Form E-postaları Neden Kaybolur? Cloudflare Email Service ile Kurduğumuz Çözüm
İletişim formu mesajlarının spam'e düşmesinin nedenleri ve bu sitede Cloudflare Email Service ile kurduğumuz SMTP'siz, korumalı gönderim altyapısı.
2026-08-07Bir web sitesinin en kritik e-postası, pazarlama bülteni değil; iletişim formundan gelen o tek mesajdır. Müşteri adayı formu doldurur, “mesajınız alındı” yazısını görür ve cevap bekler. Mesaj spam klasörüne düştüyse ya da hiç ulaşmadıysa, kaybedilen şey bir e-posta değil — bir müşteridir. Üstelik bunu çoğu zaman kimse fark etmez.
Bu yazıda form e-postalarının neden kaybolduğunu ve bu sitede geçen ay Cloudflare Email Service ile kurduğumuz gönderim altyapısını anlatıyoruz — gerçek, canlıda çalışan bir kurulum üzerinden.

E-postalar Neden Kaybolur?
Alıcı sunucular her mesajda üç kimlik sorusu sorar:
- SPF: Bu sunucu, bu alan adı adına e-posta göndermeye yetkili mi?
- DKIM: Mesaj yolda değiştirilmemiş mi, imzası alan adına ait mi?
- DMARC: İlk ikisi tutmuyorsa mesaja ne yapılmalı — reddet mi, spam’e mi at?
Form e-postalarının tipik sorunu şu: site, mesajı üçüncü taraf bir SMTP servisi veya paylaşımlı hosting sunucusu üzerinden, sizin alan adınız “adına” gönderir. SPF/DKIM hizalaması bozuksa ya da o paylaşımlı sunucunun itibarı başka müşteriler yüzünden zedelenmişse, mesajınız daha yola çıkarken kaybetmiş olur. İkinci klasik sorun da sessiz hatalardır: SMTP şifresi değişir, kota dolar, servis kesilir — form “gönderildi” der, mesaj gitmez.
Bu Sitedeki Kurulum
Bu sitenin iletişim formu, temmuz ayından beri şöyle çalışıyor:
- Form gönderimi, sitenin kendisini de sunan Cloudflare Workers üzerindeki bir uç noktaya düşüyor; ayrı bir form servisi, ayrı bir sunucu yok.
- Worker, mesajı Cloudflare Email Service’in gönderim bağlantısıyla doğrudan
form@bdijital.comgöndericisindeninfo@bdijital.comadresine iletiyor. Dışarıda saklanan SMTP şifresi, sızabilecek API anahtarı yok; yetki, hesabın kendisinde tanımlı. - Alan adının SPF/DKIM/DMARC kayıtları zaten Cloudflare’de yönetildiği için gönderici kimliği ile alan adı birbirini doğruluyor; mesaj “şüpheli aracı” üzerinden değil, kendi kimliğiyle yola çıkıyor.
Koruma katmanı: form spam’i ve kötüye kullanım
Ulaşılabilir her form, botların hedefidir. Kurulumda rate limiting iki ayrı boyutta çalışıyor: aynı IP adresi dakikada en fazla 5, aynı e-posta adresi dakikada en fazla 3 deneme yapabiliyor. Böylece form, hem otomatik spam dalgalarına hem de tek adresten gelen taciz denemelerine karşı sınırlı; gerçek ziyaretçi ise bu sınırları hiç hissetmiyor.
Görünürlük: hangi form, ne zaman, hangi sayfadan?
Her başarılı gönderim, kişisel veri içermeyecek şekilde bir analitik kaydına düşüyor. Hangi gün kaç başvuru geldiğini, hangi sayfaların form doldurttuğunu görebiliyoruz — “form çalışıyor mu?” sorusunun cevabı tahmin değil, veri.
Aynı Yaklaşım Sizin Sitenizde
Bu kurulumun güzel tarafı, ölçeğinden bağımsız çalışması: tek formlu bir tanıtım sitesi de, günde yüzlerce başvuru alan bir portal da aynı üç ilkeyle güvence altına alınıyor — kimliği hizalı gönderim, kötüye kullanım sınırı, ölçülebilirlik.
Formlarınızın gerçekten ulaşıp ulaşmadığından emin değilseniz ilk yapılacak iş bir teslim testi: birlikte gönderip SPF/DKIM/DMARC sonuçlarına bakarız. E-posta otomasyonu hizmetimize göz atabilir veya doğrudan iletişim formumuzu kullanabilirsiniz — bu yazıda anlattığımız altyapının ta kendisini denemiş olursunuz.
İlgili Hizmetler
Tetikleyici tabanlı e-posta otomasyonuyla hoş geldin, sipariş, terk sepet ve yeniden hedefleme akışlarını gelir kanalına dönüştürün.
Otomasyon & İş Akışı OtomasyonuERP entegrasyonu, cron job ve workflow otomasyonu ile tekrarlayan iş süreçlerini güvenilir, izlenebilir veri akışlarına dönüştürün.