Kara Liste Kontrolü rehberi
XGM Kara Liste Kontrolü bir IP adresini ya da bir alan adını 77 DNS kara listesinde nasıl sorgular, sonuçlar nasıl okunur ve sonra ne yapılır?
Denetleyici ne yapar
Posta sunucuları, bir IP adresinden gelen bağlantıyı kabul edip etmeyeceklerine karar verirken DNS kara listelerini (DNSBL) kullanır. Liste işletmecisi, spam veya kötüye kullanım kaynağı saydığı adresleri yayımlar; alıcı sunucu ise gelen her bağlantı için listeye DNS üzerinden sorar. Kara Liste Kontrolü aynı sorguları XGM sunucusundan çalıştırır, böylece bir alıcının göreceği yanıtı siz de görürsünüz. Karar bağlantı anında verildiği için, listelenmiş bir adresten gelen ileti içeriği hiç okunmadan reddedilebilir.
Doğrudan denetlemek için bir IPv4 adresi girin ya da bir alan adı yazın. Alan adı verdiğinizde XGM, adı 19 alan adı kara listesinde (Spamhaus DBL, SURBL, URIBL ve diğerleri), en fazla beş IPv4 adresini de IP listelerinde denetler: alan adının A kayıtları ve en çok tercih edilen üç MX sunucusundan her birinin ilk adresi. Sonuçlar, her liste yanıt verdikçe ekranda belirir. Posta sorunlarında önemli olan adres, postanızın gönderildiği adrestir; bu da her zaman web sitenizin adresi değildir.
Kara Liste Kontrolü nasıl kullanılır
- Postanızın gönderildiği IP adresini bulun: geri dönen iletide ya da alıcı sunucunun eklediği ilk
Receivedbaşlığında yazar. - Kara Liste Kontrolü aracını açın ve bu IPv4 adresini girin; adın kendisini, web ve posta sunucusu adresleriyle birlikte denetlemek için bir alan adı da yazabilirsiniz.
- Genel değerlendirmeyi ve her listenin sonucunu okuyun: listelenmiş, listede değil ya da sorgu reddedildi.
- Listelenmiş kayıtlarda listeden çıkarma bilgisini açın ve nedeni giderdikten sonra liste işletmecisinin sürecini izleyin.
Bir IPv4 adresi 58 IP listesinin tamamında denetlenir. Bir IPv6 adresi ise IPv6 bölgesi yayımlayan 27 listede denetlenir; kalan 31 liste o adres için "IPv6 bölgesi yok" diye işaretlenir, listelenmemiş olarak bildirilmez. Bir alan adından türetilen adresler IPv4'tür. 127.0.0.2 test adresi, gelenek gereği her DNSBL tarafından listelenmiş olarak bildirilir; bunu bir listelemenin nasıl göründüğünü görmek için kullanın, gerçek bir sunucu hakkında bilgi olarak değil. Sonuçların yanındaki bağlantılar, ilgili listenin kendi arama sayfasına gider.
Listelerin altında denetleyici, aynı adres için eskiden ayrı bir araç olan IP İtibarı'nın gösterdiği ağ bağlamını da ekler: ters DNS adı, adresin sahibi olan ağ ve adresin bir barındırma veya bulut sağlayıcısına ait olup olmadığı. Eksik bir PTR kaydı uyarı sayılır, çünkü alıcılar bunu bir spam işareti olarak puanlar. Tam rapor sekmesi ise bir alan adı için puanlanmış bir itibar raporu ekler.
