SMTP Test Aracı — Bağlantı, TLS ve Teslimat Kontrolü

    Port ve şifreleme ayarınızı denetleyin, sunucunuzda çalıştıracağınız SMTP test komutlarını ve DNS kontrol listesini üretin.

    Tarayıcıda çalışır, veri gönderilmez Ücretsiz · Kayıt gerekmez

    Porta göre seçildi: STARTTLS

    Şifre alanı bilerek yoktur: üretilen komutlarda <SIFRE> yer tutucusu bırakılır, siz terminalde doldurursunuz. SMTP şifrenizi hiçbir web sayfasına yazmayın.

    Yapılandırma tanısı

    587 — Submission portu (RFC 6409). Uygulama ve istemcilerden kimlik doğrulamalı gönderim için doğru seçim; bağlantı düz başlar, STARTTLS ile şifrelenir.

    Test komutları

    # 1) Bağlantı + TLS sertifikası kontrolü
    openssl s_client -starttls smtp -crlf -connect mail.example.com:587 -servername mail.example.com
    
    # 2) Bağlandıktan sonra elle yazın:
    EHLO mail.example.com
    QUIT
    
    # Beklenen: 220 karşılama, EHLO'ya 250 yanıtları ve yetenek listesi (AUTH, STARTTLS, SIZE...).

    Komutları kendi bilgisayarınızda veya sunucunuzda çalıştırın. Bu sayfa hiçbir bağlantı açmaz — tarayıcılar ham SMTP bağlantısı kuramaz.

    Teslimat zinciri (DNS) kontrolü

    # PTR (ters DNS) — HELO adıyla BİREBİR aynı olmalı
    dig +short -x <SUNUCU_IP>          # → mail.example.com
    
    # HELO adının A kaydı — sunucunun IP'sine dönmeli (ileri/geri eşleşme)
    dig +short A mail.example.com
    
    # SPF — gönderen alan adında tek bir v=spf1 kaydı olmalı
    dig +short TXT example.com
    
    # DKIM — imzalama seçicinizin (selector) genel anahtarı
    dig +short TXT default._domainkey.example.com
    
    # DMARC — SPF/DKIM sonucuna ne yapılacağını söyler
    dig +short TXT _dmarc.example.com
    
    # MX — yanıtların ve bounce'ların döneceği adres
    dig +short MX example.com
    
    # Windows'ta dig yoksa aynı sorgular nslookup ile:
    nslookup -type=TXT _dmarc.example.com

    PTR kaydını alan adı sağlayıcınız değil, IP bloğunun sahibi tanımlar. Clou.TR Dedicated SMTP Node'da istediğiniz hostname'i siparişte yazarsınız, kaydı biz tanımlarız — Dedicated SMTP Node paketleri.

    SMTP testi neden terminalden yapılır?

    SMTP, tarayıcıların konuşamadığı bir protokoldür: JavaScript ham TCP soketi açamaz, dolayısıyla bir web sayfası sunucunuza 'gerçekten' bağlanamaz. Bu araç bu yüzden iki işi yapar — yapılandırmanızı hataya en açık noktalarından denetler ve kendi terminalinizde çalıştıracağınız komutları sizin değerlerinizle hazır üretir. Şifreniz hiçbir zaman istenmez.

    Hangi portu kullanmalısınız?

    • 587 — Submission (STARTTLS): Uygulama ve istemcilerden kimlik doğrulamalı gönderimin standart yolu.
    • 465 — Implicit TLS (SMTPS): Bağlantı ilk bayttan itibaren şifreli; STARTTLS komutu kullanılmaz.
    • 25 — MTA teslimat portu: Sunucudan sunucuya teslimat içindir. Çoğu internet sağlayıcısı gideni kapatır.
    • 2525 — Alternatif submission: Standart değildir; 587 engellendiğinde kullanılır, davranışı 587 ile aynıdır.

    Sık karşılaşılan SMTP yanıt kodları

    • 220 — Sunucu hazır (karşılama satırı).
    • 250 — Komut kabul edildi. DATA sonrası 250 'queued' teslim alındı demektir.
    • 235 — Kimlik doğrulama başarılı.
    • 354 — Mesaj gövdesini yazın, tek başına nokta ile bitirin.
    • 421 / 450 / 451 — Geçici hata; gönderim kuyruğa alınıp tekrar denenmelidir (greylisting genelde budur).
    • 530 / 535 — Önce kimlik doğrula / kimlik bilgileri reddedildi.
    • 550 — Kalıcı ret: kutu yok, alıcı reddetti veya IP kara listede.
    • 552 / 554 — Boyut aşıldı / işlem başarısız (çoğu zaman spam filtresi).

