IP adresiniz kara listeye düştüğünde ilk refleks genellikle listenin sitesine gidip “çıkarma (delist)” formunu doldurmaktır. Bu, çoğu durumda en kötü ilk hamledir. Çünkü sunucunuzdan spam çıkmaya devam ederken çıkarma istemek yalnızca faydasız değil, aktif olarak zararlıdır: hem talep boşa gider hem de gelecekteki hızlı çıkarma hakkınızı yakarsınız. Bu makale, neden önce kaynağı bulmanız gerektiğini, listelerin kendi politikalarıyla açıklıyor.
Asimetri: Beklemek Genelde En Hızlı Çözümdür
Spamhaus’un CSS (Combined Spam Sources) blocklist SSS’i bu noktayı açıkça koyar:
“Remediation adımlarını atmadıysanız çıkarma talebi için acele etmeyin. Ederseniz kaynaklar yeniden listelenir ve sık yeniden listelemelerde otomatik çıkarma reddedilir.”
Spamhaus — CSS Blocklist SSS
CSS kayıtları, son spam tespitinden 3 gün sonra kendiliğinden düşer. Buradaki asimetri kritiktir:
- Kaynağı kapatan yönetici hiçbir form doldurmadan, birkaç gün içinde listeden çıkar.
- Kaynağı kapatmadan form dolduran yönetici ise hem tekrar listelenir hem de self-service çıkarma hakkını yakar — sonraki çıkarmalar elle değerlendirmeye kalır.
Yani “beklemek” sezgiye aykırı biçimde çoğu zaman en hızlı ve en güvenli yoldur — ama yalnızca kaynağı gerçekten kapattıysanız.
Kendiliğinden Düşen Listeler ve Süreleri
Büyük listelerin çoğu, spam akışı kesildiğinde kaydı otomatik düşürür. Aşağıdaki tablo bu süreleri tek yerde topluyor:
| Liste | Süre | Koşul |
|---|---|---|
| Spamhaus CSS | 3 gün | son tespitten sonra |
| SpamCop | 1 gün | yeni şikâyet gelmezse |
| Blocklist.de | 2 gün | ihbar akışı kesilirse |
| Truncate (GBUdb) | saatler | trafik temizlenince (istatistiksel) |
| UCEPROTECT L1 | 7 gün | ücretsiz; hızlı çıkarma ücretli |
| Barracuda | — | elle değerlendirme, form zorunlu |
Sonuç net: kaynağı kapatın, birkaç gün bekleyin, çoğu liste sizi kendisi çıkarır. Formu ancak gerçekten gerektiğinde ve kaynak kapandıktan sonra doldurun.
Çıkarma Öncesi Kontrol Listesi
Aşağıdaki maddelerin hepsi “evet” olmadan hiçbir çıkarma formuna dokunmayın:
- ☐ Spam’in kaynağını buldunuz mu? (ele geçirilmiş hesap veya istismar edilen script) — tespit rehberi
- ☐ Ele geçirilmiş hesabı kilitleyip parolasını değiştirdiniz mi?
- ☐ İstismar edilen script’i sildiniz/karantinaya aldınız mı?
- ☐ Kuyruğu (queue) spam mesajlarından temizlediniz mi?
- ☐ Yeniden olmaması için gönderim limiti/hız sınırı koydunuz mu?
- ☐ IP’nizi tekrar kara listede sorguladınız mı ve yeni tespit durmuş mu?
Ne Zaman Gerçekten Form Doldurmak Gerekir?
- Elle değerlendiren listeler (ör. Barracuda): kaynak kapandıktan sonra form zorunludur.
- Ücretli hızlı çıkarma (ör. UCEPROTECT): acil bir teslimat ihtiyacınız varsa ve kaynağı kapattıysanız değerlendirilebilir.
- Kendiliğinden düşmeyen özel durumlar: kaynak kapalı, birkaç gün geçmiş ama kayıt hâlâ duruyorsa.
Tekrar Eden Listelenme = Kök Neden Var
Aynı IP kısa aralıklarla tekrar tekrar listeleniyorsa sorun çıkarma sürecinde değil, hâlâ açık olan bir kaynaktadır. Bu noktada gereken şey yeni bir çıkarma talebi değil, analizdir: kuyruğu, kimlik doğrulamalı gönderimi ve script kaynaklı gönderimi tekrar inceleyin. Kalıcı çözüm için bir daha listelenmemek için kalıcı önlemler makalesine bakın.
Çıkışta relay/gönderim güvenliğini sağlamlaştırmak için sunucudan çıkan postayı tarayan bir çözüm (ör. IHS Kangal E-posta Anti-Spam) tekrarlayan listelenmeleri baştan keser.
Kaynak Kapandı mı? Son Kontrol
- ☐ Kuyrukta bekleyen spam mesajı kalmadı
- ☐ Giden 25/tcp bağlantı sayısı normale döndü
- ☐ Log’da yeni şüpheli gönderim (SASL anomalisi / script kaynaklı mail) görünmüyor
- ☐ Gönderim limitleri devrede
- ☐ IP yeni bir tespit almıyor