız:
dig mail.ornek.com A +short
Bu sorgunun döndürdüğü IP, başladığınız IP ile aynıysa FCrDNS doğrulaması tamamdır.
PTR kaydı, e-posta kimlik doğrulama ekosisteminin bir parçasıdır; ancak SPF, DKIM ve DMARC'ın yerine geçmez. Bu mekanizmalar birbirini tamamlar:
Dört mekanizmanın tümü uygulandığında e-posta teslimat oranı ve alan adı itibarı en üst düzeye çıkar. Yalnızca PTR'ye güvenmek yetersizdir; ancak PTR eksikliği diğer mekanizmaların varlığını kısmen geçersiz kılar.
Türkiye'de ticari e-posta gönderimi iki temel mevzuata tabidir:
Teknik bir PTR sorunu doğrudan bir yasal ihlal oluşturmaz; ancak e-postalarınızın spam klasörüne düşmesi, onaylı abonelerinize ulaşamamanız anlamına gelir ve ticari iletişim yükümlülüklerinizi fiilen yerine getirememek sonucunu doğurabilir.
Teknik olarak evet, ancak pratik olarak oldukça risklidir. Birçok kurumsal e-posta filtresi ve büyük sağlayıcı (Microsoft, Google), PTR kaydı bulunmayan IP adreslerinden gelen bağlantıları otomatik olarak reddeder veya spam puanını yüksek tutar. Toplu e-posta gönderiminde PTR kaydı fiilen zorunludur.
Hayır. PTR kaydı, IP adresinin sahibi olan kuruluş (ISS, veri merkezi veya bulut sağlayıcı) tarafından ayarlanmalıdır. Kendi DNS panelinizdeki yetkiniyle PTR kaydı oluşturamazsınız. IP'nizi aldığınız sağlayıcıdan destek talebi açmanız gerekir.
FCrDNS (Forward-Confirmed Reverse DNS), PTR kaydının doğrulanmış versiyonudur. Yalnızca PTR kaydının varlığını değil, PTR'nin gösterdiği alan adının A kaydının orijinal IP'ye döndüğünü de kontrol eder. Bu çift yönlü doğrulama, sahte PTR kayıtlarına karşı daha güçlü bir koruma sağlar.
Evet. E-posta göndermek için kullandığınız her IP adresi için ayrı bir PTR kaydı tanımlanmalıdır. Her IP'nin kendi PTR'si ve bu PTR'nin gösterdiği alan adının A kaydı tutarlı olmalıdır.
Paylaşımlı hosting ortamlarında IP adresi birden fazla müşteri tarafından ortak kullanıldığından PTR kaydını münhasıran sizin adınıza ayarlamak mümkün değildir. Toplu e-posta için adanmış bir IP ve bu IP üzerinden özelleştirilmiş bir PTR kaydı edinmeniz gerekir.
PTR kaydı yalnızca bir kimlik doğrulama katmanıdır. Spam filtreleri; içerik analizi, gönderici itibarı, IP kara listesi durumu, SPF/DKIM/DMARC uyumu, geri dönme (bounce) oranları ve abonelik sağlık metrikleri gibi onlarca faktörü birlikte değerlendirir. PTR'nin doğru olması gereklidir, ancak tek başına yeterli değildir.
dig -x [IP] +short komutu (Linux/macOS) veya nslookup [IP] komutu (Windows) ile herkes PTR kaydını sorgulayabilir. MXToolbox (mxtoolbox.com) ve Google Admin Toolbox gibi çevrimiçi araçlar da görsel arayüzle PTR sorgusu yapmanıza olanak tanır.
PTR kaydı sağlayıcı tarafından oluşturulduktan veya güncellendikten sonra DNS yayılımı (propagation) genellikle birkaç dakika ile 48 saat arasında tamamlanır. TTL (Time to Live) değerine ve önbellek durumuna göre değişir.
Evet. IPv6 adresleri için PTR kaydı ip6.arpa alanı üzerinden tanımlanır. Giderek daha fazla e-posta sunucusu IPv6 trafiğini işlediğinden, IPv6 üzerinden e-posta gönderiyorsanız her IPv6 adresi için de PTR kaydı ayarlatmanız gerekir.
PTR kaydı, bir IP adresini alan adıyla ilişkilendirir; bu da kara liste ve itibar sistemlerinin IP itibarını alan adı itibarıyla birlikte değerlendirmesine olanak tanır. Doğru bir PTR kaydı, itibar sistemlerinin göndericiyi daha kolay tanımlamasını sağlar ve bu durum hem olumlu hem de olumsuz itibarın daha hızlı yansımasına neden olabilir.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.