E-posta Nasıl Çalışır: SMTP, DNS ve Geçici E-posta Neden Var
Çoğu insan, "Gönder" düğmesine tıkladıktan sonra mesajın birinin gelen kutusunda görünmesine kadar neler olduğunu bilmeden her gün e-posta kullanır. Bu süreci — SMTP sunucuları, DNS sorguları ve MX kayıtları üzerinden — anlamak, geçici e-posta hizmetlerinin neden bu şekilde çalıştığını açıkça ortaya koyar.
Hızlı erişim
Bu rehber, e-posta altyapısını temelden açıklıyor: mesajları internet üzerinden yönlendiren protokolleri, sunuculara postanın nereye teslim edileceğini bildiren kayıtları ve geçici posta geçici e-posta servislerinin bu sisteme nasıl bağlanarak kayıt olmadan anında çalışan tek kullanımlık gelen kutuları oluşturduğunu. Geçici e-postanın ne olduğu ve ne zaman kullanılacağına dair pratik bir genel bakış için geçici e-posta için tam rehbere bakınız.
E-postanın Kısa Tarihi — ARPANET'ten Geçici E-postaya
E-postanın hikâyesi, 1971 yılında ABD Savunma Bakanlığı'nın ARPANET'inde çalışan Ray Tomlinson'ın iki makine arasında ilk elektronik mesajı göndermesiyle başlar. En önemli yeniliği, kullanıcı adını ana bilgisayardan ayıran "@" sembolüydü — bu gelenek, elli yılı aşkın süre sonra bile değişmeden varlığını sürdürüyor.
1980'ler ve 1990'lar boyunca e-posta, araştırma laboratuvarlarından günlük yaşama yayıldı. Eudora ve Microsoft Outlook gibi masaüstü istemcileri, kişisel bilgisayar kullanıcılarının elektronik postaya ilk kez erişmesini sağladı. Ardından 1990'ların sonlarında ücretsiz web posta hizmetleri — 1996'da Hotmail, 1997'de Yahoo Mail ve nihayet 2004'te Gmail — e-postayı tarayıcısı ve internet bağlantısı olan herkes için erişilebilir hâle getirdi.
Ancak herkesin erişebilmesi, beraberinde herkes için geçerli sorunlar da getirdi. 2000'lerin sonlarına gelindiğinde spam, dünya genelindeki tüm e-posta trafiğinin ezici çoğunluğunu oluşturuyordu. Oltalama saldırıları daha karmaşık hâle geldi. Veri ihlalleri yüz milyonlarca e-posta adresini açığa çıkardı. Giderek büyüyen bu tehditler, yeni bir hizmet kategorisine — geçici e-postaya — olan talebi artırdı. İlk tek kullanımlık gelen kutusu sağlayıcıları 2000'lerin ortalarında ortaya çıktı ve bu kavram, bugün milyonlarca kişinin kullandığı olgun bir gizlilik aracına dönüştü. Bu gelişimin tamamı için Geçici Postanın Evrimi.
Bir E-postanın Yolculuğu — Adım Adım
E-posta göndermek anlık gibi görünür, ancak mesaj hedefine ulaşmadan önce birden fazla sistemden geçer. Gerçekte olanlar, dört adımda şöyle gerçekleşir.
Adım 1 — Gönder'e Basarsınız: E-posta İstemcisinden SMTP Sunucusuna
Gmail, Outlook, Thunderbird veya başka bir e-posta istemcisinde mesaj oluşturup "Gönder" düğmesine bastığınızda istemciniz, SMTP — Simple Mail Transfer Protocol adlı bir protokolü kullanarak giden posta sunucusuna bağlanır. Bu bağlantı genellikle 587 numaralı portu (STARTTLS şifrelemesiyle) veya 465 numaralı portu (örtük TLS ile) kullanır.
İstemciniz, kullanıcı adınızı ve şifrenizi kullanarak SMTP sunucusunda kimlik doğrulaması yapar ve ardından mesajı sunucuya devreder. Bu noktada e-posta cihazınızdan ayrılmıştır ve teslim edilmesi artık sunucunun sorumluluğundadır.
Adım 2 — DNS Sorgusu: Bu E-posta Nereye Gidecek?
SMTP sunucusunun mesajınızı nereye teslim edeceğini belirlemesi gerekir. Bunun için alıcının alan adının MX kaydını — Mail Exchanger kaydını — Alan Adı Sistemi'ne (DNS) sorar.
