Kurumsal e-postada gelen spam'i azaltma

Anti-spam filtresini, kara listeyi ve algılama hassasiyetini doğru ayarlayarak gerçek e-postaları kaçırmayın ve gelen kutusunu temiz tutun.

6 dk Güncellendi 14 Sep 2026

Kurumsal E-postanız Neden Spam Dolu?

Kurumsal e-posta gelen kutunuz her gün onlarca reklam, kimlik avı veya spam mesajı alıyorsa, yalnız değilsiniz. Küresel istatistiklere göre, 2024 yılında gönderilen tüm e-postaların %45'inden fazlası spam'dı. Ancak asıl sorun, müşterinizden veya iş arkadaşınızdan gelen gerçek bir e-postanın yanlışlıkla spam klasörüne düşmesi ve sizin onu görmemenizdir.

Çözüm, anti-spam'i tamamen devre dışı bırakmak değil; onu hassas ve akıllıca ayarlamaktır. Bu makalede, anti-spam filtresini hem spam'i durduracak hem de geçerli e-postaları kaçırmayacak şekilde nasıl yapılandıracağınızı öğreneceksiniz. Bu, üç ana aracın birleştirilmesiyle yapılır: içerik filtreleri, kara ve beyaz liste ve algılama hassasiyeti ayarı.

Standart Bir Kurumsal Anti-Spam'in Yapısı

E-posta sunucunuzdaki (MailEnable, hMailServer veya Zimbra gibi) iyi bir anti-spam sistemi birkaç katmandan oluşur. Her katmanın belirli bir görevi vardır ve hepsini doğru ayarlarsanız, gerçek e-postaları feda etmeden spam algılama oranı %98'in üzerine çıkar.

Birinci Katman: Gönderen Doğrulaması (SPF, DKIM, DMARC)

E-postanın içeriğini incelemeden önce, gönderenin gerçekten iddia ettiği kişi olduğundan emin olmalısınız. Bu işi üç DNS kaydı yapar:

  • SPF (Sender Policy Framework): Hangi sunucuların sizin alan adınızdan e-posta göndermeye yetkili olduğunu belirtir.
  • DKIM (DomainKeys Identified Mail): E-postanın dijital imzasını doğrular.
  • DMARC (Domain-based Message Authentication): Geçersiz e-postalarla nasıl başa çıkılacağına dair politikayı belirler.

Alan adınızın bu kayıtlara sahip olup olmadığını kontrol etmek için şu komutu kullanın:

nslookup -type=TXT yourdomain.com
nslookup -type=TXT default._domainkey.yourdomain.com
nslookup -type=TXT _dmarc.yourdomain.com

SPF kaydınız şuna benziyorsa doğru yoldasınız:

v=spf1 mx ip4:185.10.10.10 include:_spf.google.com ~all

Yaygın hata: Birçok sistem yöneticisi SPF kaydının sonunda +all kullanır, bu da "herkes bizim alan adımız adına e-posta gönderebilir" anlamına gelir. Bu, SPF'yi pratikte etkisiz kılar ve anti-spam'inizi kör eder. Her zaman ~all (yumuşak reddetme) veya -all (sert reddetme) kullanın.

İkinci Katman: İçerik Filtresi ve Puanlama

Doğrulamadan sonra sıra içeriği incelemeye gelir. SpamAssassin gibi modern filtreler her e-postaya 0 ile 10 arasında bir puan verir. Puan ne kadar yüksekse, spam olma olasılığı o kadar fazladır. Varsayılan ayarlar genellikle eşiği 5'e ayarlar, ancak bu sayı her kuruluş için uygun değildir.

SpamAssassin'de ince ayar yapmak için local.cf dosyasını düzenleyin:

required_score 5.0
rewrite_header Subject [SPAM]
report_safe 0
use_bayes 1
bayes_auto_learn 1
bayes_auto_learn_threshold_nonspam 0.1
bayes_auto_learn_threshold_spam 12.0

required_score değerini ihtiyacınıza göre değiştirin. Önemli e-postaları kaçırıyorsanız, 6 veya 7'ye yükseltin. Hâlâ çok fazla spam görüyorsanız, 4'e düşürün.

Kara ve Beyaz Liste: Gizli Silahınız

Kara ve beyaz liste, anti-spam'in en basit ve aynı zamanda en etkili araçlarıdır. Sorun şu ki, çoğu yönetici yalnızca kara listeyi kullanır ve beyaz listeyi unutur.

Kara Liste (Blacklist)

Spam gönderdiğini bildiğiniz e-posta adreslerini, alan adlarını veya IP'leri buraya ekleyin. hMailServer'da bunu Anti-spam → Blacklist ayarlarından yapabilirsiniz. Örnek:

spammer@example.com
example-spam-domain.com
203.0.113.25

Ancak dikkatli olun: kara liste yalnızca kesin durumlar içindir. Gmail gibi büyük bir alan adını yanlışlıkla engellerseniz, gerçek e-postaların büyük bir kısmını kaybedersiniz.

