Google Postmaster Tools'ta İtibar Grafiklerini Okumak: Teslimat Düşüşünü Teşhis Etme
Domain reputation, IP reputation ve spam oranı grafikleri tek başına yalan söyler. Bir teslimat çöküşünü gerçek anlamda teşhis etmek, bu üç grafiği zaman ekseninde üst üste bindirip "hangisi önce kırıldı" sorusunu cevaplamaktan geçer. Gerçek bir olay üzerinden yürütülen, eşik değerleri ve dig komutlarıyla dolu bir runbook.
EvilMail Team13 Temmuz 202612 dk okuma
Salı sabahı, her zamanki gibi bir bülten gönderiyorsunuz. Bounce yok, SMTP logları temiz, sunucu 250 dönüyor. Ama açılma oranı gecede %28'den %11'e düşmüş. Müşteri "e-posta gelmiyor" diyor, siz "gönderdim, loglarda var" diyorsunuz. İkiniz de haklısınız: mesaj Gmail'e teslim edildi ama Spam klasörüne. Bu klasik bir sessiz teslimat çöküşüdür ve bounce'a bakan hiçbir monitoring bunu yakalayamaz.
İlk bakacağınız yer Google Postmaster Tools. Ama çoğu kişi buraya girip üç grafiğe bakar, birinin kırmızıya döndüğünü görür ve "itibarım düşmüş" der. Bu teşhis değil, semptom okumaktır. İtibarın düşmesi sonuçtur; sizin bulmanız gereken şey nedeni ve daha da önemlisi hangi grafiğin önce kırıldığı. Domain reputation, IP reputation ve spam oranı grafikleri tek tek yalan söyler. Doğruyu ancak üçünü aynı zaman ekseninde üst üste koyup kırılma sırasına baktığınızda söylerler.
Bir gerçeği baştan netleştirelim: 2026'da Gmail için domain itibarı, IP itibarından çok daha belirleyicidir. Dedicated IP'niz tertemiz olabilir; domain itibarınız Low'a düştüyse mesajınız yine spam'e gider. IP itibarını cilalamaya harcanan enerjinin çoğu yanlış adrese gidiyor.
Postmaster'ı teşhise hazır hale getirmek
Teşhis yapabilmeniz için önce verinin akıyor olması gerekir. Domain'i postmaster.google.com üzerinden ekleyin. İki doğrulama yolu var: Search Console'da domain zaten doğrulanmışsa otomatik gelir; değilse size bir TXT kaydı verilir.
Google Postmaster Tools İtibar Grafiklerini Okuma ve Teslimat Teşhisi — EvilMail Blog
Kritik bir eşik: Postmaster grafikleri günde birkaç yüz authenticated mesajın altında hiçbir şey göstermez. Grafiğin altında "Not enough data to display" gri bandı belirir. Bu bandın teşhis sırasındaki anlamı şudur: o gün için itibar sinyaliniz yok; grafikteki boşluğu "iyileşme" sanmayın. Düşük hacimli gönderende grafikler kesik kesik çıkar ve tek bir günün noktası istatistiksel olarak gürültüdür. Ayrıca tüm veri 2-3 gün gecikmelidir — bugün baktığınız nokta muhtemelen önceki günlerin durumudur.
İkinci kurulum parçası FBL (Feedback Loop). Google'ın FBL'i domain seviyesinde çalışır ve giden postaya bir header eklemenizi ister:
İki nokta üst üste ile ayrılmış üç serbest boyut, artı sabit bir gönderen kimliği. Bunu eklerseniz Postmaster'ın FBL grafiği şikayet oranını segment bazında gösterir — hangi kampanyanın, hangi listenin şikayeti patlattığını görürsünüz. FBL olmadan spam oranınızın kaynağını kör aramayla ararsınız.
Son olarak, Dashboard yalnızca son 120 günü gösterir. Trend analizi ve alerting için Postmaster Tools API v1 üzerinden BigQuery export şart. Buna kontrol listesinde döneceğiz.
