E-posta
Kurumsal E-posta Nedir? Alan Adınızla E-posta Kullanmanın Avantajları
Kurumsal e-posta nedir, neden alan adınızla e-posta kullanmalısınız? IMAP, SMTP ve MX kayıtları ile SPF, DKIM ve DMARC yapılandırmasının temel adımları.
Netzena Ekibi Güncellendi: 5 dk okuma
Bir teklif e-postasının satis@firmaniz.com adresinden mi yoksa ücretsiz bir e-posta servisinden açılmış kişisel bir adresten mi geldiği, karşı taraf için küçük ama anlamlı bir ayrıntıdır. Kurumsal e-posta, kendi alan adınızı kullanan e-posta hesaplarıdır. Görünen kısmı adres olsa da asıl önemli taraf; hesapların, verilerin ve gönderim itibarının şirketin kontrolünde olmasıdır.
Bu yazıda kurumsal e-postanın avantajlarını, e-postanın teknik olarak nasıl çalıştığını ve teslim edilebilirlik için kritik olan SPF, DKIM ve DMARC kayıtlarını anlatıyoruz.
Neden alan adınızla e-posta kullanmalısınız?
Güven ve profesyonellik
Müşteriler, tedarikçiler ve resmi kurumlarla yazışırken alan adınızla eşleşen bir adres, karşı tarafa yazışmanın gerçekten şirketinizden geldiğini gösterir. Ayrıca web sitenizle e-posta adresiniz arasında tutarlılık sağlar.
Hesapların şirkete ait olması
Bir çalışan şirketten ayrıldığında kurumsal hesabının şifresini değiştirebilir, gelen e-postalarını başka bir kişiye yönlendirebilir ve yazışma geçmişini koruyabilirsiniz. Çalışanın kişisel adresiyle yürütülen yazışmalar ise onunla birlikte gider.
Rol adresleri
info@, destek@, muhasebe@, satis@ gibi rol adresleri ile bir görevi kişiden bağımsız hale getirebilirsiniz. Bu adresler birden fazla kişiye yönlendirilebilir veya ortak kutu olarak kullanılabilir.
Sağlayıcı bağımsızlığı
Alan adı sizin olduğu sürece e-posta sağlayıcınızı değiştirebilirsiniz. Adresleriniz değişmez; yalnızca DNS kayıtlarını yeni sağlayıcıya yönlendirir ve kutuları taşırsınız.
E-posta teknik olarak nasıl çalışır?
E-posta altyapısı birkaç temel protokol ve DNS kaydı üzerine kuruludur.
MX kaydı
Birisi size e-posta gönderdiğinde, gönderen sunucu alan adınızın MX (Mail Exchanger) kaydını sorgular ve e-postayı bu kayıtta belirtilen sunucuya teslim eder. Bir alan adının MX kayıtlarını şöyle görebilirsiniz:
dig MX firmaniz.com +short
Birden fazla MX kaydı varsa öncelik değeri düşük olan önce denenir.
SMTP
SMTP (Simple Mail Transfer Protocol), e-postanın gönderilmesi ve sunucular arasında aktarılması için kullanılır. E-posta istemcileri (Outlook, Thunderbird, telefonunuzdaki posta uygulaması) gönderim için genellikle kimlik doğrulamalı SMTP kullanır:
- Port 587: STARTTLS ile şifrelenen gönderim portu, en yaygın tercih.
- Port 465: Baştan TLS ile şifrelenen gönderim portu.
- Port 25: Sunucular arası aktarım için kullanılır; istemci gönderimi için önerilmez ve birçok ağda engellidir.
IMAP ve POP3
Gelen e-postaları okumak için iki protokol vardır:
- IMAP (port 993, TLS): E-postalar sunucuda kalır, tüm cihazlarınız aynı kutuyu senkronize görür. Bir e-postayı telefonda okuduğunuzda bilgisayarda da okunmuş görünür. Günümüzde önerilen yöntem budur.
- POP3 (port 995, TLS): E-postalar cihaza indirilir ve çoğu zaman sunucudan silinir. Birden fazla cihaz kullanılan senaryolarda tutarsızlığa yol açar.
Teslim edilebilirlik: SPF, DKIM ve DMARC
E-posta protokolü ilk tasarlandığında gönderen adresin doğrulanması düşünülmemişti. Bu yüzden herhangi bir sunucu, teknik olarak ceo@firmaniz.com adresinden geliyormuş gibi e-posta gönderebilir. Sahte e-postaları (spoofing) engellemek ve meşru e-postalarınızın spam klasörüne düşmemesi için üç mekanizma birlikte kullanılır. Büyük e-posta sağlayıcıları, özellikle toplu gönderim yapan alan adlarından bu kayıtların doğru yapılandırılmasını giderek daha sıkı biçimde talep ediyor.
SPF (Sender Policy Framework)
SPF, alan adınız adına hangi sunucuların e-posta göndermeye yetkili olduğunu bildiren bir DNS TXT kaydıdır. Alıcı sunucu, gelen e-postanın kaynağını bu listeyle karşılaştırır.
