Zoho Mail DNS Kurulumu: Türk Kullanıcılar İçin Adım Adım
Zoho Mail'i Türk kullanıcıların büyük kısmı iki farklı sebepten seçiyor: ücretsiz katmanının Google Workspace'e göre daha geniş olması ve yıllık ücretli planların döviz kuru karşısında görece uygun kalması. Ama kurulum aşamasına gelindiğinde iş değişiyor. Zoho'nun DNS talimatları İngilizce ve genel geçer yazılmış; oysa Türk kullanıcıların büyük kısmı domain'ini bir yerli hosting firmasının paneli üzerinden yönetiyor, DNS kayıtlarını da aynı panelden ekliyor. Zoho'nun "şu host adına şu değeri girin" talimatı ile panelin kendi arayüzünün alan adlandırma alışkanlığı (bazen "Ana Bilgisayar" bazen "Alt Alan Adı" bazen sadece boş bırakılması gereken bir kutu) örtüşmediğinde doğrulama takılıyor.
Sorunun büyük kısmı teknik değil, arayüz çevirisi kaynaklı bir yanlış anlama. Zoho'nun istediği kayıtların kendisi standart; MX, SPF, DKIM ve bir doğrulama kaydından ibaret. Zorluk, bu standart kayıtları yerli panelin alan adı kutucuklarına doğru şekilde yerleştirmekte ortaya çıkıyor. Bir host adı kutucuğuna yanlışlıkla tam domain yazıldığında (örneğin `@` yerine `ornek.com.tr` girildiğinde) kayıt teknik olarak oluşuyor ama Zoho'nun beklediği konumda görünmüyor, doğrulama süresiz "beklemede" kalıyor.
Kurulum dört adımdır: domain doğrulama, MX, SPF, DKIM. Yerli panellerde tuzak host kutusuna tam domain yazmak, TTL birimini saniye sanıp dakika girmek ve `.com` talimatını `.eu` hesabına yapıştırmaktır. Bölge seçimi kayıt değerlerini baştan sona değiştirir.
Zoho Mail Domain Ekleme ve Doğrulama Adımı
Zoho Mail'e yeni bir domain eklerken önce sahiplik doğrulaması istenir. Zoho üç yöntem sunar: TXT kaydı, CNAME kaydı veya HTML dosyası yükleme. Domain'in DNS'i sizin kontrolünüzdeyse TXT yöntemi en hızlısı; HTML dosyası yükleme yöntemi ise sitenin barındığı sunucuya dosya erişiminiz olduğunda tercih edilir, DNS'e hiç dokunmaz.
Ad/Host: @ (kök domain)
Tür: TXT
Değer: zoho-verification=zb12345678.zmverify.zoho.com
TTL: 3600
Buradaki değer hesabınıza özeldir, panelden kopyalanmalıdır; elle yazılan ya da örnekten kopyalanan bir kod asla doğrulanmaz. Yerli hosting panellerinde "Ad" alanına `@` yazmak yerine boş bırakmak gerektiği paneller de vardır (özellikle cPanel tabanlı bazı yerli sağlayıcılarda kök domain kaydı için host alanı boş bırakılır, `@` yazmak ayrı bir alt alan oluşturabilir). Kaydı ekledikten sonra Zoho panelinde "Doğrula" düğmesine hemen basmayın; TXT kaydının en az birkaç dakika, bazen daha uzun süre yayılmasını bekleyin.
Bir domain'de aynı anda birden fazla doğrulama amaçlı TXT kaydı bulunabilir (Google Search Console, Microsoft 365, Zoho hepsi ayrı TXT kayıtları ister). Bu, SPF'teki "tek kayıt" kısıtından farklıdır; doğrulama TXT kayıtları birbirinden bağımsızdır ve aynı host adında (`@`) birden fazla TXT satırı olarak durabilir; SPF'teki tek kayıt kuralı TXT kullanımından buraya kadar ayrışır. Panel bunu tek bir "TXT Kayıtları" listesi olarak gösteriyorsa, yeni ekleme yaparken mevcut olanı silmeden yenisini eklemeniz gerekir.
