‹ Tüm yazılar
Güvenlik·30 Tem 2026·11 dk okuma

SPF, DKIM, DMARC Rehberi: Mailler Neden Spam'e Düşer?

Bir e-postanın spam’e düşmesi çoğu zaman tek bir hatadan değil; DNS kayıtları, IP itibarı, içerik kalitesi ve alıcı davranışlarının birleşiminden kaynaklanır. “Mailler Neden Spam'e Düşer?” sorusunun cevabı özellikle SPF, DKIM ve DMARC tarafında başlar; ama sadece teknik kayıtlarla bitmez.

SPF, DKIM, DMARC Rehberi: Mailler Neden Spam'e Düşer?

Bir e-postanın spam’e düşmesi çoğu zaman tek bir hatadan değil; DNS kayıtları, IP itibarı, içerik kalitesi ve alıcı davranışlarının birleşiminden kaynaklanır. “Mailler Neden Spam'e Düşer?” sorusunun cevabı özellikle SPF, DKIM ve DMARC tarafında başlar; ama sadece teknik kayıtlarla bitmez.

Spf Nedir

SPF, bir alan adından hangi sunucuların e-posta göndermeye yetkili olduğunu belirten DNS kaydıdır. Alıcı mail sunucusu, gelen e-postanın gerçekten yetkili bir IP’den gönderilip gönderilmediğini SPF kaydına bakarak kontrol eder.

SPF özellikle sahte gönderici adresiyle yapılan e-posta denemelerini azaltır. Örneğin dogus.net.tr adına sadece belirli mail sunucularının gönderim yapmasını istiyorsanız, bunu SPF kaydıyla ilan edersiniz.

İpucu: SPF tek başına spam sorununu çözmez. Ancak eksik veya hatalı SPF kaydı, özellikle Gmail ve Outlook tarafında “Gönderdiğim mailler gereksize düşüyor” şikâyetinin sık nedenlerinden biridir.

Dkim Nedir

DKIM, gönderilen e-postaya kriptografik imza ekleyen doğrulama mekanizmasıdır. Alıcı sunucu, DNS’te yayınlanan public key ile bu imzayı kontrol eder ve mailin yolda değiştirilip değiştirilmediğini anlar.

DKIM’in en önemli katkısı, e-postanın bütünlüğünü ve alan adı güvenilirliğini desteklemesidir. SPF IP yetkisini kontrol ederken, DKIM mesajın imzasını doğrular.

Kriter SPF DKIM
Kontrol ettiği şey Gönderen IP yetkisi Mesaj imzası
DNS kaydı gerekir mi? Evet Evet
Mail içeriği değişirse etkilenir mi? Hayır Evet
Forward işleminde dayanıklılık Daha zayıf Daha güçlü

Dmarc Nedir

DMARC, SPF ve DKIM sonuçlarını alan adı politikasıyla birleştiren e-posta güvenlik standardıdır. Alan adı sahibi, başarısız doğrulamada alıcı sunucunun ne yapması gerektiğini DMARC kaydıyla belirtir.

DMARC sayesinde “Bu alan adı adına gönderilen ama SPF/DKIM geçemeyen maillere ne yapılsın?” sorusuna cevap verilir. Politika none, quarantine veya reject olabilir.

DMARC Politikası Ne Anlama Gelir? Kullanım Amacı
p=none Sadece raporla İlk analiz dönemi
p=quarantine Şüpheli olarak işaretle Spam klasörüne yönlendirme
p=reject Reddet Sahte gönderimleri engelleme

Spf Nasıl Olmalı

SPF kaydı sade, tekil ve gerçekten kullanılan gönderim servislerini kapsayacak şekilde hazırlanmalıdır. Aynı alan adına birden fazla SPF kaydı eklemek hataya neden olur; tüm yetkili servisler tek TXT kaydında toplanmalıdır.

Örnek yapı şöyle olabilir:

v=spf1 ip4:192.0.2.10 include:_spf.google.com include:mailservisiniz.com -all

Dikkat edilmesi gerekenler:

  • Alan adında yalnızca bir SPF kaydı olmalı.
  • Kullanılmayan include değerleri temizlenmeli.
  • SPF DNS lookup limiti aşılmamalı.
  • ~all geçiş döneminde, -all olgun yapılandırmada tercih edilmeli.
  • Web sunucusu mail göndermiyorsa SPF’e eklenmemeli.

