Bir sabah muhasebeden gelen "faturaları müşterilere gönderemiyoruz, hepsi spam'e düşüyor" mesajıyla uyanırsanız, sebebi büyük ihtimalle geçen hafta gönderilen o 30.000 kişilik kampanya bültenidir. Kurumsal yazışmanızla pazarlama gönderiminizi aynı alan adından yapmak, birinin itibarını diğerinin davranışına bağlamak demektir. Pazarlama maillerini alt alan adına ayırmak, bu bağı koparan ve büyük sağlayıcıların yıllardır önerdiği standart uygulamadır.
Bu yazıda önce itibarın gerçekte neye göre hesaplandığını açıklayacağım — çünkü "alan adı itibarı" denen şeyi yanlış anlamak, ayırmayı yanlış yapmanın en yaygın sebebi. Sonra makul bir alt alan adı şeması kuracağız, alt alan adı için SPF, DKIM, DMARC ve MX kayıtlarını satır satır yazacağız, sp= etiketi ile hizalama kurallarının nasıl çalıştığını göreceğiz, yeni alan adını ısıtmak için gerçekçi bir plan çıkaracağız ve geçişten sonra neyi izleyeceğinizi konuşacağız.
İtibar Neye Göre Hesaplanır#
Büyük posta sağlayıcıları bir mesajı gelen kutusuna mı yoksa spam klasörüne mi koyacağına karar verirken üç ayrı itibar sinyaline bakar: gönderen IP adresi, gönderen alan adı ve gönderilen mesajın kimlik doğrulanmış alan adı (DKIM d= ve zarf gönderen). Bu üçü bağımsız hesaplanır ve bir tanesinin kötüleşmesi diğerlerini de sürükler.
Kritik nokta şudur: alt alan adları ana alan adından kısmen miras alır ama ayrı hesaplanır. Yani kampanya.firmaniz.com üzerinden yapılan bir gönderim kötü performans gösterdiğinde, firmaniz.com bundan bir miktar etkilenir ama tam olarak aynı çukura düşmez. Bu, mükemmel bir yalıtım değildir; bir tampon bölgedir. Ve pratikte bu tampon işe yarar: kampanya bülteni yüksek şikâyet oranı alsa bile şifre sıfırlama ve fatura mailleriniz gelen kutusuna düşmeye devam eder.
| Gönderim türü | Örnek | Neden ayrılır |
|---|---|---|
| Kurumsal yazışma | [email protected] | İnsan-insan; hiçbir riski taşımamalı |
| İşlemsel (transactional) | [email protected] | Şifre, sipariş, fatura; teslim edilmek zorunda |
| Pazarlama / bülten | [email protected] | Şikâyet oranı en yüksek trafik |
| Otomatik sistem | [email protected] | Uyarı ve log mailleri, hacimli |
Bu tablodaki ilk satırı asla riske atmayın. Kurumsal alan adınızdan yalnızca insanların yazdığı mailler çıksın; geri kalan her şey bir alt alan adına taşınsın.
Alt Alan Adı Şeması Seçmek#
İsim seçimi göründüğünden önemlidir çünkü alıcı onu görür. Üç kural: kısa olsun, ne olduğunu anlatsın ve kurumsal alan adınıza benzesin. kampanya.firmaniz.com, bulten.firmaniz.com, haber.firmaniz.com ya da uluslararası kullanımda yaygın olan email.firmaniz.com makul seçeneklerdir. Kaçınmanız gerekenler: rastgele harfler (e1.firmaniz.com), tamamen farklı bir alan adı satın almak (marka tanınırlığını kaybedersiniz ve sıfırdan itibar kurmanız gerekir) ve no-reply gibi bir kelimeyi alan adının içine koymak.
