Toplantı başına %73 daha düşük maliyet · 7 günde yayında · 5 pazarda 50+ şirket Ücretsiz GTM analizini al →
← Tüm oyunlar
DeliverabilityEmail

2026 Cold Email Deliverability Checklist'i: SPF, DKIM, DMARC ve Warmup

15 Haziran 2026 · 5 dk okuma · yazan Ahmet Faruk Yilmaz, Asphia Kurucusu

2026 Cold Email Deliverability Checklist'i: SPF, DKIM, DMARC ve Warmup

Özet

Cold email'in inbox'a mı spam'e mi düşeceğini SPF, DKIM, p=reject DMARC kaydı, warm edilmiş inbox'lar ve brand başına bir domain belirler.

Cold email’lerin çoğu inbox’a ulaşmadığı için okunmaz. Beş dilde cold email yürütüyoruz. Reply rate üzerinde copy’den daha büyük etkisi olan konu deliverability. SPF, DKIM, DMARC ve warmup doğru kurulduğunda tek kelimeyi değiştirmeden open rate ikiye katlanabilir.

Her campaign’i yayına almadan önce bu checklist’i uyguluyoruz.

2026’da Deliverability Neden Oyunun Tamamı

Google ve Yahoo, Şubat 2024’te bulk mail için sender requirements uygulamaya başladı. 2026’da bu kurallar minimum gereklilik haline geldi. Microsoft da yüksek hacimli göndericilere yönelik kurallarını sıkılaştırdı. Kimliği doğrulanmamış mail artık yalnızca spam’e düşmüyor. Gateway’de reddedilebiliyor ve teklifini okuyacak kişiye hiç ulaşmıyor. Tüm gereklilikler Google’ın Email sender guidelines ve Microsoft’s Sender support documentation sayfalarında yer alıyor.

Gönderimlerin yüzde 40’ı spam’e düşüyorsa lead karar vermeden pipeline’ının neredeyse yarısını kaybedersin. Hiçbir subject line, authenticate edilmemiş bir domain’i kurtaramaz.

Bu yüzden önce teknik setup’a bakarız. Copy ikinci sırada gelir.

Drake meme: DMARC kaydını p=none bırakmak ve bitti sanmak, p=reject ayarlayıp gerçekten koruma altına almak p=none ayarlamak DMARC kurmak değil, sadece domain’inin taklit edilmesini kibarca izlemek demektir.

SPF, DKIM, DMARC Basit Dilde

Bu üç kayıt, receiving server’lara domain’in adına mail gönderme yetkin olduğunu gösterir. Birini atlarsan spoofing yapıyormuşsun gibi görünebilirsin.

KayıtNe kanıtlarNerede dururYaygın hata
SPFDomain’in için hangi server’ların mail gönderebileceğiniDNS’teki TXT record10 DNS lookup’tan fazlası, record kullanılamaz hale gelir
DKIMMesajın aktarım sırasında kurcalanmadığınıPublic key içeren TXT recordSending platform için key yayınlanmamış olur
DMARCSPF veya DKIM başarısız olduğunda ne yapılacağını_dmarc altındaki TXT recordp=none’da bırakılır, yani hiçbir şey uygulanmaz

SPF: Göndericilerini Yetkilendir

SPF, domain’in için yetkili server’ların listesidir. Buradaki kritik nokta 10 lookup sınırı. Record içindeki her include: bu sınıra dahildir. Google, sending tool ve birkaç servis daha eklendiğinde 10’u hızla aşabilirsin. Bu durumda record permerror döner ve yok sayılır.

  • Toplam DNS lookup sayısını 10’un altında tut. Gerekirse flatten et.
  • Sadece gerçekten mail gönderen platform’ları ekle: inbox provider’ı ve sending tool’un.
  • Record’u ~all (softfail) veya -all (hardfail) ile bitir. Biz cold domain’lerde -all kullanırız.

DKIM: Her Mesajı İmzala

DKIM, mesajın değiştirilmediğini doğrulamak için kriptografik imza ekler. Çoğu platform 2048-bit key ve DNS record’u üretir. Record’u yayınla. Ardından test mesajı gönderip header’da dkim=pass yazdığını doğrula.

