Rehber

Mail sunucusu spam/blacklist'e düştü mü? Adım adım ne yapmalı

Domaininizden veya IP'nizden giden mailler karşı tarafta spam'e düşüyor ya da hiç ulaşmıyorsa, büyük ihtimalle bir kara listedesiniz. Aşağıda önce ne yapmanız gerektiğini, sonra kalıcı çözümü anlatıyoruz.

Yayın: 23 Eylül 2026 Okuma süresi ~7 dk Spambil Ekibi
Güncellendi: 23.09.2026

Kısa cevap: Önce hesabınızın/sunucunuzun gerçekten spam gönderip göndermediğini doğrulayın, spam gönderiyorsa kaynağı (ele geçirilmiş hesap, virüslü bir makine, açık relay) hemen durdurun, SPF/DKIM/DMARC kayıtlarınızı kontrol edin, sonra sizi listeleyen kara listenin kendi delisting (listeden çıkma) formundan başvuru yapın. Kaynağı durdurmadan yapılan delisting başvuruları genelde reddedilir veya birkaç gün içinde tekrar listelenirsiniz.

Kara liste (blacklist) nedir, nasıl oluşur?

Kara liste (DNSBL/RBL), bir IP adresinin veya domainin spam, virüs ya da kötüye kullanım kaynağı olarak işaretlendiği, üçüncü taraf kuruluşlar (Spamhaus, Barracuda, SORBS, UCEPROTECT gibi) tarafından tutulan halka açık veritabanlarıdır. Dünyadaki mail sunucularının büyük çoğunluğu, gelen bir maili kabul etmeden önce gönderenin IP'sini bu listelerde otomatik olarak sorgular. Listedeyseniz, mailiniz ya doğrudan reddedilir ya da alıcının spam klasörüne düşer — siz fark etmeden.

Sunucunuzun listede olup olmadığını nasıl anlarsınız?

En hızlı yöntem, gönderen IP adresinizi (mail sunucunuzun genel/public IP'si, domain adı değil) ücretsiz bir kontrol aracına yazmaktır:

IP'nizi bilmiyorsanız terminalden dig +short A domaininiz.com ya da mail sunucunuzun barındırma panelinden (WHM/cPanel → Server Information) öğrenebilirsiniz. Sonuçta "listed" görünen her satır ayrı bir kara listedir; hepsinin ayrı delisting süreci vardır.

En sık karşılaşılan 6 neden

  1. Ele geçirilmiş bir mail hesabı. Bir çalışanın şifresi phishing (oltalama) yoluyla ele geçirilmiş ve saldırgan o hesaptan toplu spam göndermeye başlamıştır. En sık rastlanan sebep budur.
  2. Virüslü/bot ağına dahil bir bilgisayar. Ofis ağınızdaki bir cihaz zararlı yazılım bulaşmış ve arka planda kendi başına mail gönderiyordur.
  3. Eksik veya hatalı SPF/DKIM/DMARC. Bu kayıtlar olmadan, başkaları sizin domaininizi taklit ederek (spoofing) spam gönderebilir; alıcı sunucular bu spam'i sizin domaininizden gelmiş sayar.
  4. Paylaşımlı (shared) hosting'te "kötü komşu" etkisi. Aynı IP'yi paylaştığınız başka bir hesap spam gönderiyorsa, siz de o IP üzerinden listelenirsiniz — sizin hiçbir hatanız olmasa bile.
  5. Ani hacim artışı. Normalde günde 50 mail atan bir sunucudan birden 5.000 mail çıkması, otomatik spam tespit sistemlerini tetikler.
  6. Açık relay (open relay) yapılandırması. Mail sunucunuz kimlik doğrulaması olmadan üçüncü taraflardan gelen maili yönlendiriyorsa, spam gönderenler tarafından fark edilip kullanılabilir.

Hemen yapılması gerekenler

Delisting başvurusundan önce, sorunun kaynağını gerçekten durdurmanız gerekir — aksi halde birkaç gün içinde yeniden listelenirsiniz.