Örneğin someone@gmail.com adresine gönderim yapıyorsanız SMTP sunucusu DNS'e şunu sorar: "gmail.com için e-postaları hangi sunucu yönetiyor?" DNS, şuna benzer bir yanıt verir alt1.gmail-smtp-in.l.google.com — bu, Google'ın gelen posta sunucusunun adresidir. MX kaydı, özünde "bu alan adı için tüm postaları bu sunucuya teslim et" diyen bir yönlendirme talimatıdır.
Bu MX kayıt sistemi, geçici e-postayı mümkün kılan temeldir; buna birazdan değineceğiz.
Adım 3 — Sunucudan Sunucuya Teslimat: SMTP Relay
Gönderen SMTP sunucunuz, alıcının gelen SMTP sunucusuna (MX kaydında belirtilen sunucuya) bağlanır ve bir SMTP el sıkışması gerçekleştirir — iki sunucunun kimliklerini doğruladığı, şifreleme üzerinde anlaştığı ve mesajı aktardığı yapılandırılmış bir iletişim. TLS şifrelemesi, sunucular arasındaki bu aktarım sırasında e-posta içeriğini korur.
İlk MX sunucusu kullanılamıyorsa gönderen sunucu ikincil MX kayıtlarına geçer (çoğu alan adı yedeklilik için birden fazla MX kaydı listeler). Tüm sunuculara ulaşılamıyorsa e-posta yeniden denenmek üzere sıraya alınır. Saatler veya günler boyunca yapılan birden fazla başarısız denemenin ardından gönderici bir geri dönme bildirimi alır.
Adım 4 — Gelen Kutusunda Depolama: IMAP ve POP3
Alıcı sunucu mesajı kabul ettikten sonra e-postayı depolar ve alıcının gelen kutusunu kontrol etmesini bekler. Alıcının e-posta istemcisi mesajları şu iki protokolden biriyle alır:
IMAP (Internet Message Access Protocol): E-postaları birden fazla cihaz arasında senkronize eder. Mesajlar sunucuda kalır ve yaptığınız her işlem (okuma, silme, taşıma) tüm cihazlara yansır. Gmail, Outlook ve modern hizmetlerin çoğu bunu kullanır.
POP3 (Post Office Protocol 3): E-postaları tek bir cihaza indirir ve genellikle sunucudan siler. Günümüzde daha az yaygındır, ancak yerel depolamanın tercih edildiği bazı yapılandırmalarda hâlâ kullanılır.
Bir E-posta Mesajının Bileşenleri
Her e-posta, yalnızca gördüğünüz metinden ibaret değildir. Görünmeyen kısmında, sunuculara mesajın nasıl yönlendirileceğini, görüntüleneceğini ve işleneceğini bildiren yapılandırılmış veriler taşır.
Başlıklar: From, To, Konu, Tarih ve Message-ID gibi meta veriler. Bunlar, teslimat zincirindeki her sunucunun okuyup uyguladığı yönlendirme talimatlarıdır.
Gizli başlıklar: Return-Path (geri dönüşlerin gideceği yer), Received (e-postanın geçtiği her sunucuyu gösteren bir zincir) ve Authentication-Results (SPF, DKIM ve DMARC kontrol sonuçları) gibi alanlar. Bunlar çoğu e-posta istemcisinde görünmez, ancak bir mesajın tüm yolculuğunu ortaya koyar.
Gövde: Gerçek içerik; düz metin, HTML veya her ikisi (multipart/alternative) olarak biçimlendirilir. Modern e-postaların çoğu HTML olduğundan biçimlendirilmiş metin, resimler ve tıklanabilir bağlantılar görürsünüz.
Ekler: MIME (Multipurpose Internet Mail Extensions) kullanılarak kodlanan dosyalar. MIME, ikili dosyaları e-postanın metin tabanlı altyapısından geçebilecek, metin için güvenli biçimlere dönüştürür.
Geçici E-posta Bu Altyapıya Nasıl Bağlanır
İşte her şeyin birleştiği nokta burası. Geçici e-posta hizmetleri ayrı, özel bir sistem kullanmaz — yukarıda açıklanan standart e-posta altyapısına doğrudan bağlanır. Geçici e-posta adresleri gerçek sunuculardan gelen gerçek e-postaları bu nedenle alır: Bunlar yalnızca yaşam döngüsü farklı olan gerçek e-posta adresleridir.
