Exim ortamlarında MX gateway ve relay server entegrasyonu

Exim (Ücretsiz, Linux/Unix) mail sunucularında Pitbull MX gateway modeli: inbound filtreleme, karantina ve outbound relay. Exim smarthost router ile giden trafik Pitbull relay sunucusuna yönlendirilir.

Exim · Relay MX + Relay Server
Inbound MX ROUTED
Relay AKTİF
Filtre RSPAMD
Abuse OBSERVE
Exim Relay MX Gateway Rspamd NOC
Linux/Unix
Platform
Ücretsiz
Lisans
MX+Relay
Gateway model
KVKK
Yerli işleme

Entegrasyon zorlukları

Pitbull bu platformda mail güvenliğini MX gateway modeliyle çözer.

Sınırlı yerleşik filtreleme

Exim varsayılan spam koruması gelişmiş phishing ve BEC saldırılarına karşı yetersiz kalır.

Outbound kör nokta

Relay yapılandırması olmadan giden spam ve abuse tespiti geç kalır; IP itibarı düşer.

Merkezi görünürlük eksikliği

Trafik, karantina ve reject nedenlerini tek noktadan izlemek zordur.

Policy dağınıklığı

SPF/DKIM/DMARC ve karantina politikalarını sunucu bazında yönetmek hata riskini artırır.

Exim ile Pitbull entegrasyonu

Exim mail sunucusu kullanan ortamlarda Pitbull entegrasyonu iki kanalla çalışır:

  • Inbound: DNS MX kayıtları Pitbull gateway adresine yönlendirilir; Rspamd tabanlı filtreleme, karantina ve policy motoru gelen trafiği güvenli hale getirir.
  • Outbound: Exim smarthost router ile giden trafik Pitbull relay sunucusuna yönlendirilir.

Relay Server Yapılandırması

Exim'de relay yapılandırması router bölümünde smarthost tanımı ve /etc/exim4/passwd.client dosyasında SMTP AUTH kimlik bilgileri ile yapılır.

Inbound MX Gateway

  • Domain MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10)
  • Rspamd spam, phishing ve malware filtreleme gateway katmanında uygulanır
  • ClamAV / Avast REST ile zararlı ek taraması
  • SPF, DKIM ve DMARC kontrolleri + skor kırılımı
  • Şüpheli mesajlar karantinada izole; admin onaylı release akışı

Outbound Relay Ayarları

Exim üzerinde giden trafiği Pitbull relay adresine yönlendirmek için:

# /etc/exim4/exim4.conf
pitbull_smarthost:
  driver = manualroute
  domains = ! +local_domains
  transport = remote_smtp
  route_list = * [relay.pitbull.com.tr]
  port = 587
  hosts_require_auth = *
  hosts_require_tls = *

# /etc/exim4/passwd.client
*:relay.pitbull.com.tr:smtp-kullanici@domain.com:sifre

Bu yapılandırma ile giden trafik Pitbull outbound filtreleme motorundan geçer. SMTP Abuse Radar, kiracı bazlı rate limit ve Emergency Outbound Lockdown aktif olur.

Kimlik Doğrulama

  • SPF kaydına Pitbull include ekleyin
  • Pitbull panelinden DKIM imzasını etkinleştirin ve DNS TXT kaydı yayınlayın
  • DMARC politikasını p=none ile başlatın, raporları izleyin

Operasyon Görünürlüğü

NOC ekranlarından teslimat oranları, reject nedenleri, kuyruk durumu ve GeoIP/ASN dağılımını izleyin. Executive PDF raporları ile yönetim ekiplerine periyodik güvenlik özeti sunun.

Smarthost ayarları

Giden mail relay ve MX yönlendirme adımları

Giden trafik — smarthost

Exim'de tüm giden trafiği Pitbull relay'e yönlendirmek için /etc/exim4/exim4.conf veya router bölümüne smarthost tanımı ekleyin:

begin routers

pitbull_smarthost:
  driver = manualroute
  domains = ! +local_domains
  transport = remote_smtp
  route_list = * [relay.pitbull.com.tr]
  port = 587
  hosts_require_auth = *
  hosts_require_tls = *

SMTP AUTH kimlik bilgilerini /etc/exim4/passwd.client dosyasına ekleyin:

*:relay.pitbull.com.tr:smtp-kullanici@sizin-domain.com:sifreniz

Değişiklikten sonra: update-exim4.conf && systemctl reload exim4

Alternatif: tek satır smarthost

dc_eximconfig_configtype='smarthost'
dc_smarthost='relay.pitbull.com.tr::587'
dc_relay_nets=''

update-exim4.conf ile yapılandırmayı yenileyin.

Gelen trafik — MX

@  IN  MX  10  mx.pitbull.com.tr.

Resimli kurulum anlatımı

Bu platformda Pitbull entegrasyonu 4 görsel adımda tamamlanır.

Gateway akış diyagramı
MX Gateway
1

MX Gateway

DNS MX kaydını Pitbull gateway adresine yönlendirin.

SPF · DKIM · DMARC
2

SPF · DKIM · DMARC

Kimlik doğrulama kayıtlarını ekleyin.

Outbound Relay
3

Outbound Relay

Smarthost / relayhost olarak Pitbull relay tanımlayın.

NOC Doğrulama
4

NOC Doğrulama

Test maili gönderip NOC panelinden doğrulayın.

Kurulum adımları

  1. 1 DNS MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10).
  2. 2 SPF kaydına Pitbull include ekleyin; DKIM TXT kaydını panelden üretip DNS'e girin.
  3. 3 Exim relay/smarthost ayarından Pitbull relay adresini tanımlayın.
  4. 4 Test maili gönderip NOC panelinden inbound ve outbound trafiği doğrulayın.
  5. 5 DMARC politikasını p=none ile başlatın ve aggregate raporları izleyin.