E-posta tanılama

Kurumsal e-postanız neden gitmiyor veya spam'e düşüyor?

SMTP bağlantınızı adım adım test edin, gerçek bir test maili gönderin, alan adınızın SPF/DKIM/DMARC yapılandırmasını denetleyin ve sunucu IP'nizin kara listede olup olmadığını kontrol edin. Kayıt gerektirmez, ücretsizdir.

  • Ücretsiz, üyelik gerekmez
  • Kimlik bilgileri saklanmaz
  • Saniyeler içinde sonuç

SMTP Bağlantı Testi

Mail relay, gönderim sunucusu veya kendi SMTP bilgilerinizi girin. Bağlantı ve kimlik doğrulama adım adım test edilir.

Şifreleme

Kimlik bilgileriniz yalnızca bu test isteği için kullanılır ve saklanmaz.

Bağlantınızın tam olarak nerede koptuğunu görün

Sunucunuzla bir e-posta istemcisi gibi konuşur ve her adımı raporlarız: sunucunun ne yanıt verdiğini, ne kadar sürdüğünü, hangi TLS sürümünü ve sertifikayı sunduğunu ve neyi düzeltmeniz gerektiğini.

BağlantıTCP bağlantısı ve sunucunun karşılama mesajı.
EHLOSunucunun duyurduğu yetenekler.
TLSProtokol, şifre takımı ve sertifika sağlığı.
AUTHKullanıcı adınızın ve şifrenizin kabul edilip edilmediği.

Gerçek Test Maili Gönder

Verdiğiniz SMTP üzerinden gerçek bir test maili gönderilir.

Şifreleme

Boş bırakılırsa gönderen adresi olarak kullanıcı adı kullanılır.

Kimlik bilgileriniz yalnızca bu test isteği için kullanılır ve saklanmaz.

E-postanızın gerçekten ulaştığını kanıtlayın

SMTP sunucunuza gerçek bir ileti teslim eder ve sunucunun ne yanıt verdiğini söyleriz. Ardından SPF, DKIM ve DMARC sonucunu doğrulamak için gelen iletinin başlıklarını nasıl okuyacağınızı gösteririz.

Alan adınız sahteciliğe karşı korunuyor mu?

Analiz birkaç saniye sürer. Her kayıt için durumu, eksikse doğurduğu tehlikeyi ve en güvenli yapılandırmayı kopyalanabilir DNS kayıtlarıyla birlikte gösteririz.

MXE-postalarınızı hangi sunucuların teslim aldığını doğrular.
SPFAlan adınız adına kimlerin e-posta gönderebileceğini denetler.
DKIMİletilerinizin dijital imzasını ve anahtar gücünü kontrol eder.
DMARCSahte e-postalara ne yapılacağını belirleyen politikayı inceler.

DMARC Politikaları: none, quarantine ve reject

Biri alan adınızı taklit ederek sahte bir e-posta gönderdiğinde, seçtiğiniz politikaya göre neler olur?

Alan adınız şu an burada
p=none Tehlikeli

p=none (yalnızca izle)

Sahte e-posta: Gelen kutusuna ulaşır
Alıcı sunucu ne yapar?

Alıcı sunucu, denetimden geçemeyen postaya hiçbir yaptırım uygulamaz; postayı normal biçimde teslim eder ve size yalnızca rapor gönderir.

Geriye kalan risk

Koruma sıfırdır. "muhasebe@alanadiniz.com" adresinden gelmiş gibi görünen sahte bir fatura, müşterinizin gelen kutusuna gerçek bir posta gibi düşer.

Ne zaman kullanılır?

Yalnızca başlangıçta, 2-4 hafta boyunca: raporları toplayıp alan adınız adına posta gönderen tüm gerçek kaynakları belirlemek ve eksiklerini gidermek için.

Alan adınız şu an burada
p=quarantine Zayıf

p=quarantine (karantinaya al)

Sahte e-posta: Spam klasörüne düşer
Alıcı sunucu ne yapar?

Denetimden geçemeyen posta kabul edilir ama gelen kutusu yerine gereksiz (spam) klasörüne konur.

