
Web tasarım, yazılım ve SEO proje deneyiminden derlenen uygulama rehberi.
Kurumsal mail hizmeti, ad@firmaadi.com biçiminde adres kullanmaktan daha geniş bir sistemdir. Mesajın karşı sunucuya güvenilir biçimde ulaşması, sahte gönderimin engellenmesi, çalışan hesaplarının korunması ve ayrılan personelin erişiminin kapatılması aynı planın parçalarıdır.
Bir web sitesi yayına alınırken e-posta altyapısı son dakikaya bırakılırsa DNS değişiklikleri, kayıp mesajlar ve spam klasörüne düşme sorunları yaşanabilir. Mail sağlayıcısı, kullanıcı sayısı, arşiv ihtiyacı ve kullanılan cihazlar proje başında belirlenmelidir.
Kurumsal mail için temel DNS kayıtları
MX kaydı
Alan adına gelen e-postanın hangi sunuculara teslim edileceğini gösterir. Eski ve yeni sağlayıcı kayıtlarının birlikte kalması teslimatı kararsız hale getirebilir. Taşıma sırasında öncelik değerleri ve geçiş saati planlanmalıdır.
SPF
Alan adı adına hangi sunucuların mesaj gönderebileceğini belirtir. Aynı alan adında birden fazla SPF kaydı oluşturulmamalı; web sitesi formu, CRM, bülten ve kurumsal posta sağlayıcısı tek politika içinde değerlendirilmelidir.
DKIM
Gönderilen mesaja alan adıyla doğrulanabilen dijital imza ekler. Anahtar sağlayıcı panelinde üretilir ve DNS kaydı olarak yayınlanır. Sağlayıcı değiştiğinde eski anahtarların durumu kontrol edilmelidir.
DMARC
SPF veya DKIM doğrulaması başarısız olan mesajlara nasıl davranılacağını ve raporların nereye gönderileceğini belirler. Doğrudan katı engelleme politikasıyla başlamak yerine raporlama ile gerçek gönderim kaynakları görülmeli, ardından politika kademeli sıkılaştırılmalıdır.
Web sitesi formları ayrı değerlendirilmelidir
İletişim formunun ziyaretçinin adresini From alanına yazması SPF ve DMARC uyumsuzluğuna yol açabilir. From alanında site alan adına ait doğrulanmış adres kullanılmalı, ziyaretçinin adresi Reply-To alanına eklenmelidir. Form gönderimleri kimliği doğrulanmış SMTP üzerinden yapılmalı ve hata kayıtları izlenmelidir.
Hesap güvenliği ve erişim yönetimi
- Mümkün olan tüm hesaplarda çok faktörlü doğrulama kullanın.
- Ortak kullanılan tek bir satış hesabı yerine kişisel hesap ve paylaşılan posta kutusu modeli kurun.
- Ayrılan çalışan için erişim kapatma ve yönlendirme prosedürü belirleyin.
- Yönetici hesaplarını günlük e-posta kullanımı için tercih etmeyin.
- Şüpheli yönlendirme kuralı ve başarısız giriş uyarılarını izleyin.
Mail taşıma planı
- Mevcut hesap, takma ad, grup ve arşiv envanterini çıkarın.
- Yeni sağlayıcıda hesapları ve güvenlik ayarlarını önceden hazırlayın.
- DNS TTL değerini geçişten önce uygun süreye düşürün.
- Eski postaları IMAP veya sağlayıcı taşıma aracıyla kopyalayın.
- MX, SPF, DKIM ve DMARC kayıtlarını doğrulayın.
- İç ve dış adreslerle gönderme, alma ve spam testleri yapın.
- Eski sistemi gerekli bekleme süresinden sonra kapatın.
Teslim edilebilirliği etkileyen alışkanlıklar
Yeni alan adından kısa sürede çok sayıda benzer mesaj göndermek, satın alınmış liste kullanmak ve kullanıcı izni olmadan bülten göndermek alan adı itibarını zedeler. Pazarlama gönderimleri kurumsal birebir yazışmadan ayrılmalı, abonelik kaydı ve kolay çıkış mekanizması bulunmalıdır.
Mail güvenliği tek bir DNS kaydı değil; kimlik doğrulama, kullanıcı yönetimi ve düzenli rapor kontrolünden oluşan işletme sürecidir.
Alan adı, DNS ve e-posta geçişini birlikte planlamak için kurumsal mail hizmetini inceleyebilirsiniz.