KVKK & GDPRISO 27001Türkiye Veri Merkezi
0850 305 00 77  ·  info@mailguard.com.tr
Teklif Al
Ana SayfaÖzelliklerÇözümlerDokümanlar
Ana sayfa / Dokümanlar

Kurulum kılavuzları

Aşağıdaki adımlar gerçek yapılandırma değerleridir. Hesabınız açıldığında domaininize özel DKIM kaydı ve kimlik bilgileri size iletilir; geri kalanı burada anlatıldığı gibidir.

1. DNS kayıtları

Giden posta için SPF ve DKIM, gelen posta için MX kaydı gerekir. Hepsini aynı anda uygulamanız gerekmez — önce giden, sonra gelen tarafa geçebilirsiniz.

SPF — mevcut kaydınıza ekleyin

Zaten bir SPF kaydınız varsa yeni bir kayıt oluşturmayın; bir domainde yalnızca tek SPF kaydı bulunabilir. Mevcut kaydın içine include ekleyin:

; ONCE
sizindomain.com.  TXT  "v=spf1 a mx ~all"

; SONRA
sizindomain.com.  TXT  "v=spf1 a mx include:spf.mailguard.com.tr ~all"

DKIM — tek CNAME

Anahtar çiftini biz üretiriz; siz yalnızca aşağıdaki CNAME'i eklersiniz. Anahtar yenilemesi gerektiğinde DNS'inize tekrar dokunmanız gerekmez.

mailguard._domainkey.sizindomain.com.  CNAME  mailguard.sizindomain-com.dkim.mailguard.com.tr.
Neden CNAME? Uzun TXT kaydını elle taşımak hata kaynağıdır ve anahtar her yenilendiğinde tekrar iş çıkarır. CNAME ile kaydı bir kez eklersiniz, gerisini biz yönetiriz.

DMARC — öneri

SPF ve DKIM oturduktan sonra izleme moduyla başlayın, rapor akışı sağlıklıysa sıkılaştırın:

_dmarc.sizindomain.com.  TXT  "v=DMARC1; p=none; rua=mailto:dmarc@sizindomain.com"

MX — yalnızca gelen filtreleme kullanacaksanız

sizindomain.com.  MX  10  mx01.mailguard.com.tr.
sizindomain.com.  MX  20  mx02.mailguard.com.tr.

2. cPanel / WHM

İki yöntem var. Çoğu kurulum için IP yetkilendirme daha pratiktir: sunucunuzun IP adresini bize kaydedersiniz, Exim tarafında kimlik doğrulama yapılandırmanız gerekmez.

Yöntem A — IP yetkilendirme (önerilen)

Sunucu IP adres(ler)inizi bize bildirin. Ardından WHM üzerinden yalnızca yönlendirmeyi tanımlayın:

WHM › Service Configuration › Exim Configuration Manager › Advanced Editor bölümünde @ROUTERSTART@ kısmına:

mailguard_smarthost:
  driver = manualroute
  domains = !+local_domains
  transport = mailguard_smtp
  route_list = * relay.mailguard.com.tr::587
  no_more

@TRANSPORTSTART@ kısmına:

mailguard_smtp:
  driver = smtp
  port = 587
  hosts_require_tls = true

Yöntem B — SMTP kullanıcısı ile

IP'niz sabit değilse kimlik doğrulamalı gönderim kullanın. Yukarıdaki transport'a ek olarak @AUTHSTART@ kısmına:

mailguard_login:
  driver = plaintext
  public_name = LOGIN
  client_send = : KULLANICI_ADI : PAROLA

ve transport'a hosts_require_auth = * satırını ekleyin.

DKIM uyarısı: cPanel'in kendi ürettiği DKIM imzası bozulmadan geçer — mesaj gövdesine dokunmuyoruz. Yine de d= hizası için bizim CNAME kaydımızı eklemenizi öneririz; kaynak sunucuda imza üretilemediği durumlarda da mail imzalı çıkar.

