Gönderdiğiniz e-postalar aniden bouncing almaya, alıcılara ulaşmamaya ya da spam klasörüne düşmeye başladıysa bunun en yaygın nedenlerinden biri IP adresinizin bir kara listeye (blacklist / DNSBL) eklenmiş olmasıdır. Bu durum birkaç saat içinde tüm e-posta trafiğinizi felç edebilir. Doğru adımları izleyerek hem kısa sürede kara listeden çıkabilir hem de aynı sorunu tekrar yaşamamak için gerekli önlemleri alabilirsiniz.
DNSBL (DNS-based Blackhole List), belirli IP adreslerinin spam veya kötü amaçlı trafik kaynağı olarak işaretlendiği dağıtık bir veritabanı sistemidir. Alıcı sunucular, gelen her bağlantıda bağlanan IP'yi Spamhaus, Barracuda, SORBS, Proofpoint veya Microsoft'un SNDS veritabanı gibi listelerde anında sorgular. IP kara listede ise RFC 5321'in öngördüğü SMTP diyaloğunda sunucu bağlantıyı 5xx kalıcı hata koduyla reddeder.
Kara listeye girmenin başlıca nedenleri şunlardır: sunucu üzerindeki bir uygulamanın (forum, WordPress eklentisi, form scripti) ele geçirilmesi sonucu toplu spam gönderimi; paylaşımlı hosting ortamında başka bir müşterinin kötü davranışı; yüksek bounce oranı ve spam şikayeti; geçersiz veya satın alınmış e-posta listelerine gönderim; ve SPF/DKIM/DMARC politikalarının eksik yapılandırılması.
İlk yapmanız gereken, sunucunuzun gerçekten kara listede olup olmadığını ve hangi listelerde yer aldığını doğrulamaktır. Bunun için aşağıdaki araçları kullanabilirsiniz:
Sorgu çıktısında hangi listelerde göründüğünüzü not edin; her listenin kendi delisting prosedürü ve süresi vardır.
Alıcı sunucuların geri gönderdiği NDR (Non-Delivery Report) mesajları, sorunun kaynağını anlamanızı sağlayan en değerli veridir. RFC 5321'e göre kalıcı hatalar 5xx, geçici hatalar ise 4xx koduyla başlar. Kara liste kaynaklı redler genellikle şu kodlarla gelir:
| SMTP Kodu | Enhanced Status Code | Anlamı | Tipik Kaynak |
|---|---|---|---|
| 550 | 5.7.1 | Mesaj politika ihlali nedeniyle reddedildi | Spamhaus SBL, Barracuda, Microsoft |
| 550 | 5.7.606 | Gönderici IP engellendi (Microsoft) | Microsoft / Outlook.com |
| 550 | 5.7.25 | PTR kaydı eksik veya eşleşmiyor | Gmail |
| 421 | 4.7.0 | Geçici red, tekrar deneyin | Barracuda, SpamCop |
| 554 | 5.7.1 | Mesaj spam olarak sınıflandırıldı | SORBS, SpamCop |
Bounce mesajında genellikle listenin URL'si de yer alır; örneğin https://www.spamhaus.org/sbl/query/SBLXXXXXXX. Bu URL'yi tarayıcınızda açarak listeleme gerekçesini ve delisting talimatlarını doğrudan okuyabilirsiniz.
Listeden çıkarma talebinde bulunmadan önce sorunun kaynağını ortadan kaldırmanız zorunludur; aksi takdirde birkaç saat içinde tekrar listeye girersiniz. Yapmanız gerekenler:
mailq veya postqueue -p komutuyla bekleyen mesajları listeleyin. Şüpheli veya kitlesel mesajları postsuper -d ALL ile temizleyin. Exim için exim -bp | exiqgrep -i | xargs exim -Mrm kullanabilirsiniz.grep -r "mail(" /var/www --include="*.php" ile toplu mail çağrısı yapan dosyaları tespit edin./var/log/auth.log veya /var/log/secure dosyasında başarısız SSH giriş denemeleri ve SMTP auth hatalarını inceleyin. Brute-force ya da credential stuffing saldırısıyla ele geçirilmiş bir SMTP hesabı olabilir.grep "sasl_username" /var/log/mail.log komutu, hangi kullanıcı adıyla ne kadar mesaj gönderildiğini gösterir. Olağandışı hacimli gönderim yapan hesabın şifresini hemen sıfırlayın ve oturumları kapatın.Birçok kara liste ve büyük alıcı (Google, Microsoft, Yahoo) e-posta kimlik doğrulama standartlarını artık zorunlu kabul etmektedir. RFC 7208 kapsamında tanımlanan SPF (Sender Policy Framework) kaydınız, posta göndermeye yetkili sunucuları DNS TXT kaydı olarak ilan eder. RFC 6376 kapsamındaki DKIM (DomainKeys Identified Mail) ise mesajın içeriğine kriptografik imza ekler. RFC 7489 ile standartlaşan DMARC politikası, SPF veya DKIM doğrulaması başarısız olan mesajlar için alıcının ne yapması gerektiğini (none / quarantine / reject) belirler.
Yaygın yapılandırma hatalarından kaçının: SPF kaydında fazladan boşluk veya birden fazla TXT kaydı bulunmamasına dikkat edin; bir domain için yalnızca tek bir SPF TXT kaydı olmalıdır. DKIM anahtar boyutunun en az 2048 bit olmasını sağlayın; 1024 bitlik anahtarlar artık zayıf kabul edilmektedir. DMARC politikanızı başlangıçta p=none ile izleme modunda başlatıp raporları analiz ettikten sonra p=quarantine veya p=reject'e yükseltebilirsiniz.
