
Sitenizde bir iletişim formu var. Ziyaretçi dolduruyor, "mesajınız gönderildi" yazısı çıkıyor — ama size hiçbir şey ulaşmıyor. Ya da bazıları ulaşıyor, bazıları ulaşmıyor.
Bu, hosting ortamında en sık yaşanan ve en çok müşteri kaybettiren sorunlardan biridir. Bu yazı, nedenlerini ve kalıcı çözümü anlatıyor.
Neden Ulaşmıyor?
| Neden | Belirti |
|---|---|
| Yanlış gönderen adresi | İleti spam'e düşüyor veya reddediliyor |
| SPF doğrulaması geçmiyor | Hepsi spam klasöründe |
| Gönderim işlevi kapalı | Hiçbiri gitmiyor, hata da yok |
| Gönderim limiti aşıldı | Bir süre sonra durmuş |
| Alıcı adresi hatalı | Hiç ulaşmıyor |
| Posta kutusu dolu | Belirli bir tarihten sonra hiçbiri |
İlk iki satır, sorunların büyük çoğunluğunu açıklar ve aynı kök nedene bağlıdır: form, ziyaretçinin e-posta adresini gönderen olarak kullanıyordur.
En Yaygın Hata: Gönderen Adresi
Birçok form eklentisi ve özel kod şunu yapar: ziyaretçi formu doldurur, sistem iletiyi ziyaretçinin adresinden geliyormuş gibi gönderir. Amaç, siz "yanıtla" dediğinizde doğrudan ziyaretçiye yanıt verebilmenizdir.
Sorun şudur: sunucunuz, o ziyaretçinin alan adı adına gönderim yapmaya yetkili değildir. Alıcı sunucu SPF kontrolü yapar, yetkisiz bir kaynaktan geldiğini görür ve iletiyi spam'e atar veya reddeder.
Doğru yaklaşım:
- Gönderen adresi kendi alan adınızda olmalı. Örneğin sitenize ait bir bildirim adresi.
- Ziyaretçinin adresi "yanıt adresi" alanına yazılmalı. Böylece yanıtla dediğinizde yine ziyaretçiye gider.
- Ziyaretçinin adresi ileti gövdesinde de yer almalı. Yedek olarak.
Bu tek değişiklik, form e-postası sorunlarının büyük kısmını çözer.
Kalıcı Çözüm: Kimlik Doğrulamalı Gönderim
Sunucunun yerleşik gönderim işlevini kullanmak yerine, kimlik doğrulamalı bir gönderim yapılandırması kullanmak belirgin şekilde daha güvenilirdir.
| Konu | Yerleşik işlev | Kimlik doğrulamalı gönderim |
|---|---|---|
| Teslimat başarısı | Değişken | Yüksek |
| Hata bildirimi | Yok denecek kadar az | Ayrıntılı |
| Kimlik doğrulama | Yok | Var |
| Kurulum | Hazır | Birkaç ayar gerekir |
İkinci satır teşhis açısından belirleyicidir: yerleşik işlev genellikle "gönderildi" der ve gerçekte ne olduğunu söylemez. Kimlik doğrulamalı gönderimde ise hata mesajı alırsınız ve sorunu görürsünüz.
Kurulum için gerekenler: hosting hesabınızda oluşturduğunuz bir e-posta hesabının bilgileri, sunucu adresi ve port. Çoğu form eklentisi bu ayarları destekler.
Kimlik Doğrulama Kayıtları
Gönderen adresini düzelttikten sonra, alan adınızın gönderim yetkisi olduğunu bildirmeniz gerekir:
- SPF kaydı. Hosting sunucunuzun alan adınız adına gönderim yapabileceğini bildirir.
- DKIM imzası. İletilerinize dijital imza ekler.
- DMARC politikası. Doğrulamayı geçemeyen iletilere ne yapılacağını belirler.
SPF kaydınız varsa ama hosting sunucunuzu kapsamıyorsa durum daha da kötüdür: ileti yalnızca doğrulanmamış olmakla kalmaz, açıkça yetkisiz olarak işaretlenir. Kayıt eklerken tüm gönderim kaynaklarınızı kapsadığından emin olun.
Gönderim Limitleri
Paylaşımlı hosting hesaplarında saatlik veya günlük gönderim limiti bulunur. Bu limit, spam gönderimini engellemek içindir ama meşru kullanımı da etkileyebilir.
