Postfix ortamlarında MX gateway ve relay server entegrasyonu

Postfix (Ücretsiz, Linux/Unix) mail sunucularında Pitbull MX gateway modeli: inbound filtreleme, karantina ve outbound relay. Postfix relayhost ve SASL AUTH ile giden trafik Pitbull relay üzerinden yönlendirilir.

Postfix · Relay MX + Relay Server
Inbound MX ROUTED
Relay AKTİF
Filtre RSPAMD
Abuse OBSERVE
Postfix Relay MX Gateway Rspamd NOC
Linux/Unix
Platform
Ücretsiz
Lisans
MX+Relay
Gateway model
KVKK
Yerli işleme

Entegrasyon zorlukları

Pitbull bu platformda mail güvenliğini MX gateway modeliyle çözer.

Sınırlı yerleşik filtreleme

Postfix varsayılan spam koruması gelişmiş phishing ve BEC saldırılarına karşı yetersiz kalır.

Outbound kör nokta

Relay yapılandırması olmadan giden spam ve abuse tespiti geç kalır; IP itibarı düşer.

Merkezi görünürlük eksikliği

Trafik, karantina ve reject nedenlerini tek noktadan izlemek zordur.

Policy dağınıklığı

SPF/DKIM/DMARC ve karantina politikalarını sunucu bazında yönetmek hata riskini artırır.

Postfix ile Pitbull entegrasyonu

Postfix mail sunucusu kullanan ortamlarda Pitbull entegrasyonu iki kanalla çalışır:

  • Inbound: DNS MX kayıtları Pitbull gateway adresine yönlendirilir; Rspamd tabanlı filtreleme, karantina ve policy motoru gelen trafiği güvenli hale getirir.
  • Outbound: Postfix relayhost ve SASL AUTH ile giden trafik Pitbull relay üzerinden yönlendirilir.

Relay Server Yapılandırması

Postfix'te relay yapılandırması /etc/postfix/main.cf dosyasında relayhost, smtp_sasl_auth_enable ve smtp_tls_security_level ayarları ile yapılır. Kimlik bilgileri /etc/postfix/sasl_passwd dosyasında saklanır.

Inbound MX Gateway

  • Domain MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10)
  • Rspamd spam, phishing ve malware filtreleme gateway katmanında uygulanır
  • ClamAV / Avast REST ile zararlı ek taraması
  • SPF, DKIM ve DMARC kontrolleri + skor kırılımı
  • Şüpheli mesajlar karantinada izole; admin onaylı release akışı

Outbound Relay Ayarları

Postfix üzerinde giden trafiği Pitbull relay adresine yönlendirmek için:

# /etc/postfix/main.cf
relayhost = [relay.pitbull.com.tr]:587
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_tls_security_level = encrypt

# /etc/postfix/sasl_passwd
[relay.pitbull.com.tr]:587    smtp-kullanici@domain.com:sifre

postmap /etc/postfix/sasl_passwd
postfix reload

Bu yapılandırma ile giden trafik Pitbull outbound filtreleme motorundan geçer. SMTP Abuse Radar, kiracı bazlı rate limit ve Emergency Outbound Lockdown aktif olur.

Kimlik Doğrulama

  • SPF kaydına Pitbull include ekleyin
  • Pitbull panelinden DKIM imzasını etkinleştirin ve DNS TXT kaydı yayınlayın
  • DMARC politikasını p=none ile başlatın, raporları izleyin

Operasyon Görünürlüğü

NOC ekranlarından teslimat oranları, reject nedenleri, kuyruk durumu ve GeoIP/ASN dağılımını izleyin. Executive PDF raporları ile yönetim ekiplerine periyodik güvenlik özeti sunun.

Smarthost ayarları

Giden mail relay ve MX yönlendirme adımları

Giden trafik — relayhost (smarthost)

Postfix sunucunuzdan çıkan tüm maili Pitbull Secure Gateway relay katmanına yönlendirmek için /etc/postfix/main.cf dosyasına aşağıdaki ayarları ekleyin:

relayhost = [relay.pitbull.com.tr]:587
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_tls_security_level = encrypt
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt

/etc/postfix/sasl_passwd dosyasını oluşturun (Pitbull panelinden aldığınız kullanıcı/şifre):

[relay.pitbull.com.tr]:587    smtp-kullanici@sizin-domain.com:sifreniz

Ardından:

postmap /etc/postfix/sasl_passwd
chmod 600 /etc/postfix/sasl_passwd
postfix reload

Gelen trafik — MX kaydı

DNS bölgenizde MX kaydını Pitbull gateway'e yönlendirin:

@  IN  MX  10  mx.pitbull.com.tr.

SPF kaydınıza Pitbull gönderim IP'lerini ekleyin; DKIM imzaları sunucunuzda kalır, gateway üzerinden iletimde korunur.

Resimli kurulum anlatımı

Bu platformda Pitbull entegrasyonu 4 görsel adımda tamamlanır.

Gateway akış diyagramı
MX Gateway
1

MX Gateway

DNS MX kaydını Pitbull gateway adresine yönlendirin.

SPF · DKIM · DMARC
2

SPF · DKIM · DMARC

Kimlik doğrulama kayıtlarını ekleyin.

Outbound Relay
3

Outbound Relay

Smarthost / relayhost olarak Pitbull relay tanımlayın.

NOC Doğrulama
4

NOC Doğrulama

Test maili gönderip NOC panelinden doğrulayın.

Kurulum adımları

  1. 1 DNS MX kayıtlarını Pitbull gateway adresine yönlendirin (priority 10).
  2. 2 SPF kaydına Pitbull include ekleyin; DKIM TXT kaydını panelden üretip DNS'e girin.
  3. 3 Postfix relay/smarthost ayarından Pitbull relay adresini tanımlayın.
  4. 4 Test maili gönderip NOC panelinden inbound ve outbound trafiği doğrulayın.
  5. 5 DMARC politikasını p=none ile başlatın ve aggregate raporları izleyin.