Uyarı: Her servisi SPF’e eklemek güvenliği artırmaz. Tam tersine, alan adınız adına daha fazla sistemin mail göndermesine izin vermiş olursunuz.

Dkim Nasıl Çalışır

DKIM, mail gönderilirken mesaj başlıklarının ve gövdesinin belirli bölümlerinden dijital imza üretir. Bu imza mail header’ına eklenir; public key ise DNS üzerinde yayınlanır.

Alıcı sunucu şu adımları izler:

  1. Mail header içindeki DKIM selector değerini okur.
  2. DNS’ten ilgili public key kaydını çeker.
  3. Mesaj imzasını doğrular.
  4. İmza geçerliyse DKIM sonucu “pass” olur.

DKIM’in bozulmasına neden olabilecek durumlar:

  • Mail gateway veya antispam sisteminin mail gövdesini değiştirmesi
  • Footer/disclaimer ekleyen sistemler
  • Yanlış selector kullanımı
  • DNS’e hatalı public key girilmesi

Dmarc Nasıl Olmalı

DMARC kaydı önce izleme modunda başlatılmalı, raporlar incelendikten sonra daha sıkı politikaya geçilmelidir. Direkt p=reject ile başlamak, doğru yapılandırılmamış sistemlerde meşru e-postaların reddedilmesine yol açabilir.

Başlangıç için örnek:

v=DMARC1; p=none; rua=mailto:dmarc-rapor@domain.com; adkim=s; aspf=s

Daha olgun yapı için:

v=DMARC1; p=quarantine; rua=mailto:dmarc-rapor@domain.com; pct=100

En sıkı politika:

v=DMARC1; p=reject; rua=mailto:dmarc-rapor@domain.com
Aşama Politika Ne Zaman Kullanılır?
İzleme p=none İlk kurulum ve analiz
Kontrollü sıkılaştırma p=quarantine Hatalar giderildikten sonra
Tam koruma p=reject Tüm kaynaklar doğrulandıysa

Dmarc Ne İşe Yarar

DMARC, alan adınızı taklit ederek mail gönderilmesini zorlaştırır ve e-posta ekosistemine net bir politika bildirir. Ayrıca raporlar sayesinde kimlerin alan adınız adına mail göndermeye çalıştığını görmenizi sağlar.

DMARC’ın sağladığı pratik faydalar:

  • Sahte gönderici adreslerini azaltır.
  • Phishing riskini düşürür.
  • SPF ve DKIM sonuçlarını politikaya bağlar.
  • Alan adı itibarını korumaya yardımcı olur.
  • Hangi servislerin mail gönderdiğini görünür hale getirir.

Spf Kaydı Ne İşe Yarar

SPF kaydı, gönderici IP adresinin alan adı adına mail göndermeye yetkili olup olmadığını gösterir. Bu kayıt yoksa veya hatalıysa alıcı sunucular maili daha şüpheli değerlendirebilir.

Özellikle “Attığım Mailler Spama düşüyor” veya “Gmail gönderdiğim mailler spama düşüyor” gibi durumlarda ilk kontrol edilmesi gereken kayıtlardan biri SPF’tir.

Durum Olası Sonuç
SPF yok Güven puanı düşebilir
SPF hatalı Mail softfail/fail alabilir
Birden fazla SPF var PermError oluşabilir
SPF doğru Teslim edilebilirlik desteklenir

Mailler Neden Spama Düşer

Maillerin spam’e düşmesi; teknik doğrulama eksikleri, düşük IP itibarı, şüpheli içerik, alıcı şikâyetleri veya yanlış gönderim alışkanlıklarından kaynaklanabilir. Yani sorun bazen DNS’te, bazen içerikte, bazen de gönderim altyapısındadır.

Yaygın nedenler:

  • SPF, DKIM veya DMARC kayıtlarının eksik olması
  • Yeni veya kötü itibarlı IP adresinden gönderim
  • Çok fazla link, görsel veya agresif satış dili kullanımı
  • Alıcıların maili spam olarak işaretlemesi
  • Toplu mailde izinsiz liste kullanımı
  • Reverse DNS, HELO/EHLO veya PTR uyumsuzlukları
  • Mail sunucusunun blacklist’e girmiş olması

Mail Ne Zaman Spama Düşer?

Mail, alıcı sunucunun risk puanı belirli eşiğin üzerine çıktığında spam’e düşer. Bu eşik; gönderen itibarı, domain doğrulaması, içerik, kullanıcı davranışı ve geçmiş gönderim performansına göre değişir.

