Smart Host

Acik Aktarim Riski: Posta Sunucunuz Baskalari Icin Calisiyor Olabilir

Acik aktarim nedir, nasil tespit edilir? Kimlik dogrulama zorunlulugu, gonderim sinirlari ve izleme. Açık Aktarım Riski: Posta Sunucunuz Başkaları İçin…

Acik Aktarim Riski: Posta Sunucunuz Baskalari Icin Calisiyor Olabilir
İçindekiler
  1. Açık Aktarım Riski: Posta Sunucunuz Başkaları İçin Çalışıyor Olabilir
  2. Aktarım Nedir
  3. Belirtiler
  4. Doğru Yapılandırma
  5. Port Ayrımı
  6. Ele Geçirilen Hesap
  7. Gönderim Sınırları
  8. İzleme
  9. Kendi Sunucunuzu Test Etmek
  10. Sonuç
  11. Sıkça Sorulan Sorular (SSS)
  12. Açık aktarım nedir?
  13. Sunucumun kötüye kullanıldığını nasıl anlarım?
  14. Aktarımı kapatmak yeterli mi?
  15. Sunucumu nasıl test ederim?

Acik Aktarim Riski: Posta Sunucunuz Baskalari Icin Calisiyor Olabilir

Açık Aktarım Riski: Posta Sunucunuz Başkaları İçin Çalışıyor Olabilir

Sunucunuzun IP adresi kara listeye girdi. Kimseye toplu posta göndermediniz, listeniz temiz, içeriğiniz sorunsuz. Ama gönderim günlüklerinde tanımadığınız binlerce adres var. Posta sunucunuz, izinsiz biçimde başkalarının iletilerini taşıyor.

Bu yazı, aktarım kontrolünü ve kötüye kullanımı ele alıyor.

Aktarım Nedir

  1. Sunucu bir ileti alır.
  2. Alıcı kendisine ait değildir.
  3. İletiyi başka sunucuya iletir.

Üçüncü adım kontrolsüz bırakıldığında istismar edilir: kendisine ait olmayan alıcılara ileti taşıyan ve bunu kimlik doğrulaması olmadan yapan bir sunucu, internetteki herkesin kullanabileceği ücretsiz bir gönderim aracına dönüşür.

Bu davranışa açık aktarım denir.

Otomatik tarayıcılar bu tür sunucuları sürekli arar.

Bulunması genellikle saatler alır.

Belirtiler

Belirti Anlamı
Kuyrukta tanımadık iletiler Kötüye kullanım
Ani giden trafik artışı Toplu gönderim yapılıyor
Bilinmeyen geri dönüşler Sizin adınıza gönderim
Kara liste kaydı Zarar oluşmuş

Üçüncü satır en erken uyarıdır: hiç göndermediğiniz iletilere ait geri dönüşler almaya başladıysanız, sunucunuz sizin adınıza ileti taşıyor demektir — bu, kara listeye girmeden önce fark edilebilecek en net işarettir.

Geri dönüş kutusunu izlemek bu nedenle önemlidir.

Dördüncü satır ise zararın oluştuğu aşamadır.

Listeden çıkmak günler alabilir.

Doğru Yapılandırma

  • Kendi alan adlarına gelen kabul edilir.
  • Dışarı gönderim kimlik doğrulama ister.
  • Güvenilen ağlar sınırlı tutulur.

İkinci madde temel kuraldır: sunucunuz üzerinden dışarıya ileti gönderebilmek için kullanıcı adı ve şifre ile kimlik doğrulaması zorunlu olmalıdır — doğrulama yapmayan hiçbir bağlantı aktarım yapamamalıdır.

Üçüncü madde ise sık yapılan bir hatadır.

Güvenilen ağ listesine geniş IP blokları eklemek riski geri getirir.

Yalnızca gerçekten gerekli adresler eklenmelidir.

Port Ayrımı

Amaç Kural
Sunucular arası teslim Yalnızca kendi alanlarınıza
Kullanıcı gönderimi Kimlik doğrulama zorunlu

Bu ayrım yapılandırmayı basitleştirir: gelen teslimat ile kullanıcı gönderimini farklı portlarda ayırmak, her biri için farklı kural tanımlamayı ve gönderim portunda kimlik doğrulamayı zorunlu kılmayı mümkün kılar.

Karışık yapılandırma hataya açıktır.

Kullanıcı gönderimi ayrıca şifreli bağlantı gerektirmelidir.

Şifresiz gönderim, kimlik bilgilerini açığa çıkarır.

Ele Geçirilen Hesap

  1. Aktarım kapalı olsa bile risk sürer.
  2. Çalınan şifre yetki verir.
  3. Gönderim meşru görünür.

Üçüncü madde bu senaryoyu daha tehlikeli kılar: ele geçirilmiş bir hesaptan yapılan gönderim, tüm kimlik doğrulama kontrollerini geçer ve teknik olarak meşru görünür — açık aktarımdan daha zor tespit edilir.

Bu nedenle yalnızca aktarımı kapatmak yetmez.

Hesap başına gönderim sınırı konulmalıdır.

Olağandışı hacim uyarı üretmelidir.

Gönderim Sınırları

  • Saatlik ileti sayısı sınırlanır.
  • Alıcı sayısı sınırlanır.
  • Aşımda hesap durdurulur.

Üçüncü madde zararı sınırlar: sınırı aşan hesabı otomatik olarak durdurmak, ele geçirilmiş bir hesabın binlerce ileti göndermesini engeller ve zararı birkaç yüz iletiyle sınırlı tutar.

Bu, IP itibarının korunmasını sağlar.

Sınırlar normal kullanımın üstünde tutulmalıdır.

Çok dar sınırlar meşru kullanımı engeller.

İzleme

İzlenecek Neden
Kuyruk uzunluğu Ani artış kötüye kullanım işareti
Hesap bazlı hacim Ele geçirme tespiti
Kara liste durumu Erken müdahale

Birinci satır en hızlı sinyaldir: kuyruk uzunluğundaki ani artış, kötüye kullanımın ilk dakikalarında görülür — bu ölçüm basittir ve saatler öncesinden uyarı verir.

Normal kuyruk uzunluğu bilinmelidir.

İkinci satır ise hangi hesabın sorun çıkardığını gösterir.

Üçüncü satır ise günlük otomatik kontrol ile yapılır.

Kendi Sunucunuzu Test Etmek

  1. Dışarıdan bağlanıp deneyin.
  2. Doğrulamasız gönderim denenmeli.
  3. Reddedilmelidir.

İkinci madde basit ama kesin bir kontroldür: sunucunuza dışarıdaki bir bağlantıdan kimlik doğrulaması yapmadan bağlanıp kendi alan adınız dışında bir adrese ileti göndermeyi denemek, aktarımın açık olup olmadığını doğrudan gösterir.

Sonuç reddedilme olmalıdır.

Kabul edilirse acil müdahale gerekir.

Bu test yapılandırma değişikliklerinden sonra tekrarlanmalıdır.

Aktarım denetimi ve gönderim sınırları yönetilen bir altyapıda hazır gelir; e-posta gönderim çözümleri ile kötüye kullanım riskini altyapı tarafında devredebilirsiniz.

Sonuç

Kara listeye girmenin nedeni her zaman sizin gönderiminiz değildir: kimlik doğrulaması olmadan aktarım yapan bir sunucu, herkesin kullanabileceği ücretsiz bir gönderim aracına dönüşür. Dışarı gönderimde kimlik doğrulamayı zorunlu kılın, güvenilen ağ listesini dar tutun ve hesap başına sınır koyun — çünkü ele geçirilmiş bir hesaptan yapılan gönderim tüm kontrolleri geçer ve meşru görünür.

Sıkça Sorulan Sorular (SSS)

Açık aktarım nedir?

Kendisine ait olmayan alıcılara ileti taşıyan ve bunu kimlik doğrulaması olmadan yapan bir sunucu açık aktarım yapıyor demektir. Böyle bir sunucu internetteki herkesin kullanabileceği ücretsiz bir gönderim aracına dönüşür ve otomatik tarayıcılar bunları sürekli arar.

Sunucumun kötüye kullanıldığını nasıl anlarım?

En erken işaret, hiç göndermediğiniz iletilere ait geri dönüşler almanızdır. Ayrıca kuyrukta tanımadığınız iletiler, ani giden trafik artışı ve kuyruk uzunluğundaki sıçrama da işarettir. Kara liste kaydı ise zararın oluştuğu aşamadır.

Aktarımı kapatmak yeterli mi?

Yeterli değil. Ele geçirilmiş bir hesaptan yapılan gönderim tüm kimlik doğrulama kontrollerini geçer ve teknik olarak meşru görünür; açık aktarımdan daha zor tespit edilir. Hesap başına gönderim sınırı koyun ve olağandışı hacimde uyarı üretin.

Sunucumu nasıl test ederim?

Dışarıdaki bir bağlantıdan kimlik doğrulaması yapmadan bağlanıp kendi alan adınız dışında bir adrese ileti göndermeyi deneyin. Sonuç reddedilme olmalıdır; kabul edilirse acil müdahale gerekir. Bu testi her yapılandırma değişikliğinden sonra tekrarlayın.