Kurumsal e-posta, info@alanadiniz.com gibi kendi alan adınıza ait bir posta hesabıdır ve hosting paketinizin içinde gelir. Ücretsiz bir Gmail adresi yerine kendi alan adınızı kullanmak yalnızca profesyonel görünmekle ilgili değildir; kurumsal adres, marka güvenilirliğini artırır, personel değiştiğinde adresin şirkette kalmasını sağlar ve alan adı doğrulamalarında kullanılır.
Bu rehberde cPanel üzerinde hesap oluşturmayı, Outlook ile telefonlara kurulumu, IMAP/SMTP port ayarlarını, postaların spam klasörüne düşmesini engelleyen SPF-DKIM-DMARC üçlüsünü ve sık karşılaşılan bağlantı hatalarının çözümünü adım adım bulacaksınız.
Başlamadan Önce: MX Kaydını Doğrulayın#
Posta hesabı açmadan önce alan adınızın MX kaydının doğru sunucuyu gösterdiğinden emin olun. Kayıt yanlışsa hesap açılır ama hiç posta gelmez.
# Linux / macOS
dig +short MX alanadiniz.com
# Beklenen çıktı:
# 10 mail.alanadiniz.com.
# Windows
nslookup -type=MX alanadiniz.com
Çıktı boşsa ya da başka bir sağlayıcıyı gösteriyorsa önce DNS tarafını düzeltin. MX kayıtlarının nasıl yazıldığını DNS kayıtları rehberinde örnekleriyle anlattık.
MX 10 203.0.113.46 biçiminde bir kayıt standartlara aykırıdır ve gönderen sunucuların çoğu tarafından yok sayılır.cPanel’de E-posta Hesabı Oluşturma#
-
Email Accounts ekranını açın#
cPanel ana sayfasında “Email” bölümündeki Email Accounts simgesine tıklayın. Panelin genel kullanımı için cPanel rehberine bakabilirsiniz.
-
Create düğmesiyle yeni hesap açın#
Birden fazla alan adınız varsa listeden doğru olanı seçin. Kullanıcı adı kısmına
info,destekveya kişi adını yazın. Türkçe karakter kullanmayın. -
Güçlü bir parola belirleyin#
Posta hesapları kaba kuvvet saldırılarının en sık hedefidir; ele geçirilen bir hesap dakikalar içinde spam gönderimine koşulur ve sunucunun IP’si kara listeye girer. En az 16 karakter, rastgele parola kullanın.
-
Kota verin#
“Unlimited” yerine gerçekçi bir sınır koyun (örneğin 5 GB). Sınırsız kota, tek bir hesabın tüm disk alanını doldurup diğer hizmetleri durdurmasına yol açabilir.
-
Webmail ile test edin#
https://alanadiniz.com/webmailadresinden giriş yapın ve kendinize bir deneme postası gönderin. Postanın gidiş ve gelişini doğruladıktan sonra istemci kurulumuna geçin.
Hangi adresleri açmalısınız?#
| Adres | Amaç | Öneri |
|---|---|---|
info@ | Genel iletişim | Mutlaka açın, sitede bu adresi yayınlayın |
destek@ | Müşteri talepleri | Birden fazla kişiye iletilecekse takma ad yapın |
fatura@ / muhasebe@ | Mali yazışma | Erişimi sınırlı tutun |
abuse@, postmaster@ | Standart teknik adresler | Takma ad olarak yönlendirin, sağlayıcılar buraya yazar |
| Kişisel adresler | Personel | ad.soyad@ biçimi tutarlı olsun |
Catch-all (*@) | Yakalanmayan tüm postalar | Kapalı tutun; spam mıknatısıdır |
satis@alanadiniz.com adresini üç kişinin gerçek kutusuna yönlendirebilir, ayrıca hesap açmadan hem disk hem lisans tasarrufu yaparsınız. Takma adlar cPanel’de “Forwarders” bölümünden oluşturulur.IMAP ve SMTP Bağlantı Ayarları#
Hangi istemciyi kullanırsanız kullanın istenen bilgiler aynıdır. Batihost hosting paketlerinde standart değerler şunlardır:
| Ayar | Değer | Port | Şifreleme |
|---|---|---|---|
| Gelen sunucu (IMAP) | mail.alanadiniz.com | 993 | SSL/TLS |
| Gelen sunucu (POP3) | mail.alanadiniz.com | 995 | SSL/TLS |
| Giden sunucu (SMTP) | mail.alanadiniz.com | 465 | SSL/TLS |
| Giden sunucu (alternatif) | mail.alanadiniz.com | 587 | STARTTLS |
| Kullanıcı adı | Tam e-posta adresi (info@alanadiniz.com) | ||
| Kimlik doğrulama | SMTP için de açık olmalı | ||
| Şifrelenmemiş portlar | 143 / 110 / 25 | Kullanmayın | Yok |
Bağlantıyı komut satırından test etme#
İstemci hata veriyorsa sorunun sunucuda mı istemcide mi olduğunu şöyle anlarsınız:
# IMAP bağlantısı ve sertifika kontrolü
openssl s_client -connect mail.alanadiniz.com:993 -crlf
# SMTP bağlantısı
openssl s_client -connect mail.alanadiniz.com:465 -crlf
# Portun açık olup olmadığını hızlı kontrol
nc -zv mail.alanadiniz.com 993 465 587
Bağlantı kuruluyor ama istemci hata veriyorsa sorun parola ya da kimlik doğrulama ayarındadır. Bağlantı hiç kurulmuyorsa güvenlik duvarı veya internet sağlayıcınız portu engelliyordur. Sunucu tarafındaki kural yönetimi için güvenlik duvarı yapılandırması sayfasına bakın.
