%100 KVKK UyumluISO 27001Türkiye Veri Merkezi
0850 305 88 66  ·  info@mailguard.com.tr
Teklif Al
Ana SayfaÖzelliklerÇözümlerDokümanlarAraçlarMail Testi
Ana sayfa / Dokümanlar

Kurulum kılavuzları

Aşağıdaki adımlar gerçek yapılandırma değerleridir. Hesabınız açıldığında domaininize özel DKIM kaydı ve kimlik bilgileri size iletilir; geri kalanı burada anlatıldığı gibidir.

1. DNS kayıtları

Giden posta için SPF ve DKIM, gelen posta için MX kaydı gerekir. Hepsini aynı anda uygulamanız gerekmez — önce giden, sonra gelen tarafa geçebilirsiniz.

SPF — mevcut kaydınıza ekleyin

Zaten bir SPF kaydınız varsa yeni bir kayıt oluşturmayın; bir domainde yalnızca tek SPF kaydı bulunabilir. Mevcut kaydın içine include ekleyin:

; ONCE
sizindomain.com.  TXT  "v=spf1 a mx ~all"

; SONRA
sizindomain.com.  TXT  "v=spf1 a mx include:spf.mailguard.com.tr ~all"

DKIM — tek CNAME

Anahtar çiftini biz üretiriz; siz yalnızca aşağıdaki CNAME'i eklersiniz. Anahtar yenilemesi gerektiğinde DNS'inize tekrar dokunmanız gerekmez.

mailguard._domainkey.sizindomain.com.  CNAME  mailguard.sizindomain-com.dkim.mailguard.com.tr.
Neden CNAME? Uzun TXT kaydını elle taşımak hata kaynağıdır ve anahtar her yenilendiğinde tekrar iş çıkarır. CNAME ile kaydı bir kez eklersiniz, gerisini biz yönetiriz.

DMARC — öneri

SPF ve DKIM oturduktan sonra izleme moduyla başlayın, rapor akışı sağlıklıysa sıkılaştırın:

_dmarc.sizindomain.com.  TXT  "v=DMARC1; p=none; rua=mailto:dmarc@sizindomain.com"

MX — yalnızca gelen filtreleme kullanacaksanız

sizindomain.com.  MX  10  mx01.mailguard.com.tr.
sizindomain.com.  MX  20  mx02.mailguard.com.tr.

2. cPanel / WHM

En kolay yol MailGuard cPanel/WHM eklentisidir: Exim yönlendirmesini tek tıkla yapar, bağlantıyı test eder ve gerektiğinde geri alır. Eklenti yerine elle kurulum için aşağıdaki manuel adımları kullanabilirsiniz. Her iki yolda da MailGuard DKIM'i sizin adınıza imzalar.

MailGuard Eklentisi en kolay

Eklenti WHM'de root'a, cPanel'de son kullanıcıya kendi domainlerinin giden/gelen istatistik ve maillog'larıyla görünür. Kurulum — WHM sunucusunda root SSH ile:

curl -sSL https://mailguard.com.tr/cpanel/install.sh | sh

Ardından WHM › Plugins › MailGuard:

  1. Panelden aldığınız SMTP kimliğini (kullanıcı adı + parola) girin.
  2. Bağlantıyı Test Et — 587/TLS + AUTH doğrulanır.
  3. Uygula — Exim smarthost yönlendirmesi yazılır; mevcut yapılandırma otomatik yedeklenir.
  4. Sorun olursa Geri Al — önceki Exim yapılandırması tek tıkla döner.
rootsunucu.example.comAlmaLinux 10WHM 136.0
Search Tools and Accounts (/)
MailGuardoutbound relay active

Route your cPanel/WHM server's outbound mail through MailGuard — authenticated (SASL); DKIM is signed for you.

Connection settings
Relay host
relay.mailguard.com.tr
Port
587
SMTP username
smtp-1@relay.mailguard.com.tr
SMTP password
••••••••••••
Test ConnectionSaveApply (outbound relay)Roll back
842
Outbound — delivered (861 total)
217
Inbound — accepted (233 total)
Recent messages
TimeDirDomainRecipientStatus
2026-07-25 22:08outacme.com.trinfo@musteri.comsent
2026-07-25 21:54inacme.com.trdestek@acme.com.trdelivered
2026-07-25 21:39outornekfirma.combulten@liste.netbounced
WHM › MailGuard — sol menü ve üst çubuğuyla WHM içinde: bağlantı ayarları, tek tıkla Uygula/Geri Al, sunucu geneli istatistik ve arama + sayfalamalı canlı mail logları. cPanel son kullanıcıya yalnızca kendi domainleri görünür.

Manuel kurulum (eklentisiz)

WHM › Service Configuration › Exim Configuration Manager › Advanced Editor. Değişiklikten önce mevcut yapılandırmayı dışa aktarın (yedekleyin).

Yöntem A — SMTP kullanıcısı (önerilen)

Kullanıcı adı + parolanızı panelden SMTP Kimliği sayfasından alın. @AUTHSTART@ kısmına:

mailguard_login:
  driver = plaintext
  public_name = LOGIN
  client_send = : KULLANICI_ADI : PAROLA

@TRANSPORTSTART@ kısmına:

mailguard_smtp:
  driver = smtp
  port = 587
  hosts_require_auth = *
  hosts_require_tls = true

@ROUTERSTART@ kısmına:

mailguard_smarthost:
  driver = manualroute
  domains = !+local_domains
  transport = mailguard_smtp
  route_list = * relay.mailguard.com.tr::587
  no_more

Yöntem B — IP yetkilendirme (alternatif)

Sabit IP'li sunucularda parola yerine IP yetkilendirme kullanabilirsiniz: IP adres(ler)inizi bize bildirin, @AUTHSTART@ bölümü ve hosts_require_auth satırı gerekmez; transport'ta port 25, route relay.mailguard.com.tr::25 olur.

