Kurumsal e-posta nasıl seçilir? Google Workspace, Microsoft 365 ve kendi sunucunuz

Hâlâ firmaadi@gmail.com adresiyle teklif gönderen pek çok işletme görüyorum. Çalışıyor, evet; ama müşteriye güven vermiyor, çalışan ayrıldığında e-postaların kontrolü onunla birlikte gidiyor ve adres herkesin taklit edebileceği bir şey. Kurumsal e-posta, yani ad@firmaniz.com.tr biçiminde bir adres, bu sorunların hepsini çözüyor. Bu yazıda seçenekleri ve kurulumun en çok atlanan kısmını, DNS kayıtlarını anlatıyorum.

Kısaca: Ofis uygulamalarını da istiyorsanız Google Workspace ya da Microsoft 365. Sadece e-posta istiyor ve bütçe kısıtlıysa barındırılan e-posta (hosting firmasının ya da bir e-posta servisinin kutuları). Hangisini seçerseniz seçin SPF, DKIM ve DMARC kayıtlarını mutlaka ekleyin; yoksa e-postalarınız spam klasörüne düşer.

Seçenekler

Seçenek Artısı Eksisi Kime uygun
Google Workspace Gmail arayüzü, Drive, Meet, güçlü spam filtresi Kullanıcı başı aylık ücret, döviz bazlı Google ekosistemini kullanan ekipler
Microsoft 365 Outlook, Office uygulamaları, Teams, OneDrive Kullanıcı başı ücret; yönetim paneli karmaşık Excel/Word ağırlıklı çalışan ekipler
Hosting e-postası Web hosting paketiyle birlikte gelir Kota ve itibar hosting firmasına bağlı; site sorunu e-postayı da etkileyebilir Çok küçük ekipler, düşük hacim
Barındırılan e-posta hizmeti Sadece e-posta; web sitesinden bağımsız, TL fiyatlı seçenekler Ofis uygulamaları yok E-posta odaklı KOBİ’ler
Kendi sunucunuz Tam kontrol Bakım, güvenlik, itibar yönetimi tamamen sizde Deneyimli BT ekibi olanlar

Kendi e-posta sunucunuzu kurmak mümkün; ben de bu işle uğraşıyorum ve şunu açıkça söyleyebilirim: küçük bir işletme için yönetim yükü çoğu zaman değmez. Sunucunun IP itibarı, ters DNS kaydı, kara listeler ve güncellemeler sürekli takip ister.

En çok atlanan kısım: DNS kayıtları

E-posta hizmetini seçtiniz, kutuları açtınız, e-posta gidiyor. Ama karşı taraf “spam klasörüne düşmüş” diyor. Bunun sebebi neredeyse her zaman eksik kimlik doğrulama kayıtları. Büyük e-posta sağlayıcıları bu konuda giderek sertleşiyor: Google ve Yahoo, Şubat 2024’ten itibaren toplu gönderim yapanlar için SPF, DKIM ve DMARC’yi zorunlu hâle getirdi; Microsoft da Mayıs 2025’te Outlook.com için benzer kurallar getirdi. Toplu gönderim yapmasanız bile bu kayıtlar teslim oranınızı ciddi şekilde artırır.

MX kaydı: e-postalar nereye gelsin?

Alan adınıza gelen e-postaların hangi sunucuya gideceğini söyler. E-posta sağlayıcınız size bu değeri verir.

SPF: kim benim adıma gönderebilir?

Alan adınız adına e-posta gönderebilecek sunucuları listeleyen bir TXT kaydı. Örnek (yalnızca Google Workspace kullanıyorsanız):

v=spf1 include:_spf.google.com -all

Hem Microsoft 365 hem de web sitenizin iletişim formu e-posta gönderiyorsa, her iki kaynağı da aynı kayda eklemeniz gerekir. Aynı alan adında iki ayrı SPF kaydı olmamalı; bu en sık yapılan hata ve iki kaydın ikisini de geçersiz kılıyor.

DKIM: e-posta gerçekten benden mi?

Giden her e-postaya dijital imza atar. E-posta sağlayıcınızın panelinde DKIM anahtarı oluşturursunuz, size verilen TXT (bazen CNAME) kaydını DNS’e eklersiniz ve imzalamayı açarsınız.

DMARC: SPF ve DKIM tutmazsa ne olsun?