MX Kayıtları: Zoho'nun Öncelik Sıralı Üç Sunucusu
Doğrulama tamamlandıktan sonra sıradaki adım MX kayıtlarıdır. Microsoft 365'in tekli MX modelinden farklı olarak Zoho, artıklık (redundancy) için üç ayrı MX değeri önerir ve her birine farklı öncelik atanır.
Ad/Host: @
Tür: MX | Öncelik: 10 | Değer: mx.zoho.com
Tür: MX | Öncelik: 20 | Değer: mx2.zoho.com
Tür: MX | Öncelik: 50 | Değer: mx3.zoho.com
TTL: 3600 (tümü için)
Üç kaydın da eklenmesi zorunludur; yalnızca ilkini ekleyip diğerlerini atlamak, birincil sunucu geçici olarak yanıt vermediğinde postanın kuyrukta beklemesine ya da geri dönmesine yol açar. Yerli panellerin bir kısmı aynı host adına birden fazla MX kaydı eklemeyi tek seferde desteklemez; her satırı ayrı ayrı "Kayıt Ekle" ile girmeniz gerekebilir. MX kaydının öncelik mantığının genel işleyişi burada da geçerlidir: düşük sayı yüksek önceliği ifade eder, `10` değerindeki sunucu her zaman önce denenir.
Domain daha önce hosting firmasının kendi mail sunucusunu (örneğin `mail.ornek.com.tr` gibi bir kayıt) kullanıyorsa, bu eski MX kaydı silinmeden Zoho'nun üç kaydı eklendiğinde dört MX kaydı aynı anda durur. Öncelik değerleri birbirine yakınsa gelen postanın bir kısmı hâlâ eski sunucuya düşebilir; kullanıcı Zoho'ya postanın gelmediğini fark edene kadar bu durum sessizce sürer.
Üç kaydın da doğru şekilde yerleştiğini görmek için `dig` çıktısındaki sıralamaya bakmak yeterlidir; çıktı öncelik değerine göre otomatik sıralanmaz, her satırın kendi öncelik numarasını taşıdığını kontrol etmek gerekir.
dig ornek.com.tr MX +short
# Beklenen çıktı (sıra önemli değil, öncelik değerleri önemli):
# 10 mx.zoho.com.
# 20 mx2.zoho.com.
# 50 mx3.zoho.com.
Bazı eski Zoho kurulum rehberleri hâlâ iki MX kaydından (yalnızca `mx.zoho.com` ve `mx2.zoho.com`) bahseder; bu, Zoho'nun birkaç yıl önceki altyapısına aitti ve güncel kurulumda üçüncü kayıt eksik kaldığında, birincil ve ikincil sunucu aynı anda erişilemez olduğunda gelen posta hiçbir yere teslim edilemez, gönderen sunucuda saatlerce kuyrukta bekler; yedek MX katmanı posta kesintisini burada tutar. Panel arayüzünde gösterilen talimatın güncel olup olmadığını anlamanın en pratik yolu, Zoho admin merkezindeki "Alanlar" ekranında listelenen MX satırı sayısını (üç olmalı) doğrudan saymaktır; eski bir blog yazısından kopyalanan iki satırlık talimat artık eksik kabul edilir.
SPF Kaydı: Bölgeye Göre Değişen include Değeri
SPF kaydı, Zoho'nun gönderim sunucularının domain adına e-posta yollamaya yetkili olduğunu tanımlar. Buradaki en sık atlanan detay, Zoho hesabının hangi veri merkezi bölgesinde barındığıdır; `.com` hesapları ile `.eu` hesapları farklı SPF include değeri gerektirir.
