X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Kabul Edilebilir Kullanım Politikası (AUP)

AnasayfaKabul Edilebilir Kullanım Politikası (AUP)

EAK Kabul Edilebilir Kullanım Politikası (AUP)

Son Güncelleme: 09.09.2026

1. Amaç ve Kapsam

İşbu Kabul Edilebilir Kullanım Politikası (“AUP”), EAK Elektronik Bilgisayar İnternet ve İletişim Hizmetleri Sanayi ve Ticaret Limited Şirketi (“EAK”) tarafından sunulan hizmetlerin güvenli, hukuka uygun ve diğer müşterilerin hizmet kalitesini olumsuz etkilemeyecek şekilde kullanılmasına ilişkin kuralları belirler.

Bu politika özellikle;

  • hosting,
  • kurumsal e-posta,
  • VPS,
  • VDS,
  • dedicated server,
  • colocation,
  • ağ ve IP hizmetleri,
  • alan adı,
  • ilgili diğer altyapı hizmetleri

için uygulanır.

AUP, Genel Hizmet Sözleşmesi ve Hizmet ve Kullanım Şartlarının ayrılmaz bir parçasıdır.


2. Genel Kullanım İlkesi

Müşteri, EAK hizmetlerini;

  • yürürlükteki mevzuata,
  • sözleşmelere,
  • bu AUP'ye,
  • üçüncü kişilerin haklarına

uygun şekilde kullanmakla yükümlüdür.

Hizmetlerin;

  • hukuka aykırı faaliyet,
  • başkalarının sistemlerine zarar verme,
  • internet güvenliğini bozma,
  • izinsiz erişim,
  • spam,
  • dolandırıcılık,
  • kötü amaçlı yazılım dağıtımı

amacıyla kullanılması yasaktır.


3. Spam ve İstenmeyen E-Posta

EAK altyapısının spam veya izinsiz toplu mesaj gönderimi için kullanılması yasaktır.

Yasak kapsamına örnek olarak;

  • satın alınmış veya izinsiz e-posta listelerine gönderim,
  • kullanıcı onayı olmaksızın toplu ticari ileti,
  • spam kampanyaları,
  • snowshoe spam,
  • spam için geçici VPS veya IP kullanımı,
  • spam gönderen başka sistemlere relay hizmeti sağlanması,
  • spam faaliyetini kolaylaştıran servislerin işletilmesi

dahildir.

Müşteri, gönderdiği toplu mesajların ve ticari elektronik iletilerin uygulanabilir mevzuata uygunluğundan sorumludur.


4. E-Posta Gönderim Güvenliği

Müşteri;

  • e-posta hesaplarını,
  • SMTP kimlik bilgilerini,
  • uygulama şifrelerini,
  • API anahtarlarını

güvenli biçimde korumakla yükümlüdür.

Ele geçirilmiş bir hesap veya uygulamadan spam gönderilmesi halinde EAK, hizmeti korumak amacıyla;

  • ilgili hesabı,
  • SMTP erişimini,
  • IP adresini,
  • portu,
  • hizmeti

geçici olarak sınırlandırabilir veya askıya alabilir.

Bu müdahale, müşterinin kötü niyetli olduğu anlamına gelmez; kompromize olmuş sistemlerde de uygulanabilir.


5. RBL ve IP Reputation

EAK tarafından tahsis edilen IP adreslerinin;

  • Spamhaus,
  • Barracuda,
  • Microsoft,
  • Google,
  • diğer RBL veya reputation sistemlerinde

kötü itibara düşmesine neden olacak faaliyetlerde bulunulması yasaktır.

Bir IP'nin müşterinin faaliyeti nedeniyle blacklist veya reputation sistemine girmesi halinde EAK;

  • e-posta gönderimini durdurabilir,
  • ilgili portları sınırlandırabilir,
  • IP değiştirmeyi reddedebilir,
  • düzeltici önlem talep edebilir.

IP adresinin değiştirilmesi, kötüye kullanım sorununu ortadan kaldırmak amacıyla otomatik bir hak oluşturmaz.

Sorunun kaynağı düzeltilmeden yeni IP tahsis edilmemesi EAK'ın hakkıdır.


6. Phishing ve Kimlik Avı

EAK altyapısının;

  • phishing,
  • sahte giriş sayfaları,
  • banka veya ödeme sistemi taklidi,
  • kimlik bilgisi toplama,
  • kripto cüzdan bilgisi çalma,
  • sahte müşteri paneli oluşturma

amacıyla kullanılması yasaktır.

EAK, makul güvenlik göstergeleri veya güvenilir abuse bildirimi bulunan phishing içeriklerine karşı hızlı müdahale edebilir.


7. Zararlı Yazılım

EAK hizmetlerinin;

  • virüs,
  • trojan,
  • ransomware,
  • botnet yazılımı,
  • credential stealer,
  • backdoor,
  • rootkit,
  • zararlı downloader

dağıtımı veya kontrolü amacıyla kullanılması yasaktır.

Güvenlik araştırması amacıyla zararlı yazılım örneği tutulması gibi özel kullanım durumları ancak EAK'ın önceden açık onayı ve uygun güvenlik önlemleriyle değerlendirilebilir.


8. Botnet ve Command & Control

Botnet veya zararlı ağların;

  • komuta ve kontrol sunucusu,
  • paneli,
  • proxy noktası,
  • drop server,
  • dağıtım noktası

olarak EAK altyapısının kullanılması yasaktır.

Tespit edilen sistemler, güvenlik riskinin niteliğine göre önceden bildirim yapılmaksızın izole edilebilir veya erişime kapatılabilir.


9. Yetkisiz Erişim

Müşterinin kendisine ait olmayan sistemlere izinsiz erişmeye veya erişim sağlamaya çalışması yasaktır.

Bunlara örnek olarak;

  • hesap ele geçirme,
  • parola kırma,
  • credential stuffing,
  • brute-force saldırıları,
  • yetkisiz SSH/RDP erişimi,
  • güvenlik açığından yararlanma,
  • yetkisiz veri elde etme

dahildir.


10. Port Tarama ve Güvenlik Taramaları

Müşteri, kendisine ait veya açıkça test yetkisi verilmiş sistemlerde güvenlik taraması yapabilir.

Ancak üçüncü taraf sistemlere;

  • geniş kapsamlı port scan,
  • vulnerability scan,
  • brute-force,
  • exploitation denemesi

yapılması yasaktır.

EAK, internet genelini tarayan yoğun veya kötüye kullanıma yol açan tarama faaliyetlerini sınırlandırabilir.

Bu madde meşru güvenlik araştırmasını genel olarak yasaklamaz; esas olan hedef sistem üzerinde açık yetkinin bulunmasıdır.


11. DDoS ve Ağ Saldırıları

EAK altyapısının;

  • DDoS,
  • DoS,
  • SYN flood,
  • UDP flood,
  • amplification,
  • reflection,
  • packet flood,
  • uygulama katmanı saldırıları

başlatmak veya kolaylaştırmak amacıyla kullanılması yasaktır.

Saldırı kaynağı olan veya saldırının bir parçası haline gelen hizmet;

  • filtrelenebilir,
  • null-route uygulanabilir,
  • ağdan izole edilebilir,
  • geçici olarak askıya alınabilir.

12. Compromised Sistemler

Bir müşteri sunucusunun müşterinin bilgisi dışında;

  • spam göndermesi,
  • saldırıya katılması,
  • malware dağıtması,
  • brute-force gerçekleştirmesi,
  • botnet parçası olması

halinde sistem compromised kabul edilebilir.

EAK böyle bir durumda güvenlik riskini azaltmak amacıyla hizmete geçici sınırlama uygulayabilir.

Müşteriden;

  • zararlı süreçleri kaldırması,
  • parolaları değiştirmesi,
  • sistemi güncellemesi,
  • güvenlik açığını kapatması,
  • gerekiyorsa sistemi yeniden kurması

istenebilir.


