Kısaca: Kurumsal e-posta, info@firmaadi.com.tr gibi işletmenin kendi alan adıyla biten adreslerdir. Almak için bir alan adı, bir posta sağlayıcısı (hosting paneli, Google Workspace, Microsoft 365 ya da Yandex 360) ve DNS panelinde doğru girilmiş MX, SPF, DKIM ve DMARC kayıtları gerekir. Kurulum sırası alan adını doğrulamak, kullanıcıları açmak, MX kaydını yeni sağlayıcıya çevirmek ve ardından kimlik doğrulama kayıtlarını eklemektir. Bu kayıtlardan biri eksik ya da hatalıysa posta hiç ulaşmayabilir veya karşı tarafta spam klasörüne düşebilir.

Bu yazı alan adlı postanın ne kadar tuttuğunu değil, nasıl açıldığını ele alıyor: hangi sağlayıcı türünün hangi işletmeye uyduğu, DNS kayıtlarının ne işe yaradığı ve kurulumda en sık görülen hatalar. Kayıt değerleri ve bekleme süreleri, 27.09.2026 tarihinde açılan Google Workspace Yönetici Yardım Merkezi ve Microsoft Learn sayfalarından alındı. Sağlayıcıların fiyatları yazıya konmadı; yalnızca ücretlendirme modeli anlatıldı.

Kurumsal E-posta Nedir, Ücretsiz Posta Adresinden Farkı Ne?

Kurumsal e-postada adresin @ işaretinden sonraki kısmı bir posta servisine değil, işletmenin alan adına aittir. firmaadi@gmail.com yerine satis@firmaadi.com.tr kullanıldığında adres web sitesiyle aynı markayı taşır ve çalışan değişse bile adres işletmede kalır. Alıcı tarafında da gönderenin gerçekten o alan adına bağlı olup olmadığı DNS kayıtları üzerinden denetlenebilir.

Adresin sahibi alan adıdır; posta kutularının hangi sunucuda durduğu ise ayrı bir karardır. Aynı alan adıyla site bir hosting firmasında, postalar Google ya da Microsoft altyapısında çalışabilir. Adresin nasıl seçildiği ve kimin adına kaydedildiği alan adı seçimi rehberinde anlatıldı; burada adres hazır olduktan sonraki adımlar işleniyor.

Kurumsal E-posta Seçenekleri: Hosting Paneli, Google Workspace, Microsoft 365 ve Yandex 360

Alan adlı posta dört yaygın yoldan sağlanır. Aralarındaki temel fark, postaların kimin sunucusunda durduğu ve ücretin neye göre hesaplandığıdır:

  • Hosting paneli (cPanel, Plesk): Posta kutuları sitenin barındırıldığı sunucuda açılır. cPanel belgelerine göre açılabilecek hesap sayısını ve kutu kotalarını hosting firması belirler; kutular genellikle paketle birlikte gelir.
  • Google Workspace: Gmail arayüzü işletmenin alan adıyla kullanılır, takvim, Drive ve Meet aynı hesaba bağlanır. Ücret kullanıcı başına aylık hesaplanır, depolama kuruluş genelinde ortak bir havuz olarak paylaşılır.
  • Microsoft 365: Posta Exchange Online üzerinde çalışır ve Outlook, Teams gibi uygulamalarla birlikte kullanılır. Her kullanıcıya ayrı lisans atanır, posta kutusunun bir kota sınırı vardır.
  • Yandex 360: Yandex’in Türkçe işletme sayfası, alan adında kurumsal e-postayı tarife özellikleri arasında sayar ve ücreti çalışan başına aylık tarifeyle gösterir. Bu özelliğin hangi tarifede yer aldığı satın almadan önce listeden kontrol edilmelidir.

Hosting panelindeki posta sitenin sunucusuyla aynı kaynakları kullandığı için sunucu arızası ya da hosting taşıması sırasında ikisi birlikte etkilenebilir. Ayrı bir posta servisi seçildiğinde site ile posta birbirinden bağımsız çalışır. Hosting firması değişse bile MX kaydına dokunulmadığı sürece postalar akmaya devam eder.