  • 1024 yerine 2048-bit key kullan.
  • Platform’un verdiği selector’ü aynen yayınla.
  • Sadece dashboard’a değil, raw header’larda pass durumuna bak.

DMARC: Policy’yi Uygula

DMARC, SPF ile DKIM’i bağlar ve fail durumunda alıcı server’ın ne yapacağını belirler. Çoğu gönderici p=none ayarlayıp işi bitmiş sayar. Bu policy herhangi bir yaptırım uygulamaz. Pratikte authentication sağlamaz.

  • İlk etapta sadece bir hafta p=none ile kal, rapor topla.
  • Önce p=quarantine, ardından aligned pass rate temiz olduğunda p=rejecte geç.
  • rua= adresi ekle ki aggregate reports’ları gerçekten okuyabilesin.

2026 için minimum kurulum, aligned SPF ve DKIM ile birlikte p=reject seviyesinde DMARC kaydıdır.

Gerçekten Çalışan Warmup Protokolü

Gönderim geçmişi olmayan yeni bir inbox, spam operasyonuna benzeyebilir. Warmup, sending reputation’ı kademeli olarak oluşturur.

Her yeni inbox’ta şu protokolü uyguluyoruz:

  • 1 ila 2. haftalar: otomatik bir warmup network’e gir. Gerçek inbox’lar havuzuna gönderim ve reply yaparak pozitif engagement sinyali üret.
    1. hafta: light live send’lere başla, inbox başına günde 5 ila 10 mail, warmup trafiği devam ederken.
    1. hafta: sabit üst sınıra çık. Biz inbox başına günde 30 ila 40 cold gönderimde kalırız ve daha yukarı çıkmayız.

Asla bozmadığımız kurallar:

  • Bir inbox, bir iş. Tek bir mailbox’tan günde 200 mail gönderme. Daha fazla mailbox kullan.
  • Warmup’ı canlı kampanyaların altında, azaltılmış hızda açık tut. Reputation durursan düşer.
  • Her inbox için reply rate ve spam-complaint rate izle. Sapma gösteren inbox’ı devre dışı bırak.

Warmup tek seferlik değildir. Inbox kullanıldığı sürece düşük hacimde devam eder.

Domain ve Altyapı Kuralları

Technical record’lar kadar altyapı mimarisi de önemlidir. Çoğu ekip ana domain’inin reputation’ını burada bozar.

Cold Mail’i Asla Primary Domain’den Gönderme

Tek bir spam complaint dalgası primary domain reputation’ını düşürebilir. Aynı domain faturaları, sözleşmeleri ve ekibin gerçek maillerini de taşır. Bu riski almıyoruz.

  • Ayrı sending domain’ler al. Brand’inin lookalike’ları iyi çalışır, örneğin getbrand.com ya da trybrand.io.
  • Her sending domain’i gerçek sitene 301 ile yönlendir, böylece click’ler düzgün çözülsün.
  • Hacmi birden fazla domain ve domain başına birden fazla inbox arasında dağıt.

Teknik Hijyeni Sıkı Tut

  • Custom tracking domain kur. Tool’unun shared default tracking domain’i, üzerinde diğer spamcılarla ortaktır.
  • Domain’in gerçek bir mailbox gibi görünmesi için MX record ve reverse DNS entry ekle.
  • Basit bir website ve birkaç gerçek sayfa ekle. Boş domain kırmızı bayraktır.

Altyapıyı Hacme Uydur

Günde 1.000 gönderim için tek mailbox yetmez. Birkaç domain’e yayılmış, her biri 30 ila 40 gönderim kapasiteli yaklaşık 25 ila 35 inbox gerekir. Çoğu founder bu altyapıyı eksik kurar. Maliyeti, spam folder yüzünden kaybedilen pipeline’dan düşüktür.

Gerçekte Kullandığımız Tool’lar

Belirli bir tool’a bağlı değiliz. 2026’da kullandığımız stack şöyle:

  • Sending ve warmup: Smartlead ve Instantly inbox rotation ve otomatik warmup’ı iyi yönetir. Manyreach ve Sendkit campaign ile sequence katmanını taşır.
  • Data ve enrichment: raw data için Apollo, tek bir gönderim yapmadan önce enrichment ve verification için Clay enrichment.
  • Verification: göndermeden önce her listeyi mutlaka doğrula. Yüzde 5 bounce rate sınırdır. Aşarsan provider’lar seni throttle eder.

