Mail içeriğinde spam tetikleyicileri konusunda internette dolaşan listelerin çoğu on yıl geride kalmış durumda: "bedava yazma", "ünlem kullanma", "büyük harf yasak" gibi kurallar tek başına ne mailinizi kurtarır ne de batırır. Modern filtreler bir kelime listesi çalıştırmaz; gönderici itibarınız, kimlik doğrulamanız, alıcıların geçmiş davranışı ve mesajın teknik yapısını birlikte değerlendiren istatistiksel modeller çalıştırır. İçerik bu denklemin sadece bir parçasıdır — ama zayıf halkaysa mailinizi tek başına önemsiz klasörüne gönderebilir.
Bu yazıda içeriğin filtreleme kararına gerçekten nerede dokunduğunu anlatıyorum: konu satırı ve önizleme metni, gövdenin HTML yapısı, görsel-metin dengesi, bağlantı hijyeni ve eklerin etkisi. Her bölümün sonunda "şunu yaparsan puanın düşer" tarzı belirsiz tavsiyeler yerine, doğrudan test edebileceğiniz komutlar ve düzeltme adımları bulacaksınız. Amaç, gönder tuşuna basmadan önce mesajınızın nerede sızdırdığını görmeniz.
Filtre İçeriğe Bakmadan Önce Neye Bakar#
Buradan başlamak zorundayız, çünkü içerik optimizasyonuna harcanan emeğin büyük kısmı yanlış katmana gidiyor. Bir mesaj alıcı sunucuya ulaştığında sıralama kabaca şudur: bağlantı kuran IP'nin itibarı, gönderen alan adının itibarı, SPF/DKIM/DMARC sonuçları, alıcının bu göndericiyle geçmiş etkileşimi ve ancak ondan sonra mesajın içeriği. İlk dört adımda kötü durumdaysanız, dünyanın en temiz HTML'i sizi kurtarmaz.
Bunu pratikte şöyle görürsünüz: aynı şablonla, aynı metinle gönderdiğiniz mail bir alan adından gelen kutusuna düşerken diğerinden önemsize gider. Fark içerikte değil, göndericidedir. Bu yüzden içerik ayarlamalarına başlamadan önce kimlik doğrulama zincirinizin çalıştığından emin olun; DKIM doğrulaması başarısız hatası alıyorsanız veya alan adınız adına başkaları gönderim yapabiliyorsa, önce e-posta spoofing önleme tarafını kapatın. İçerik, temiz bir gönderici üzerinde ince ayardır; kirli bir gönderici üzerinde ise ne yaparsanız yapın yetmez.
Konu Satırı ve Önizleme Metni#
Konu satırı iki nedenle önemlidir: filtreler tarafından ayrıştırılır ve — daha kritik olanı — alıcının açma veya "önemsiz" deme kararını doğrudan belirler. Şikâyet oranı, herhangi bir kelime listesinden çok daha ağır bir sinyaldir. Yani "ÜCRETSİZ!!!" yazmanız sizi doğrudan spam yapmaz, ama alıcıyı sinirlendirip şikâyet ettirirse asıl zararı o verir.
Yine de filtrelerin doğrudan tepki verdiği yapısal kalıplar var. Tamamı büyük harf yazılmış konu satırları, üç ve üzeri arka arkaya noktalama, konu içinde ham para birimi ve yüzde yığınları, alıcı adının garip biçimde enjekte edilmesi (Merhaba {{isim}} gibi işlenmemiş değişkenler) tipik örneklerdir. En sık gözden kaçan detay ise önizleme metnidir: gövdenin ilk satırı gelen kutusunda konu satırının yanında görünür ve orada Bu maili görüntüleyemiyorsanız tıklayın yazıyorsa hem tıklanma düşer hem de mesaj şablon kokar.
| Riskli kalıp | Neden sorun | Düzeltme |
|---|---|---|
| Tamamı büyük harf konu | Bağırma sinyali, kural bazlı puan alır | Normal cümle düzeni |
!!! / ??? yığını | Klasik spam imzası | Tek noktalama, hiç yoksa daha iyi |
İşlenmemiş {{degisken}} | Şablon hatası, güven kırar | Gönderim öncesi test maili |
| Konuda para birimi + yüzde | Promosyon ağırlığı yükselir | Faydayı düz metinle anlat |
| Boş konu satırı | Ayrı bir kural tetikler | Konu asla boş kalmasın |
| Aldatıcı konu ("RE:", "FW:") | Yanıltıcı; şikâyeti fırlatır | Gerçek konu yazın |
Önizleme metnini kontrol etmek için şablonun ilk görünür metnini bilinçli seçin. Görsel-öncelikli şablonlarda bu genellikle gizli bir önizleme alanı ile yapılır; nasıl kurulacağını HTML mail şablonu hazırlama yazısında adım adım anlattım.
