Form E-postaları Neden Kaybolur? Cloudflare Email Service ile Kurduğumuz Çözüm

İletişim formu mesajlarının spam'e düşmesinin nedenleri ve bu sitede Cloudflare Email Service ile kurduğumuz SMTP'siz, korumalı gönderim altyapısı.

2026-08-07

Bir web sitesinin en kritik e-postası, pazarlama bülteni değil; iletişim formundan gelen o tek mesajdır. Müşteri adayı formu doldurur, “mesajınız alındı” yazısını görür ve cevap bekler. Mesaj spam klasörüne düştüyse ya da hiç ulaşmadıysa, kaybedilen şey bir e-posta değil — bir müşteridir. Üstelik bunu çoğu zaman kimse fark etmez.

Bu yazıda form e-postalarının neden kaybolduğunu ve bu sitede geçen ay Cloudflare Email Service ile kurduğumuz gönderim altyapısını anlatıyoruz — gerçek, canlıda çalışan bir kurulum üzerinden.

Bulut kontrol noktalarından geçip gelen kutusuna ulaşan e-postayı temsil eden illüstrasyon

E-postalar Neden Kaybolur?

Alıcı sunucular her mesajda üç kimlik sorusu sorar:

  • SPF: Bu sunucu, bu alan adı adına e-posta göndermeye yetkili mi?
  • DKIM: Mesaj yolda değiştirilmemiş mi, imzası alan adına ait mi?
  • DMARC: İlk ikisi tutmuyorsa mesaja ne yapılmalı — reddet mi, spam’e mi at?

Form e-postalarının tipik sorunu şu: site, mesajı üçüncü taraf bir SMTP servisi veya paylaşımlı hosting sunucusu üzerinden, sizin alan adınız “adına” gönderir. SPF/DKIM hizalaması bozuksa ya da o paylaşımlı sunucunun itibarı başka müşteriler yüzünden zedelenmişse, mesajınız daha yola çıkarken kaybetmiş olur. İkinci klasik sorun da sessiz hatalardır: SMTP şifresi değişir, kota dolar, servis kesilir — form “gönderildi” der, mesaj gitmez.

Bu Sitedeki Kurulum

Bu sitenin iletişim formu, temmuz ayından beri şöyle çalışıyor:

  1. Form gönderimi, sitenin kendisini de sunan Cloudflare Workers üzerindeki bir uç noktaya düşüyor; ayrı bir form servisi, ayrı bir sunucu yok.
  2. Worker, mesajı Cloudflare Email Service’in gönderim bağlantısıyla doğrudan form@bdijital.com göndericisinden info@bdijital.com adresine iletiyor. Dışarıda saklanan SMTP şifresi, sızabilecek API anahtarı yok; yetki, hesabın kendisinde tanımlı.
  3. Alan adının SPF/DKIM/DMARC kayıtları zaten Cloudflare’de yönetildiği için gönderici kimliği ile alan adı birbirini doğruluyor; mesaj “şüpheli aracı” üzerinden değil, kendi kimliğiyle yola çıkıyor.

Koruma katmanı: form spam’i ve kötüye kullanım

Ulaşılabilir her form, botların hedefidir. Kurulumda rate limiting iki ayrı boyutta çalışıyor: aynı IP adresi dakikada en fazla 5, aynı e-posta adresi dakikada en fazla 3 deneme yapabiliyor. Böylece form, hem otomatik spam dalgalarına hem de tek adresten gelen taciz denemelerine karşı sınırlı; gerçek ziyaretçi ise bu sınırları hiç hissetmiyor.

Görünürlük: hangi form, ne zaman, hangi sayfadan?

Her başarılı gönderim, kişisel veri içermeyecek şekilde bir analitik kaydına düşüyor. Hangi gün kaç başvuru geldiğini, hangi sayfaların form doldurttuğunu görebiliyoruz — “form çalışıyor mu?” sorusunun cevabı tahmin değil, veri.

Aynı Yaklaşım Sizin Sitenizde

Bu kurulumun güzel tarafı, ölçeğinden bağımsız çalışması: tek formlu bir tanıtım sitesi de, günde yüzlerce başvuru alan bir portal da aynı üç ilkeyle güvence altına alınıyor — kimliği hizalı gönderim, kötüye kullanım sınırı, ölçülebilirlik.

Formlarınızın gerçekten ulaşıp ulaşmadığından emin değilseniz ilk yapılacak iş bir teslim testi: birlikte gönderip SPF/DKIM/DMARC sonuçlarına bakarız. E-posta otomasyonu hizmetimize göz atabilir veya doğrudan iletişim formumuzu kullanabilirsiniz — bu yazıda anlattığımız altyapının ta kendisini denemiş olursunuz.