E-posta blacklist nedir?
Blacklist, spam, ele geçirilmiş sistem, zararlı yazılım veya kötü gönderim davranışıyla ilişkilendirilen IP ya da alan adlarını listeleyen itibar veritabanıdır. Bazı alıcılar listelenen kaynağı doğrudan reddeder; bazıları liste bilgisini yaş, içerik, kimlik doğrulama ve kullanıcı şikâyeti gibi sinyallerle birlikte puanlar. Tek bir düşük etkili listede görünmek bütün internetin sizi engellediği anlamına gelmez.
Önce neyin listelendiğini belirleyin
| Varlık | Anlam | İlk kanıt |
|---|---|---|
| Gönderen IP | Postayı teslim eden sunucu adresi itibarlı değil | Bounce içindeki IP ve liste URL'si |
| Alan adı | Bağlantı/From alanı kötüye kullanımla ilişkili | Liste sorgusu ve ileti başlıkları |
| URL alan adı | İleti içindeki web adresi şüpheli | İçerik filtresi geri dönüşü |
| Paylaşımlı IP | Aynı havuzdaki başka trafik etkileyebilir | Sağlayıcı logları ve liste kaydı |
Bounce iletisinden reddeden kuruluşu, SMTP durum kodunu, listelenen IP/alan adını, liste adını ve UTC dâhil zamanı çıkarın. Rastgele “blacklist checker” sitelerindeki uzun liste sayısı yerine gerçek alıcının kullandığı listenin etkisine odaklanın. Parola veya mesaj içeriğini bilinmeyen kontrol sitelerine vermeyin.
Neden listeye girilir?
- Çalınmış posta kutusu parolasıyla yüksek hacimli spam gönderimi.
- Güncel olmayan CMS/eklenti, web formu veya sunucu scriptinin kötüye kullanılması.
- Satın alınmış/eski listeler, spam tuzağı, yüksek hard bounce ve şikâyet oranı.
- Yanlış yönlendirme, açık relay benzeri yapılandırma veya zararlı cihaz.
- Eksik/hatalı SPF, DKIM, DMARC ve tutarsız gönderen kimliği.
- Paylaşımlı IP havuzunda başka müşterilerin olumsuz davranışı.
Olayı durdurma ve kök nedeni temizleme
- Şüpheli toplu gönderimi durdurun ve kuyruğun büyümesini engelleyin.
- Etkilenen hesapların parolalarını temiz cihazdan değiştirin; bilinmeyen oturum, yönlendirme ve hesapları kaldırın.
- Bilgisayarları ve web uygulamalarını tarayın; CMS, tema, eklenti ve işletim sistemini güncelleyin.
- Formlara kimlik doğrulama, hız sınırı, CAPTCHA/bot koruması ve alıcı kısıtı ekleyin.
- Loglarda başlangıç zamanı, kaynak IP, kimlik doğrulanan hesap ve alıcı hacmini inceleyin.
- Kuyrukta kalan spam'i güvenli biçimde temizleyin; meşru iletileri yanlışlıkla silmemek için destekle koordine olun.
DNS ve kimlik doğrulama kontrolü
Kurumsal E-posta için MX, mail CNAME, tek SPF v=spf1 mx ip4:45.84.90.12 -all, sihirbazdaki DKIM ve uygun DMARC kaydını doğrulayın. DMARC çoğunlukla v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 olarak sunulur; tüm meşru gönderenler doğrulanmadan uygulamayın. PTR/rDNS gönderen sunucu işletmecisi tarafından yönetilir; yanlışsa support@eurovdc.eu ile kanıtı paylaşın.
Resmi delist başvurusu
- Yalnızca liste operatörünün resmi sorgu ve kaldırma sayfasını kullanın.
- Başvuru öncesi kaynağın temiz olduğundan ve yeni kötü trafik oluşmadığından emin olun.
- Kök nedeni, olay zamanını, yapılan parola/güncelleme/filtre işlemlerini ve tekrar önleme kontrolünü kısa ve dürüst açıklayın.
- Otomatik süre sonu varsa tekrar tekrar başvuru yapmayın. Her listenin politikası ve bekleme süresi farklıdır.
- İşlem sonucunu, vaka numarasını ve sonraki testleri kaydedin.
Kök neden giderilmeden delist istemek yeniden listelenmeye, daha uzun beklemeye veya kalıcı güven kaybına yol açabilir. “Ücretle anında tüm listelerden çıkarma” iddialarına karşı dikkatli olun; yalnızca resmi operatör kanallarını kullanın.