Catch-All MX Kayıtları — Anında Adres Oluşturma
tmailor.com bir alan adı kaydettiğinde (örneğin example-temp.com), bu alan adının MX kaydını Tmailor'un alıcı sunucusuna yönlendirecek şekilde yapılandırır. Daha da önemlisi, sunucu bir "catch-all" olarak yapılandırılmıştır—adresin önceden oluşturulmuş olup olmadığına bakmaksızın, bu alan adındaki herhangi bir adrese gönderilen e-postaları kabul eder.
Anında çalışan bir geçici e-posta adresi almanızın nedeni budur. Adresin geleneksel anlamda "oluşturulması" gerekmez. MX kaydı internete "bu alan adındaki tüm e-postaları sunucumuza gönderin" der ve sunucu kendisine ulaşan her şeyi kabul eder. tmailor.com adresini ziyaret ettiğinizde rastgele oluşturulmuş bir adres görürsünüz; bu adres zaten işlevseldir, çünkü alan adının MX kaydı tüm postaları Tmailor'un sunucusuna yönlendirir. Daha ayrıntılı bir teknik açıklama için ve rastgele takma adlara bkz.
Giden SMTP Yok = Yalnızca Alım
Geçici e-posta hizmetleri, MX kayıtlarını (alım için) yapılandırır ancak giden gönderim için SPF, DKIM veya DMARC kayıtlarını yapılandırmaz. E-posta sunucuları, bu kimlik doğrulama kayıtlarını bir alan adı adına e-posta gönderen sunucunun yetkili olup olmadığını doğrulamak için kullanır.
Bunlar olmadan, geçici e-posta alan adından gönderilen herhangi bir e-posta kimlik doğrulama kontrollerinden geçemez ve spam klasörüne düşer — hatta doğrudan reddedilebilir. Bu nedenle geçici e-posta yalnızca alım yapar: Bu, bilinçli bir tasarım tercihidir, ancak yine de gerçek bir sınırlamadır. Tmailor e-posta gönderemez veya yanıtlayamaz; giden gönderimi etkinleştirmek, alan adlarının hızla kara listeye alınmasına yol açar.
Yalnızca alım modeli, aynı yalın tasarımdan kaynaklanan ve açıkça belirtilmeye değer birkaç başka kısıtlamayı da beraberinde getirir. Gelen ekler kaldırılır, bu nedenle bir Tmailor adresine gönderilen dosya açılamaz veya indirilemez — yalnızca metin, kodlar ve bağlantılar ulaşır. Spam klasörü ve filtreleme yok: Gelen her mesaj gösterilir; dolayısıyla bir şey görünmüyorsa, henüz teslim edilmemiştir. Mesajlar gelişlerinden itibaren yaklaşık 24 saat boyunca görünür kalır, ardından otomatik olarak silinir. Ayrıca giriş yapılmadığı için her adresle birlikte verilen Access Token adresi daha sonra yeniden açmanızı sağlar — bu bir şifre değil, kurtarma anahtarıdır ve kaybederseniz kimse yenisini oluşturamaz.
Birçok Alan Adı, Tek Bir Catch-All Modeli
Tmailor tek bir alan adı yerine, her biri alıcı sunucuya yönlendiren kendi catch-all MX kaydına sahip, büyük ve dönüşümlü bir alan adı havuzu işletir. Havuz kasıtlı olarak yayımlanmaz: Tam listeyi yayımlamak, onu tek kullanımlık e-posta engelleme listeleri oluşturan sağlayıcılara sunmak olurdu.
Birden fazla alan adına sahip olmak pratik ve teknik bir nedenle önemlidir. Bazı siteler bilinen tek kullanımlık e-posta alan adlarının listelerini tutar ve alan adı listede bulunan bir adresi reddeder. Belirli bir alan adı reddedilirse, farklı bir alan adında yeni bir adres oluşturmak, biri çalışmadığında farklı bir sağlayıcıyı denemek gibi, olağan bir sorun giderme yöntemidir. Bunun nedeni de budur alan çeşitliliği OTP güvenilirliğini artırır.