    Teslimat zinciri: PTR → SPF → DKIM → DMARC

    Bağlantı testinin geçmesi, mailin inbox'a düşeceği anlamına gelmez. Alıcı sunucular sırasıyla şunlara bakar: bağlanan IP'nin PTR kaydı HELO adıyla eşleşiyor mu, gönderen alan adının SPF kaydı bu IP'ye izin veriyor mu, DKIM imzası doğrulanıyor mu ve DMARC politikası bu sonuçlarla hizalı mı. Zincirin ilk halkası olan PTR kaydı alan adı DNS'inizde değil, IP bloğunun sahibindedir; Clou.TR Dedicated SMTP Node'da bu kaydı sizin adınıza biz tanımlıyoruz.

    Sıkça Sorulan Sorular

    Hayır. Tarayıcılar ham TCP soketi açamadığı için hiçbir web sayfası doğrudan SMTP el sıkışması yapamaz. Bunu bir sunucu üzerinden vekil (proxy) olarak yapmak ise SMTP şifrenizi üçüncü bir tarafa göndermek anlamına gelirdi. Bu araç bunun yerine yapılandırmanızı denetler (port ↔ şifreleme uyumu, HELO/PTR eşleşmesi) ve kendi terminalinizde çalıştıracağınız hazır test komutlarını üretir.

    Uygulamanızdan veya mail istemcinizden kimlik doğrulamalı gönderim yapıyorsanız 587 + STARTTLS kullanın; bu, submission için standart olan yoldur. 465, bağlantının ilk andan itibaren şifrelendiği implicit TLS'tir ve eşdeğer güvenliktedir. 25 ise yalnızca sunucudan sunucuya teslimat içindir; çoğu internet sağlayıcısı giden 25'i kapattığı için ev veya ofis bağlantınızdan test ederken zaman aşımı alırsınız. 2525 ise 587 engellendiğinde kullanılan standart dışı alternatiftir.

    En sık üç sebep vardır: (1) internet sağlayıcınız veya bulut sağlayıcınız giden portu kapatmıştır — özellikle 25; (2) sunucunun güvenlik duvarı o portu dinlemiyordur; (3) yanlış şifreleme kipi seçilmiştir — 465'e STARTTLS ile bağlanmak el sıkışmanın ortasında takılmaya yol açar. Önce 'Test-NetConnection' veya 'nc -vz' ile portun açık olduğunu doğrulayın, sonra openssl ile TLS el sıkışmasını deneyin.

    Sunucu bağlantıyı kabul etti ama kimlik bilgilerinizi reddetti. Sık görülen sebepler: kullanıcı adının tam e-posta adresi olması gerekirken yalnızca kullanıcı adının yazılması, şifrede kopyalama sırasında araya giren boşluk veya satır sonu, hesabın gönderim yetkisinin olmaması ve şifrelemesiz bağlantıda AUTH'un sunucu tarafından yasaklanmış olması. 535 ile 534/530 farkını da not edin: 530 genelde 'önce kimlik doğrula' demektir, yani AUTH hiç yapılmamıştır.

    PTR kaydı alan adınızın DNS'inde değil, IP bloğunun sahibi olan sağlayıcının kayıtlarında tutulur — bu yüzden kendi DNS panelinizden değiştiremezsiniz. Clou.TR Dedicated SMTP Node'da istediğiniz hostname siparişte sorulur ve kaydı biz tanımlarız; sonradan değiştirmek için bir destek talebi açmanız yeterlidir, ücret alınmaz. Kaydın, sunucunuzun HELO/EHLO adıyla birebir aynı olması ve o adın A kaydının aynı IP'ye dönmesi gerekir; bu ileri/geri eşleşme sağlanmadığında Gmail ve Outlook bağlantıyı en baştan reddeder.

    Bağlantı testinin geçmesi teslimatın iyi olacağı anlamına gelmez. Sırayla şunu doğrulayın: PTR kaydı HELO adıyla eşleşiyor mu, gönderen alan adında tek bir geçerli SPF kaydı var mı, DKIM imzası doğrulanıyor mu, DMARC kaydı yayımlanmış mı. Ardından IP itibarına bakın — yeni bir IP'den ani yüksek hacim 'spam burst' olarak işaretlenir, bu yüzden hacmi 2-3 hafta boyunca kademeli artırmak (warm-up) gerekir. Son olarak listeniz: yalnızca izinli (opt-in) adreslere gönderin, sert bounce'ları listeden çıkarın.

    Hızlı, güvenli ve Türkiye merkezli hosting

    NVMe SSD, ücretsiz SSL ve %99.9 uptime garantisi ile web sitenizi Clou.TR'ye taşıyın.