Gövde: Kelimeler mi, Yapı mı#
Kelime listelerinin abartıldığını söyledim; şimdi nüansı ekleyeyim. Tek başına bir kelime nadiren belirleyicidir, ama kelime yoğunluğu ve bağlam belirleyicidir. Bayes tabanlı bir filtre, o alıcının daha önce spam olarak işaretlediği mesajlarla sizin mesajınız arasındaki istatistiksel benzerliği ölçer. "Kredi", "kazanç", "garanti", "hemen tıkla" gibi ifadeler kısa bir metnin büyük bölümünü kaplıyorsa benzerlik yükselir; aynı kelime uzun ve bilgilendirici bir metnin içinde geçtiğinde neredeyse hiç etki etmez.
Asıl büyük etki ise yapıdadır. Yalnızca HTML gönderip düz metin alternatifi koymamak, gövdenin tamamını tek bir görselden ibaret bırakmak, arka planla aynı renkte gizli metin koymak ve aşırı satır içi stil yığını klasik kural tetikleyicileridir. Açık kaynak SpamAssassin'in kural adları bu mantığı iyi özetler:
| Kural | Neyi yakalar | Çözüm |
|---|---|---|
MIME_HTML_ONLY | Düz metin alternatifi olmayan mesaj | multipart/alternative ile text/plain ekleyin |
HTML_IMAGE_ONLY_* | Neredeyse tamamı görsel olan gövde | Gerçek metin ekleyin |
HTML_FONT_LOW_CONTRAST | Arka planla aynı renkte metin | Gizli metin kullanmayın |
MISSING_SUBJECT | Boş konu satırı | Konu zorunlu alan olsun |
URIBL_* | Gövdedeki bağlantı kara listede | Bağlantı alan adını denetleyin |
BAYES_99 | İstatistiksel spam benzerliği yüksek | Metin/oran ve ton düzeltmesi |
Bu kuralların puanları sürümden sürüme değişir; ezberlemeye çalışmayın. Önemli olan mantık: mesaj, insanın yazdığı bir mail gibi mi görünüyor, yoksa bir kampanya motorunun ürettiği bir afiş gibi mi?
Bağlantılar, Kısaltıcılar ve Alan Adı İtibarı#
Gövdedeki bağlantılar, içerik tarafındaki en sert sinyaldir; çünkü filtreler bağlantı alan adlarını gerçek zamanlı URI kara listelerinde sorgular. Kendi alan adınız temiz olsa bile, mesaj içinde başkasının kirli alan adına bağlantı verdiyseniz puanı siz ödersiniz.
Üç pratik kural işinizi görür. Birincisi, kısaltıcı kullanmayın. bit.ly benzeri servisler paylaşımlı itibar taşır ve pazarlama mailinde varlıkları tek başına şüphe yaratır. İkincisi, tıklama takibi yapıyorsanız izleme alan adı kendi alan adınızın alt alan adı olsun: tik.firmaniz.com gibi. Üçüncüsü, görünen metinle hedef adres uyuşsun; firmaniz.com yazıp başka bir yere götüren bağlantı, kimlik avı imzasıdır.
# Gövdedeki tüm bağlantı alan adlarını çıkar ve tekilleştir
grep -oE 'https?://[^"'"'"' >]+' kampanya.html \
| awk -F/ '{print $3}' | sort -u
# Bir alan adının URI kara listesinde olup olmadığını sorgula
dig +short kotu-alan-adi.com.multi.uribl.com
# Boş dönmeli. 127.0.0.x dönerse listede demektir.
İzleme alt alan adını kendi alan adınıza bağladığınızda o alt alan için de CNAME ve SSL kurulumunu unutmayın; sertifikası geçersiz bir izleme bağlantısı tıklanma oranınızı sessizce sıfırlar. Alt alan adı ve DNS tarafında emin değilseniz, alan adı panelinizden CNAME kaydını eklemek birkaç dakikalık iştir.