İtibarı yeniden oluşturma
Temizlikten sonra düşük ve tutarlı hacimle başlayın. Geçersiz adresleri ve hard bounce'ları çıkarın, yalnızca izinli alıcılara gönderin, şikâyet ve DMARC raporlarını izleyin. Ani hacim sıçramasından kaçının. Yeni reddi tam bounce ile kaydedin; teslimatın düzelmesi DNS ve alıcı önbellekleri nedeniyle anlık olmayabilir.
Koruyucu yapılandırma için teslimat ve spam önleme rehberlerini kullanın.
EuroVDC ürün notu ve ortak teknik başvuru
Önce posta kutusunun hangi üründe bulunduğunu doğrulayın. Kurumsal E-posta (Mailcow) hesaplarında gelen ve giden sunucu securemail.eurovdc.eu olur. Hosting e-postası (DirectAdmin) hesaplarında ise mail.yourdomain.com veya hizmet aktivasyonunda bildirilen sunucu hostname'i kullanılır. Bir ürüne ait sunucu adını diğerinde kullanmak, doğru parola girilse bile bağlantı ya da sertifika adı uyuşmazlığı hatası doğurabilir.
| Protokol | Güvenli port | Şifreleme | Kullanım |
|---|---|---|---|
| IMAP | 993 | SSL/TLS | Önerilen; klasörleri cihazlar arasında eşitler |
| SMTP | 587 | STARTTLS | Önerilen giden posta bağlantısı |
| SMTP | 465 | SSL/TLS | Alternatif giden posta bağlantısı |
| POP3 | 995 | SSL/TLS | Yalnızca özel indirme gereksinimleri için |
Kullanıcı adı daima tam e-posta adresidir. SMTP kimlik doğrulaması zorunludur; giden sunucuda gelen sunucuyla aynı kullanıcı adı ve posta kutusu parolasını kullanın. Sağlayıcı listesinden Microsoft 365 veya Outlook.com seçmeyin; Microsoft'a ait sunucu adlarını kullanmayın. Kurumsal webmail adresi https://mail.YOURDOMAIN.com/user biçimindedir; YOURDOMAIN.com yerine kendi alan adınızı girin.
İstemci alanı ve DirectAdmin yolu
- EuroVDC istemci alanına giriş yapın.
- İlgili ürünü açın ve Bağlantı Ayarları ile DNS sihirbazı bölümlerini görüntüleyin.
- Sunucu adını, hesabınıza özel DKIM metnini ve gösterilen DNS durumunu kaydedin.
- Hosting e-postasında https://SERVER:2222 veya https://DOMAIN:2222 ile DirectAdmin'e girin. E-posta Hesapları / Email Accounts bölümünde hesabı oluşturun ya da görüntüleyin; hesap satırındaki “+” → Configure Email Client / e-posta istemcisi ayarları yolundan doğru hostname ve portları alın.
Kurumsal E-posta DNS özeti
| Ad | Tür | Hedef/değer |
|---|---|---|
| CNAME | securemail.eurovdc.eu | |
| @ | MX | securemail.eurovdc.eu, öncelik 10 |
| @ | TXT | v=spf1 mx ip4:45.84.90.12 -all |
| dkim._domainkey | TXT | DNS sihirbazındaki hesaba özel DKIM değeri |
| _dmarc | TXT | Çoğunlukla v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 |
| autodiscover ve autoconfig | CNAME | securemail.eurovdc.eu |
Autodiscover ve autoconfig, uyumlu istemcilere sunucu önerir; parola güvenliğini veya SMTP kimlik doğrulamasını kaldırmaz. Bulunan değerleri ürün ekranıyla karşılaştırın.
Hızlı kontrol listesi
- Kurumsal E-posta ile Hosting e-postası ayrımı yapıldı.
- Tam e-posta adresi kullanıcı adı olarak girildi.
- 993/SSL-TLS ve 587/STARTTLS ya da 465/SSL-TLS doğru eşleştirildi.
- SMTP kimlik doğrulaması açık ve parola boş değil.
- Önce webmail, sonra alma ve gönderme ayrı ayrı test edildi.
- DNS değerleri sihirbazla karşılaştırıldı; hata metni ve test zamanı kaydedildi.
Görsel başvuru için Yardım Dosyaları sayfasındaki E-posta Kurulum Kartı PDF'ini kullanabilirsiniz. Çözülmeyen durumda hesap adresini, cihaz/uygulama sürümünü, tam hata metnini ve ekran görüntüsünü support@eurovdc.eu adresine gönderin. EuroVDC hizmetleri Sofia, AB altyapısından sunulur; parolanızı destek talebine eklemeyin.