Burada gerçek bir karar noktası var ve çoğu kaynak bunu atlıyor: gönderen adresini (From) alt alan adına taşıyacak mısınız, yoksa yalnızca teknik kayıtları mı? İki seçeneğin sonucu farklıdır:
- Tam ayırma:
From: [email protected]. Alıcı alt alan adını görür. İtibar gerçekten ayrılır, çünkü sağlayıcıların baktığıFromalan adı da farklıdır. Marka tanınırlığı biraz düşer ama uygulamada bunu telafi etmek kolaydır (gönderen adı olarak "Firmanız Bülten" yazmak yeterlidir). - Yarım ayırma:
From: [email protected], ancak zarf gönderen ve DKIMd=değerikampanya.firmaniz.com. Gevşek hizalama (adkim=r) sayesinde DMARC geçer. İtibarın bir kısmı ayrılır amaFromalan adı itibarı hâlâ paylaşılır.
Gerçek koruma istiyorsanız tam ayırmayı seçin. Yarım ayırma, geçiş dönemi için ya da mevzuat gereği From alan adını değiştiremediğiniz durumlar için makul bir ara çözümdür.
DNS Kayıtlarını Kurmak#
Şimdi asıl işe gelelim. Alt alan adı için kendi başına tam bir kimlik doğrulama seti gerekir. En yaygın hata burada yapılır: SPF kaydı alt alan adlarına miras kalmaz. firmaniz.com için mükemmel bir SPF kaydınız olabilir; kampanya.firmaniz.com için ayrı bir kayıt yayınlamazsanız o alt alan adının SPF kaydı yoktur.
; --- Alt alan adi icin SPF: ayri kayit, mutlaka gerekli ---
kampanya.firmaniz.com. 3600 IN TXT "v=spf1 include:_spf.gonderimservisi.com -all"
; --- DKIM: alt alan adina ait kendi selector'u ---
k1._domainkey.kampanya.firmaniz.com. 3600 IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A..."
; --- Bounce alabilmek icin MX (Return-Path alan adi posta kabul etmeli) ---
kampanya.firmaniz.com. 3600 IN MX 10 bounce.gonderimservisi.com.
; --- Takip linkleri icin CNAME (servis saglayiciniz verir) ---
link.kampanya.firmaniz.com. 3600 IN CNAME takip.gonderimservisi.com.
DMARC tarafında iki ayrı yaklaşım var. Ana alan adının kaydındaki sp= etiketi, alt alan adları için ayrı bir politika belirler; ya da alt alan adına kendi _dmarc kaydını verirsiniz — bu ikincisi daha nettir ve raporları ayırmanızı da sağlar.
; Ana alan adi: kati politika, alt alan adlari icin daha yumusak
_dmarc.firmaniz.com. 3600 IN TXT "v=DMARC1; p=reject; sp=quarantine; adkim=r; aspf=r; rua=mailto:[email protected]"
; Alt alan adina kendi kaydini vermek (sp= etiketini ezer)
_dmarc.kampanya.firmaniz.com. 3600 IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]; fo=1"
Kayıtları yayınladıktan sonra hepsini tek tek doğrulayın:
# SPF alt alan adinda gercekten var mi
dig kampanya.firmaniz.com TXT +short | grep spf1
# DKIM anahtari yayinlanmis mi
dig k1._domainkey.kampanya.firmaniz.com TXT +short
# DMARC politikasi ve sp etiketi
dig _dmarc.firmaniz.com TXT +short
dig _dmarc.kampanya.firmaniz.com TXT +short
# Bounce icin MX
dig kampanya.firmaniz.com MX +short
DKIM anahtarınız uzunsa DNS panelinde tek bir TXT değerine sığmayabilir; bölme kurallarını DKIM TXT kaydı 255 karakter sınırı yazısında anlattım. İmza doğrulaması takılırsa da DKIM doğrulaması başarısız yazısındaki nedenler listesi neredeyse her vakayı kapsıyor.
