- Hetzner'da e-posta gönderen ve istenmeyen e-posta (spam) oluşturmayan bir SMTP sunucusu nasıl kurulur?
- Önerilen mimari ve ilk değerlendirmeler
- Gönderen sunucuyu hazırlama adımları (Hetzner)
- DKIM, SPF ve DMARC — DNS Yapılandırması
- Başka bir sunucuda e-posta almak ve geri dönen e-postaları yönetmek
- Spam Göndermekten Kaçınma — En İyi Uygulamalar
- Gönderme hızlarını, kuyrukları kontrol edin ve olumsuz itibarı önleyin.
- Teslim edilebilirliği kontrol etmek için testler ve araçlar
- Örnek işlem: A uygulamasından Hetzner'i röle olarak kullanarak veri gönderme
- Ek güvenlik ve kullanım ipuçları
- Otomasyon için önerilen açık kaynaklı araçlar (ücretsiz)
- Şirket hizmetlerine bağlantı (85'ten fazla lokasyon ve hizmet)
- Son nokta
Hetzner'da e-posta gönderen ve istenmeyen e-posta (spam) oluşturmayan bir SMTP sunucusu nasıl kurulur?
Bu kılavuz, e-posta göndermek ve e-postaların başka bir sunucuda alınmasını eşlemek için Hetzner bulut sunucusunda SMTP'nin nasıl uygulanacağını adım adım açıklamaktadır. Ayrıca önemli DNS ayarlarını (SPF, DKIM, DMARC, PTR), kimlik doğrulamayı (SASL/TLS), geri dönen e-postaların ve abonelikten çıkma işlemlerinin yönetimini ve kara listeye alınmaktan kaçınmak için pratik önerileri de kapsamaktadır.
Önerilen mimari ve ilk değerlendirmeler
Önerilen mimari:
- Gönderim Sunucusu (Hetzner Cloud): Kurulum Son ek + OpenDKIM + OpenDMARC + TLS — E-posta göndermekten sorumludur (SMTP aktarımı).
- Gelen sunucu (örneğin VPS'niz veya hostinginiz): MX kayıtları bu sunucuyu işaret eder; gelen mesajların (POP/IMAP/Dovecot veya e-posta servisiniz) iletilmesinden ve alınmasından sorumludur.
- Geri dönen e-postalar ve abonelikten çıkma e-posta kutusu: Geri dönen e-postalar özel bir adrese gönderilir ve bu e-posta kutusu alıcı sunucu tarafından işlenir.
- Kullanıcılar/Uygulamalar: Kullanarak SMTP ONAYI (veya IP tabanlı yetkilendirme) İletim izni almak için Hetzner sunucusunda kimlik doğrulaması yapın.
Gönderen sunucuyu hazırlama adımları (Hetzner)
Temel paketlerin kurulumu (Debian/Ubuntu)
Ubuntu/Debian için örnek:
sudo apt update
sudo apt install -y postfix dovecot-core dovecot-imapd opendkim opendkim-tools opendmarc certbot postfix-policyd-spf-python rspamdAna bilgisayar adını ve PTR'yi ayarlama
Yönlendirme sunucusunda ana bilgisayar adını ayarlamak ve Hetzner panelinde Ters DNS kaydını yapmak gereklidir.
sudo hostnamectl set-hostname mail.example.comPostfix yapılandırma ipuçları: Miktar ana bilgisayar adım Bunu mail.example.com olarak ayarlayın ve Hetzner panelinde ters IP için mail.example.com değerini girin.
Let's Encrypt ile TLS Yapılandırması
Sertifika düzenlemek ve Postfix ayarlarında bu sertifikaya referans vermek:
sudo certbot certonly --standalone -d mail.example.comİçinde ana.cf Aşağıdaki değerleri ekleyin:
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.example.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mail.example.com/privkey.pem
smtpd_use_tls = yes
smtp_tls_security_level = may
smtpd_tls_security_level = mayTemel Postfix yapılandırması (main.cf dosyasından bir bölüm)
Önemli mekanlardan bazıları ana.cf:
myhostname = mail.example.com
myorigin = /etc/mailname
mydestination = localhost
relay_domains =
mynetworks = 127.0.0.0/8
smtp_tls_security_level = may
smtpd_tls_security_level = may
smtpd_tls_auth_only = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination
smtpd_helo_required = yesAçıklama: yetkisiz hedef reddi Sunucunuzun açık röle olarak kullanılmasını engeller; yalnızca yetkili kullanıcılar veya bilinen makineler röleleme yapabilir.
