Alan Adı İtibarı mı, IP İtibarı mı? Paylaşımlı ve Tahsisli IP Kararını Veriyle Vermek
"IP'm kara listeye düştü" paniği çoğu zaman yanlış teşhis. 2026'da teslim edilebilirliğin asıl motoru alan adı itibarı; IP itibarı yalnızca hacim ve altyapı hijyeni sinyali. Doğru soru "paylaşımlı mı tahsisli mi" değil, "hacmim bir IP'de itibarı canlı tutmaya yetiyor mu". Karar ağacını hacim eşikleri, ısıtma maliyeti ve DKIM d= imzası üzerinden kuruyoruz.
EvilMail Team15 Temmuz 202612 dk okuma
Postmaster Tools'ta alan adı itibarınız "High" görünüyor ama transactional maillerin bir kısmı Gmail'de doğrudan Spam klasörüne düşüyor. Ya da tam tersi: IP'niz her RBL sorgusunda tertemiz çıkıyor, buna rağmen açılma oranları çöküyor. İki farklı arıza, tek bir kök neden: alan adı itibarı ile IP itibarını aynı şey sanmak.
Bunlar bağımsız iki eksen. Alıcı taraf — Gmail, Microsoft, Yahoo — her mesajı bu iki ekseni ayrı ayrı puanlayıp birleştirerek değerlendiriyor. İkisini karıştırdığınızda yanlış yeri tamir edersiniz: kirli bir gönderici alan adını kurtarmak için IP değiştirirsiniz ve hiçbir şey düzelmez, çünkü itibarı taşıyan şey IP değildi.
Asıl mesele ise şu: "paylaşımlı mı tahsisli mi" diye başlamak, kararı yanlış uçtan tutmaktır. Karar IP tipiyle değil, hacimle başlar. Bir IP'de itibarı canlı tutacak kadar düzenli hacminiz yoksa, tahsisli IP ayağınıza kurşundur.
İki itibar ekseni: neyi ölçüyorlar, kim taşıyabiliyor
Alan adı itibarı, DKIM imzasındaki d= alanına ve From başlığındaki organizational domain'e bağlanan uzun ömürlü bir güven puanıdır. Bir alıcı ISP'si d=evilmail.pro
imzalı mailleri aylar boyunca izler; şikayet oranı, etkileşim, spam-trap isabeti hepsi bu alan adının hanesine yazılır. Kritik nokta: IP'nizi değiştirseniz bile bu itibar sizinle gelir. Kümülatiftir ve taşınabilir.
IP itibarı ise /32'lik adresin son ~30 günlük davranışıdır: hacim, şikayet oranı, spam-trap isabeti, gönderim düzenliliği. Taşınmaz. IP'yi bıraktığınızda geride kalır; yeni IP'de sıfırdan başlarsınız. Paylaşımlı bir havuzdaysanız komşularınızın davranışı da bu puana karışır.
Bu asimetri — alan adı itibarı taşınabilir ve kümülatif, IP itibarı taşınmaz ve paylaşıldığında komşu riskine açık — tüm kararı belirler.
Hangi kimliğe puan yazılacağını DMARC hizalaması (alignment) belirler. Hizalama, From başlığındaki alan adının DKIM d= alanıyla (ve/veya SPF Return-Path alanıyla) organizational domain düzeyinde eşleşmesidir. relaxed modda mail.evilmail.pro ile evilmail.pro eşleşir; strict modda birebir aynı olmaları gerekir. Hizalama yoksa DKIM teknik olarak geçse bile itibar sizin alan adınıza yazılmaz — imza "sahipsiz" kalır.
Bu yüzden akışları ayırın: pazarlama ve transactional trafiğini farklı subdomain ve farklı DKIM selector'larıyla imzalayın. Toplu pazarlama maili şikayet topladığında, o kirlenme şifre sıfırlama maillerinizin oturduğu d= alanına bulaşmasın.
İtibar gerçekte nerede ve nasıl ölçülüyor
İtibarı tahmin etmeyin, ölçün. Üç ana pencereniz var:
Google Postmaster Tools — hem domain hem IP reputation grafiği, spam rate ve kimlik doğrulama başarısı. Hedef spam oranı %0,10'un altı; %0,30 kırmızı çizgi, üstüne çıktığınızda teslimat cezalanır. Gmail'in davranışı burada nettir: alan adı itibarı IP itibarını domine eder. IP değiştirmek kirli bir From alan adını kurtarmaz.
