E-posta yönlendirme nedir?
E-posta yönlendirme, bir adrese gelen iletilerin başka bir hedef adrese otomatik olarak aktarılmasıdır. Yönlendirme sunucusu iletiyi ilk posta kutusunda saklamadan hedefe iletebilir. Özgün gönderen bilgisi korunur, bu nedenle yanıtlar genellikle yönlendirme adresine değil ilk gönderene gider.
E-posta yönlendirme nasıl çalışır?
MX sunucusu iletiyi kabul eder, yapılandırılmış yönlendirme kurallarını denetler ve hedef sunucuya yeni bir teslim işlemi başlatır.
1. Email sent to: [email protected]
2. Mail server receives at MX: mail.example.com
3. Server checks forwarding rules
4. Email forwarded to: [email protected]
5. Team receives email (appears from original sender)
E-posta yönlendirme türleri
Basit yönlendirme
Tek adres tek hedefe gönderilir:
[email protected] → [email protected]
Birden çok hedefe yönlendirme
Tek adres birden fazla alıcıya iletilir:
[email protected] → {
}
Koşullu yönlendirme
Yönlendirme konu veya gönderen gibi koşullara göre seçilir:
If subject contains "urgent" → [email protected]
If from VIP domain → [email protected]
Else → [email protected]
Alan adı düzeyinde yönlendirme
Bir alan adındaki bütün iletiler başka bir alan adına aktarılır:
*@old-domain.com → *@new-domain.com
E-posta yönlendirmesini yapılandırma
cPanel
1. Email → Forwarders
2. Add Forwarder
3. Address to Forward: [email protected]
4. Forward to: [email protected]
5. Add Forwarder
Postfix (Linux kurulumu)
# /etc/aliases
sales: [email protected]
# Or for virtual domains
# /etc/postfix/virtual
[email protected] [email protected]
# Apply changes
newaliases # For /etc/aliases
# or
postmap /etc/postfix/virtual && systemctl reload postfix
Gmail yönlendirmesi
1. Settings → Forwarding and POP/IMAP
2. Add a forwarding address
3. Verify forwarding address (click link in confirmation email)
4. Enable forwarding
5. Choose what to do with original (keep, archive, delete)
Microsoft 365
1. Admin Center → Users → Active users
2. Select user → Mail tab
3. Email forwarding → Manage email forwarding
4. Forward all email to: [email protected]
5. Save changes
Google Workspace (alan adı genelinde)
1. Admin Console → Apps → Google Workspace → Gmail
2. Routing → Add Route
3. For recipient: Single recipient or All recipients
4. Forward to: [email protected]
5. Options: Change route, Modify headers
E-posta yönlendirmesi ve takma adlar
| Özellik | Yönlendirme | Takma ad |
|---|---|---|
| Teslim konumu | Başka bir adres | Aynı posta kutusu |
| Özgün adresin saklanması | Hayır | Evet |
| Posta kutusunda görünme | Hayır | Evet (takma ad olarak) |
| Kimlik doğrulama | SPF/DKIM bozulabilir | Kimlik doğrulama korunur |
| En uygun kullanım | Harici yönlendirme | Birden çok adres → tek gelen kutusu |
Alias:
[email protected] } → Same mailbox
[email protected] } (both deliver to mailbox, different addresses)
Forwarding:
[email protected] → [email protected]
(only delivers to [email protected], nothing in sales mailbox)
Takma adlar aynı posta kutusuna birden fazla adres sağlar. Yönlendirme ise iletiyi farklı bir hedefe taşır ve ilk kutuda kopya bırakıp bırakmayacağı ayrıca seçilir.
SPF ve e-posta yönlendirme
Sorun
Yönlendirilen bir ileti, özgün gönderenin alan adından geliyormuş gibi görünse de gerçek SMTP bağlantısı yönlendirme sunucusundan yapılır. Bu nedenle SPF genellikle başarısız olur:
1. Sender: [email protected] sends to [email protected]
2. Forwarder: [email protected] forwards to [email protected]
3. Final server checks SPF:
- Envelope From: [email protected]
- Sending IP: forwarder.com's IP
- SPF Check: Does sender.com authorize forwarder.com's IP?
- Result: Usually FAIL (forwarder not in sender.com's SPF)
Çözümler
SRS, envelope gönderenini yönlendirme alan adına göre yeniden yazar ve SPF denetiminin doğru alan adında yapılmasını sağlar:
Forwarder rewrites envelope sender:
Original: MAIL FROM: <[email protected]>
Rewritten: MAIL FROM: <[email protected]>
Now SPF checks forwarder.com's SPF (passes)
SRS kurulumu için Postfix üzerinde postsrsd örneği:
# Install postsrsd
apt-get install postsrsd
# /etc/postfix/main.cf
sender_canonical_maps = tcp:127.0.0.1:10001
recipient_canonical_maps = tcp:127.0.0.1:10002
systemctl restart postsrsd postfix
ARC (Authenticated Received Chain):
Kimlik doğrulama sonuçlarını yönlendirme boyunca korur:
ARC-Authentication-Results: forwarder.com;
spf=pass smtp.mailfrom=sender.com
dkim=pass header.d=sender.com
DKIM ve yönlendirme
DKIM'i bozan yaygın değişiklikler
Konuya dipnot ekleme, gövdeyi yeniden biçimlendirme veya başlıkları değiştirme özgün DKIM imzasını geçersiz kılabilir.
