Tüm sistemler operasyonel
Connect365
teknik· 24 Haziran 2026

Toplu E-posta Gönderimi İçin SPF ve DKIM Nasıl Ayarlanır?

Toplu e-posta kampanyalarınız spam kutusuna düşüyorsa sorun büyük ihtimalle DNS kayıtlarınızda. SPF ve DKIM'i doğru kurmak hem teslim edilebilirliği hem marka güvenilirliğini doğrudan etkiler.

Teknik ·24 Haziran 2026

Toplu E-posta Gönderimi İçin SPF ve DKIM Nasıl Ayarlanır?

Toplu e-posta kampanyalarınız spam kutusuna düşüyorsa sorun büyük ihtimalle DNS kayıtlarınızda. SPF ve DKIM'i doğru yapılandırmak; teslim edilebilirliği artırır, marka itibarını korur ve alıcı sunucuların gözünde güvenilir gönderici statüsü kazandırır.

Neden SPF ve DKIM Zorunlu?

RFC 7208 (SPF) ve RFC 6376 (DKIM) standartları, e-posta altyapısının temel kimlik doğrulama protokollerini tanımlar. Google ve Yahoo, Şubat 2024'te yürürlüğe giren toplu gönderici politikalarıyla günde 5.000'den fazla mesaj gönderen tüm alanlar için SPF ve DKIM yapılandırmasını zorunlu kıldı. Microsoft Exchange Online Protection da benzer kuralları uygulamaktadır. Bu üç büyük alıcı platform Türkiye kurumsal e-posta trafiğinin büyük bölümünü işlediğinden, bu protokolleri atlamak kampanyalarınızın doğrudan çöp kutusuna gönderilmesi anlamına gelir.

Öte yandan KVKK'nın 12. maddesi uyarınca kişisel veri işleyen sistemlerde teknik ve idari tedbirlerin alınması zorunludur. E-posta kimlik doğrulaması, gönderici sahteciliğine (spoofing) karşı alınacak temel teknik tedbirler arasında sayılır; denetimde bu kayıtların yokluğu uyumsuzluk gerekçesi olabilir.

SPF (Sender Policy Framework) Nedir ve Nasıl Çalışır?

SPF, RFC 7208'de tanımlandığı üzere bir alanın adına e-posta göndermeye yetkili IP adreslerini veya sunucuları DNS TXT kaydı olarak yayımlamasına olanak tanır. Alıcı sunucu, MAIL FROM başlığındaki alan adını sorgulayarak gönderen IP'nin bu listede yer alıp almadığını kontrol eder.

Temel SPF Mekanizmaları

Mekanizma Açıklama Örnek
ip4: Tek IPv4 adresi veya CIDR bloğu ip4:203.0.113.10
include: Üçüncü taraf gönderici kaydını dahil et include:spf.protection.outlook.com
a Alanın A kaydındaki IP'yi yetkilendir a:mail.sirketiniz.com.tr
mx MX kayıtlarındaki sunucuları yetkilendir mx
~all / -all SoftFail / HardFail — listede olmayan IP'ler -all (önerilen)

Connect365 ile SPF Kaydı Oluşturma

Connect365 üzerinden toplu e-posta gönderiyorsanız DNS yönetim panelinize girip aşağıdaki TXT kaydını eklemeniz gerekir:

v=spf1 include:_spf.connect365.com.tr ip4:GÖNDERICI_IP ~all

Birden fazla e-posta servisini tek alanda kullanıyorsanız tüm include: direktiflerini tek bir TXT kaydında birleştirin.

DNS Lookup Limiti: SPF sorgusu sırasında gerçekleştirilecek iç içe DNS sorgu sayısı RFC 7208 uyarınca en fazla 10 ile sınırlıdır.

DKIM (DomainKeys Identified Mail) Nedir ve Nasıl Çalışır?

