Whitelist gerçekte ne yapar?
Whitelist veya beyaz liste, belirli bir gönderen, alan adı ya da IP için spam filtresinin değerlendirmesini değiştiren izin kuralıdır. İletinin zararsız olduğunu kanıtlamaz, gönderen hesabın ele geçirilmesini önlemez ve alıcı tarafındaki diğer güvenlik katmanlarını otomatik olarak geçmez. Bu nedenle whitelist bir teslimat “garantisi” değil, yanlış pozitifi düzeltmek için kontrollü istisnadır.
Önce kök nedeni araştırın
- Spam klasöründeki örneği silmeden saklayın ve tam başlıklarını inceleyin.
- Görünen From, Reply-To ve Return-Path alanlarının beklenen kuruluşla ilişkili olduğunu doğrulayın.
- SPF, DKIM ve DMARC sonuçlarını okuyun. Başarısız kimlik doğrulamayı whitelist ile örtmek yerine gönderenin DNS'ini düzeltmesini isteyin.
- Filtreyi tetikleyen şüpheli ek, bağlantı, konu veya yüksek spam puanını belirleyin.
- Göndereni telefon ya da bilinen web sitesi gibi bağımsız kanaldan doğrulayın.
En dar kapsam ilkesi
| Kapsam | Risk | Öneri |
|---|---|---|
| Tek gönderen adresi | En düşük; hesap yine ele geçirilebilir | Başlangıç için tercih edilir |
| Alan adının tamamı | O alandaki her hesap izin kazanır | Yalnızca güçlü doğrulama ve gerekçeyle |
| Gönderen IP | Paylaşımlı IP başka müşterileri kapsar | Sabit ve gerçekten özel IP ise |
| Konu/kelime | Kolay taklit edilir | Tek başına güven işareti olarak kullanmayın |
Kuralı oluşturan kişi, iş gerekçesi, kapsadığı adres ve gözden geçirme tarihi belgelenmelidir. Geçici tedarikçi veya proje için süreli kural kullanın. Gereksiz whitelist girdileri zamanla görünmez bir saldırı yüzeyi oluşturur.
Mailcow SOGo/webmail yaklaşımı
https://mail.YOURDOMAIN.com/user üzerinden webmail'e girin. Yanlış pozitif iletiyi “Spam değil” olarak işaretleyin ve gerekiyorsa ayarlardaki filtre kurallarında yalnızca doğrulanan gönderene yönelik taşıma kuralı oluşturun. Kuralın zararlı yazılım taramasını veya tüm güvenlik kontrollerini kapatmadığını doğrulayın. Menü adları arayüz sürümüne göre değişebilir.
DirectAdmin SpamAssassin yaklaşımı
https://SERVER:2222 veya https://DOMAIN:2222 → Email Management / E-posta Yönetimi → SpamAssassin Setup / Spam Filter bölümüne gidin. Önce tek e-posta adresini izin listesine alın; tüm alanı veya joker karakteri yalnızca zorunlu ve doğrulanmış durumda kullanın. Spam puan eşiğini herkes için gevşetmek yerine istisnayı belirli gönderenle sınırlayın.
Whitelist sonrası test
- Göndericiden yeni ve zararsız bir test iletisi isteyin; eski iletiyi yeniden yönlendirmek aynı test değildir.
- İletinin Gelen Kutusu'na ulaştığını, ek/bağlantı taramasının sürdüğünü ve SPF/DKIM/DMARC sonuçlarını kontrol edin.
- Benzer görünen sahte bir alanın kuraldan yararlanamadığını doğrulayın.
- Kuralı 30–90 gün içinde veya iş ilişkisi değiştiğinde yeniden değerlendirin.
Ne zaman whitelist kullanılmamalı?
Gönderen kimliği doğrulanamıyorsa, alan adı düzenli taklit ediliyorsa, ekler zararlı çıkıyorsa veya gönderen “tüm güvenliği kapatmanızı” istiyorsa istisna oluşturmayın. Gönderenin SPF/DKIM/DMARC ve teslimat sorununu düzeltmesi kalıcı çözümdür. Şüpheli iletiler için spam güvenliği rehberini izleyin.
