Kara liste kaldırma rehberi, liste liste
Posta sunucunuzun IP adresi veya alan adınız bir DNS kara listesine düştüğünde: nedeni bulun, düzeltin, her listeden kaldırma isteyin ve tekrarını önleyin.
DNS kara listeleri nasıl çalışır
Bir DNS kara listesi (DNSBL, RFC 5782'de tanımlanır), işletmecisinin spam veya kötüye kullanım kaynağı saydığı IP adreslerini yayımlar. Alıcı posta sunucusu, bağlanan IP'nin sekizlilerini ters çevirip listenin bölgesi altında bir A kaydı sorgulayarak denetim yapar. 127.0.0.0/8 içinden gelen bir yanıt listelendiği, yanıt gelmemesi listelenmediği anlamına gelir; dönen kod çoğu zaman nedenini de söyler.
; is 192.0.2.25 listed on the zone dnsbl.example.net?
dig +short 25.2.0.192.dnsbl.example.net A
127.0.0.2
; many lists explain the listing in a TXT record at the same name
dig +short 25.2.0.192.dnsbl.example.net TXTAlıcılar hangi listeleri kullanacaklarına ve onlara ne kadar ağırlık vereceklerine kendileri karar verir. Büyük sağlayıcıların güvendiği bir listedeki kayıt her yerde reddedilmeye yol açabilirken, küçük bir listedeki kayıt yalnızca birkaç sunucuyu etkileyebilir. Alan adı tabanlı listeler, ileti bağlantılarında veya gönderen adreslerinde geçen alan adları için aynı biçimde çalışır.
1. adım: neyin, neden listelendiğini doğrulayın
Olgularla başlayın. Postanızı gönderen her sunucunun IP adresini Kara Liste Kontrolü ile denetleyin; alan adı kaydından şüpheleniyorsanız alan adınızı da kontrol edin. Listeyi, dönüş kodunu ve tarihi not edin.
Doğru adresi denetlediğinizden emin olun. Gönderen IP, geri dönen iletide ya da alıcının eklediği ilk Received başlığındadır; web sitenizin IP'si olmak zorunda değildir. Barındırılan posta kutusu sağlayıcıları kendi ortak havuzlarından gönderir ve onların IP'lerinden birinin listelenmesi sizin değil, onların çözmesi gereken bir sorundur.
| Sonuç | Anlamı | Yapılacak |
|---|---|---|
| Listelenmiş | Liste, IP için bir listeleme kodu döndürdü | Bu rehberle devam edin |
| Sorgu reddedildi | Liste sorguyu reddetti (örneğin 127.255.255.254 kodu) | Bu bir listeleme değil; sorgu, listenin engellediği bir çözümleyiciden geldi |
| Listede değil | IP için kayıt yok | Bu liste için yapılacak bir şey yok |
Test adresleri
127.0.0.2, DNSBL'lerin listelenmiş olarak bildirdiği geleneksel test kaydıdır. Bunu bir denetleyicinin çalıştığını doğrulamak için kullanın, kendi sunucularınız hakkında kanıt olarak değil.Listelenme postanızı gerçekten etkiliyor mu?
En hızlı kanıt geri dönen iletilerdedir. Postayı bir kara liste yüzünden reddeden alıcılar bunu genellikle SMTP yanıtında, çoğu zaman listenin adını vererek söyler. Aşağıdaki gibi bir yanıt, hangi listenin önemli olduğunu ve reddin içeriğe bakılmadan önce, bağlantı anında gerçekleştiğini gösterir.
554 5.7.1 Service unavailable; Client host [192.0.2.25] blocked using zen.spamhaus.orgGeri dönen iletiler bir listeden söz etmiyorsa ve teslimat normal görünüyorsa, küçük bir listedeki kaydın görünür bir etkisi olmayabilir. Yine de nedeni gidermeye değer, çünkü aynı kötüye kullanım genellikle sıradaki büyük listelere de ulaşır. Posta geri dönmek yerine spam klasörüne düşüyorsa sağlayıcı itibar verilerine ve kimlik doğrulamaya da bakın; kara listeler girdilerden yalnızca biridir.
