Çoklu Mail Gönderiminde Dikkat Edilmesi Gerekenler

red envelope

E-ticaret duyuruları, kampanya bilgilendirmeleri veya resmi tatil mailleri gibi yüksek hacimli e-posta gönderimlerinde en büyük zorluk, maillerin alıcıların gelen kutusuna (inbox) sorunsuz ulaşmasını sağlamaktır. Google (Gmail), Yahoo ve Microsoft gibi büyük e-posta sağlayıcıları, kullanıcılarını spam mail ve kitleleri hedef alan kimlik avı (phishing) saldırılarından korumak amacıyla toplu mail göndericilerine yönelik teknik kuralları oldukça sıkılaştırmıştır.

Çoklu mail gönderme süreçlerinde maillerinizin engellenmemesi veya spama düşmemesi için Google authentication standartlarına, DNS kimlik doğrulamalarına ve sunucu altyapınıza dikkat etmeniz gerekir.

Google ve E-Posta Sağlayıcıları Çoklu Mail Gönderimlerinde Neleri Kontrol Eder?

Google, sunucularına gelen toplu e-postaları kabul etmeden veya kullanıcının gelen kutusuna teslim etmeden önce belirli teknik ve davranışsal filtreleri çalıştırır. Sadece metin içeriği değil, e-postanın çıktığı sunucunun teknik yapılandırması da bu aşamada taranır.

Google’ın kontrol ettiği ana parametreler şunlardır:

  1. E-Posta Kimlik Doğrulaması (Mail Authentication): Gönderenin iddia ettiği alan adının (domain) gerçekten o e-postayı yetkilendirip yetkilendirmediği denetlenir.
  2. IP ve Domain İtibarı (Reputation): E-postanın gönderildiği IP adresinin kara listelerde (blacklist) bulunup bulunmadığı ve geçmiş gönderim geçmişi incelenir.
  3. PTR / rDNS Uyumu: Gönderen IP adresinin bir Ters DNS (PTR) kaydına sahip olup olmadığı ve alan adı ile eşleşip eşleşmediği kontrol edilir.
  4. Spam Şikayet Oranı: Kullanıcıların mailleri “Spam Bildir” olarak işaretleme oranı ölçülür. Google, spam şikayet oranının %0.10’un altında tutulmasını ve kesinlikle %0.30 eşiğini aşmamasını şart koşar.
  5. Abonelikten Çıkma Bağlantısı: Toplu maillerde alıcıların tek bir tıklamayla listeden çıkmasına olanak tanıyan standartların (List-Unsubscribe header / RFC 8058) bulunması zorunludur.

Mail Authentication (E-Posta Kimlik Doğrulama) Standartları: SPF, DKIM ve DMARC

Mail authentication, e-postalarınızın yetkili bir sunucudan çıktığını doğrulayan ve alan adınız adına sahte mail gönderilmesini (email spoofing) engelleyen teknik güvenlik katmanıdır. Google, günde 5.000 adetten fazla mail gönderen tüm alan adları için bu üç protokolün birlikte doğru yapılandırılmasını zorunlu tutmaktadır.

               [ E-Posta Gönderimi ]
                         │
        ┌────────────────┼────────────────┐
        ▼                ▼                ▼
    [ SPF ]          [ DKIM ]         [ DMARC ]
(IP Yetkisi)     (Dijital İmza)    (Politika & Rapor)

1. SPF (Sender Policy Framework)

SPF, alan adınız adına hangi IP adreslerinin veya sunucuların e-posta göndermeye yetkili olduğunu DNS kayıtlarınız üzerinden duyurmanızı sağlar.

  • Görevi: Yetkisiz bir sunucunun sizin alan adınızı kullanarak spam mail göndermesini engeller.
  • Örnek TXT Kaydı: v=spf1 ip4:192.0.2.1 include:_spf.google.com ~all
  • Dikkat Edilmesi Gereken: SPF sorgulamalarında DNS bakış limiti (lookup limit) maksimum 10’dur. Bu limitin aşılması durumunda SPF doğrulaması başarısız olur.

2. DKIM (DomainKeys Identified Mail)

DKIM, gönderilen e-postaya kriptografik bir dijital imza ekler. Alıcı e-posta sunucusu (örneğin Gmail), DNS’te yayınlanan kamu anahtarı (public key) ile bu imzayı çözer.

  • Görevi: E-postanın yoldayken değiştirilmediğini ve gerçekten sizin sunucunuzdan çıktığını kanıtlar.
  • Teknik Şart: Google ve diğer sağlayıcılar güvenlik nedeniyle en az 1024-bit (önerilen 2048-bit) DKIM anahtar uzunluğu şart koşmaktadır.

3. DMARC (Domain-based Message Authentication, Reporting and Conformance)

DMARC, SPF ve DKIM protokollerini birleştirerek bir e-posta bu iki doğrulamadan geçemediğinde alıcı sunucunun ne yapması gerektiğini belirler.