Görsel-Metin Dengesi, Ekler ve Boyut#
"Görsel/metin oranı %60/40 olmalı" gibi kesin rakamlar dolaşıyor; böyle sabit bir eşik yok. Gerçek olan şu: gövdesi tek bir büyük görselden ibaret olan mail, filtrelerin okuyabileceği hiçbir metin sunmaz ve doğal olarak şüpheli sayılır. Ayrıca birçok istemci görselleri varsayılan olarak engeller — alıcı ekranında bomboş bir kutu görür.
Ek dosyalar ayrı bir konu. Pazarlama mailine ek koymak neredeyse her zaman hatadır: hem boyutu şişirir hem de filtreleri gerer. Fatura, sözleşme gibi belgeler için doğru yol, ekli göndermek yerine oturum gerektiren bir bağlantı vermektir. Zorunlu ekleriniz varsa uzantı seçimi kritiktir:
| Ek türü | Filtre tepkisi | Öneri |
|---|---|---|
| Genelde kabul, boyut önemli | 2 MB altında tutun | |
| DOCX / XLSX | Makro şüphesi, orta risk | Mümkünse PDF'e çevirin |
| ZIP / RAR | Yüksek risk, sık engellenir | Bağlantı verin |
| EXE / JS / SCR | Neredeyse her yerde engel | Asla ek olarak göndermeyin |
Toplam mesaj boyutu da önemlidir. Gmail gövdeyi belirli bir boyutun üzerinde kırpar ve "Mesajın tamamını göster" bağlantısı koyar; kırpılan bölgede kalan abonelikten çıkma bağlantısı görünmez olur ve şikâyet oranınız yükselir. Şablonu 100 KB civarında tutmak pratik bir hedeftir.
Göndermeden Önce Test Etme#
Tahmin yürütmek yerine ölçün. Elinizde bir Linux sunucu varsa SpamAssassin ile mesajınızı yerel olarak puanlayabilirsiniz:
# Kaydedilmiş bir .eml dosyasını test modunda puanla
spamassassin -t < kampanya.eml > sonuc.txt
# Sadece tetiklenen kuralları ve puanları gör
grep -A 30 "X-Spam-Status" sonuc.txt
Çıktının başındaki rapor bölümünde hangi kuralın kaç puan getirdiğini satır satır görürsünüz; düzeltmeyi de doğrudan oradan yaparsınız. İkinci adım gerçek bir teslimat testidir: kendi kutunuza değil, farklı sağlayıcılardaki test adreslerine gönderip nerede durduğuna bakın. Üçüncü adım başlıkları okumaktır — teslim edilen mesajın kaynağında Authentication-Results satırı SPF, DKIM ve DMARC sonuçlarını açıkça yazar:
Authentication-Results: mx.ornek.com;
spf=pass smtp.mailfrom=firmaniz.com;
dkim=pass header.d=firmaniz.com;
dmarc=pass header.from=firmaniz.com
Üçünde de pass görmüyorsanız içerik ayarıyla uğraşmayı bırakıp önce oraya dönün. Gönderim yolunu ve TLS ayarlarını hızlıca sınamak için SMTP test aracı da elinizin altında dursun.
Sık Yapılan Hatalar#
En yaygın hata, kelime listesi avcılığıdır: metinden "ücretsiz" kelimesini silip sorunun çözüleceğini sanmak. Sorun neredeyse her zaman gönderici itibarı ya da liste kalitesidir. İkinci hata, düz metin alternatifini atlamak. Modern bülten yazılımları bunu otomatik üretir ama elle SMTP kullanıyorsanız multipart/alternative gövdesini kendiniz kurmanız gerekir.
Üçüncüsü, abonelikten çıkma bağlantısını gizlemektir. Küçük, silik ve sayfanın en dibinde bir bağlantı, kullanıcının onun yerine "önemsiz" düğmesine basmasına yol açar — ki bu sizin için çok daha pahalıdır. Dördüncüsü, test mailini kendi kurumsal kutunuza gönderip "gelen kutusuna düştü" demektir; kendi alan adınız neredeyse her zaman kendi mailinizi kabul eder, bu bir teslimat kanıtı değildir. Beşincisi ise tek seferde tüm listeye göndermektir: sorunlu bir şablonu önce küçük bir dilime gönderip ölçmek, hasarı yüzde birde tutar.