Beyaz Liste (Whitelist)

Bu liste kara listeden daha önemlidir. Geçerli olduğunu bildiğiniz gönderenleri ekleyin, böylece asla filtrelenmezler. MailEnable'de SMTP → Filters → Whitelist yolunu kullanın:

client@important-customer.com
partner-domain.com
192.168.1.0/24

Pratik ipucu: En azından ana iş ortaklarınızın alan adlarını, kendi alt alan adlarınızı ve e-posta aldığınız bulut hizmetlerini (ör. notif@aws.amazon.com) beyaz listeye ekleyin. Bu tek başına algılama hatalarının %30-40'ını ortadan kaldırabilir.

Gerçek E-postayı Kaybetmeden Hassasiyet Ayarı

İşin en önemli kısmı, "spam algılama" ile "gerçek e-postayı koruma" arasında denge bulmaktır. Bu üç yöntemle yapılır:

1. Doğrudan Silme Yerine Karantina Klasörü Kullanma

Şüpheli e-postaları asla doğrudan silmeyin. Bunları karantina klasörüne yönlendirin ve sistem yöneticisine günlük bir rapor gönderin. Zimbra'da bu şu komutla yapılır:

zmprov mcf zimbraSpamQuarantineUser admin@yourdomain.com
zmprov mcf zimbraSpamQuarantineEnabled TRUE

Böylece, önemli bir e-posta yanlışlıkla filtrelenirse, 30 güne kadar karantinada kalır ve kurtarılabilir.

2. Bayes Öğrenme Oranını Ayarlama

Bayes filtreleri, e-postalarınızdan öğrenerek daha iyi hale gelir. SpamAssassin'de, filtreye neyin spam olup neyin olmadığını "öğretmeniz" gerekir. Bu, manuel eğitimle yapılır:

sa-learn --spam /path/to/spam-folder/*.eml
sa-learn --ham /path/to/ham-folder/*.eml

Bu komutları haftada bir çalıştırın. 2-3 hafta sonra algılama doğruluğu gözle görülür şekilde artacaktır.

3. E-posta Hacmine Göre Eşik Ayarı

Kuruluşunuz günde 50'den az e-posta alıyorsa, hiçbir gerçek e-postanın kaybolmaması için eşiği 7'ye ayarlayın. Günde 500'den fazla e-posta alıyorsanız, 4 eşiği daha mantıklıdır. Aşağıdaki tablo genel bir kılavuzdur:

  • Günde 50'den az e-posta: Eşik 6.5 ila 7.5
  • Günde 50 ila 200 e-posta: Eşik 5.5 ila 6.5
  • Günde 200'den fazla e-posta: Eşik 4.5 ila 5.5

Kaçınmanız Gereken Yaygın Hatalar

Kurumsal e-posta sunucularını desteklediğim yıllar boyunca, gerçek e-postaların kaybolmasına neden olan birkaç hatayı defalarca gördüm:

Birinci Hata: Büyük Alan Adlarının Tamamını Engelleme

Gmail'den bir spam e-postası gördüğünüzde, tüm gmail.com'u engelleme isteği duyarsınız. Bu felaket bir hatadır. Bunun yerine, yalnızca belirli e-posta adresini veya gönderenin IP'sini engelleyin.

İkinci Hata: Anti-Spam'i Tamamen Devre Dışı Bırakma

Bazı yöneticiler birkaç gerçek e-postayı kaybettiklerinde tüm filtreyi kapatır. Bu, gelen kutusunu spam ile doldurur ve sonunda gerçek e-postaları da kaybedersiniz. Kapatmak yerine eşiği artırın ve karantinayı etkinleştirin.

Üçüncü Hata: Raporları Görmezden Gelme

Çoğu anti-spam sistemi, filtrelenen e-postalar hakkında ayrıntılı raporlar sunar. Bu raporları haftalık olarak inceleyin. Belirli bir alan adının sürekli filtrelendiğini görürseniz, onu beyaz listeye ekleyin veya filtrelenme nedenini araştırın.

Özet ve Pratik Adımlar

Gerçek e-postayı kaybetmeden gelen spam'i azaltmak kademeli bir süreçtir. Bu adımları sırayla uygulayın:

  1. Alan adınızın SPF, DKIM ve DMARC kayıtlarını kontrol edin ve düzeltin.
  2. İş ortaklarınızın ve önemli hizmetlerin alan adlarından oluşan bir beyaz liste oluşturun.
  3. Karantinayı etkinleştirin ve eşiği 5.5'e ayarlayın.
  4. Bayes filtresini gerçek ve spam e-postalarla eğitin.
  5. Her hafta filtre raporlarını inceleyin ve ayarları düzeltin.

Kurumsal e-posta altyapınız kapsamlı bir revizyona ihtiyaç duyuyorsa, ServerNet kurumsal e-posta hizmeti profesyonel anti-spam ayarlarıyla bu endişeyi sizden alabilir. Ancak her durumda, bu makalede anlattığımız ilkeleri herhangi bir e-posta sunucusunda uygulayabilirsiniz.

Bu adımları uygulayarak, iki hafta içinde spam'de %80-90 oranında bir azalma görecek ve aynı zamanda önemli e-postaları kaybetme endişesi yaşamayacaksınız. Anahtar nokta, anti-spam'i düzenli olarak ayarlanması ve güncellenmesi gereken dinamik bir araç olarak görmektir, tek seferlik bir ayar değil.

Bu sayfa yardımcı oldu mu?