Örnek bir SPF kaydı:
firmaniz.com. IN TXT "v=spf1 mx include:_spf.saglayici.com -all"
mx: Alan adının MX sunucuları gönderim yapabilir.include:: Başka bir sağlayıcının SPF listesini dahil eder (örneğin bülten gönderim servisi).-all: Listede olmayan kaynakları reddet.~allise "şüpheli olarak işaretle" anlamına gelir.
Dikkat edilecek noktalar: Bir alan adının yalnızca bir SPF kaydı olmalıdır ve kayıt değerlendirilirken yapılan DNS sorgusu sayısı 10 ile sınırlıdır. Çok sayıda include eklemek bu sınırı aşabilir.
DKIM (DomainKeys Identified Mail)
DKIM, gönderilen her e-postaya kriptografik bir imza ekler. Gönderen sunucu, özel anahtarla e-postanın başlıklarını ve gövdesini imzalar; ilgili açık anahtar ise DNS'te yayınlanır. Alıcı sunucu imzayı doğrulayarak e-postanın yolda değiştirilmediğini ve gerçekten yetkili bir sunucudan geldiğini anlar.
DKIM kaydı bir "seçici" (selector) ile yayınlanır:
mail._domainkey.firmaniz.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqh..."
Anahtar uzunluğu olarak en az 2048 bit RSA önerilir. Anahtar çiftini e-posta sağlayıcınız üretir; size yalnızca DNS'e eklemeniz gereken değeri verir.
DMARC (Domain-based Message Authentication, Reporting and Conformance)
DMARC, SPF ve DKIM'in üzerine kurulan bir politikadır. İki işlevi vardır:
- Alıcı sunucuya, SPF ve DKIM doğrulamasından geçemeyen e-postalara ne yapacağını söyler.
- Alan adınız adına gönderilen e-postalarla ilgili raporların size gönderilmesini sağlar.
Örnek bir DMARC kaydı:
_dmarc.firmaniz.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-rapor@firmaniz.com"
Politika (p) değerleri:
none: Sadece izle, işlem yapma. Başlangıç için uygundur.quarantine: Doğrulamadan geçemeyenleri spam klasörüne gönder.reject: Doğrulamadan geçemeyenleri reddet.
DMARC'ın önemli bir kavramı hizalamadır (alignment). SPF veya DKIM doğrulamasının geçmesi yetmez; doğrulanan alan adının, e-postanın "Kimden" (From) alanındaki alan adıyla eşleşmesi gerekir.
Güvenli geçiş önerisi
- SPF ve DKIM kayıtlarını ekleyin, tüm gönderim kaynaklarınızı (e-posta sunucusu, web sitesi formları, CRM, bülten servisi, fatura sistemi) listeye dahil edin.
- DMARC'ı
p=noneile başlatın ve birkaç hafta boyunca raporları inceleyin. - Meşru tüm kaynakların doğrulamadan geçtiğinden emin olunca
quarantinepolitikasına, ardındanrejectpolitikasına geçin.
Kayıtlarınızı komut satırından kontrol edebilirsiniz:
dig TXT firmaniz.com +short
dig TXT _dmarc.firmaniz.com +short
dig TXT mail._domainkey.firmaniz.com +short
Güvenlik için temel öneriler
- Her kullanıcı için güçlü ve benzersiz parolalar kullanın; destekleniyorsa iki adımlı doğrulamayı açın.
- E-posta istemcilerinde yalnızca şifreli bağlantıları (IMAP 993, SMTP 587 veya 465) kullanın.
- Kimlik avı (phishing) e-postalarına karşı ekibinizi bilgilendirin; özellikle ödeme ve IBAN değişikliği talep eden e-postaları telefonla teyit edin.
- Ayrılan çalışanların hesaplarını vakit kaybetmeden devre dışı bırakın veya yönlendirin.
- Kutu kotalarını izleyin; dolu bir kutu gelen e-postaların geri dönmesine neden olur.
Özet: Kurumsal e-posta kontrol listesi
- Alan adınızla eşleşen e-posta adresleri ve rol adresleri oluşturun.
- MX kayıtlarının doğru sağlayıcıyı gösterdiğini kontrol edin.
- İstemcilerde IMAP ve kimlik doğrulamalı, şifreli SMTP kullanın.
- Tek bir SPF kaydında tüm gönderim kaynaklarınızı tanımlayın.
- DKIM imzalamayı açın ve açık anahtarı DNS'e ekleyin.
- DMARC'ı
p=noneile başlatıp raporlara göre kademeli olarak sıkılaştırın. - Parola politikası ve iki adımlı doğrulamayı devreye alın.
Alan adınızla kurumsal e-posta kullanmak veya mevcut yapınızı gözden geçirmek istiyorsanız Kurumsal E-posta sayfamızı inceleyebilir, sorularınızı iletişim sayfamızdan iletebilirsiniz.
- #kurumsal e-posta
- #SPF
- #DKIM
- #DMARC
- #IMAP
- #SMTP