Tüm sistemler operasyonel
Connect365
Sorun Giderme· 31 Mayıs 2026

E-Posta Sunucusu IP'si Kara Listeye Düştü: Adım Adım Temizleme

E-Posta Sunucusu IP'si Kara Listeye Düştü: Adım Adım Temizleme

Gönderdiğiniz e-postalar aniden bouncing almaya, alıcılara ulaşmamaya ya da spam klasörüne düşmeye başladıysa bunun en yaygın nedenlerinden biri IP adresinizin bir kara listeye (blacklist / DNSBL) eklenmiş olmasıdır. Bu durum birkaç saat içinde tüm e-posta trafiğinizi felç edebilir. Doğru adımları izleyerek hem kısa sürede kara listeden çıkabilir hem de aynı sorunu tekrar yaşamamak için gerekli önlemleri alabilirsiniz.

TL;DR: IP adresiniz kara listeye düştüyse önce MXToolbox veya MultiRBL ile hangi listelerde olduğunuzu tespit edin, bounce mesajlarındaki hata kodlarını (örn. 550 5.7.1) inceleyin, SPF/DKIM/DMARC kayıtlarınızı doğrulayın, kötü amaçlı gönderimi durdurun ve ilgili DNSBL'lere delisting (listeden çıkarma) talebinde bulunun. Süreç ortalama 24-72 saatte tamamlanır.

IP Kara Listesi Nedir ve Neden Oluşur?

DNSBL (DNS-based Blackhole List), belirli IP adreslerinin spam veya kötü amaçlı trafik kaynağı olarak işaretlendiği dağıtık bir veritabanı sistemidir. Alıcı sunucular, gelen her bağlantıda bağlanan IP'yi Spamhaus, Barracuda, SORBS, Proofpoint veya Microsoft'un SNDS veritabanı gibi listelerde anında sorgular. IP kara listede ise RFC 5321'in öngördüğü SMTP diyaloğunda sunucu bağlantıyı 5xx kalıcı hata koduyla reddeder.

Kara listeye girmenin başlıca nedenleri şunlardır: sunucu üzerindeki bir uygulamanın (forum, WordPress eklentisi, form scripti) ele geçirilmesi sonucu toplu spam gönderimi; paylaşımlı hosting ortamında başka bir müşterinin kötü davranışı; yüksek bounce oranı ve spam şikayeti; geçersiz veya satın alınmış e-posta listelerine gönderim; ve SPF/DKIM/DMARC politikalarının eksik yapılandırılması.

Adım 1 — Durumu Tespit Edin

İlk yapmanız gereken, sunucunuzun gerçekten kara listede olup olmadığını ve hangi listelerde yer aldığını doğrulamaktır. Bunun için aşağıdaki araçları kullanabilirsiniz:

Sorgu çıktısında hangi listelerde göründüğünüzü not edin; her listenin kendi delisting prosedürü ve süresi vardır.

Adım 2 — Bounce Mesajlarını Okuyun

Alıcı sunucuların geri gönderdiği NDR (Non-Delivery Report) mesajları, sorunun kaynağını anlamanızı sağlayan en değerli veridir. RFC 5321'e göre kalıcı hatalar 5xx, geçici hatalar ise 4xx koduyla başlar. Kara liste kaynaklı redler genellikle şu kodlarla gelir:

SMTP Kodu Enhanced Status Code Anlamı Tipik Kaynak
550 5.7.1 Mesaj politika ihlali nedeniyle reddedildi Spamhaus SBL, Barracuda, Microsoft
550 5.7.606 Gönderici IP engellendi (Microsoft) Microsoft / Outlook.com
550 5.7.25 PTR kaydı eksik veya eşleşmiyor Gmail
421 4.7.0 Geçici red, tekrar deneyin Barracuda, SpamCop
554 5.7.1 Mesaj spam olarak sınıflandırıldı SORBS, SpamCop

Bounce mesajında genellikle listenin URL'si de yer alır; örneğin https://www.spamhaus.org/sbl/query/SBLXXXXXXX. Bu URL'yi tarayıcınızda açarak listeleme gerekçesini ve delisting talimatlarını doğrudan okuyabilirsiniz.