Geriye kalan risk

Aynı sahte fatura gelen kutusunda görünmez, ama hâlâ posta kutusundadır: spam klasörüne bakan bir kullanıcı onu açabilir, hatta "spam değil" diye işaretleyebilir.

Ne zaman kullanılır?

Ara aşama olarak, gerçek kaynaklarınızı düzelttikten sonra. Gözden kaçmış bir kaynağınız varsa postaları kaybolmaz, spam klasöründen kurtarılabilir.

Alan adınız şu an burada
p=reject Güvenli

p=reject (reddet)

Sahte e-posta: Reddedilir, alıcıya hiç ulaşmaz
Alıcı sunucu ne yapar?

Alıcı sunucu, denetimden geçemeyen postayı daha SMTP bağlantısı sırasında geri çevirir; posta hiçbir klasöre ulaşmaz.

Geriye kalan risk

Sahte fatura alıcıya hiç ulaşmaz. Geriye kalan risk sizin tarafınızdadır: SPF ya da DKIM kapsamına almadığınız bir gönderim kaynağınız varsa (CRM, e-bülten servisi, web sitesi formu) onun gerçek postaları da reddedilir.

Ne zaman kullanılır?

Hedeflenen son durumdur. Raporlarda tüm gerçek kaynaklarınızın denetimden geçtiğini gördüğünüzde geçin; hiç e-posta göndermeyen alan adlarında ise hemen uygulayın.

SPF “all” Niteleyicileri

SPF kaydınızın sonundaki all ifadesi, listenizde olmayan bir sunucudan gelen e-postaya ne yapılacağını söyler.

Niteleyici
Anlamı
Risk
-all Güvenli Alan adınız şu an burada
AnlamıListede olmayan sunuculardan gelen postalar SPF denetiminde kesin olarak başarısız olur (fail); alıcı sunucu bu postayı reddedebilir.
RiskEn güvenli ayardır. Tek koşulu, tüm gerçek gönderen kaynaklarınızın kayıtta eksiksiz yer almasıdır; unutulan bir kaynağın postaları da başarısız olur.
~all Zayıf Alan adınız şu an burada
AnlamıListede olmayan sunucular "şüpheli" (softfail) olarak işaretlenir; posta genellikle yine de kabul edilir, en fazla spam puanı artar.
RiskSahte postaların çoğu teslim edilir. Geçiş döneminde makuldür, kalıcı ayar olarak zayıftır. DMARC p=reject yürürlükteyse aradaki fark azalır.
?all Tehlikeli Alan adınız şu an burada
AnlamıAlan adı, listede olmayan sunucular hakkında görüş bildirmez; alıcı sunucu SPF hiç yokmuş gibi davranır.
RiskKoruma sağlamaz; yalnızca kısa süreli test amacıyla anlamlıdır.
+all Tehlikeli Alan adınız şu an burada
Anlamıİnternetteki her sunucu alan adınız adına e-posta göndermeye yetkili sayılır.
RiskSPF'yi tümüyle etkisiz kılar ve sahtecilere açık davetiye çıkarır. Hiçbir koşulda kullanılmamalıdır.

Mail sunucunuz kara listede mi?

Büyük bir kara listedeki tek bir kayıt; Gmail, Outlook ve kurumsal filtrelerin e-postalarınızı reddetmesi için yeterlidir. Önemli listeleri sorgular ve her sonucun ne anlama geldiğini açıklarız.

DNSBLTeslimata etkisine göre gruplanmış önde gelen DNS kara listeleri.
PTRIP adresinizin ters DNS kaydı ve ileri doğrulaması.
Listeden çıkışÇıkarma sayfalarının bağlantılarıyla adım adım listeden çıkış rehberi.
Kısaca

Bu sayfadaki dört araç, kurumsal e-posta teslimat sorunlarının kök nedenini bulmak için tasarlandı: SMTP Testi sunucu bağlantısını ve TLS/AUTH adımlarını doğrular, Test Maili Gönder uçtan uca gerçek bir gönderim yapar, Mail Güvenliği alan adınızın SPF/DKIM/DMARC/MX kayıtlarını puanlar, Kara Liste ise sunucu IP'nizi 9 DNSBL'de sorgular. Sistem yöneticileri, geliştiriciler ve e-postası spam'e düşen işletmeler için hazırlandı.

