IP adresiniz kara listeye düştüyse ya da sunucunuzdan spam çıktığından şüpheleniyorsanız, tek gerçek çözüm kaynağı bulup kapatmaktır. Bu makale platformdan bağımsız bir teşhis akışıdır: hangi panelde olduğunuzu bilmeseniz bile, önce hangi mail sunucusunda olduğunuzu belirleyip sonra ortak adımları uygulamanızı sağlar. Platformunuzu tespit ettikten sonra kendi platform makalenize dallanabilirsiniz.
1. Belirtiler: Sunucunuzdan Spam Çıkıyor mu?
- Kuyruk şişmesi: Mail kuyruğunda aniden binlerce mesaj birikmesi.
- RBL kaydı: IP’nizin bir kara listede belirmesi — kara liste sorgulama ile doğrulayın.
- Giden 25/tcp artışı: Dışarı açılan SMTP bağlantılarında ani yükseliş.
- Alıcılardan 5xx reddi: Karşı sunucuların mailinizi reddetmesi.
- Müşteri şikâyeti: “Maillerim gitmiyor / spam’e düşüyor” bildirimleri.
2. Hangi Platformdasınız? Açık Porttan Teşhis
Hangi yönetim panelinde olduğunuzu bilmiyorsanız, dinlenen portlar hızlı bir ipucu verir:
| Açık port | Platform | Makale |
|---|---|---|
| 7071 | Zimbra | Zimbra |
| 2083 / 2087 | cPanel / WHM | cPanel & Exim |
| 8443 / 8880 | Plesk | Plesk |
| 2222 | DirectAdmin | Exim tabanlı — Exim rehberi |
| 3389 | Windows (RDP) | MailEnable |
| — | Panelsiz Linux | Postfix |
# Sunucuda hangi yönetim portları açık — platformu ele verir
ss -tlnp | grep -E ':(7071|2083|2087|8443|8880|2222|3389)\b'
3. Kuyruğa Bakın — En Hızlı Sinyal
Spam çıkışının ilk ve en hızlı göstergesi mail kuyruğudur. Platform ne olursa olsun, altta Postfix veya Exim çalışır:
# Giden 25/tcp bağlantı sayısı — anlık en hızlı gösterge
ss -tn state established '( dport = :25 )' | wc -l
# Kuyrukta ne var (Postfix / Exim)
postqueue -p | tail -1
exim -bpc
Kuyrukta binlerce mesaj ve giden bağlantılarda anormal bir sayı varsa, sunucunuz aktif olarak spam gönderiyor demektir.
4. Kimlik Doğrulamalı Gönderimde Anomali
Bir e-posta hesabının diğerlerinden kat kat fazla oturum açması, ele geçirilmiş hesabın klasik imzasıdır. Log’daki sasl_username alanını sayarak öne çıkan hesabı bulun (komutlar platform makalelerinde). Aynı hesabın farklı ülkelerden giriş yapması ise kesin bir işarettir.
5. Script Kaynaklı Gönderim
Log’da kimlik doğrulaması olmadan çıkan mail görüyorsanız (yani sasl_username yok), kaynak büyük olasılıkla bir web dizininden tetiklenen istismar edilmiş bir script’tir. Bu ayrım kritiktir: hesap mı, script mi? İkisi farklı yerlerde aranır. Detay için PHP mail() ile gönderilen spam makalesine bakın.
6. Relay Yapılandırması
Son olarak, sunucunuz açık relay olabilir: mynetworks (veya eşdeğeri) fazla geniş tanımlanmışsa, kimliği doğrulanmamış üçüncü taraflar sunucunuz üzerinden mail gönderebilir. Relay kısıtlamalarınızı denetleyin (platform makalelerinde komutlar).
Kendi yönetiminizde bir sunucu kullanıyorsanız, izole ve temiz bir gönderim ortamı için dedicated IP’li VPS çözümleri kontrolü kolaylaştırır.
Sonraki Adım: Platformunuza Dallanın
- Zimbra’da spam kaynağını bulma
- cPanel ve Exim’de spam script’ini bulma
- Plesk’te spam kaynağını bulma
- Postfix’te spam kaynağını bulma
- MailEnable’da (Windows) spam kaynağını bulma
- PHP mail() ile gönderilen spam
Kaynağı Bulduktan Sonra
- ☐ Kaynağı kapatın (hesap kilidi / script silme)
- ☐ Kuyruğu temizleyin
- ☐ Gönderim limiti koyun — kalıcı önlemler
- ☐ Sonra çıkarma sürecini değerlendirin — çıkarma öncesi kontrol listesi