İletişim

MX Kaydı Nedir?

Kısa tanım

MX kaydı (mail exchanger), bir alan adına gönderilen e-postaları hangi sunucuların kabul edeceğini belirten DNS kaydıdır. Her MX kaydı bir öncelik değeri ve bir sunucu adı içerir; gönderen sunucu önce en düşük öncelik değerine sahip sunucuyu dener, ulaşamazsa sıradakine geçer. MX yalnızca gelen postayı yönetir; giden postanın doğrulanması SPF, DKIM ve DMARC'ın işidir.

Diğer adları: MX record, mail exchanger, mail exchange kaydı, e-posta DNS kaydı

Gönderen sunucunun MX kayıtlarını sorgulayıp e-postayı önce düşük öncelik değerli sunucuya, gerekirse yedek sunucuya teslim ettiğini gösteren akış

Öncelik değeri nasıl okunur?

Bir e-posta sunucusu [email protected] adresine ileti göndereceğinde önce DNS'ten example.com alanının MX kayıtlarını ister:

example.com.  3600  IN  MX  10  mx1.eposta-ornek.net.
example.com.  3600  IN  MX  10  mx2.eposta-ornek.net.
example.com.  3600  IN  MX  20  yedek.eposta-ornek.net.

Kural basittir: küçük sayı önce denenir. Öncelik değeri 10 olan iki sunucu eşit kabul edilir ve gönderenler aralarında rastgele seçim yaparak yükü paylaştırır. Değeri 20 olan sunucu yalnızca 10'lara ulaşılamadığında devreye girer. Değerlerin büyüklüğü değil sırası önemlidir; 10/20 ile 1/5 aynı sonucu verir. Sayıyı “önem derecesi” sanıp ana sunucuya büyük değer vermek, postanın yedek sunucuya akmasına neden olan yaygın bir hatadır.

MX kaydı yoksa ne olur?

SMTP standardı, MX kaydı bulunamazsa alan adının A veya AAAA kaydına başvurulmasını öngörür (örtük MX). Yani hiç e-posta kullanmayan bir alan adına gönderilen ileti, web sunucunuza teslim edilmeye çalışılabilir; teslim edilemeyen ileti gönderenin kuyruğunda günlerce yeniden denenir. E-posta almayacağı kesin olan alan adları için RFC 7505 “null MX” kaydını tanımlar:

park-alan.example.  3600  IN  MX  0  .

Bu kayıt “burada e-posta kabul edilmez” anlamına gelir ve gönderenlerin hemen hata dönmesini sağlar. Böyle alan adlarında v=spf1 -all SPF kaydı ve p=reject politikalı bir DMARC kaydı da eklenirse, alan adı sahte gönderimler için daha zor kullanılır.

Gelen posta başka, giden posta başka

MX kaydı yalnızca alan adınıza gelen postanın nereye teslim edileceğini söyler. Sizin adınıza gönderilen postanın meşru olup olmadığı ise SPF, DKIM ve DMARC ile belirlenir. Pratikte bu ikisi sıkça karıştırılır: gelen kutusu Google Workspace'te olan bir şirket, bültenlerini ayrı bir pazarlama platformundan gönderebilir. MX kaydı yalnızca Google'ı gösterir; pazarlama platformunun yetkisi SPF ve DKIM kayıtlarıyla verilir.

E-posta sağlayıcısı değiştirirken

  1. Yeni sağlayıcıda kullanıcıları ve alan adını önceden hazırlayın; alan adı doğrulamasını (genellikle TXT kaydı) tamamlayın.
  2. MX kayıtlarının TTL'sini geçişten önce düşürün.
  3. Eski MX kayıtlarını silip yenilerini ekleyin; ikisini farklı önceliklerle bir arada bırakmak, postanın bir kısmının eski sisteme düşmesine yol açar.
  4. Eski posta kutularını birkaç gün açık tutun; önbellekteki eski cevaplar nedeniyle gecikmeli gelen iletileri oradan taşıyın.
  5. SPF kaydını da yeni sağlayıcının gönderim sunucularını kapsayacak şekilde güncelleyin.

Sık yapılan hatalar

  • MX hedefine IP adresi yazmak: MX bir sunucu adı bekler; o adın da A/AAAA kaydı olmalıdır.
  • MX hedefini bir CNAME olarak tanımlamak: standartlar bunu yasaklar ve bazı gönderenler teslimatı reddeder.
  • Kök alan adında CNAME kullanıp MX'in de çalışmasını beklemek: CNAME aynı adda başka kayda izin vermez.

Mevcut durumu dig example.com MX +short ile görebilirsiniz.

İlgili terimler

← Sözlüğe dön