Bu araçlar ne işe yarar?

IzMail Mail Server Araçları, kurumsal e-posta gönderiminde yaşanan aksaklıkları teşhis etmek için hazırlanmış ücretsiz bir teknik araç setidir. "Mail gitmiyor", "müşteri e-postam spam'e düşüyor" veya "SMTP bağlanmıyor" gibi sorunların çoğu, sunucu tarafında birkaç yaygın nedene dayanır: yanlış port/şifreleme kombinasyonu, hatalı SPF/DKIM/DMARC kaydı veya kara listeye girmiş bir gönderim IP'si. Bu sayfa dört bağımsız araçla bu nedenleri tek tek elemenize yardımcı olur.

Araçlar gerçek protokol seviyesinde çalışır: SMTP Testi, sunucunuza TCP ile bağlanır, banner'ı okur, EHLO yeteneklerini listeler, STARTTLS veya doğrudan SSL/TLS el sıkışmasını yapar ve sertifikanın hostname ile eşleşip eşleşmediğini gösterir. Mail Güvenliği aracı ise SPF'in 10 DNS-lookup sınırını, DKIM anahtarlarını ve DMARC politikanızı (p=none/quarantine/reject) çözümleyip somut önerilerle sunar.

Güvenlik gerekçesiyle yalnızca standart mail portlarına (25, 465, 587, 2525) ve genel (public) IP adreslerine bağlantıya izin verilir; iç ağdaki sunuculara erişilmez. Girdiğiniz SMTP kimlik bilgileri yalnızca o anki test isteği için kullanılır, saklanmaz. Kendi sunucunuzu, bir ajans olarak yönettiğiniz müşteri sunucusunu veya uygulamanızın gönderim yaptığı relay'i test edebilirsiniz.

Dört araç, dört farklı katman

SMTP Testi

Sunucunuzun 25, 465, 587 veya 2525 portlarından birine bağlanır ve bağlantıdan kimlik doğrulamaya kadar her adımı ayrı ayrı raporlar.

SMTP sunucunuz bağlantıyı reddediyor, STARTTLS başarısız oluyor veya AUTH adımında hangi hatanın alındığını görmeniz gerekiyorsa kullanın.
  • TCP bağlantısı ve sunucu banner'ı
  • EHLO ile bildirilen sunucu yetenekleri
  • STARTTLS veya doğrudan SSL/TLS el sıkışması
  • TLS sürümü, şifreleme paketi ve sertifika-hostname eşleşmesi
  • Desteklenen AUTH mekanizmaları ve isteğe bağlı giriş testi
  • Banner'dan sunucu yazılımı tahmini

Test Maili Gönder

Verdiğiniz SMTP sunucusu ve kimlik bilgileriyle seçtiğiniz alıcıya gerçek bir e-posta gönderir; başarı veya hata türünü net biçimde raporlar.

SMTP bağlantısı çalışıyor görünüyor ama gerçekten mail gönderilip gönderilmediğinden emin değilseniz, uçtan uca doğrulama için kullanın.
  • Kimlik doğrulama başarısı veya hatası
  • Bağlantı reddi veya zaman aşımı
  • TLS/sertifika kaynaklı gönderim hatası
  • Sunucunun gönderimi kabul edip etmediği
  • Hata mesajının SMTP yanıt koduna göre sınıflandırılması

Mail Güvenliği

Alan adınızın SPF, DKIM, DMARC ve MX kayıtlarını analiz eder, 100 üzerinden bir güvenlik puanı ve önerilen DNS kayıtlarını gösterir.

E-postalarınız Gmail veya Outlook tarafında spam'e düşüyorsa ya da alan adınızın taklit edilmesinden (spoofing) endişe ediyorsanız kullanın.
  • SPF sözdizimi, 10 DNS-lookup sınırı, void lookup sayısı ve iç içe include ağacı
  • SPF niteleyicisi (-all / ~all / ?all / +all) ve yinelenen kayıt tespiti
  • DKIM: yaygın selector'ların otomatik taranması veya belirttiğiniz selector ile anahtar geçerliliği
  • DMARC varlığı, politika (p=none/quarantine/reject) ve raporlama adresleri
  • MX kayıtlarının doğruluğu ve önceliği
  • SPF include ağacının görsel zincir analizi

Kara Liste

Girdiğiniz IPv4 adresini (veya domain'in çözümlendiği IPv4'ü) 9 farklı DNSBL üzerinde sorgular ve major/minor listeleri ayrı gösterir.

