Kurumsal E-postanız Neden Spam Dolu?
Kurumsal e-posta gelen kutunuz her gün onlarca reklam, kimlik avı veya spam mesajı alıyorsa, yalnız değilsiniz. Küresel istatistiklere göre, 2024 yılında gönderilen tüm e-postaların %45'inden fazlası spam'dı. Ancak asıl sorun, müşterinizden veya iş arkadaşınızdan gelen gerçek bir e-postanın yanlışlıkla spam klasörüne düşmesi ve sizin onu görmemenizdir.
Çözüm, anti-spam'i tamamen devre dışı bırakmak değil; onu hassas ve akıllıca ayarlamaktır. Bu makalede, anti-spam filtresini hem spam'i durduracak hem de geçerli e-postaları kaçırmayacak şekilde nasıl yapılandıracağınızı öğreneceksiniz. Bu, üç ana aracın birleştirilmesiyle yapılır: içerik filtreleri, kara ve beyaz liste ve algılama hassasiyeti ayarı.
Standart Bir Kurumsal Anti-Spam'in Yapısı
E-posta sunucunuzdaki (MailEnable, hMailServer veya Zimbra gibi) iyi bir anti-spam sistemi birkaç katmandan oluşur. Her katmanın belirli bir görevi vardır ve hepsini doğru ayarlarsanız, gerçek e-postaları feda etmeden spam algılama oranı %98'in üzerine çıkar.
Birinci Katman: Gönderen Doğrulaması (SPF, DKIM, DMARC)
E-postanın içeriğini incelemeden önce, gönderenin gerçekten iddia ettiği kişi olduğundan emin olmalısınız. Bu işi üç DNS kaydı yapar:
- SPF (Sender Policy Framework): Hangi sunucuların sizin alan adınızdan e-posta göndermeye yetkili olduğunu belirtir.
- DKIM (DomainKeys Identified Mail): E-postanın dijital imzasını doğrular.
- DMARC (Domain-based Message Authentication): Geçersiz e-postalarla nasıl başa çıkılacağına dair politikayı belirler.
Alan adınızın bu kayıtlara sahip olup olmadığını kontrol etmek için şu komutu kullanın:
nslookup -type=TXT yourdomain.com
nslookup -type=TXT default._domainkey.yourdomain.com
nslookup -type=TXT _dmarc.yourdomain.com
SPF kaydınız şuna benziyorsa doğru yoldasınız:
v=spf1 mx ip4:185.10.10.10 include:_spf.google.com ~all
Yaygın hata: Birçok sistem yöneticisi SPF kaydının sonunda +all kullanır, bu da "herkes bizim alan adımız adına e-posta gönderebilir" anlamına gelir. Bu, SPF'yi pratikte etkisiz kılar ve anti-spam'inizi kör eder. Her zaman ~all (yumuşak reddetme) veya -all (sert reddetme) kullanın.
İkinci Katman: İçerik Filtresi ve Puanlama
Doğrulamadan sonra sıra içeriği incelemeye gelir. SpamAssassin gibi modern filtreler her e-postaya 0 ile 10 arasında bir puan verir. Puan ne kadar yüksekse, spam olma olasılığı o kadar fazladır. Varsayılan ayarlar genellikle eşiği 5'e ayarlar, ancak bu sayı her kuruluş için uygun değildir.
SpamAssassin'de ince ayar yapmak için local.cf dosyasını düzenleyin:
required_score 5.0
rewrite_header Subject [SPAM]
report_safe 0
use_bayes 1
bayes_auto_learn 1
bayes_auto_learn_threshold_nonspam 0.1
bayes_auto_learn_threshold_spam 12.0
required_score değerini ihtiyacınıza göre değiştirin. Önemli e-postaları kaçırıyorsanız, 6 veya 7'ye yükseltin. Hâlâ çok fazla spam görüyorsanız, 4'e düşürün.
Kara ve Beyaz Liste: Gizli Silahınız
Kara ve beyaz liste, anti-spam'in en basit ve aynı zamanda en etkili araçlarıdır. Sorun şu ki, çoğu yönetici yalnızca kara listeyi kullanır ve beyaz listeyi unutur.
Kara Liste (Blacklist)
Spam gönderdiğini bildiğiniz e-posta adreslerini, alan adlarını veya IP'leri buraya ekleyin. hMailServer'da bunu Anti-spam → Blacklist ayarlarından yapabilirsiniz. Örnek:
spammer@example.com
example-spam-domain.com
203.0.113.25
Ancak dikkatli olun: kara liste yalnızca kesin durumlar içindir. Gmail gibi büyük bir alan adını yanlışlıkla engellerseniz, gerçek e-postaların büyük bir kısmını kaybedersiniz.
Beyaz Liste (Whitelist)
Bu liste kara listeden daha önemlidir. Geçerli olduğunu bildiğiniz gönderenleri ekleyin, böylece asla filtrelenmezler. MailEnable'de SMTP → Filters → Whitelist yolunu kullanın:
client@important-customer.com
partner-domain.com
192.168.1.0/24
Pratik ipucu: En azından ana iş ortaklarınızın alan adlarını, kendi alt alan adlarınızı ve e-posta aldığınız bulut hizmetlerini (ör. notif@aws.amazon.com) beyaz listeye ekleyin. Bu tek başına algılama hatalarının %30-40'ını ortadan kaldırabilir.
