Hetzner bulut sunucusunda SMTP e-posta sunucusu nasıl etkinleştirilir?
Hetzner'in bulut sunucusunda SMTP e-posta sunucusunu etkinleştirme ve uygun alan adı ve sunucu ayarlarıyla e-postaların istenmeyen posta olarak gönderilmesini önleme konusunda adım adım rehber.

Hetzner bulut sunucusunda SMTP e-posta sunucusu nasıl etkinleştirilir?

Bu makale, Hetzner bulut sunucusunda bir SMTP e-posta sunucusu kurmayı ve e-postaların spam olarak algılanmasını önlemeyi öğretecektir. Doğru DNS ve kimlik doğrulama ayarlarıyla güvenli ve güvenilir e-postalar gönderin.
0 Hisse senetleri
0
0
0
0

Hetzner'da e-posta gönderen ve istenmeyen e-posta (spam) oluşturmayan bir SMTP sunucusu nasıl kurulur?

Bu kılavuz, e-posta göndermek ve e-postaların başka bir sunucuda alınmasını eşlemek için Hetzner bulut sunucusunda SMTP'nin nasıl uygulanacağını adım adım açıklamaktadır. Ayrıca önemli DNS ayarlarını (SPF, DKIM, DMARC, PTR), kimlik doğrulamayı (SASL/TLS), geri dönen e-postaların ve abonelikten çıkma işlemlerinin yönetimini ve kara listeye alınmaktan kaçınmak için pratik önerileri de kapsamaktadır.

Önerilen mimari ve ilk değerlendirmeler

Önerilen mimari:

  • Gönderim Sunucusu (Hetzner Cloud): Kurulum Son ek + OpenDKIM + OpenDMARC + TLS — E-posta göndermekten sorumludur (SMTP aktarımı).
  • Gelen sunucu (örneğin VPS'niz veya hostinginiz): MX kayıtları bu sunucuyu işaret eder; gelen mesajların (POP/IMAP/Dovecot veya e-posta servisiniz) iletilmesinden ve alınmasından sorumludur.
  • Geri dönen e-postalar ve abonelikten çıkma e-posta kutusu: Geri dönen e-postalar özel bir adrese gönderilir ve bu e-posta kutusu alıcı sunucu tarafından işlenir.
  • Kullanıcılar/Uygulamalar: Kullanarak SMTP ONAYI (veya IP tabanlı yetkilendirme) İletim izni almak için Hetzner sunucusunda kimlik doğrulaması yapın.

Gönderen sunucuyu hazırlama adımları (Hetzner)

Temel paketlerin kurulumu (Debian/Ubuntu)

Ubuntu/Debian için örnek:

sudo apt update
sudo apt install -y postfix dovecot-core dovecot-imapd opendkim opendkim-tools opendmarc certbot postfix-policyd-spf-python rspamd

Ana bilgisayar adını ve PTR'yi ayarlama

Yönlendirme sunucusunda ana bilgisayar adını ayarlamak ve Hetzner panelinde Ters DNS kaydını yapmak gereklidir.

sudo hostnamectl set-hostname mail.example.com

Postfix yapılandırma ipuçları: Miktar ana bilgisayar adım Bunu mail.example.com olarak ayarlayın ve Hetzner panelinde ters IP için mail.example.com değerini girin.

Let's Encrypt ile TLS Yapılandırması

Sertifika düzenlemek ve Postfix ayarlarında bu sertifikaya referans vermek:

sudo certbot certonly --standalone -d mail.example.com

İçinde ana.cf Aşağıdaki değerleri ekleyin:

smtpd_tls_cert_file = /etc/letsencrypt/live/mail.example.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mail.example.com/privkey.pem
smtpd_use_tls = yes
smtp_tls_security_level = may
smtpd_tls_security_level = may

Temel Postfix yapılandırması (main.cf dosyasından bir bölüm)

Önemli mekanlardan bazıları ana.cf:

myhostname = mail.example.com
myorigin = /etc/mailname
mydestination = localhost
relay_domains =
mynetworks = 127.0.0.0/8
smtp_tls_security_level = may
smtpd_tls_security_level = may
smtpd_tls_auth_only = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination
smtpd_helo_required = yes

Açıklama: yetkisiz hedef reddi Sunucunuzun açık röle olarak kullanılmasını engeller; yalnızca yetkili kullanıcılar veya bilinen makineler röleleme yapabilir.

Dovecot ile SASL'yi etkinleştirme (gönderen kullanıcıların kimlik doğrulaması için)

Dosyada /etc/dovecot/conf.d/10-master.conf Bölüm hizmet kimlik doğrulaması Şöyle ayarlayın:

service auth {
  unix_listener /var/spool/postfix/private/auth {
    mode = 0660
    user = postfix
    group = postfix
  }
}

Kimlik doğrulama için yerel şifre, SQL veritabanı veya LDAP kullanabilirsiniz. Ardından hizmetleri yeniden başlatın:

sudo systemctl restart dovecot postfix

DKIM, SPF ve DMARC — DNS Yapılandırması

OpenDKIM ile DKIM anahtarı oluşturma

Gönderen sunucuda DKIM anahtarı oluşturma örneği:

sudo mkdir /etc/opendkim/keys/example.com
sudo opendkim-genkey -b 2048 -d example.com -s mail -D /etc/opendkim/keys/example.com

Dosya posta.txt Oluşturuldu; DNS'ye eklenecek TXT kaydının içeriği: seçici = e-posta → posta._alanadıanahtarı.örnek.com.