E-postalarınız hiç ulaşmıyor veya sürekli reddediliyorsa, gönderim IP'nizin kara listede olup olmadığını ilk kontrol etmeniz gereken şey budur.
  • Spamhaus ZEN, SpamCop, Barracuda, Mailspike
  • UCEPROTECT-1, DroneBL, s5h, 0spam, GBUdb Truncate
  • Major ve minor liste ayrımı
  • Her liste için delist (listeden çıkma) bağlantısı
  • PTR (reverse DNS) kaydının varlığı ve doğruluğu

E-posta teslimatı hakkında bilmeniz gerekenler

SPF kaydı nedir ve nasıl kontrol edilir?

SPF (Sender Policy Framework), alan adınız adına hangi sunucuların mail gönderebileceğini belirten bir DNS TXT kaydıdır.

SPF kaydınız yoksa veya yanlış yapılandırılmışsa, alıcı sunucular e-postanızı sahte gönderim şüphesiyle spam'e atabilir veya tamamen reddedebilir.

v=spf1 include:_spf.ornek.com include:_spf.izmail.com.tr -all
  • Domain için tek bir SPF TXT kaydı olduğundan emin olun (birden fazla kayıt SPF'i geçersiz kılar)
  • include zincirini toplam 10 DNS-lookup sınırının altında tutun
  • Sondaki niteleyiciyi -all (fail) olarak ayarlayın, ~all (softfail) geçiş dönemi içindir
  • Kullanmadığınız eski gönderim servislerini include listesinden çıkarın
  • Mail Güvenliği aracıyla SPF zincir analizini çalıştırıp void lookup uyarılarını giderin

DKIM imzası nedir ve nasıl doğrulanır?

DKIM (DomainKeys Identified Mail), giden e-postaya özel bir anahtarla dijital imza ekleyen ve alıcının bu imzayı DNS'ten aldığı public key ile doğruladığı bir mekanizmadır.

DKIM imzası geçersizse veya hiç yoksa, e-postanızın gönderim sırasında değiştirilmediğini alıcı sunucuya kanıtlayamazsınız; bu da DMARC hizalamasını (alignment) bozar ve teslimat oranını düşürür.

selector1._domainkey.ornek.com TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSq..."
  • Mail sunucunuzun veya gönderim servisinizin kullandığı selector adını öğrenin
  • İlgili DKIM public key TXT kaydını DNS'e ekleyin
  • Mail Güvenliği aracıyla yaygın selector'ları (google, selector1, default, mail, k1...) veya kendi selector'unuzu tarayın
  • Anahtar uzunluğunu en az 1024 bit, tercihen 2048 bit tutun
  • Anahtarı belirli aralıklarla rotasyona sokun

DMARC kaydı nasıl oluşturulur?

DMARC, SPF ve DKIM başarısız olduğunda alıcı sunucunun e-postaya ne yapacağını (yoksay, karantinaya al, reddet) belirten bir DNS TXT kaydıdır ve ayrıca gönderene rapor gönderilmesini sağlar.

DMARC kaydınız yoksa, alan adınız adına gönderilen sahte (spoofed) e-postaları önleyecek bir politikanız yok demektir; ayrıca büyük sağlayıcılar DMARC'ı olmayan alan adlarına giderek daha az güveniyor.

_dmarc.ornek.com TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@ornek.com; pct=100"
  • Önce p=none ile izleme modunda başlayıp rua raporlarını toplayın
  • SPF ve DKIM'in DMARC hizalamasını geçtiğini raporlardan doğrulayın
  • Sorun kalmadıysa p=quarantine'e, ardından p=reject'e kademeli geçin
  • rua ve varsa ruf adreslerini erişebildiğiniz bir kutuya yönlendirin
  • pct parametresiyle geçişi kademeli uygulayabilirsiniz (örn. pct=50)

MX kaydı nasıl sorgulanır?