Microsoft SNDS + JMRP — Outlook/Hotmail tarafında IP bazlı veri ve şikayet geri bildirimi. Microsoft eksik veya uyumsuz PTR'de bağlantıyı doğrudan reddeder, itibara bile bakmadan.
Kara liste tarafında teslimatı gerçekten iki şey etkiler: IP için Spamhaus SBL/CSS, alan adı için Spamhaus DBL. Geri kalan onlarca küçük RBL çoğunlukla gürültüdür; bir müşteri paneline "17 kara listede temizsiniz" rozeti basmak dışında işe yaramazlar. Hızlı kontrol:
bash
# IP itibarı — Spamhaus ZEN (SBL+CSS+PBL birleşik)
# 203.0.113.10 için oktetleri ters çevir:
dig +short 210.69.22.212.zen.spamhaus.org
# boş dönüş = listede değil; 127.0.0.x = listede
# Alan adı itibarı — Spamhaus DBL
dig +short evilmail.pro.dbl.spamhaus.org
Paylaşımlı IP: kime uyar, riski nedir
Paylaşımlı havuzda IP'nin itibarı, havuzu kullanan tüm göndericilerin toplamıdır. İyi tarafı: havuz zaten ısınmış ve yüksek bir taban itibara oturmuş; siz gün 1'den itibaren düzgün bir zeminden başlarsınız. Kötü tarafı: komşunun spam'i teorik olarak sizi de vurabilir.
"Teorik" diyorum çünkü ciddi sağlayıcılar havuzu gönderici kalitesine göre segmentler — düşük şikayet oranlı göndericileri temiz havuzlarda, sorunluları ayrı havuzlarda tutar. Komşu riski mutlak değildir ama sağlayıcı seçiminde due-diligence gerektirir; havuz segmentasyonu politikasını sormadan imza atmayın.
Paylaşımlı havuzun asıl kazancı düşük ve dalgalı hacimde ortaya çıkar. Havuzun toplam hacmi sürekli aktığı için IP itibarı canlı kalır; sizin göndermediğiniz günlerde bile havuz sıcaktır. evilmail.pro bağlamında transactional trafik — doğrulama, şifre sıfırlama, bildirim — düşük ve düzensiz hacimlidir; bu profil için paylaşımlı havuz doğru varsayılan seçimdir.
Tahsisli IP: ne zaman zorunlu, ne zaman tuzak
Tahsisli IP'nin zorunlu olduğu haller nettir: günde 100k üzeri istikrarlı hacim, markayı komşulardan izole etme ihtiyacı, regülasyon/uyum gereksinimi ve ısıtmayı sürdürecek operasyonel kapasite. Bu koşullarda tahsisli IP size tam kontrol ve öngörülebilirlik verir.
Tuzak, düşük hacimde başlar. ISP'ler IP itibarını yaklaşık 30 günlük kayan pencerede değerlendirir. Ayda ~50k'nın altında ve düzensiz gönderiyorsanız, IP itibarınız iki gönderim arasında unutulur — her kampanya yeniden soğuk başlar. Üstelik hacim düşük olduğu için tek bir şikayet, oran olarak devasa görünür: 2.000 maile 6 şikayet %0,30'dur, tam kırmızı çizgi. Aynı 6 şikayet paylaşımlı havuzun milyonluk hacminde istatistiksel gürültüdür.
Soğuk bir tahsisli IP'yi ısıtmak da bedava değil. Gerçekçi bir takvim, çift katlama kuralıyla ilerler ve şikayet oranı yükseldiğinde yavaşlar:
text
Gün 1: 50 mail/gün
Gün 3: 200
Gün 7: 1.000
Gün 14: 10.000
Gün 21: 50.000
Kural: her adımda ~2x; spam rate %0,1'i geçerse hacmi dondur, düşene kadar bekle.
En sıcak/etkileşimli segmentten başla (son 30 günde açan/tıklayan).
İlk 2-4 hafta boyunca en iyi içeriğinizi en aktif alıcılarınıza göndererek pozitif etkileşim sinyali biriktirirsiniz. Bu kapasiteyi sürdürecek operasyonunuz yoksa, tahsisli IP size istikrar değil kırılganlık verir.