Örneğin Outlook gönderdiğim mailler Spama düşüyor diyorsanız sadece SPF’e bakmak yetmez. Microsoft tarafında IP reputation, gönderim hacmi, kullanıcı etkileşimi ve domain geçmişi de önemlidir.

Gelen Mesaj Neden Spama Düşer?

Gelen mesajlar, gönderen tarafın doğrulama kayıtları zayıfsa veya içerik filtrelere takılıyorsa spam klasörüne düşebilir. Kendi mail sisteminizde antispam politikaları çok agresifse meşru mailler de yanlış sınıflandırılabilir.

Bu durumda yapılabilecekler:

  • Gönderenin SPF/DKIM/DMARC sonucunu kontrol etmek
  • Mail header analiz etmek
  • Gateway loglarını incelemek
  • Güvenilir gönderen politikalarını dikkatli kullanmak
  • Antispam skor eşiklerini gözden geçirmek

Spam Düşmemesi İçin Neler Yapılmalı

Mailin spam’e düşmemesi için teknik doğrulama kayıtları doğru kurulmalı, gönderim itibarı korunmalı ve içerik doğal hazırlanmalıdır. Tek bir ayar tüm sorunu çözmez; sağlıklı teslimat için altyapı, DNS ve içerik birlikte düşünülmelidir.

Kontrol listesi:

  1. SPF kaydını sadeleştirin.
  2. DKIM imzasını aktif edin.
  3. DMARC’ı önce none, sonra quarantine/reject seviyesine taşıyın.
  4. PTR/rDNS kaydını doğrulayın.
  5. Mail sunucusu hostname değerini düzgün yapılandırın.
  6. Blacklist kontrolleri yapın.
  7. Toplu gönderimlerde izinli liste kullanın.
  8. Çok kısa, sadece link içeren veya aşırı görselli maillerden kaçının.
  9. Bültenlerde unsubscribe bağlantısı ekleyin.
  10. Gönderim hacmini aniden yükseltmeyin.

Mail Adresinde Spam Nasıl Kaldırılır?

Bir mail adresinin spam algısını kaldırmak için önce teknik hatalar düzeltilmeli, ardından itibar zaman içinde iyileştirilmelidir. Sadece alıcı tarafında “spam değil” demek geçici etki sağlar.

Özellikle spama düşen mailler nasıl düzeltilir sorusunda şu sıra izlenmeli:

  • DNS kayıtlarını doğrula.
  • Mail içeriğini sadeleştir.
  • IP/domain blacklist kontrolü yap.
  • Test gönderimleriyle spam skorunu ölç.
  • Alıcılardan maili “Spam değil” olarak işaretlemelerini iste.
  • Düzenli ve düşük şikâyetli gönderim davranışı oluştur.

Spama Düşen Maillere Nasıl Bakılır?

Gmail, Outlook ve kurumsal mail sistemlerinde spam veya gereksiz klasörü kontrol edilerek spama düşen mesajlar görülebilir. Ancak gerçek nedeni anlamak için sadece klasöre bakmak yetmez; mail header analizi gerekir.

Bakılması gereken alanlar:

  • Authentication-Results
  • Received-SPF
  • DKIM-Signature
  • DMARC
  • Spam skor header’ları
  • Gateway logları

Mail Gateway Kullanımı

Mail gateway, gelen ve giden e-postaları merkezi noktada filtreleyen, analiz eden ve güvenlik politikalarını uygulayan yapıdır. Doğru kullanıldığında hem gelen saldırıları azaltır hem de giden e-postalarda teslim edilebilirliği daha kontrollü yönetmenizi sağlar.

Mailguard, yönetmekte olduğum şirketimin geliştirdiği bir mail gateway ürünüdür. Gelen ve giden e-postalarda güvenlik, filtreleme, analiz ve politika yönetimi için kullanılabilir. Buradaki amaç sadece spam engellemek değil; e-posta trafiğini görünür, ölçülebilir ve yönetilebilir hale getirmektir.

