Telefon: 0 (552) 380 25 25  |  Hafta içi 10:00–18:00 · Teknik destek 7/24

🇬🇧 EN
Kurumsal E-posta ve Belge

Mailler Spama Düşüyor mu? Nedenini Bulmak ve Kalıcı Olarak Düzeltmek İçin Teşhis Rehberi

Mailler spama düşüyorsa neden çoğu zaman kimlik doğrulama, gönderen itibarı ya da içeriktir. Nedeni mail başlığından bulup kalıcı düzeltmeyi anlatıyoruz.

8 dk okuma  · Digital Bridge Mühendislik Ekibi
Mailler Spama Düşüyor mu? Nedenini Bulmak ve Kalıcı Olarak Düzeltmek İçin Teşhis Rehberi

Mailler spama düşüyorsa alıcı sunucu, mailin gerçekten sizden geldiğine ya da istendiğine güvenmiyor demektir. En sık üç neden vardır: eksik ya da görünen adresle uyumsuz SPF, DKIM ve DMARC; itibarı düşmüş gönderen IP veya alan adı; spam kalıplarına benzeyen içerik. Çözüm, nedeni mail başlığından teşhis edip kaynağında düzeltmektir.

"Mailimiz müşterinin spamına düşmüş": sorun nasıl görünür?

Tipik tablo şöyledir: satış ekibi teklif gönderir, müşteri bir hafta sonra "mailiniz hiç gelmedi" der; aranınca mailin gereksiz klasöründe beklediği anlaşılır. Bazen yalnızca Gmail veya Outlook kullanan alıcılarda olur, bazen yalnızca web sitesindeki iletişim formundan çıkan bildirimlerde ya da fatura yazılımının gönderdiği maillerde. Bu farklar teşhisin ilk ipucudur.

Çoğu şirketin ilk tepkisi alıcıdan "bizi güvenilir gönderenlere ekleyin" diye rica etmektir. Bu, tek bir müşteri için sorunu geçici olarak gizler; ama yeni müşterilere, ihale komisyonlarına ve tedarikçilere giden maillerde aynı sorun devam eder. Kalıcı çözüm alıcının ayarında değil, sizin gönderim altyapınızdadır.

Bu yazı teşhis ve düzeltme üzerine. Kayıtların kendisini SPF, DKIM ve DMARC nedir rehberinde, sıfırdan kurulumu ise alan adlı e-posta kurulumu yazısında adım adım anlattık.

Sorunu çözmemenin maliyeti

Spam klasörüne düşen bir mail reddedilen mailden daha sinsidir: gönderene hata dönmez, kimse fark etmez. Teklif süresi geçer, fatura hatırlatması okunmaz, ihale yazışması zamanında yanıtlanmaz. Kayıp çoğu zaman "müşteri ilgilenmedi" diye yanlış yorumlanır.

Büyük sağlayıcıların kuralları da sıkılaştı. Google'ın gönderici yönergelerine göre Gmail'e mail gönderen herkes SPF veya DKIM kurmalı, gönderen alan adının ya da IP'nin geçerli ileri ve ters DNS (PTR) kaydı olmalı, iletim TLS ile yapılmalı ve Postmaster Tools'ta raporlanan spam oranı %0,3'ün altında kalmalı.

Microsoft, 5 Mayıs 2025'ten itibaren Outlook.com, Hotmail ve Live adreslerine günde 5.000'den fazla e-posta gönderen alan adlarından SPF, DKIM ve en az p=none politikalı DMARC şartı aramaya başladı. Duyurudaki güncellemeye göre şartı karşılamayan mailler Gereksiz klasörüne alınmak yerine 550 5.7.515 koduyla reddediliyor; yani sorun spam klasörünü de aşıp mailin hiç ulaşmamasına dönüşebiliyor. (Microsoft Defender for Office 365 Blog — Outlook's New Requirements for High-Volume Senders)

Kayıtları kurmuş olmak da yetmiyor. EasyDMARC'ın 1,8 milyon alan adını tarayan 2026 DMARC Adoption Report'una göre alan adlarının %52,1'inde DMARC kaydı var, ama yalnızca yaklaşık %9'u uygulama politikasını raporlamayla birlikte kullanıyor. Rapor okunmayınca hangi servisin adınıza doğrulanmadan mail gönderdiği de görülmüyor.