Hangi Seçenek Hangi İşletmeye Uyar? Karşılaştırma Tablosu

Aşağıdaki tablo dört seçeneği barındırma yeri, depolama ve ücret modeli açısından yan yana koyar. Depolama değerleri 27.09.2026 itibarıyla sağlayıcıların resmi sayfalarından okunmuştur. Planlar sık değiştiği için satın almadan önce güncel sayfaya bakılması gerekir.

SeçenekPosta nerede barındırılırDepolama modeliÜcret modeliUygun olduğu durum
Hosting paneliSitenin durduğu hosting sunucusuHesap sayısı ve kutu kotası hosting paketinin sınırlarına bağlıÇoğunlukla hosting paketine dahilAz kullanıcı, yalnızca posta alıp gönderme ihtiyacı
Google WorkspaceGoogle altyapısı (Gmail)Kuruluş genelinde ortak havuz; Business Starter’da kullanıcı başına 30 GBKullanıcı başına aylık, vergi hariç; 1 yıllık taahhütte indirimliOrtak takvim, Drive ve görüntülü toplantı kullanan ekipler
Microsoft 365Microsoft altyapısı (Exchange Online)Posta kutusu başına sınır; Business Basic ve Standard’da 100 GBKullanıcıya atanan lisans başına abonelikOutlook, Word, Excel ve Teams ile çalışan ekipler
Yandex 360Yandex altyapısı (Yandex Mail)Çalışan başına Yandex Disk alanı, tarifeye göre değişirÇalışan başına aylık tarife250 çalışana kadar olan, Yandex araçlarını tercih eden işletmeler

Birkaç kişilik bir işletmede yalnızca yazışma yapılıyorsa hosting kutuları işi görür. Ekip ortak takvim, dosya ve toplantı araçlarını da kullanacaksa ayrı abonelik daha düzenli bir yapı kurar. Kullanıcı başına ücretin yıllık bütçeye nasıl yansıdığı web sitesi yıllık maliyeti yazısında kalem kalem hesaplandı.

Hangi Posta Altyapısının Uygun Olduğuna Birlikte Bakalım

Alan adının nerede kayıtlı olduğu, DNS’in hangi panelden yönetildiği ve ekibin kaç kişi olduğu yazılırsa uygun seçenek ücretsiz ön değerlendirmede konuşulur. Kurulum desteği gerekiyorsa işin kapsamı teklifte yazılı olarak belirtilir.

Adım Adım Kurumsal E-posta Kurulumu

Sağlayıcı değişse de kurulumun sırası büyük ölçüde aynıdır. Microsoft Learn, geçiş sırasında posta kesintisi yaşanmaması için kullanıcıların MX kaydı güncellenmeden önce eklenmesini ister; aşağıdaki sıra bu mantıkla kurulur:

  1. Alan adı ve DNS erişimi: Alan adının işletme adına kayıtlı olduğu ve DNS kayıtlarının hangi panelden yönetildiği tespit edilir.
  2. Sağlayıcı seçimi: Hosting paneli, Google Workspace, Microsoft 365 veya Yandex 360 arasından seçim yapılır; yönetici hesabı işletmenin kontrolündeki bir adresle açılır.
  3. Alan adını doğrulama: Google ve Microsoft, alan adının sahibi olunduğunu kanıtlamak için DNS’e eklenen bir TXT kaydı ister.
  4. Kullanıcıları açma: Kişisel kutular ve ortak adresler oluşturulur, her kullanıcıya ilk girişte değiştirilecek geçici bir şifre verilir.
  5. MX kaydını değiştirme: Gelen postanın yeni sağlayıcıya ulaşması için MX değeri güncellenir, eski değerler kaldırılır.
  6. SPF, DKIM ve DMARC: Giden postanın alıcı sunucular tarafından doğrulanabilmesi için üç kayıt eklenir.
  7. Test: Farklı servislerdeki adreslere deneme postası gönderilir ve alınır; ileti başlığında SPF ile DKIM sonucunun “pass” göründüğü kontrol edilir.