13. Proxy, VPN ve Benzeri Hizmetler

Proxy veya VPN hizmetlerinin çalıştırılması tek başına yasak değildir.

Ancak bu hizmetlerin;

  • spam,
  • saldırı,
  • phishing,
  • fraud,
  • yasa dışı erişim,
  • abuse kaynağını gizleme

amacıyla kullanılması yasaktır.

Açık proxy veya kontrolsüz relay hizmetleri güvenlik riski oluşturması halinde sınırlandırılabilir.


14. Açık Relay ve Yanlış Yapılandırılmış Servisler

Müşteri, sunucusunda bulunan servislerin güvenli yapılandırılmasından sorumludur.

Özellikle;

  • open SMTP relay,
  • open DNS resolver,
  • açık proxy,
  • yanlış yapılandırılmış NTP,
  • amplification saldırısına açık servisler

gibi internet genelinde kötüye kullanıma açık yapılandırmaların düzeltilmesi istenebilir.

Acil güvenlik riski halinde EAK ilgili portu veya servisi geçici olarak sınırlandırabilir.


15. Kripto Para Madenciliği

Paylaşımlı hosting hizmetlerinde kripto para madenciliği yasaktır.

VPS/VDS hizmetlerinde madencilik, aksi hizmet paketinde veya EAK tarafından açıkça belirtilmedikçe yasaktır.

Dedicated server gibi müşteriye özel fiziksel kaynaklarda uygulanacak madencilik politikası hizmet şartlarına göre ayrıca belirlenebilir.

Madenciliğin;

  • elektrik,
  • CPU/GPU,
  • disk,
  • ağ,
  • soğutma

kaynakları üzerinde olağan dışı yük oluşturması halinde EAK hizmet koşullarını yeniden değerlendirebilir.


16. Aşırı Kaynak Kullanımı

Müşterinin satın aldığı hizmetin normal kullanım amacını aşan ve diğer müşterilerin hizmet kalitesini olumsuz etkileyen kaynak kullanımı sınırlandırılabilir.

Bu durum özellikle paylaşımlı sistemlerde;

  • aşırı CPU,
  • RAM,
  • disk I/O,
  • inode,
  • process,
  • bağlantı,
  • ağ trafiği

kullanımını içerebilir.

Teknik limitler varsa ilgili hizmet paketinde ayrıca belirtilir.

AUP içerisinde sabit ve zamanla eskiyecek teknik rakamlar tanımlanmaz.


17. Disk ve I/O Kötüye Kullanımı

Paylaşımlı veya sanal altyapıda;

  • sürekli yüksek disk yazma,
  • kontrolsüz log üretimi,
  • yoğun database işlemleri,
  • mining benzeri sürekli I/O,
  • sistem performansını etkileyen otomasyonlar

diğer müşterilerin hizmetini olumsuz etkiliyorsa sınırlandırılabilir.

EAK mümkün olduğu ölçüde müşteriyi uygun bir hizmet paketine yönlendirebilir.


18. Dosya Depolama ve Arşiv Kullanımı

Web hosting paketleri esas olarak web sitesi, web uygulaması ve ilgili e-posta hizmetlerinin barındırılması amacıyla sunulur.

Aksi açıkça belirtilmediği sürece hosting paketlerinin;

  • genel dosya deposu,
  • kişisel yedekleme alanı,
  • büyük arşiv,
  • video arşivi,
  • dağıtım deposu

olarak yoğun biçimde kullanılması sınırlandırılabilir.

Depolama amacıyla tasarlanmış hizmetler varsa ilgili hizmet tercih edilmelidir.


19. Telif Hakları ve Fikri Mülkiyet

Müşteri, EAK altyapısını üçüncü kişilerin;

  • telif haklarını,
  • marka haklarını,
  • yazılım lisanslarını,
  • diğer fikri mülkiyet haklarını

hukuka aykırı biçimde ihlal edecek şekilde kullanmamalıdır.