Mail gateway kullanımının teknik faydaları:

  • Gelen mailler için antispam ve antivirüs kontrolü
  • Giden mailler için politika ve içerik denetimi
  • SPF, DKIM, DMARC sonuçlarının izlenmesi
  • Karantina ve log yönetimi
  • Tehditli eklerin ve bağlantıların analiz edilmesi
  • Alan adı ve kullanıcı bazlı kurallar oluşturma
Senaryo Gateway Katkısı
Gelen maillerin Spama Düşmesini engellemek Yanlış pozitifleri log ve kural bazlı analiz eder
Giden mailler spam’e düşüyor Giden trafik itibarını ve içerik risklerini izler
Phishing saldırıları Şüpheli alan adı, link ve ekleri filtreler
Kurumsal denetim Raporlama ve merkezi politika sağlar

Spf Dkim Dmarc Doğrulama Kontrol

SPF, DKIM ve DMARC doğrulama kontrolü düzenli yapılmalıdır; çünkü DNS değişiklikleri, yeni mail servisleri veya gateway geçişleri teslim edilebilirliği etkileyebilir. Test yapmadan yapılan mail altyapısı değişiklikleri çoğu zaman fark edilmeyen spam sorunlarına yol açar.

Kontrol için şu araçları kullanabilirsiniz:

Mail tester mantığında çalışan testler, gönderdiğiniz e-postanın spam skorunu, doğrulama sonuçlarını ve iyileştirilmesi gereken alanları görmenizi sağlar.

Pratik not: Ben firewall, bulut altyapısı ve yazılım geliştirme tarafında aktif projeler yürütürken, en sık gördüğüm hata şu: DNS kayıtları “var” sanılıyor ama gerçek gönderim akışıyla uyumlu değil. Testi mutlaka gerçek mail gönderim yolu üzerinden yapmak gerekiyor.

Sıkça Sorulan Sorular

Mailin spama düşmemesi için ne yapmalı?

Mailin spam’e düşmemesi için SPF, DKIM ve DMARC kayıtları doğru yapılandırılmalı; gönderim yapılan IP’nin itibarı korunmalı ve içerik spam filtrelerini tetiklemeyecek şekilde hazırlanmalıdır. Ayrıca toplu gönderimlerde izinli liste kullanılmalı, unsubscribe bağlantısı eklenmeli ve gönderim hacmi bir anda artırılmamalıdır. Gmail veya Outlook tarafında sorun yaşanıyorsa mail header analizi, spam skoru testi ve blacklist kontrolü birlikte yapılmalıdır.

Mail ne zaman spama düşer?

Mail, alıcı sunucunun yaptığı risk değerlendirmesinde belirli bir eşiği aşarsa spam’e düşer. Bu değerlendirme; SPF/DKIM/DMARC sonucu, IP itibarı, domain geçmişi, içerik yapısı, linkler, ekler ve kullanıcı davranışlarıyla oluşur. Yeni domainlerden yüksek hacimli gönderim yapmak, hatalı DNS kayıtları veya çok sayıda spam şikâyeti mailin hızlıca gereksiz klasörüne yönlenmesine neden olabilir.

Mail adresinde spam nasıl kaldırılır?

Mail adresinin spam algısını kaldırmak için önce sorunun kaynağı bulunmalıdır. SPF, DKIM, DMARC, blacklist ve mail içeriği kontrol edilmeden sadece alıcıdan “spam değil” işaretlemesini istemek yeterli olmaz. Teknik hatalar düzeltildikten sonra düzenli, düşük hacimli ve etkileşimi yüksek gönderimlerle domain itibarı zamanla toparlanır. Kurumsal yapılarda gateway logları bu süreçte ciddi avantaj sağlar.

Gelen mesaj neden spama düşer?

Gelen mesaj, gönderen tarafın kimlik doğrulaması başarısızsa, içerik riskliyse veya sizin mail güvenlik politikanız çok sıkıysa spam’e düşebilir. Bazen sorun karşı tarafta, bazen de sizin antispam ayarlarınızda olur. Header içindeki SPF, DKIM ve DMARC sonuçları incelenerek ayrım yapılabilir. Eğer meşru mailler sürekli spam’e düşüyorsa gateway kuralı, whitelist ve skor eşikleri kontrollü şekilde gözden geçirilmelidir.

Gmail gönderdiğim mailler spama düşüyor, ne yapmalıyım?

Gmail’e gönderilen mailler spam’e düşüyorsa öncelikle SPF, DKIM ve DMARC sonuçlarının “pass” olduğundan emin olunmalıdır. Ardından domain itibarı, IP geçmişi, içerikteki linkler ve alıcı etkileşimi kontrol edilmelidir. Gmail, kullanıcı davranışlarını ciddi şekilde dikkate alır; mailleriniz açılmıyor, siliniyor veya spam işaretleniyorsa teknik kayıtlar doğru olsa bile teslimat performansı düşebilir.