RFC 6376'da tanımlanan DKIM, gönderen sunucunun mesajı özel anahtarıyla imzalamasını ve bu imzayı doğrulamak için kullanılacak açık anahtarın DNS'te yayımlanmasını sağlar.

DKIM İmza Bileşenleri

Etiket Anlamı Önerilen Değer
v= Versiyon 1
a= İmzalama algoritması rsa-sha256 (minimum 2048 bit)
d= İmzalayan alan (signing domain) sirketiniz.com.tr
s= Seçici (selector) connect365 veya s1

Connect365 DKIM Kurulum Adımları

  1. Connect365 yönetici panelinde Ayarlar → Alan Adı Doğrulama bölümüne gidin.
  2. "DKIM Oluştur" butonuna tıklayın; sistem size seçici adını ve açık anahtarı içeren TXT kaydı değerini gösterir.
  3. DNS sağlayıcınızda şu biçimde yeni bir TXT kaydı ekleyin:
    Ad: connect365._domainkey.sirketiniz.com.tr
    Değer: v=DKIM1; k=rsa; p=MIIBIjANBg...(Connect365'in ürettiği anahtar)
  4. DNS değişikliklerinin yayılması için 15 dakika–48 saat bekleyin.
  5. Connect365 panelinden veya dkimvalidator.com'dan doğrulama yapın.

Google'ın e-posta güvenliği belgelerine göre 1024 bitlik RSA anahtarları artık yeterli güvenlik sağlamaz. Connect365 varsayılan olarak 2048 bit anahtar üretir.

DMARC ile Tamamlama: Politika Katmanı

SPF ve DKIM yapılandırıldıktan sonra DMARC (RFC 7489) kaydı eklemek, alıcı sunuculara doğrulama başarısız olan mesajlarla ne yapılacağını söyler. Google ve Yahoo'nun Şubat 2024 politikaları DMARC kaydını da zorunlu kılmaktadır.

Ad: _dmarc.sirketiniz.com.tr
Değer: v=DMARC1; p=none; rua=mailto:dmarc-raporlar@sirketiniz.com.tr; pct=100

p=none ile başlayıp raporları birkaç hafta inceleyin. Ardından politikayı p=quarantine, sonra p=reject seviyesine taşıyın.

SPF, DKIM ve DMARC: Karşılaştırmalı Özet

Protokol Koruduğu Şey DNS Kayıt Türü Toplu Gönderim İçin Zorunlu mu?
SPF Yetkisiz IP'lerden gönderimi engeller TXT (@) Evet
DKIM İçerik bütünlüğünü ve kaynak kimliğini doğrular TXT (selector._domainkey) Evet
DMARC Başarısız kimlik doğrulamalarda politika uygular ve raporlar TXT (_dmarc) Evet (Google/Yahoo politikası)

Sık Yapılan Hatalar ve Çözümleri

  • Birden fazla SPF kaydı: Tüm yetkilileri tek satırda birleştirin.
  • DNS lookup limitini aşmak: 10'dan fazla include: zinciri SPF'nin permerror döndürmesine neden olur.
  • DKIM anahtarını yanlış alanda yayımlamak: Seçici kaydının tam adresi seçici._domainkey.alan.com.tr biçiminde olmalıdır.
  • Hemen p=reject uygulamak: İzleme raporu almadan politika sertleştirmesi meşru e-postaları engelleyebilir.
  • Subdomain'leri unutmak: Alt alanlardan gönderim yapıyorsanız SPF ve DKIM kayıtlarını o subdomain için ayrıca oluşturun.

Doğrulama Araçları

  • MXToolbox SPF/DKIM/DMARC Analyzer — DNS kayıtlarını anlık sorgular.
  • Google Postmaster Tools — Gmail nezdindeki itibar skorunu gösterir.
  • Mail-tester.com — SPF, DKIM, DMARC ve spam skoru raporunu tek ekranda sunar.
  • DMARC Analyzer (dmarcian.com) — DMARC rua raporlarını görselleştirir.