Adım 3 — Kötü Amaçlı veya Yetkisiz Gönderimi Durdurun

Listeden çıkarma talebinde bulunmadan önce sorunun kaynağını ortadan kaldırmanız zorunludur; aksi takdirde birkaç saat içinde tekrar listeye girersiniz. Yapmanız gerekenler:

  1. Mail kuyruğunu inceleyin: Postfix kullanıyorsanız mailq veya postqueue -p komutuyla bekleyen mesajları listeleyin. Şüpheli veya kitlesel mesajları postsuper -d ALL ile temizleyin. Exim için exim -bp | exiqgrep -i | xargs exim -Mrm kullanabilirsiniz.
  2. Web uygulamalarını tarayın: Açık form script'leri, WordPress yorum bildirimi veya eski PHP mailer dosyaları sıkça kullanılan sızma noktalarıdır. grep -r "mail(" /var/www --include="*.php" ile toplu mail çağrısı yapan dosyaları tespit edin.
  3. Kimlik doğrulama günlüklerini kontrol edin: /var/log/auth.log veya /var/log/secure dosyasında başarısız SSH giriş denemeleri ve SMTP auth hatalarını inceleyin. Brute-force ya da credential stuffing saldırısıyla ele geçirilmiş bir SMTP hesabı olabilir.
  4. SMTP AUTH loglarını gözden geçirin: Postfix için grep "sasl_username" /var/log/mail.log komutu, hangi kullanıcı adıyla ne kadar mesaj gönderildiğini gösterir. Olağandışı hacimli gönderim yapan hesabın şifresini hemen sıfırlayın ve oturumları kapatın.

Adım 4 — SPF, DKIM ve DMARC Kayıtlarını Doğrulayın

Birçok kara liste ve büyük alıcı (Google, Microsoft, Yahoo) e-posta kimlik doğrulama standartlarını artık zorunlu kabul etmektedir. RFC 7208 kapsamında tanımlanan SPF (Sender Policy Framework) kaydınız, posta göndermeye yetkili sunucuları DNS TXT kaydı olarak ilan eder. RFC 6376 kapsamındaki DKIM (DomainKeys Identified Mail) ise mesajın içeriğine kriptografik imza ekler. RFC 7489 ile standartlaşan DMARC politikası, SPF veya DKIM doğrulaması başarısız olan mesajlar için alıcının ne yapması gerektiğini (none / quarantine / reject) belirler.

Yaygın yapılandırma hatalarından kaçının: SPF kaydında fazladan boşluk veya birden fazla TXT kaydı bulunmamasına dikkat edin; bir domain için yalnızca tek bir SPF TXT kaydı olmalıdır. DKIM anahtar boyutunun en az 2048 bit olmasını sağlayın; 1024 bitlik anahtarlar artık zayıf kabul edilmektedir. DMARC politikanızı başlangıçta p=none ile izleme modunda başlatıp raporları analiz ettikten sonra p=quarantine veya p=reject'e yükseltebilirsiniz.

Google'ın Şubat 2024'ten itibaren uyguladığı toplu gönderici gereksinimleri ve Yahoo'nun benzer politikaları, günlük 5.000'den fazla mesaj gönderen domainler için DMARC'ı fiilen zorunlu kılmıştır. Bu gereksinimler Google Postmaster Tools yardım belgelerinde ayrıntılı olarak açıklanmaktadır.

Adım 5 — Reverse DNS (PTR) Kaydını Kontrol Edin

RFC 5321, SMTP sunucularının PTR kaydına sahip olmasını şiddetle tavsiye eder; Gmail ise PTR kaydı eşleşmeyen sunucuları 550 5.7.25 koduyla reddedebilir. Sunucunuzun IP adresinin PTR kaydının, sunucunun A/AAAA kaydıyla birebir örtüşmesi gerekir. PTR kaydını ISP'niz veya veri merkezi yönetim panelinden (örn. cPanel WHM > "Edit DNS Zone" bölümü) güncelleyebilirsiniz. Kontrol için dig -x <IP_ADRESI> komutunu kullanın.

Adım 6 — Listeden Çıkarma (Delisting) Talebinde Bulunun

Sorun kaynağı giderildikten sonra ilgili DNSBL'lere delisting talebi iletebilirsiniz. Her listenin süreci farklıdır:

Talep sırasında sorunun kaynağını açıklayan kısa bir teknik özet hazırlayın: hangi güvenlik açığı kapatıldı, hangi hesap devre dışı bırakıldı, hangi kuyruk temizlendi. Bu bilgiler özellikle Spamhaus gibi insan incelemesi yapan listeler için süreci hızlandırır.

Adım 7 — İzleme ve Uzun Vadeli Önlemler

Kara listeden çıktıktan sonra aynı sorunu tekrar yaşamamak için düzenli izleme ve proaktif önlemler şarttır. E-posta hacmini kademeli olarak artırın (IP warming); yeni bir IP veya uzun süre pasif kalan bir IP üzerinden aniden yüksek hacimde gönderim yapmak spam filtrelerini tetikler. Bounce oranını %2'nin, spam şikayet oranını ise %0.1'in altında tutmayı hedefleyin; Google Postmaster Tools bu metrikleri gerçek zamanlı olarak izlemenizi sağlar. MXToolbox veya benzer bir servisin otomatik kara liste uyarısını etkinleştirin; böylece bir sonraki olayı dakikalar içinde öğrenirsiniz.