Posta hosting panelinde açılıyorsa ve alan adının DNS’i de aynı hosting firmasındaysa MX ve SPF kayıtları çoğu zaman paketle hazır gelir. Yine de DKIM’in etkin olup olmadığı ve bir DMARC kaydının bulunup bulunmadığı ayrıca kontrol edilir. Alan adı bir firmada, DNS başka bir firmada yönetiliyorsa kayıtlar DNS’in bulunduğu panele girilir. Kurulumda kullanılan dört kaydın özeti şöyledir:

KayıtDNS türü ve adıNe işe yararGoogle Workspace örneğiMicrosoft 365 örneği
MXMX, @Gelen postanın teslim edileceği sunucuyu gösterirsmtp.google.com, öncelik 1Yönetim merkezinin gösterdiği değer
SPFTXT, @Alan adı adına posta gönderebilecek sunucuları listelerv=spf1 include:_spf.google.com ~allv=spf1 include:spf.protection.outlook.com -all
DKIMGoogle’da TXT, Microsoft’ta iki CNAMEGiden iletiye doğrulanabilir bir dijital imza eklergoogle._domainkey adıyla, Yönetici Konsolu’nun ürettiği anahtarselector1._domainkey ve selector2._domainkey
DMARCTXT, _dmarcDoğrulamadan geçemeyen iletiye ne yapılacağını söyler, rapor isterv=DMARC1; p=none; rua=mailto:dmarc@firmaadi.com.trAynı söz dizimi, ad olarak _dmarc

Tablodaki değerler başlangıç örnekleridir; alan adı başka servislerden de posta gönderiyorsa SPF satırı genişletilir, DMARC politikası da raporlar incelendikçe sıkılaştırılır. Her kaydın ayrıntısı aşağıdaki bölümlerde ele alınıyor.

Sayfa İçeriği

Kurumsal e-posta nasıl alınır: alan adlı mail ve DNS kayıtları

MX Kaydı: Gelen Postanın Nereye Teslim Edileceği

MX kaydı, bir alan adına yazılan postanın hangi sunucuya bırakılacağını söyler; gönderen sunucu teslimattan önce alıcının alan adında bu kaydı sorgular. Google Workspace’in MX kaydı ayarlama sayfası, değerin smtp.google.com olduğunu ve öncelik alanına 1 girildiğini belirtir. 2023’ten önce kurulmuş hesaplarda “aspmx” ile başlayan eski değerler görülebilir; posta sorunsuz çalışıyorsa bunların değiştirilmesi gerekmez.

Aynı sayfa, yeni değer eklenirken alandaki diğer MX kayıtlarının silinmesini ve değişikliğin tanınmasının 72 saati bulabileceğini yazar. Microsoft 365’te eski sağlayıcının MX kaydı ya kaldırılır ya da Microsoft’un kaydından daha düşük önceliğe çekilir; MX kayıtlarında küçük sayı daha yüksek öncelik anlamına gelir. Bazı DNS panelleri değerin sonuna nokta eklenmesini ister, bazıları ise hazır bir seçenek sunar.

SPF Kaydı: Alan Adı Adına Kimlerin Posta Gönderebileceği

SPF, alan adının DNS’ine eklenen ve o alan adı adına posta göndermeye yetkili sunucuları sıralayan bir TXT kaydıdır. Alıcı sunucu, iletiyi getiren sunucunun bu listede bulunup bulunmadığına bakar. Yalnızca Google Workspace kullanan bir alan adı için Google’ın önerdiği kayıt v=spf1 include:_spf.google.com ~all biçimindedir. Microsoft Learn’ün SPF yapılandırma sayfası ise yalnızca Microsoft 365 kullanan alan adları için v=spf1 include:spf.protection.outlook.com -all örneğini verir.

Kaydın sonundaki ~all, listede olmayan sunuculardan gelen postanın işaretlenmesini; -all ise reddedilmesini ister, iletinin gerçekte ne olacağına alıcı sistem karar verir. Microsoft’un aynı sayfası, her alan adı ve alt alan adı için yalnızca bir SPF kaydına izin verildiğini ve denetim fazla DNS sorgusu gerektirdiğinde doğrulamanın başarısız olacağını belirtir. Google tarafında bir SPF kaydına en fazla 10 include etiketi yazılabilir, kaydın devreye girmesi de 48 saate kadar sürebilir.

SPF’e yalnızca posta sağlayıcısı değil, alan adı adına ileti gönderen her servis eklenir. Google’ın listesinde web sunucuları, “Bize ulaşın” formları gibi otomatik gönderim yapan hizmetler ve bülten araçları da sayılır. WordPress sitesinin iletişim formu bildirimleri sitenin sunucusundan gidiyorsa o sunucunun da SPF’te tanımlı olması gerekir; aksi hâlde form postaları spam klasörüne düşebilir.

DKIM ve DMARC: İmza ve Politika Katmanı

DKIM, giden her iletiye gizli bir anahtarla imza ekler; alıcı sunucu bu imzayı DNS’te yayımlanan ortak anahtarla doğrular. Google Workspace’te anahtar, Yönetici Konsolu’ndaki Gmail ayarlarında “E-posta kimlik doğrulaması” bölümünden üretilir; varsayılan seçici “google” olur ve DNS sağlayıcısı destekliyorsa 2048 bit uzunluk önerilir. Gmail etkinleştirildikten sonra anahtarın alınabilmesi için 24 ila 72 saat beklemek gerekebilir. Microsoft 365’te ise DKIM, selector1 ve selector2 adlı iki CNAME kaydıyla çalışır.

DMARC, SPF ya da DKIM denetimini geçemeyen iletilere alıcı sunucunun ne yapacağını bildiren, _dmarc adıyla eklenen bir TXT kaydıdır. Politika üç değer alır: none iletiyi teslim edip yalnızca rapora yazar, quarantine spam klasörüne gönderir, reject ise reddeder. Google’ın DMARC ayarlama sayfası, SPF ve DKIM kurulduktan sonra 48 saat beklenmesini, işe none ile başlanıp raporlar incelendikçe quarantine ya da reject düzeyine geçilmesini önerir.

DMARC raporları günde çok sayıda gelebildiği için Google, bunlar için ayrı bir grup ya da özel bir posta kutusu açılmasını tavsiye eder. Raporlar, kimlik doğrulamadan geçemeyen gönderimleri ve alan adını taklit eden kaynakları görmeye yarar. Politikayı sıkılaştırmadan önce bu raporlarda görünen meşru servislerin SPF ve DKIM ayarları tamamlanır.

DNS Kayıtlarını Kurulumdan Önce Kontrol Edelim

Mevcut MX, SPF, DKIM ve DMARC kayıtlarının durumu alan adı üzerinden incelenebilir. Eksik ya da çakışan kayıtlar ve düzeltme sırası ücretsiz ön değerlendirmede paylaşılır; kurulum desteğinin kapsamı teklifte ayrıca yazılır.

Gmail’in 2024 Gönderen Şartları Kurumsal Adresleri Nasıl Etkiler?

Google’ın e-posta gönderen yönergeleri, 1 Şubat 2024’ten itibaren kişisel Gmail hesaplarına ileti yollayan herkes için asgari şartlar koyar. Bu şartlar arasında gönderen alan adında SPF ya da DKIM bulunması, gönderen sunucu için tanımlı ileri ve ters DNS (PTR) kayıtları, TLS bağlantısı ve Postmaster Tools’a yansıyan spam oranının %0,3’ün altında kalması yer alır. Gmail’e her gün 5.000 ya da daha fazla ileti yollayanlardan ayrıca DMARC kaydı (none politikası yeterli), “From” adresinin SPF ya da DKIM alan adıyla uyumu ve pazarlama iletilerinde tek tıklamayla listeden çıkma istenir.

Günlük yazışma yapan küçük bir işletme 5.000 sınırına yaklaşmaz, fakat ilk gruptaki şartlar herkes için geçerlidir. Yönergelere göre kimliği doğrulanmayan iletiler spam olarak işaretlenebilir ya da 5.7.26 hata koduyla reddedilebilir. Teklif, fatura ve randevu hatırlatması gibi müşteriye giden her posta bu kurallardan etkilendiği için SPF ile DKIM, isteğe bağlı bir iyileştirme değil teslimatın ön koşuludur.