Bulut ve paylaşımlı barındırma adresleri
Birçok bulut sağlayıcı yeni hesaplarda giden 25. portu kapatır ve adres blokları doğrudan posta göndermeye yönelik olmadıkları için sıklıkla politika listelerinde yer alır. Buluttaki uygulamaların postası bir e-posta gönderim servisi ya da posta kutusu sağlayıcınızın kimlik doğrulamalı SMTP'si üzerinden gitmelidir. Paylaşımlı barındırmada IP'yi birçok müşteri kullanır, dolayısıyla listelenme bir başkasından kaynaklanıyor olabilir; denetleyemediğiniz kayıtlarla uğraşmak yerine postanızı ayrılmış bir gönderim servisine taşıyın.
2. adım: nedeni bulun
Meşru bir sunucunun listelenmesi neredeyse her zaman birkaç nedenden birine dayanır. Bunları olabilirlik sırasına göre gözden geçirin. Gerçek bir düzeltme olmadan "düzelttik" diyen kaldırma istekleri genellikle birkaç gün içinde yeniden listelenmeyle sonuçlanır ve bazı listelerde sonraki kaldırma daha da zorlaşır.
| Neden | Belirtiler | Nereye bakmalı |
|---|---|---|
| Ele geçirilmiş posta kutusu veya SMTP kimlik bilgileri | Tek bir hesaptan ani giden posta artışları, yurt dışında çok sayıda alıcı | Kimlik doğrulama günlükleri, kullanıcı başına gönderim sayıları |
| Ağdaki virüslü makine | Ofis bilgisayarlarından doğrudan 25. port bağlantıları, bozuk HELO adları | Giden 25. port için güvenlik duvarı günlükleri |
| Açık veren web formu veya CMS eklentisi | Web sunucusu kullanıcısı tarafından gönderilen posta, form spam'i | Web sunucusu günlükleri, yerel göndericiye göre süzülmüş posta günlükleri |
| Açık aktarıcı veya yanlış yapılandırılmış sunucu | Dışarıdan gelen postanın dışarıya aktarılması | Aktarım ayarları, dış bir sunucudan yapılan aktarım testi |
| Düşük liste kalitesi | Geçersiz adreslerden dönen hatalar, spam tuzağı isabetleri | Kampanya geri dönüş raporları, liste kaynakları |
| Doğrudan gönderim yapan dinamik veya ev IP'si | IP aralığı için politika listelemesi | ISS belgeleri; bir smarthost kullanın |
# size of the queue and who is in it
postqueue -p | tail -1
postqueue -p | grep -Eo '<[^>]+>' | sort | uniq -c | sort -rn | head
# Exim equivalents
exim -bpc
exim -bp | exiqsumm | head
# which authenticated users sent the most mail today (Postfix)
grep 'sasl_username' /var/log/mail.log | grep -o 'sasl_username=[^,]*' | sort | uniq -c | sort -rn | headBir hesap ele geçirilmişse kuyruk bunu genellikle hemen gösterir: tek bir göndericiden alakasız alıcılara giden binlerce ileti. Her şeyden önce kötüye kullanımı durdurun, çünkü her bir saatlik spam yeni şikâyetler ve spam tuzağı isabetleri ekler.
3. adım: kötüye kullanımı durdurun ve sistemi güvenceye alın
- Ele geçirilmiş hesabı askıya alın ya da açık veren formu veya betiği devre dışı bırakın.
- Kuyrukta bekleyen spam'i silin ki düzeltmeden sonra teslim edilmesin.
- Parolaları sıfırlayın, uygulama parolalarını ve API anahtarlarını iptal edin ve hesap için çok faktörlü kimlik doğrulamayı açın.
- Açık veren yazılıma yama geçin veya kaldırın; virüslü makineleri temizleyin.
- Posta sunucularınız dışındaki her şey için giden 25. portu kapatın.
- Kimlik doğrulamalı kullanıcı başına hız sınırı ekleyin ki ileride bir ele geçirilme sınırlı kalsın.
Liste kalitesi sorunlarında çözüm sunucuda değil, listededir. Geri dönen adresleri çıkarın, satın alınmış veya kazınmış listelere göndermeyi bırakın ve yeni kayıtlar için onaylı katılım isteyin. Spam tuzakları hiçbir zaman abone olmamış adreslerdir, dolayısıyla yalnızca yanlış yöntemle kurulmuş listelerde görünürler.