Üç grafiği doğru okumak: itibar seviyeleri ne demek
Domain ve IP itibarının ikisi de aynı dört kademeli skalayı kullanır: Bad / Low / Medium / High.
High — mesajlar inbox'a gider. Hedefiniz burası.
Medium — çoğunlukla inbox, ama kırılgan. Tek bir kötü kampanya veya spam sıçraması sizi Low'a düşürür. Medium'u "iyi" değil, "uyarı" sayın.
Low — spam klasörü baskın. Mesajların önemli kısmı teslim edilir ama görülmez.
Bad — reject ve spam. Gmail bir kısmını kapıda geri çevirir, kalanı spam'e gider.
Teşhis açısından en önemli iki kavram şunlar.
Histerezis (gecikme). İtibar gerçek zamanlı bir gösterge değildir. Kötü davranıştan 24-72 saat sonra düşer ve düzelttikten sonra High'a dönmesi günler, hatta haftalar alır. Pratik sonucu şudur: grafikte düşüşü gördüğünüz tarih, sorunun başladığı tarih değildir. Her zaman 2-3 gün geriye bakın. Salı günü Low'a düştüyse suçlu, cumartesi veya pazar gönderiminizdir.
Ayrışma (divergence). Domain ile IP itibarını yan yana koyun ve birbirinden ayrıldıkları noktayı arayın. Bu ayrışma tek başına en güçlü teşhis sinyalidir:
IP itibarı Low ama domain itibarı High → sorun büyük ihtimalle paylaşımlı IP havuzundaki komşu gönderen. Sizin domaininiz temiz, IP'yi paylaştığınız biri çöp gönderiyor.
IP itibarı High ama domain itibarı Low → sorun sizin. Liste kaliteniz, içeriğiniz veya izin durumunuz. IP'yi değiştirmek işe yaramaz.
Spam oranı grafiği: 0.10% ve 0.30% eşikleri
Spam oranı grafiği en yanıltıcı olanıdır çünkü yalnızca kullanıcının elle "Spam bildir" butonuna bastığı mesajları sayar. Gmail'in algoritmasının sessizce spam klasörüne attığı mesajlar bu orana girmez. Yani gördüğünüz rakam buzdağının ucudur; gerçek spam yerleşim oranınız çok daha yüksek olabilir.
Google'ın 2024'te yürürlüğe giren toplu gönderen (günde 5000+ Gmail alıcısı) kuralları net eşikler koydu:
Spam oranı < 0.10% — hedefiniz bu. Altında kalın.
0.10% – 0.30% — uyarı bölgesi. Teknik olarak ihlal değil ama itibarınız erimeye başlar.
0.30% üstü — açık ihlal. Bu noktada Gmail'in filtresi sizi cezalandırır ve toparlanma pahalıdır.
Bir sıçramayı okurken hacimle normalize etmeyi unutmayın. 100.000'lik listeye giden temiz bir kampanyanın içine 5.000'lik satın alınmış bir segment karıştırdıysanız, o segmentin şikayet oranı tüm günün ortalamasını 0.42%'ye fırlatabilir. Grafikte tek bir günün dikey sıçramasını gördüğünüzde soru "hangi kampanya, hangi segment" olmalı — FBL grafiği tam da bunu ayırır. O spam sıçramasından 24-72 saat sonra itibar grafiğinin düştüğünü göreceksiniz. Aradığınız nedensellik zinciri işte budur.
Kimlik doğrulama, TLS ve hata grafikleri: sessiz kırılganlar
İtibar grafikleri gecikmeli olduğu için, bir teknik regresyonu itibar düşmeden önce yakalamak istiyorsanız kimlik doğrulama grafiklerine bakmalısınız. Postmaster; SPF, DKIM ve DMARC için ayrı başarı yüzdesi grafikleri gösterir. Bunlar hizalama (alignment) kaybını hemen ele verir.
En klasik sessiz regresyon: DKIM anahtar rotasyonu. Yeni bir selector'a geçerken eski selector'ın DNS kaydını erken silerseniz, imzayı eski anahtarla atmış tüm postalar bir gecede doğrulamayı geçemez. DMARC pass için From: domaini ile SPF veya DKIM'in hizalı olması gerektiğinden, DKIM düşünce DMARC de düşer. Grafik tek gecede dikey iner. Bounce yoktur, çünkü mesaj teslim edilir — ama artık spam'e.