Sık Sorulan Sorular

IP kara listeye düştüğünde tüm e-postalar engellenir mi?

Hayır, her alıcı sunucu aynı DNSBL listelerini kullanmaz. Bir liste üzerinde bulunmak bazı alıcılara ulaşamadığınız anlamına gelirken diğerleri etkilenmeyebilir. Ancak Spamhaus veya Microsoft gibi geniş kapsamlı listeler büyük bir alıcı kitlesini etkiler.

Kara listeden çıkma ne kadar sürer?

Listeye ve prosedüre bağlı olarak değişir. SpamCop gibi listeler 24-48 saat içinde otomatik sona ererken Spamhaus SBL için insan incelemesi gerekebilir ve 48-72 saat sürebilir. Microsoft SNDS delisting talepleri genellikle 24 saat içinde işleme alınır.

Sorun kaynağını çözmeden delisting talebinde bulunabilir miyim?

Teknik olarak talepte bulunabilirsiniz; ancak DNSBL operatörleri kaynağı düzeltilmemiş IP'leri genellikle reddeder ya da birkaç saat içinde tekrar listeler. Delisting başarılı olmak için önce kötü amaçlı gönderimi tamamen durdurmanız zorunludur.

Paylaşımlı hosting kullanıyorum, başka birinin davranışı yüzünden mi listeye girdim?

Bu durum oldukça yaygındır. Paylaşımlı hosting ortamında aynı IP'yi kullanan başka bir hesabın spam göndermesi sizin adresinizin de listeye girmesine yol açar. Hosting sağlayıcınıza durumu bildirin; IP değişikliği talep edin veya ayrılmış (dedicated) IP'ye geçmeyi değerlendirin.

DMARC politikam "p=none" olmasına rağmen kara listeye girdim, neden?

DMARC politikası yalnızca alıcı tarafın kimlik doğrulama başarısızlıklarına nasıl tepki vereceğini belirler; kara liste kararını etkilemez. Kara listeler şikayet oranları, spam tuzakları ve gönderim davranışlarına bakarak karar verir. Bununla birlikte güçlü bir DMARC politikası (p=reject) domain sahteciliğini engelleyerek uzun vadede itibarınızı korur.

550 5.7.1 hata kodunu gördüğümde ne yapmalıyım?

Bounce mesajının tam metnini okuyun; genellikle hangi DNSBL listesine düştüğünüzü ve delisting adresini içerir. Ardından bu kılavuzdaki adımları sırasıyla uygulayın: kaynağı durdurun, kimlik doğrulamayı doğrulayın ve ilgili listeye delisting talebinde bulunun.

IP warming (ısınma) nedir ve neden önemlidir?

IP warming, yeni veya uzun süre kullanılmayan bir IP üzerinden e-posta hacmini kademeli olarak artırma sürecidir. İlk günlerde düşük hacimle (örn. günde 500 mesaj) başlayıp haftalarca artırarak büyük posta sağlayıcılarının algoritmalarının sizi meşru bir gönderici olarak tanımasını sağlarsınız. Ani yüksek hacimli gönderimler, itibar puanı düşük yeni IP'ler için hemen kara listeye girmeye yol açabilir.

Birden fazla kara listede görünüyorsam öncelik sırası nasıl olmalı?

Önce etki alanı en geniş listeleri (Spamhaus SBL/XBL, Microsoft SNDS) çözün; ardından sektörel veya bölgesel listelere geçin. Aynı zamanda kaynağı ortadan kaldırmadan çoklu delisting talebi göndermek zaman kaybettirir; sorunun köküne odaklanmak her zaman önceliklidir.

Kara listeye girmemek için hangi sürekli önlemleri almalıyım?

Bounce oranını %2 altında, spam şikayet oranını %0.1 altında tutun. Çift katmanlı onay (double opt-in) yöntemiyle liste kalitesini koruyun. Aktif olmayan aboneleri düzenli aralıklarla listeden çıkarın. SPF, DKIM ve DMARC kayıtlarınızı güncel tutun. SMTP kimlik doğrulaması için güçlü parola politikaları ve tercihen OAuth 2.0 veya uygulama bazlı parola kullanın. Otomatik kara liste izleme servisleri aracılığıyla olası sorunları erken tespit edin.

Kurumsal e-postaya ₺99'a geçin

Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.

📞 0312 434 35 34
Haziran kampanyası

Ücretsiz taşıma kampanyası
tüm e-postalarınızı biz taşıyoruz

₺99/kullanıcı/ay ₺199 %50 indirim

Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.

Kampanya 30 Haziran'a kadar geçerlidir.

WhatsApp 0312 434 35 34