MX (Mail Exchanger) kaydı, bir alan adına gelen e-postaların hangi sunucu(lar)a yönlendirileceğini ve bu sunucular arasındaki önceliği belirtir.

Eksik, yanlış veya öncelik sırası bozuk MX kayıtları, gelen e-postaların hiç ulaşmamasına ya da yanlış sunucuya gitmesine yol açar.

ornek.com MX 0 mx1.izmail.com.tr. / ornek.com MX 10 mx2.izmail.com.tr.
  • Her MX kaydının geçerli bir A/AAAA kaydına sahip hostname'e işaret ettiğini doğrulayın
  • Birincil ve yedek sunucu için farklı öncelik (priority) değerleri kullanın
  • MX hostname'inde doğrudan IP adresi kullanmayın
  • DNS TTL değerini değişiklik sonrası makul bir sürede tutun

PTR (reverse DNS) kaydı neden önemli?

PTR kaydı, bir IP adresinin hangi hostname'e ait olduğunu gösteren ters DNS kaydıdır ve mail sunucusu IP'niz için sunucu sağlayıcınız tarafından ayarlanır.

Çoğu büyük mail sağlayıcısı, PTR kaydı olmayan veya gönderen hostname ile eşleşmeyen IP'lerden gelen e-postaları doğrudan reddeder veya spam'e atar.

203.0.113.10 → mail.ornek.com (PTR), ve mail.ornek.com → 203.0.113.10 (A) eşleşmeli
  • Sunucu sağlayıcınızdan IP'niz için PTR kaydı talep edin
  • PTR'nin işaret ettiği hostname'in geçerli bir A kaydına sahip olduğundan emin olun
  • PTR hostname'i ile SMTP banner'ında bildirilen hostname'in aynı olmasına dikkat edin
  • Kara Liste aracıyla PTR kaydını doğrulayın

STARTTLS ve SSL/TLS farkı nedir?

STARTTLS, düz metin bağlantıyı sonradan şifrelemeye yükselten bir komuttur (genelde port 587/25); SSL/TLS implicit ise bağlantının en baştan şifreli kurulmasıdır (genelde port 465).

Yanlış şifreleme/port kombinasyonu seçilirse bağlantı hiç kurulamaz veya sunucu bağlantıyı düşürür; ayrıca eski/zayıf TLS sürümleri bazı alıcılar tarafından reddedilebilir.

Port 587: EHLO → 250-STARTTLS → STARTTLS komutu → TLS el sıkışması → AUTH
  • Port 587 kullanıyorsanız STARTTLS seçin
  • Port 465 kullanıyorsanız doğrudan SSL/TLS (implicit) seçin
  • SMTP Testi ile sunucunun sunduğu TLS sürümünü ve sertifika-hostname eşleşmesini kontrol edin
  • Süresi geçmiş veya hostname ile eşleşmeyen sertifikaları yenileyin

Kara liste (DNSBL) nasıl sorgulanır ve temizlenir?

DNSBL (DNS Blackhole List), kötüye kullanıldığı bilinen IP adreslerini listeleyen ve mail sunucularının gönderimi reddetmek için sorguladığı veritabanlarıdır.

Sunucu IP'niz bir DNSBL'de listelenmişse, o listeyi kullanan sağlayıcılar e-postalarınızı sessizce reddedebilir veya doğrudan spam'e atabilir; tek bir listede olmak bile teslimat oranını ciddi düşürür.

203.0.113.10 → zen.spamhaus.org sorgusu için 10.113.0.203.zen.spamhaus.org adresine DNS A kaydı sorgulanır
  • Önce listelenme nedenini araştırın (spam gönderimi, açık relay, virüslü cihaz)
  • Kök nedeni giderin (parolaları değiştirin, açık relay'i kapatın, kötü amaçlı yazılımı temizleyin)
  • İlgili DNSBL'in kendi sitesindeki delist (listeden çıkma) formunu kullanın
  • Delist sonrası Kara Liste aracıyla tüm listelerde temiz olduğunu doğrulayın
  • Tekrar listelenmemek için gönderim hacmini ve kimlik doğrulamayı (SPF/DKIM/DMARC) sağlamlaştırın

Kurumsal e-posta teslimatını 5 adımda kontrol edin

  1. SMTP bağlantısını test edin

    Sunucu, port ve şifreleme bilgilerinizi girip SMTP Testi'ni çalıştırın; bağlantı, STARTTLS ve AUTH adımlarından hangisinde takıldığınızı görün.