EAK, hukuka uygun ve yeterli bilgi içeren hak ihlali bildirimlerini değerlendirebilir.

Bir bildirim tek başına otomatik olarak ihlal bulunduğu anlamına gelmez.


20. Yasa Dışı İçerik

EAK hizmetlerinin yürürlükteki mevzuata göre yasa dışı içeriklerin barındırılması veya dağıtılması amacıyla kullanılması yasaktır.

EAK, içerik hakkında kendi başına genel bir sansür veya sürekli gözetim sistemi işletmek zorunda değildir.

Ancak;

  • hukuka uygun yetkili makam kararı,
  • açık ve ciddi güvenlik riski,
  • doğrulanabilir abuse bildirimi,
  • yürürlükteki mevzuattan doğan yükümlülük

bulunması halinde gerekli işlem yapılabilir.


21. Dolandırıcılık ve Sahtecilik

EAK altyapısının;

  • kredi kartı dolandırıcılığı,
  • sahte ödeme,
  • sahte mağaza,
  • kimlik hırsızlığı,
  • hesap ele geçirme,
  • yatırım dolandırıcılığı,
  • finansal scam

amacıyla kullanılması yasaktır.


22. IP Spoofing ve Ağ Manipülasyonu

Müşteri;

  • IP spoofing,
  • kaynak adresini yanıltıcı biçimde değiştirme,
  • ağ güvenlik önlemlerini aşma,
  • EAK ağ altyapısını yanıltma

gibi faaliyetlerde bulunamaz.

Teknik olarak meşru laboratuvar veya özel ağ kullanımının söz konusu olduğu durumlar ayrıca değerlendirilir.


23. Sahte Kaynak ve Header Kullanımı

Spam, phishing, abuse veya güvenlik kontrollerini aşmak amacıyla;

  • sahte e-posta header'ı,
  • sahte HELO/EHLO kimliği,
  • yanıltıcı From adresleri,
  • sahte HTTP header'ları,
  • log kaynaklarını yanıltıcı bilgiler

kullanılması yasaktır.

Normal uygulama geliştirme veya test amaçlı teknik header kullanımları bu yasağın kapsamı dışında değerlendirilebilir.


24. IP Adreslerinin Kullanımı

EAK tarafından tahsis edilen IP adresleri müşterinin mülkiyetine geçmez.

IP adresleri hizmet süresince kullanım amacıyla tahsis edilir.

EAK;

  • teknik gereklilik,
  • routing değişikliği,
  • güvenlik,
  • abuse,
  • IP reputation,
  • altyapı değişikliği

nedenleriyle IP adreslerini değiştirebilir.

Müşterinin kötüye kullanım nedeniyle itibarı bozulan bir IP yerine sürekli yeni IP talep etmesi kabul edilmeyebilir.


25. PTR / Reverse DNS

PTR kayıtları yalnızca ilgili IP ve hizmet için teknik olarak uygun olması halinde oluşturulur.

E-posta hizmetlerinde müşterinin;

  • geçerli hostname,
  • forward DNS,
  • PTR,
  • SPF,
  • DKIM,
  • DMARC

gibi gerekli yapılandırmaları doğru şekilde kullanması önerilir.

PTR kaydı tek başına teslimat garantisi oluşturmaz.


26. E-Posta Teslimat Garantisi

EAK, gönderilen bir e-postanın Gmail, Microsoft, Yahoo veya herhangi bir diğer alıcı tarafından mutlaka kabul edileceğini veya inbox klasörüne teslim edileceğini garanti etmez.

E-posta teslimatı;

  • IP reputation,
  • domain reputation,
  • içerik,
  • SPF/DKIM/DMARC,
  • alıcı politikaları,
  • gönderim davranışı

gibi EAK'ın tek başına kontrolünde olmayan birçok faktöre bağlıdır.


27. Abuse Bildirimleri

EAK, kendi ağı veya müşterileri ile ilgili abuse bildirimlerini değerlendirebilir.