Hizalama: DMARC'ın Asıl Kontrolü#
DMARC yalnızca "SPF ya da DKIM geçti mi" diye sormaz; geçen kimliğin From başlığındaki alan adıyla hizalı olup olmadığına da bakar. İki hizalama modu vardır ve alt alan adı ayırmasında bu fark her şeyi belirler:
| Mod | Etiket | From: [email protected] + DKIM d=kampanya.firmaniz.com |
|---|---|---|
| Gevşek (varsayılan) | adkim=r | Geçer — kök alan adı aynı |
| Katı | adkim=s | Geçmez — birebir eşleşme gerekir |
Yarım ayırma yöntemi tam olarak gevşek hizalama sayesinde çalışır. Ancak adkim=s ya da aspf=s kullanıyorsanız — ki bazı kurumlar güvenlik gerekçesiyle kullanır — yarım ayırma anında kırılır ve tüm bülten trafiğiniz DMARC'tan düşer. Bu yüzden katı hizalama kullanan bir kurumsanız tam ayırma tek geçerli seçenektir. Kayıtları değiştirdikten sonra kimin ne gönderdiğini görmek için toplu raporları toplamaya başlayın; araç seçeneklerini DMARC raporu toplama araçları yazısında karşılaştırdım.
Bir de büyük sağlayıcıların toplu gönderen kuralları var. Günde belirli bir eşiğin üzerinde mesaj gönderiyorsanız DMARC yayınlamak, tek tıkla abonelik iptali sunmak ve şikâyet oranını düşük tutmak zorunludur. İptal başlıklarını gönderim yazılımınızın eklediğinden emin olun:
List-Unsubscribe: <https://firmaniz.com/abonelik-iptal?t=BENZERSIZ_TOKEN>, <mailto:[email protected]>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
Bu kuralların ayrıntısını ve eşiklerini Gmail ve Yahoo yeni gönderici kuralları yazısında ele aldım; alt alan adı ayırması bu gereksinimlerin yerine geçmez, onlarla birlikte uygulanır.
Yeni Alan Adını Isıtmak#
Yeni bir alt alan adının sağlayıcılar nezdinde hiç geçmişi yoktur ve "geçmişi olmamak" başlangıçta iyi bir şey değildir. İlk günden 50.000 kişilik listeye gönderim yaparsanız, bu davranış tam olarak bir spam kampanyasına benzer ve büyük olasılıkla ya yavaşlatılır ya doğrudan spam klasörüne düşersiniz. Isıtma (warm-up), hacmi kademeli artırarak sağlayıcılara "bu gönderen düzenli ve beklenen bir kaynak" mesajını vermektir.
Örnek bir ısıtma planı şöyle kurgulanır — sayıları kendi liste büyüklüğünüze göre ölçekleyin:
| Gün | Günlük hacim | Kime gönderilir |
|---|---|---|
| 1-3 | 200-500 | Son 30 günde mail açan en aktif abonelere |
| 4-7 | 1.000-2.000 | Son 90 günde etkileşen abonelere |
| 8-14 | 5.000-10.000 | Son 6 ayda etkileşenler |
| 15-21 | 20.000-30.000 | Aktif listenin tamamı |
| 22+ | Tam hacim | Tüm liste |
İki kural bu tablodan daha önemlidir. Birincisi, en aktif abonelerle başlayın: açma ve tıklama oranı yüksek bir kitleye gönderim yapmak itibar hesabında en güçlü olumlu sinyaldir. İkincisi, düzenli olun: bir gün 10.000, ertesi gün sıfır, sonraki gün 40.000 göndermek ısıtmayı bozar. Kendi sunucunuzdan gönderiyorsanız hacmi teknik olarak sınırlamak için Postfix gönderim hız limiti yazısındaki hedef bazlı yavaşlatma yöntemi tam olarak bu iş içindir.
Isıtma sırasında sert dönenleri (hard bounce) derhal listeden çıkarın. Ölü adreslere gönderim, itibar hesabında ağır bir olumsuz sinyaldir ve yeni bir alan adı bunu kaldıramaz.
Geçiş Sonrası Neyi İzlemelisiniz#
Ayırma işini yaptınız; şimdi işe yaradığını kanıtlamak gerekiyor. Üç kaynağa bakın ve üçünü birlikte okuyun:
- Gönderim yazılımınızın raporları — teslim, açma, tıklama, sert/yumuşak bounce ve şikâyet oranları. Şikâyet oranını binde 3'ün altında tutmak hedefiniz olsun.
- DMARC toplu raporları — hem ana alan adı hem alt alan adı için. Alt alan adından gönderim başladıktan sonra ana alan adının raporlarında bülten IP'lerini görmemelisiniz; hâlâ görüyorsanız gönderim yazılımı eski ayarlarla çalışıyordur.
