Postfix, Dovecot ve Rspamd: Kurumsal E-posta Teslimatını Uçtan Uca Yönetmek
Kurumsal e-posta teslimatı tek bir servisin “çalışıyor” görünmesinden daha fazlasıdır. SMTP aktarımı, posta kutusu erişimi, spam politikası, DNS kimlik doğrulaması, TLS ve IP itibarı aynı zincirin parçalarıdır.
ONOXSOFT Server’ın güncel posta mimarisinde Postfix ileti aktarımını, Dovecot IMAP/POP3 ve posta kutusu erişimini, Rspamd ise spam analizi ve politika katmanını yönetir. Panel bu bileşenleri ortak sağlık ve teslimat görünümünde bir araya getirir.
Postfix: kabul ve aktarım katmanı
Postfix gelen SMTP bağlantısını kabul eder, alan adının yerel/uzak politikasını değerlendirir ve iletiyi ilgili teslim yoluna aktarır. Gönderimde ise kimlik doğrulamalı submission, kuyruk yönetimi ve karşı sunucunun yanıt kodları önemlidir.
Sağlıklı inceleme için aynı iletiye ait şu verileri eşleştirin:
- UTC zaman damgası
- Queue kimliği
- Gönderen ve alıcı alan adı
- Karşı sunucu SMTP durum kodu
- Yeniden deneme veya kalıcı hata sonucu
Parola, tam ileti içeriği ve kullanıcıya ait kişisel veriler destek kaydında paylaşılmamalıdır.
Dovecot: posta kutusu ve istemci deneyimi
Dovecot çalışıyor olsa bile kullanıcı; yanlış DNS, sertifika, port veya kota nedeniyle posta kutusuna ulaşamayabilir. IMAP 993/TLS bağlantısını gerçek istemciyle test edin. Kullanıcı adının tam e-posta adresi olduğunu, posta kutusu kotasını ve klasör izinlerini kontrol edin.
Taşıma sonrasında yalnız toplam ileti sayısına bakmayın. Klasör yapısı, tarih bilgisi, okunmuş işaretleri ve özel klasörlerin istemcide görünmesi de kabul testinin parçasıdır.
Rspamd: puanı açıklanabilir kılmak
Rspamd, bir iletiyi tek “spam/değil” kararıyla değil, çok sayıda sembol ve ağırlıkla değerlendirir. Yanlış pozitif durumda global filtreyi kapatmak yerine hangi sembollerin toplam puanı yükselttiğini inceleyin.
Dar kapsamlı çözüm sırası şöyledir:
1. SPF, DKIM ve DMARC sonucunu doğrulayın.
2. Gönderen IP ve HELO/PTR tutarlılığını kontrol edin.
3. İletinin Rspamd sembollerini inceleyin.
4. Gerekliyse yalnız doğrulanmış gönderene veya ilgili sembole özel politika uygulayın.
5. Değişiklikten sonra dış sağlayıcılara yeni test iletisi gönderin.
Teslimat sağlığının DNS tarafı
SPF hangi kaynakların gönderim yapabileceğini, DKIM iletinin alan adı adına imzalandığını, DMARC ise hizalama ve politika sonucunu tanımlar. Bunlara ek olarak PTR/rDNS, HELO adı, TLS zinciri ve IP itibarı teslimatı doğrudan etkiler.
Paneldeki otomatik düzeltme, PowerDNS tarafından yönetilen kayıtlarda yardımcı olabilir. Registrar delegasyonu veya PTR/rDNS gibi dış sağlayıcı işlemleri yine ilgili sağlayıcı tarafında tamamlanmalıdır.
Günlük operasyon önerisi
Queue büyüklüğü, deferred hata dağılımı, kimlik doğrulama başarısızlıkları, posta kutusu disk kullanımı, TLS süresi ve spam puanı trendini birlikte izleyin. Tek test sağlayıcısındaki inbox sonucu yerine farklı alıcı ağlarında karşılaştırmalı test yapın.
Uçtan uca görünürlük, “servis aktif” bilgisini gerçek teslimat güvenine dönüştürür.