Takip et

Postfix’i Ubuntu 22.04 Üzerine Kurma ve Yapılandırma Rehberi

Postfix’i Ubuntu 22.04 Üzerine Kurma ve Yapılandırma Rehberi E-posta, modern iletişimin temel taşlarından biridir ve sunucular arasında e-post

Postfix’i Ubuntu 22.04 Üzerine Kurma ve Yapılandırma Rehberi

E-posta, modern iletişimin temel taşlarından biridir ve sunucular arasında e-posta iletimini sağlayan yazılımlara Mail Transfer Agent (MTA) denir. Postfix, bu MTA’lar arasında en popüler, güvenli ve performanslı seçeneklerden biridir. IBM tarafından geliştirilen ve açık kaynaklı olarak sunulan Postfix, Sendmail’e bir alternatif olarak tasarlanmış olup, modüler yapısı, yüksek performansı ve güçlü güvenlik özellikleri ile öne çıkar. Ubuntu 22.04 gibi güncel bir Linux dağıtımı üzerinde kendi e-posta sunucunuzu kurmak, hem maliyetleri düşürmek hem de veri gizliliği ve kontrol açısından önemli avantajlar sağlayabilir.

Bu kapsamlı rehberde, Postfix’i Ubuntu 22.04 LTS (Jammy Jellyfish) üzerine nasıl kuracağınızı, temel ayarlarını nasıl yapılandıracağınızı, SMTP kimlik doğrulaması (SASL) ve TLS/SSL şifrelemesi ile güvenliği nasıl sağlayacağınızı adım adım anlatacağız. Ayrıca, yaygın sorun giderme yöntemlerine ve önemli ipuçlarına da değineceğiz. Bu rehberin sonunda, çalışan ve güvenli bir Postfix e-posta sunucusuna sahip olacaksınız.

Postfix Nedir ve Neden Kullanılır?

Postfix, internet üzerinden e-posta gönderme ve alma görevini üstlenen bir MTA’dır. Basitçe, bir e-posta gönderdiğinizde, e-postanızın hedef sunucuya ulaşmasını sağlayan aracı Postfix gibi bir MTA’dır. Postfix’in temel özellikleri ve tercih nedenleri şunlardır:

* Güvenlik: Postfix, güvenlik açıklarını en aza indirmek için tasarlanmıştır. Modüler yapısı sayesinde, her bir bileşen ayrıcalıklı olmayan bir ortamda çalışır ve bu da potansiyel güvenlik ihlallerinin etkisini sınırlar.
* Performans: Yüksek hacimli e-posta trafiğini yönetebilecek şekilde optimize edilmiştir.
* Esneklik: Geniş bir yapılandırma yelpazesi sunar ve çeşitli ihtiyaçlara göre özelleştirilebilir.
* Kolay Yönetim: Yapılandırma dosyaları nispeten basittir ve anlaşılması kolaydır.
* Uyumluluk: Diğer e-posta sistemleri ve protokolleri ile sorunsuz bir şekilde entegre olabilir.

Kendi e-posta sunucunuzu kurmak, bulut tabanlı e-posta hizmetlerine olan bağımlılığı azaltır, veri egemenliğini artırır ve özellikle hassas verilerle çalışan işletmeler için kritik öneme sahip olabilir.

Ön Gereksinimler

Postfix kurulumuna başlamadan önce aşağıdaki gereksinimlerin karşılandığından emin olun:

* Ubuntu 22.04 Sunucusu: Temiz bir Ubuntu 22.04 LTS kurulumuna sahip bir sunucu.
* Root veya Sudo Yetkileri: Kurulum ve yapılandırma için root kullanıcısı olarak veya sudo yetkisine sahip bir kullanıcı ile oturum açmış olmanız gerekir.
* İnternet Bağlantısı: Paketleri indirmek için aktif bir internet bağlantısı.
* Alan Adı ve DNS Kayıtları (Önerilir): E-posta sunucunuzun doğru çalışabilmesi ve spam olarak işaretlenmemesi için bir alan adına (domain name) ve doğru yapılandırılmış DNS kayıtlarına (MX kaydı, A kaydı, SPF, DKIM, DMARC) sahip olmanız şiddetle tavsiye edilir. Bu makalede DNS kayıtlarının detaylarına girilmeyecek, ancak var olduğu varsayılacaktır.
* Güvenlik Duvarı: UFW (Uncomplicated Firewall) veya başka bir güvenlik duvarı kullanıyorsanız, gerekli portların açık olduğundan emin olun (SMTP için 25, 587, 465; IMAP için 143, 993; POP3 için 110, 995).

