Kısa cevap: Önce hesabınızın/sunucunuzun gerçekten spam gönderip göndermediğini doğrulayın, spam gönderiyorsa kaynağı (ele geçirilmiş hesap, virüslü bir makine, açık relay) hemen durdurun, SPF/DKIM/DMARC kayıtlarınızı kontrol edin, sonra sizi listeleyen kara listenin kendi delisting (listeden çıkma) formundan başvuru yapın. Kaynağı durdurmadan yapılan delisting başvuruları genelde reddedilir veya birkaç gün içinde tekrar listelenirsiniz.
Kara liste (blacklist) nedir, nasıl oluşur?
Kara liste (DNSBL/RBL), bir IP adresinin veya domainin spam, virüs ya da kötüye kullanım kaynağı olarak işaretlendiği, üçüncü taraf kuruluşlar (Spamhaus, Barracuda, SORBS, UCEPROTECT gibi) tarafından tutulan halka açık veritabanlarıdır. Dünyadaki mail sunucularının büyük çoğunluğu, gelen bir maili kabul etmeden önce gönderenin IP'sini bu listelerde otomatik olarak sorgular. Listedeyseniz, mailiniz ya doğrudan reddedilir ya da alıcının spam klasörüne düşer — siz fark etmeden.
Sunucunuzun listede olup olmadığını nasıl anlarsınız?
En hızlı yöntem, gönderen IP adresinizi (mail sunucunuzun genel/public IP'si, domain adı değil) ücretsiz bir kontrol aracına yazmaktır:
- mxtoolbox.com/blacklists.aspx — en çok kullanılan, 100'den fazla listeyi tek seferde tarar
- multirbl.valli.org — daha kapsamlı, ikinci bir doğrulama için iyi
IP'nizi bilmiyorsanız terminalden dig +short A domaininiz.com ya da mail sunucunuzun barındırma panelinden (WHM/cPanel → Server Information) öğrenebilirsiniz. Sonuçta "listed" görünen her satır ayrı bir kara listedir; hepsinin ayrı delisting süreci vardır.
En sık karşılaşılan 6 neden
- Ele geçirilmiş bir mail hesabı. Bir çalışanın şifresi phishing (oltalama) yoluyla ele geçirilmiş ve saldırgan o hesaptan toplu spam göndermeye başlamıştır. En sık rastlanan sebep budur.
- Virüslü/bot ağına dahil bir bilgisayar. Ofis ağınızdaki bir cihaz zararlı yazılım bulaşmış ve arka planda kendi başına mail gönderiyordur.
- Eksik veya hatalı SPF/DKIM/DMARC. Bu kayıtlar olmadan, başkaları sizin domaininizi taklit ederek (spoofing) spam gönderebilir; alıcı sunucular bu spam'i sizin domaininizden gelmiş sayar.
- Paylaşımlı (shared) hosting'te "kötü komşu" etkisi. Aynı IP'yi paylaştığınız başka bir hesap spam gönderiyorsa, siz de o IP üzerinden listelenirsiniz — sizin hiçbir hatanız olmasa bile.
- Ani hacim artışı. Normalde günde 50 mail atan bir sunucudan birden 5.000 mail çıkması, otomatik spam tespit sistemlerini tetikler.
- Açık relay (open relay) yapılandırması. Mail sunucunuz kimlik doğrulaması olmadan üçüncü taraflardan gelen maili yönlendiriyorsa, spam gönderenler tarafından fark edilip kullanılabilir.
Hemen yapılması gerekenler
Delisting başvurusundan önce, sorunun kaynağını gerçekten durdurmanız gerekir — aksi halde birkaç gün içinde yeniden listelenirsiniz.
- Mail kuyruğunu kontrol edin. Sunucunuzda (Exim/Postfix) bekleyen mail sayısına bakın. Yüzlerce/binlerce gönderilmemiş mail varsa, aktif bir spam kaynağı var demektir.
- Kaynağı bulun ve durdurun. Hangi hesaptan/scriptten gönderildiğini loglardan tespit edin; şüpheli hesabın şifresini hemen değiştirin, gerekiyorsa geçici olarak devre dışı bırakın.
