E-posta güvenliği, kurumların en çok saldırı aldığı alanlardan biridir.
Phishing, spam, malware attachment, spoofing, domain impersonation ve business email compromise gibi saldırıların büyük bölümü hâlâ e-posta üzerinden başlar.
Bu nedenle mail gateway veya mail filtering katmanı yalnızca “spam engelleme” değil, kurumun ilk savunma hattıdır.
Açık kaynak ekosisteminde bu alanda öne çıkan güçlü çözümlerden biri:
Rspamd
📌 Rspamd Nedir?
Rspamd, hızlı, ücretsiz ve açık kaynaklı bir spam filtreleme ve e-posta işleme sistemidir.
Rspamd; gelen ve giden e-posta mesajlarını farklı analiz modülleriyle değerlendirir, her mesaja bir skor verir ve bu skora göre MTA tarafında aksiyon alınmasını sağlar.
Kısa tanım:
Rspamd = Anti-spam engine + email processing framework + policy scoring + MTA entegrasyonu
Rspamd tek başına klasik anlamda tam bir mail gateway appliance değildir.
Daha doğru konumlandırma:
Postfix / Sendmail / Haraka / Exim gibi MTA
+ Rspamd
+ Redis
+ DNSBL / RBL / reputation
+ DKIM / SPF / DMARC / ARC
+ Web UI
+ Policy / quarantine / loglama
= Güçlü açık kaynak mail filtering mimarisi
1️⃣ Rspamd Nasıl Çalışır?
Rspamd her e-posta mesajını analiz eder ve farklı kontrollerden gelen sonuçları semboller üzerinden skorlar.
Genel akış:
E-posta gelir
→ MTA mesajı Rspamd’e gönderir
→ Rspamd mesajı analiz eder
→ Her kontrol bir symbol/skor üretir
→ Toplam skor hesaplanır
→ Action önerilir
→ MTA reject/add header/greylist/accept gibi işlem yapar
Örnek karar akışı:
Düşük skor:
→ Mesaj kabul edilir.
Orta skor:
→ Header eklenir veya spam folder’a yönlendirilir.
Yüksek skor:
→ Mesaj reject edilir veya karantinaya alınır.
Şüpheli skor:
→ Greylisting uygulanabilir.
2️⃣ Rspamd Hangi Teknikleri Kullanır?
Rspamd tek bir filtreleme yöntemine dayanmaz. Çok katmanlı analiz yapar.
Öne çıkan teknikler:
RegEx / pattern matching
Statistical filtering
Bayesian classification
Neural network filtering
Fuzzy hashing
URL blacklist / reputation
DNSBL / RBL kontrolleri
SPF kontrolü
DKIM doğrulama
DMARC kontrolü
ARC doğrulama
Greylisting
Rate limiting
Reputation tracking
Custom Lua rules
Antivirus entegrasyonu
Bu çok katmanlı yaklaşım, tek başına imza tabanlı spam filtresinden daha esnek bir yapı sağlar.
3️⃣ Rspamd Skorlama Mantığı
Rspamd’in temel çalışma mantığı skorlamadır.
Her analiz sonucu bir sembol üretir.
Örnek:
R_SPF_FAIL
DKIM_INVALID
DMARC_POLICY_REJECT
BAYES_SPAM
URL_BLACKLISTED
FUZZY_DENIED
MISSING_SUBJECT
RBL_SPAMHAUS
Bu semboller pozitif veya negatif skor üretebilir.
Örnek:
SPF fail → +2.0
DKIM valid → -0.5
DMARC reject → +5.0
URL blacklist match → +4.0
Bayes spam → +3.5
Trusted sender → -2.0
Toplam skor aksiyonu belirler.
Örnek politika:
Score < 6:
→ Accept
Score 6 - 15:
→ Add spam header
Score 15 - 30:
→ Greylist veya quarantine
Score > 30:
→ Reject
Bu değerler örnektir. Gerçek ortamda kurumun risk iştahına göre ayarlanmalıdır.
4️⃣ MTA ile Entegrasyon
Rspamd genellikle mail server tarafında MTA ile birlikte çalışır.
Yaygın MTA entegrasyonları:
Postfix
Sendmail
Haraka
Exim
Communigate
En yaygın kullanım modeli Postfix + Rspamd mimarisidir.
Basit akış:
Internet
→ Postfix
→ Rspamd Milter
→ Skor / karar
→ Postfix action
→ Mailbox / quarantine / reject
Rspamd Milter desteği sayesinde Postfix ve Sendmail gibi sistemlerle doğrudan entegre edilebilir.
5️⃣ DKIM Signing ve Email Authentication
Rspamd yalnızca spam skorlama yapmaz; e-posta kimlik doğrulama süreçlerinde de kullanılabilir.