- Sağlayıcı panelleri — alan adı itibarı ve spam oranı verisi için. Kurulumunu ve okumasını Gmail Postmaster Tools kullanımı yazısında adım adım anlattım; alt alan adını da ayrı bir kayıt olarak eklemeyi unutmayın.
Kritik doğrulama şudur: bir test mesajı gönderip başlıklarına bakın. Authentication-Results satırında dkim=pass ve spf=pass görmeli, header.d= ve smtp.mailfrom= değerlerinin alt alan adınızı gösterdiğini doğrulamalısınız.
# Kendi kontrolunuzdeki bir adrese test gonderip basliklara bakin
swaks --server smtp.gonderimservisi.com --port 587 --tls \
--auth-user KULLANICI --auth-password SIFRE \
--from [email protected] \
--to [email protected] \
--header 'Subject: Alt alan adi testi'
Sık Yapılan Hatalar#
Birinci ve en yaygın hata, SPF kaydının alt alan adına miras kaldığını sanmaktır. Kalmaz. kampanya.firmaniz.com için ayrı bir TXT kaydı yayınlamadıysanız o alt alan adının SPF kaydı yok demektir ve gönderim -all politikanız yüzünden değil, kayıt olmadığı için nötr kalır. Her alt alan adının kendi SPF kaydı olmalıdır.
İkinci hata, alt alan adını kurup gönderim yazılımını güncellememektir. DNS kayıtlarını yayınlamak tek başına hiçbir şey değiştirmez; gönderen adresini, zarf gönderen (Return-Path) alan adını ve DKIM imzalama alan adını yazılımın panelinden de değiştirmeniz gerekir. Kontrol yöntemi yukarıdaki başlık testidir.
Üçüncü hata, bounce'ları toplayamamaktır. Return-Path alan adının posta kabul edebilmesi gerekir; MX kaydı yoksa sert dönenler size hiç ulaşmaz ve listenizi temizleyemezsiniz. Sonuç, ölü adreslere aylarca gönderim yapmak ve itibarı yavaşça yakmaktır.
Dördüncü hata, ısıtmayı atlayıp ilk gün tam hacme çıkmaktır. Yeni alan adı, yeni IP ile birleştiğinde bu neredeyse garanti bir spam klasörü sonucu verir. Isıtma sabır ister ama iki hafta beklemek, üç ay itibar tamir etmekten çok daha kısadır.
Beşinci hata, işlemsel maillerle pazarlama maillerini aynı alt alan adında birleştirmektir. Şifre sıfırlama maili teslim edilmek zorundadır; bülten ise şikâyet alır. İkisini aynı yere koyarsanız bültenin şikâyeti şifre sıfırlamayı vurur. Ayrı alt alan adı, ayrı liste, ayrı gönderim akışı kullanın.
Sıkça Sorulan Sorular#
Alt alan adına ayırmak gerçekten işe yarıyor mu#
Evet, ancak sihirli bir kalkan değildir. Büyük sağlayıcılar itibarı hem alan adı hem alt alan adı düzeyinde ayrı ayrı takip eder, dolayısıyla bültenin şikâyet oranı doğrudan kurumsal alan adınıza yansımaz. Yine de bir miktar miras vardır: alt alan adınız ciddi biçimde kötüleşirse ana alan adı da etkilenir. Ayırma, kötü bir gönderim disiplinini kurtarmaz; iyi bir disiplini korur.
Alt alan adı yerine ayrı bir alan adı almalı mıyım#
Genellikle hayır. Tamamen farklı bir alan adı almak marka tanınırlığını düşürür, alıcılar gönderen adresini tanımaz ve sıfırdan itibar kurmanız gerekir. Ayrıca bazı sağlayıcılar, kurumsal alan adıyla ilişkisiz bir alan adından gelen pazarlama mailine daha şüpheci yaklaşır. Alt alan adı, marka bağını korurken itibarı ayıran dengeli çözümdür.