Sıkça Sorulan Sorular

SPF kaydı ekledim ama e-postalarım hâlâ spam'e düşüyor. Neden?

SPF tek başına yeterli değildir. Google ve Yahoo politikaları SPF, DKIM ve DMARC'ın üçünün birlikte doğrulanmasını gerektirir. Özellikle DKIM imzası eksikse alıcı sunucular mesajı şüpheli sayabilir. Ayrıca gönderdiğiniz IP adresinin kara listede olup olmadığını MXToolbox Blacklist Check ile kontrol edin.

Birden fazla e-posta servis sağlayıcısı kullanıyorsam ne yapmalıyım?

Tüm yetkili göndericileri tek SPF kaydında birleştirin: v=spf1 include:spf.protection.outlook.com include:_spf.connect365.com.tr -all. Her servis için ayrı DKIM seçicisi oluşturabilirsiniz.

DKIM anahtarımı ne sıklıkla yenilemeliyim?

Endüstri standardı yılda en az bir kez anahtar rotasyonudur. Anahtarı değiştirmeden önce yeni seçiciyle eski seçiciyi paralel yayımlayın.

DMARC raporu almak için ne gerekiyor?

DMARC kaydınızda rua=mailto:eposta@alanadiniz.com.tr etiketini ekleyin. Alıcı sunucular günlük XML raporlarını bu adrese gönderir. KVKK açısından bu raporları en az 1 yıl saklamanız önerilir.

Connect365 ile gönderim yapıyorsam bu kayıtları ben mi oluşturuyorum?

Evet. Connect365 size DNS kaydı değerlerini hazır olarak sunar; bu değerleri kendi domain sağlayıcınızın DNS paneline kopyalamanız yeterlidir. Teknik destek ekibimiz kurulum sürecinde ücretsiz rehberlik sağlar.

Sık sorulan sorular

SPF kaydı ekledim ama e-postalarım hâlâ spam'e düşüyor. Neden?+

SPF tek başına yeterli değildir. Google ve Yahoo politikaları SPF, DKIM ve DMARC'ın üçünün birlikte doğrulanmasını gerektirir. Özellikle DKIM imzası eksikse alıcı sunucular mesajı şüpheli sayabilir. Ayrıca gönderdiğiniz IP adresinin kara listede olup olmadığını MXToolbox Blacklist Check ile kontrol edin.

Birden fazla e-posta servis sağlayıcısı kullanıyorsam ne yapmalıyım?+

Tüm yetkili göndericileri tek SPF kaydında birleştirin. Örneğin: v=spf1 include:spf.protection.outlook.com include:_spf.connect365.com.tr -all

DKIM anahtarımı ne sıklıkla yenilemeliyim?+

Endüstri standardı yılda en az bir kez anahtar rotasyonudur. Anahtarı değiştirmeden önce yeni seçiciyle eski seçiciyi paralel yayımlayın.

DMARC raporu almak için ne gerekiyor?+

DMARC kaydınızda rua=mailto:eposta@alanadiniz.com.tr etiketini ekleyin. Alıcı sunucular günlük XML raporlarını bu adrese gönderir. KVKK açısından bu raporları en az 1 yıl saklamanız önerilir.

Connect365 ile gönderim yapıyorsam bu kayıtları ben mi oluşturuyorum?+

Evet. Connect365 size DNS kaydı değerlerini hazır olarak sunar; bu değerleri kendi domain sağlayıcınızın DNS paneline kopyalamanız yeterlidir. Teknik destek ekibimiz kurulum sürecinde ücretsiz rehberlik sağlar.

Kurumsal e-postaya ₺99'a geçin

Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.

📞 0312 434 35 34
Haziran kampanyası

Ücretsiz taşıma kampanyası
tüm e-postalarınızı biz taşıyoruz

₺99/kullanıcı/ay ₺199 %50 indirim

Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.

Kampanya 30 Haziran'a kadar geçerlidir.

WhatsApp 0312 434 35 34