Haraka ortamlarında MX gateway ve relay server entegrasyonu

Haraka (Ücretsiz, Node.js / Linux) mail sunucularında Pitbull MX gateway modeli: inbound filtreleme, karantina ve outbound relay. Haraka smtp_forward plugin ile giden trafik Pitbull relay sunucusuna yönlendirilir.

Haraka · Relay MX + Relay Server
Inbound MX ROUTED
Relay AKTİF
Filtre RSPAMD
Abuse OBSERVE
Haraka Relay MX Gateway Rspamd NOC
Node.js / Linux
Platform
Ücretsiz
Lisans
MX+Relay
Gateway model
KVKK
Yerli işleme

Entegrasyon zorlukları

Pitbull bu platformda mail güvenliğini MX gateway modeliyle çözer.

Sınırlı yerleşik filtreleme

Haraka varsayılan spam koruması gelişmiş phishing ve BEC saldırılarına karşı yetersiz kalır.

Outbound kör nokta

Relay yapılandırması olmadan giden spam ve abuse tespiti geç kalır; IP itibarı düşer.

Merkezi görünürlük eksikliği

Trafik, karantina ve reject nedenlerini tek noktadan izlemek zordur.

Policy dağınıklığı

SPF/DKIM/DMARC ve karantina politikalarını sunucu bazında yönetmek hata riskini artırır.

Haraka ile Pitbull entegrasyonu

Haraka mail sunucusu kullanan ortamlarda Pitbull entegrasyonu iki kanalla çalışır:

  • Inbound: DNS MX kayıtları Pitbull gateway adresine yönlendirilir; Rspamd tabanlı filtreleme, karantina ve policy motoru gelen trafiği güvenli hale getirir.
  • Outbound: Haraka smtp_forward plugin ile giden trafik Pitbull relay sunucusuna yönlendirilir.

Relay Server Yapılandırması

Haraka'da config/smtp_forward.ini dosyasında host, port ve auth bilgileri tanımlanır. plugins dosyasına smtp_forward eklenerek tüm giden trafik relay edilir.

Inbound MX Gateway

  • Domain MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10)
  • Rspamd spam, phishing ve malware filtreleme gateway katmanında uygulanır
  • ClamAV / Avast REST ile zararlı ek taraması
  • SPF, DKIM ve DMARC kontrolleri + skor kırılımı
  • Şüpheli mesajlar karantinada izole; admin onaylı release akışı

Outbound Relay Ayarları

Haraka üzerinde giden trafiği Pitbull relay adresine yönlendirmek için:

# config/smtp_forward.ini
host=relay.pitbull.com.tr
port=587
enable_tls=true
auth_type=login
auth_user=tenant@pitbull.com.tr
auth_pass=RELAY_TOKEN

# config/plugins
smtp_forward

Bu yapılandırma ile giden trafik Pitbull outbound filtreleme motorundan geçer. SMTP Abuse Radar, kiracı bazlı rate limit ve Emergency Outbound Lockdown aktif olur.

Kimlik Doğrulama

  • SPF kaydına Pitbull include ekleyin
  • Pitbull panelinden DKIM imzasını etkinleştirin ve DNS TXT kaydı yayınlayın
  • DMARC politikasını p=none ile başlatın, raporları izleyin

Operasyon Görünürlüğü

NOC ekranlarından teslimat oranları, reject nedenleri, kuyruk durumu ve GeoIP/ASN dağılımını izleyin. Executive PDF raporları ile yönetim ekiplerine periyodik güvenlik özeti sunun.

Resimli kurulum anlatımı

Bu platformda Pitbull entegrasyonu 4 görsel adımda tamamlanır.

Gateway akış diyagramı
MX Gateway
1

MX Gateway

DNS MX kaydını Pitbull gateway adresine yönlendirin.

SPF · DKIM · DMARC
2

SPF · DKIM · DMARC

Kimlik doğrulama kayıtlarını ekleyin.

Outbound Relay
3

Outbound Relay

Smarthost / relayhost olarak Pitbull relay tanımlayın.

NOC Doğrulama
4

NOC Doğrulama

Test maili gönderip NOC panelinden doğrulayın.

Kurulum adımları

  1. 1 DNS MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10).
  2. 2 SPF kaydına Pitbull include ekleyin; DKIM TXT kaydını panelden üretip DNS'e girin.
  3. 3 Haraka relay/smarthost ayarından Pitbull relay adresini tanımlayın.
  4. 4 Test maili gönderip NOC panelinden inbound ve outbound trafiği doğrulayın.
  5. 5 DMARC politikasını p=none ile başlatın ve aggregate raporları izleyin.