Bir Daha Listelenmemek İçin Kalıcı Önlemler

⚠️ Önce şunu bilin: Bu makale olay kapandıktan sonra okunur. Hâlâ spam çıkıyorsa önce kaynağı bulun; çıkarma talebi her zaman son adımdır (neden?).

Bir sunucunun tekrar tekrar kara listeye düşmesinin neredeyse tamamı, aşağıdaki önlemlerden birinin eksikliğinden kaynaklanır. Kaynağı bulup kapattıysanız (bkz. platform rehberleri), bu makale aynı olayın bir daha yaşanmaması için kalıcı katmanları kurar.

1. Giden Mail Limitleri

Tek bir ele geçirilmiş hesap veya script, limit yoksa saatte on binlerce mail gönderip IP’yi anında batırır. Platform başına limit:

  • cPanel/WHM: “Max hourly emails” (hesap/paket başına)
  • Plesk: Abonelik / alan adı / posta kutusu seviyesinde “limit outgoing messages”
  • Zimbra: cbpolicyd ile hesap başına gönderim limiti
  • Postfix: anvil limitleri + postfwd ile hız sınırlama

2. Kimlik Doğrulama Sertleştirme

  • Güçlü parola zorunluluğu (ele geçirmelerin çoğu zayıf paroladan olur)
  • Mümkünse iki aşamalı doğrulama (2FA)
  • Coğrafi kısıtlama: yalnızca beklenen ülkelerden SMTP AUTH’a izin
  • Başarısız giriş denemelerine hız sınırı / fail2ban

3. PTR, SPF, DKIM, DMARC

Eksik kimlik doğrulama kayıtları hem teslimatı düşürür hem de alan adınızın kötüye kullanımını kolaylaştırır. Hepsinin doğru olduğundan emin olun ve alan adınızı e-posta sağlık kontrolü ile denetleyin. Kayıtların ne işe yaradığını SPF/DKIM/DMARC rehberinde bulabilirsiniz.

4. Giden Mail Filtreleme

Sunucudan çıkan maili taramak, kara listeye düşmeden önce spam’i yakalamanın en etkili yoludur. Outbound tarama, ele geçirilmiş bir hesabın spam’ini daha ilk mesajlarda durdurur. IHS Kangal E-posta Anti-Spam gibi bir çözüm bu katmanı sağlar.

5. İzleme: Erken Uyarı

Kara listeye düştüğünüzü müşteriden öğrenmek en kötü senaryodur. Üç sinyali sürekli izleyin:

  • RBL takibi: IP’lerinizin kara liste durumunu otomatik izleyin — kara liste sorgulama.
  • Kuyruk eşiği uyarısı: Kuyruk belirli bir sayıyı aşınca alarm.
  • Gönderim hacmi anomalisi: Ani hacim artışında bildirim.

Onlarca IP’yi elle takip etmek pratik değildir; listelenme ilk saatte yakalanmazsa teslimat çoktan zarar görür. RBL Watch, IP’lerinizi çok sayıda kara listede sürekli izleyip listelenmede anında bildirim gönderir — üstelik bildirime, sunucu tipinize göre doğru tespit rehberinin bağlantısını ekler.

6. Müşteri Bazlı Ayrıştırma

Paylaşımlı ortamda tek bir kötü müşteri, tüm IP bloğunu batırabilir. Yüksek riskli veya yüksek hacimli göndericileri ayrı IP’lere/aralıklara taşıyarak “komşu etkisini” sınırlayın; kritik gönderimler için ayrı, temiz bir gönderim IP’si kullanın.

Kalıcı Koruma Kontrol Listesi

  • ☐ Giden mail limitleri her seviyede tanımlı
  • ☐ Güçlü parola + (mümkünse) 2FA + coğrafi kısıtlama
  • ☐ PTR, SPF, DKIM, DMARC tam ve doğru
  • ☐ Giden mail taraması devrede
  • ☐ RBL + kuyruk + hacim izleme ve uyarıları kurulu
  • ☐ Yüksek riskli göndericiler ayrıştırıldı
Powered by IHS Telekom