  2. Gerçek bir test maili gönderin

    Bağlantı başarılıysa Test Maili Gönder ile kendinize veya test kutunuza gerçek bir e-posta gönderip uçtan uca teslimatı doğrulayın.

  3. Alan adınızın SPF/DKIM/DMARC durumunu ölçün

    Mail Güvenliği aracıyla domain'inizi tarayın; SPF lookup sayısını, DKIM anahtarlarını ve DMARC politikanızı puan ve önerilerle görün.

  4. Gönderim IP'nizi kara listelerde sorgulayın

    Kara Liste aracıyla sunucu IP'nizi 9 DNSBL'de kontrol edin; listelenme varsa delist adımlarını uygulayın.

  5. Bulguları birleştirip önceliklendirin

    Dört aracın sonucunu birlikte değerlendirin: önce bağlantı/kimlik doğrulama, sonra DNS kayıtları, en son itibar (kara liste) sorunlarını giderin.

Sık karşılaşılan SMTP hata kodları

KodAnlamıÇözüm
535 5.7.8Kimlik doğrulama başarısız oldu; kullanıcı adı veya şifre sunucu tarafından reddedildi.Kullanıcı adı/şifreyi kontrol edin, uygulama şifresi gerekiyorsa onu kullanın ve doğru AUTH mekanizmasının seçildiğinden emin olun.
550 5.7.1İlişkisiz alıcıya gönderim (relay) reddedildi veya sunucu politikası gönderimi engelledi.Sunucunun sizin için relay yetkisi olduğundan (kimlik doğrulaması, izinli IP) emin olun; relay için doğru sunucuyu kullandığınızı kontrol edin.
550 5.1.1Belirtilen alıcı kullanıcısı sunucuda bulunamadı (user unknown).Alıcı adresini yazım hatasına karşı kontrol edin ve alıcı alan adının MX kaydının doğru sunucuya işaret ettiğini doğrulayın.
554 5.7.1Mesaj veya gönderen sunucu, alıcı tarafından politik ya da itibar nedeniyle tamamen reddedildi.Gönderen IP'nin kara listede olup olmadığını kontrol edin, SPF/DKIM/DMARC kayıtlarınızı doğrulayın ve mesaj içeriğini gözden geçirin.
421 4.7.0Geçici hata; sunucu şu anda bağlantıyı kabul edemiyor, genelde hız sınırlaması (rate limiting) nedeniyle.Gönderim hızını düşürün ve bir süre sonra tekrar deneyin; sunucu genelde kısa süre içinde tekrar kabul eder.
450 4.7.1Geçici reddedilme; çoğunlukla greylisting nedeniyle, sunucu ilk denemede bilinmeyen göndericiyi geçici reddeder.Birkaç dakika içinde otomatik yeniden gönderim genelde başarılı olur; sorun devam ederse gönderen IP'nin itibarını kontrol edin.
550 5.7.26Gönderen kimliği doğrulanamadı (unauthenticated); alıcı SPF/DKIM/DMARC hizalamasını bekliyor ama bulamadı.Alan adınız için SPF ve DKIM kayıtlarını ekleyin, DMARC hizalamasının geçtiğini Mail Güvenliği aracıyla doğrulayın.
553 5.7.1Gönderen (From) adresi sunucu tarafından geçersiz veya yetkisiz bulunarak reddedildi.From adresinin sunucuda tanımlı/yetkili bir gönderici olduğundan ve alan adı formatının geçerli olduğundan emin olun.
550 5.7.23SPF doğrulaması başarısız oldu; gönderen IP, alan adının SPF kaydında yetkili olarak listelenmemiş.Gönderim yaptığınız sunucu veya servisi SPF kaydınıza include olarak ekleyin ve SPF zincir analiziyle doğrulayın.
451 4.7.0Geçici sunucu hatası; genelde DNS çözümleme sorunu veya sunucu tarafı geçici bir arıza nedeniyle oluşur.DNS kayıtlarınızın (MX, SPF, PTR) doğru çözümlendiğini kontrol edin; sorun geçiciyse kısa süre sonra yeniden deneyin.