Kanıtları saklayın
4. adım: liste liste kaldırma isteyin
Her zaman işletmecinin kendi web sitesini, adresini elle yazarak açın; asla bir e-postadaki kaldırma bağlantısını kullanmayın. Sizi bir listeden "çıkarmak" için ücret isteyen servislere karşı dikkatli olun: meşru büyük listeler kaldırma için ödeme istemez. Aşağıdaki listeler, XGM Kara Liste Kontrolü'nün sorguladığı listelerdir.
Spamhaus ZEN (zen.spamhaus.org)
ZEN birkaç Spamhaus listesini birleştirir: spam kaynakları ve operasyonları için SBL, istismar edilmiş ve virüslü makineler için XBL ve doğrudan internete posta göndermemesi gereken adres aralıkları için PBL. Dönüş kodu hangi listenin söz konusu olduğunu belirtir ve IP adresini girdiğinizde Spamhaus'un web sitesi listelemeyi açıklar. Büyük alıcıların çoğu Spamhaus verisini kullandığından, bu listelenme genellikle en çok önem taşır.
- PBL: kötüye kullanım göstergesi değildir. Ev aboneliği bağlantıları gibi aralıkları listeler. Statik bir IP üzerinde meşru bir posta sunucusu işletiyorsanız Spamhaus sitesinden kaldırma isteyebilir ya da bunun yerine sağlayıcınızın smarthost'u üzerinden gönderebilirsiniz.
- XBL: virüslü veya istismar edilmiş bir makine IP'nizi kullanmış. Önce makineyi düzeltin; sorun ortadan kalktığında kaldırma self servistir ve etkinlik sürerse listeleme geri döner.
- SBL: spam veya kötüye kullanım için elle yapılan bir listelemedir. Listeleme kaydını okuyun ve yönergelerini izleyin; çoğu zaman ağ sahibinin ya da ISS'nin devreye girmesi gerekir.
Spamhaus, büyük genel DNS çözümleyicilerinden gelen sorguları engeller ve gerçek bir sonuç yerine 127.255.255.254 gibi kodlarla yanıtlar. Genel bir çözümleyici kullanan bir denetleyicinin ret göstermesinin nedeni budur. Spamhaus'u sorgulayan posta sunucuları kendi çözümleyicilerini kullanmalı ve Spamhaus'un kullanım koşullarına uymalıdır.
SpamCop (bl.spamcop.net)
SpamCop, IP'leri kullanıcılarından gelen güncel spam şikâyetlerine göre listeler. Listelemeler geçicidir ve şikâyetler kesildiğinde kendiliğinden düşer; dolayısıyla asıl iş spam'i durdurmaktır. SpamCop'un web sitesi, bir IP'yi aradığınızda neden listelendiğini gösterir.
Barracuda Reputation Block List (b.barracudacentral.org)
Barracuda'nın listesi Barracuda cihazları ve başka bazı alıcılar tarafından kullanılır. Web sitesinde IP'yi, bir iletişim adresini ve bir açıklamayı girdiğiniz bir kaldırma isteği formu sunar. İstekler incelendiği için nedeni ve düzeltmeyi kısa ve net anlatın.
PSBL (psbl.surriel.com)
Passive Spam Block List, spam tuzaklarına posta gönderen IP'leri listeler. Web sitesinde self servis bir kaldırma sayfası vardır. Spam sürerse IP kendiliğinden yeniden listelenir.
Unsubscore UBL (ubl.unsubscore.com)
Bu liste LashBack tarafından işletilir ve abonelikten çıkma isteklerini kötüye kullanan göndericilere odaklanır. Neden ve kaldırma süreci için IP'yi işletmecinin web sitesinde aratın. Toplu gönderim yapanlar için çözüm genellikle abonelikten çıkma işleyişini gözden geçirmektir.
Diğer listeler
Aynı yaklaşım her liste için geçerlidir: işletmecinin web sitesini bulun, listeleme politikasını okuyun, nedeni giderin ve resmi kaldırma sürecini kullanın. Bir listenin web sitesi artık çalışmıyorsa veya bir kaldırma süreci göstermiyorsa, ona zaman ayırmadan önce önemsediğiniz alıcıların o listeyi hâlâ kullanıp kullanmadığına bakın.