Alıcı sunucuya, kimlik doğrulaması başarısız olan e-postalarla ne yapacağını söyler ve size rapor gönderilmesini sağlar. Başlangıç için güvenli bir kayıt:

_dmarc.firmaniz.com.tr  TXT  "v=DMARC1; p=none; rua=mailto:dmarc@firmaniz.com.tr"

p=none sadece izler, hiçbir e-postayı engellemez. Birkaç hafta raporları izleyip bütün meşru kaynaklarınızın SPF/DKIM’den geçtiğinden emin olduktan sonra p=quarantine, sonra p=reject seviyesine çıkın. Böylece sizin adınıza sahte e-posta gönderilmesi (kimlik avı) çok zorlaşır.

Kayıtları kontrol etmek

Kayıtlarınızı terminalden kontrol edebilirsiniz:

dig +short MX firmaniz.com.tr
dig +short TXT firmaniz.com.tr
dig +short TXT _dmarc.firmaniz.com.tr

Terminal kullanmıyorsanız çevrim içi “MX lookup” ve “DMARC checker” araçları da aynı bilgiyi verir. En güvenilir test: Gmail’e bir e-posta gönderip “Orijinali göster” ekranında SPF, DKIM ve DMARC satırlarının PASS olduğunu görmek.

Eski e-postaları taşımak

Hizmet değiştirirken eski e-postaları kaybetmemek için:

  1. Yeni hizmette kutuları açın, ama MX kaydını henüz değiştirmeyin.
  2. Eski kutulardaki e-postaları IMAP üzerinden yeni kutulara kopyalayın. Google ve Microsoft’un kendi taşıma araçları var; bağımsız hizmetlerde imapsync gibi araçlar kullanılıyor.
  3. MX kaydını değiştirin. DNS yayılımı birkaç saat sürebilir; bu sürede iki tarafa da bakın.
  4. Son bir eşitleme yapıp eski hizmeti bir süre daha açık tutun.

Outlook’ta bilgisayarda duran PST dosyalarınız varsa onları ayrıca içe aktarmanız gerekir; IMAP taşıması bunları görmez.

Güvenlik için üç alışkanlık

  • İki adımlı doğrulama (2FA) herkeste açık olsun. Parola sızıntılarının çoğu bu tek adımla etkisiz kalıyor.
  • Paylaşılan kutular (info@, muhasebe@) için ortak parola yerine yetki verme (delegasyon) ya da takma ad kullanın.
  • Çalışan ayrıldığında kutusunu silmeyin; parolasını değiştirin, gelen e-postaları bir yöneticiye yönlendirin ve yasal saklama süresini düşünün.

Kimlik avı e-postalarının nasıl ayırt edileceğini ve diğer temel güvenlik önlemlerini KOBİ’ler için siber güvenlik kontrol listesinde topladım.

Sık sorulan sorular

Web sitem ve e-postam aynı yerde olmalı mı?

Zorunlu değil, hatta ayrı olması çoğu zaman daha sağlıklı. Web sitesi sunucusunda bir sorun olduğunda e-postanız etkilenmez.

Kaç kişilik ekip için kurumsal e-posta mantıklı?

Tek kişilik bir işletme için bile. Müşteriye güven vermesi ve alan adınızla birlikte size ait olması tek başına yeterli sebep.

E-postalarım hâlâ spam’e düşüyor, ne yapmalıyım?

SPF/DKIM/DMARC’ın PASS olduğunu kontrol edin. Sonra içeriğe bakın: tek bir büyük görselden oluşan e-postalar, kısaltılmış bağlantılar ve “ÜCRETSİZ!!!” gibi ifadeler de puanı düşürür. Toplu gönderimler için ayrı bir gönderim hizmeti kullanın.

Gmail adresimdeki eski e-postaları taşıyabilir miyim?

Evet. Google Workspace’e geçiyorsanız Google’ın veri taşıma aracı, başka bir hizmete geçiyorsanız IMAP taşıması işi görür.

Alan adınızla kurumsal e-posta açmak, SPF/DKIM/DMARC kayıtlarını doğru ayarlamak ve eski e-postalarınızı kayıpsız taşımak isterseniz Burgaz Bilişim’in kurumsal e-posta sayfasına göz atabilirsiniz.

Yorum yapın