Sunucunuzdan Spam Çıkıyor mu? Altı Adımda Tespit

⚠️ Önce şunu bilin: Kara listeden çıkarma talebi ilk değil son adımdır. Kaynağı kapatmadan çıkarma istemek IP’nizi hemen yeniden listeler ve self-service çıkarma hakkınızı yakar. Önce kaynağı bulun; çoğu liste kaynak kapanınca kendiliğinden düşer. Bkz. çıkarma istemeden önce.

IP adresiniz kara listeye düştüyse ya da sunucunuzdan spam çıktığından şüpheleniyorsanız, tek gerçek çözüm kaynağı bulup kapatmaktır. Bu makale platformdan bağımsız bir teşhis akışıdır: hangi panelde olduğunuzu bilmeseniz bile, önce hangi mail sunucusunda olduğunuzu belirleyip sonra ortak adımları uygulamanızı sağlar. Platformunuzu tespit ettikten sonra kendi platform makalenize dallanabilirsiniz.

1. Belirtiler: Sunucunuzdan Spam Çıkıyor mu?

  • Kuyruk şişmesi: Mail kuyruğunda aniden binlerce mesaj birikmesi.
  • RBL kaydı: IP’nizin bir kara listede belirmesi — kara liste sorgulama ile doğrulayın.
  • Giden 25/tcp artışı: Dışarı açılan SMTP bağlantılarında ani yükseliş.
  • Alıcılardan 5xx reddi: Karşı sunucuların mailinizi reddetmesi.
  • Müşteri şikâyeti: “Maillerim gitmiyor / spam’e düşüyor” bildirimleri.

2. Hangi Platformdasınız? Açık Porttan Teşhis

Hangi yönetim panelinde olduğunuzu bilmiyorsanız, dinlenen portlar hızlı bir ipucu verir:

Açık portPlatformMakale
7071ZimbraZimbra
2083 / 2087cPanel / WHMcPanel & Exim
8443 / 8880PleskPlesk
2222DirectAdminExim tabanlı — Exim rehberi
3389Windows (RDP)MailEnable
—Panelsiz LinuxPostfix
# Sunucuda hangi yönetim portları açık — platformu ele verir
ss -tlnp | grep -E ':(7071|2083|2087|8443|8880|2222|3389)\b'

3. Kuyruğa Bakın — En Hızlı Sinyal

Spam çıkışının ilk ve en hızlı göstergesi mail kuyruğudur. Platform ne olursa olsun, altta Postfix veya Exim çalışır:

# Giden 25/tcp bağlantı sayısı — anlık en hızlı gösterge
ss -tn state established '( dport = :25 )' | wc -l

# Kuyrukta ne var (Postfix / Exim)
postqueue -p | tail -1
exim -bpc

Kuyrukta binlerce mesaj ve giden bağlantılarda anormal bir sayı varsa, sunucunuz aktif olarak spam gönderiyor demektir.

4. Kimlik Doğrulamalı Gönderimde Anomali

Bir e-posta hesabının diğerlerinden kat kat fazla oturum açması, ele geçirilmiş hesabın klasik imzasıdır. Log’daki sasl_username alanını sayarak öne çıkan hesabı bulun (komutlar platform makalelerinde). Aynı hesabın farklı ülkelerden giriş yapması ise kesin bir işarettir.

5. Script Kaynaklı Gönderim

Log’da kimlik doğrulaması olmadan çıkan mail görüyorsanız (yani sasl_username yok), kaynak büyük olasılıkla bir web dizininden tetiklenen istismar edilmiş bir script’tir. Bu ayrım kritiktir: hesap mı, script mi? İkisi farklı yerlerde aranır. Detay için PHP mail() ile gönderilen spam makalesine bakın.

6. Relay Yapılandırması

Son olarak, sunucunuz açık relay olabilir: mynetworks (veya eşdeğeri) fazla geniş tanımlanmışsa, kimliği doğrulanmamış üçüncü taraflar sunucunuz üzerinden mail gönderebilir. Relay kısıtlamalarınızı denetleyin (platform makalelerinde komutlar).

Kendi yönetiminizde bir sunucu kullanıyorsanız, izole ve temiz bir gönderim ortamı için dedicated IP’li VPS çözümleri kontrolü kolaylaştırır.

Sonraki Adım: Platformunuza Dallanın

Kaynağı Bulduktan Sonra

Powered by IHS Telekom