Sıkça Sorulan Sorular#
Spam tetikleyici kelime listesi diye bir şey gerçekten var mı#
Kural tabanlı filtrelerde belirli ifadelere küçük puanlar veren kurallar hâlâ vardır, ama tek başına hiçbiri mesajı spam yapmaz. Karar, göndericinin itibarı ve alıcı davranışıyla birlikte verilir. İnternette dolaşan yüzlerce kelimelik listeleri ezberlemek yerine, metnin doğal ve bilgilendirici olmasına odaklanmak çok daha etkilidir.
Mailim neden bende gelen kutusuna, müşteride spama düşüyor#
Çünkü filtre kararı alıcıya özeldir. Kendi alan adınızdan kendinize gelen mail neredeyse her zaman kabul edilir; ayrıca istemciniz sizi tanıdık gönderici sayar. Müşterinin sağlayıcısı ise sizinle geçmiş etkileşimi, kendi kullanıcılarının şikâyetlerini ve IP itibarınızı hesaba katar. Gerçek testi farklı sağlayıcılardaki bağımsız adreslerle yapmanız gerekir.
Görsel-metin oranı kaç olmalı#
Kesin bir oran yok; "şu yüzde altında olmalı" diyen kaynaklar uydurma rakam veriyor. Pratik kural şudur: mesaj, tüm görseller engellenmiş halde okunduğunda hâlâ anlamlı olmalı. Ana mesajınız, çağrı düğmesinin metni ve abonelikten çıkma bağlantısı gerçek metin olarak var olmalı. Görsel sadece destekleyici olsun.
SpamAssassin puanım kaçın altında olmalı#
Yaygın varsayılan eşik 5,0 puandır ve bunun üzerine çıkan mesajlar spam işaretlenir. Ancak birçok büyük sağlayıcı SpamAssassin kullanmaz; kendi modellerini çalıştırırlar. Yine de düşük bir SpamAssassin puanı iyi bir hijyen göstergesidir: 2,0 altını hedefleyin ve özellikle yapısal kuralların (düz metin eksikliği, sadece görsel gövde) hiç tetiklenmemesine bakın.
Emoji kullanmak mailimi spama düşürür mü#
Tek başına hayır. Konu satırında ölçülü kullanılan bir emoji birçok markanın standart pratiğidir ve modern filtreler bunu doğrudan cezalandırmaz. Sorun, emoji yığını ve emoji ile kelime yerine geçmeye çalışmaktır — filtrelerin metni okumasını engellemeye yönelik her davranış şüphe uyandırır. Ayrıca bazı eski istemcilerde emoji bozuk karakter olarak görünebilir.
İçeriği düzelttim ama hâlâ spama düşüyorum, sırada ne var#
Sıradaki adım içerik değil, gönderici tarafıdır. SPF, DKIM ve DMARC sonuçlarınızı bir teslim edilmiş mesajın başlığından doğrulayın; Outlook tarafı için IP itibarınızı SNDS panelinden kontrol edin; listenizde uzun süredir açmayan ve sert dönen adresler varsa temizleyin. Bu üç adımdan sonra hâlâ sorun sürüyorsa, gönderim IP'nizin paylaşımlı ve kirli olma ihtimalini değerlendirin.
Kapanış#
İçerik, teslimat denkleminin görünen ama en küçük parçasıdır. Aklınızda kalması gereken dört alışkanlık şu: her mesaja gerçek bir düz metin alternatifi koyun, gövdeyi tek görsele indirgemeyin, bağlantı alan adlarınızı kendi kontrolünüzde tutup kısaltıcılardan uzak durun ve göndermeden önce mesajı hem SpamAssassin ile puanlayıp hem de farklı sağlayıcılardaki test adreslerine yollayın. Bir sorun çıktığında ilk bakacağınız yer kelime listesi değil, Authentication-Results satırı olsun.
İçeriğiniz temizken bile gönderim altyapınız zayıfsa sonuç değişmez. Kendi gönderim IP'nizle çalışmak isterseniz Postfix, DKIM ve TLS yapılandırması hazır gelen SMTP sunucu paketlerimize, tam kontrol istiyorsanız root erişimli VDS sunucularımıza bakabilirsiniz. Kampanya tarafını komple devretmek isterseniz e-posta pazarlama, kurumsal posta kutularınız için e-posta çözümlerimiz hazır. Şablonunuzu göndermeden önce SMTP test aracı ile bağlantı ve TLS ayarlarınızı bir kez daha doğrulayın.