Denetlenen listeler
| Bölge | İşletmeci | Kapsam |
|---|---|---|
zen.spamhaus.org | Spamhaus | Spam kaynaklarını, istismar edilmiş makineleri ve doğrudan posta göndermemesi gereken adres aralıklarını birleştiren liste |
dbl.spamhaus.org | Spamhaus | Spam, kimlik avı ve zararlı yazılımda görülen alan adları (alan adı listesi) |
bl.spamcop.net | SpamCop | Kullanıcılarca güncel spam kaynağı olarak bildirilen IP'ler; şikâyetler kesilince kayıtlar düşer |
b.barracudacentral.org | Barracuda | Barracuda sistemlerinin ve başka alıcıların kullandığı itibar listesi |
psbl.surriel.com | PSBL | Spam tuzaklarına posta gönderen IP'ler |
dnsbl-1.uceprotect.net | UCEPROTECT | Spam tuzaklarına gönderen tekil IP'ler; 2. ve 3. düzeyler tüm aralıkları ve sağlayıcıları listeler |
bl.mailspike.net | Mailspike | Spam tuzağı ve gönderici verisinden kurulan IP itibarı |
multi.surbl.org | SURBL | Spam ve kimlik avı iletilerinin gövdesinde geçen alan adları (alan adı listesi) |
black.uribl.com | URIBL | Spam ileti gövdelerindeki alan adları (alan adı listesi) |
Hangi listeleri kullanacaklarına alıcılar kendileri karar verir ve büyük posta kutusu sağlayıcılarının çoğu esas olarak kendi itibar sistemlerine dayanır. Alıcılarınızın sunucularının kullanmadığı bir listedeki kaydın görünür bir etkisi olmayabilir. Spamhaus'taki bir kayıt ise genellikle önem taşır, çünkü birçok alıcı onun verisini kullanır. Bir listelemeyi değerlendirirken önce o listenin sizin alıcılarınız için ne kadar ağırlık taşıdığına bakın, sonra iş yükünüzü buna göre sıraya koyun.
Sonuçları okumak
| Sonuç | Önem | Anlamı |
|---|---|---|
| … listesinde değil | Geçti | Listede adres için kayıt yok. |
| … listesinde listelenmiş | Kritik | Liste bir listeleme kodu döndürdü; bu listeyi kullanan alıcılar postanızı reddedebilir. |
| … sorgu reddedildi | Bilgi | Liste 127.255.255.254 gibi bir ret koduyla yanıt verdi; bunun tipik nedeni, sorgunun listenin hizmet vermediği bir çözümleyiciden gelmesidir. Bu bir listeleme değildir. |
Özellikle Spamhaus, büyük genel DNS çözümleyicileri üzerinden gelen sorguları reddeder ve gerçek sonuç yerine özel kodlar döndürür. Böyle bir durumda denetleyici, yanlış bir listeleme yerine ret bildirir. Kendi posta sunucunuz Spamhaus'u kendi çözümleyicisi üzerinden ve Spamhaus'un kullanım koşullarına uygun biçimde sorgulamalıdır. Sorgu hacmini sınırlayan başka listeler için de aynı durum geçerlidir, bu yüzden ret bildiren satırları listeleme sanıp telaşlanmayın.
dig +short 25.2.0.192.zen.spamhaus.org A
# no output: not listed
# 127.0.0.x: listed (the code identifies the sub-list)
# 127.255.255.x: query refused or error, not a listingListelendiğinizde ne yapmalı
- Bunun gerçekten sizin gönderim adresiniz olduğunu doğrulayın ve hangi listelerin bildirdiğini not edin.
- Nedeni bulun: ele geçirilmiş bir hesap, virüslü bir makine, açık veren bir web formu, açık bir aktarıcı ya da düşük kaliteli bir posta listesi.
- Kötüye kullanımı durdurun, kuyrukta bekleyen spam'i silin ve sistemi güvenceye alın.
- Her liste işletmecisinin kendi web sitesi üzerinden, neyi düzelttiğinizi anlatarak kaldırma isteyin.
- Bir hafta boyunca her gün yeniden denetleyin ve sonrasında izlemeyi sürdürün.
Kara liste kaldırma rehberi her listenin sürecini ve bir kaldırma isteğinde ne yazılacağını anlatır. Listelere düşmeyen bir gönderim kurulumu için teslim edilebilirlik kontrol listesi kimlik doğrulamayı, ters DNS'i ve liste hijyenini kapsar. Nedeni gidermeden gönderilen kaldırma istekleri çoğu zaman birkaç gün içinde yeniden listelenmeyle sonuçlanır ve bazı listelerde sonraki kaldırmayı zorlaştırır.
