Pitbull Secure Gateway nedir?
Pitbull Secure Gateway, SMTP trafiğini koruyan, inbound ve outbound mail akışını yöneten, karantina, raporlama, audit, firewall, NOC ve müşteri portalı sunan modern bir Mail Security Gateway ürünüdür. Hosting firmaları, kurumsal IT ekipleri ve mail operasyon ekipleri için tasarlanmıştır.
Güvenlik motoru (Security Engine)
- SMTP inbound mail gateway ve outbound relay / smarthost desteği
- Multi-tenant müşteri ve domain yönetimi
- Rspamd entegrasyonu; ClamAV ve Avast REST antivirus provider
- Seçilebilir antivirus:
clamav, avast_rest veya off - Spam, malware, phishing ve policy kararları — SMTP hot path performans odaklı
- Domain bazlı TLS politikaları, STARTTLS fallback kontrolü
- DSN / backscatter suppression, BATV / Backscatter Guard
- SMTP DATA abort guard, message size ve DATA line limit politikaları
Karantina & Policy
- Karantina yönetimi, mail preview ve Türkçe charset decode (Windows-1254 / ISO-8859-9)
- Skor, eşik, SPF/DKIM/DMARC ve symbol kırılımı
- Attachment / risk sinyali görünürlüğü
- False positive işaretleme, admin onaylı quarantine release
- Müşteri portalı üzerinden false positive bildirimi
Operations & NOC
- Queue / spool yönetimi, retry, bounce ve delivery status görünürlüğü
- SMTP trace ve message lifecycle takibi
- Advanced / forensic log profilleri
- Dashboard: günlük trafik, teslimat, reject, quarantine, queue istatistikleri
- SMTP Abuse Radar, GeoIP Radar, Country / ASN görünürlüğü (varsayılan observe-only)
- Emergency Outbound Lockdown, NOC üzerinden outbound sender hızlı engelleme
- Outbound rate limit, günlük limit ve relay IP / customer senkronizasyonu
Müşteri portalı & raporlama
- Customer scoped mail log, audit ve raporlar
- Admin ve müşteri raporlama, CSV export, PDF report export
- Executive-style customer PDF reports
Firewall, Alerts & Audit
- CIDR destekli blacklist / whitelist, süreli ban (kalıcı, 1 gün, 48 saat, 1 hafta, 1 ay)
- Blacklist hit sayaçları, son hit zamanı ve IP görünürlüğü
- Sender blacklist, firewall logları ve arşivleme
- Telegram, email ve webhook alert; Alert Policy Engine ve Alert Center
- Cooldown / recovery / acknowledgement destekli alarm sistemi
- Audit log: admin kullanıcıları, roller, session; recovery/support API key yapısı
Deployment & altyapı
- Redis / Valkey uyumlu veri katmanı, Redis 8 / RedisSearch log arama
- Fallback log indexleri, retention ve arşivleme, backup / restore (faz 1)
- Security policy clone, DNS/MX cache flush
- Güvenli root/system helper mimarisi — panel doğrudan root komut çalıştırmaz
- SSH port aç/kapat panel helper
Güvenlik ilkeleri
Ağır analizler mail kabul yolunu yavaşlatmaz. Radar ekranları varsayılan observe-only çalışır; otomatik ban/reject/quarantine yalnızca açık policy ile devreye girer. Hassas bilgiler maskelenir; token, API key ve parolalar loglanmaz. KVKK/GDPR uyumlu log ayrımı hedeflenir.