Outlook, Thunderbird ve Telefon Kurulumu#
Microsoft Outlook#
Dosya > Hesap Ekle yolunu izleyin. E-posta adresinizi yazdıktan sonra Gelişmiş seçenekler bağlantısını açıp “Hesabımı el ile kurmama izin ver” kutusunu işaretleyin ve IMAP’ı seçin. Otomatik kurulum genellikle yanlış sunucu adı tahmin ettiği için elle kurulum daha sağlıklıdır. Sunucu adlarını ve portları yukarıdaki tablodan girin.
Mozilla Thunderbird#
Hesap Ayarları > Hesap İşlemleri > E-posta Hesabı Ekle. Thunderbird sunucu adlarını otomatik tespit etmeye çalışır; “Elle yapılandır” düğmesine basıp değerleri kendiniz girin ve şifrelemeyi SSL/TLS olarak seçin.
iPhone ve Android#
iOS’ta Ayarlar > Uygulamalar > Mail > Mail Hesapları > Hesap Ekle > Diğer yolunu izleyin. Android’de Gmail uygulamasında Hesap Ekle > Diğer seçeneğini kullanın. Her iki platformda da “Exchange” değil IMAP seçilmelidir; kullanıcı adı olarak tam e-posta adresini girin.
SPF, DKIM ve DMARC: Spam Klasöründen Kurtulma#
E-postalarınızın alıcıya ulaşıp ulaşmayacağını belirleyen en önemli üç kayıt bunlardır. Üçü de DNS bölgenize TXT kaydı olarak eklenir.
SPF — kimin sizin adınıza gönderebileceği#
Tür: TXT
Ad: @
Değer: v=spf1 a mx ip4:203.0.113.46 include:_spf.saglayici.com -all
Bu kayıt, listelenen sunucular dışındaki hiçbir kaynağın sizin alan adınızdan posta gönderemeyeceğini söyler. Bir alan adında yalnızca bir SPF kaydı olabilir; ikinci bir v=spf1 satırı tüm doğrulamayı geçersiz kılar.
DKIM — giden postaları kriptografik imzalama#
cPanel’de “Email Deliverability” ekranı DKIM anahtarını sizin için üretir ve eksik kayıtları kırmızı ile gösterir. “Manage” düğmesine basıp “Install the Suggested Record” seçeneğini kullanmak, kaydı otomatik olarak DNS’e yazar.
Tür: TXT
Ad: default._domainkey
Değer: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ...
DMARC — kural ve raporlama#
Tür: TXT
Ad: _dmarc
Değer: v=DMARC1; p=none; rua=mailto:dmarc@alanadiniz.com; pct=100
İlk kurulumda p=none ile başlayın ve gelen raporları birkaç hafta izleyin. Meşru gönderimlerin tamamı doğrulamayı geçtiğinde p=quarantine, ardından p=reject seviyesine yükseltin. Doğrudan p=reject ile başlamak, unuttuğunuz bir gönderim kaynağı (fatura sistemi, form eklentisi, CRM) varsa o postaların tamamının kaybolmasına yol açar.
# Üç kaydı da tek seferde doğrula
dig +short TXT alanadiniz.com
dig +short TXT default._domainkey.alanadiniz.com
dig +short TXT _dmarc.alanadiniz.com
# Ters DNS (PTR) kontrolü - kendi sunucunuzda posta gönderiyorsanız kritik
dig -x 203.0.113.46 +short
Teslim Edilebilirliği Artıran Diğer Önlemler#
- Gönderen adını tutarlı tutun. Her gönderimde farklı bir “From” adı kullanmak filtreleri tetikler.
- Toplu gönderimi ayırın. Bülten ve pazarlama postalarını kurumsal yazışmayla aynı alan adından yollamayın;
haber.alanadiniz.comgibi bir alt alan adı ana adınızın itibarını korur. - Kara liste kontrolü yapın. Sunucunuzun IP’sinin Spamhaus benzeri listelerde olup olmadığını ayda bir kontrol edin.
- Geri dönen postaları (bounce) temizleyin. Var olmayan adreslere sürekli gönderim yapmak itibar puanını hızla düşürür.
- Abonelikten çıkma bağlantısı ekleyin. Toplu gönderimde bu zorunludur; olmadığında spam şikayeti alırsınız.