  1. Mail kuyruğunu kontrol edin. Sunucunuzda (Exim/Postfix) bekleyen mail sayısına bakın. Yüzlerce/binlerce gönderilmemiş mail varsa, aktif bir spam kaynağı var demektir.
  2. Kaynağı bulun ve durdurun. Hangi hesaptan/scriptten gönderildiğini loglardan tespit edin; şüpheli hesabın şifresini hemen değiştirin, gerekiyorsa geçici olarak devre dışı bırakın.
  3. Kuyruğu temizleyin. Gönderilmemiş spam mailleri kuyruktan silin — aksi halde delisting sonrası tekrar spam göndermeye devam edersiniz.
  4. SPF, DKIM, DMARC kayıtlarınızı doğrulayın. Eksikse ekleyin (bkz. SPF, DKIM, DMARC nedir, nasıl kurulur).
  5. Virüs taraması yapın. Ağınızdaki cihazlarda ve sunucuda güncel bir antivirüs taraması çalıştırın.

Delisting (listeden çıkma) nasıl yapılır?

Her kara listenin kendi başvuru süreci vardır; kaynağı durdurduktan sonra ilgili listenin sitesinden IP'nizi arayın:

ListeDelisting sayfasıOrtalama süre
Spamhausspamhaus.org üzerinden IP sorgulayıp "Remove" formuBirkaç saat – birkaç gün
BarracudaBarracuda Reputation Block List sorgu sayfası~12 saat
SORBSSORBS listeleme sorgu ve itiraz formuDeğişken, bazen manuel inceleme
UCEPROTECTKendi sorgu sayfası, bazı seviyeler otomatik süre sonunda düşer7 gün – birkaç hafta

Başvuru formunda genelde "sorunu nasıl çözdüğünüzü" kısaca açıklamanız istenir — kaynağı durdurduğunuzu, şifreleri değiştirdiğinizi, SPF/DKIM eklediğinizi belirtmek başvurunun onaylanma ihtimalini artırır.

Bir daha düşmemek için ne yapmalı?

Gerçek dünyada bu vakaların büyük bir kısmı, tek bir çalışanın bir phishing (oltalama) mailine tıklayıp şifresini girmesiyle başlar — saldırgan ele geçirdiği hesaptan spam göndermeye başlar, siz de günler sonra domaininizin listelendiğini fark edersiniz. Yani asıl mesele genelde "mail sunucunuzun kötü olması" değil, o oltalama mailinin hiç engellenmemiş olmasıdır.

Spambil, gelen kutunuza ulaşan her maili — oltalama, kimlik avı, kötü amaçlı ek dosyalar dahil — MX kaydı üzerinden önden tarayıp karantinaya alan bir ağ geçididir. Doğrudan blacklist temizliği yapmaz (bu makale onu anlatıyor), ama zincirin en başındaki "çalışan tıkladı, hesap ele geçirildi" adımını engelleyerek aynı sorunun tekrarlanmasını büyük ölçüde önler.

MX kaydınızı 5 dakikada yönlendirip 7 gün ücretsiz deneyebilirsiniz — kredi kartı istemiyoruz.

Sık sorulan sorular

Delisting başvurusu yaptım, neden hâlâ listedeyim?

Bazı listelerin güncellenmesi birkaç saat sürer; ayrıca kaynağı tam durdurmadıysanız (kuyrukta hâlâ spam varsa) başvurunuz otomatik reddedilebilir. Kuyruğu temizleyip tekrar başvurun.

Domainim mi yoksa IP'm mi listelendi, farkı ne?

IP tabanlı listeler (Spamhaus SBL, Barracuda vb.) sunucunuzun IP'sini hedef alır; paylaşımlı hosting'te başka bir hesaptan kaynaklanabilir. Domain tabanlı listeler (Spamhaus DBL gibi) doğrudan sizin domaininizin itibarına bakar ve genelde SPF/DKIM/DMARC eksikliğiyle ilgilidir.

Spambil, sunucumu blacklist'ten çıkarır mı?

Hayır, Spambil gelen (inbound) maili tarayan bir ağ geçididir; blacklist temizliği/delisting başvurusu bu makalede anlattığımız gibi ayrıca yapılması gereken bir süreçtir. Spambil'in katkısı, bu sorunun en sık nedeni olan oltalama saldırılarını baştan engellemektir.