Aşağıdaki adımlar gerçek yapılandırma değerleridir. Hesabınız açıldığında domaininize özel DKIM kaydı ve kimlik bilgileri size iletilir; geri kalanı burada anlatıldığı gibidir.
Giden posta için SPF ve DKIM, gelen posta için MX kaydı gerekir. Hepsini aynı anda uygulamanız gerekmez — önce giden, sonra gelen tarafa geçebilirsiniz.
Zaten bir SPF kaydınız varsa yeni bir kayıt oluşturmayın; bir domainde yalnızca tek SPF kaydı bulunabilir. Mevcut kaydın içine include ekleyin:
; ONCE sizindomain.com. TXT "v=spf1 a mx ~all" ; SONRA sizindomain.com. TXT "v=spf1 a mx include:spf.mailguard.com.tr ~all"
Anahtar çiftini biz üretiriz; siz yalnızca aşağıdaki CNAME'i eklersiniz. Anahtar yenilemesi gerektiğinde DNS'inize tekrar dokunmanız gerekmez.
mailguard._domainkey.sizindomain.com. CNAME mailguard.sizindomain-com.dkim.mailguard.com.tr.
SPF ve DKIM oturduktan sonra izleme moduyla başlayın, rapor akışı sağlıklıysa sıkılaştırın:
_dmarc.sizindomain.com. TXT "v=DMARC1; p=none; rua=mailto:dmarc@sizindomain.com"
sizindomain.com. MX 10 mx01.mailguard.com.tr. sizindomain.com. MX 20 mx02.mailguard.com.tr.
İki yöntem var. Çoğu kurulum için IP yetkilendirme daha pratiktir: sunucunuzun IP adresini bize kaydedersiniz, Exim tarafında kimlik doğrulama yapılandırmanız gerekmez.
Sunucu IP adres(ler)inizi bize bildirin. Ardından WHM üzerinden yalnızca yönlendirmeyi tanımlayın:
WHM › Service Configuration › Exim Configuration Manager › Advanced Editor bölümünde @ROUTERSTART@ kısmına:
mailguard_smarthost: driver = manualroute domains = !+local_domains transport = mailguard_smtp route_list = * relay.mailguard.com.tr::587 no_more
@TRANSPORTSTART@ kısmına:
mailguard_smtp: driver = smtp port = 587 hosts_require_tls = true
IP'niz sabit değilse kimlik doğrulamalı gönderim kullanın. Yukarıdaki transport'a ek olarak @AUTHSTART@ kısmına:
mailguard_login: driver = plaintext public_name = LOGIN client_send = : KULLANICI_ADI : PAROLA
ve transport'a hosts_require_auth = * satırını ekleyin.
d= hizası için bizim CNAME kaydımızı eklemenizi öneririz; kaynak sunucuda imza üretilemediği durumlarda da mail imzalı çıkar.Tools & Settings › Mail Server Settings › Relaying bölümünde giden postayı bize yönlendirin:
relay.mailguard.com.tr — Port: 587Postfix tabanlı Plesk kurulumlarında aynı ayarı komut satırından da yapabilirsiniz:
postconf -e 'relayhost = [relay.mailguard.com.tr]:587' postconf -e 'smtp_tls_security_level = encrypt' systemctl reload postfix
Settings › Gateways / Outbound Gateways bölümünden yeni bir çıkış geçidi tanımlayın:
relay.mailguard.com.tr, port 587Yeni bir Send Connector oluşturun:
*relay.mailguard.com.tr587, TLS etkinPowerShell ile:
New-SendConnector -Name "MailGuard" -Internet -AddressSpaces "*" ` -SmartHosts "relay.mailguard.com.tr" -Port 587 ` -SmartHostAuthMechanism BasicAuthRequireTLS ` -AuthenticationCredential (Get-Credential)
postconf -e 'relayhost = [relay.mailguard.com.tr]:587' postconf -e 'smtp_sasl_auth_enable = yes' postconf -e 'smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd' postconf -e 'smtp_sasl_security_options = noanonymous' postconf -e 'smtp_tls_security_level = encrypt' echo '[relay.mailguard.com.tr]:587 KULLANICI:PAROLA' > /etc/postfix/sasl_passwd postmap /etc/postfix/sasl_passwd chmod 600 /etc/postfix/sasl_passwd* systemctl reload postfix
IP yetkilendirme kullanıyorsanız smtp_sasl_* satırlarına gerek yoktur; yalnızca relayhost ve TLS ayarı yeterlidir.
mx01 / mx02 olarak değiştirin (yukarıda).SMTP yerine HTTP üzerinden gönderim yapabilirsiniz. Aynı filtre ve imzalama hattından geçer.
curl -X POST https://api.mailguard.com.tr/v1/send \
-H "Authorization: Bearer API_ANAHTARINIZ" \
-H "Content-Type: application/json" \
-d '{
"from": "siparis@sizindomain.com",
"to": ["musteri@ornek.com"],
"subject": "Siparişiniz hazırlanıyor",
"text": "Merhaba, siparişiniz alındı.",
"html": "<p>Merhaba, siparişiniz alındı.</p>"
}'
Teslim, erteleme, bounce ve şikayet olayları için webhook adresi tanımlayabilirsiniz. API anahtarları panelden üretilir ve istenirse IP kısıtı uygulanır.
API ve panel şu anda sınırlı erişimle çalışıyor. Erişim için bizimle iletişime geçin.
| Belirti | Olası neden ve çözüm |
|---|---|
Mail gitmiyor, relay access denied | Sunucu IP'niz kayıtlı değil veya kimlik doğrulama yapılmıyor. IP'nizi bildirin ya da SMTP kullanıcısı tanımlayın. |
| DKIM doğrulaması başarısız | CNAME kaydı eklenmemiş veya yanlış hedefe işaret ediyor. mailguard._domainkey kaydını kontrol edin. |
SPF softfail / fail | İkinci bir SPF kaydı oluşturulmuş olabilir. Domainde yalnızca tek SPF kaydı bulunmalı; include mevcut kaydın içine eklenir. |
| Gelen spam hâlâ geçiyor | Sunucunuzun 25. portu herkese açık olabilir; gönderen MX'i baypas ediyordur. Portu MX adreslerimizle sınırlayın. |
| Gönderim yavaşladı / kısıtlandı | Hız sınırına takılmış olabilirsiniz. Panelde sayaçları görebilir, hacim artışı için limit yükseltmesi talep edebilirsiniz. |
Çözemediğiniz bir durumda mesajın Message-ID değerini veya gönderim zamanını iletin; ilgili SMTP oturumunun tam dökümünü çıkarabiliyoruz.