Mailcow ortamlarında MX gateway ve relay server entegrasyonu

Mailcow (Ücretsiz, Docker / Linux) mail sunucularında Pitbull MX gateway modeli: inbound filtreleme, karantina ve outbound relay. Mailcow Postfix relayhost ayarı ile giden trafik Pitbull relay üzerinden yönlendirilir.

Mailcow · Relay MX + Relay Server
Inbound MX ROUTED
Relay AKTİF
Filtre RSPAMD
Abuse OBSERVE
Mailcow Relay MX Gateway Rspamd NOC
Docker / Linux
Platform
Ücretsiz
Lisans
MX+Relay
Gateway model
KVKK
Yerli işleme

Entegrasyon zorlukları

Pitbull bu platformda mail güvenliğini MX gateway modeliyle çözer.

Sınırlı yerleşik filtreleme

Mailcow varsayılan spam koruması gelişmiş phishing ve BEC saldırılarına karşı yetersiz kalır.

Outbound kör nokta

Relay yapılandırması olmadan giden spam ve abuse tespiti geç kalır; IP itibarı düşer.

Merkezi görünürlük eksikliği

Trafik, karantina ve reject nedenlerini tek noktadan izlemek zordur.

Policy dağınıklığı

SPF/DKIM/DMARC ve karantina politikalarını sunucu bazında yönetmek hata riskini artırır.

Mailcow ile Pitbull entegrasyonu

Mailcow mail sunucusu kullanan ortamlarda Pitbull entegrasyonu iki kanalla çalışır:

  • Inbound: DNS MX kayıtları Pitbull gateway adresine yönlendirilir; Rspamd tabanlı filtreleme, karantina ve policy motoru gelen trafiği güvenli hale getirir.
  • Outbound: Mailcow Postfix relayhost ayarı ile giden trafik Pitbull relay üzerinden yönlendirilir.

Relay Server Yapılandırması

Mailcow UI > Configuration > Options > Routing bölümünden veya data/conf/postfix/extra.cf dosyasında relayhost = [relay.pitbull.com.tr]:587 tanımlanır. SMTP AUTH için smtp_sasl_password_maps eklenir.

Inbound MX Gateway

  • Domain MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10)
  • Rspamd spam, phishing ve malware filtreleme gateway katmanında uygulanır
  • ClamAV / Avast REST ile zararlı ek taraması
  • SPF, DKIM ve DMARC kontrolleri + skor kırılımı
  • Şüpheli mesajlar karantinada izole; admin onaylı release akışı

Outbound Relay Ayarları

Mailcow üzerinde giden trafiği Pitbull relay adresine yönlendirmek için:

# data/conf/postfix/extra.cf
relayhost = [relay.pitbull.com.tr]:587
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = texthash:/opt/postfix/conf/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_tls_security_level = encrypt

# sasl_passwd
[relay.pitbull.com.tr]:587 tenant@pitbull.com.tr:RELAY_TOKEN

docker compose restart postfix-mailcow

Bu yapılandırma ile giden trafik Pitbull outbound filtreleme motorundan geçer. SMTP Abuse Radar, kiracı bazlı rate limit ve Emergency Outbound Lockdown aktif olur.

Kimlik Doğrulama

  • SPF kaydına Pitbull include ekleyin
  • Pitbull panelinden DKIM imzasını etkinleştirin ve DNS TXT kaydı yayınlayın
  • DMARC politikasını p=none ile başlatın, raporları izleyin

Operasyon Görünürlüğü

NOC ekranlarından teslimat oranları, reject nedenleri, kuyruk durumu ve GeoIP/ASN dağılımını izleyin. Executive PDF raporları ile yönetim ekiplerine periyodik güvenlik özeti sunun.

Resimli kurulum anlatımı

Bu platformda Pitbull entegrasyonu 4 görsel adımda tamamlanır.

Gateway akış diyagramı
MX Gateway
1

MX Gateway

DNS MX kaydını Pitbull gateway adresine yönlendirin.

SPF · DKIM · DMARC
2

SPF · DKIM · DMARC

Kimlik doğrulama kayıtlarını ekleyin.

Outbound Relay
3

Outbound Relay

Smarthost / relayhost olarak Pitbull relay tanımlayın.

NOC Doğrulama
4

NOC Doğrulama

Test maili gönderip NOC panelinden doğrulayın.

Kurulum adımları

  1. 1 DNS MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10).
  2. 2 SPF kaydına Pitbull include ekleyin; DKIM TXT kaydını panelden üretip DNS'e girin.
  3. 3 Mailcow relay/smarthost ayarından Pitbull relay adresini tanımlayın.
  4. 4 Test maili gönderip NOC panelinden inbound ve outbound trafiği doğrulayın.
  5. 5 DMARC politikasını p=none ile başlatın ve aggregate raporları izleyin.