Örnek ayarları /etc/opendkim.conf (Alıntı):

Domain                  example.com
KeyFile                 /etc/opendkim/keys/example.com/mail.private
Selector                mail
AutoRestart             yes
Socket                  local:/var/spool/postfix/opendkim/opendkim.sock

Ve içinde /etc/postfix/main.cf Eklemek:

milter_default_action = accept
smtpd_milters = unix:/var/spool/postfix/opendkim/opendkim.sock
non_smtpd_milters = $smtpd_milters

SPF kaydı

Örnek alan adının DNS'inde:

example.com. IN TXT "v=spf1 ip4:YOUR_HETZNER_IP include:spf.protection.example ?all"

Ya da daha açık bir ifadeyle:

"v=spf1 ip4:YOUR_HETZNER_IP -all"

Tavsiye: Başlangıçta ~hepsi Veya ?Tümü İlk hataların tamamen reddedilmeye yol açmasını önlemek için bunu kullanın, daha sonra ise daha katı olun.

DMARC kaydı

DNS'te DMARC örneği:

_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]; ruf=mailto:[email protected]; pct=100; adkim=s; aspf=s"

Not: Başlamak için şunları yapabilirsiniz: p=yok O halde raporlara bakalım. p=karantina Veya p=reddet Etkinleştir.

Başka bir sunucuda e-posta almak ve geri dönen e-postaları yönetmek

MX kaydını nasıl alacak şekilde ayarlayabilirim?

DNS'te bir MX kaydına örnek:

example.com. IN MX 10 mail-receive.example.org

Not: MX kaydı alıcı sunucuya işaret etmelidir; göndereniniz giden e-postalar için Hetzner kullanıyor — bu nedenle gönderen alan adı için bir SPF/DKIM kaydı ayarlanmalıdır.

Dönüş Yolu Yapılandırması ve Sıçrama Yönetimi

Birkaç önemli nokta:

  • Return-Path, iade işlemlerini özel olarak ele alacak şekilde tanımlanmalıdır; bunun için özel bir alt alan adına işaret etmek en iyisidir, örneğin: sıçrama.örnek.com İşaret etmek.
  • VERP'i her türlü e-posta için kullanabilirsiniz: envelope-from="[email protected]" Getiriyi daha kesin olarak belirlemek için.

Geri dönen dosyaları işleme — önerilen işlem:

  1. Bir adres [email protected] Bunu oluşturun ve MX kaydını, onu işleyecek sunucuya yönlendirin.
  2. O sunucu ile postayı getir / getmail Veya doğrudan IMAP posta kutusunu alın ve geri dönen e-postaları işleme komut dosyalarıyla işlem yapın.
  3. Sıçramaları ayrıştırmak için şu gibi araçlar kullanabilirsiniz: kanat oyuncusu Veya Posta::Teslimat::GeriDönmeAyrıştırıcısı Kullanmak.

Flanker ile geri tepme işleme örneği (Python)

İlk kurulum:

pip install flanker

Basit bir betik örneği (standart girişten okuma ve işleme):

from flanker import mime
from flanker.utils import bounces
import sys

raw = sys.stdin.read()
msg = mime.from_string(raw)
bounce = bounces.parse(raw)
# classify and store bounce info in database or suppression list

Kategoriye göre sert sıçrama (5xx hataları) ve yumuşak sıçrama (4xx) Silme veya yeniden deneme politikaları uygulayabilirsiniz.

Spam Göndermekten Kaçınma — En İyi Uygulamalar

Teknik ayarlar

  • PTR ile uyumlu ana bilgisayar adım ve A bir kayıttır.
  • SPF, DKIM, DMARC Etkinleştir ve DKIM imzala.
  • HELO/SMTP başlığı, sunucu adıyla eşleşir.
  • TLS etkinleştirildi ve smtpd_tls_auth_only = yes Şifrelenmemiş iletimi önlemek için.
  • Geçmişinde sorun olan IP adreslerinden kaçının ve uygun rDNS kullanın.

İçerik politikaları ve listeleri

  • Her zaman çift onaylı kayıt E-posta listeleri için kullanın.
  • Her e-postanın başlık kısmında basit ve anlaşılır bir abonelikten çıkma bağlantısı bulunmalıdır. Listeden Aboneliği İptal Et Kullanmak:
List-Unsubscribe: <mailto:[email protected]>, <https://example.com/unsubscribe?email=...>
  • IP ısınması: İlk günden itibaren az miktarda veri gönderin ve kademeli olarak artırın.
  • Yüksek geri dönüş veya şikayet oranına sahip adreslerin kaldırılması veya etiketlenmesi.
  • Avrupa kullanıcıları için CAN-SPAM ve GDPR gibi yasalara uyumluluk.