Gerçek E-postayı Kaybetmeden Hassasiyet Ayarı
İşin en önemli kısmı, "spam algılama" ile "gerçek e-postayı koruma" arasında denge bulmaktır. Bu üç yöntemle yapılır:
1. Doğrudan Silme Yerine Karantina Klasörü Kullanma
Şüpheli e-postaları asla doğrudan silmeyin. Bunları karantina klasörüne yönlendirin ve sistem yöneticisine günlük bir rapor gönderin. Zimbra'da bu şu komutla yapılır:
zmprov mcf zimbraSpamQuarantineUser admin@yourdomain.com
zmprov mcf zimbraSpamQuarantineEnabled TRUE
Böylece, önemli bir e-posta yanlışlıkla filtrelenirse, 30 güne kadar karantinada kalır ve kurtarılabilir.
2. Bayes Öğrenme Oranını Ayarlama
Bayes filtreleri, e-postalarınızdan öğrenerek daha iyi hale gelir. SpamAssassin'de, filtreye neyin spam olup neyin olmadığını "öğretmeniz" gerekir. Bu, manuel eğitimle yapılır:
sa-learn --spam /path/to/spam-folder/*.eml
sa-learn --ham /path/to/ham-folder/*.eml
Bu komutları haftada bir çalıştırın. 2-3 hafta sonra algılama doğruluğu gözle görülür şekilde artacaktır.
3. E-posta Hacmine Göre Eşik Ayarı
Kuruluşunuz günde 50'den az e-posta alıyorsa, hiçbir gerçek e-postanın kaybolmaması için eşiği 7'ye ayarlayın. Günde 500'den fazla e-posta alıyorsanız, 4 eşiği daha mantıklıdır. Aşağıdaki tablo genel bir kılavuzdur:
- Günde 50'den az e-posta: Eşik 6.5 ila 7.5
- Günde 50 ila 200 e-posta: Eşik 5.5 ila 6.5
- Günde 200'den fazla e-posta: Eşik 4.5 ila 5.5
Kaçınmanız Gereken Yaygın Hatalar
Kurumsal e-posta sunucularını desteklediğim yıllar boyunca, gerçek e-postaların kaybolmasına neden olan birkaç hatayı defalarca gördüm:
Birinci Hata: Büyük Alan Adlarının Tamamını Engelleme
Gmail'den bir spam e-postası gördüğünüzde, tüm gmail.com'u engelleme isteği duyarsınız. Bu felaket bir hatadır. Bunun yerine, yalnızca belirli e-posta adresini veya gönderenin IP'sini engelleyin.
İkinci Hata: Anti-Spam'i Tamamen Devre Dışı Bırakma
Bazı yöneticiler birkaç gerçek e-postayı kaybettiklerinde tüm filtreyi kapatır. Bu, gelen kutusunu spam ile doldurur ve sonunda gerçek e-postaları da kaybedersiniz. Kapatmak yerine eşiği artırın ve karantinayı etkinleştirin.
Üçüncü Hata: Raporları Görmezden Gelme
Çoğu anti-spam sistemi, filtrelenen e-postalar hakkında ayrıntılı raporlar sunar. Bu raporları haftalık olarak inceleyin. Belirli bir alan adının sürekli filtrelendiğini görürseniz, onu beyaz listeye ekleyin veya filtrelenme nedenini araştırın.
Özet ve Pratik Adımlar
Gerçek e-postayı kaybetmeden gelen spam'i azaltmak kademeli bir süreçtir. Bu adımları sırayla uygulayın:
- Alan adınızın SPF, DKIM ve DMARC kayıtlarını kontrol edin ve düzeltin.
- İş ortaklarınızın ve önemli hizmetlerin alan adlarından oluşan bir beyaz liste oluşturun.
- Karantinayı etkinleştirin ve eşiği 5.5'e ayarlayın.
- Bayes filtresini gerçek ve spam e-postalarla eğitin.
- Her hafta filtre raporlarını inceleyin ve ayarları düzeltin.
Kurumsal e-posta altyapınız kapsamlı bir revizyona ihtiyaç duyuyorsa, ServerNet kurumsal e-posta hizmeti profesyonel anti-spam ayarlarıyla bu endişeyi sizden alabilir. Ancak her durumda, bu makalede anlattığımız ilkeleri herhangi bir e-posta sunucusunda uygulayabilirsiniz.
Bu adımları uygulayarak, iki hafta içinde spam'de %80-90 oranında bir azalma görecek ve aynı zamanda önemli e-postaları kaybetme endişesi yaşamayacaksınız. Anahtar nokta, anti-spam'i düzenli olarak ayarlanması ve güncellenmesi gereken dinamik bir araç olarak görmektir, tek seferlik bir ayar değil.