Bir kullanıcı gelen kutusunda mektubunuzu görüp "spam olarak işaretle" düğmesine bastığında, bu bilgi varsayılan olarak yalnızca alıcı sağlayıcıda kalır. Siz göndermeye devam edersiniz, kullanıcı şikâyet etmeye devam eder ve birkaç kampanya sonra tüm gönderimleriniz spam klasörüne düşer. Feedback loop (FBL) kaydı tam olarak bu kör noktayı kapatır: sağlayıcı, şikâyet edilen her mektubu size geri gönderir ve siz o adresi listenizden çıkarabilirsiniz.
Bu yazıda FBL'in nasıl çalıştığını, hangi sağlayıcıların bu servisi verdiğini, kaydı almak için neye ihtiyacınız olduğunu, gelen ARF formatındaki raporun içinden şikâyetçiyi nasıl çıkaracağınızı ve bunu otomatik bir bastırma akışına nasıl bağlayacağınızı anlatacağım. Ayrıca FBL'in yerini tutmayan ama onu tamamlayan mekanizmalara — abuse adresi, tek tıkla abonelikten çıkma, DMARC raporları — de değineceğim.
Feedback Loop Nasıl Çalışır#
Akış oldukça basittir. Kullanıcı mektubunuzu spam olarak işaretler; sağlayıcı bunu kendi filtre modeline yazar ve eğer o IP veya alan adı için bir FBL kaydınız varsa mektubun bir kopyasını, standart bir sarmalayıcı içinde, sizin belirlediğiniz adrese gönderir. Bu sarmalayıcı ARF (Abuse Reporting Format) adlı bir MIME yapısıdır ve üç parçadan oluşur: insan tarafından okunabilir açıklama, makine tarafından okunabilir rapor bölümü ve orijinal mektubun kendisi (genellikle sadece başlıkları).
Kritik bir ayrıntı var: çoğu sağlayıcı şikâyet eden kullanıcının adresini raporda maskeler. Gmail bunu en katı uygulayan taraftır ve zaten bireysel rapor değil, yalnızca toplu spam oranı verir. Bu yüzden şikâyetçiyi bulmanın güvenilir yolu, gönderdiğiniz her mektuba benzersiz bir izleyici koymaktır. En yaygın yöntem, zarfın gönderici adresine abone kimliğini gömmek (VERP) ya da özel bir başlık eklemektir:
; Her aboneye özel, geri dönüşte ayrıştırılabilir alanlar
MAIL FROM: <[email protected]>
X-Abone-Kimlik: 9f3c21
List-Id: Firmaniz Bulten <bulten.firmaniz.com>
Rapor size döndüğünde orijinal başlıklardan X-Abone-Kimlik değerini okur ve o aboneyi bastırma listesine yazarsınız. Bu izleyici olmadan FBL raporları yalnızca "bir şikâyet geldi" bilgisi verir, kimin şikâyet ettiğini söylemez.
Hangi Sağlayıcılar FBL Sunuyor#
Tüm sağlayıcılar bu servisi vermez ve verenlerin şartları birbirinden farklıdır. Genel tablo şöyledir:
| Sağlayıcı | Program | Kayıt birimi | Bireysel rapor |
|---|---|---|---|
| Microsoft (Outlook, Hotmail) | JMRP | IP adresi | Evet, ARF formatında |
| Yahoo / AOL | CFL | Alan adı (DKIM) | Evet |
| Google (Gmail) | Postmaster Tools | Alan adı | Hayır, yalnızca toplu oran |
| Comcast, Cox, USA ISS'ler | Kendi FBL programları | IP adresi | Evet |
| Türk sağlayıcılar | Genellikle yok | — | Hayır |
Microsoft'un JMRP programı (Junk Mail Reporting Program) IP bazlıdır; kayıt sırasında IP'nin size ait olduğunu ve o IP'nin rDNS kaydını doğrulamanız istenir. Bu yüzden paylaşımlı bir gönderim havuzunda JMRP'ye kendi adınıza kayıt olamazsınız — havuzun sahibi kaydı yapar. Aynı panelden SNDS erişimi de alınır ve IP bazında spam tuzağı isabetlerini görürsünüz.
Yahoo'nun programı DKIM imzasındaki d= alan adına bağlanır; yani kaydınızı IP değil alan adı üzerinden yaparsınız. Bu, birden çok IP'den gönderiyorsanız avantajlıdır çünkü tek kayıt hepsini kapsar. Kaydın çalışması için DKIM imzanızın geçerli olması şarttır; imza doğrulanmıyorsa rapor da gelmez. İmza sorunlarını DKIM doğrulaması başarısız yazısında ele alıyorum.
Gmail için klasik anlamda bir FBL yoktur. Bunun yerine Google Postmaster Tools, alan adınız için günlük spam oranı grafiği verir. Bireysel adresleri göremezsiniz ama oranın hangi kampanya gününde sıçradığını görebilir ve o gönderimi inceleyebilirsiniz. Kurulumu ve okunmasını gönderici itibarı nedir yazısında anlattım.
FBL Kaydını Almadan Önce Gerekenler#
Kayıt formlarını doldurmadan önce teknik ön koşulları tamamlayın; eksikse başvuru reddedilir ya da rapor gelmez.
- rDNS (PTR) kaydı: gönderici IP'niz bir hostname'e çözümlenmeli, o hostname aynı IP'ye geri dönmelidir.
- Geçerli DKIM imzası: özellikle Yahoo tarzı alan adı bazlı programlar için zorunludur.
- SPF kaydı: gönderici IP'nizi kapsamalı; yazımı için SPF kaydı yazma rehberi.
- Çalışan bir abuse adresi:
[email protected]ve[email protected]gerçekten okunmalıdır. - Raporları alacak ayrı bir posta kutusu:
[email protected]gibi, insan gelen kutusuna karışmayan bir adres. - Bastırma listesi altyapısı: rapor geldiğinde adresi çıkaracak bir mekanizmanız olmalı.
Ön koşulları hızlıca doğrulayın:
# rDNS ileri-geri tutarlı mı
dig -x 185.12.34.56 +short # -> mail.firmaniz.com.
dig mail.firmaniz.com A +short # -> 185.12.34.56
# DKIM seçicisinin yayında olduğunu görün
dig ornek._domainkey.firmaniz.com TXT +short
# abuse ve postmaster adresleri gerçekten teslim ediliyor mu
swaks --to [email protected] --from [email protected] --server 185.12.34.56
Rapor kutusunu ayrı tutmanın sebebi hacimdir. Aktif bir gönderici için günde onlarca ARF mektubu gelebilir ve bunlar insan tarafından okunmak için değil, işlenmek için gelir.
ARF Raporunu Okumak#
Gelen ARF mektubu multipart/report; report-type=feedback-report yapısındadır. İşe yarayan kısım ikinci parçadaki message/feedback-report bölümüdür:
Feedback-Type: abuse
User-Agent: SomeMailProvider-FBL/1.0
Version: 1
Original-Mail-From: [email protected]
Arrival-Date: Mon, 25 Aug 2026 09:14:02 +0300
Source-IP: 185.12.34.56
Reported-Domain: firmaniz.com
Original-Rcpt-To: [email protected]
Feedback-Type alanı raporun türünü söyler ve hepsini aynı şekilde işlememelisiniz:
| Feedback-Type | Anlamı | Yapılacak |
|---|---|---|
abuse | Kullanıcı spam olarak işaretledi | Adresi hemen bastır |
fraud | Kimlik avı ihbarı | Acil inceleme, gönderimi durdur |
virus | Zararlı içerik ihbarı | İçeriği ve sunucuyu denetle |
not-spam | Yanlış pozitif düzeltmesi | Bastırma, olumlu sinyal |
other | Sınıflandırılmamış | Elle incele |
Üçüncü parçada orijinal mektubun başlıkları bulunur; şikâyetçiyi burada gömdüğünüz izleyiciden çözersiniz. Original-Rcpt-To alanı bazı sağlayıcılarda dolu gelir, bazılarında maskelenir; bu yüzden ona bel bağlamayın.
Raporları işleyen basit bir akış şöyle kurulur: [email protected] adresini /etc/aliases üzerinden bir script'e bağlayın, script Feedback-Type: abuse ise izleyiciyi çözüp aboneyi bastırma listesine yazsın ve bir sayaç artırsın.
# /etc/aliases
fbl: "|/usr/local/bin/fbl-isle.sh"
sudo newaliases && sudo systemctl reload postfix
# Kaç şikâyet geldiğini günlük olarak görmek için basit bir sayım
grep -c "Feedback-Type: abuse" /var/mail/fbl-arsiv/*.eml
Bu akışın kritik kuralı şudur: şikâyet eden kullanıcıya bir daha asla mektup göndermeyin. Onay verdiğini düşünseniz bile, bir kez şikâyet etmiş bir adrese devam etmek en pahalı hatadır; ikinci şikâyet ilkinden çok daha ağır tartılır.
Şikâyet Oranını Düşürmenin Yolları#
FBL raporu size sorunu gösterir ama çözmez. Şikâyet oranını gerçekten aşağı çeken şeyler içerik ve akış kararlarıdır.