DKIM'i koruma
Gövdeye değişiklik eklemeyin; gerekiyorsa yönlendiren sunucuda yeni bir DKIM imzası kullanın:
# Postfix: Don't add disclaimers to forwarded mail
smtpd_discard_ehlo_keywords = silent-discard
# Add forwarder's DKIM signature
# Original sender's signature may break, but forwarder's passes
E-posta yönlendirme için en iyi uygulamalar
Yönlendirmeyi ölçülü kullanın
Her mesajı kişisel posta kutusuna yönlendirmek yerine, gerekiyorsa doğrudan IMAP veya web postası kullanın:
Instead of: [email protected] → [email protected]
Use: John checks [email protected] directly via IMAP/webmail
Harici yönlendirme için SRS uygulayın
İç yönlendirme genellikle güvenlidir; harici hedeflerde SRS ve uygun kimlik doğrulama yapılandırması kullanın:
Internal forwarding: [email protected] → [email protected] (safe)
External forwarding: [email protected] → [email protected] (use SRS)
Yönlendirme döngülerini izleyin
Aynı iki adresin birbirine yönlendirilmesi döngü yaratır. Posta sunucusunun atlama sınırını koruyun:
A forwards to B
B forwards to A
= Loop
Solution: Postfix max_hop_count limit (default 50)
Teslim bildirimleri kurun
Postfix bildirim sınıflarıyla geri dönüşleri, kaynak sorunlarını ve yazılım hatalarını izleyin:
# Postfix
notify_classes = bounce, resource, software
Yönlendirme kurallarını belgeleyin
Her kuralın sahibi, amacı ve oluşturulma tarihini kaydedin:
# forwarding-rules.md
| From | To | Purpose | Owner | Created |
|------|----|---------| ------|---------|
| [email protected] | [email protected] | CRM integration | IT | 2024-01 |
Düzenli denetim yapın
Eski hedefleri ve işten ayrılan çalışanlara ait kuralları kaldırın:
# List all forwards (Postfix)
grep -v "^#" /etc/postfix/virtual | grep "@.*@"
# Check for outdated destinations
# Remove forwards for terminated employees
Yaygın yönlendirme sorunları
Yönlendirme sessizce başarısız oluyor
Posta günlüklerini ve hedef kutusunu test edin:
# Check mail logs
tail -f /var/log/mail.log | grep "forwarding"
# Test forwarding
echo "Test" | mail -s "Test" [email protected]
# Check if it arrives at destination
Yönlendirilen postada SPF hataları
Envelope From ile gönderim IP'sinin uyumunu ve SRS yapılandırmasını kontrol edin.
Yönlendirme gecikmeleri
Kuyruk ve yeniden deneme durumunu kontrol edin:
# Check Postfix queue
mailq
# Process queue immediately
postqueue -f
Hedef, yönlendirilen postayı spam olarak işaretliyor
SPF, DKIM, DMARC ve ARC başlıklarını hedefte inceleyin; ileti içeriğini gereksiz yere değiştirmeyin.
Özel kullanım alanları için yönlendirme
Geçici yönlendirme (tatil)
# .forward file (user home directory)
\myuser, [email protected]
# Delivers to both user's mailbox and colleague
Yerel kopyayı koruyarak yönlendirme
İlk posta kutusunda kopya bırakmak için sanal alan adı eşlemesi kullanılabilir:
# Keep copy in original mailbox while forwarding
# Postfix virtual:
Departman dağıtımı
Bir iletiyi birden fazla ekip adresine dağıtın:
# /etc/aliases
sales: [email protected], [email protected], [email protected]
Harici hizmet entegrasyonu
Bilet ve Slack gibi hizmetlere kontrollü hedeflerle iletin:
# Forward to ticket system
[email protected] → [email protected]
# Forward to Slack email
Güvenlik değerlendirmeleri
Kişisel e-postaya yönlendirme
Kurumsal iletileri kişisel kutulara yönlendirmek veri kaybı, erişim ve uyumluluk riski doğurabilir.
Harici yönlendirmeyi ifşa etme
Harici hedefleri belgeleyin ve yalnızca yetkili yöneticilerin kural oluşturmasına izin verin.
Saldırı vektörü olarak yönlendirme
Yetkisiz bir kural hesap ele geçirmenin veya veri sızdırmanın işareti olabilir. Yeni kuralları izleyin:
# Detection
# Alert on new forwarding rules:
monitor /etc/postfix/virtual for changes
monitor Exchange/M365 forwarding rule creations
E-posta yönlendirmesini test etme
Kaynak ve hedefi içeren deneme iletisi gönderin:
# Send test email
echo "Test forwarding" | mail -s "Forwarding Test" [email protected]
# Check logs on forwarding server
tail -f /var/log/mail.log
# Verify arrival at destination
# Check destination mailbox
Hedefte kimlik doğrulama başlıklarını da kontrol edin:
Send email through forwarding chain
Check authentication headers at destination:
Authentication-Results: destination.com;
spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)
dkim=pass header.d=source.com