SPF tarafında benzeri, include zincirini "flatten" ederken (10 DNS lookup limitini aşmamak için) bir IP bloğunu unutmaktır. TLS grafiği ve Delivery Errors grafiği de erken uyarı verir: Delivery Errors, "rate limited" ve "itibar nedeniyle reject" sebeplerini yüzde olarak kırar. İtibar grafiği daha düşmeden bu grafikte reject yüzdesinin tırmandığını görürseniz, teşhisiniz için 24-48 saat kazanmışsınız demektir.
Teşhis akışı: hangi grafik önce kırıldı?
Şimdi hepsini birleştiriyoruz. Teslimat düştüğünde reflex hareketiniz tüm grafikleri aynı tarih aralığına hizalamak ve kırılma sırasını bulmak olmalı. Zaman ekseni her şeydir.
Kırılma sırasını bulduktan sonra hipotezinizi canlı DNS'te doğrulayın. İtibar grafiğine güvenmek yerine kayıtları kendiniz sorgulayın:
bash
# SPF kaydı — tek satır, lookup limiti içinde mi?
dig +short TXT evilmail.pro | grep spf
# DKIM public key — kullandığınız selector DNS'te hâlâ var mı?
dig +short TXT selector1._domainkey.evilmail.pro
# DMARC policy ve raporlama adresi
dig +short TXT _dmarc.evilmail.pro
# Beklenen çıktı:
# "v=spf1 include:_spf.evilmail.pro -all"
# "v=DMARC1; p=reject; rua=mailto:[email protected]; pct=100"
DKIM sorgusu boş dönerse rotasyon regresyonunuzu bir dakikada buldunuz demektir. Auth grafiği düşmemiş ama spam rate patlamışsa sorun teknikte değil; gönderdiğiniz içerikte ve listede. IP Low + domain High kombinasyonunda ise DNS'te oynayacak bir şey yok; sağlayıcınızla veya IP havuzunuzla konuşacaksınız.
Toparlanma ve pratik kontrol listesi
Kök nedeni bulmak işin yarısı. Toparlanma histerezis yüzünden günler sürer ve sabırsızlık yeni hasara yol açar. Doğru taktik: hacmi kısıp yalnızca son 30-90 günde etkileşim göstermiş en temiz segmentle yeniden ısınmak. İtibar High'a dönene kadar soğuk listeye dokunmayın.
FBL header: Her gönderime Feedback-ID ekli, segment bazında şikayet izlenebiliyor.
Eşik izleme: Spam rate hedefi < 0.10%, kırmızı çizgi 0.30%. Medium itibarı "uyarı" olarak muamele et.
Export otomasyonu: Postmaster Tools API v1 → günlük BigQuery export. Alert kuralı: spam_rate > 0.001 iki gün üst üste → uyarı.
Rotasyon disiplini: DKIM selector değişiminde eski kaydı en az 7-14 gün DNS'te tut, sonra sil. dig ile silmeden önce eski anahtarla giden trafiğin bittiğini doğrula.
Divergence kontrolü: Her olayda domain vs IP itibarını yan yana koy; ayrışma kaynağı işaret eder.
Liste hijyeni: Hard bounce ve şikayet edenleri anında çıkar, satın alınmış segmenti hiç ekleme.
Geriye bakış refleksi: Her düşüşte tarihten 2-3 gün geriye sar; gerçek tetikleyici oradadır.
Postmaster'ın üç grafiği size "ne oldu"yu söyler. "Neden oldu"yu ancak zaman ekseninde üst üste bindirip kırılma sırasını okuyarak bulursunuz. Kendi gönderen altyapınızı evilmail.pro üzerinden yönetiyorsanız, bu runbook'u bir kez oturttuğunuzda "grafik kırmızı oldu" paniği yerine on dakikada kök nedene inersiniz.