Terimler sözlüğü

SMTP
Simple Mail Transfer Protocol, e-postaların sunucular arasında gönderilmesini sağlayan standart protokoldür. Gönderim genelde 25, 465 veya 587 portlarından yapılır.
STARTTLS
Düz metin olarak başlayan bir SMTP bağlantısını, sunucu ve istemci anlaştıktan sonra şifreli hale getiren komuttur. Port 587 ve 25'te yaygın olarak kullanılır.
SPF
Sender Policy Framework, bir alan adı adına hangi sunucuların mail gönderebileceğini belirten DNS TXT kaydıdır. Toplam DNS lookup sayısı 10 ile sınırlıdır.
DKIM
DomainKeys Identified Mail, giden e-postaya dijital imza ekleyip alıcının bu imzayı DNS'teki public key ile doğrulamasını sağlayan mekanizmadır.
DMARC
SPF ve DKIM sonuçlarına göre alıcı sunucunun e-postaya ne yapacağını (yoksay/karantina/reddet) belirten ve gönderene raporlama sağlayan politika kaydıdır.
MX kaydı
Bir alan adına gelen e-postaların hangi sunucuya ve hangi öncelikle yönlendirileceğini belirten DNS kaydıdır.
PTR / rDNS
Bir IP adresinin hangi hostname'e ait olduğunu gösteren ters DNS kaydıdır; mail sunucuları için gönderen itibarında önemli bir faktördür.
DNSBL
DNS Blackhole List, kötüye kullanıldığı bilinen IP adreslerini listeleyen ve mail sunucularının sorgulayarak gönderimi reddetmesini sağlayan veritabanıdır.
MTA-STS (öneri)
Mail sunucuları arası SMTP trafiğini TLS kullanımına zorlayan bir politika standardıdır; bu sayfadaki araçlar tarafından kontrol edilmez, ayrı bir DNS/HTTPS yapılandırması gerektirir.
BIMI (öneri)
DMARC uygulayan alan adlarının e-postalarında marka logosunu göstermesini sağlayan bir standarttır; bu sayfadaki araçlar tarafından kontrol edilmez, DMARC p=quarantine/reject ön koşuldur.

