Outbound abuse kontrolü — Emergency Lockdown, rate limit ve Abuse Radar

Pitbull Secure Gateway outbound koruma katmanı: kiracı/domain bazlı kota, anormal davranış tespiti, Emergency Outbound Lockdown, sender blacklist ve NOC üzerinden hızlı müdahale. SMTP Abuse Radar varsayılan observe-only çalışır.

Outbound Filtreleme Abuse Radar
Kiracı: acme.com İZOLE
Gönderim hızı 847/dk
RBL durumu TEMİZ
Lockdown HAZIR
Lockdown Abuse Radar Firewall Rate Limit
Lockdown
Emergency mod
Observe
Abuse Radar
Multi
Kiracı kotası
7/24
NOC görünürlüğü

Outbound compromise maliyeti

Tek kiracının abuse'u paylaşımlı IP itibarını yok eder; merkezi outbound kontrol olmadan müdahale gecikir.

Tek kiracı, tüm IP'yi yakar

Bir hesabın outbound abuse'u paylaşımlı IP bloğunu RBL'lere sokar; tüm müşterilerin teslimatı günlerce etkilenir.

Gecikmiş abuse tespiti

Outbound trafik izlenmediğinde abuse dalgaları ISP şikayetleri veya RBL listelemesi ile ancak fark edilir.

Manuel müdahale yükü

Sorunlu hesabı bulmak ve izole etmek saatler sürebilir; bu sürede binlerce spam mail çıkabilir.

Kiracı bazlı görünürlük eksikliği

Hangi müşterinin ne kadar mail gönderdiğini bilmek zordur; kota ve politika uygulaması imkansızlaşır.

Outbound koruma katmanı

Outbound Filtreleme, Pitbull Secure Gateway'in giden SMTP trafiği kontrol modülüdür. Security Engine outbound policy, NOC görünürlüğü ve Firewall & Abuse Radar birlikte çalışarak abuse dalgalarını kaynağında tespit eder.

Rate limit & kota

  • Kiracı ve domain bazlı outbound rate limit ve günlük limit
  • Relay IP / customer senkronizasyonu ile doğru policy scope
  • Anormal gönderim hızı ve abuse pattern tespiti

Emergency Outbound Lockdown

Süreli outbound lockdown uyarısı ile ani spam dalgalarında tüm giden trafiği geçici durdurun. NOC üzerinden outbound sender hızlı engelleme ve sender blacklist devreye alınır. Otomatik müdahale yalnızca açık policy ile aktif olur.

SMTP Abuse Radar & Firewall

  • Abuse Radar varsayılan observe-only — şüpheli desenler izlenir
  • GeoIP / Country / ASN görünürlüğü ve manuel ülke bloklama
  • CIDR blacklist/whitelist ve süreli firewall ban
  • Blacklist hit sayaçları, son hit zamanı ve IP görünürlüğü

Operasyon görünürlüğü

NOC dashboard'dan günlük outbound trafik, reject nedenleri ve teslimat istatistikleri izlenir. Alert Policy Engine ile Telegram, email ve webhook uyarıları tanımlanır.

Nasıl çalışır?

  1. 1 Outbound trafiği Pitbull Secure Gateway relay üzerinden yönlendirin.
  2. 2 Kiracı ve domain bazlı outbound rate limit tanımlayın.
  3. 3 Emergency Outbound Lockdown politikasını yapılandırın.
  4. 4 SMTP Abuse Radar eşiklerini observe-only modda ayarlayın.
  5. 5 NOC panelinden outbound trafik ve sender engellemelerini izleyin.