Kısa cevap: E-posta güvenlik ağ geçidi (secure email gateway, SEG), domaininizin MX kaydının gösterdiği sunucudur: gelen mail önce ağ geçidine gelir, spam, virüs, oltalama ve kimlik doğrulama kontrollerinden geçer, temiz mailler mevcut mail sunucunuza iletilir, şüpheliler karantinada bekletilir. Mail sunucunuzu, adreslerinizi ve mail programlarınızı değiştirmeden eklenebilir.
Mail akışı: ağ geçidi olmadan ve ağ geçidiyle
Ağ geçidi olmadan: Gönderen sunucu, domaininizin MX kaydına bakar ve maili doğrudan sizin mail sunucunuza bırakır. Spam, virüslü ekler ve oltalama mailleri de sunucunuza kadar gelir; filtreleme (varsa) sunucunun kendisinde veya çalışanın bilgisayarında yapılır.
İnternet → sizin mail sunucunuz → çalışanın kutusu
Ağ geçidiyle: MX kaydınız ağ geçidini gösterir. Mail önce orada taranır; yalnızca temiz mailler sunucunuza iletilir.
İnternet → ağ geçidi (tarama + karantina) → sizin mail sunucunuz → çalışanın kutusu
Sunucunuz yine aynı sunucudur; kullanıcılar aynı adresleri, aynı Outlook veya telefon ayarlarını kullanır. Değişen tek şey, maillerin sunucuya hangi kapıdan girdiğidir.
Ağ geçidi neler yapar?
- Spam filtreleme: İtibar listeleri, greylisting, içerik ve link analiziyle istenmeyen maili ayırır. Ayrıntılar: spam filtresi nasıl çalışır?
- Virüs ve zararlı ek taraması: Ekleri sunucunuza ve bilgisayarlara ulaşmadan tarar.
- Oltalama ve domain taklidi tespiti: SPF, DKIM ve DMARC sonuçlarını denetler; sizin domaininizi veya bilinen markaları taklit eden mailleri yakalar.
- Karantina: Şüpheli mailleri silmeden bekletir; kullanıcı veya yönetici gerektiğinde teslim eder.
- Güvenilir / engelli listeler: Şirket veya kullanıcı bazında gönderen kuralları.
- Kesinti tamponu: Sunucunuz kısa süreliğine erişilemezse, ağ geçidi mailleri kuyrukta tutup sunucu dönünce teslim eder.
Nasıl kurulur?
- Domaini ağ geçidine tanımlayın: Domain adınızı ve temiz maillerin teslim edileceği mevcut mail sunucunuzun adresini girersiniz.
- MX kaydını değiştirin: DNS panelinizde MX kaydını ağ geçidinin sunucusunu gösterecek şekilde güncellersiniz. Değişiklikten bir gün önce TTL'i düşürmek geçişi hızlandırır.
- Yayılmayı doğrulayın: MX kaydı sorgulama aracıyla yeni kaydın göründüğünü kontrol edin.
- Sunucuyu kilitleyin (önerilir): Spam'ciler eski MX'i önbellekte tutup doğrudan sunucunuza bağlanmaya çalışabilir. Sunucunuzun 25. portunu yalnızca ağ geçidinin IP'lerine açmak bu kapıyı kapatır.
MX değişikliği yalnızca gelen maili etkiler. Giden mailleriniz mevcut sunucunuzdan ve mevcut SPF/DKIM ayarlarınızla çıkmaya devam eder.
Microsoft 365 veya Google Workspace kullanıyorsam gerekir mi?
Microsoft 365 ve Google Workspace'in kendi yerleşik filtreleri vardır ve temel spam'i iyi yakalar. Yine de pek çok şirket önlerine ayrı bir ağ geçidi koyar, çünkü:
- Tüm domainler ve kullanıcılar için tek bir karantina ve kural seti istenir (özellikle birden fazla mail sistemi kullanan şirketlerde).
- Ek bir tarama katmanı, tek bir sağlayıcının kaçırdığını yakalayabilir.
- Mail içeriklerinin ilk olarak Türkiye'de işlenmesi KVKK açısından tercih edilir.
Bu yapıda MX ağ geçidini gösterir, Microsoft 365'te bir gelen bağlayıcı (inbound connector), Google Workspace'te ise gelen ağ geçidi (inbound gateway) tanımlanır. Kurulum ayrıntıları: Microsoft 365, Google Workspace.
Hangi şirketler için uygun?
- Kendi mail sunucusunu (cPanel, Plesk, Exchange, Zimbra) işleten ve sunucu tarafında yeterli filtreleme olmayan şirketler.
- Oltalama veya zararlı ek yüzünden bir olay yaşamış, riskini azaltmak isteyen şirketler.
- Muhasebe, hukuk, sağlık gibi hassas veri işleyen ve KVKK yükümlülüğü yüksek sektörler.
- Müşterilerine mail hizmeti veren hosting firmaları; ağ geçidini kendi markalarıyla sunabilirler (bayilik programı).
Spambil bu şekilde çalışan, Türkiye'de barındırılan bir e-posta güvenlik ağ geçididir: MX kaydınızı yönlendirerek 5 dakikada devreye alınır, sunucunuza ve kullanıcılarınıza dokunmaz. Özellikler ve fiyatlar.
Gelen kutunuzu spam, virüs ve oltalama maillerine karşı korumak için MX kaydınızı yönlendirip Spambil'i 7 gün ücretsiz deneyebilirsiniz. Kart bilgisi istemiyoruz.
Sık sorulan sorular
Mail gateway ile spam filtresi aynı şey mi?
Spam filtresi bir işlevdir; ağ geçidi ise bu işlevi mail sunucunuzun önünde, MX kaydıyla konumlanan ayrı bir sistemde yapan mimaridir. Ağ geçitleri spam filtrelemenin yanında virüs taraması, karantina ve kimlik doğrulama denetimi de yapar.
Ağ geçidi çökerse mail kaybolur mu?
Hayır. Gönderen sunucular, MX sunucusuna ulaşamazsa maili kendi kuyruklarında tutup saatlerce, çoğu durumda günlerce tekrar dener.
MX kaydını değiştirmek riskli mi?
Doğru yapıldığında hayır. Geçiş sırasında eski ve yeni kayıt kısa bir süre birlikte görülebilir; her iki yoldan gelen mail de sunucunuza ulaşır. Sorun olursa MX'i eski değerine döndürmek yeterlidir.