Mail Sunucu Kurulumu: Postfix ve Dovecot
Postfix MTA, Dovecot IMAP/POP3, SSL/TLS yapılandırması, sanal domain desteği, spam filtreleme ve Docker Mail Server kurulum rehberi.
Blacklist kontrol, delisting başvurusu, Spamhaus/Barracuda/SORBS prosedürleri ve IP itibar yönetimi rehberi.
E-posta blacklist'leri (kara listeler), spam gönderen IP adreslerini ve domain'leri takip eden veritabanlarıdır. IP adresiniz bir blacklist'e girdiğinde, gönderdiğiniz e-postalar alıcı sunucular tarafından reddedilebilir veya spam klasörüne yönlendirilebilir. Bu rehberde blacklist kontrolü, delisting başvurusu ve IP itibar yönetimini ele alacağız.
Blacklist'e girmek e-posta iletişiminizi ciddi şekilde etkiler. Sorunu tespit ettikten sonra önce spam kaynağını durdurun, ardından delisting başvurusu yapın.
IP adresinizin blacklist durumunu kontrol etmek için:
# Popüler kontrol siteleri
https://mxtoolbox.com/blacklists.aspx
https://www.dnsbl.info/
https://multirbl.valli.org/
https://check.spamhaus.org/
# Spamhaus ZEN kontrolü
dig +short 4.3.2.1.zen.spamhaus.org
# (IP'yi ters çevirin: 1.2.3.4 → 4.3.2.1)
# Barracuda kontrolü
dig +short 4.3.2.1.b.barracudacentral.org
# SpamCop kontrolü
dig +short 4.3.2.1.bl.spamcop.net
# SORBS kontrolü
dig +short 4.3.2.1.dnsbl.sorbs.net
# Toplu kontrol scripti
#!/bin/bash
IP="1.2.3.4"
REVERSE=$(echo $IP | awk -F. '{print $4"."$3"."$2"."$1}')
BLACKLISTS=(
"zen.spamhaus.org"
"b.barracudacentral.org"
"bl.spamcop.net"
"dnsbl.sorbs.net"
"cbl.abuseat.org"
"dnsbl-1.uceprotect.net"
)
for bl in "${BLACKLISTS[@]}"; do
RESULT=$(dig +short $REVERSE.$bl)
if [ -n "$RESULT" ]; then
echo "LISTED: $bl ($RESULT)"
else
echo "CLEAN: $bl"
fi
done
Spamhaus, en yaygın kullanılan blacklist'tir. Üç ana liste içerir:
| Liste | Açıklama | Delisting |
|---|---|---|
| SBL | Spam kaynakları | Manuel başvuru |
| XBL | Exploit/botnet IP'leri | Otomatik (CBL üzerinden) |
| PBL | Dinamik/son kullanıcı IP'leri | Self-service |
# Spamhaus delisting
1. https://check.spamhaus.org/ adresine gidin
2. IP adresinizi girin
3. Listeleme nedenini inceleyin
4. "Remove" butonuna tıklayın
5. Gerekli bilgileri doldurun
6. Spam kaynağını düzelttiğinizi belirtin
Spamhaus SBL listesinden çıkış genellikle 24-48 saat sürer. XBL/CBL listesinden çıkış otomatiktir ve spam kaynağı durdurulduktan sonra birkaç saat içinde gerçekleşir.