Karar ağacı: hacim, izolasyon, ısıtma kapasitesi
Kararı somut eşiklere bağlayın, "duruma göre" demeyin:
Hibrit yaklaşım çoğu büyüyen gönderici için doğru cevaptır: transactional trafiği paylaşımlı havuzun yüksek taban itibarında tutun, toplu pazarlamayı ayrı bir subdomain (mail.evilmail.pro) ve ayrı bir tahsisli IP ile izole edin. Böylece bir pazarlama kampanyasının topladığı şikayetler, kullanıcının şifre sıfırlama mailini asla riske atmaz.
Hangisini seçersen seç: değişmez altyapı hijyeni
Paylaşımlı da olsa tahsisli de, aşağıdaki DNS ve konfigürasyon her durumda şarttır. Bunlar olmadan hiçbir IP tipi sizi kurtarmaz.
dns
; SPF — 10 DNS-lookup limitine dikkat, aşarsa PermError → SPF fail
evilmail.pro. IN TXT "v=spf1 include:_spf.evilmail.pro ~all"
; ~all (softfail) tercih; -all sadece kaynağa tam hakimken
; DKIM — 2048-bit, akış başına ayrı selector (çapraz kirlenmeyi önler)
s1._domainkey.evilmail.pro. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..." ; transactional
mkt._domainkey.evilmail.pro. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..." ; pazarlama
; DMARC — p=none ile başla, rapor izle, sonra rampa
_dmarc.evilmail.pro. IN TXT "v=DMARC1; p=none; rua=mailto:[email protected]; fo=1"
; 2-4 hafta rapor → p=quarantine; pct=25 → p=reject
; PTR — mail IP'sinin reverse kaydı HELO adına çözülmeli
210.69.22.212.in-addr.arpa. IN PTR mail.evilmail.pro.
; MTA-STS + TLS-RPT — downgrade saldırısına karşı
_mta-sts.evilmail.pro. IN TXT "v=STSv1; id=20260704T120000Z"
_smtp._tls.evilmail.pro. IN TXT "v=TLSRPTv1; rua=mailto:[email protected]"
DMARC rampasında acele etmeyin. p=none altında en az 2-4 hafta rua raporu toplayın; hangi meşru kaynaklarınızın imzasız gönderdiğini görmeden p=reject'e geçerseniz kendi transactional maillerinizi bloke edersiniz. p=quarantine; pct=25 ara adımı, cezayı trafiğin sadece dörtte birine uygulayarak riski ölçmenizi sağlar.
PTR tarafında sadece kayıt olması yetmez; FCrDNS (Forward-Confirmed rDNS) gerekir: IP'nin PTR'si mail.evilmail.pro'ya çözülmeli VE mail.evilmail.pro A kaydı tekrar aynı IP'ye dönmeli. Doğrulama:
PTR forward-confirmed — dig -x ve ileri çözüm aynı IP'ye dönüyor.
DMARC hizalı — DKIM d= ve/veya SPF Return-Path, From organizational domain ile eşleşiyor.
Akışlar ayrı selector'da — transactional ve pazarlama farklı d=/subdomain'de.
Postmaster Tools + SNDS bağlı — domain ve IP itibarını görebiliyorsunuz.
Feedback loop kayıtlı — Yahoo CFL + Microsoft JMRP, şikayet edenleri otomatik çıkarıyorsunuz.
Tahsisli seçtiyseniz ısıtma takvimi hazır — çift katlama, spam rate tetikli fren.
Haftalık ritim ve kırmızı bayraklar:
Spam rate > %0,30 (Postmaster) → gönderimi dondur, son 7 günün segment/içerik değişikliklerini geri al.
Domain reputation "Low/Bad" → önce hizalama ve şikayet kaynağını denetle, IP'ye dokunma.
Ani bounce artışı → liste hijyeni ve spam-trap isabeti; agresif satın alınmış listeler ilk şüpheli.
Spamhaus DBL/SBL isabeti → kaynağı temizleyip delist talebi; küçük RBL'lerle uğraşarak vakit kaybetme.
Özetle karar tek cümleye iner: düzenli olarak bir IP'yi ısıtacak ve sıcak tutacak hacminiz varsa tahsisli, yoksa iyi segmentlenmiş bir paylaşımlı havuz. Hangisini seçerseniz seçin, itibarı asıl taşıyan şey alan adınız ve onun DKIM d= imzasıdır — altyapı hijyenini o eksende kurun.