Ancak bir sınır var: alan adı başına uygulanan bir engelleme listesi, bir politikadan farklıdır. Bir hizmetin şartları tek kullanımlık e-postayı tamamen yasaklıyorsa, hizmete erişmek için alan adları arasında geçiş yapmak sorun giderme değildir — sitenin bilerek koyduğu bir kuralı aşmaya çalışmaktır. Bu durumda, sahip olduğunuz gerçek bir adresi kullanın. Geçici e-posta, buna izin veren siteler içindir.
Gelen E-posta için Google-MX Altyapısı
Tmailor, gelen e-postaları Google'ın posta sunucuları üzerinden yönlendirir; bu nedenle alan adlarının MX kayıtları, Gmail'in gelen postalarını işleyen aynı omurga olan Google-MX altyapısına işaret eder. Pratikte bu, güvenilir ve iyi bağlantılı bir alım hizmeti anlamına gelir: doğrulama e-postalarınızı kabul eden sunuculara, internetin geri kalanı zaten nasıl ulaşacağını bilir.
Gerçek teslimat hızı yine de çoğunlukla gönderen tarafa bağlıdır — mesajın ne zaman gönderileceğine, size e-posta gönderen hizmet karar verir — dolayısıyla burada söz konusu olan garantili bir başlangıç avantajı değil, güvenilirlik ve erişilebilirliktir. Bu yapılandırmanın ardındaki gerekçeyi öğrenmek için Tmailor'un neden Google'ın sunucularını kullandığına bölümüne bakın.
E-posta Güvenliği — Gelen Kutunuz Neden Hedefte?
E-posta altyapısını anlamak, neden bu kadar agresif saldırılara maruz kaldığını anlamayı da gerektirir. E-posta adresiniz, internette en sık kötüye kullanılan tanımlayıcıdır.
Kimlik avı: Saldırganlar, güvendiğiniz bankaları, işverenleri veya hizmetleri taklit etmek için "From" başlığını sahte olarak düzenler. SMTP, güvenin esas olduğu bir dönemde tasarlanmıştı; gönderici doğrulaması (SPF, DKIM, DMARC) ise onlarca yıl sonra eklendi. Birçok sunucu bunu hâlâ sıkı biçimde uygulamıyor.
Spam: Dünya genelindeki e-posta trafiğinin neredeyse yarısı hâlâ spam'dir. Bir web sitesine gerçek e-posta adresinizi her girdiğinizde, bu adresin bir pazarlama listesine eklenme — hatta daha kötüsü, bir veri aracısına satılma — olasılığını artırırsınız.
Veri ihlalleri: E-posta adresiniz, genellikle kaydolduğunuz her veritabanındaki birincil anahtardır. Bir hizmet veri ihlaline uğradığında, açığa çıkan ilk bilgilerden biri e-posta adresiniz olur ve bu adres, diğer hesaplarınıza yönelik kimlik bilgisi doldurma saldırılarında kullanılabilir.
İzleme pikselleri: Pazarlama e-postalarına gömülü gizli 1x1 görseller, gönderenlere mesajı ne zaman açtığınızı, hangi cihazı kullandığınızı ve bazen yaklaşık konumunuzu bildirir. Gelen kutunuz yalnızca bir posta kutusu değil — pazarlamacılar için bir gözetim aracıdır.
İşte bu tehditler, tam da bu nedenle geçici e-postanın varlığının sebebidir. Düşük güven gerektiren etkileşimlerde tek kullanımlık bir adres kullanarak gerçek e-posta adresinizi sonunda ihlal edilen, satılan veya kazınan veritabanlarının dışında tutarsınız.
E-posta İstemcileri ve Sağlayıcılar — Kısa Bir Genel Bakış
E-postanıza nasıl eriştiğiniz, istemcinize (yazılıma) ve sağlayıcınıza (hizmete) bağlıdır.
Web posta sağlayıcıları: Gmail, Outlook.com, Yahoo Mail, ProtonMail. Bunlar hem e-posta hesabı hem de tarayıcı tabanlı bir istemci sunar. Çoğu kişi bunlardan birini birincil e-posta hesabı olarak kullanır.
Masaüstü istemcileri: Thunderbird, Apple Mail, Microsoft Outlook (masaüstü). Bunlar sağlayıcınıza IMAP veya POP3 üzerinden bağlanır ve e-postalarınızı çevrimdışı yönetmenizi sağlar.