Ücretli listeden çıkarma tekliflerinden uzak durun
Paylaşımlı barındırma, bulut ve sağlayıcı adresleri
Postanız barındırılan bir posta kutusu sağlayıcısı ya da bir e-posta gönderim servisi tarafından gönderiliyorsa, gönderen adresler o sağlayıcıya aittir ve başka müşterilerle paylaşılır. Bu adreslerin listelenmesiyle sağlayıcı ilgilenir; durumu onlara bildirmek dışında doğrudan yapabileceğiniz pek bir şey yoktur. Postanızın gerçekte hangi adresleri kullandığını görmek için teslim edilmiş bir iletinin başlıklarına bakın. Sağlayıcınızın durum sayfası ve destek kayıtları, sorunun yaygın olup olmadığını genellikle sizden önce gösterir.
Web barındırma ve bulut adresleri, doğrudan internete posta göndermeye yönelik olmadıkları için sıklıkla politika listelerinde yer alır. Buralarda çalışan uygulamalar postayı bunun yerine kimlik doğrulamalı bir e-posta servisi üzerinden göndermelidir. Böylece listelenme sorunu tümüyle ortadan kalkar ve üstelik DKIM imzalama ile geri dönüş yönetimini de kazanırsınız.
Alan adı itibarı, IP itibarından ayrıdır. IP'niz temiz olsa bile, bağlantılarda geçen alan adının ya da From adresinin itibarı kötüyse veya kimlik doğrulama başarısız oluyorsa posta spam klasörüne düşebilir. Bu denetimin yanında Alan Adı Sağlığı ve E-posta Güvenliği araçlarını da kullanın.
SSS
127.0.0.2 neden listelenmiş görünüyor?
Bu, DNSBL'lerin bilerek listelediği geleneksel test kaydıdır; denetleyiciler ve posta sunucuları böylece yapılandırmalarının doğru çalıştığını sınayabilir.
Sorgu reddedildi ne anlama gelir?
Liste, bir sonuç yerine ret ya da hata kodu döndürdü; bunun yaygın nedeni sorgunun genel veya yüksek hacimli bir çözümleyiciden gelmesidir. Bu bir listeleme değildir, ama o liste denetlenememiştir.
Denetleyici IPv6 destekliyor mu?
Kısmen. Bir IPv6 adresi girdiğinizde XGM onu RFC 5782'deki ters nibble biçiminde, IPv6 bölgesi yayımlayan 27 listede sorgular. Diğer 31 IP listesi yalnızca IPv4 yanıtlar ve o adres için "IPv6 bölgesi yok" olarak bildirilir, asla listelenmemiş olarak değil. XGM'nin bir alan adından türettiği adresler ise hâlâ IPv4'tür.
Alan adım listede değil ama postam spam'e düşüyor. Neden?
Kara listeler girdilerden yalnızca biridir. Alıcılar ayrıca kimlik doğrulama sonuçlarını, alan adı itibarını, şikâyet oranlarını ve içeriği kullanır. SPF, DKIM ve DMARC kayıtlarınızı ve sağlayıcının postmaster verilerini kontrol edin.
Bir listeleme ne kadar sürer?
Listeye göre değişir. Bazıları kötüye kullanım durunca kendiliğinden düşer, bazıları bir kaldırma isteği gerektirir. Her durumda ilk adım nedeni gidermektir.
Web sitemin IP'sini denetlemeli miyim?
Yalnızca posta o adresten gönderiliyorsa. E-posta sorunları için giden postanızın Received başlıklarındaki IP adresini denetleyin.
Bütün bir IP aralığı listelenebilir mi?
Evet. Bazı listeler aralıkları da içerir; örneğin sağlayıcıların ev bağlantılarına ayırdığı adres blokları ya da kötüye kullanım geçmişi olan ağlar. Bir aralık listelemesi, sunucunuz hiç spam göndermemiş olsa bile sizinki dahil içindeki her adresi etkiler.
Listelenme gelen postayı etkiler mi?
Hayır. Kara listeler, alıcı sunucular tarafından göndericileri değerlendirmek için kullanılır. Sunucunuzun adresinin listelenmesi, listeyi kullanan alıcılara gönderdiğiniz postayı etkiler; başkalarının size gönderdiği postayı değil.
Ne sıklıkla denetlemeliyim?
Olaylardan sonra, gönderim altyapısındaki değişikliklerden sonra ve düzenli bir programla: doğrudan posta gönderen sunucular için örneğin ayda bir.