Alt alan adı için ayrı IP adresi de gerekir mi#
Hacminize bağlıdır. Günde birkaç bin mesaj gönderiyorsanız paylaşımlı bir gönderim IP'si genellikle daha iyidir; paylaşımlı havuzun kurulu itibarından yararlanırsınız. Günde on binlerce mesaj gönderiyorsanız ayrılmış IP mantıklı olur, çünkü kendi davranışınız kendi sonucunuzu belirler. Ayrılmış IP alırsanız hem alan adını hem IP'yi birlikte ısıtmanız gerektiğini unutmayın.
Isıtma süreci ne kadar sürer#
Tipik olarak iki ile dört hafta arasıdır ve liste büyüklüğüne bağlıdır. 5.000 kişilik bir liste için bir hafta yeterli olabilirken 500.000 kişilik bir liste için altı haftaya kadar uzayabilir. Süreyi belirleyen şey takvim değil, sağlayıcıların sizden gördüğü düzenli ve olumlu etkileşim miktarıdır. Açılma oranı yüksek seyrediyorsa hızlanabilir, şikâyet oranı yükseliyorsa hacmi geri çekip beklemeniz gerekir.
Gönderen adresini alt alan adına taşımadan sadece teknik kayıtları ayırabilir miyim#
Evet, buna yarım ayırma diyoruz: From adresi ana alan adında kalır, Return-Path ve DKIM imzalama alan adı alt alan adına taşınır. Gevşek DMARC hizalaması sayesinde doğrulama geçer ve itibarın bir kısmı ayrılır. Ancak From alan adı itibarı hâlâ paylaşıldığı için koruma tam değildir; ayrıca DMARC kaydınızda katı hizalama (adkim=s veya aspf=s) kullanıyorsanız bu yöntem hiç çalışmaz.
Alt alan adına geçtikten sonra eski gönderimlerin itibarı ne olur#
Ana alan adının geçmiş itibarı silinmez, zamanla doğal olarak iyileşir. Kötü performans gösteren gönderimi durdurup yalnızca insan yazışması bıraktığınızda ana alan adının puanı birkaç hafta içinde toparlanmaya başlar. Bu süre boyunca kritik işlemsel maillerinizi de ayrı bir alt alan adına taşımak, iyileşmeyi beklerken teslimatı güvence altına almanın en hızlı yoludur.
Küçük bir firmayım, ayda birkaç yüz mail için bu gerekli mi#
Ayda birkaç yüz mail için ayırma zorunlu değildir, ama alışkanlığı erken kurmanın maliyeti neredeyse sıfırdır. Alt alan adını şimdi kurup bülten trafiğini oraya yönlendirirseniz, hacminiz büyüdüğünde geçiş yapmak zorunda kalmazsınız. Asıl kritik eşik, listeye düzenli kampanya göndermeye başladığınız andır; o noktada ayırmayı ertelemek her ay biraz daha pahalı hâle gelir.
Kapanış#
Pazarlama trafiğini alt alan adına taşımak, e-posta teslimatında yapabileceğiniz en yüksek getirili tek yapısal değişikliktir. Aklınızda dört şey kalsın: SPF kaydı alt alan adlarına miras kalmaz, her alt alan adı kendi SPF-DKIM-DMARC setine sahip olmalıdır; Return-Path alan adı bounce alabilmek için MX kaydı istemektedir; yeni alan adını mutlaka en aktif abonelerle başlayarak kademeli ısıtın; ve DNS kayıtlarını yayınlamak yetmez, gönderim yazılımını da güncelleyip başlıklardan doğrulamanız gerekir.
Bu ayrımı kurup gönderimi ölçeklemek istiyorsanız Clou.TR tarafında iki tamamlayıcı seçenek var: e-posta pazarlama çözümlerimiz kampanya trafiğini ayrılmış bir altyapıdan yürütür, SMTP sunucu paketimiz ise kendi gönderim yığınınızı DKIM anahtarı ve rDNS kaydı tanımlı olarak teslim eder. Kurumsal yazışmanızı ayrı ve temiz tutmak için e-posta çözümlerimize, alt alan adı ve DNS yönetimi için alan adı sayfamıza bakabilirsiniz.