Mailler neden spama düşüyor? Belirtiden nedene teşhis tablosu

Teşhise başlamadan önce spama düşen bir mailin tam başlığını (Gmail'de "Orijinali göster", Outlook'ta "İleti kaynağı") alın. Authentication-Results satırı SPF, DKIM ve DMARC sonucunu açıkça yazar; tahmin yürütmek yerine buradan başlayın.

BelirtiOlası nedenBaşlıkta / nerede bakılırİlk düzeltme
Yalnızca web formu, CRM ya da fatura yazılımından çıkan mailler spama düşüyorO servis SPF'te yok veya kendi alan adıyla DKIM imzalıyor; DMARC hizalaması bozukspf=fail ya da dmarc=fail, DKIM d= başka alan adıServisi SPF'e ekleyin, DKIM'i kendi alan adınızla imzalatın
Tüm mailler, tüm alıcılardaSPF/DKIM hiç yok, ikinci SPF kaydı var ya da SPF 10 DNS sorgusunu aşıyorspf=permerror, dkim=noneTek ve sade bir SPF kaydı, DKIM imzalamayı açma
Sunucunuzdan çıkan mailler, özellikle bir sağlayıcıdaPTR kaydı yok, IP kara listedeTers DNS sorgusu, kara liste kontrolüPTR'yi alan adıyla eşleştirme, kara listeden çıkış başvurusu
Birden bire başladı, alıcılar şikâyet ediyorEle geçirilmiş bir hesaptan spam gönderilmiş, itibar düşmüşGiden kuyrukta olağandışı hacim, oturum kayıtlarıParolaları sıfırlama, oturumları kapatma, MFA
Toplu duyurular spama düşüyor, birebir yazışma sorunsuzEski liste, geri dönen adresler, şikâyet oranı, abonelikten çıkma yokGeri dönme raporları, Postmaster verisiListe temizliği, kolay abonelikten çıkma, ayrı gönderim alt alan adı
Belirli mail türü (ör. tek görsel + kısa bağlantı)İçerik ve bağlantı sinyalleriMailin gövdesiMetin ağırlıklı içerik, açık bağlantı, ek yerine paylaşım bağlantısı

Tablonun ilk satırı KOBİ'lerde en sık görülen durumlardan biridir. Web sitesi iletişim formu, CRM, e-fatura portalı ve bülten aracı "Kimden" satırına sizin adresinizi yazar, ama maili başka bir sunucudan gönderir. DMARC yalnızca kimlik doğrulamanın geçmesine değil, görünen alan adıyla hizalanmasına bakar; bu yüzden SPF'e eklenmiş bir servis bile DMARC'tan kalabilir.

Mailler spama düşüyorsa: 8 adımda kalıcı çözüm

  1. Örnek topla. Farklı alıcılardan, farklı gönderim kaynaklarından spama düşen en az üç mailin tam başlığını alın; tek örnekle karar vermeyin.
  2. Gönderen envanteri çıkar. Alan adınız adına mail gönderen her şeyi listeleyin: posta sunucusu, web sitesi, CRM, muhasebe ve e-fatura yazılımı, bülten aracı, yazıcı-tarayıcılar, izleme sistemleri. DMARC raporlarını okumak bu listenin eksiklerini gösterir.
  3. SPF'i sadeleştir. Tek kayıt, gerçekten kullanılan servisler, en fazla on DNS sorgusu. Kullanılmayan eski include ifadelerini temizleyin.
  4. Her servisi DKIM ile kendi alan adınızla imzalat. Servisin "kendi alan adınla imzala" ayarını açıp verdiği anahtarı DNS'e ekleyin; hizalama böylece sağlanır.
  5. DMARC'ı izleme modunda başlatıp kademeli sıkılaştır. p=none ile raporları toplayın, tüm meşru kaynaklar hizalanınca quarantine, ardından reject seviyesine geçin.
  6. Sunucu itibarını kontrol et. Kendi sunucunuzdan gönderiyorsanız PTR kaydını, TLS'i ve kara liste durumunu kontrol edin. Web sitesinin paylaşımlı barındırmadan doğrudan mail göndermesi yerine kimlik doğrulamalı SMTP üzerinden göndermesini sağlayın.
  7. Hesapları ve hacmi koru. Ele geçirilen tek bir kutu, tüm alan adının itibarını düşürür. Güçlü ve paylaşılmayan parolalar (kurumsal parola güvenliği) ile iki adımlı doğrulama bu yüzden bir teslim edilebilirlik önlemidir de.
  8. Toplu gönderimi ayır ve ölç. Duyuru ve kampanyaları ayrı bir alt alan adından, temiz listeyle ve kolay abonelikten çıkma seçeneğiyle gönderin; Google Postmaster Tools verisini aylık takip edin.