Bildirimlerde mümkün olduğunca;

  • etkilenen IP veya domain,
  • olay tarihi ve saati,
  • timezone,
  • log veya teknik kanıt,
  • ihlal türü,
  • iletişim bilgisi

bulunması önerilir.

Eksik, otomatik veya doğrulanamayan bildirimler ek inceleme gerektirebilir.


28. Abuse Bildirimlerinde Müşteriyle İletişim

Riskin niteliği uygunsa EAK, müşteriye abuse bildirimi hakkında bilgi vererek sorunun giderilmesini isteyebilir.

Müşterinin makul süre içerisinde;

  • olayı incelemesi,
  • gerekli güvenlik önlemlerini alması,
  • EAK'a dönüş yapması

beklenebilir.

Ancak acil veya ciddi güvenlik risklerinde EAK önceden bildirim yapmaksızın teknik müdahalede bulunabilir.


29. Acil Müdahale

Aşağıdaki gibi durumlarda önceden bildirim yapılmaksızın hizmete müdahale edilebilir:

  • devam eden DDoS saldırısı,
  • aktif phishing,
  • malware dağıtımı,
  • botnet C&C,
  • yoğun spam,
  • üçüncü taraf sistemlere devam eden saldırı,
  • EAK altyapısına ciddi risk oluşturan trafik.

Müdahale;

  • port kapatma,
  • trafik filtreleme,
  • IP null-route,
  • network izolasyonu,
  • hizmetin geçici askıya alınması

şeklinde olabilir.

Amaç mümkün olduğunca ceza vermek değil, devam eden zararı veya güvenlik riskini durdurmaktır.


30. Tekrarlayan İhlaller

Aynı hizmet veya müşteri hesabında tekrarlayan AUP ihlalleri bulunması halinde EAK;

  • ek güvenlik önlemleri talep edebilir,
  • belirli servisleri sınırlandırabilir,
  • IP değişimini reddedebilir,
  • hizmeti askıya alabilir,
  • sözleşmeyi sona erdirebilir.

İhlalin niteliği, tekrarı ve müşterinin düzeltici davranışı değerlendirmede dikkate alınabilir.


31. Güvenlik Araştırmaları

EAK, iyi niyetli güvenlik araştırmasını kötüye kullanım ile aynı şekilde değerlendirmez.

Ancak araştırma;

  • yalnızca araştırmacının kendi sisteminde,
  • açıkça izin verilmiş hedeflerde,
  • hizmeti aksatmadan,
  • üçüncü kişilerin verilerine zarar vermeden

gerçekleştirilmelidir.

İzinsiz güvenlik testi “araştırma amacı” gerekçesiyle meşru hale gelmez.


32. Penetrasyon Testleri

Müşterinin kendi EAK sunucusunda veya kendi uygulamasında penetrasyon testi yapması genel olarak mümkündür.

Bununla birlikte testin;

  • yoğun trafik üretmesi,
  • diğer EAK müşterilerini etkileyebilmesi,
  • DDoS benzeri davranış oluşturması

halinde müşterinin önceden EAK ile koordinasyon sağlaması gerekebilir.


33. Monitoring ve Loglama

EAK ağ, hizmet ve güvenlik sistemlerinin işletilmesi amacıyla teknik loglar oluşturabilir.

Bu loglar;

  • ağ güvenliği,
  • olay müdahalesi,
  • abuse incelemesi,
  • sorun giderme,
  • uygulanabilir yasal yükümlülükler

amacıyla kullanılabilir.

EAK, müşterilerin özel haberleşme içeriğini genel ve sürekli olarak gözetlemek amacıyla monitoring yapmaz.


34. Müşterinin Sorumluluğu

Müşteri;

  • kullandığı yazılımları güncel tutmaktan,
  • güvenli parola kullanmaktan,
  • erişim bilgilerini korumaktan,
  • yetkisiz kullanıcıların hizmete erişmesini önlemekten,
  • uygulamalarının güvenliğinden,
  • hizmet üzerinde gerçekleştirilen faaliyetlerden

sorumludur.

