Burak OK

Postfwd Kurulum ve Ayarları

Postfwd, Postfix mail sunucusu için bir eklenti veya filtreleme motorudur. Postfix, Linux ve diğer Unix benzeri işletim sistemleri üzerinde çalışan bir açık kaynaklı bir mail transfer servisidir. Postfwd, Postfix sunucusuna gelen/giden e-postaların filtrelenmesi, doğrulanması ve yönlendirilmesi için bir araçtır.

Postfwd, birçok farklı filtreleme özelliği sunar, örneğin gönderen IP adresi veya alan adı, alıcı adresi, e-posta boyutu veya başlık bilgisi gibi özelliklere göre filtreleme yapabilir. Bu sayede istenmeyen e-postaları engellemek veya doğrulanmış e-postaları öncelikli olarak teslim etmek gibi işlemleri yapabilir.

Postfwd, ayrıca bir dizi güvenlik özelliği de sunar, örneğin spam e-postalarını engelleme, virüslü e-postaları tespit etme ve engelleme, kimlik avı (phishing) e-postalarını tespit etme ve engelleme gibi özellikleri vardır. Bu nedenle, Postfwd, Postfix sunucusunu daha güvenli hale getirmek için kullanılabilir.

Kurulum Adımları :

https://postfwd.org/ web sitesi üzerinden güncel versiyonunu kurabilirsiniz.

wget https://postfwd.org/postfwd-2.03.tar.gz

Aşağıdaki komut ile çektiğimiz dosyayı çıkarıyoruz.

tar -xzvf postfwd-2.03.tar.gz

Sırasıyla aşağıdaki adımları uygulamanız gerekmektedir.

cp ./postfwd/sbin/postfwd3 /usr/local/bin/postfwd3
mkdir /etc/postfwd
cp ./postfwd/etc/postfwd.cf /etc/postfwd/postfwd.cf
groupadd postfwd
useradd -g postfwd -d /var/empty -s /bin/false -c "postfwd daemon user" postfwd
passwd -l postfwd

etc/systemd/system/ altında postfwd3.service adında dosya oluşturarak aşağıdakileri içerisine yazıyoruz.

nano /etc/systemd/system/postfwd3.service
[Unit]
Description=Postfix firewall daemon

[Service]
Type=forking
ExecStart=/usr/local/bin/postfwd3 --summary=3600 --cache=600 \
    --cache-rbl-timeout=3600 --cleanup-requests=1200 --cleanup-rbls=1800 \
    --cleanup-rates=1200 --daemon --file=/etc/postfwd/postfwd.cf \
    --interface=127.0.0.1 --port=10045 --umask=112 \
    --pidfile=/var/run/postfwd.pid --logname=postfwd --user=postfwd \
    --group=postfwd

ExecStop=/usr/local/bin/postfwd3 --file=/etc/postfwd/postfwd.cf \
    --pidfile=/var/run/postfwd.pid --kill

ExecReload=/usr/local/bin/postfwd3 --file=/etc/postfwd/postfwd.cf \
    --pidfile=/var/run/postfwd.pid --reload

[Install]
WantedBy=multi-user.target

Daha sonra filtreleme için postfwd.cf dosyası içerisine kurallarımızı yazabiliriz. https://postfwd.org/doc.html üzerinde kullanabileceğiniz filtrelemeler mevcuttur. Örnek olarak aşağıda saatlik ve günlük olarak limitleme bulunmaktadır.

id=RULE-01
    action=rate(sender/100/3600/421 4.7.1 - Saatlik 100 Mail Kotası Geçildi)


id=RULE-02
    action=rate(recipient/500/1440/421 47.2 - Günlük Mail Kotası Geçildi.)


Mail adresi başı saatlik ve günlük limitleme yapabilirsiniz.

Dosyayı kayıt ettikten sonra postfix entegrasyonu için postfix master.cf dosyasına girerek aşağıdaki komutu eklememiz gerekmektedir.

!! SMTP kısmında bir limitleme olacağı için bunu yanlış yere yazmanız probleme neden olabilir. !!

nano /etc/postfix/master.cf

-o smtpd_sender_restrictions=check_policy_service,inet:127.0.0.1:10045 

Son olarak postfix ve postfwd servislerini restart etmeniz gerekmektedir.

service postfwd3 restart
service postfix restart
Exit mobile version