Değişiklikten sonra ne kadar beklemeli?

DNS değişiklikleri kaydın TTL süresine göre yayılır; itibar ise birikerek toparlanır. Bu nedenle düzeltmeden sonra aynı test alıcılarına birkaç gün boyunca örnek mail gönderip başlıkları yeniden kontrol edin. Aynı gün "çözüldü" veya "çözülmedi" sonucuna varmak yanıltıcı olur.

Hangi hatalar sorunu büyütür?

Bazı refleksler sorunu çözmek yerine derinleştirir. Kara listeye düşen IP'den gönderime inatla devam etmek, itibarı daha da düşürür. SPF'in sonuna +all yazmak "herkes adıma gönderebilir" demektir; spam sorununu çözmez, sahteciliğe kapı açar. İkinci bir SPF kaydı eklemek, iki kaydı da geçersiz kılar. Yalnızca görselden oluşan ya da dış sunucudan resim çeken imzalar da içerik sinyallerini bozar; imzayı merkezden ve sade tutmak için kurumsal e-posta imzası yazımıza bakın.

Alan adını ya da sağlayıcıyı değiştirmek de tek başına çözüm değildir. E-posta taşıma sırasında DKIM anahtarı ve SPF güncellenmezse yeni sistemde aynı sorun ilk günden başlar. Yeni sağlayıcı seçiyorsanız alan adı ve DNS yönetiminin nasıl yapıldığını, kurumsal e-posta nasıl seçilir rehberindeki kriterlerle birlikte değerlendirin.

Son olarak, sizi taklit eden alan adları da itibarınızı etkiler. Harfi değiştirilmiş bir alan adından müşterilerinize sahte mail gidiyorsa alıcılar gerçek maillerinize de şüpheyle bakar; bunu benzer alan adı saldırıları yazısında anlattık.

Digital Bridge'de bu işi nasıl yapıyoruz?

Spam sorununu tek bir DNS kaydını düzelterek değil, alan adınız adına mail gönderen her sistemi birlikte ele alarak çözüyoruz:

  • Keşif ve teşhis. Siber güvenlik danışmanlığı kapsamında spama düşen maillerin başlıklarını, SPF/DKIM/DMARC kayıtlarını, PTR ve kara liste durumunu inceliyor; gönderen envanterini sizinle birlikte çıkarıyoruz.
  • Uygulamaların gönderim yolunu düzeltiyoruz. Web sitenizin formları kimlik doğrulamasız gönderim yapıyorsa firmaya özel web yazılımı tarafında doğrulamalı SMTP'ye taşıyoruz; CRM sisteminizin ve e-fatura yazılımınızın maillerini kendi alan adınızla imzalayacak şekilde yapılandırıyoruz.
  • Entegrasyonları tek düzene bağlıyoruz. ERP, fatura ve bildirim servisleri gibi birden fazla sistem mail gönderiyorsa bunları sistem entegrasyonları kapsamında ortak ve denetlenebilir bir gönderim yapısına topluyoruz. Fatura bildirimlerinin akışını e-fatura entegrasyonu yazısında ayrıca ele aldık.
  • Kademeli geçiş ve izleme. DMARC'ı izleme modundan reddetme seviyesine, meşru hiçbir kaynağı kesmeden, raporlara bakarak kademeli taşıyoruz.

Smart360 ve SmartMail bu tabloda nerede durur?

Kendi geliştirdiğimiz Smart360 ailesinde alan adları ve DNS ayarları; kullanıcılar, departmanlar ve ürün erişimleriyle birlikte tek yönetim panelinden yönetilir. Kurulum gerektirmez, ödeme onaylandığı anda hesap açılır. Alan adınızın kayıtlarını dağınık ekranlar yerine tek yerden görmek, yukarıdaki envanter çalışmasını kolaylaştırır.

İtibarı en hızlı düşüren olay, ele geçirilmiş bir hesaptan spam çıkmasıdır. Smart360 Security giriş ekranlarında insan doğrulaması kullanır; parola deneme saldırıları sunucuya ulaşmadan durur. Posta kutusu parolalarını sistem üretir ve AES-256-GCM ile şifreli saklar, çalışanlara dağıtılmaz. Oturumlar cihaz bilgisiyle listelenir ve uzaktan kapatılabilir; parola değişince tüm oturumlar kapanır.