Adım 1: Sistem Güncellemesi

Herhangi bir yazılım kurulumuna başlamadan önce, sunucunuzdaki paket listesini güncellemek ve mevcut paketleri yükseltmek iyi bir uygulamadır. Bu, en son güvenlik yamalarına ve yazılım düzeltmelerine sahip olmanızı sağlar.

sudo apt update
sudo apt upgrade -y

Bu komutlar, paket indekslerini günceller ve tüm yüklü paketleri yükseltir. -y bayrağı, tüm sorulara otomatik olarak “evet” yanıtı verir.

Adım 2: Postfix Kurulumu

Sisteminiz güncelledikten sonra, Postfix’i kurmaya hazırsınız. Postfix paketi, Ubuntu’nun varsayılan depolarında bulunur ve apt paketi yöneticisi kullanılarak kolayca kurulabilir.

sudo apt install postfix -y

Kurulum sırasında, Postfix sizi bazı temel yapılandırma seçenekleri hakkında yönlendirecektir. Bu seçenekler, Postfix’in nasıl çalışacağını belirler.

* General type of mail configuration: Bu adımda, e-posta sunucunuzun genel türünü seçmeniz istenir. Çoğu durumda, “Internet Site” seçeneği doğru seçimdir. Bu, sunucunuzun doğrudan internetten e-posta gönderip alacağı anlamına gelir. Diğer seçenekler arasında “Internet with smarthost” (e-postaları harici bir sunucu üzerinden gönderir), “Satellite system” (tüm e-postaları bir smarthost’a yönlendirir), “Local only” (sadece yerel kullanıcılar arasında e-posta gönderir) ve “No configuration” bulunur.
* System mail name: Bu, e-posta sunucunuzun tam nitelikli alan adıdır (FQDN – Fully Qualified Domain Name). Örneğin, mail.ornek.com gibi bir değer girmeniz gerekir. Bu değer, giden e-postaların From: başlığında görünecektir.

Eğer kurulum sırasında bu ekranları kaçırırsanız veya daha sonra değiştirmek isterseniz, aşağıdaki komutu kullanarak yapılandırma sihirbazını yeniden çalıştırabilirsiniz:

sudo dpkg-reconfigure postfix

Kurulum tamamlandıktan sonra, Postfix hizmetinin çalıştığından emin olmak için durumunu kontrol edebilirsiniz:

sudo systemctl status postfix

Çıktıda active (running) ibaresini görmelisiniz.

Adım 3: Temel Postfix Yapılandırması

Postfix’in ana yapılandırma dosyası /etc/postfix/main.cf konumundadır. Bu dosya, Postfix’in davranışını kontrol eden birçok parametre içerir. Bu bölümde, bir e-posta sunucusunun düzgün çalışması için gerekli olan temel parametreleri inceleyeceğiz. Dosyayı düzenlemek için favori metin düzenleyicinizi (örneğin nano veya vim) kullanabilirsiniz:

sudo nano /etc/postfix/main.cf

Aşağıda, main.cf dosyasında ayarlamanız veya kontrol etmeniz gereken önemli parametreler bulunmaktadır:

* myhostname: Bu parametre, e-posta sunucunuzun tam nitelikli alan adını (FQDN) belirtir. Genellikle mail.ornek.com formatında olmalıdır. Bu, Postfix’in kendini diğer e-posta sunucularına tanıtmak için kullandığı isimdir.

myhostname = mail.ornek.com

* mydomain: Bu parametre, sunucunuzun bulunduğu alan adını belirtir. Genellikle myhostname‘in alan adı kısmıdır.

mydomain = ornek.com

* myorigin: Bu parametre, yerel olarak oluşturulan e-postaların hangi alan adından gönderileceğini belirler. Genellikle $mydomain olarak ayarlanır, bu da yerel kullanıcıların e-postalarının kullanici@ornek.com adresinden gönderileceği anlamına gelir.

myorigin = $mydomain

* inet_interfaces: Postfix’in hangi ağ arayüzlerinde e-posta dinleyeceğini belirler.
* all: Tüm ağ arayüzlerinde dinler (hem IPv4 hem de IPv6).
* localhost: Sadece yerel arayüzde (127.0.0.1) dinler.
* Belirli bir IP adresi veya arayüz adı da belirtilebilir.
Genellikle, harici e-posta alıp gönderecekseniz all olarak ayarlanır.