Sıkça sorulan sorular

Mailim neden spam'e düşüyor?
En sık nedenler: eksik veya hatalı SPF/DKIM kaydı, DMARC kaydının olmaması, gönderen IP'nin bir kara listede yer alması ya da PTR kaydının eksik/yanlış olmasıdır. Mail Güvenliği ve Kara Liste araçlarını sırayla çalıştırarak hangi katmanın sorunlu olduğunu birkaç dakikada belirleyebilirsiniz.
Mail gitmiyor ama hata da almıyorum, ne yapmalıyım?
Önce SMTP Testi ile sunucunuza bağlanıp AUTH adımının gerçekten başarılı olduğunu doğrulayın; sonra Test Maili Gönder ile uçtan uca gerçek bir gönderim deneyin. Sessiz kaybolan e-postalar çoğunlukla alıcı tarafında spam klasörüne düşmüş ya da sunucu tarafında sessizce reddedilmiştir (silent discard).
535 authentication failed hatası ne anlama gelir?
Bu hata, SMTP sunucusunun verdiğiniz kullanıcı adı/şifre kombinasyonunu ya da AUTH yöntemini reddettiği anlamına gelir. Şifrenizi kontrol edin, gerekiyorsa uygulama şifresi (app password) kullanın ve SMTP Testi'ndeki AUTH mekanizması listesiyle sunucunun beklediği yöntemi karşılaştırın.
550 5.7.1 hatası nasıl çözülür?
550 5.7.1 genelde relay reddi veya politika engeli anlamına gelir: sunucu, kimliği doğrulanmamış ya da yetkisiz bir kaynaktan gelen gönderimi reddediyordur. Kimlik doğrulamanın etkin olduğundan ve gönderen IP/hesabın relay için yetkili olduğundan emin olun.
SPF kaydımda 10 DNS-lookup sınırını nasıl aşarım?
Aşmazsınız; sınır aşıldığında SPF kaydı geçersiz sayılır (permerror) ve doğrulama başarısız olur. Çözüm, include zincirini sadeleştirmek: kullanılmayan servisleri kaldırmak, iç içe include'ları düzleştirmek ve gerekirse SPF flattening yapmaktır. Mail Güvenliği aracındaki SPF zincir analizi kaç lookup kullandığınızı gösterir.
DKIM selector'ımı nasıl bulurum?
Selector, mail gönderim servisinizin veya sunucunuzun panelinde ya da kurulum belgelerinde belirtilir (örn. google, selector1, mail, default). Emin değilseniz Mail Güvenliği aracı yaygın selector'ları otomatik tarar; bulunamazsa sunucu yöneticinizden veya gönderim servisinizin dokümantasyonundan öğrenebilirsiniz.
DMARC politikamı doğrudan reject yapabilir miyim?
Önerilmez. Önce p=none ile raporları izleyip meşru gönderim kaynaklarınızın SPF/DKIM hizalamasını geçtiğinden emin olun, ardından p=quarantine'e ve son olarak p=reject'e geçin. Doğrudan reject, hizalanmamış meşru e-postaların da reddedilmesine yol açabilir.
Kara listeden nasıl çıkarım (delisting)?
Önce listelenme nedenini giderin (spam kaynağı, açık relay, virüslü cihaz), ardından ilgili kara listenin kendi sitesindeki delist formunu doldurun. Çoğu liste (Spamhaus dahil) otomatik ya da birkaç saat içinde işlenen bir çıkarma süreci sunar; Kara Liste aracımız her liste için doğrudan delist bağlantısı gösterir.
PTR kaydı olmadan mail gönderebilir miyim?
Teknik olarak gönderebilirsiniz ama çoğu büyük sağlayıcı (Gmail, Outlook, Yahoo) PTR kaydı olmayan IP'lerden gelen e-postaları reddeder ya da doğrudan spam'e atar. PTR kaydını sunucunuzu barındıran sağlayıcıdan talep etmeniz gerekir.
STARTTLS mi yoksa SSL/TLS mi kullanmalıyım?
Port 587 kullanıyorsanız STARTTLS, port 465 kullanıyorsanız doğrudan SSL/TLS (implicit) tercih edin. İkisi de trafiği şifreler; fark bağlantının şifreli başlaması (465) ile sonradan şifreli hale gelmesi (587) arasındadır. Emin değilseniz SMTP Testi ikisini de deneyip sonucu gösterir.
Test maili gönderdim ama alıcıya ulaşmadı, sebebi ne olabilir?
Araç gönderimi sunucunuza başarıyla teslim etmiş olabilir ama e-posta alıcı tarafında spam klasörüne düşmüş ya da sessizce reddedilmiş (silent discard) olabilir. Alıcının spam klasörünü kontrol edin, ardından Mail Güvenliği ve Kara Liste araçlarıyla SPF/DKIM/DMARC ve IP itibarınızı doğrulayın.
Bu araçları kendi sunucumu değil, başka bir sunucuyu test etmek için kullanabilir miyim?
Evet, ajans veya danışman olarak yönettiğiniz bir müşteri sunucusunu ya da kendi uygulamanızın gönderim yaptığı relay'i test edebilirsiniz; tek şart genel (public) bir IP'ye ve standart mail portlarından birine sahip olmasıdır. İç ağdaki (private) sunuculara bağlantıya izin verilmez.

Sorunu buldunuz, kalıcı çözüm mü lazım?

IzMail Kurumsal E-posta, Mail Relay ve Spam Gateway hizmetleriyle SPF/DKIM/DMARC yapılandırması, PTR kaydı ve IP itibarı sizin yerinize yönetilir; SMTP ayarlarıyla uğraşmadan güvenilir teslimat elde edersiniz.