Kurumsal E-posta Kurulumunda Sık Yapılan Hatalar

Kurulumdan sonra duyulan “posta gelmiyor” ya da “gönderilenler spam’e düşüyor” şikâyetlerinin çoğu birkaç tekrar eden hatadan kaynaklanır:

  • Eski MX kaydını bırakmak: Yeni sağlayıcının kaydı eklenip eskisi silinmezse gelen posta iki sunucu arasında bölünebilir. Google, eski ya da yanlış MX kayıtlarıyla adresin düzgün çalışmayabileceği uyarısını yapar.
  • İkinci bir SPF kaydı açmak: Yeni bir servis için ayrı bir v=spf1 satırı eklemek SPF denetimini bozar. SPF standardı RFC 7208, bir alan adında birden fazla SPF kaydını yasaklar; Microsoft da yeni değerin mevcut kayda eklenerek tek satırda birleştirilmesini ister.
  • Kontrolsüz catch-all: cPanel’deki varsayılan adres, alan adında bulunmayan adreslere yazılan postaları toplar. cPanel belgeleri, alan adı spam hedefi olduğunda bu adrese çok sayıda istenmeyen ileti gelebileceğini belirtir.
  • Tek şifreyle paylaşılan kutu: info@ gibi ortak bir adresin şifresini birkaç kişinin kullanması, çalışan ayrıldığında şifre değişimini ve kimin ne gönderdiğinin izlenmesini zorlaştırır. Ortak adresler için sağlayıcının grup, takma ad ya da ortak kutu özelliği tercih edilir.
  • Kotayı izlememek: Microsoft’un Exchange Online sınırlarına göre kutu dolduğunda gelen posta reddedilir ve gönderene teslim edilemedi bildirimi döner.
  • DMARC’a reject ile başlamak: Tüm gönderim kaynakları doğrulanmadan sert politika seçmek, meşru postaların da geri çevrilmesine yol açabilir.

Hesap sahipliği de sessiz bir kurulum hatasıdır. Yönetici hesabı kurulumu yapan kişinin kişisel adresine bağlı kalırsa fatura, şifre sıfırlama ve DNS değişiklikleri ileride o kişiye bağımlı hâle gelir. Onur Freelance’ta yapılan kurulumlarda alan adıyla hosting hesabı işletmenin kendi adına tescil edilir; aynı ilke posta sağlayıcısının yönetici hesabı için de geçerlidir.

Mevcut Postaları Taşıma ve Sağlayıcı Değiştirme

Sağlayıcı değiştirmek MX kaydını çevirmekten ibaret değildir. Microsoft Learn’ün DNS kayıtları rehberi, MX güncellendiği andan itibaren yeni postaların Microsoft 365’e gittiğini, eski iletilerin ise taşınmadıkça önceki sağlayıcıda kaldığını belirtir. Google Workspace’in veri içe aktarma aracı da IMAP destekleyen servislerden, Exchange Online’dan ve başka bir Workspace ya da Gmail hesabından posta aktarabilir.

Microsoft’un IMAP taşıma belgesine göre bu yöntemle yalnızca posta klasörleri aktarılır; kişiler, takvim ve görevler taşınmaz. Kullanıcı başına en fazla 500.000 öğe ve en büyüğü 35 MB olan iletiler aktarılabilir. Eski hosting paketi, taşıma bitip kutular kontrol edilene kadar kapatılmaz; MX değişikliği de postanın en az aktığı saatlere planlanır.

Sağlayıcı seçilirken verilerin nerede işlendiği de sorulmalıdır. 6698 sayılı KVKK’nın 2 Mart 2024’te değişen 9’uncu maddesi, kişisel verilerin yurt dışına aktarılmasını yeterlilik kararı ya da kanunda sayılan uygun güvenceler gibi şartlara bağlar. Müşteri ve çalışan yazışmaları kişisel veri içerdiği için bu değerlendirmenin hukuk danışmanıyla yapılması yerinde olur.

Site yenileme ya da hosting taşıması planlanıyorsa posta geçişi aynı takvime bağlanır. Kurumsal web tasarım projelerinde (başlangıç fiyatı 15.000 TL) alan adı, hosting ve posta kararları ilk görüşmede birlikte ele alınır. Yayın sonrasındaki düzenli takip bakım hizmeti içinde konuşulabilir; aylık bakım bedeli kapsama göre 500 ile 2.000 TL aralığında kalır, içeriği ise web sitesi yönetimi sayfasında anlatılır.