3. Plesk

Tools & Settings › Mail Server Settings › Relaying bölümünde giden postayı bize yönlendirin:

Postfix tabanlı Plesk kurulumlarında aynı ayarı komut satırından da yapabilirsiniz:

postconf -e 'relayhost = [relay.mailguard.com.tr]:587'
postconf -e 'smtp_tls_security_level = encrypt'
systemctl reload postfix

4. SmarterMail

Settings › Gateways / Outbound Gateways bölümünden yeni bir çıkış geçidi tanımlayın:

5. Microsoft Exchange

Yeni bir Send Connector oluşturun:

PowerShell ile:

New-SendConnector -Name "MailGuard" -Internet -AddressSpaces "*" `
  -SmartHosts "relay.mailguard.com.tr" -Port 587 `
  -SmartHostAuthMechanism BasicAuthRequireTLS `
  -AuthenticationCredential (Get-Credential)

6. Postfix (bağımsız sunucu)

postconf -e 'relayhost = [relay.mailguard.com.tr]:587'
postconf -e 'smtp_sasl_auth_enable = yes'
postconf -e 'smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd'
postconf -e 'smtp_sasl_security_options = noanonymous'
postconf -e 'smtp_tls_security_level = encrypt'

echo '[relay.mailguard.com.tr]:587 KULLANICI:PAROLA' > /etc/postfix/sasl_passwd
postmap /etc/postfix/sasl_passwd
chmod 600 /etc/postfix/sasl_passwd*
systemctl reload postfix

IP yetkilendirme kullanıyorsanız smtp_sasl_* satırlarına gerek yoktur; yalnızca relayhost ve TLS ayarı yeterlidir.

7. Gelen filtreleme kurulumu

  1. Domaininizi bize tanımlatın ve teslim edilecek sunucu adresini bildirin.
  2. MX kayıtlarınızı mx01 / mx02 olarak değiştirin (yukarıda).
  3. Kendi sunucunuzda bizim MX adreslerimizi güvenilir listeye ekleyin; aksi halde kendi filtreniz bizim IP'lerimizi puanlayabilir.
  4. Sunucunuzun 25. portunu yalnızca bizim MX IP adreslerimize açın.
4. adım atlanırsa filtre işe yaramaz. Spam gönderenler MX kaydını okumadan doğrudan sunucunuzun A kaydına bağlanabilir. Port 25 herkese açık kaldığı sürece trafiğin bir kısmı filtreyi baypas eder.

8. REST API

SMTP yerine HTTP üzerinden gönderim yapabilirsiniz. Aynı filtre ve imzalama hattından geçer.

curl -X POST https://api.mailguard.com.tr/v1/send \
  -H "Authorization: Bearer API_ANAHTARINIZ" \
  -H "Content-Type: application/json" \
  -d '{
    "from": "siparis@sizindomain.com",
    "to": ["musteri@ornek.com"],
    "subject": "Siparişiniz hazırlanıyor",
    "text": "Merhaba, siparişiniz alındı.",
    "html": "<p>Merhaba, siparişiniz alındı.</p>"
  }'

Teslim, erteleme, bounce ve şikayet olayları için webhook adresi tanımlayabilirsiniz. API anahtarları panelden üretilir ve istenirse IP kısıtı uygulanır.

API ve panel şu anda sınırlı erişimle çalışıyor. Erişim için bizimle iletişime geçin.

9. Sorun giderme

BelirtiOlası neden ve çözüm
Mail gitmiyor, relay access deniedSunucu IP'niz kayıtlı değil veya kimlik doğrulama yapılmıyor. IP'nizi bildirin ya da SMTP kullanıcısı tanımlayın.
DKIM doğrulaması başarısızCNAME kaydı eklenmemiş veya yanlış hedefe işaret ediyor. mailguard._domainkey kaydını kontrol edin.
SPF softfail / failİkinci bir SPF kaydı oluşturulmuş olabilir. Domainde yalnızca tek SPF kaydı bulunmalı; include mevcut kaydın içine eklenir.
Gelen spam hâlâ geçiyorSunucunuzun 25. portu herkese açık olabilir; gönderen MX'i baypas ediyordur. Portu MX adreslerimizle sınırlayın.
Gönderim yavaşladı / kısıtlandıHız sınırına takılmış olabilirsiniz. Panelde sayaçları görebilir, hacim artışı için limit yükseltmesi talep edebilirsiniz.

Çözemediğiniz bir durumda mesajın Message-ID değerini veya gönderim zamanını iletin; ilgili SMTP oturumunun tam dökümünü çıkarabiliyoruz.