DKIM uyarısı: cPanel'in kendi ürettiği DKIM imzası bozulmadan geçer — mesaj gövdesine dokunmuyoruz. Kaynak sunucuda imza üretilemese bile MailGuard mesajı sizin adınıza imzalar; ayrıca DNS'te DKIM kaydımızı yayınlamanız yeterlidir.

3. Plesk

Tools & Settings › Mail Server Settings › Relaying bölümünde giden postayı bize yönlendirin:

Postfix tabanlı Plesk kurulumlarında aynı ayarı komut satırından da yapabilirsiniz:

postconf -e 'relayhost = [relay.mailguard.com.tr]:587'
postconf -e 'smtp_tls_security_level = encrypt'
systemctl reload postfix

4. SmarterMail

Settings › Gateways / Outbound Gateways bölümünden yeni bir çıkış geçidi tanımlayın:

5. Microsoft Exchange

Yeni bir Send Connector oluşturun:

PowerShell ile:

New-SendConnector -Name "MailGuard" -Internet -AddressSpaces "*" `
  -SmartHosts "relay.mailguard.com.tr" -Port 587 `
  -SmartHostAuthMechanism BasicAuthRequireTLS `
  -AuthenticationCredential (Get-Credential)

6. Postfix (bağımsız sunucu)

postconf -e 'relayhost = [relay.mailguard.com.tr]:587'
postconf -e 'smtp_sasl_auth_enable = yes'
postconf -e 'smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd'
postconf -e 'smtp_sasl_security_options = noanonymous'
postconf -e 'smtp_tls_security_level = encrypt'

echo '[relay.mailguard.com.tr]:587 KULLANICI:PAROLA' > /etc/postfix/sasl_passwd
postmap /etc/postfix/sasl_passwd
chmod 600 /etc/postfix/sasl_passwd*
systemctl reload postfix

IP yetkilendirme kullanıyorsanız smtp_sasl_* satırlarına gerek yoktur; yalnızca relayhost ve TLS ayarı yeterlidir.

7. Gelen filtreleme kurulumu

  1. Domaininizi bize tanımlatın ve teslim edilecek sunucu adresini bildirin.
  2. MX kayıtlarınızı mx01 / mx02 olarak değiştirin (yukarıda).
  3. Kendi sunucunuzda bizim MX adreslerimizi güvenilir listeye ekleyin; aksi halde kendi filtreniz bizim IP'lerimizi puanlayabilir.
  4. Sunucunuzun 25. portunu yalnızca bizim MX IP adreslerimize açın.
4. adım atlanırsa filtre işe yaramaz. Spam gönderenler MX kaydını okumadan doğrudan sunucunuzun A kaydına bağlanabilir. Port 25 herkese açık kaldığı sürece trafiğin bir kısmı filtreyi baypas eder.

8. REST API

SMTP yerine HTTP üzerinden gönderim yapabilirsiniz. Aynı filtre ve imzalama hattından geçer.

curl -X POST https://api.mailguard.com.tr/v1/send \
  -H "Authorization: Bearer API_ANAHTARINIZ" \
  -H "Content-Type: application/json" \
  -d '{
    "from": "siparis@sizindomain.com",
    "to": ["musteri@ornek.com"],
    "subject": "Siparişiniz hazırlanıyor",
    "text": "Merhaba, siparişiniz alındı.",
    "html": "<p>Merhaba, siparişiniz alındı.</p>"
  }'

Teslim, erteleme, bounce ve şikayet olayları için webhook adresi tanımlayabilirsiniz. API anahtarları panelden üretilir ve istenirse IP kısıtı uygulanır.

API ve panel şu anda sınırlı erişimle çalışıyor. Erişim için bizimle iletişime geçin.

9. Sorun giderme

BelirtiOlası neden ve çözüm
Mail gitmiyor, relay access deniedSunucu IP'niz kayıtlı değil veya kimlik doğrulama yapılmıyor. IP'nizi bildirin ya da SMTP kullanıcısı tanımlayın.
DKIM doğrulaması başarısızCNAME kaydı eklenmemiş veya yanlış hedefe işaret ediyor. mailguard._domainkey kaydını kontrol edin.
SPF softfail / failİkinci bir SPF kaydı oluşturulmuş olabilir. Domainde yalnızca tek SPF kaydı bulunmalı; include mevcut kaydın içine eklenir.
Gelen spam hâlâ geçiyorSunucunuzun 25. portu herkese açık olabilir; gönderen MX'i baypas ediyordur. Portu MX adreslerimizle sınırlayın.
Gönderim yavaşladı / kısıtlandıHız sınırına takılmış olabilirsiniz. Panelde sayaçları görebilir, hacim artışı için limit yükseltmesi talep edebilirsiniz.

Çözemediğiniz bir durumda mesajın Message-ID değerini veya gönderim zamanını iletin; ilgili SMTP oturumunun tam dökümünü çıkarabiliyoruz.