Sıra şu: listeyi doğrula, domain’i authenticate et, inbox’ı warm et, ardından gönder. Her campaign’de bu sırayı uygula.

60 Saniyelik Pre-Send Checklist

Her campaign’den önce bunu çalıştır. Bir satır bile fail olursa gönderme.

  • SPF record mevcut, 10 lookup’un altında ve -all veya ~all ile bitiyor.
  • DKIM 2048-bit key ile yayınlanmış, header’lar dkim=pass gösteriyor.
  • DMARC p=reject veya p=quarantine seviyesinde ve rua= reporting address içeriyor.
  • Sending domain primary domain’den ayrı ve 301 redirect var.
  • Custom tracking domain kurulmuş, shared default değil.
  • Her inbox en az 3 haftadır warm, günde 30 ila 40 gönderimle sınırlı.
  • Liste doğrulanmış, bounce rate projeksiyonu yüzde 5’in altında.

Authentication ve warmup, teklifinin okunup okunmayacağını belirler. Bu altyapının kurulmasını ve yönetilmesini istiyorsan done-for-you cold email service’imiz domain setup, warmup ve rotation katmanlarını kapsar.

Ücretsiz kaynak

Sinyal sıralaması mailine gelsin.

Kime soğuk email atacağımıza karar vermek için sinyalleri S'den D'ye sıralıyoruz. Listeyi bir kez gönderiyoruz. Sonrasında başka mail yok.

Sık sorulan sorular

2026'da cold email için SPF, DKIM ve DMARC'a ihtiyacım var mı?

Evet. Google ve Microsoft kimliği doğrulanmamış bulk mail'i reddediyor veya spam'e atıyor. Bu nedenle üç kayıt da gerekli.

Cold email göndermeden önce inbox warmup ne kadar sürer?

Live send'lerden önce 3 ila 4 hafta warmup yap. Her inbox'ı kademeli olarak günde 30 ila 40 email'lik üst sınıra çıkar.

Cold email'i ana company domain'imden göndermeli miyim?

Hayır. Spam complaint'in primary domain reputation'ını etkilememesi için redirect verilen ayrı lookalike domain'ler kullan.

Bir inbox başına günde kaç cold email güvenle gönderebilirim?

Warm edilmiş her inbox'ı günde 30 ila 40 cold gönderimle sınırla. Bu sınırı aşmak complaint rate'i yükseltir ve mailbox provider'ların gönderimlerini filtrelemesine yol açar. Daha fazla hacim için ek lookalike domain'lerde yeni inbox'lar aç.

DMARC p=reject cold email sender'ları için ne yapar?

Receiving server'a, SPF veya DKIM alignment'ı başarısız olan mesajları sessizce düşürmesini söyler. Böylece başkalarının senin domain'inden geliyormuş gibi mail göndermesini engeller. Gmail ve Microsoft için de sending infrastructure hakkında olumlu bir reputation sinyali oluşturur.

Cold email'im spam'e mi düşüyor, inbox'a mı gidiyor nasıl anlarım?

GlockApps veya MailReach ile Gmail, Outlook ve Google Workspace seed account'larına test mesajları gönder. Her campaign'den önce placement'ı kontrol et. Reply rate'i de izle. Copy değişmediği halde ani düşüş varsa sorun genellikle messaging değil, deliverability'dir.

Ahmet Faruk Yilmaz, Asphia kurucusu

Ahmet Faruk Yilmaz

Asphia kurucusu. Küçük ekipler için sinyal bazlı B2B outbound motorları kurar ve çalıştırır, beş pazardaki şirketlerle toplantı ayarladı. Soğuk e-posta, Clay, teslim edilebilirlik ve GTM mühendisliği üzerine yazıyor.

Bunu senin için çalıştıralım mı?

Ücretsiz GTM analizini al. Kuracağımız motoru tam olarak gösteririz.

Ücretsiz GTM analizini al →
Okumaya devam et