Dovecot ile SASL'yi etkinleştirme (gönderen kullanıcıların kimlik doğrulaması için)
Dosyada /etc/dovecot/conf.d/10-master.conf Bölüm hizmet kimlik doğrulaması Şöyle ayarlayın:
service auth {
unix_listener /var/spool/postfix/private/auth {
mode = 0660
user = postfix
group = postfix
}
}Kimlik doğrulama için yerel şifre, SQL veritabanı veya LDAP kullanabilirsiniz. Ardından hizmetleri yeniden başlatın:
sudo systemctl restart dovecot postfixDKIM, SPF ve DMARC — DNS Yapılandırması
OpenDKIM ile DKIM anahtarı oluşturma
Gönderen sunucuda DKIM anahtarı oluşturma örneği:
sudo mkdir /etc/opendkim/keys/example.com
sudo opendkim-genkey -b 2048 -d example.com -s mail -D /etc/opendkim/keys/example.comDosya posta.txt Oluşturuldu; DNS'ye eklenecek TXT kaydının içeriği: seçici = e-posta → posta._alanadıanahtarı.örnek.com.
Örnek ayarları /etc/opendkim.conf (Alıntı):
Domain example.com
KeyFile /etc/opendkim/keys/example.com/mail.private
Selector mail
AutoRestart yes
Socket local:/var/spool/postfix/opendkim/opendkim.sockVe içinde /etc/postfix/main.cf Eklemek:
milter_default_action = accept
smtpd_milters = unix:/var/spool/postfix/opendkim/opendkim.sock
non_smtpd_milters = $smtpd_miltersSPF kaydı
Örnek alan adının DNS'inde:
example.com. IN TXT "v=spf1 ip4:YOUR_HETZNER_IP include:spf.protection.example ?all"Ya da daha açık bir ifadeyle:
"v=spf1 ip4:YOUR_HETZNER_IP -all"Tavsiye: Başlangıçta ~hepsi Veya ?Tümü İlk hataların tamamen reddedilmeye yol açmasını önlemek için bunu kullanın, daha sonra ise daha katı olun.
DMARC kaydı
DNS'te DMARC örneği:
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]; ruf=mailto:[email protected]; pct=100; adkim=s; aspf=s"Not: Başlamak için şunları yapabilirsiniz: p=yok O halde raporlara bakalım. p=karantina Veya p=reddet Etkinleştir.
Başka bir sunucuda e-posta almak ve geri dönen e-postaları yönetmek
MX kaydını nasıl alacak şekilde ayarlayabilirim?
DNS'te bir MX kaydına örnek:
example.com. IN MX 10 mail-receive.example.orgNot: MX kaydı alıcı sunucuya işaret etmelidir; göndereniniz giden e-postalar için Hetzner kullanıyor — bu nedenle gönderen alan adı için bir SPF/DKIM kaydı ayarlanmalıdır.
Dönüş Yolu Yapılandırması ve Sıçrama Yönetimi
Birkaç önemli nokta:
- Return-Path, iade işlemlerini özel olarak ele alacak şekilde tanımlanmalıdır; bunun için özel bir alt alan adına işaret etmek en iyisidir, örneğin: sıçrama.örnek.com İşaret etmek.
- VERP'i her türlü e-posta için kullanabilirsiniz:
envelope-from="[email protected]"Getiriyi daha kesin olarak belirlemek için.
Geri dönen dosyaları işleme — önerilen işlem:
- Bir adres
[email protected]Bunu oluşturun ve MX kaydını, onu işleyecek sunucuya yönlendirin. - O sunucu ile postayı getir / getmail Veya doğrudan IMAP posta kutusunu alın ve geri dönen e-postaları işleme komut dosyalarıyla işlem yapın.
- Sıçramaları ayrıştırmak için şu gibi araçlar kullanabilirsiniz: kanat oyuncusu Veya Posta::Teslimat::GeriDönmeAyrıştırıcısı Kullanmak.
Flanker ile geri tepme işleme örneği (Python)
İlk kurulum:
pip install flankerBasit bir betik örneği (standart girişten okuma ve işleme):
from flanker import mime
from flanker.utils import bounces
import sys
raw = sys.stdin.read()
msg = mime.from_string(raw)
bounce = bounces.parse(raw)
# classify and store bounce info in database or suppression listKategoriye göre sert sıçrama (5xx hataları) ve yumuşak sıçrama (4xx) Silme veya yeniden deneme politikaları uygulayabilirsiniz.
Spam Göndermekten Kaçınma — En İyi Uygulamalar
Teknik ayarlar
- PTR ile uyumlu
ana bilgisayar adımve A bir kayıttır. - SPF, DKIM, DMARC Etkinleştir ve DKIM imzala.
- HELO/SMTP başlığı, sunucu adıyla eşleşir.
- TLS etkinleştirildi ve
smtpd_tls_auth_only = yesŞifrelenmemiş iletimi önlemek için. - Geçmişinde sorun olan IP adreslerinden kaçının ve uygun rDNS kullanın.
İçerik politikaları ve listeleri
- Her zaman çift onaylı kayıt E-posta listeleri için kullanın.
- Her e-postanın başlık kısmında basit ve anlaşılır bir abonelikten çıkma bağlantısı bulunmalıdır.
Listeden Aboneliği İptal EtKullanmak:
List-Unsubscribe: <mailto:[email protected]>, <https://example.com/unsubscribe?email=...>- IP ısınması: İlk günden itibaren az miktarda veri gönderin ve kademeli olarak artırın.
- Yüksek geri dönüş veya şikayet oranına sahip adreslerin kaldırılması veya etiketlenmesi.
- Avrupa kullanıcıları için CAN-SPAM ve GDPR gibi yasalara uyumluluk.
Gönderme hızlarını, kuyrukları kontrol edin ve olumsuz itibarı önleyin.
Postfix eşzamanlılık ve hedef gecikme sınırlama ayarları:
postconf -e "smtp_destination_concurrency_limit = 20"
postconf -e "smtp_destination_rate_delay = 1s"Politika servislerinden daha karmaşık politikalar için, örneğin ilet, politika Veya rspamd Kullanmak.
Postfix komutlarıyla kuyruk yönetimi:
postqueue -p
postsuper -d ALLDeferredTeslim edilebilirliği kontrol etmek için testler ve araçlar
- SMTP'yi test etmek için swaks Kullanmak:
swaks --to [email protected] --from [email protected] --server mail.example.com --auth LOGIN --auth-user smtpuser --auth-password smtppass --tls- Başlıkları kontrol edin posta-testçisi.com Ve MXToolbox Kara listeyi ve SPF/DKIM/DMARC'ı kontrol etmek için.
- İzleme kayıtları şu şekilde izleniyor:
tail -f /var/log/mail.logDMARC raporlarının değerler üzerinden analizi rua Ve ruf Teslimat sorunlarını bulmanıza yardımcı olur.
Örnek işlem: A uygulamasından Hetzner'i röle olarak kullanarak veri gönderme
- A Başvurusu
mail.example.com:587Kullanıcıyla bağlantı kurar.smtp_kullanıcısıve parola; kimlik doğrulama işlemi gerçekleştirilir. - Doğrulama işleminden sonra, Hetzner sunucusu e-postayı oluşturur ve DKIM ile imzalar; ayrıca SPF ve PTR ayarları da yapılır.
- Geri gönderilirse, şuraya yönlendirilir:
[email protected]Gönderilirse, geri dönüş için MX adresi, ayrıştırmayı yapan sunucuyu gösterir. - Uygulama, engelleme listesini okur ve kalıcı geri dönüşler için adresi devre dışı bırakır.
Ek güvenlik ve kullanım ipuçları
- Sunucuda giden 25 numaralı portun açık olduğundan emin olun (Hetzner'in bazen ağ kısıtlamaları olabiliyor).
- Kötüye kullanımı önlemek için kimlik doğrulama zorunlu olmalıdır; sunucu asla açık bir röle olarak bırakılmamalıdır.
- Gönderim yoğunluğundaki ani artışları veya hata yanıtlarını analiz etmek için logları bir izleme sistemine (ELK/Graylog) gönderin.
- Yüksek gönderim hacmi durumunda, özel bir IP adresi kullanın ve bu IP adresini kademeli olarak kullanıma açın.
Otomasyon için önerilen açık kaynaklı araçlar (ücretsiz)
- Postfix (SMTP)
- Güvercinlik (SASL/IMAP)
- OpenDKIM / OpenDMARC
- Rspamd filtreleme ve puanlama için
- E-postadan geri dönen mesajları almak için fetchmail / getmail kullanın.
- Geri dönen e-postaların işlenmesi için flanker veya Mail::Delivery::BounceParser kullanılabilir.
- fiyatlandırma ve politikalar için postfwd / policyd adresini ziyaret edin.
Şirket hizmetlerine bağlantı (85'ten fazla lokasyon ve hizmet)
Geniş ağ erişimine ve çeşitli lokasyonlara sahip bir altyapı arıyorsanız, gecikmeyi azaltmak ve teslim edilebilirliği artırmak için hedef kitlenize en yakın veri merkezini seçmek üzere doğru hizmetleri kullanabilirsiniz.
- Bundan fazla 85 lokasyon Veri merkezi seçimi için bir dünya.
- E-posta pazarlama ve SMTP hizmetleri için özel IP adresine sahip yüksek performanslı bulut sunucusu.
- DDoS saldırılarına karşı koruma sunucusu, çeşitli VPS hizmetleri ve ağ ve güvenlik yapılandırma desteği.
Son nokta
Başlamaya hazırsanız, bulut sunucu planlarını, özel IP adreslerini, DNS ve güvenlik yönetimi hizmetlerini inceleyebilir veya özel yapılandırma, DKIM/DMARC uygulaması ve geri dönüş yönetimi için teknik ekiple iletişime geçebilirsiniz. Destek ekibi teknik rehberlik ve yardım sağlamak için hazırdır.