EuroVDC ürün notu ve ortak teknik başvuru
Önce posta kutusunun hangi üründe bulunduğunu doğrulayın. Kurumsal E-posta (Mailcow) hesaplarında gelen ve giden sunucu securemail.eurovdc.eu olur. Hosting e-postası (DirectAdmin) hesaplarında ise mail.yourdomain.com veya hizmet aktivasyonunda bildirilen sunucu hostname'i kullanılır. Bir ürüne ait sunucu adını diğerinde kullanmak, doğru parola girilse bile bağlantı ya da sertifika adı uyuşmazlığı hatası doğurabilir.
| Protokol | Güvenli port | Şifreleme | Kullanım |
|---|---|---|---|
| IMAP | 993 | SSL/TLS | Önerilen; klasörleri cihazlar arasında eşitler |
| SMTP | 587 | STARTTLS | Önerilen giden posta bağlantısı |
| SMTP | 465 | SSL/TLS | Alternatif giden posta bağlantısı |
| POP3 | 995 | SSL/TLS | Yalnızca özel indirme gereksinimleri için |
Kullanıcı adı daima tam e-posta adresidir. SMTP kimlik doğrulaması zorunludur; giden sunucuda gelen sunucuyla aynı kullanıcı adı ve posta kutusu parolasını kullanın. Sağlayıcı listesinden Microsoft 365 veya Outlook.com seçmeyin; Microsoft'a ait sunucu adlarını kullanmayın. Kurumsal webmail adresi https://mail.YOURDOMAIN.com/user biçimindedir; YOURDOMAIN.com yerine kendi alan adınızı girin.
İstemci alanı ve DirectAdmin yolu
- EuroVDC istemci alanına giriş yapın.
- İlgili ürünü açın ve Bağlantı Ayarları ile DNS sihirbazı bölümlerini görüntüleyin.
- Sunucu adını, hesabınıza özel DKIM metnini ve gösterilen DNS durumunu kaydedin.
- Hosting e-postasında https://SERVER:2222 veya https://DOMAIN:2222 ile DirectAdmin'e girin. E-posta Hesapları / Email Accounts bölümünde hesabı oluşturun ya da görüntüleyin; hesap satırındaki “+” → Configure Email Client / e-posta istemcisi ayarları yolundan doğru hostname ve portları alın.
Kurumsal E-posta DNS özeti
| Ad | Tür | Hedef/değer |
|---|---|---|
| CNAME | securemail.eurovdc.eu | |
| @ | MX | securemail.eurovdc.eu, öncelik 10 |
| @ | TXT | v=spf1 mx ip4:45.84.90.12 -all |
| dkim._domainkey | TXT | DNS sihirbazındaki hesaba özel DKIM değeri |
| _dmarc | TXT | Çoğunlukla v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 |
| autodiscover ve autoconfig | CNAME | securemail.eurovdc.eu |
Autodiscover ve autoconfig, uyumlu istemcilere sunucu önerir; parola güvenliğini veya SMTP kimlik doğrulamasını kaldırmaz. Bulunan değerleri ürün ekranıyla karşılaştırın.
Hızlı kontrol listesi
- Kurumsal E-posta ile Hosting e-postası ayrımı yapıldı.
- Tam e-posta adresi kullanıcı adı olarak girildi.
- 993/SSL-TLS ve 587/STARTTLS ya da 465/SSL-TLS doğru eşleştirildi.
- SMTP kimlik doğrulaması açık ve parola boş değil.
- Önce webmail, sonra alma ve gönderme ayrı ayrı test edildi.
- DNS değerleri sihirbazla karşılaştırıldı; hata metni ve test zamanı kaydedildi.
Görsel başvuru için Yardım Dosyaları sayfasındaki E-posta Kurulum Kartı PDF'ini kullanabilirsiniz. Çözülmeyen durumda hesap adresini, cihaz/uygulama sürümünü, tam hata metnini ve ekran görüntüsünü support@eurovdc.eu adresine gönderin. EuroVDC hizmetleri Sofia, AB altyapısından sunulur; parolanızı destek talebine eklemeyin.