Gönderme hızlarını, kuyrukları kontrol edin ve olumsuz itibarı önleyin.

Postfix eşzamanlılık ve hedef gecikme sınırlama ayarları:

postconf -e "smtp_destination_concurrency_limit = 20"
postconf -e "smtp_destination_rate_delay = 1s"

Politika servislerinden daha karmaşık politikalar için, örneğin ilet, politika Veya rspamd Kullanmak.

Postfix komutlarıyla kuyruk yönetimi:

postqueue -p
postsuper -d ALLDeferred

Teslim edilebilirliği kontrol etmek için testler ve araçlar

  • SMTP'yi test etmek için swaks Kullanmak:
swaks --to [email protected] --from [email protected] --server mail.example.com --auth LOGIN --auth-user smtpuser --auth-password smtppass --tls
  • Başlıkları kontrol edin posta-testçisi.com Ve MXToolbox Kara listeyi ve SPF/DKIM/DMARC'ı kontrol etmek için.
  • İzleme kayıtları şu şekilde izleniyor:
tail -f /var/log/mail.log

DMARC raporlarının değerler üzerinden analizi rua Ve ruf Teslimat sorunlarını bulmanıza yardımcı olur.

Örnek işlem: A uygulamasından Hetzner'i röle olarak kullanarak veri gönderme

  1. A Başvurusu mail.example.com:587 Kullanıcıyla bağlantı kurar. smtp_kullanıcısı ve parola; kimlik doğrulama işlemi gerçekleştirilir.
  2. Doğrulama işleminden sonra, Hetzner sunucusu e-postayı oluşturur ve DKIM ile imzalar; ayrıca SPF ve PTR ayarları da yapılır.
  3. Geri gönderilirse, şuraya yönlendirilir: [email protected] Gönderilirse, geri dönüş için MX adresi, ayrıştırmayı yapan sunucuyu gösterir.
  4. Uygulama, engelleme listesini okur ve kalıcı geri dönüşler için adresi devre dışı bırakır.

Ek güvenlik ve kullanım ipuçları

  • Sunucuda giden 25 numaralı portun açık olduğundan emin olun (Hetzner'in bazen ağ kısıtlamaları olabiliyor).
  • Kötüye kullanımı önlemek için kimlik doğrulama zorunlu olmalıdır; sunucu asla açık bir röle olarak bırakılmamalıdır.
  • Gönderim yoğunluğundaki ani artışları veya hata yanıtlarını analiz etmek için logları bir izleme sistemine (ELK/Graylog) gönderin.
  • Yüksek gönderim hacmi durumunda, özel bir IP adresi kullanın ve bu IP adresini kademeli olarak kullanıma açın.

Otomasyon için önerilen açık kaynaklı araçlar (ücretsiz)

  • Postfix (SMTP)
  • Güvercinlik (SASL/IMAP)
  • OpenDKIM / OpenDMARC
  • Rspamd filtreleme ve puanlama için
  • E-postadan geri dönen mesajları almak için fetchmail / getmail kullanın.
  • Geri dönen e-postaların işlenmesi için flanker veya Mail::Delivery::BounceParser kullanılabilir.
  • fiyatlandırma ve politikalar için postfwd / policyd adresini ziyaret edin.

Şirket hizmetlerine bağlantı (85'ten fazla lokasyon ve hizmet)

Geniş ağ erişimine ve çeşitli lokasyonlara sahip bir altyapı arıyorsanız, gecikmeyi azaltmak ve teslim edilebilirliği artırmak için hedef kitlenize en yakın veri merkezini seçmek üzere doğru hizmetleri kullanabilirsiniz.

  • Bundan fazla 85 lokasyon Veri merkezi seçimi için bir dünya.
  • E-posta pazarlama ve SMTP hizmetleri için özel IP adresine sahip yüksek performanslı bulut sunucusu.
  • DDoS saldırılarına karşı koruma sunucusu, çeşitli VPS hizmetleri ve ağ ve güvenlik yapılandırma desteği.

Son nokta

Başlamaya hazırsanız, bulut sunucu planlarını, özel IP adreslerini, DNS ve güvenlik yönetimi hizmetlerini inceleyebilir veya özel yapılandırma, DKIM/DMARC uygulaması ve geri dönüş yönetimi için teknik ekiple iletişime geçebilirsiniz. Destek ekibi teknik rehberlik ve yardım sağlamak için hazırdır.

Ayrıca Şunları da Beğenebilirsiniz
Windows Server'da IE ESC tuşunu devre dışı bırakma ve Google Chrome yükleme konusunda eksiksiz kılavuz.

Windows Server'da IE ESC tuşunu devre dışı bırakma ve Google Chrome yükleme konusunda eksiksiz kılavuz.

Bu makale, Windows Server'da Internet Explorer Gelişmiş Güvenlik Yapılandırmasını devre dışı bırakmayı ve Google Chrome'u yükleme adımlarını ele alacaktır. Bu kılavuz, kurumsal ortamlarda IE ESC'yi devre dışı bırakmak ve Chrome'u toplu olarak yüklemek için güvenli yöntemler içermektedir.