Kara Liste (Blacklist) Nedir? Blacklistten Nasıl Çıkılır?

Kara Liste (Blacklist) Nedir? Blacklistten Nasıl Çıkılır?
E-Posta İşlemleri 6 dk okuma
IP veya alan adı blacklist kaydını doğru tanımlayın, yetkisiz gönderimin kök nedenini temizleyin ve kanıta dayalı resmi delist süreci uygulayın. İtibarı kontrollü gönderim ve doğru DNS kimlik doğrulamasıyla yeniden oluşturun.

E-posta blacklist nedir?

Blacklist, spam, ele geçirilmiş sistem, zararlı yazılım veya kötü gönderim davranışıyla ilişkilendirilen IP ya da alan adlarını listeleyen itibar veritabanıdır. Bazı alıcılar listelenen kaynağı doğrudan reddeder; bazıları liste bilgisini yaş, içerik, kimlik doğrulama ve kullanıcı şikâyeti gibi sinyallerle birlikte puanlar. Tek bir düşük etkili listede görünmek bütün internetin sizi engellediği anlamına gelmez.

Önce neyin listelendiğini belirleyin

VarlıkAnlamİlk kanıt
Gönderen IPPostayı teslim eden sunucu adresi itibarlı değilBounce içindeki IP ve liste URL'si
Alan adıBağlantı/From alanı kötüye kullanımla ilişkiliListe sorgusu ve ileti başlıkları
URL alan adıİleti içindeki web adresi şüpheliİçerik filtresi geri dönüşü
Paylaşımlı IPAynı havuzdaki başka trafik etkileyebilirSağlayıcı logları ve liste kaydı

Bounce iletisinden reddeden kuruluşu, SMTP durum kodunu, listelenen IP/alan adını, liste adını ve UTC dâhil zamanı çıkarın. Rastgele “blacklist checker” sitelerindeki uzun liste sayısı yerine gerçek alıcının kullandığı listenin etkisine odaklanın. Parola veya mesaj içeriğini bilinmeyen kontrol sitelerine vermeyin.

Neden listeye girilir?

  • Çalınmış posta kutusu parolasıyla yüksek hacimli spam gönderimi.
  • Güncel olmayan CMS/eklenti, web formu veya sunucu scriptinin kötüye kullanılması.
  • Satın alınmış/eski listeler, spam tuzağı, yüksek hard bounce ve şikâyet oranı.
  • Yanlış yönlendirme, açık relay benzeri yapılandırma veya zararlı cihaz.
  • Eksik/hatalı SPF, DKIM, DMARC ve tutarsız gönderen kimliği.
  • Paylaşımlı IP havuzunda başka müşterilerin olumsuz davranışı.

Olayı durdurma ve kök nedeni temizleme

  1. Şüpheli toplu gönderimi durdurun ve kuyruğun büyümesini engelleyin.
  2. Etkilenen hesapların parolalarını temiz cihazdan değiştirin; bilinmeyen oturum, yönlendirme ve hesapları kaldırın.
  3. Bilgisayarları ve web uygulamalarını tarayın; CMS, tema, eklenti ve işletim sistemini güncelleyin.
  4. Formlara kimlik doğrulama, hız sınırı, CAPTCHA/bot koruması ve alıcı kısıtı ekleyin.
  5. Loglarda başlangıç zamanı, kaynak IP, kimlik doğrulanan hesap ve alıcı hacmini inceleyin.
  6. Kuyrukta kalan spam'i güvenli biçimde temizleyin; meşru iletileri yanlışlıkla silmemek için destekle koordine olun.

DNS ve kimlik doğrulama kontrolü

Kurumsal E-posta için MX, mail CNAME, tek SPF v=spf1 mx ip4:45.84.90.12 -all, sihirbazdaki DKIM ve uygun DMARC kaydını doğrulayın. DMARC çoğunlukla v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 olarak sunulur; tüm meşru gönderenler doğrulanmadan uygulamayın. PTR/rDNS gönderen sunucu işletmecisi tarafından yönetilir; yanlışsa support@eurovdc.eu ile kanıtı paylaşın.

Resmi delist başvurusu

  1. Yalnızca liste operatörünün resmi sorgu ve kaldırma sayfasını kullanın.
  2. Başvuru öncesi kaynağın temiz olduğundan ve yeni kötü trafik oluşmadığından emin olun.
  3. Kök nedeni, olay zamanını, yapılan parola/güncelleme/filtre işlemlerini ve tekrar önleme kontrolünü kısa ve dürüst açıklayın.
  4. Otomatik süre sonu varsa tekrar tekrar başvuru yapmayın. Her listenin politikası ve bekleme süresi farklıdır.
  5. İşlem sonucunu, vaka numarasını ve sonraki testleri kaydedin.