Desteklenen başlıklar:
SPF validation
DKIM validation
DKIM signing
DMARC validation
ARC validation / signing
DKIM Signing
Rspamd, outbound mail trafiği üzerinde DKIM imzası oluşturabilir.
Bu özellikle kurum domain’inden çıkan e-postaların alıcı sistemler tarafından güvenilir değerlendirilmesi için önemlidir.
Doğru yapı:
Outbound mail
→ Rspamd DKIM signing
→ Postfix delivery
→ Alıcı sistem DKIM doğrular
6️⃣ Redis Neden Önemlidir?
Rspamd mimarisinde Redis çok önemli bir bileşendir.
Redis şu amaçlarla kullanılabilir:
Bayesian öğrenme
Fuzzy storage
Rate limit verileri
Reputation bilgileri
Greylisting state
Neural network verileri
Cache
Üretim ortamında Redis’in yedekleme, persistence ve performans ayarları dikkatli planlanmalıdır.
Kısa ifade:
Rspamd motoru analiz yapar.
Redis öğrenme ve state bilgisini tutar.
MTA aksiyonu uygular.
7️⃣ Proxmox Mail Gateway’e Alternatif Olarak Nasıl Konumlanır?
Proxmox Mail Gateway, hazır bir mail gateway ürünüdür.
İçinde yönetim arayüzü, policy, karantina, loglama, clustering ve mail gateway akışları daha paketli gelir.
Rspamd ise daha çok güçlü ve esnek bir anti-spam motorudur.
Doğru karşılaştırma:
| Başlık | Proxmox Mail Gateway | Rspamd |
|---|---|---|
| Konum | Hazır mail gateway appliance | Anti-spam ve e-posta işleme motoru |
| Yönetim | Hazır web UI ve policy yapısı | Web UI var, gateway akışı ayrıca tasarlanır |
| MTA | Paketli gateway mimarisi | Postfix/Sendmail gibi MTA ile entegre edilir |
| Esneklik | Hazır kurumsal gateway yaklaşımı | Yüksek esneklik ve özelleştirme |
| Filtreleme | Spam/virus/policy gateway | Skor tabanlı güçlü spam engine |
| Operasyon | Daha kolay appliance yönetimi | Daha fazla Linux/mail server uzmanlığı ister |
Doğru ifade:
Rspamd, Proxmox Mail Gateway’e birebir appliance alternatifi değil;
açık kaynak mail filtering mimarisi kurmak isteyenler için güçlü bir anti-spam motorudur.
8️⃣ Neden Rspamd?
Yüksek Performans
Rspamd C diliyle geliştirilmiş, yüksek performanslı ve asenkron yapıya sahip bir spam filtreleme sistemidir.
Yüksek mail hacmi olan ortamlarda verimli çalışacak şekilde tasarlanmıştır.
Lua Tabanlı Özelleştirme
Rspamd, Lua ile özelleştirme ve custom rule yazma imkânı sağlar.
Örnek kullanım:
Özel domain kontrolü
Kurum içi whitelist/blacklist
Header bazlı policy
Attachment davranışı
URL pattern kontrolü
VIP kullanıcı politikası
Milter Desteği
Postfix ve Sendmail gibi sistemlerle Milter üzerinden entegre çalışabilir.
Bu sayede Rspamd, mail akışında karar mekanizmasına doğrudan dahil olur.
Gelişmiş Email Authentication
SPF, DKIM, DMARC ve ARC kontrolleriyle domain spoofing ve sahte gönderici risklerini azaltmaya yardımcı olur.
Fuzzy Hashing
Benzer spam kampanyalarını, birebir aynı hash’e sahip olmasa bile fuzzy matching yaklaşımıyla yakalamaya yardımcı olabilir.
Web UI
Rspamd web arayüzü üzerinden:
Mesaj skorları
Symbol detayları
Throughput
History
Learning
Actions
Grafikler
Konfigürasyon durumu
izlenebilir.
9️⃣ Rspamd ile Yapılabilecekler
Spam Tespiti
Gelen e-postaların spam olasılığı skorlanır.
Phishing Tespiti
URL reputation, domain kontrolleri, authentication failure ve içerik analizleriyle phishing sinyalleri üretilebilir.
DKIM İmzalama
Outbound e-postalar DKIM ile imzalanabilir.
DMARC Policy Kontrolü
Gönderici domain’in DMARC politikasına göre değerlendirme yapılabilir.
Greylisting
Şüpheli kaynaklardan gelen mailler geçici olarak bekletilebilir.
Rate Limiting
Belirli IP, sender veya domain bazında oran sınırlaması yapılabilir.
Antivirus Entegrasyonu
ClamAV gibi antivirus motorlarıyla entegrasyon sağlanabilir.