# Barracuda delisting
1. http://www.barracudacentral.org/lookups adresine gidin
2. IP adresinizi kontrol edin
3. "Request Removal" butonuna tıklayın
4. E-posta adresinizi girin
5. Doğrulama e-postasındaki linke tıklayın
# SORBS delisting
1. http://www.sorbs.net/ adresine gidin
2. IP adresinizi sorgulayın
3. Listeleme türüne göre delisting prosedürünü takip edin
4. Bazı listeler otomatik, bazıları manuel delisting gerektirir
# SpamCop delisting
# SpamCop otomatik delisting yapar
# Spam raporları durduktan 24-48 saat sonra IP otomatik çıkar
# Manuel delisting mümkün değildir
# Mail kuyruğunu kontrol et
sudo postqueue -p
# Kuyrukta bekleyen mail sayısı
sudo postqueue -p | tail -1
# Son gönderilen mailleri incele
sudo tail -100 /var/log/mail.log | grep "status=sent"
# Reddedilen mailleri incele
sudo tail -100 /var/log/mail.log | grep "reject\|blocked\|blacklist"
# Açık relay kontrolü
telnet mail.example.com 25
EHLO test
MAIL FROM:<test@test.com>
RCPT TO:<external@gmail.com>
# 550 hatası almalısınız (relay denied)
# Gönderim istatistikleri
sudo pflogsumm /var/log/mail.log
# 1. SPF kaydı oluştur
example.com TXT "v=spf1 mx ip4:185.x.x.x -all"
# 2. DKIM imzalama etkinleştir
# (opendkim kurulumu gerekli)
sudo apt install opendkim opendkim-tools -y
# 3. DMARC politikası ayarla
_dmarc.example.com TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"
# 4. PTR kaydı ayarla
# REXE panelinden veya destek talebiyle
# 5. Rate limiting uygula
# /etc/postfix/main.cf
smtpd_client_message_rate_limit = 100
smtpd_client_recipient_rate_limit = 200
anvil_rate_time_unit = 3600s
# Günlük blacklist kontrolü (cron)
#!/bin/bash
# /usr/local/bin/blacklist-check.sh
IP="185.x.x.x"
REVERSE=$(echo $IP | awk -F. '{print $4"."$3"."$2"."$1}')
RESULT=$(dig +short $REVERSE.zen.spamhaus.org)
if [ -n "$RESULT" ]; then
echo "UYARI: IP $IP Spamhaus'ta listelendi!" | \
mail -s "Blacklist Alarm" admin@example.com
fi
# Google Postmaster Tools ile IP itibarınızı izleyin
1. https://postmaster.google.com/ adresine gidin
2. Domain'inizi doğrulayın
3. IP itibarı, spam oranı ve kimlik doğrulama durumunu izleyin
IP itibarınızı korumak için düzenli olarak blacklist kontrolü yapın, SPF/DKIM/DMARC kayıtlarını doğru yapılandırın ve mail loglarını izleyin.
Blacklist'e girmek ciddi bir sorundur ancak doğru adımlarla çözülebilir. Önce spam kaynağını durdurun, ardından delisting başvurusu yapın ve IP itibarınızı korumak için proaktif önlemler alın. Düzenli izleme ve doğru yapılandırma ile blacklist sorunlarını önleyebilirsiniz.
MXToolbox (mxtoolbox.com/blacklists.aspx) veya MultiRBL (multirbl.valli.org) gibi online araçlarla kontrol edebilirsiniz. Komut satırından 'dig +short REVERSE_IP.zen.spamhaus.org' komutuyla Spamhaus kontrolü yapabilirsiniz.
Blacklist'e göre değişir. Spamhaus SBL 24-48 saat, XBL/CBL birkaç saat (otomatik), Barracuda 12-24 saat, SpamCop 24-48 saat (otomatik) sürer. Spam kaynağını durdurmadan delisting başvurusu yapmayın.
Spam kaynağı tam olarak durdurulmamış olabilir. Compromised hesapları kontrol edin, open relay olmadığından emin olun, malware taraması yapın ve mail loglarını detaylı inceleyin.
Paylaşımlı IP'de başka kullanıcıların spam göndermesi sizi de etkileyebilir. REXE destek ekibine başvurarak dedicated IP talep edebilir veya IP değişikliği isteyebilirsiniz.
SPF, DKIM ve DMARC kayıtlarını doğru yapılandırın, PTR kaydı ayarlayın, rate limiting uygulayın, düzenli blacklist kontrolü yapın ve mail loglarını izleyin. Compromised hesapları önlemek için güçlü şifreler ve 2FA kullanın.
Postfix MTA, Dovecot IMAP/POP3, SSL/TLS yapılandırması, sanal domain desteği, spam filtreleme ve Docker Mail Server kurulum rehberi.
E-posta gönderim güvenliğini artırmak için SPF kaydı oluşturma, DKIM imzalama, DMARC politikası belirleme, DNS kayıtları yapılandırma ve test araçları rehberi.