Geçici e-posta istemcileri: Tmailor; web tabanlı bir istemci, Android ve iOS için özel mobil uygulamalar ve bir Telegram botu sunar. Geleneksel istemcilerin aksine, kullanmak için giriş yapmanız veya kayıt olmanız gerekmez — adres, sayfa yüklenir yüklenmez çalışır. Aynı adresi daha sonra yeniden açmak isterseniz, Access Token'ını kaydedersiniz; ayarlanacak bir şifre veya doğrulanacak bir bilgi yoktur.
E-posta Temellerinden Geçici E-postaya — Bağlantıları Kurmak
Artık büyük resmi anlıyorsunuz. E-posta SMTP üzerinden ilerler, DNS ve MX kayıtları tarafından yönlendirilir ve IMAP veya POP3 ile yönetilen bir gelen kutusuna ulaşır. Geçici e-posta hizmetleri tam olarak bu altyapıdan yararlanır: alan adlarını kaydeder, catch-all MX kayıtlarını yapılandırır, Google altyapısında alıcı sunucular çalıştırır ve gelen postalarınızı basit bir web arayüzü üzerinden sunar.
Geçici bir e-postada "sahte" olan hiçbir şey yoktur. İnternetteki diğer tüm e-postalarla aynı protokolleri, yönlendirme ve teslimat mekanizmalarını kullanır. Fark kasıtlıdır: geçici e-posta adresleri tek kullanımlık, anonim ve kısa ömürlü olacak şekilde tasarlanır; onları gizliliği koruma, spam'den kaçınma ve düşük riskli kayıt işlemleri için kullanışlı kılan da budur.
Her bileşenin eksiksiz teknik açıklaması için geçici e-posta nasıl çalıştığını bölümüne göz atın. Kendiniz denemeye hazır mısınız? sürede ücretsiz geçici bir posta adresi adresinizi on saniyeden kısa sürede oluşturun.
Sıkça Sorulan Sorular
Geçici e-posta gerçek e-posta protokollerini kullanıyor mu?
Evet, %100. Geçici e-posta, e-postaları standart SMTP üzerinden alır ve standart MX kayıtları aracılığıyla yönlendirir; Gmail ve Outlook'un kullandığı altyapının aynısını kullanır. Bu adresler teknik olarak gerçek e-posta adresleridir, ancak kullanım ömürleri kasıtlı olarak sınırlandırılmıştır.
Geçici e-posta neden e-posta gönderemiyor?
Geçici e-posta hizmetleri, giden e-postaların kimlik doğrulaması için SPF, DKIM veya DMARC kayıtlarını yapılandırmaz. Bu kayıtlar olmadan, geçici e-posta alan adından gönderilen herhangi bir e-posta doğrulama kontrollerinden geçemez; reddedilir veya spam olarak işaretlenir. Bu, tek kullanımlık alan adlarının alım için işlevsel kalmasını sağlamak üzere yapılmış bilinçli bir mimari tercihtir.
Geçici e-posta mesajlarının e-posta başlıklarını görebilir miyim?
Evet. Geçici e-posta yoluyla alınan iletiler, diğer tüm e-postalarla aynı başlıkları taşır: From, To, Subject, Date, Received chain ve kimlik doğrulama sonuçları. Başlıklar, tmailor.com'in işleme için kullandığı Google sunucuları da dahil olmak üzere eksiksiz teslimat yolunu gösterir.
tmailor.com'in e-posta teslimatını rakiplerinden daha hızlı kılan nedir?
Buna yardımcı olan iki tasarım tercihi vardır: Google'ın e-posta altyapısı gelen SMTP trafiğini yönetir ve bir CDN web arayüzünü size yakın konumlardan sunar. Bu, nerede olursanız olun gelen kutusunun hızlı tepki verdiği hissini verir. Daha doğrusu, bir doğrulama e-postasının gerçekten ne kadar hızlı ulaştığı çoğunlukla alıcı tarafa değil, e-postayı gönderen siteye bağlıdır. Bu nedenle bunu belirli bir rakibe karşı garantili bir hız avantajı olarak değil, güvenilir ve iyi bağlantılı bir alım altyapısı olarak değerlendirin. Bunun gerekçesi Tmailor'un neden Google'ın sunucularını kullandığıdır.

Marcus Lee writes Tmailor's step-by-step guides — signing up to apps and platforms with temp mail, using the mobile app and Telegram bot, custom domains, reusing addresses, and getting the most out of disposable email day to day.