SIEM Entegrasyonu
Rspamd logları merkezi log yönetimi veya SIEM sistemine aktarılabilir.
🔟 Tipik Mimari Örneği
Açık kaynak mail security mimarisi şu şekilde tasarlanabilir:
Internet
→ Firewall
→ Postfix MX
→ Rspamd Milter
→ Redis
→ ClamAV
→ DKIM/SPF/DMARC checks
→ Dovecot / Mailbox / Exchange relay
→ SIEM / Log management
Outbound akış:
Internal mail server
→ Postfix relay
→ Rspamd DKIM signing
→ Rate limit / policy check
→ Internet delivery
1️⃣1️⃣ Rspamd Aksiyonları
Rspamd’in ürettiği skor MTA tarafında farklı aksiyonlara çevrilebilir.
Yaygın aksiyonlar:
no action
add header
rewrite subject
greylist
soft reject
reject
quarantine
Örnek:
X-Spam: Yes
X-Spam-Score: 12.4
X-Spam-Symbols: BAYES_SPAM, RBL, SPF_FAIL
Bu header bilgileri kullanıcı mailbox’ında filtreleme veya SOC analizinde kullanılabilir.
1️⃣2️⃣ Güvenlikte Dikkat Edilmesi Gerekenler
Rspamd güçlüdür; ancak yanlış yapılandırılırsa false-positive veya mail teslim problemi yaratabilir.
Dikkat edilmesi gerekenler:
SPF/DKIM/DMARC kayıtları doğru mu?
DNS resolver performansı yeterli mi?
Redis persistence açık mı?
RBL sorguları rate limit’e takılıyor mu?
False-positive takip ediliyor mu?
Outbound DKIM doğru imzalanıyor mu?
Whitelist/blacklist kontrolsüz büyüyor mu?
Mail queue izleniyor mu?
Reject policy çok agresif mi?
1️⃣3️⃣ DNS ve Reputation Kontrolleri
Mail güvenliğinde DNS kritik rol oynar.
Rspamd’in performansı ve doğruluk oranı için DNS altyapısı sağlıklı olmalıdır.
Kontrol edilmesi gerekenler:
SPF TXT kayıtları
DKIM public key kayıtları
DMARC TXT kayıtları
PTR / Reverse DNS
MX kayıtları
DNSBL / RBL sorguları
Resolver latency
DNS cache
Yanlış veya yavaş DNS çözümleme, mail processing süresini ve doğruluğunu etkileyebilir.
1️⃣4️⃣ False-Positive Yönetimi
Anti-spam sistemlerinde en kritik operasyonel başlıklardan biri false-positive yönetimidir.
False-positive, meşru e-postanın spam olarak değerlendirilmesidir.
İyi bir işletim modeli:
Spam skorlarını izle.
Karantina raporlarını düzenli kontrol et.
Kullanıcı geri bildirimlerini topla.
Whitelist’i sınırlı ve kontrollü kullan.
Kural değişikliklerini kayıt altına al.
Learning dataset’i düzenli besle.
Kritik not:
Her problemi whitelist ile çözmek uzun vadede spam kalitesini bozar.
Önce neden skor aldığını incele.
Sonra kural, symbol veya policy seviyesinde düzelt.
1️⃣5️⃣ Rspamd, SpamAssassin ve PMG Karşılaştırması
| Çözüm | Temel Rol | Güçlü Taraf |
| Rspamd | Anti-spam ve e-posta işleme motoru | Performans, skor sistemi, Lua, modern modüller |
| SpamAssassin | Klasik spam filtering engine | Geniş kural ekosistemi, uzun geçmiş |
| Proxmox Mail Gateway | Hazır mail gateway appliance | Yönetim kolaylığı, gateway deneyimi |
| MailScanner / Amavis | Mail content filtering katmanı | Geleneksel mail filtering mimarileri |
| Commercial SEG | Kurumsal secure email gateway | Vendor desteği, sandbox, DLP, advanced phishing |
Kısa ifade:
Rspamd teknik olarak güçlü ve esnektir.
PMG daha paketli gateway deneyimi sunar.
Commercial SEG gelişmiş enterprise özelliklerle gelir.
1️⃣6️⃣ Kimler İçin Uygun?
Rspamd özellikle şu ekipler için uygundur:
Linux sistem yöneticileri
Mail server yöneten ekipler
Açık kaynak güvenlik ekipleri
Kendi mail gateway mimarisini kurmak isteyen kurumlar
KOBİ ve orta ölçekli işletmeler
Hosting sağlayıcıları
MSSP ekipleri
Üniversite ve araştırma ortamları
DevOps / platform ekipleri
1️⃣7️⃣ Kimler İçin Uygun Olmayabilir?
