RehberlerSpam sorunlarını giderme
Bir mesaj spama düştüğünde e-posta üstbilgileri nasıl okunur
Gönderdiğiniz bir mesaj birinin spam klasöründe duruyor ve nedenine dair tek yazılı kanıt üstbilgilerindedir. Onları Gmail, Outlook ve Yahoo’da nerede bulacağınızı ve önemli olan birkaç satırı nasıl okuyacağınızı burada anlatıyoruz.
Kısaca
- Gönderdiğiniz kopyayı değil, ulaşan kopyayı okuyun: Gmail’de Show original, Outlook’ta View message details, Yahoo’da View raw message.
- Alıcının sağlayıcısının yazdığı Authentication-Results satırı SPF, DKIM ve DMARC’ın geçip geçmediğini ve hangi alan adı için geçtiğini gösterir.
- Üçü de geçiyorsa neden kimlik doğrulama değildir. Üstbilgiler olasılıkları itibara, şikâyetlere veya içeriğe indirmiştir.
- Gmail kararını Spam’deki mesajın üzerindeki bir bantta, Microsoft X-Forefront-Antispam-Report üstbilgisinde açıklar; Yahoo hiç açıklamaz.
- Microsoft’ta CAT ve SFV değerlerini okuyun. Ağustos 2026 itibarıyla bulut posta kutularında kararı artık SCL sayısı belirlemiyor.
Bir e-postanın neden spama gittiğini öğrenmek için ham mesajı onu alan posta kutusunda açın ve en üste yakın duran Authentication-Results satırını okuyun. Bu satır SPF, DKIM ve DMARC’ın, yani bir mesajın gerçekten alan adınızdan geldiğini kanıtlayan üç kontrolün geçip geçmediğini kaydeder. Oradaki bir başarısızlık nedeninizdir; üçü de geçtiyse kimlik doğrulama elenmiştir ve neden itibarda, şikâyetlerde veya mesajın kendisindedir. Üç büyük sağlayıcıdan yalnızca Microsoft spam kararını üstbilgilere yazar: Gmail mesajın üzerindeki bir bantta bir neden gösterir, Yahoo ise hiçbir şey göstermez.
Gönderdiğiniz kopyayı değil, ulaşan kopyayı açın
Üstbilgiler (headers), bir mesajın yol boyunca topladığı satırlardır: kim kime teslim etti ve her sunucu neyi kontrol etti. Gönderilenler klasörünüzdeki kopyada alıcı sunucunun satırlarından hiçbiri yoktur; bu yüzden mesajın ulaştığı haline ihtiyacınız var. Aynı e-postayı Gmail, Outlook.com ve Yahoo’daki kendi test posta kutularınıza gönderin; sizinle hiç e-posta alışverişi yapmamış yeni hesaplar kullanın. Ya da alıcıdan ham metni sizin için kopyalamasını isteyin. Sıradan bir iletme işe yaramaz, çünkü yeni üstbilgileri olan yeni bir mesaj oluşturur.
Ekim 2026 itibarıyla ham mesajın bulunduğu yerler:
- Gmail: Mesajı açın, Reply (Yanıtla) düğmesinin yanındaki More (Diğer) seçeneğini, ardından Show original (Orijinali göster) seçeneğini tıklayın. Yeni bir pencere tam metni gösterir; Copy to clipboard (Panoya kopyala) da onu kopyalar (Gmail Yardım).
- Web üzerinde Outlook, Outlook.com ve yeni Outlook: Mesajın üst kısmındaki More actions (Diğer eylemler) seçeneğini, ardından View (Görünüm) ve View message details (İleti ayrıntılarını görüntüle) seçeneklerini seçin. Windows için klasik Outlook’ta mesajı kendi penceresinde açın ve File (Dosya), ardından Properties (Özellikler) seçeneğini seçin; üstbilgiler Internet headers (İnternet üst bilgileri) kutusundadır (Microsoft Destek).
- Yahoo Mail: Mesajı açın, More options (Diğer seçenekler) simgesini, ardından View raw message (Ham iletiyi görüntüle) seçeneğini tıklayın (Yahoo Yardım).