# Zoho .com (global) hesapları için
v=spf1 include:zoho.com ~all
# Zoho .eu (Avrupa veri merkezi) hesapları için
v=spf1 include:zoho.eu ~all
Hesap oluşturma sırasında seçilen bölge sonradan değiştirilemez; kayıt sırasında hangi bölgeyi seçtiğinizi hatırlamıyorsanız Zoho admin panelindeki "Mail Ayarları" veya hesap bilgileri ekranından kontrol edebilirsiniz. Yanlış bölgenin `include` değerini eklemek SPF'i teknik olarak geçerli gösterir ama Zoho'nun gerçek gönderim sunucuları o kayıtta tanımlı olmadığı için giden postalar SPF doğrulamasından geçemez; bu hata genellikle "e-postalarım gidiyor ama karşı taraf spam'e atıyor" şikayeti olarak fark edilir, kurulumdan haftalar sonra.
Domain'den Zoho dışında başka kaynaklar da gönderim yapıyorsa (bir CRM, bir e-fatura entegrasyonu), bunlar aynı SPF kaydına eklenmelidir. SPF kaydı oluştururken sık yapılan hatalar yazısındaki `~all` ve `-all` ayrımı burada da geçerlidir; birden fazla kaynak varken kayda hemen `-all` yazmak, henüz SPF'e eklenmemiş bir gönderim kaynağının postalarını sert biçimde reddettirebilir.
v=spf1 include:zoho.com include:_spf.google.com ~all
DKIM Kaydı: Selector Alma ve TXT Kaydı Ekleme
DKIM, Zoho panelinde "E-posta Kimlik Doğrulama" veya "DKIM" başlığı altında bulunur ve size özel bir selector adı üretir; bu ad genellikle `zmail` veya rastgele bir dize olur. Selector değeri her hesap için farklıdır, başka bir Zoho kurulum rehberinden kopyalanan selector çalışmaz; her kanalın DKIM selector değeri ayrıdır.
Ad/Host: zmail._domainkey
Tür: TXT
Değer: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...
TTL: 3600
Buradaki en sık hata, uzun public key değerinin panel tarafından kısaltılması veya satır sonlarının bozulmasıdır. Bazı yerli paneller TXT değerlerinde belirli bir karakter sınırı uygular ve uzun DKIM anahtarını otomatik olarak böler; bu bölme işlemi bazen fazladan tırnak işareti veya boşluk ekleyerek anahtarı geçersiz kılar. Kaydı ekledikten sonra Zoho panelindeki "Doğrula" adımı başarısız oluyorsa, önce panelin TXT kaydını tam ve kesintisiz kaydedip kaydetmediğini `dig` ile kontrol etmek gerekir. DKIM kurulumunun genel selector mantığı ve TXT kontrol yöntemi Zoho için de aynı şekilde işler, tek fark selector adının Zoho tarafından otomatik atanmasıdır.
DKIM anahtarı çok uzun olduğu için bazı DNS panelleri onu birden fazla TXT parçasına (`TXT` chunking) otomatik böler. Bu, teknik olarak sorun değildir, DNS sunucuları bunu birleştirir. Ancak panel arayüzünde bu bölünmüş hâli görüp "kayıt bozuk" diye elle düzenlemeye kalkışmak, aslında çalışan bir kaydı bozabilir. Şüpheniz varsa `dig zmail._domainkey.ornek.com TXT` çıktısındaki değerin tek satır hâline getirilmiş versiyonunu Zoho'nun beklediği değerle karşılaştırın.
Zoho'nun DKIM kurulumu, Google Workspace veya Microsoft 365'e göre bir noktada farklılaşır: selector adı sabit değildir, hesap oluşturulduğunda rastgele üretilir. Bu yüzden aynı domain'de daha önce Google Workspace kullanılmışsa (Google'ın selector'ı genellikle `google` olur) ve şimdi Zoho'ya geçiliyorsa, iki farklı `_domainkey` alt alanı aynı anda DNS'te durabilir; biri artık kullanılmayan Google selector'ı, diğeri yeni Zoho selector'ı. Eski selector'ı silmemek teknik bir hataya yol açmaz çünkü her ikisi farklı host adında durur, ama zone dosyasını gereksiz yere kalabalıklaştırır ve ileride "hangi kayıt hangi servise ait" sorusunu zorlaştırır.