Outlook gönderdiğim mailler spama düşüyor, sebebi ne olabilir?

Outlook tarafında spam sorunları genellikle IP itibarı, domain güvenilirliği, DNS uyumu ve kullanıcı şikâyetleriyle ilişkilidir. SPF, DKIM ve DMARC doğru olsa bile yeni IP’den yoğun gönderim yapmak veya blacklist geçmişi olan altyapı kullanmak sorun yaratabilir. Microsoft ekosisteminde PTR, HELO hostname ve gönderim düzeni de önemlidir. Bu yüzden sadece DNS değil, tüm SMTP akışı incelenmelidir.

Spama düşen mailler nasıl düzeltilir?

Spama düşen mailleri düzeltmek için önce test gönderimi yapıp spam skoru ve authentication sonuçları incelenmelidir. SPF hataları, DKIM imza problemleri, DMARC uyumsuzlukları, blacklist kayıtları ve içerik riskleri tek tek giderilmelidir. Ardından düşük hacimli, düzenli ve izinli gönderimlerle domain itibarı güçlendirilmelidir. Sorun kurumsal ölçekteyse mail gateway üzerinden giden trafik politikaları oluşturmak daha sağlıklı olur.

Spama düşen maillere nasıl bakılır?

Spama düşen mailler Gmail’de Spam, Outlook’ta Gereksiz E-posta klasöründen görülebilir. Ancak neden spam’e düştüğünü anlamak için mailin header bilgileri incelenmelidir. Authentication-Results, SPF, DKIM, DMARC ve spam skor satırları sorunun teknik mi içerik kaynaklı mı olduğunu gösterir. Kurumsal sistemlerde gateway logları, karantina ekranları ve teslimat raporları daha net analiz imkânı sağlar.

SPF, DKIM, DMARC olmadan mail gönderilir mi?

Teknik olarak SPF, DKIM ve DMARC olmadan mail gönderilebilir; ancak teslim edilebilirlik riski artar. Büyük sağlayıcılar artık kimlik doğrulaması zayıf e-postaları daha şüpheli değerlendiriyor. Özellikle kurumsal alan adları için bu kayıtların eksik olması, spam klasörüne düşme veya reddedilme ihtimalini yükseltir. Sağlıklı bir mail altyapısında üçü birlikte düşünülmelidir.

Mail tester ne işe yarar?

Mail tester, gönderdiğiniz e-postanın spam filtreleri açısından nasıl göründüğünü analiz eden test yaklaşımıdır. SPF, DKIM, DMARC, içerik, blacklist ve teknik header bilgileri üzerinden skor üretir. Böylece gerçek alıcılara göndermeden önce hataları görme şansı verir. Mailguard Mail Testi üzerinden gönderim yaparak spam skoru ve iyileştirme alanlarını kontrol edebilirsiniz.

İlgili İçerikler

  • SPF Kaydı Nasıl Oluşturulur?
  • DKIM Kurulumu ve Selector Mantığı
  • DMARC Raporları Nasıl Okunur?
  • Mail Gateway Nedir, Ne İşe Yarar?
  • Kurumsal Mail Güvenliği İçin Temel Kontroller

E-posta teslim edilebilirliği tek seferlik kurulum değil, düzenli kontrol gerektiren bir süreçtir. SPF, DKIM ve DMARC kayıtlarınızı kontrol etmek için Mailguard Araçlar sayfasını; gönderim kalitenizi ölçmek için Mailguard Mail Testi aracını kullanabilirsiniz. Mail trafiğini merkezi yönetmek isteyen ekipler için Mailguard tarafında gelen ve giden e-posta güvenliği üzerine daha kontrollü bir yapı kurmak da mümkündür.

Doğuş Şekerci
Doğuş Şekerci
Kurucu · Bulut & Ağ Altyapısı · Teknik Lider
in GH IG

İlginizi Çekebilir

Honeypot Nedir?
Güvenlik

Honeypot Nedir?

Antivirüs Nasıl Çalışır?
Güvenlik

Antivirüs Nasıl Çalışır?

Sosyal Mühendislik Nedir?
Güvenlik

Sosyal Mühendislik Nedir?

Yorumlar (0)

Yorum yap
doğrulama görseli
Henüz yorum yok — ilk yorumu sen yaz.