# E-postalar spam’e mi düşüyor? SPF, DKIM ve DMARC anlaşılır şekilde

> E-postalar spam’e mi düşüyor? Almanya’daki küçük işletmeler için SPF, DKIM ve DMARC: ne kontrol edilmeli, teslimat nasıl iyileşir.

- Quelle: https://bezahlbare-webseite.de/tr/ratgeber/email-zustellbarkeit-spf-dkim/
- Datum: 2026-10-07
- Sprache: tr
- Thema: Technik & Sicherheit

Teklif, fatura veya randevu onayı gönderiyorsunuz; müşteri günler sonra spam klasöründe buluyor. Almanya’daki küçük işletmeler için bu küçük bir teknik sorun değil, güven ve para kaybıdır. Sebep çoğu zaman eksik veya hatalı e-posta doğrulamasıdır.

## İş e-postaları neden spam’e düşer?

Posta sağlayıcıları gönderenin teknik olarak güvenilir olup olmadığını kontrol eder: Bu sunucu gerçekten domain adına gönderebilir mi, mesaj değişmiş mi, sahte e-postalar için kural var mı?

Şubat 2024’ten beri Gmail’e gönderen herkes için en az SPF veya DKIM gerekir. Günde 5.000’den fazla Gmail mesajı gönderenler SPF, DKIM, DMARC, doğru DNS, TLS ve düşük spam oranı sağlamalıdır. Küçük işletmeler de bu kurulumdan faydalanır.

- belirti: teklifler, faturalar, form cevapları ulaşmaz
- neden: eksik DNS kayıtları veya yanlış bağlı araçlar
- teslimat; teknik, içerik ve itibarın birleşimidir

## SPF nedir?

SPF, domaininiz adına hangi sunucuların e-posta gönderebileceğini listeler. Mailbox, web formu, CRM, newsletter ve fatura araçları burada doğru kapsanmalıdır.

En sık hata birden fazla SPF kaydıdır. Tek TXT kaydı olmalı ve v=spf1 ile başlamalıdır. Ayrıca SPF kontrolünde 10 DNS lookup sınırı vardır.

- tek SPF kaydı kullanın
- tüm gerçek göndericileri ekleyin
- sağlayıcı metnini ayrı kayıt olarak körlemesine eklemeyin
- ~all veya -all seçimini bilinçli yapın

## DKIM neyi farklı yapar?

DKIM her mesajı kriptografik olarak imzalar. Açık anahtar DNS’te selector altında durur, örneğin selector1._domainkey.

DKIM önemlidir çünkü SPF yönlendirmelerde bozulabilir; DKIM imzası çoğu zaman kalır. Google kişisel Gmail alıcıları için en az 1024 bit DKIM ister ve mümkünse 2048 bit önerir.

- her gönderim servisi için DKIM açın
- mümkünse 2048-bit kullanın
- domain veya sağlayıcı değişince tekrar kontrol edin
- eski selector kayıtlarını temizleyin

## DMARC neden ayrıca gerekir?

DMARC, SPF veya DKIM başarısız olduğunda alıcı sunucuya ne yapacağını söyler. Politika p=none, quarantine veya reject olabilir.

Küçük işletmeler için p=none ile başlamak mantıklıdır: önce raporları görür, hangi sistemlerin domain adına gönderdiğini anlarsınız. Sonra politika sıkılaştırılır.

- izleme ile başlayın
- newsletter, shop, form ve fatura araçlarını düzeltin
- quarantine/reject sadece testlerden sonra
- DMARC domain spoofing riskini azaltır

## Formlar, newsletter ve fatura araçları ne olacak?

Sorunlar çoğu zaman normal mailbox’tan değil ek sistemlerden gelir: iletişim formu, newsletter platformu, CRM veya fatura aracı domaininiz adına yetkisiz gibi görünebilir.

Temiz yol: formlar için authenticated SMTP veya transactional mail, newsletter için domain authentication, fatura araçları için sağlayıcının DNS kayıtları.

- ziyaretçinin adresini From yapmayın
- müşteri adresini Reply-To olarak kullanın
- newsletter’ı normal info@ mailbox üzerinden göndermeyin
- her yeni tool sonrası DNS testi yapın

## Teslimat nasıl pratik kontrol edilir?

Gmail, Outlook ve kendi adresinize gerçek testler gönderin. Header içinde spf=pass, dkim=pass, dmarc=pass sonuçlarına bakın. Her sistem ayrı test edilmelidir.

E-Mail-Signatur da kontrol edilmeli. IHK açıklamalarına göre iş e-postaları, özellikle Handelsregister şirketleri için Pflichtangaben gerektirebilir.

- DNS kayıtlarını kontrol edin
- tüm sistemlerden test gönderin
- SPF/DKIM/DMARC sonuçlarına bakın
- satın alınmış listeler kullanmayın
- hosting veya tool değişince yeniden test edin

## Ne zaman Dienstleister gerekir?

Tek domain ve tek mailbox hızlı çözülebilir. Birkaç servis olduğunda çift SPF kayıtları, yazım hataları ve unutulan DKIM selector’ları sıklaşır.

DNS, hosting, web sitesi ve e-posta için net sorumlu olması en güvenlisidir. Abonelik modelinde bu kontroller yeni araç eklendiğinde düzenli yapılabilir.

## Sık sorulan sorular

### Küçük işletmelerin SPF, DKIM ve DMARC’a ihtiyacı var mı?

Evet. En az SPF veya DKIM, daha iyisi üçü birden. Teklif, fatura ve form cevapları için önemlidir.

### SPF tek başına neden yetmez?

SPF yönlendirmelerde bozulabilir ve politika tanımlamaz. DKIM imza sağlar, DMARC alignment ve kural ekler.

### Birden fazla SPF kaydı olabilir mi?

Hayır. Bir domain için tek SPF kaydı olmalı, tüm göndericiler orada birleşmelidir.

### Hangi DMARC politikasıyla başlamalıyım?

Genellikle p=none ile izleme. Tüm servisler test edildikten sonra quarantine veya reject’e geçilebilir.

### Web sitesi formları da doğrulanmış göndermeli mi?

Evet. Formlar authenticated SMTP veya transactional mail kullanmalı; kontrolsüz webserver mail doğru değildir.

---
Veröffentlicht von bezahlbare-webseite.de — Website im Abo ab 79 €/Monat. https://bezahlbare-webseite.de/