Kaldırma isteğinde ne yazmalı
İşletmeciler çok sayıda istek okur ve en hızlı ele alınanlar kısa, olgusal olanlardır. IP'yi, listelenmeye neyin yol açtığını, neyi değiştirdiğinizi ve tekrarını nasıl önleyeceğinizi yazın. Elinizde kanıt yoksa listenin yanıldığını savunmayın ve aynı IP için birden çok istek göndermeyin.
IP address: 192.0.2.25 (mail.example.com)
Cause: a mailbox password was phished on 2026-09-12 and used to send spam
through authenticated SMTP between 14:10 and 16:40 UTC.
Fixed: account suspended at 16:42, queued spam deleted, password reset,
MFA enforced for all users, per-user sending limit of 500 messages/hour.
Contact: postmaster@example.com5. adım: izleyin ve önleyin
İlk hafta listeleri her gün, sonrasında haftada bir yeniden denetleyin. Kaldırmadan kısa süre sonra yeni bir listelenme, nedenin tam olarak giderilmediği anlamına gelir; bu durumda yeni bir istek göndermek yerine 2. adıma dönün. Büyük alıcılardaki geri dönüş ve erteleme oranlarını da izleyin, çünkü bazı sağlayıcılar kamuya açık listelerden daha yavaş toparlanan kendi itibar verilerini tutar.
- Çok faktörlü kimlik doğrulamayı zorunlu kılın ve hesap başına olağan dışı gönderim hacminde uyarı üretin.
- Giden 25. porta yalnızca posta sunucularından izin verin.
- Web uygulamalarını ve eklentilerini yamalı tutun; posta gönderen formlara CAPTCHA veya hız sınırı ekleyin.
- Gönderim yapan IP'ler için ileri yönde doğrulanmış ters DNS kurun ki dinamik adres gibi görünmesinler.
- SPF, DKIM ve DMARC yayımlayın ve DMARC toplu raporlarını okuyun; bilinmeyen yeni bir kaynak orada erkenden görünür.
- Gönderim IP'lerinizi Kara Liste Kontrolü ile ayda bir denetlemeyi planlayın.
Akışları ayırmak zararı sınırlar: bülten, işlemsel posta ve personel postası farklı IP'ler ya da sağlayıcılar kullandığında, bir akıştan kaynaklanan listelenme diğerlerini durdurmaz. Teslim edilebilirlik kontrol listesi kurulumun geri kalanını kapsar.
SSS
Kara listeden kaldırma ne kadar sürer?
Listeye göre değişir. Bazı kayıtlar kötüye kullanım durunca kendiliğinden düşer, self servis kaldırmalar çoğu zaman birkaç saat içinde işlenir, elle yapılan incelemeler ise daha uzun sürer. Kaldırmanın kalıcı olmasını sağlayan şey, önce nedeni gidermektir.
Listeden çıkmak için bir servise para ödemeli miyim?
Hayır. Büyük listeler kaldırma için ücret almaz ve üçüncü bir tarafa ödeme yapmak asıl nedeni ortadan kaldırmaz. İşletmecinin kendi web sitesini kullanın.
Web sitemin IP'si listelenmiş; bu e-postayı etkiler mi?
Yalnızca posta o IP'den gönderiliyorsa. Giden postanızın Received başlıklarındaki IP'yi kontrol edin. Paylaşımlı barındırma IP'leri başka müşteriler yüzünden listelenebilir; bu durumda postayı ayrılmış bir gönderim servisine taşıyın.
Denetleyicideki "sorgu reddedildi" ne anlama gelir?
Liste yanıt vermeyi reddetti; bunun nedeni genellikle sorgunun, hizmet vermediği genel bir DNS çözümleyicisinden gelmesidir. Bu bir listeleme değildir, ama o listenin oradan denetlenemediği anlamına gelir.
Kaldırmanın hemen ardından neden yeniden listelendim?
Spam kaynağı hâlâ etkin: başka bir ele geçirilmiş hesap, ikinci bir virüslü makine ya da aynı liste sorunu. Yeniden kaldırma istemeden önce günlüklere dönün.
Bir alan adı da IP gibi kara listeye alınabilir mi?
Evet. Alan adı kara listeleri, spam iletilerde örneğin bağlantılarda geçen alan adlarını listeler. Kaldırma aynı biçimde işler: alan adının spam içinde neden göründüğünü bulun, giderin ve listenin sürecini izleyin.