DKIM anahtarını Zoho panelinden kopyalarken satır başında veya sonunda görünmeyen boşluk karakteri kalması sık yapılan bir hatadır; bu özellikle kopyala-yapıştır işlemi bir metin editörü üzerinden yapıldığında ortaya çıkar. Panel "Doğrula" derken hata vermiyorsa ama e-posta başlıklarında DKIM sonucu `neutral` ya da `fail` dönüyorsa, önce kaydın baş ve son karakterlerini denetlemek, ikinci olarak anahtarı doğrudan panelden tekrar kopyalamak sorunu genellikle çözer.
Yaygın Hata Mesajları ve Anlamları
Zoho kurulum ekranı, her kayıt türü için ayrı bir durum rozeti gösterir ve bu rozetlerin arkasındaki teknik karşılığı bilmek, hangi adımda takılı kalındığını hızlıca ayırt etmeyi sağlar.
"Domain doğrulanamadı" mesajı neredeyse her zaman TXT kaydının ya hiç yayılmadığı ya da yanlış host adına eklendiği anlamına gelir; `dig` ile kontrol edildiğinde kayıt hiç görünmüyorsa DNS panelinde kayıt kaydedilmemiş demektir, kayıt görünüyor ama değer farklıysa muhtemelen eski bir doğrulama denemesinden kalan kod yanlışlıkla kopyalanmıştır. "MX kaydı bulunamadı" mesajı, üç kayıttan hiçbirinin henüz yayılmadığını veya hosting panelinin MX eklemeyi farklı bir ekranda (bazı panellerde "E-posta Yönlendirme" ayrı bir sekmedir, DNS Yönetimi ekranından bağımsız çalışır) tuttuğunu gösterir; bu durumda MX kaydı DNS zone'unda değil, hosting firmasının kendi e-posta yönlendirme katmanında aranmalıdır.
# Panel: "Domain doğrulanamadı"
dig ornek.com.tr TXT +short | grep zoho-verification
# Boş çıktı -> kayıt hiç yayılmamış ya da yanlış host adına eklenmiş
# Panel: "MX kaydı algılanamadı"
dig ornek.com.tr MX +short
# Boş çıktı -> MX hosting panelinin ayrı bir ekranında olabilir, DNS zone'da değil
# Panel: "SPF doğrulanamadı"
dig ornek.com.tr TXT +short | grep spf1
# Birden fazla satır -> çoklu SPF hatası, birleştirilmesi gerekir
"SPF doğrulanamadı" mesajı üç farklı kök nedenden gelebilir: kayıt hiç eklenmemiştir, `include:zoho.com` yerine yanlışlıkla `include:zoho.eu` (veya tersi) yazılmıştır, ya da domain'de zaten başka bir SPF kaydı vardır ve ikincisi eklenince ikisi de geçersiz sayılmıştır. Bu üç ihtimali ayırt etmenin en hızlı yolu, `dig` çıktısında kaç satır `v=spf1` ile başlayan TXT kaydı göründüğünü saymaktır; birden fazla satır varsa sorun çoklu kayıttır, tek satır var ama Zoho hâlâ doğrulamıyorsa sorun muhtemelen yanlış bölge değeridir.
Türk Hosting Panellerinde Sık Karşılaşılan Sorunlar
Yerli hosting panellerinin çoğu cPanel, Plesk veya bunların özelleştirilmiş bir türevi üzerine kurulu. Sorun genellikle panelin kendisinde değil, alan adı giriş alışkanlığında ortaya çıkıyor. Kök domain için host alanına `@` yazmak gereken paneller olduğu gibi, aynı alanı tamamen boş bırakmanız gereken paneller de var; ikisi karıştırıldığında kayıt ya hiç oluşmuyor ya da `@.ornek.com.tr` gibi anlamsız bir alt alan olarak kaydediliyor.