Abonelikten çıkmayı, spam işaretlemekten kolay hale getirin. Kullanıcı "bu mektubu istemiyorum" demek istediğinde önüne çıkan en kolay düğme hangisiyse ona basar. Gmail ve Outlook'ta tek tıkla çıkış düğmesi, ancak List-Unsubscribe başlığını doğru kurduysanız görünür; kurulumu List-Unsubscribe başlığı kurulumu yazısında adım adım anlattım.
Gönderim sıklığını kayıt anında beyan edin. Haftada bir bülten bekleyen kişiye günde iki mektup göndermek, içerik ne kadar iyi olursa olsun şikâyet üretir.
Gönderen adını ve konu satırını tanıdık tutun. Kullanıcı From: alanında sizi tanımıyorsa mektubu okumadan işaretler. Marka adını gönderen isminde tutun, her kampanyada değiştirmeyin.
Çift onay kullanın. Onaysız eklenen adresler şikâyetin en büyük kaynağıdır; kişi kaydolduğunu hatırlamıyorsa spam der.
Etkileşimsiz kayıtları ayıklayın. Altı aydır açmayan biri sizi hatırlamıyordur; bir sonraki mektup şikâyet olma olasılığı en yüksek mektuptur.
Şikâyet oranı için pratik eşikler şunlardır:
| Şikâyet oranı | Durum | Beklenen etki |
|---|---|---|
| %0,05 altı | Sağlıklı | Etki yok |
| %0,05 – %0,1 | Sınırda | İzlemeye alın |
| %0,1 – %0,3 | Riskli | Gelen kutusu yerleşimi düşer |
| %0,3 üstü | Kritik | 4xx retler ve engelleme başlar |
Abuse ve Postmaster Adresleri: FBL'in Görünmez Ön Şartı#
FBL programlarının neredeyse tamamı, başvuru sırasında alan adınızda çalışan bir abuse@ ve postmaster@ adresi arar. Bu iki adres RFC 2142 ile standartlaşmıştır ve yalnızca bir formalite değildir: kara liste operatörleri, sağlayıcıların kötüye kullanım ekipleri ve otomatik ihbar sistemleri sizinle önce buradan iletişim kurar. Adres yoksa ya da mektuplar bir yere düşüp okunmuyorsa, bir sorun oluştuğunda haber alacağınız tek kanal kapanmış olur.
İkisini de gerçek bir posta kutusuna ya da bilet sistemine yönlendirin, otomatik yanıt koymayın ve spam filtresini bu kutularda gevşek tutun — ihbar mektupları doğaları gereği şüpheli içerik taşır ve agresif bir filtre onları eleyebilir. Postfix tarafında basit bir yönlendirme yeterlidir:
# /etc/aliases
abuse: [email protected]
postmaster: [email protected]
dmarc: [email protected]
sudo newaliases && sudo systemctl reload postfix
# Gerçekten teslim ediliyor mu, dışarıdan sınayın
swaks --to [email protected] --from [email protected] --server mail.firmaniz.com
Aynı mantık DMARC rapor adresi için de geçerlidir: _dmarc kaydınızdaki rua adresine gelen XML raporları da işlenmeyi bekler. Bu üç kanalı (FBL, abuse, DMARC) tek bir yerde toplamak, e-posta altyapınızın dış dünyayla konuştuğu tüm hatları kontrol altında tutmanın en pratik yoludur.
Sık Yapılan Hatalar#
FBL raporlarını insan gelen kutusuna düşürmek. Rapor hacmi artınca kimse okumaz, kutu şişer ve akış fiilen durur. Ayrı bir kutu ve otomatik işleyici şarttır.
Raporu okuyup adresi sadece o listeden çıkarmak. Aynı kişi başka listelerinizde de olabilir; bastırma listesi tüm gönderimleri kapsamalıdır.
not-spam türündeki raporları da bastırmak. Bu tür, kullanıcının mektubu spam klasöründen çıkardığını bildirir ve olumlu bir sinyaldir; işleyicinizin Feedback-Type alanına bakmadan her raporu bastırması, en iyi abonelerinizi kaybettirir.
Paylaşımlı IP'de kendi adınıza JMRP kaydı beklemek. IP size ait değilse doğrulamayı geçemezsiniz. Bu durumda sağlayıcınızdan şikâyet verilerini talep etmeniz gerekir.
FBL'i DMARC raporlarıyla karıştırmak. İkisi bambaşka şeylerdir: FBL kullanıcı şikâyetlerini, DMARC ise kimlik doğrulama sonuçlarını bildirir. DMARC raporlarını okumayı DMARC raporu nasıl okunur yazısında ele aldım.