inet_interfaces = all

* mydestination: Postfix’in hangi alan adları için e-posta kabul edeceğini belirler. Bu alan adları için gelen e-postaları yerel olarak teslim eder. Genellikle $myhostname, $mydomain, localhost.$mydomain ve localhost içerir.

mydestination = $myhostname, $mydomain, localhost.$mydomain, localhost

* mynetworks: Postfix’in güvenilir olarak kabul ettiği ağları belirtir. Bu ağlardan gelen bağlantılar için daha az kısıtlama uygulanır. Genellikle yerel ağınızın IP aralığını ve localhost’u içermelidir. Spam gönderimini engellemek için dikkatli yapılandırılmalıdır.

mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 192.168.1.0/24

(Buradaki 192.168.1.0/24 sizin yerel ağınızın aralığına göre değişmelidir.)
* home_mailbox: Yerel kullanıcılar için gelen e-postaların nerede saklanacağını belirler. İki yaygın format vardır:
* Maildir/: Her e-postayı ayrı bir dosyada saklayan ve daha modern bir yaklaşımdır. E-posta istemcileri tarafından daha iyi desteklenir.
* Mailbox: Tüm e-postaları tek bir dosyada saklayan geleneksel bir formattır.
Maildir kullanılması önerilir.

home_mailbox = Maildir/

Bu ayarı yaptıktan sonra, her kullanıcının ana dizininde bir Maildir dizini otomatik olarak oluşturulacaktır.
* mailbox_size_limit: Bir kullanıcının posta kutusunun maksimum boyutunu bayt cinsinden belirler. 0, sınırsız anlamına gelir.

mailbox_size_limit = 0

* recipient_delimiter: E-posta adreslerinde uzantıların (örneğin kullanici+etiket@ornek.com) nasıl ayrıştırılacağını belirler. Varsayılan olarak + işaretidir.

recipient_delimiter = +

Bu ayarları main.cf dosyanıza ekledikten veya düzenledikten sonra dosyayı kaydedin ve kapatın. Değişikliklerin etkili olması için Postfix hizmetini yeniden başlatmanız gerekir:

sudo systemctl restart postfix

Durumunu tekrar kontrol ederek bir hata olup olmadığını görebilirsiniz:

sudo systemctl status postfix

Adım 4: Postfix Test Etme

Postfix’in doğru şekilde yapılandırıldığından ve e-posta gönderip alabildiğinden emin olmak için basit testler yapabilirsiniz.

Yerel E-posta Gönderme

Öncelikle, sunucunuzdaki yerel bir kullanıcıya e-posta göndererek Postfix’in dahili olarak çalıştığını test edelim. Sunucunuzda mevcut bir kullanıcı adına (örneğin, kullaniciadi) e-posta gönderebilirsiniz:

echo "Bu bir test e-postasıdır." | mail -s "Yerel Postfix Testi" kullaniciadi

E-postanın başarıyla gönderilip gönderilmediğini kontrol etmek için /var/log/mail.log dosyasını inceleyebilirsiniz:

tail -f /var/log/mail.log

Loglarda status=sent veya status=delivered gibi bir ifade görmelisiniz. E-postayı okumak için, eğer home_mailbox = Maildir/ olarak ayarladıysanız, kullanıcının ana dizinindeki Maildir/new klasörüne bakabilirsiniz:

ls /home/kullaniciadi/Maildir/new/

Veya mail komutu ile:

mail

Harici E-posta Gönderme

Şimdi, harici bir e-posta adresine (örneğin, Gmail veya Outlook) bir test e-postası gönderelim. Bu, Postfix’in dış dünyayla iletişim kurabildiğini doğrular.

echo "Bu Postfix sunucumdan gönderilen harici bir test e-postasıdır." | mail -s "Harici Postfix Testi" alici@ornek.com

Yine, /var/log/mail.log dosyasını kontrol ederek e-postanın gönderim durumunu takip edebilirsiniz. Loglarda status=sent ve hedef sunucunun adını görmelisiniz. E-postanın alıcının gelen kutusuna ulaşıp ulaşmadığını kontrol edin. Eğer ulaşmazsa, spam klasörünü de kontrol etmeyi unutmayın.

Adım 5: SMTP Kimlik Doğrulaması (SASL) Yapılandırması

Varsayılan olarak, Postfix sunucunuz SMTP portu 25 üzerinden e-posta göndermeye izin verir, ancak kimlik doğrulaması yapmaz. Bu, herkesin sunucunuzu kullanarak e-posta gönderebileceği anlamına gelir ve sunucunuzun bir spam rölesi haline gelme riski taşır. Bu riski önlemek için, e-posta göndermek isteyen kullanıcıların kimlik doğrulaması yapmasını sağlamak üzere SMTP kimlik doğrulamasını (SASL – Simple Authentication and Security Layer) yapılandırmamız gerekir. Bu genellikle submission portu (587) üzerinden yapılır.

SASL için Dovecot gibi bir IMAP/POP3 sunucusu kullanmak yaygın bir yaklaşımdır, çünkü Dovecot kullanıcı kimlik doğrulamasını zaten yönetir ve Postfix bu bilgiyi kullanabilir.

Dovecot ve SASL Bileşenlerini Kurma

Öncelikle, gerekli paketleri kuralım:

sudo apt install dovecot-core dovecot-imapd dovecot-pop3d sasl2-bin libsasl2-modules -y

Dovecot’u SASL Kimlik Doğrulaması için Yapılandırma

Dovecot’un Postfix için bir SASL kimlik doğrulama soketi sağlaması gerekir. Bu ayar genellikle /etc/dovecot/conf.d/10-master.conf dosyasında yapılır.

sudo nano /etc/dovecot/conf.d/10-master.conf

service auth { ... } bloğunu bulun ve aşağıdaki gibi düzenleyin veya ekleyin:

service auth {
  unix_listener /var/spool/postfix/private/auth {
    mode = 0666
    user = postfix
    group = postfix
  }
}

Bu ayar, Dovecot’un Postfix’in erişebileceği /var/spool/postfix/private/auth yolunda bir Unix soketi oluşturmasını sağlar. postfix kullanıcısı ve grubunun bu sokete erişim izinleri verilmiştir.

Ayrıca, /etc/dovecot/conf.d/10-auth.conf dosyasında kimlik doğrulama mekanizmalarını ayarlamanız gerekebilir:

sudo nano /etc/dovecot/conf.d/10-auth.conf

Aşağıdaki satırı bulun ve gerekirse değiştirin:

auth_mechanisms = plain login

Dosyaları kaydedip kapatın ve Dovecot hizmetini yeniden başlatın:

sudo systemctl restart dovecot

Postfix’i SASL Kimlik Doğrulaması için Yapılandırma

Şimdi Postfix’i Dovecot’un sağladığı SASL hizmetini kullanacak şekilde yapılandıralım. /etc/postfix/main.cf dosyasını tekrar açın:

sudo nano /etc/postfix/main.cf

Aşağıdaki satırları dosyanın sonuna veya uygun bir yere ekleyin:

# SASL Authentication
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myhostname
broken_sasl_auth_clients = yes

Bu parametrelerin açıklamaları:

* smtpd_sasl_type = dovecot: Postfix’in SASL için Dovecot’u kullanacağını belirtir.
* smtpd_sasl_path = private/auth: Dovecot’un SASL soketinin yolunu belirtir. Bu yol, Postfix’in chroot ortamı içinde olduğundan, tam yol /var/spool/postfix/private/auth olacaktır.
* smtpd_sasl_auth_enable = yes: SMTP kimlik doğrulamasını etkinleştirir.
* smtpd_sasl_security_options = noanonymous: Anonim kimlik doğrulamaya izin vermez.
* smtpd_sasl_local_domain = $myhostname: SASL kimlik doğrulamasının geçerli olduğu yerel alan adını belirtir.
* broken_sasl_auth_clients = yes: Eski veya hatalı e-posta istemcileriyle uyumluluğu artırır.

Son olarak, smtpd_recipient_restrictions parametresini bulmanız ve permit_sasl_authenticated ile permit_mynetworks ifadelerini eklemeniz veya doğru sırada olduğundan emin olmanız gerekir. Bu, kimlik doğrulaması yapmış kullanıcıların ve güvenilir ağlardan gelen bağlantıların e-posta göndermesine izin verirken, diğer bağlantıları kısıtlar. Bu parametre, spam’i önlemek için kritik öneme sahiptir.

smtpd_recipient_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_unauth_destination

Bu sıranın anlamı şudur:
1. permit_mynetworks: mynetworks içinde tanımlanan ağlardan gelen bağlantılara izin ver.
2. permit_sasl_authenticated: SMTP kimlik doğrulaması yapmış kullanıcılara izin ver.
3. reject_unauth_destination: Yukarıdaki koşulları sağlamayan ve sunucuya ait olmayan bir hedefe e-posta göndermeye çalışan bağlantıları reddet.