Madalyonun öbür yüzü, müşterilerinizin size gönderdiği maillerdir. SmartMail gelen her maili 12 sinyalle değerlendirir; gönderenin SPF/DKIM/DMARC ve PTR doğrulaması bunların arasındadır ve sonuç gerekçesi yazılı bir rapordur. Bir müşterinizin maili karantinaya düştüyse nedenini, örneğin "gönderenin DMARC doğrulaması başarısız" olduğunu görür ve ona somut bir düzeltme önerebilirsiniz. Karantina eşiğini kurum belirler; eşiği değiştirmeden önce kaç mesajı etkileyeceği gösterilir. Karantinaya düşen meşru maillerin kim tarafından, ne sürede serbest bırakılacağını e-posta karantina politikası yazımızda anlattık.

Sonraki adım

Başlamak için spama düştüğünü bildiğiniz üç mailin tam başlığını ve alan adınız adına mail gönderen sistemlerin listesini hazırlayın. Ardından iletişim sayfamızdan bize ulaşın; başlıkları birlikte okuyalım, nedeni belirleyelim ve düzeltme sırasını yazılı olarak çıkaralım. E-posta altyapısıyla ilgili diğer rehberler için Kurumsal E-posta ve Belge sayfamıza göz atabilirsiniz.

Sizin durumunuza birlikte bakalım

Sürecinizi anlatın; ihtiyaç analizinin ardından kapsamı, aşamaları ve bedeli içeren yazılı teklif gönderelim.

Teklif İsteyin 0 (552) 380 25 25
En çok sorulan sorular

Sık Sorulan Sorular

Maillerim neden sadece Gmail'de spama düşüyor?

Her sağlayıcı kendi itibar verisini ve kurallarını kullanır. Gmail; SPF veya DKIM, geçerli PTR kaydı, TLS ve düşük şikâyet oranı arar. Aynı mail başka bir sağlayıcıda gelen kutusuna düşerken Gmail'de gereksiz klasörüne gidebilir. Spama düşen mailin tam başlığındaki Authentication-Results satırı, hangi kontrolün başarısız olduğunu genellikle açıkça gösterir.

SPF ve DKIM geçiyor ama yine spama düşüyor, neden?

Kimlik doğrulama gereklidir ama tek sinyal değildir. DMARC hizalaması bozuk olabilir; yani doğrulama başka bir alan adı adına geçiyordur. Bunun dışında gönderen IP'nin kara listede olması, alıcıların şikâyetleri, eski ve geri dönen adreslerle dolu listeler ya da kısaltılmış bağlantı ve tek görselden oluşan içerik de mailin spama düşmesine yol açar.

Alıcıdan bizi güvenilir gönderenlere eklemesini istemek yeterli mi?

Yalnızca o alıcı için ve geçici olarak işe yarar. Yeni müşteriler, tedarikçiler ve ihale muhatapları sizi listelerine eklemediği sürece sorun devam eder. Ayrıca kök neden, örneğin ele geçirilmiş bir hesap ya da yanlış yapılandırılmış bir servis, çözülmeden kalır. Kalıcı düzeltme her zaman gönderen tarafındaki altyapıdadır.

Web sitemizin iletişim formu mailleri neden spama gidiyor?

Formlar çoğu zaman barındırma sunucusundan, kimlik doğrulaması olmadan ve Kimden satırına sizin adresinizi yazarak mail gönderir. Sunucu SPF kaydınızda yer almaz ve maili sizin alan adınızla DKIM imzalamaz; DMARC bu yüzden başarısız olur. Formun kimlik doğrulamalı bir SMTP hesabı üzerinden göndermesi sorunu çoğunlukla çözer.

Düzeltmeden sonra sonuç ne zaman görülür?

DNS kayıtları, kaydın TTL süresine bağlı olarak genellikle birkaç saat içinde yayılır ve kimlik doğrulama sonucu hemen değişir. Kara listeden çıkış ve düşen itibarın toparlanması ise gönderim davranışı düzeldikçe zamanla gerçekleşir. Birkaç gün boyunca aynı test alıcılarına örnek mail gönderip başlıkları karşılaştırmak en güvenilir ölçüdür.

Sorunuz burada yok mu? Bize Sorun

Bir Mühendisle Konuşun

Çözmek istediğiniz işi anlatın, yazılı teklifle dönelim.