Mail Relay (Açık Röle) Nedir? Nasıl Engellenir?
Sunucu

Mail Relay (Açık Röle) Nedir? Nasıl Engellenir?

Mail Relay (Açık Röle) Nedir, neden risklidir ve SMTP güvenliği için açık röle nasıl engellenir? Mail sunucusu güvenliği rehberi.

Kürşat Sezgin

Kürşat Sezgin

Teknik Ekip Lideri

2 Ekim 2026
6 dk okuma

E-posta altyapısında küçük bir yapılandırma hatası, sunucunuzu fark etmeden spam kaynağına dönüştürebilir. Mail Relay (Açık Röle) Nedir sorusu da tam bu noktada önem kazanır: Mail sunucunuz gerçekten sadece yetkili kullanıcılar için mi çalışıyor, yoksa internet üzerindeki herkes adına e-posta gönderebiliyor mu?

İçindekiler

Mail Relay (Açık Röle) Nedir

Mail relay, bir e-posta sunucusunun gönderilen mesajı alıp başka bir alıcı sunucuya iletmesidir. Açık röle ise bu iletimin kimlik doğrulama olmadan, herkese açık biçimde yapılmasıdır. Bu durum spam, sahte gönderim ve IP itibar kaybı gibi ciddi güvenlik sorunlarına yol açar.

Normal şartlarda mail relay kontrollü bir işlemdir. Örneğin şirket çalışanı, kurumsal SMTP sunucusuna kullanıcı adı ve şifresiyle bağlanır; sunucu da onun adına alıcıya e-posta gönderir.

Sorun, sunucunun “kim gönderiyor?” sorusunu sormadan her isteği kabul etmesiyle başlar. Böyle bir yapılandırma, saldırganların sunucunuzu toplu spam dağıtımında kullanmasına neden olabilir.

Netlen Platinum Sunucu Kampanyası
TerimAnlamıRisk Durumu
Mail RelayE-postanın bir sunucu üzerinden iletilmesiDoğru yapılandırılırsa güvenli
Açık RöleYetkisiz kişilerin sunucudan mail gönderebilmesiYüksek risk
SMTP RelaySMTP protokolüyle e-posta yönlendirmeKimlik doğrulama şart
Kapalı RelaySadece yetkili kullanıcıya izin veren yapıÖnerilen yapı

Açık Röle Nedir?

Açık röle, SMTP sunucusunun internet üzerindeki herhangi bir kullanıcıya e-posta gönderme izni vermesidir. Kullanıcı doğrulaması, IP kısıtlaması veya alan adı kontrolü yoksa sunucu açık röle hâline gelebilir.

Bu açık, genellikle yanlış yapılandırılmış mail sunucularında görülür. Eski sistemlerde “kolay gönderim” için gevşek ayarlar yapılmış olabilir; fakat bugün bu yaklaşım ciddi bir güvenlik açığıdır.

Açık röle tespit edilen sunucular kısa sürede kara listelere girebilir. Bu da meşru e-postaların bile Gmail, Outlook veya kurumsal alıcılar tarafından reddedilmesine neden olur.

Open Relay Nedir?

Open relay, açık rölenin İngilizce karşılığıdır ve SMTP sunucusunun yetkisiz üçüncü kişilere mail gönderme izni vermesini ifade eder. Teknik olarak “relay access denied” kontrolünün doğru uygulanmadığı sistemlerde görülür.

Open relay sorunu yalnızca spam riski değildir. Aynı zamanda marka itibarını, e-posta teslim oranını ve alan adı güvenilirliğini etkiler.

Bir sunucunun open relay olup olmadığı test edilirken dikkatli olunmalıdır. İzinsiz testler güvenlik ihlali sayılabilir; yalnızca kendi sunucularınızda veya yetki verilen sistemlerde kontrol yapılmalıdır.

Mail Relay Ne İşe Yarar?

Mail relay, e-postanın gönderen sunucudan alıcı sunucuya taşınmasını sağlar. Kurumsal yapılarda, uygulama bildirimlerinde, web sitesi formlarında ve otomasyon sistemlerinde güvenli e-posta gönderimi için kullanılır.

Doğru yapılandırılmış mail relay, e-posta trafiğini merkezi hâle getirir. Böylece log takibi, teslimat analizi, spam kontrolü ve güvenlik politikaları tek noktadan yönetilebilir.

Kullanım alanları:

  • Kurumsal e-posta gönderimi
  • Web sitesi iletişim formları
  • CRM ve ERP bildirimleri
  • Şifre sıfırlama e-postaları
  • Fatura, teklif ve sistem uyarıları

SMTP Relay Nedir?

SMTP relay, Simple Mail Transfer Protocol üzerinden e-postanın bir sunucudan başka bir sunucuya aktarılmasıdır. SMTP, e-posta gönderiminin temel protokolüdür; relay ise bu gönderimin yönlendirme aşamasını ifade eder.

SMTP relay özellikle uygulama tabanlı e-posta gönderimlerinde kullanılır. Örneğin bir e-ticaret sitesi, sipariş onayını doğrudan kendi uygulamasından değil, yetkili SMTP relay sunucusu üzerinden gönderebilir.

Bu yapı teslim edilebilirliği artırır; çünkü SPF, DKIM, DMARC, TLS ve IP itibarı gibi kontroller merkezi biçimde yönetilebilir.

SMTP Relay Ne İşe Yarar?