Rspamd güçlüdür; ancak herkes için en kolay seçenek olmayabilir.
Şu yapılarda hazır gateway çözümü daha uygun olabilir:
Mail server uzmanlığı olmayan ekipler
Karantina ve policy UI beklentisi yüksek kurumlar
7/24 vendor desteği isteyen yapılar
DLP/sandbox/advanced phishing paketi isteyen kurumlar
Regülasyon nedeniyle ticari destek isteyen ekipler
1️⃣8️⃣ Operasyonel İzleme
Rspamd kurulduktan sonra şu metrikler izlenmelidir:
Toplam mail hacmi
Spam oranı
Reject oranı
Greylist oranı
False-positive sayısı
DKIM signing başarısı
DMARC fail oranı
DNS latency
Redis health
Queue length
Rspamd worker durumu
CPU/RAM kullanımı
Bu veriler SIEM, Prometheus, Grafana veya merkezi log sistemlerine aktarılabilir.
1️⃣9️⃣ Sık Yapılan Hatalar
1️⃣ Rspamd’i Tek Başına Mail Gateway Sanmak
Rspamd güçlü bir spam filtering engine’dir. Tam gateway mimarisi için MTA, policy, quarantine, loglama ve operasyonel süreç gerekir.
2️⃣ DNS Altyapısını Zayıf Bırakmak
SPF, DKIM, DMARC, RBL ve reputation kontrolleri DNS’e bağımlıdır.
3️⃣ Çok Agresif Reject Politikası Kullanmak
İlk kurulumda yüksek skorları izlemek, sonra reject seviyelerini kademeli sıkılaştırmak daha güvenlidir.
4️⃣ DKIM Signing’i Test Etmeden Açmak
Yanlış DKIM yapılandırması mail teslim edilebilirliğini olumsuz etkileyebilir.
5️⃣ Redis’i Önemsiz Görmek
Redis, öğrenme ve state verileri için kritik olabilir. Backup ve persistence düşünülmelidir.
6️⃣ Kullanıcı Geri Bildirimi Toplamamak
Spam filtering kalitesi zamanla iyileştirilmelidir. Kullanıcı feedback mekanizması önemlidir.
2️⃣0️⃣ 48s Mini-PoC Planı
- Test ortamında bir Linux sunucu hazırlayın.
- Postfix kurulumunu yapın.
- Rspamd kurun ve Milter entegrasyonunu aktif edin.
- Redis bağlantısını yapılandırın.
- Web UI erişimini güvenli şekilde açın.
- SPF, DKIM ve DMARC testleri yapın.
- Test spam sample ile skor oluşumunu kontrol edin.
add header,greylist,rejecteşiklerini gözlemleyin.- DKIM signing’i outbound test mail ile doğrulayın.
- ClamAV entegrasyonu gerekiyorsa test edin.
- Logları merkezi syslog veya SIEM’e gönderin.
- False-positive ve false-negative örneklerini analiz ederek tuning yapın.
Kısa Tasarım Rehberi
Küçük ortam:
Postfix + Rspamd + Redis + Web UI
Orta ölçek:
Postfix cluster + Rspamd + Redis + ClamAV + merkezi loglama
Kurumsal ortam:
MX gateway tier + Rspamd cluster + Redis HA + SIEM + quarantine workflow + DMARC reporting
Hosting/MSSP:
Multi-domain policy + per-domain DKIM + rate limit + reputation + tenant bazlı raporlama
Sonuç
Rspamd, açık kaynak mail güvenliği ekosisteminde güçlü, hızlı ve esnek bir anti-spam ve e-posta işleme motorudur.
Doğru yapılandırıldığında:
Spam ve phishing sinyallerini skorlar.
SPF/DKIM/DMARC kontrolleri yapar.
DKIM signing sağlayabilir.
URL ve reputation kontrolleriyle zengin analiz sunar.
MTA ile entegre çalışır.
SIEM ve log sistemlerine veri aktarabilir.
Ancak Rspamd’i doğru konumlandırmak önemlidir.
Rspamd tek başına hazır appliance değildir.
Rspamd güçlü bir anti-spam motorudur.
Tam mail gateway deneyimi için MTA, Redis, policy, quarantine, loglama ve operasyon gerekir.
Açık kaynak dünyasında kendi mail security mimarisini kurmak isteyen ekipler için Rspamd, güçlü ve modern bir seçenektir.
Kısa özet:
Spam skoru Rspamd’den gelir.
Mail aksiyonu MTA tarafından uygulanır.
Kimlik doğrulama SPF/DKIM/DMARC ile güçlenir.
Operasyonel kalite tuning ve izleme ile sağlanır.
👨💻 Kredi: Kevin W. paylaşım içeriği referans alınarak teknik olarak düzenlenmiştir.

Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler