E-posta Yönlendirme

E-posta ve Güvenlik
Gelen iletileri bir e-posta adresinden başka bir adrese aktaran posta yönlendirme kurulumu.
← Sözlüğe Dön

E-posta yönlendirme nedir?

E-posta yönlendirme, bir adrese gelen iletilerin başka bir hedef adrese otomatik olarak aktarılmasıdır. Yönlendirme sunucusu iletiyi ilk posta kutusunda saklamadan hedefe iletebilir. Özgün gönderen bilgisi korunur, bu nedenle yanıtlar genellikle yönlendirme adresine değil ilk gönderene gider.

E-posta yönlendirme nasıl çalışır?

MX sunucusu iletiyi kabul eder, yapılandırılmış yönlendirme kurallarını denetler ve hedef sunucuya yeni bir teslim işlemi başlatır.

1. Email sent to: [email protected]

2. Mail server receives at MX: mail.example.com

3. Server checks forwarding rules

4. Email forwarded to: [email protected]

5. Team receives email (appears from original sender)

E-posta yönlendirme türleri

Basit yönlendirme

Tek adres tek hedefe gönderilir:

[email protected][email protected]

Birden çok hedefe yönlendirme

Tek adres birden fazla alıcıya iletilir:

[email protected] → {

[email protected],

[email protected],

[email protected]

}

Koşullu yönlendirme

Yönlendirme konu veya gönderen gibi koşullara göre seçilir:

If subject contains "urgent" → [email protected]

If from VIP domain → [email protected]

Else → [email protected]

Alan adı düzeyinde yönlendirme

Bir alan adındaki bütün iletiler başka bir alan adına aktarılır:

*@old-domain.com → *@new-domain.com

E-posta yönlendirmesini yapılandırma

cPanel

1. Email → Forwarders

2. Add Forwarder

3. Address to Forward: [email protected]

4. Forward to: [email protected]

5. Add Forwarder

Postfix (Linux kurulumu)

# /etc/aliases

sales: [email protected]

# Or for virtual domains

# /etc/postfix/virtual

[email protected] [email protected]

# Apply changes

newaliases # For /etc/aliases

# or

postmap /etc/postfix/virtual && systemctl reload postfix

Gmail yönlendirmesi

1. Settings → Forwarding and POP/IMAP

2. Add a forwarding address

3. Verify forwarding address (click link in confirmation email)

4. Enable forwarding

5. Choose what to do with original (keep, archive, delete)

Microsoft 365

1. Admin Center → Users → Active users

2. Select user → Mail tab

3. Email forwarding → Manage email forwarding

4. Forward all email to: [email protected]

5. Save changes

Google Workspace (alan adı genelinde)

1. Admin Console → Apps → Google Workspace → Gmail

2. Routing → Add Route

3. For recipient: Single recipient or All recipients

4. Forward to: [email protected]

5. Options: Change route, Modify headers

E-posta yönlendirmesi ve takma adlar

ÖzellikYönlendirmeTakma ad
Teslim konumuBaşka bir adresAynı posta kutusu
Özgün adresin saklanmasıHayırEvet
Posta kutusunda görünmeHayırEvet (takma ad olarak)
Kimlik doğrulamaSPF/DKIM bozulabilirKimlik doğrulama korunur
En uygun kullanımHarici yönlendirmeBirden çok adres → tek gelen kutusu
Örnek:
Alias:

[email protected] } → Same mailbox

[email protected] } (both deliver to mailbox, different addresses)

Forwarding:

[email protected][email protected]

(only delivers to [email protected], nothing in sales mailbox)

Takma adlar aynı posta kutusuna birden fazla adres sağlar. Yönlendirme ise iletiyi farklı bir hedefe taşır ve ilk kutuda kopya bırakıp bırakmayacağı ayrıca seçilir.

SPF ve e-posta yönlendirme

Sorun

Yönlendirilen bir ileti, özgün gönderenin alan adından geliyormuş gibi görünse de gerçek SMTP bağlantısı yönlendirme sunucusundan yapılır. Bu nedenle SPF genellikle başarısız olur:

1. Sender: [email protected] sends to [email protected]

2. Forwarder: [email protected] forwards to [email protected]

3. Final server checks SPF:

- Envelope From: [email protected]

- Sending IP: forwarder.com's IP

- SPF Check: Does sender.com authorize forwarder.com's IP?

- Result: Usually FAIL (forwarder not in sender.com's SPF)

Çözümler

SRS, envelope gönderenini yönlendirme alan adına göre yeniden yazar ve SPF denetiminin doğru alan adında yapılmasını sağlar:

Forwarder rewrites envelope sender:

Original: MAIL FROM: <[email protected]>

Rewritten: MAIL FROM: <[email protected]>

Now SPF checks forwarder.com's SPF (passes)

SRS kurulumu için Postfix üzerinde postsrsd örneği:

# Install postsrsd

apt-get install postsrsd

# /etc/postfix/main.cf

sender_canonical_maps = tcp:127.0.0.1:10001

recipient_canonical_maps = tcp:127.0.0.1:10002

systemctl restart postsrsd postfix

ARC (Authenticated Received Chain):

Kimlik doğrulama sonuçlarını yönlendirme boyunca korur:

ARC-Authentication-Results: forwarder.com;

spf=pass smtp.mailfrom=sender.com

dkim=pass header.d=sender.com

DKIM ve yönlendirme

DKIM'i bozan yaygın değişiklikler

Konuya dipnot ekleme, gövdeyi yeniden biçimlendirme veya başlıkları değiştirme özgün DKIM imzasını geçersiz kılabilir.

DKIM'i koruma

Gövdeye değişiklik eklemeyin; gerekiyorsa yönlendiren sunucuda yeni bir DKIM imzası kullanın:

# Postfix: Don't add disclaimers to forwarded mail

smtpd_discard_ehlo_keywords = silent-discard

# Add forwarder's DKIM signature

# Original sender's signature may break, but forwarder's passes

E-posta yönlendirme için en iyi uygulamalar

Yönlendirmeyi ölçülü kullanın

Her mesajı kişisel posta kutusuna yönlendirmek yerine, gerekiyorsa doğrudan IMAP veya web postası kullanın:

Instead of: [email protected][email protected]

Use: John checks [email protected] directly via IMAP/webmail

Harici yönlendirme için SRS uygulayın

İç yönlendirme genellikle güvenlidir; harici hedeflerde SRS ve uygun kimlik doğrulama yapılandırması kullanın:

Internal forwarding:  [email protected][email protected] (safe)

External forwarding: [email protected][email protected] (use SRS)

Yönlendirme döngülerini izleyin

Aynı iki adresin birbirine yönlendirilmesi döngü yaratır. Posta sunucusunun atlama sınırını koruyun:

A forwards to B

B forwards to A

= Loop

Solution: Postfix max_hop_count limit (default 50)

Teslim bildirimleri kurun

Postfix bildirim sınıflarıyla geri dönüşleri, kaynak sorunlarını ve yazılım hatalarını izleyin:

# Postfix

notify_classes = bounce, resource, software

Yönlendirme kurallarını belgeleyin

Her kuralın sahibi, amacı ve oluşturulma tarihini kaydedin:

# forwarding-rules.md

| From | To | Purpose | Owner | Created |

|------|----|---------| ------|---------|

| [email protected] | [email protected] | CRM integration | IT | 2024-01 |

Düzenli denetim yapın

Eski hedefleri ve işten ayrılan çalışanlara ait kuralları kaldırın:

# List all forwards (Postfix)

grep -v "^#" /etc/postfix/virtual | grep "@.*@"

# Check for outdated destinations

# Remove forwards for terminated employees

Yaygın yönlendirme sorunları

Yönlendirme sessizce başarısız oluyor

Posta günlüklerini ve hedef kutusunu test edin:

# Check mail logs

tail -f /var/log/mail.log | grep "forwarding"

# Test forwarding

echo "Test" | mail -s "Test" [email protected]

# Check if it arrives at destination

Yönlendirilen postada SPF hataları

Envelope From ile gönderim IP'sinin uyumunu ve SRS yapılandırmasını kontrol edin.

Yönlendirme gecikmeleri

Kuyruk ve yeniden deneme durumunu kontrol edin:

# Check Postfix queue

mailq

# Process queue immediately

postqueue -f

Hedef, yönlendirilen postayı spam olarak işaretliyor

SPF, DKIM, DMARC ve ARC başlıklarını hedefte inceleyin; ileti içeriğini gereksiz yere değiştirmeyin.

Özel kullanım alanları için yönlendirme

Geçici yönlendirme (tatil)

# .forward file (user home directory)

\myuser, [email protected]

# Delivers to both user's mailbox and colleague

Yerel kopyayı koruyarak yönlendirme

İlk posta kutusunda kopya bırakmak için sanal alan adı eşlemesi kullanılabilir:

# Keep copy in original mailbox while forwarding

# Postfix virtual:

[email protected] [email protected], [email protected]

Departman dağıtımı

Bir iletiyi birden fazla ekip adresine dağıtın:

# /etc/aliases

sales: [email protected], [email protected], [email protected]

Harici hizmet entegrasyonu

Bilet ve Slack gibi hizmetlere kontrollü hedeflerle iletin:

# Forward to ticket system

[email protected][email protected]

# Forward to Slack email

[email protected][email protected]

Güvenlik değerlendirmeleri

Kişisel e-postaya yönlendirme

Kurumsal iletileri kişisel kutulara yönlendirmek veri kaybı, erişim ve uyumluluk riski doğurabilir.

Harici yönlendirmeyi ifşa etme

Harici hedefleri belgeleyin ve yalnızca yetkili yöneticilerin kural oluşturmasına izin verin.

Saldırı vektörü olarak yönlendirme

Yetkisiz bir kural hesap ele geçirmenin veya veri sızdırmanın işareti olabilir. Yeni kuralları izleyin:

# Detection

# Alert on new forwarding rules:

monitor /etc/postfix/virtual for changes

monitor Exchange/M365 forwarding rule creations

E-posta yönlendirmesini test etme

Kaynak ve hedefi içeren deneme iletisi gönderin:

# Send test email

echo "Test forwarding" | mail -s "Forwarding Test" [email protected]

# Check logs on forwarding server

tail -f /var/log/mail.log

# Verify arrival at destination

# Check destination mailbox

Hedefte kimlik doğrulama başlıklarını da kontrol edin:

Send email through forwarding chain

Check authentication headers at destination:

Authentication-Results: destination.com;

spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)

dkim=pass header.d=source.com

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.