Posta Geçişini Kesintisiz Planlayalım

Mevcut kutuların nerede durduğu, kaç kullanıcı olduğu ve hangi sağlayıcıya geçilmek istendiği paylaşılırsa geçiş sırası ücretsiz ön değerlendirmede çıkarılır. Yapılacak işin kapsamı ve süresi teklifte yazılı olarak yer alır.

Sıkça Sorulan Sorular

Önce alan adının işletme adına kayıtlı olduğu ve DNS paneline erişim bulunduğu kontrol edilir. Ardından hosting paneli, Google Workspace, Microsoft 365 veya Yandex 360 arasından sağlayıcı seçilir, alan adı TXT kaydıyla doğrulanır, kullanıcılar açılır, MX kaydı yeni sağlayıcıya çevrilir ve SPF, DKIM, DMARC kayıtları eklenir. Son adım deneme postalarıyla testtir.

Yandex’in Türkçe işletme sayfası, alan adında kurumsal e-postayı Yandex 360 tarife özellikleri arasında sayar ve ücreti çalışan başına aylık tarifeyle gösterir. Bu özelliğin hangi tarifede yer aldığı satın almadan önce tarife listesinden kontrol edilmelidir.

Birkaç kişilik bir işletmede yalnızca posta alıp gönderilecekse hosting paketindeki kutular yeterli olabilir. Ortak takvim, dosya paylaşımı ve görüntülü toplantı gibi araçlar da gerekiyorsa Google Workspace veya Microsoft 365 gibi kullanıcı başına ücretlendirilen bir abonelik daha uygun olur.

Google Workspace yardım sayfasına göre yeni MX kayıtlarının tanınması 72 saati bulabilir. SPF kaydının çalışır hâle gelmesi 48 saate kadar sürebilir; Google, DMARC eklemeden önce SPF ve DKIM kurulumundan sonra da 48 saat beklenmesini önerir.

SPF standardı RFC 7208 bir alan adında birden fazla SPF kaydını yasaklar ve bu durumda doğrulama başarısız olabilir. Yeni bir gönderim servisi eklenecekse ayrı satır açılmaz, servisin include değeri mevcut SPF kaydına eklenerek tek kayıt korunur.

Google’ın gönderen yönergelerine göre Gmail hesaplarına her gün 5.000 ya da daha fazla ileti yollayan göndericiler için DMARC zorunludur ve none politikası yeterlidir. Daha az gönderen işletmeler için de önerilir; Google politikanın none ile başlatılıp raporlar incelendikçe quarantine veya reject düzeyine çıkarılmasını tavsiye eder.

MX kaydı değiştiğinde yalnızca yeni postalar yeni sağlayıcıya gider; eski iletiler taşınmadıkça önceki sağlayıcıda kalır. Google Workspace veri içe aktarma aracıyla, Microsoft 365 ise IMAP taşımasıyla eski postaları aktarabilir. Eski hosting paketi taşıma tamamlanıp kontrol edilene kadar kapatılmamalıdır.

Onur Freelance’ta alan adının, DNS’in ve mevcut posta düzeninin durumu ücretsiz ön değerlendirmede konuşulur. Kurulum ya da taşıma desteği gerekiyorsa işin kapsamı ve süresi teklifte yazılı olarak belirtilir; alan adıyla hosting hesabı her durumda işletmenin üzerinde kalır.

Onur Ertem - Onur Freelance Kurumsal Web Tasarım

Onur Ertem

İşletmenizi Dijitalde Güçlendirin! 🚀 Kurumsal web tasarım ve dijital pazarlama çözümleriyle markanızı büyütmeye hazır mısınız? Hemen bize ulaşın, profesyonel desteğimizle dijital dünyada öne çıkın!

Bizi Arayın

Detaylı bilgi için bizi arayın.

Sizi, Biz Arayalım!

Numaranızı paylaşın sizi, biz arayalım!

İletişim Bilgileri