Limite takılma senaryoları:
- Bir form spam botları tarafından hedef alınıyor ve yüzlerce ileti üretiliyor
- Site bildirimleri toplu olarak gönderiliyor
- Bir hata döngüsü aynı iletiyi tekrar tekrar gönderiyor
İlk madde en yaygınıdır ve çözümü form güvenliğidir. Korumasız bir iletişim formu, spam botlarının e-posta gönderme aracına dönüşür — hem limitinizi tüketir hem de hesabınızın askıya alınmasına yol açabilir.
Form Güvenliği
- Bot koruması ekleyin. Görsel doğrulama veya gizli alan yöntemi.
- Hız sınırı uygulayın. Aynı adresten kısa sürede çok sayıda gönderim engellensin.
- Alan doğrulaması yapın. Sunucu tarafında — tarayıcı doğrulaması atlanabilir.
- Başlık enjeksiyonuna karşı temizleyin. Kullanıcı girdisi doğrudan e-posta başlıklarına yazılmamalı.
Dördüncü madde ciddi bir güvenlik açığıdır: ad veya konu alanına özel karakterler ekleyerek, saldırgan iletinize ek alıcılar tanımlayabilir. Formunuz böylece toplu spam aracına dönüşür.
Test ve İzleme
Form kurulduktan sonra test etmek yeterli değildir; düzenli kontrol gerekir:
- Farklı sağlayıcılardaki adreslere test gönderimi yapın — biri çalışırken diğeri çalışmayabilir
- Spam klasörünü de kontrol edin
- Form gönderimlerini veritabanına da kaydedin — e-posta ulaşmasa bile mesaj kaybolmasın
- Ayda bir test gönderimi yapmayı alışkanlık hâline getirin
Üçüncü madde en değerli önlemdir: form mesajlarını yalnızca e-postaya güvenmeyin, veritabanına da kaydedin. Böylece bir gönderim sorunu yaşansa bile hiçbir müşteri talebi kaybolmaz. Hosting paketinizde gönderim limitlerinin ne olduğunu da öğrenip form trafiğinizle karşılaştırın.
Sonuç
Form e-postalarının ulaşmamasının en yaygın nedeni tek bir yapılandırma hatasıdır: iletinin ziyaretçinin adresinden gönderiliyor gibi ayarlanması. Sunucunuz o alan adı adına gönderim yapmaya yetkili olmadığı için ileti spam'e düşer. Gönderen adresini kendi alan adınıza alın, ziyaretçinin adresini yanıt adresi alanına yazın. Kalıcı çözüm için kimlik doğrulamalı gönderime geçin ve SPF kaydınızın hosting sunucunuzu kapsadığından emin olun. Ve en değerli önlemi atlamayın: form mesajlarını veritabanına da kaydedin.
Sıkça Sorulan Sorular (SSS)
İletişim formu mesajları neden ulaşmıyor?
En yaygın neden, iletinin ziyaretçinin e-posta adresinden gönderiliyor gibi ayarlanmasıdır. Sunucunuz o alan adı adına gönderim yapmaya yetkili olmadığı için SPF kontrolü başarısız olur ve ileti spam'e düşer veya reddedilir.
Gönderen adresi nasıl ayarlanmalı?
Gönderen adresi kendi alan adınızda olmalı — örneğin siteye ait bir bildirim adresi. Ziyaretçinin adresini "yanıt adresi" alanına yazın; böylece yanıtla dediğinizde yine ziyaretçiye gider ama gönderim doğrulamayı geçer.
Kimlik doğrulamalı gönderime geçmeli miyim?
Evet, belirgin şekilde daha güvenilirdir. En büyük farkı teşhis kolaylığıdır: yerleşik gönderim işlevi genellikle "gönderildi" der ve gerçekte ne olduğunu söylemez, kimlik doğrulamalı gönderimde ise ayrıntılı hata mesajı alırsınız.
Formum spam botları tarafından kullanılıyor, ne yapmalıyım?
Bot koruması ve hız sınırı ekleyin. Ayrıca başlık enjeksiyonuna karşı kullanıcı girdisini temizleyin — ad veya konu alanına özel karakterler ekleyerek saldırgan iletinize ek alıcılar tanımlayabilir ve formunuz toplu spam aracına dönüşebilir.