Hesabın veya sunucunun ele geçirilmesi halinde müşteri mümkün olan en kısa sürede güvenlik önlemlerini almalıdır.


35. Reseller ve Alt Kullanıcılar

Müşterinin EAK hizmetini üçüncü kişilere kullandırması veya reseller olarak hizmet sunması halinde müşteri, kendi alt kullanıcılarının da bu AUP'ye uygun hareket etmesini sağlamakla sorumludur.

Alt kullanıcının ihlali, ilgili EAK hizmeti bakımından müşteri hesabıyla bağlantılı olarak değerlendirilebilir.


36. Hizmetin Askıya Alınması

EAK;

  • AUP ihlali,
  • güvenlik riski,
  • devam eden abuse,
  • üçüncü kişilere zarar,
  • altyapı bütünlüğüne yönelik tehdit

bulunması halinde hizmetin tamamını veya gerekli kısmını geçici olarak askıya alabilir.

Mümkün olduğu durumlarda müdahalenin ihlalden etkilenen hizmet veya bileşenle sınırlı tutulması esastır.


37. Hizmetin Sona Erdirilmesi

Ağır veya tekrarlayan ihlallerde EAK ilgili hizmeti veya müşteri ilişkisini sözleşme hükümleri doğrultusunda sona erdirebilir.

Özellikle kasıtlı;

  • spam,
  • phishing,
  • botnet,
  • malware,
  • DDoS,
  • fraud

faaliyetleri ağır ihlal olarak değerlendirilebilir.


38. Veri ve Yedekler

AUP ihlali nedeniyle hizmetin askıya alınması veya sona erdirilmesi, müşteriye her durumda veri erişimi veya yedek teslimi garantisi verildiği anlamına gelmez.

Hukuken mümkün ve güvenlik açısından sakınca bulunmayan durumlarda EAK veri aktarımı konusunda makul destek sağlayabilir.

Ancak kötü amaçlı yazılım veya yasa dışı içeriğin tekrar çevrimiçi hale getirilmesine yardımcı olma yükümlülüğü bulunmaz.


39. Ücret ve İadeler

AUP ihlali nedeniyle hizmetin askıya alınması veya sona erdirilmesinin ödeme ve iade sonuçları;

  • Genel Hizmet Sözleşmesi,
  • Hizmet ve Kullanım Şartları,
  • İptal, İade ve Cayma Politikası,
  • tüketici mevzuatının zorunlu hükümleri

çerçevesinde değerlendirilir.

Bu AUP tek başına tüketicilerin kanundan doğan zorunlu haklarını ortadan kaldırmaz.


40. Politika Değişiklikleri

EAK;

  • tehdit ortamının değişmesi,
  • yeni kötüye kullanım yöntemlerinin ortaya çıkması,
  • altyapı değişiklikleri,
  • mevzuat değişiklikleri

nedeniyle AUP'yi güncelleyebilir.

Güncel AUP, EAK internet sitesi üzerinde yayımlanır.


41. Bildirim ve İletişim

AUP ve abuse konularındaki bildirimler EAK'ın internet sitesinde belirtilen abuse veya destek kanalları üzerinden yapılabilir.

KVKK kapsamındaki kişisel veri başvuruları için:

kvkk@eak.com.tr

adresinin kullanılması gerekmektedir.


42. Diğer Belgelerle İlişki

Bu AUP;

  • Genel Hizmet Sözleşmesi,
  • Hizmet ve Kullanım Şartları,
  • KVKK Aydınlatma Metni,
  • Gizlilik Politikası,
  • ilgili hizmet paketinin teknik özellikleri

ile birlikte uygulanır.

Bu politika ile diğer belgeler arasında çelişki bulunması halinde zorunlu mevzuat hükümleri saklıdır.


43. Yürürlük

İşbu Kabul Edilebilir Kullanım Politikası 09.09.2026 tarihinde güncellenmiştir.

EAK Elektronik Bilgisayar İnternet ve İletişim Hizmetleri Sanayi ve Ticaret Limited Şirketi


Powered by WISECP
Top