- Kuyruğu temizleyin. Gönderilmemiş spam mailleri kuyruktan silin — aksi halde delisting sonrası tekrar spam göndermeye devam edersiniz.
- SPF, DKIM, DMARC kayıtlarınızı doğrulayın. Eksikse ekleyin (bkz. SPF, DKIM, DMARC nedir, nasıl kurulur).
- Virüs taraması yapın. Ağınızdaki cihazlarda ve sunucuda güncel bir antivirüs taraması çalıştırın.
Delisting (listeden çıkma) nasıl yapılır?
Her kara listenin kendi başvuru süreci vardır; kaynağı durdurduktan sonra ilgili listenin sitesinden IP'nizi arayın:
| Liste | Delisting sayfası | Ortalama süre |
|---|---|---|
| Spamhaus | spamhaus.org üzerinden IP sorgulayıp "Remove" formu | Birkaç saat – birkaç gün |
| Barracuda | Barracuda Reputation Block List sorgu sayfası | ~12 saat |
| SORBS | SORBS listeleme sorgu ve itiraz formu | Değişken, bazen manuel inceleme |
| UCEPROTECT | Kendi sorgu sayfası, bazı seviyeler otomatik süre sonunda düşer | 7 gün – birkaç hafta |
Başvuru formunda genelde "sorunu nasıl çözdüğünüzü" kısaca açıklamanız istenir — kaynağı durdurduğunuzu, şifreleri değiştirdiğinizi, SPF/DKIM eklediğinizi belirtmek başvurunun onaylanma ihtimalini artırır.
Bir daha düşmemek için ne yapmalı?
Gerçek dünyada bu vakaların büyük bir kısmı, tek bir çalışanın bir phishing (oltalama) mailine tıklayıp şifresini girmesiyle başlar — saldırgan ele geçirdiği hesaptan spam göndermeye başlar, siz de günler sonra domaininizin listelendiğini fark edersiniz. Yani asıl mesele genelde "mail sunucunuzun kötü olması" değil, o oltalama mailinin hiç engellenmemiş olmasıdır.
Spambil, gelen kutunuza ulaşan her maili — oltalama, kimlik avı, kötü amaçlı ek dosyalar dahil — MX kaydı üzerinden önden tarayıp karantinaya alan bir ağ geçididir. Doğrudan blacklist temizliği yapmaz (bu makale onu anlatıyor), ama zincirin en başındaki "çalışan tıkladı, hesap ele geçirildi" adımını engelleyerek aynı sorunun tekrarlanmasını büyük ölçüde önler.
MX kaydınızı 5 dakikada yönlendirip 7 gün ücretsiz deneyebilirsiniz — kredi kartı istemiyoruz.
Sık sorulan sorular
Delisting başvurusu yaptım, neden hâlâ listedeyim?
Bazı listelerin güncellenmesi birkaç saat sürer; ayrıca kaynağı tam durdurmadıysanız (kuyrukta hâlâ spam varsa) başvurunuz otomatik reddedilebilir. Kuyruğu temizleyip tekrar başvurun.
Domainim mi yoksa IP'm mi listelendi, farkı ne?
IP tabanlı listeler (Spamhaus SBL, Barracuda vb.) sunucunuzun IP'sini hedef alır; paylaşımlı hosting'te başka bir hesaptan kaynaklanabilir. Domain tabanlı listeler (Spamhaus DBL gibi) doğrudan sizin domaininizin itibarına bakar ve genelde SPF/DKIM/DMARC eksikliğiyle ilgilidir.
Spambil, sunucumu blacklist'ten çıkarır mı?
Hayır, Spambil gelen (inbound) maili tarayan bir ağ geçididir; blacklist temizliği/delisting başvurusu bu makalede anlattığımız gibi ayrıca yapılması gereken bir süreçtir. Spambil'in katkısı, bu sorunun en sık nedeni olan oltalama saldırılarını baştan engellemektir.