- Ekleri makul tutun. 25 MB üzeri ekler çoğu sunucuda reddedilir; büyük dosyaları bağlantıyla paylaşın.
Sık Karşılaşılan Hatalar ve Çözümleri#
| Hata mesajı | Sebep | Çözüm |
|---|---|---|
| Relay access denied | SMTP kimlik doğrulaması kapalı | İstemcide “Giden sunucu kimlik doğrulaması gerektirir” kutusunu işaretleyin |
| Authentication failed / Login denied | Kullanıcı adı kısaltılmış girilmiş | Kullanıcı adı olarak tam e-posta adresini yazın |
| Certificate name mismatch | Sunucu adı sertifikayla uyuşmuyor | mail.alanadiniz.com yerine sağlayıcının verdiği ana sunucu adını kullanın |
| Mailbox full / quota exceeded | Hesap kotası dolmuş | Kotayı büyütün, eski postaları arşivleyip silin |
| Connection timed out (port 465) | İnternet sağlayıcısı veya güvenlik duvarı portu engelliyor | 587/STARTTLS deneyin; sunucu tarafında portu açın |
| 550 SPF check failed | Gönderen IP, SPF kaydında listelenmemiş | SPF satırına doğru ip4: veya include: ekleyin |
| Postalar spam’e düşüyor | DKIM veya PTR eksik | Email Deliverability ekranındaki tüm uyarıları giderin |
| Gönderilen posta hiç ulaşmıyor | Sunucu IP’si kara listede | Kara liste sorgusu yapın, kaldırma talebi açın; hesap ele geçirilmiş olabilir |
Posta Hesaplarının Güvenliği ve Yedeği#
Ele geçirilen bir posta hesabı yalnızca yazışmalarınızı değil, sunucunuzun itibarını da tehlikeye atar. Saldırgan hesabı ele geçirdiği anda binlerce spam gönderir ve IP kara listeye düşer; bunu geri almak günler sürebilir.
- Her hesap için ayrı ve uzun parola kullanın, aynı parolayı FTP veya panel ile paylaşmayın.
- Ayrılan personelin hesabını silmek yerine önce parolasını değiştirip yönlendirmeye alın; postalar kaybolmasın.
- Panelde giden posta sayacını ara sıra kontrol edin; ani artış hesap ele geçirildiğinin ilk işaretidir.
- Webmail giriş kayıtlarında beklenmedik ülkelerden başarılı girişler görüyorsanız parolayı hemen değiştirin.
- Kritik yazışmaları yerel bir istemciyle de indirin. IMAP her şeyi sunucuda tuttuğu için sunucu kaybı posta kaybı demektir.
Posta klasörlerini düzenli olarak yedeklemek için sunucu tarafında basit bir arşiv görevi kurabilirsiniz:
# cPanel sunucusunda posta dizinini arşivle
tar -czf /yedek/mail_$(date +%F).tar.gz /home/kullanici/mail/alanadiniz.com
# 30 günden eski arşivleri temizle
find /yedek -name "mail_*.tar.gz" -mtime +30 -delete
Yedekleri sunucu dışında bir yerde de tutmak gerekir; kopyaların nereye dağıtılacağını 3-2-1 yedekleme kuralı sayfasında anlattık.
Ne Zaman Kendi Posta Sunucunuza Geçmelisiniz?#
Paylaşımlı hostingteki posta hizmeti çoğu işletme için fazlasıyla yeterlidir. Şu durumlarda kendi sunucunuza geçmeyi değerlendirin:
- Günlük gönderim sayınız paketin saatlik limitini zorluyorsa,
- Paylaşımlı IP’de başka bir hesabın spam davranışı sizin teslimatınızı etkiliyorsa,
- Kendi arşivleme, DLP veya uyumluluk kurallarınızı uygulamanız gerekiyorsa,
- Posta kutusu sayınız yüzleri buluyorsa,
- Ayrılmış IP ve kendi PTR kaydınıza ihtiyaç duyuyorsanız.
Bu durumda garantili kaynak sunan bir VDS paketi ile başlayıp posta yığınını kendiniz kurabilirsiniz. Sunucu sağlığını izlemeyi de ihmal etmeyin; kuyruk uzunluğu ve disk doluluğu takibi için sunucu izleme rehberine göz atın.
Özetle#
Kurumsal e-posta kurmak teknik olarak kolay, doğru çalıştırmak ise detay ister. Hesabı cPanel’den bir dakikada açarsınız; asıl iş MX kaydını doğrulamak, istemcide IMAP 993 ve SMTP 465 ayarlarını doğru girmek ve SMTP kimlik doğrulamasını açmakla biter.
Postalarınızın alıcıya ulaşmasını istiyorsanız SPF, DKIM ve DMARC kayıtlarının üçünü de eklemeniz gerekir; kendi sunucunuzdan gönderiyorsanız buna PTR kaydı da eklenir. Kayıtları girdikten sonra dig ile doğrulayın ve bir test postasıyla teslimatı kontrol edin. DNS tarafındaki tüm biçim örnekleri DNS kayıtları rehberinde.