Microsoft 365 ortamlarında MX gateway ve relay server entegrasyonu

Microsoft 365 (Bulut, SaaS) mail sunucularında Pitbull MX gateway modeli: inbound filtreleme, karantina ve outbound relay. Microsoft 365 ortamlarında MX kayıtları Pitbull gateway'e yönlendirilir; hybrid ortamlarda connector ile outbound relay yapılandırılır.

Microsoft 365 · Relay MX + Relay Server
Inbound MX ROUTED
Relay AKTİF
Filtre RSPAMD
Abuse OBSERVE
Microsoft 365 Relay MX Gateway Rspamd NOC
SaaS
Platform
Bulut
Lisans
MX+Relay
Gateway model
KVKK
Yerli işleme

Entegrasyon zorlukları

Pitbull bu platformda mail güvenliğini MX gateway modeliyle çözer.

Sınırlı yerleşik filtreleme

Microsoft 365 varsayılan spam koruması gelişmiş phishing ve BEC saldırılarına karşı yetersiz kalır.

Outbound kör nokta

Relay yapılandırması olmadan giden spam ve abuse tespiti geç kalır; IP itibarı düşer.

Merkezi görünürlük eksikliği

Trafik, karantina ve reject nedenlerini tek noktadan izlemek zordur.

Policy dağınıklığı

SPF/DKIM/DMARC ve karantina politikalarını sunucu bazında yönetmek hata riskini artırır.

Microsoft 365 ile Pitbull entegrasyonu

Microsoft 365 mail sunucusu kullanan ortamlarda Pitbull entegrasyonu iki kanalla çalışır:

  • Inbound: DNS MX kayıtları Pitbull gateway adresine yönlendirilir; Rspamd tabanlı filtreleme, karantina ve policy motoru gelen trafiği güvenli hale getirir.
  • Outbound: Microsoft 365 ortamlarında MX kayıtları Pitbull gateway'e yönlendirilir; hybrid ortamlarda connector ile outbound relay yapılandırılır.

Relay Server Yapılandırması

Exchange Online Admin Center'da Mail flow → Connectors ile Pitbull relay connector oluşturulur. MX kayıtları Pitbull gateway adresine yönlendirilir.

Inbound MX Gateway

  • Domain MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10)
  • Rspamd spam, phishing ve malware filtreleme gateway katmanında uygulanır
  • ClamAV / Avast REST ile zararlı ek taraması
  • SPF, DKIM ve DMARC kontrolleri + skor kırılımı
  • Şüpheli mesajlar karantinada izole; admin onaylı release akışı

Outbound Relay Ayarları

Microsoft 365 üzerinde giden trafiği Pitbull relay adresine yönlendirmek için:

Exchange Admin Center → Mail flow → Connectors
  From: Your organization's email server
  To: Partner organization
  Smart host: relay.pitbull.com.tr
  Port: 587
  Authentication: TLS + Basic Auth

DNS MX:
  @  MX  10  mx.pitbull.com.tr.

Bu yapılandırma ile giden trafik Pitbull outbound filtreleme motorundan geçer. SMTP Abuse Radar, kiracı bazlı rate limit ve Emergency Outbound Lockdown aktif olur.

Kimlik Doğrulama

  • SPF kaydına Pitbull include ekleyin
  • Pitbull panelinden DKIM imzasını etkinleştirin ve DNS TXT kaydı yayınlayın
  • DMARC politikasını p=none ile başlatın, raporları izleyin

Operasyon Görünürlüğü

NOC ekranlarından teslimat oranları, reject nedenleri, kuyruk durumu ve GeoIP/ASN dağılımını izleyin. Executive PDF raporları ile yönetim ekiplerine periyodik güvenlik özeti sunun.

Smarthost ayarları

Giden mail relay ve MX yönlendirme adımları

Gelen trafik — MX (Microsoft 365 önü gateway)

Microsoft 365 kullanan ortamlarda Pitbull'u ek güvenlik katmanı olarak MX önüne alın:

  1. Microsoft 365 Admin → Domains → DNS records
  2. Mevcut MX kaydını not alın (ör. domain-com.mail.protection.outlook.com)
  3. Birincil MX'i Pitbull'a yönlendirin: mx.pitbull.com.tr (öncelik 10)
  4. Pitbull panelinde hedef sunucu olarak M365 MX adresini tanımlayın

Giden trafik — Connector / Smarthost

Hibrit veya on-premise relay senaryolarında Exchange / M365 connector üzerinden Pitbull smarthost:

  1. Exchange Admin → Mail flow → Connectors
  2. Yeni connector: From: Your organization's email server → To: Partner organization
  3. Smart host: relay.pitbull.com.tr, port 587
  4. SMTP AUTH ile Pitbull kimlik bilgilerini kullanın

Alternatif: On-premise Exchange'de Send connectors üzerinden smart host olarak [relay.pitbull.com.tr]:587 tanımlayın.

SPF kaydınızda hem Microsoft hem Pitbull gönderim IP'lerinin yer aldığından emin olun.

Resimli kurulum anlatımı

Bu platformda Pitbull entegrasyonu 4 görsel adımda tamamlanır.

Gateway akış diyagramı
MX Gateway
1

MX Gateway

DNS MX kaydını Pitbull gateway adresine yönlendirin.

SPF · DKIM · DMARC
2

SPF · DKIM · DMARC

Kimlik doğrulama kayıtlarını ekleyin.

Outbound Relay
3

Outbound Relay

Smarthost / relayhost olarak Pitbull relay tanımlayın.

NOC Doğrulama
4

NOC Doğrulama

Test maili gönderip NOC panelinden doğrulayın.

Kurulum adımları

  1. 1 DNS MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10).
  2. 2 SPF kaydına Pitbull include ekleyin; DKIM TXT kaydını panelden üretip DNS'e girin.
  3. 3 Microsoft 365 relay/smarthost ayarından Pitbull relay adresini tanımlayın.
  4. 4 Test maili gönderip NOC panelinden inbound ve outbound trafiği doğrulayın.
  5. 5 DMARC politikasını p=none ile başlatın ve aggregate raporları izleyin.