İkinci sık görülen tuzak, TTL alanının bazı panellerde saniye, bazılarında dakika birimiyle sunulmasıdır. `3600` yazdığınızı sandığınız bir alan aslında dakika kabul ediyorsa, gerçek TTL 60 kat daha uzun oluyor ve bu durum bir sonraki DNS değişikliğinde "neden hâlâ eski değer görünüyor" sorusuna yol açıyor. Kayıt eklemeden önce panelin birim etiketini (saniye mi dakika mı) mutlaka kontrol edin.
dig ornek.com.tr TXT +short | grep zoho-verification
dig ornek.com.tr MX +short
dig ornek.com.tr TXT +short | grep spf1
dig zmail._domainkey.ornek.com.tr TXT +short
Üçüncü tuzak, domain'in nameserver'ının hosting firmasında değil ayrı bir DNS sağlayıcısında (örneğin Cloudflare) olmasına rağmen kullanıcının hâlâ hosting panelinden kayıt eklemeye çalışmasıdır. Bu durumda panelde yapılan hiçbir değişiklik gerçek zone dosyasına yansımaz, çünkü domain'in gerçek DNS yönetimi başka bir yerdedir. Hangi sistemin gerçek zone'u tuttuğunu anlamanın en hızlı yolu, domain'in nameserver kayıtlarını sorgulamaktır; dönen değerler hosting firmasının nameserver'larını göstermiyorsa, kayıtlar o nameserver'ları işleten sistemde (Cloudflare, ayrı bir DNS paneli) eklenmelidir.
Bölgesel Veri Merkezi Seçimi ve DNS'e Etkisi
Zoho'nun bölge seçimi yalnızca SPF include değerini değil, MX ve DKIM'i de dolaylı olarak etkiler. `.eu` bölgesinde barındırılan bir hesapta MX değerleri de `mx.zoho.eu`, `mx2.zoho.eu`, `mx3.zoho.eu` biçiminde farklılaşır; `.com` talimatlarını `.eu` hesabına uygulamak, MX kaydının hiçbir zaman doğrulanmamasına neden olur.
Ad/Host: @
Tür: MX | Öncelik: 10 | Değer: mx.zoho.eu
Tür: MX | Öncelik: 20 | Değer: mx2.zoho.eu
Tür: MX | Öncelik: 50 | Değer: mx3.zoho.eu
Türk kullanıcıların bir kısmı KVKK ile GDPR arasındaki benzerlik nedeniyle bilinçli olarak `.eu` bölgesini seçiyor; veri saklama konumu bu tercihte belirleyici oluyor. Hangi bölgeyi seçtiğiniz emin değilseniz, Zoho hesap ayarlarındaki "Veri Merkezi" bilgisine bakmadan talimatları uygulamayın; yanlış bölgenin kayıtlarını eklemek saatler süren bir "neden doğrulanmıyor" sorunu yaratır ve çözüm tek bir alanın (`.com` yerine `.eu`) değiştirilmesinden ibarettir.
Kurulum Sonrası Doğrulama ve Test
Tüm kayıtlar eklendikten sonra Zoho panelinin kendi doğrulama düğmelerine güvenmek yerine önce `dig` ile gerçek DNS durumunu kontrol etmek daha hızlı bir teşhis sağlar. Panel bazen DNS'teki güncel durumdan saatler geriden gelir, özellikle TTL yüksek bırakıldıysa.
Gerçek testin en güvenilir yolu, kurulum tamamlandıktan sonra harici bir adresten (Gmail, Outlook gibi) test e-postası göndermek ve Zoho gelen kutusundaki başlıkları incelemektir. SPF ve DKIM sonucunun `pass` döndüğü bir başlık, MX, SPF ve DKIM'in üçünün de doğru sırayla yerleştiğinin somut kanıtıdır. Giden yönde ise Zoho'dan dışarıya bir test postası atıp alıcı tarafta başlıkları kontrol etmek, SPF'in gerçekten doğru bölgeye işaret ettiğini teyit eder.
Kurulumun eksiksiz sayılması için DMARC kaydının da eklenmesi gerekir; MX, SPF ve DKIM postanın akmasını sağlar ama DMARC olmadan domain itibarı, özellikle yeni kurulan bir domain için, zayıf kalır. DMARC kaydının kademeli geçiş mantığı Zoho kurulumları için de aynı sırayla uygulanabilir: önce `p=none` ile izleme, ardından raporlar temiz göründüğünde `quarantine` veya `reject`'e geçiş.