Kök neden giderilmeden delist istemek yeniden listelenmeye, daha uzun beklemeye veya kalıcı güven kaybına yol açabilir. “Ücretle anında tüm listelerden çıkarma” iddialarına karşı dikkatli olun; yalnızca resmi operatör kanallarını kullanın.

İtibarı yeniden oluşturma

Temizlikten sonra düşük ve tutarlı hacimle başlayın. Geçersiz adresleri ve hard bounce'ları çıkarın, yalnızca izinli alıcılara gönderin, şikâyet ve DMARC raporlarını izleyin. Ani hacim sıçramasından kaçının. Yeni reddi tam bounce ile kaydedin; teslimatın düzelmesi DNS ve alıcı önbellekleri nedeniyle anlık olmayabilir.

Koruyucu yapılandırma için teslimat ve spam önleme rehberlerini kullanın.

EuroVDC ürün notu ve ortak teknik başvuru

Önce posta kutusunun hangi üründe bulunduğunu doğrulayın. Kurumsal E-posta (Mailcow) hesaplarında gelen ve giden sunucu securemail.eurovdc.eu olur. Hosting e-postası (DirectAdmin) hesaplarında ise mail.yourdomain.com veya hizmet aktivasyonunda bildirilen sunucu hostname'i kullanılır. Bir ürüne ait sunucu adını diğerinde kullanmak, doğru parola girilse bile bağlantı ya da sertifika adı uyuşmazlığı hatası doğurabilir.

ProtokolGüvenli portŞifrelemeKullanım
IMAP993SSL/TLSÖnerilen; klasörleri cihazlar arasında eşitler
SMTP587STARTTLSÖnerilen giden posta bağlantısı
SMTP465SSL/TLSAlternatif giden posta bağlantısı
POP3995SSL/TLSYalnızca özel indirme gereksinimleri için

Kullanıcı adı daima tam e-posta adresidir. SMTP kimlik doğrulaması zorunludur; giden sunucuda gelen sunucuyla aynı kullanıcı adı ve posta kutusu parolasını kullanın. Sağlayıcı listesinden Microsoft 365 veya Outlook.com seçmeyin; Microsoft'a ait sunucu adlarını kullanmayın. Kurumsal webmail adresi https://mail.YOURDOMAIN.com/user biçimindedir; YOURDOMAIN.com yerine kendi alan adınızı girin.

İstemci alanı ve DirectAdmin yolu

  1. EuroVDC istemci alanına giriş yapın.
  2. İlgili ürünü açın ve Bağlantı Ayarları ile DNS sihirbazı bölümlerini görüntüleyin.
  3. Sunucu adını, hesabınıza özel DKIM metnini ve gösterilen DNS durumunu kaydedin.
  4. Hosting e-postasında https://SERVER:2222 veya https://DOMAIN:2222 ile DirectAdmin'e girin. E-posta Hesapları / Email Accounts bölümünde hesabı oluşturun ya da görüntüleyin; hesap satırındaki “+” → Configure Email Client / e-posta istemcisi ayarları yolundan doğru hostname ve portları alın.

Kurumsal E-posta DNS özeti

AdTürHedef/değer
mailCNAMEsecuremail.eurovdc.eu
@MXsecuremail.eurovdc.eu, öncelik 10
@TXTv=spf1 mx ip4:45.84.90.12 -all
dkim._domainkeyTXTDNS sihirbazındaki hesaba özel DKIM değeri
_dmarcTXTÇoğunlukla v=DMARC1; p=reject; adkim=r; aspf=r; pct=100
autodiscover ve autoconfigCNAMEsecuremail.eurovdc.eu

Autodiscover ve autoconfig, uyumlu istemcilere sunucu önerir; parola güvenliğini veya SMTP kimlik doğrulamasını kaldırmaz. Bulunan değerleri ürün ekranıyla karşılaştırın.

Hızlı kontrol listesi

  • Kurumsal E-posta ile Hosting e-postası ayrımı yapıldı.
  • Tam e-posta adresi kullanıcı adı olarak girildi.
  • 993/SSL-TLS ve 587/STARTTLS ya da 465/SSL-TLS doğru eşleştirildi.
  • SMTP kimlik doğrulaması açık ve parola boş değil.
  • Önce webmail, sonra alma ve gönderme ayrı ayrı test edildi.
  • DNS değerleri sihirbazla karşılaştırıldı; hata metni ve test zamanı kaydedildi.

Görsel başvuru için Yardım Dosyaları sayfasındaki E-posta Kurulum Kartı PDF'ini kullanabilirsiniz. Çözülmeyen durumda hesap adresini, cihaz/uygulama sürümünü, tam hata metnini ve ekran görüntüsünü support@eurovdc.eu adresine gönderin. EuroVDC hizmetleri Sofia, AB altyapısından sunulur; parolanızı destek talebine eklemeyin.

Sosyal Medyada Paylaş

Kara Liste (Blacklist) Nedir? Blacklistten Nasıl Çıkılır?