Bu değişiklikleri kaydettikten sonra Postfix’i yeniden başlatın:

sudo systemctl restart postfix

Adım 6: TLS/SSL ile Güvenli E-posta İletişimi

E-posta iletişimi genellikle hassas bilgiler içerir. Bu bilgilerin ağ üzerinde şifrelenmeden gönderilmesi, dinlemeye ve ele geçirilmeye açık hale getirir. TLS/SSL (Transport Layer Security/Secure Sockets Layer) kullanarak e-posta trafiğini şifrelemek, bu tür riskleri ortadan kaldırır.

Sertifika Alma veya Oluşturma

Güvenilir bir TLS/SSL sertifikasına ihtiyacınız olacaktır. Üretim ortamları için Let’s Encrypt gibi ücretsiz bir sertifika sağlayıcıdan sertifika almanız şiddetle tavsiye edilir. Ancak, test veya dahili kullanım için kendi kendine imzalanmış (self-signed) bir sertifika da oluşturabilirsiniz.

Let’s Encrypt ile Sertifika Alma (Önerilen)

Let’s Encrypt sertifikaları genellikle certbot aracı ile alınır. Eğer bir web sunucusu (Nginx veya Apache) kullanıyorsanız, certbot bunu otomatik olarak yapılandırabilir. Eğer sadece Postfix için alacaksanız, standalone yöntemini kullanabilirsiniz.

sudo apt install certbot -y
sudo certbot certonly --standalone -d mail.ornek.com

mail.ornek.com yerine kendi alan adınızı yazın. certbot sizden e-posta adresi isteyecek ve hizmet şartlarını kabul etmenizi isteyecektir. Sertifikalar genellikle /etc/letsencrypt/live/mail.ornek.com/ dizinine kaydedilir.

Kendi Kendine İmzalanmış Sertifika Oluşturma (Test Amaçlı)

Eğer sadece test amaçlı kullanıyorsanız veya özel bir CA’nız varsa, aşağıdaki komutlarla kendi kendine imzalanmış bir sertifika oluşturabilirsiniz:

sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/postfix.key -out /etc/ssl/certs/postfix.crt

Bu komut, 2048-bit RSA anahtarı ve 365 gün geçerli bir X.509 sertifikası oluşturur. Sizden bazı bilgiler (ülke, şehir, organizasyon vb.) istenecektir. Common Name (CN) olarak e-posta sunucunuzun FQDN’sini (mail.ornek.com) girdiğinizden emin olun.

Postfix’i TLS/SSL için Yapılandırma

Sertifikalarınızı edindikten sonra, Postfix’i TLS kullanacak şekilde yapılandıralım. /etc/postfix/main.cf dosyasını açın:

sudo nano /etc/postfix/main.cf

Aşağıdaki satırları ekleyin veya güncelleyin (sertifika yollarını kendi sertifikalarınıza göre ayarlayın):

# TLS Configuration
smtpd_tls_cert_file = /etc/ssl/certs/postfix.crt
smtpd_tls_key_file = /etc/ssl/private/postfix.key
smtpd_tls_security_level = may
smtpd_tls_protocols = !SSLv2, !SSLv3
smtpd_tls_loglevel = 1
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache

smtp_tls_security_level = may
smtp_tls_protocols = !SSLv2, !SSLv3
smtp_tls_loglevel = 1
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

Bu parametrelerin açıklamaları:

* smtpd_tls_cert_file: Sunucu tarafı TLS için kullanılacak sertifika dosyasının yolu.
* smtpd_tls_key_file: Sunucu tarafı TLS için kullanılacak özel anahtar dosyasının yolu.
* smtpd_tls_security_level = may: Gelen bağlantılar için TLS kullanımını zorunlu kılmaz, ancak mümkünse kullanır. Diğer seçenekler: encrypt (TLS’yi zorunlu kılar), dane (DANE/TLSA kayıtlarını kullanır), verify (sertifika doğrulaması yapar). Genellikle may ile başlanır.
* smtpd_tls_protocols: Sunucu tarafında izin verilen TLS protokolleri. Eski ve güvensiz protokolleri (SSLv2, SSLv3) devre dışı bırakmak önemlidir.
* smtpd_tls_loglevel: TLS bağlantılarının loglama seviyesi. 1, temel bilgileri loglar.
* smtpd_tls_session_cache_database: TLS oturum bilgilerini önbelleğe almak için kullanılan veritabanı.

smtp_tls_ ile başlayan parametreler, Postfix’in başka bir sunucuya e-posta gönderirken (istemci tarafı TLS) nasıl davranacağını belirler.

Değişiklikleri kaydettikten sonra Postfix’i yeniden başlatın:

sudo systemctl restart postfix

Artık e-posta sunucunuz SMTP kimlik doğrulaması ve TLS şifrelemesi ile daha güvenli hale gelmiştir.

Adım 7: E-posta İstemcisi Yapılandırması (Özet)

Kullanıcılarınızın e-posta sunucunuzu kullanabilmesi için e-posta istemcilerini (Outlook, Thunderbird, mobil e-posta uygulamaları vb.) doğru şekilde yapılandırmaları gerekecektir.

* Gelen E-posta Sunucusu (IMAP/POP3 – Dovecot tarafından sağlanır):
* Sunucu Adı: mail.ornek.com (veya kendi FQDN’niz)
* Kullanıcı Adı: E-posta kullanıcısının adı (örneğin kullaniciadi)
* Parola: Kullanıcının parolası
* IMAP Portu: 993 (SSL/TLS ile) veya 143 (StartTLS ile)
* POP3 Portu: 995 (SSL/TLS ile) veya 110 (StartTLS ile)
* Güvenlik: SSL/TLS veya StartTLS
* Giden E-posta Sunucusu (SMTP – Postfix tarafından sağlanır):
* Sunucu Adı: mail.ornek.com (veya kendi FQDN’niz)
* Port: 587 (Submission portu, önerilir) veya 465 (SMTPS, eski ancak hala kullanılır)
* Güvenlik: SSL/TLS veya StartTLS
* Kimlik Doğrulama: Gerekli (Kullanıcı Adı ve Parola ile)

Adım 8: Yaygın Sorunlar ve Giderme

E-posta sunucusu kurulumu karmaşık olabilir ve çeşitli sorunlarla karşılaşmak olasıdır. İşte yaygın sorunlar ve çözüm yolları:

Güvenlik Duvarı (UFW) Ayarları

Eğer UFW kullanıyorsanız, Postfix ve Dovecot’un ihtiyaç duyduğu portları açmanız gerekir.

* SMTP:
* 25/tcp (Normal SMTP – sunucular arası iletişim)
* 587/tcp (Submission – e-posta istemcileri tarafından kullanılır, SASL ile)
* 465/tcp (SMTPS – eski güvenli SMTP, bazı istemciler hala kullanır)
* IMAP:
* 143/tcp (IMAP)
* 993/tcp (IMAPS – SSL/TLS ile güvenli IMAP)
* POP3:
* 110/tcp (POP3)
* 995/tcp (POP3S – SSL/TLS ile güvenli POP3)

sudo ufw allow 25/tcp
sudo ufw allow 587/tcp
sudo ufw allow 465/tcp
sudo ufw allow 143/tcp
sudo ufw allow 993/tcp
sudo ufw allow 110/tcp
sudo ufw allow 995/tcp
sudo ufw reload

DNS Kayıtları

E-postalarınızın düzgün bir şekilde gönderilip alınabilmesi ve spam olarak işaretlenmemesi için doğru DNS kayıtları hayati öneme sahiptir.

* A Kaydı: mail.ornek.com alan adınızın sunucunuzun IP adresine işaret ettiğinden emin olun.
* MX Kaydı: Alan adınız (ornek.com) için e-posta alışverişini yönetecek sunucuyu belirtir. Genellikle mail.ornek.com adresini işaret eder.
* Örnek: ornek.com IN MX 10 mail.ornek.com
* SPF Kaydı: Gönderen Politika Çerçevesi (Sender Policy Framework). Alan adınızdan e-posta göndermeye yetkili sunucuları belirtir. Bu, sahteciliği önlemeye yardımcı olur.
* Örnek: ornek.com IN TXT "v=spf1 mx a ip4:SUNUCU_IP_ADRESINIZ ~all"
* DKIM (DomainKeys Identified Mail): E-postaların imzalanmasını sağlayarak gönderenin kimliğini doğrular ve e-postanın yolda değiştirilmediğini garanti eder.
* DMARC (Domain-based Message Authentication, Reporting, and Conformance): SPF ve DKIM politikalarının nasıl uygulanacağını ve başarısız doğrulama durumlarında ne yapılacağını belirler.

Bu DNS kayıtlarını alan adı sağlayıcınızın kontrol panelinden yapılandırmanız gerekir.

Log Dosyaları

Sorun gidermenin en önemli adımlarından biri log dosyalarını incelemektir.

* Postfix Logları: /var/log/mail.log veya /var/log/syslog
* Dovecot Logları: /var/log/mail.log veya /var/log/syslog (genellikle Postfix ile aynı dosyayı kullanır)

tail -f /var/log/mail.log komutu ile logları canlı olarak takip edebilirsiniz. Herhangi bir hata mesajı veya uyarı olup olmadığını kontrol edin.

E-posta Kuyruğu Yönetimi

Bazen e-postalar gönderilemez ve Postfix kuyruğunda takılı kalır.

* Kuyruktaki e-postaları görüntüleme: mailq veya postqueue -p
* Kuyruktaki belirli bir e-postayı silme: postsuper -d MAIL_ID (MAIL_ID, mailq çıktısındaki kimliktir)
* Tüm kuyruğu boşaltma (dikkatli olun!): postsuper -d ALL
* Kuyruktaki e-postaları hemen göndermeyi deneme: postqueue -f

Spam Sorunları

Kendi e-posta sunucunuzu çalıştırırken, e-postalarınızın spam olarak işaretlenmesi yaygın bir sorundur. Bunun başlıca nedenleri:

* Eksik veya Yanlış DNS Kayıtları: MX, SPF, DKIM, DMARC kayıtlarının doğru olduğundan emin olun.
* Paylaşılan IP Adresi: Sunucunuzun IP adresi daha önce spam göndermiş başka bir sunucu tarafından kullanılmış olabilir. IP adresinizin kara listelerde olup olmadığını kontrol edin.
* Ters DNS (PTR) Kaydı: IP adresinizin alan adınıza doğru şekilde çözümlendiğinden emin olun. Alan adı sağlayıcınız veya sunucu sağlayıcınız üzerinden yapılandırılır.
* İtibar: Yeni bir e-posta sunucusu kurduğunuzda, e-postalarınızın itibarı düşük olabilir. Zamanla ve iyi e-posta gönderme uygulamalarıyla itibar kazanılır.

Sonuç

Bu kapsamlı rehberde, Postfix’i Ubuntu 22.04 üzerine kurma ve yapılandırmanın temel adımlarını, SMTP kimlik doğrulaması (SASL) ve TLS/SSL şifrelemesi ile güvenliği sağlama yöntemlerini ve yaygın sorun giderme ipuçlarını ele aldık. Kendi e-posta sunucunuzu çalıştırmak, size e-posta iletişiminiz üzerinde tam kontrol sağlar ve veri gizliliği açısından önemli avantajlar sunar.

Unutmayın ki bir e-posta sunucusunu yönetmek sürekli dikkat ve bakım gerektirir. Güvenlik yamalarını düzenli olarak uygulamak, logları izlemek, DNS kayıtlarını güncel tutmak ve spam önleme önlemlerini optimize etmek, sunucunuzun sağlıklı ve güvenli bir şekilde çalışmasını sağlamak için hayati öneme sahiptir. İleri seviye yapılandırmalar arasında anti-spam (örneğin SpamAssassin) ve anti-virüs (örneğin ClamAV) çözümlerinin entegrasyonu, posta listeleri yönetimi ve daha karmaşık e-posta yönlendirme kuralları bulunabilir. Bu rehber, sağlam bir temel oluşturmanıza yardımcı olacaktır.

Yorumlar
İçeriği beğendiniz mi? Bir tartışma başlatın veya görüşlerinizi paylaşın.
Yorum Yaz

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Gönder

E-posta Bülteni
Yazılım Topluluğuna Katılın
En son güncellemeleri, yaratıcı ipuçlarını ve özel kaynakları doğrudan e-posta kutunuza alın. Tasarım ve inovasyonun geleceğini birlikte keşfedelim.
Exit mobile version