Sağlayıcıların kendilerinin işlettiği iki analiz aracı ham metni bir tabloya dönüştürür: Google’ın Messageheader aracı ve Microsoft’un Message Header Analyzer aracı.
Birlikte okuyacağımız bir mesaj
Bunlar, anna@northquay.example tarafından gönderilen ve bir Gmail adresinde alınan bir e-postanın önemli satırlarıdır. Gerçek bir üstbilginin geri kalanı yönlendirme ayrıntısıdır. Adlar ve sayılar uydurmadır; .example uzantısı ve belgelendirme için ayrılmış bir adres aralığı kullanılmıştır.
Return-Path: <anna@northquay.example>
Received: from mail.northquay.example (mail.northquay.example. [203.0.113.25])
by mx.google.com with ESMTPS id …
for <…>; Mon, 05 Oct 2026 06:14:09 -0700 (PDT)
Authentication-Results: mx.google.com;
dkim=pass header.i=@northquay.example header.s=mail2026 header.b=Xk3pQ9aB;
spf=pass (google.com: domain of anna@northquay.example designates 203.0.113.25 as permitted sender) smtp.mailfrom=anna@northquay.example;
dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=northquay.example
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=northquay.example; s=mail2026; …
From: Anna Keller <anna@northquay.example>
Subject: Quote for the autumn order
Authentication-Results: kim kontrol etti, ne geçti
Bu, alıcı sunucunun kontrollerini yazdığı satırdır. Biçimi RFC 8601 ile tanımlanmıştır; hem Google hem Microsoft gönderenleri bu satıra yönlendirir. Üç adımda okuyun.
- Kimin yazdığını kontrol edin. Üstbilgi adından sonraki ilk sözcük kontrolü yapan sunucudur; burada
mx.google.com. Bir mesaj böyle birkaç satır taşıyabilir ve RFC 8601, bir gönderenin bunlardan birini sahte olarak üretebileceği konusunda uyarır. Yalnızca alıcının kendi sağlayıcısının yazdığı satıra güvenin. O, en üsttekidir. - Üç sonucu okuyun. Her biri yöntem=sonuç biçimindedir ve ardından sonucun geçerli olduğu alan adı gelir.
- Alan adlarını karşılaştırın.
header.fromifadesinden sonraki alan adı, okurunuzun gördüğü alan adıdır. Sizin olmalı, SPF veya DKIM alan adı da ona ait olmalıdır.
| Satırın bölümü | Ne kontrol edildi |
|---|---|
spf=pass … smtp.mailfrom= | Gönderen sunucunun zarf göndereni, yani geri dönen iletilerin gittiği adres adına gönderim yapmasına izin veriliyor. Aynı adres Return-Path olarak da görünür. |
dkim=pass … header.i= veya header.d= | Mesaj bu alan adının, yani DKIM-Signature satırında d= olarak adı geçen alan adının geçerli bir imzasını taşıyor. |
dmarc=pass … header.from= | Görünen From (Kimden) adresindeki alan adı SPF alan adıyla veya DKIM alan adıyla eşleşiyor. |
Örnekte üçü de northquay.example adını verir; bu temiz durumdur. dkim= bölümü e-posta gönderim hizmetinizin alan adını gösteriyorsa veya smtp.mailfrom= tanımadığınız bir geri dönüş alan adı gösteriyorsa bir mesaj SPF ve DKIM’den geçip yine de DMARC’ta başarısız olabilir.
pass dışındaki her sonuç bakılmaya değer. fail ve softfail, kontrolün yapıldığı ve mesajın onu karşılamadığı anlamına gelir. none, kontrol edilecek bir kayıt veya imza olmadığı anlamına gelir. temperror geçici bir DNS sorunudur; bu yüzden bir şey değiştirmeden önce yeniden test edin. permerror ise bir kaydın bozuk olduğu anlamına gelir. Parantez içindeki metin insan okurlar için bir yorumdur, sonucun parçası değildir.

Karar: her sağlayıcı neyi yazar, neyi kendine saklar
Kimlik doğrulama size mesajı kimin gönderdiğini söyler. Filtrenin onu beğenip beğenmediği ayrı bir karardır ve üç büyük sağlayıcı bunun ne kadarını gösterdikleri konusunda ayrışır.
Gmail bir üstbilgi değil, bir bant gösterir
Google, Gmail’in spam kararını taşıyan bir üstbilgi belgelemez. Sunduğu şey, Spam klasöründeki her mesajın üzerindeki bir bildirimdir; Gmail Yardım sayfasının ifadesiyle orada “her e-postanın üst kısmında, Gmail’in onu neden Spam’e gönderdiğini açıklayan bir uyarı bulabilirsiniz”. Gmail için bu tek cümle, bir alıcının veya bir test posta kutusunun size verebileceği en yararlı şeydir.
| Gmail Yardım’daki uyarı | Gönderene ne söyler |
|---|---|
| Messages from an unconfirmed sender (teyit edilmemiş bir gönderenden gelen mesajlar) | Gmail mesajı kimin gönderdiğini teyit edemedi. Kimlik doğrulama başarısız veya eksik. |
| You tried to unsubscribe from this sender (bu gönderenin aboneliğinden çıkmayı denediniz) | Alıcı abonelikten çıktı ve e-postalar gelmeye devam etti. Gmail o zaman bunları “doğrudan Spam’e” gönderir. |
| Emails you sent to Spam (Spam’e gönderdiğiniz e-postalar) | Bu alıcı daha önceki bir mesajınızı bildirdi. |
| Administrator-set policies (yöneticinin belirlediği politikalar) | Alıcının kuruluşunun yöneticisinin koyduğu bir kural. Yalnızca onlar değiştirebilir. |
| Spoofed email addresses, phishing scams (sahte e-posta adresleri, kimlik avı dolandırıcılıkları) | Adres bilinen bir gönderene benziyor veya mesaj kişisel veri toplama girişimine benziyor. Görünen adınızı ve bağlantılarınızı kontrol edin. |
Ekrandaki ifade daha belirgindir. Spam Resource’tan Al Iverson bantları Ekim 2025’te derledi. İkisi şöyle: “This message is similar to messages that were identified as spam in the past” (bu mesaj, geçmişte spam olarak tanımlanan mesajlara benziyor) ve “This message was marked as spam because previous messages from example.com were marked as spam” (bu mesaj, example.com’dan gelen önceki mesajlar spam olarak işaretlendiği için spam olarak işaretlendi). İkisi de tek bir kusurun adını vermez. İkisi de hiçbir üstbilginin göstermediği itibara ve içeriğe işaret eder.
Microsoft kararı üstbilgilere yazar
Microsoft 365 gelen her mesaja bir X-Forefront-Antispam-Report satırı ekler. Aynı e-posta, bir Microsoft 365 posta kutusunda alınıp önemsiz e-posta olarak ayrıldığında şunu taşıyabilir:
Authentication-Results: spf=pass (sender IP is 203.0.113.25)
smtp.mailfrom=northquay.example; dkim=pass (signature was verified)
header.d=northquay.example; dmarc=pass action=none
header.from=northquay.example; compauth=pass reason=100
X-Forefront-Antispam-Report: CIP:203.0.113.25;CTRY:CH;LANG:en;SCL:5;SRV:;
IPV:NLI;SFV:SPM;H:mail.northquay.example;PTR:mail.northquay.example;
CAT:SPM;SFTY:;DIR:INB;
X-Microsoft-Antispam: BCL:0;
| Alan | Microsoft’a göre anlamı |
|---|---|
SFV:SPM | Spam filtresi mesajı spam olarak işaretledi. SFV:NSPM işaretlemediği anlamına gelir. |
SFV:BLK | Filtreleme yapılmadı: Bu alıcının kendi Blocked Senders (Engellenen Gönderenler) listesindesiniz. |
SFV:SKB | Adresiniz veya alan adınız kuruluşun spam önleme politikasındaki engellenenler listesinde olduğu için spam olarak işaretlendi. |
SFV:SKS | Filtrelemeden önce, kuruluşun yöneticisinin yazdığı bir posta akışı kuralı veya kuruluşun kendi Exchange sunucusu tarafından spam olarak işaretlendi. |
CAT: | Uygulanan koruma türü: SPM spam, HSPM yüksek güvenilirlikli spam, BULK toplu e-posta, PHSH kimlik avı, SPOOF sahtecilik. |
SRV:BULK, BCL | Toplu e-posta olarak tanımlandı. Toplu şikâyet düzeyi (bulk complaint level) 0’dan 9’a kadardır; daha yüksek bir değer, daha fazla şikâyet çeken bir gönderen demektir. Junk (Önemsiz) klasörü için varsayılan eşik 7’dir. |
IPV:NLI, CIP | Bağlanan IP adresi ve onun hiçbir IP itibar listesinde bulunmadığı notu. |
compauth | Microsoft’un birleşik kimlik doğrulama sonucu. reason=100, SPF veya DKIM’in geçtiği ve alan adlarının hizalı olduğu anlamına gelir. |
Örnekte kimlik doğrulama geçiyor, IP hiçbir listede değil, toplu e-posta işareti yok ve sonuç yine de CAT:SPM ile birlikte SFV:SPM. Göndereni kimse elle engellemedi. Microsoft’un sorun giderme kılavuzu bu bileşimi spam filtresinin mesaj üzerindeki kendi analizine bağlar.
Bu alanlar Microsoft 365, yani iş ve okul posta kutuları için belgelenmiştir. Outlook.com ve Hotmail için Microsoft’un postmaster sitesi yalnızca filtrenin mesajda bir spam güvenilirlik düzeyi sakladığını söyler; bu yüzden orada bulduğunuzu bir ipucu olarak görün.
Yahoo kimlik doğrulamanın ötesinde hiçbir şey göstermez
Yahoo’nun gönderen belgeleri, kararını taşıyan bir üstbilginin adını vermez. Bir yahoo.com sunucusunun eklediği Authentication-Results satırını arayın ve yukarıdaki gibi okuyun. Gerisi için Yahoo Sender Hub en azından nasıl karar verdiği konusunda açık sözlüdür: “Genellikle yalnızca kötü itibar nedeniyle e-postayı Spam klasörüne yönlendirmeyiz.” Şikâyetlerle birleşen itibarı, gizlenmiş URL’leri, ters DNS kaydında düzgün bir ana makine adı olmayan bir gönderim IP’sini veya standartları ihlal eden bir mesajı sayar.
Diğer posta sunucuları: X-Spam-Status
Alıcının e-postası bir web barındırma şirketinde veya bir şirket sunucusunda çalışıyorsa bir X-Spam-Status satırı bulabilirsiniz. Bu satır açık kaynaklı bir filtre olan SpamAssassin tarafından eklenir ve puanı, eşiği (yönetici değiştirmediyse 5.0) ve tetiklenen kuralların adlarını listeler. Google, Microsoft ve Yahoo kendi posta kutuları için bu türden hiçbir şey belgelemez; bu yüzden onu orada aramayın.

Received satırları: seyir defterini aşağıdan yukarı okuyun
Bir mesajı işleyen her sunucu, zaten var olanların üstüne bir Received satırı ekler; dolayısıyla en eski kayıt en alttadır. Bu satırlara tek bir şey için ihtiyacınız var: e-postanızı alıcının sağlayıcısına hangi IP adresinin teslim ettiğini görmek. Örnekte bu 203.0.113.25 adresidir; en üstteki Received satırında ve bir kez de SPF yorumunda geçer. Microsoft onu CIP olarak tekrarlar.
IP itibarlarının ve kara listelerin atıf yaptığı adres budur. Adres e-posta gönderim hizmetinize aitse onu diğer müşterilerle paylaşırsınız; Google’ın belirttiğine göre paylaşılan bir adresteki herhangi bir gönderenin etkinliği hepsinin itibarını etkiler.
Bulduklarınızdan yapılacaklara
| Bulduğunuz | Anlamı | Sonraki adım |
|---|---|---|
spf, dkim veya dmarc alan adınız için pass değil | Kimlik doğrulama | Her şeyden önce DNS kayıtlarını onarın. Eksik olan DMARC kaydıysa No DMARC record found rehberine bakın. |
Hepsi geçiyor. Abonelikten çıkmayla veya alıcının bildirdiği bir mesajla ilgili Gmail bandı; Microsoft’ta SFV:BLK | Yalnızca bu alıcı | Onarılacak bir şey yok. Kendisi istemedikçe ona bir daha yazmayın. |
Hepsi geçiyor. Gmail’de “Administrator-set policies”; Microsoft’ta SFV:SKB veya SFV:SKS | Alıcının kuruluşu | İrtibat kişinizden, yöneticilerinin adresinize izin vermesini sağlamasını isteyin. |
Hepsi geçiyor. Microsoft’ta SRV:BULK veya yüksek bir BCL | Şikâyet çeken toplu e-posta muamelesi görüyor | Daha az sayıda, daha iyi seçilmiş alıcı ve listeden kolay çıkış yolu. |
Hepsi geçiyor. Gmail’de “similar to messages…”; Microsoft’ta CAT:SPM ile birlikte SFV:SPM | İtibar veya içerik | SPF, DKIM ve DMARC başarılı, ama e-posta yine de spama düşüyor rehberindeki kontrolleri sırayla yapın. |
| Mesaj Gmail’in Promotions (Tanıtımlar) sekmesinde duruyor | Spam değil | Teslim edilmiştir. Promotions, gelen kutusunun bir kategorisidir. |
Üstbilgilerin size söyleyemedikleri
Hiçbir sağlayıcı itibarınızı bir üstbilgiye yazmaz. Gmail, “mesajları sınıflandırırken kullanıcı bildirimlerini ve diğer sinyalleri kimlik doğrulama bilgileriyle birleştirdiğini” söyler; o diğer sinyaller de Google’ın tarafında kalır. Üstbilgiler eleme yoluyla çalışır: Nedenin ne olmadığını ve Microsoft’ta filtrenin hangi bölümünün devreye girdiğini söylerler.
Gerisi için sağlayıcıların, hacimli gönderenler için yapılmış panoları vardır. Google’ın Postmaster Tools aracı, az gönderim yaptığınız günleri “Gmail kullanıcılarının gizliliğini korumak için” dışarıda bırakabilir; Microsoft’un SNDS hizmeti ise IP adresleri hakkında rapor verir, bu da yalnızca adres sizinse işe yarar.
Küçük bir gönderen için test posta kutuları, bantlar ve üstbilgiler eldeki kanıtın çoğunu oluşturur. WarmupBay bir ölçüm daha ekler. Paneli, posta kutunuzdan giden ısıtma e-postalarının nereye düştüğünü (gelen kutusu, bir Gmail sekmesi veya spam) Google ve diğer sağlayıcılar olarak gruplanmış biçimde gösterir; en az 20 e-posta teslim edildiğinde bir gelen kutusu oranı da gösterir. Bu size posta kutunuza nasıl davranıldığını söyler. Kampanya metninizin bir testi değildir ve üstbilgileri göstermez. Microsoft 365 ve Outlook.com posta kutuları henüz bağlanamıyor.
Sık sorulan sorular
E-posta üstbilgilerini çevrimiçi bir analiz aracına yapıştırmak güvenli mi?
Üstbilgiler e-posta adresleri, sunucu adları, IP adresleri ve mesaj kimlikleri içerir; ham görünümde çoğunlukla mesajın metni de bulunur. Yalnızca üstbilgi bloğunu, ilk boş satıra kadar kopyalayın. Google’ın ve Microsoft’un işlettiği analiz araçları akla ilk gelen seçenektir, çünkü bu şirketler e-postayı zaten işliyor. Üstbilgileri herkese açık bir forumda paylaşmadan önce alıcının adresini çıkarın.
Teknik olmayan bir alıcıdan üstbilgileri nasıl alırım?
Mesajınızı açmasını, Gmail’de Show original (Orijinali göster), Outlook’ta View message details (İleti ayrıntılarını görüntüle) veya Yahoo’da View raw message (Ham iletiyi görüntüle) seçeneğini seçmesini, her şeyi kopyalayıp size yeni bir e-postayla göndermesini isteyin. Mesaj Gmail’in Spam klasöründeyse en üstteki banttaki cümleyi de kopyalamasını isteyin. O cümle çoğu zaman üstbilgilerden daha değerlidir.
Aynı e-posta neden bir sağlayıcıda DKIM’den geçiyor, diğerinde başarısız oluyor?
Çoğunlukla mesaj bunlardan birine giderken değiştirildiği veya geciktiği için. Otomatik yönlendirme ve e-posta listeleri bir mesajı imzanın artık doğrulanamayacağı biçimde değiştirebilir; geçici bir DNS hatası da yalnızca tek bir sağlayıcıda temperror olarak görünür. İki kopyanın Authentication-Results satırlarını karşılaştırın. Gmail ayrıca 1024 bitten kısa anahtarlarla atılmış imzaları imzasız sayar.
Gmail’de adımın yanındaki soru işareti ne anlama geliyor?
Gmail, bir mesajın kimliği doğrulanmadığında gönderenin adının yanında bir soru işareti gösterir: Mesajın, gönderen gibi görünen kişiden geldiğini teyit edememiştir. Üstbilgilerde pass olmayan bir spf veya dkim bulursunuz. Gmail’in yardım sayfası bu tür mesajların mutlaka spam olmadığını ekler; ama bir gönderen için bu, önce kimlik doğrulamayı düzeltmesi gerektiğinin açık bir işaretidir.
Outlook’ta adresimin yanındaki “via” ne anlama geliyor?
Microsoft 365, From adresinizdeki alan adı DKIM imzasındaki veya zarf gönderenindeki alan adından farklı olduğunda “via” sözcüğünü ve ikinci bir alan adını ekleyebilir. Bu, mesajı sizin adınıza başka bir hizmetin gönderdiği ve üzerine kendi adını koyduğu anlamına gelir. DKIM imzası veya zarf göndereni sizin alan adınızı ya da onun bir alt alan adını kullandığında bu etiket kaybolur.
E-postamın Promotions sekmesine gidip gitmediğini üstbilgilerden anlayabilir miyim?
Google, gelen kutusu kategorisini gösteren bir üstbilgi belgelemez. Promotions (Tanıtımlar), Gmail gelen kutusunun sekmelerinden biridir; Google onu fırsatların, tekliflerin ve diğer tanıtım e-postalarının yeri olarak tanımlar. Yani oradaki bir mesaj teslim edilmiştir. Alıcı onu Primary (Birincil) sekmesine sürükleyebilir; Gmail bunun ileriki e-postaları sıralamasına yardımcı olduğunu söyler. Temmuz 2026’dan beri Microsoft 365 de toplu e-postaları Promotions olarak etiketler ve kuruluşun yöneticisi açarsa bunları bir Promotions klasörüne taşıyabilir.
Kaynaklar
- Trace an email with its full header – Gmail Help
- Check if your Gmail message is authenticated – Gmail Help
- Report spam in Gmail (warnings shown on messages in Spam) – Gmail Help
- Organize your emails into categories – Gmail Help
- Email sender guidelines – Google Workspace Admin Help
- Postmaster Tools dashboards – Gmail Help
- Messageheader – Google Admin Toolbox
- View internet message headers in Outlook – Microsoft Support
- Anti-spam message headers – Microsoft Learn (updated July 2026)
- Spam confidence level (SCL) – Microsoft Learn (updated August 2026)
- Bulk email detection and the Promotions folder – Microsoft Learn (updated August 2026)
- Troubleshoot common anti-spam policy issues – Microsoft Learn
- Anti-phishing policies: unauthenticated sender indicators and the via tag – Microsoft Learn
- Message Header Analyzer – Microsoft
- Fighting Junk Email – Outlook.com Postmaster
- Services for Senders and ISPs (SNDS, JMRP) – Outlook.com Postmaster
- Find delivery delays and identify sender in New Yahoo Mail – Yahoo Help
- FAQs – Yahoo Sender Hub
- RFC 8601: Message Header Field for Indicating Message Authentication Status
- RFC 5321: Simple Mail Transfer Protocol, section 4.4 (trace information)
- Mail::SpamAssassin::Conf – Apache SpamAssassin documentation
- Gmail: Nine reasons your mail went to spam – Al Iverson, Spam Resource (13 October 2025)