  • Görevi: Domain adınızın taklit edilerek phishing (kimlik avı) amaçlı kullanılmasını önler.
  • Politika Seçenekleri: p=none (Yalnızca izle/raporla), p=quarantine (Spama/Karantinaya at), p=reject (Maili reddet).
  • Örnek TXT Kaydı: v=DMARC1; p=none; rua=mailto:dmarc-reports@domaininiz.com
iphone screen showing icons with icons

Sunucu Altyapısı ve IP İtibarı (PTR / rDNS ve Dedicated IP)

E-posta doğrulama kayıtlarınız eksiksiz olsa bile, e-postaların çıktığı sunucu ve IP altyapısı doğrudan teslimat oranını etkiler.

  • PTR (Reverse DNS) Kaydı: Gönderici IP adresinin bir PTR kaydı olmalı ve bu kayıt ilgili sunucu hostname adresiyle eşleşmelidir (Forward-Reverse DNS Alignment). PTR kaydı bulunmayan veya uyumsuz olan IP’lerden gelen çoklu mailler Google tarafından reddedilebilir veya doğrudan spama yönlendirilir.
  • Dedicated (Özel) IP Kullanımı: Paylaşımlı IP adreslerinde, aynı IP’yi kullanan başka bir kullanıcının hatalı gönderimleri IP’nin itibarını zedeler. Çoklu mail ve toplu duyuru gönderen işletmelerin kendilerine özel (Dedicated) IP kullanması önerilir.
  • TLS Şifreleme: Gönderilen tüm e-postaların aktarım sırasında TLS (Transport Layer Security) ile şifrelenmiş olması zorunludur.

Tatil Mailleri ve Kampanya Gönderimlerinde Spam Filtrelerine Takılmama Yöntemleri

Yılbaşı, bayramlar ve özel günlerde atılan “tatil mailleri” veya toplu pazarlama iletileri, alıcılar tarafından sıklıkla spam olarak işaretlenme riski taşır. Bu durum IP ve domain itibarınızı kalıcı olarak düşürebilir.

Spam riskini azaltmak için şu kurallara uyulmalıdır:

  • Tek Tıkla Abonelikten Çıkma (One-Click Unsubscribe): Mail başlığına (header) List-Unsubscribe parametreleri eklenmeli ve gövdede kolayca görülebilen bir ayrılma bağlantısı yer almalıdır.
  • Metin / Görsel Dengesi: Sadece tek bir büyük görselden oluşan mailler spam filtreleri tarafından şüpheli algılanır. Görsel altı metinler ve dengeli bir HTML/metin oranı kullanılmalıdır.
  • Tuzak ve Yanıltıcı Konu Başlıkları: “RE:”, “FWD:” gibi ibarelerle alıcıyı aldatmaya çalışan veya TAMAMI BÜYÜK HARFLERDEN oluşan konu başlıkları kullanılmamalıdır.
  • Güncel Alıcı Listeleri: Geçersiz veya uzun süredir kullanılmayan e-posta adresleri (bounce) temizlenmelidir. Yüksek hard bounce oranı sunucu itibarını olumsuz etkiler.

Profesyonel Çoklu Mail Altyapısı ve Sunucu Seçimi

Toplu e-posta gönderimi, standart web hosting paketlerinin sınırlarını aştığı için özel kaynaklara sahip bir mail sunucusu altyapısı gerektirir. Yüksek çıkış bant genişliği, kesintisiz IP itibarı ve tam yetkili DNS yönetimi için dedicated kaynaklı sunucu çözümleri tercih edilmelidir.

İhtiyaç duyulan yüksek hacimli ve güvenli e-posta gönderimleri için YediNet sunucu altyapısında sunulan örnek teknik konfigürasyon şu şekildedir:

  • İşlemci (CPU): 2 Core
  • Bellek (RAM): 4 GB
  • Depolama: 128 GB SSD
  • Ağ Portu: 200 Mbit
  • Trafik: Sınırsız
  • Özel IP: 1 Adet IPv4 (Temiz İtibar)
  • Yedeklilik: 1 Adet Anlık Görüntü (Snapshot)
  • İşletim Sistemi: Linux (Postfix / Exim yapılandırmasına uygun)

Teknik donanım altyapısının yanı sıra, gelen ve giden e-posta trafiğini gelişmiş anti-spam ve anti-phishing filtrelerinden geçirmek mail teslimat başarısını artırır.

Çoklu mail gönderimlerinizde sorun yaşamamak ve alan adınızın itibarını korumak için YediNet Kurumsal Mail Server paketlerini inceleyebilir; giden maillerinizin güvenliğini ve teslimat oranlarını artırmak için YediNet SpamExpert güvenlik çözümlerinden faydalanabilirsiniz.