Google'ın Şubat 2024'ten itibaren uyguladığı toplu gönderici gereksinimleri ve Yahoo'nun benzer politikaları, günlük 5.000'den fazla mesaj gönderen domainler için DMARC'ı fiilen zorunlu kılmıştır. Bu gereksinimler Google Postmaster Tools yardım belgelerinde ayrıntılı olarak açıklanmaktadır.
RFC 5321, SMTP sunucularının PTR kaydına sahip olmasını şiddetle tavsiye eder; Gmail ise PTR kaydı eşleşmeyen sunucuları 550 5.7.25 koduyla reddedebilir. Sunucunuzun IP adresinin PTR kaydının, sunucunun A/AAAA kaydıyla birebir örtüşmesi gerekir. PTR kaydını ISP'niz veya veri merkezi yönetim panelinden (örn. cPanel WHM > "Edit DNS Zone" bölümü) güncelleyebilirsiniz. Kontrol için dig -x <IP_ADRESI> komutunu kullanın.
Sorun kaynağı giderildikten sonra ilgili DNSBL'lere delisting talebi iletebilirsiniz. Her listenin süreci farklıdır:
Talep sırasında sorunun kaynağını açıklayan kısa bir teknik özet hazırlayın: hangi güvenlik açığı kapatıldı, hangi hesap devre dışı bırakıldı, hangi kuyruk temizlendi. Bu bilgiler özellikle Spamhaus gibi insan incelemesi yapan listeler için süreci hızlandırır.
Kara listeden çıktıktan sonra aynı sorunu tekrar yaşamamak için düzenli izleme ve proaktif önlemler şarttır. E-posta hacmini kademeli olarak artırın (IP warming); yeni bir IP veya uzun süre pasif kalan bir IP üzerinden aniden yüksek hacimde gönderim yapmak spam filtrelerini tetikler. Bounce oranını %2'nin, spam şikayet oranını ise %0.1'in altında tutmayı hedefleyin; Google Postmaster Tools bu metrikleri gerçek zamanlı olarak izlemenizi sağlar. MXToolbox veya benzer bir servisin otomatik kara liste uyarısını etkinleştirin; böylece bir sonraki olayı dakikalar içinde öğrenirsiniz.
Hayır, her alıcı sunucu aynı DNSBL listelerini kullanmaz. Bir liste üzerinde bulunmak bazı alıcılara ulaşamadığınız anlamına gelirken diğerleri etkilenmeyebilir. Ancak Spamhaus veya Microsoft gibi geniş kapsamlı listeler büyük bir alıcı kitlesini etkiler.
Listeye ve prosedüre bağlı olarak değişir. SpamCop gibi listeler 24-48 saat içinde otomatik sona ererken Spamhaus SBL için insan incelemesi gerekebilir ve 48-72 saat sürebilir. Microsoft SNDS delisting talepleri genellikle 24 saat içinde işleme alınır.
Teknik olarak talepte bulunabilirsiniz; ancak DNSBL operatörleri kaynağı düzeltilmemiş IP'leri genellikle reddeder ya da birkaç saat içinde tekrar listeler. Delisting başarılı olmak için önce kötü amaçlı gönderimi tamamen durdurmanız zorunludur.
Bu durum oldukça yaygındır. Paylaşımlı hosting ortamında aynı IP'yi kullanan başka bir hesabın spam göndermesi sizin adresinizin de listeye girmesine yol açar. Hosting sağlayıcınıza durumu bildirin; IP değişikliği talep edin veya ayrılmış (dedicated) IP'ye geçmeyi değerlendirin.
DMARC politikası yalnızca alıcı tarafın kimlik doğrulama başarısızlıklarına nasıl tepki vereceğini belirler; kara liste kararını etkilemez. Kara listeler şikayet oranları, spam tuzakları ve gönderim davranışlarına bakarak karar verir. Bununla birlikte güçlü bir DMARC politikası (p=reject) domain sahteciliğini engelleyerek uzun vadede itibarınızı korur.
Bounce mesajının tam metnini okuyun; genellikle hangi DNSBL listesine düştüğünüzü ve delisting adresini içerir. Ardından bu kılavuzdaki adımları sırasıyla uygulayın: kaynağı durdurun, kimlik doğrulamayı doğrulayın ve ilgili listeye delisting talebinde bulunun.
IP warming, yeni veya uzun süre kullanılmayan bir IP üzerinden e-posta hacmini kademeli olarak artırma sürecidir. İlk günlerde düşük hacimle (örn. günde 500 mesaj) başlayıp haftalarca artırarak büyük posta sağlayıcılarının algoritmalarının sizi meşru bir gönderici olarak tanımasını sağlarsınız. Ani yüksek hacimli gönderimler, itibar puanı düşük yeni IP'ler için hemen kara listeye girmeye yol açabilir.
Önce etki alanı en geniş listeleri (Spamhaus SBL/XBL, Microsoft SNDS) çözün; ardından sektörel veya bölgesel listelere geçin. Aynı zamanda kaynağı ortadan kaldırmadan çoklu delisting talebi göndermek zaman kaybettirir; sorunun köküne odaklanmak her zaman önceliklidir.
Bounce oranını %2 altında, spam şikayet oranını %0.1 altında tutun. Çift katmanlı onay (double opt-in) yöntemiyle liste kalitesini koruyun. Aktif olmayan aboneleri düzenli aralıklarla listeden çıkarın. SPF, DKIM ve DMARC kayıtlarınızı güncel tutun. SMTP kimlik doğrulaması için güçlü parola politikaları ve tercihen OAuth 2.0 veya uygulama bazlı parola kullanın. Otomatik kara liste izleme servisleri aracılığıyla olası sorunları erken tespit edin.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.
Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.
Kampanya 30 Haziran'a kadar geçerlidir.