Şikâyet edeni bir süre sonra listeye geri almak. "Belki yanlışlıkla basmıştır" düşüncesi cazip gelir ama karşılığı ikinci bir şikâyet ve daha sert bir filtre kararıdır.
Sıkça Sorulan Sorular#
Feedback loop kaydı ücretsiz mi#
Evet, bilinen tüm FBL programları ücretsizdir. Microsoft JMRP, Yahoo CFL ve Google Postmaster Tools hiçbir ücret talep etmez; tek istedikleri IP ya da alan adı sahipliğinin doğrulanmasıdır. Ücretli olan şey, bu raporları sizin adınıza toplayıp işleyen üçüncü taraf araçlardır — ama raporun kendisi ve doğrudan kayıt her zaman ücretsizdir.
FBL kaydı almak ne kadar sürer#
Başvuru formunu doldurduktan sonra doğrulama adımı genellikle birkaç dakika ile birkaç iş günü arasında tamamlanır. IP sahipliği doğrulaması, IP bloğunun WHOIS kaydındaki teknik iletişim adresine gönderilen bir onay mektubuyla yapılır; o adres okunmuyorsa süreç takılır. Kayıt aktif olduktan sonra ilk raporlar, şikâyet geldiği anda ulaşmaya başlar.
Gmail için feedback loop var mı#
Klasik anlamda, tek tek şikâyetleri size ileten bir Gmail FBL'i yoktur. Google bunun yerine Postmaster Tools üzerinden alan adı bazında günlük toplu spam oranı gösterir. Bireysel adresleri göremezsiniz, ama hangi gün oranın yükseldiğini görüp o günün kampanyasını inceleyebilirsiniz. Bu yüzden Gmail tarafında liste hijyeni ve tek tıkla çıkış başlığı daha da kritiktir.
FBL raporunda şikâyet eden kişiyi göremiyorum, ne yapmalıyım#
Sağlayıcıların çoğu gizlilik gereği alıcı adresini maskeler. Çözüm, gönderdiğiniz her mektuba benzersiz bir izleyici gömmektir: zarfın gönderici adresine abone kimliği koyan VERP yöntemi ya da özel bir başlık. Rapor geldiğinde orijinal başlıklardan bu kimliği çözüp doğru aboneyi bastırırsınız.
Şikâyet oranı kaç olmalı#
Pratikte kabul edilen eşik binde birin (yüzde 0,1) altıdır; binde yarımın altı sağlıklı sayılır. Bu oranın üzerine çıktığınızda önce gelen kutusu yerleşiminiz düşer, ardından geçici retler başlar. Oranı hesaplarken paydaya teslim edilen mektup sayısını alın, gönderilen toplam sayıyı değil.
FBL yerine ne kullanabilirim#
Tam bir alternatifi yoktur, ama tamamlayıcıları vardır. List-Unsubscribe başlığı şikâyeti abonelikten çıkmaya dönüştürür, Postmaster Tools toplu oranı gösterir, DMARC raporları kimlik doğrulama tarafını kapsar ve kendi loglarınızdaki 4xx/5xx eğilimi erken uyarı verir. Bunları birlikte kullanmak, FBL'siz kaldığınız sağlayıcılarda kör kalmanızı önler.
Kapanış#
Feedback loop, e-posta gönderiminde en değerli geri bildirim kanalıdır çünkü size doğrudan "bu kişi seni istemiyor" der. Aklınızda dört şey kalsın: raporları ayrı bir kutuya alıp otomatik işleyin, Feedback-Type alanına bakmadan hiçbir raporu bastırmayın, şikâyet eden adresi tüm listelerinizden kalıcı olarak çıkarın ve mektuplarınıza abone kimliği gömmeden FBL'in size kimliği veremeyeceğini unutmayın. Kayıt alamadığınız sağlayıcılarda Postmaster Tools ve kendi log eğilimleriniz yedek gözünüz olsun.
Ayrılmış IP, hazır rDNS ve DKIM imzalama yapılandırmasıyla teslim edilen SMTP sunucu paketlerimiz FBL başvurularının teknik ön koşullarını karşılar. Kampanya tarafında şikâyet ve bastırma listelerinin araç düzeyinde yönetilmesini isterseniz e-posta pazarlama hizmetimize, kurumsal posta kutuları için e-posta çözümlerimize bakabilirsiniz. Rapor işleme akışını ve sunucu bakımını devretmek isterseniz sunucu yönetimi hizmetimiz bu kurulumu da kapsar.