SMTP relay, e-posta gönderim sürecini güvenli, izlenebilir ve ölçeklenebilir hâle getirir. Özellikle çok sayıda sistemin aynı anda mail göndermesi gereken yapılarda, tek tek sunucu yönetmek yerine merkezi relay kullanılır.

Bunun en pratik faydası kontrol ve raporlamadır. Hangi uygulamanın ne zaman, kime ve hangi sonuçla e-posta gönderdiği izlenebilir.

Kullanım SenaryosuSMTP Relay Faydası
Web formuSpam klasörüne düşme riskini azaltır
CRM bildirimiMerkezi gönderim kaydı sağlar
E-ticaret mailiSipariş ve kargo e-postalarını düzenli iletir
Sunucu uyarılarıKritik alarmların takip edilmesini kolaylaştırır
Toplu bildirimLimit ve oran kontrolü yapılmasını sağlar

Mail Sunucusu Relay

Mail sunucusu relay, bir posta sunucusunun gelen gönderim talebini işleyip alıcı alan adına yönlendirmesidir. Buradaki kritik nokta, sunucunun yalnızca yetkili kaynaklardan gelen gönderimleri kabul etmesidir.

Yetkilendirme genellikle üç yöntemle yapılır:

  1. Kullanıcı adı ve şifre ile SMTP authentication
  2. Güvenilir IP adresi tanımlama
  3. Alan adı ve gönderici politikası kontrolü

Yanlış yapılandırılmış bir mail sunucusunda “her IP’den relay kabul et” benzeri ayarlar büyük risk oluşturur. Bu ayarlar canlı sistemlerde kesinlikle kullanılmamalıdır.

SMTP Sunucusu Nedir?

SMTP sunucusu, e-posta gönderiminden sorumlu posta sunucusudur. Kullanıcıdan veya uygulamadan gelen e-postayı alır, alıcı adresin alan adına göre hedef sunucuyu bulur ve mesajı iletmeye çalışır.

SMTP sunucuları genellikle 25, 587 ve 465 numaralı portlarla ilişkilidir. Port 25 sunucular arası aktarımda, 587 kimlik doğrulamalı gönderimde, 465 ise SSL/TLS tabanlı gönderimde kullanılır.

PortKullanım AmacıNot
25Sunucular arası SMTP iletimiSpam nedeniyle bazı ağlarda kısıtlanabilir
587Kimlik doğrulamalı mail gönderimiModern istemciler için önerilir
465SMTPS / SSL bağlantısıSağlayıcı politikasına göre kullanılır
2525Alternatif SMTP portuBazı servislerde yedek porttur

SMTP Mail Gönderimi

SMTP mail gönderimi, e-posta istemcisi veya uygulamanın SMTP sunucusuna bağlanarak mesajı teslim etmesiyle başlar. Sunucu, kimlik doğrulamasını yapar ve alıcı sunucuyla iletişime geçer.

Sağlıklı SMTP gönderimi için yalnızca kullanıcı adı ve şifre yeterli değildir. DNS kayıtlarının da doğru yapılandırılması gerekir.

Kontrol edilmesi gereken temel kayıtlar:

  • SPF: Hangi sunucuların alan adınız adına mail gönderebileceğini belirtir.
  • DKIM: Mesajın değiştirilmediğini kriptografik imzayla doğrular.
  • DMARC: SPF ve DKIM sonuçlarına göre alıcı sunucuya politika bildirir.
  • PTR / Reverse DNS: Gönderen IP’nin alan adıyla uyumunu güçlendirir.

Mail Relay Sunucusu

Mail relay sunucusu, e-postaları alıp hedef posta sunucularına ulaştıran ara gönderim sunucusudur. Kurumsal yapılarda farklı sistemlerden gelen e-postaları tek noktadan yönetmek için kullanılır.

İyi tasarlanmış bir mail relay sunucusu yalnızca gönderim yapmaz; aynı zamanda log tutar, kota uygular, güvenlik denetimi yapar ve anormal trafiği sınırlar.

Güvenli mail relay sunucusunda bulunması gerekenler

  • SMTP authentication zorunluluğu
  • IP bazlı erişim kısıtlaması
  • TLS desteği
  • Gönderim limiti
  • SPF, DKIM, DMARC uyumu
  • Kara liste takibi
  • Detaylı loglama

SMTP Relay Sunucusu

SMTP relay sunucusu, uygulama ve kullanıcıların e-posta gönderimini SMTP protokolüyle yöneten sunucudur. Özellikle web uygulamaları, izleme sistemleri ve kurumsal yazılımlar için güvenilir bir gönderim katmanı sağlar.

Bu sunucularda gönderim limiti belirlemek önemlidir. Bir hesabın dakikada veya saatte olağan dışı sayıda mail göndermesi, ele geçirilmiş hesap işareti olabilir.

Güvenlik ÖnlemiNe Sağlar?Öncelik
SMTP AUTHYetkisiz gönderimi engellerYüksek
TLSBağlantıyı şifrelerYüksek
Rate limitToplu kötüye kullanımı azaltırYüksek
IP kısıtıSadece güvenilir kaynaklara izin verirOrta/Yüksek
Log analiziAnormal gönderimi tespit ederYüksek

Açık SMTP Relay

Açık SMTP relay, SMTP sunucusunun kimlik doğrulama yapmadan dış kaynaklardan gelen e-postaları başka alan adlarına iletmesidir. Bu, mail altyapısında en hızlı istismar edilen hatalardan biridir.

Açık SMTP relay olup olmadığını anlamanın belirtileri şunlardır:

  • Mail kuyruğunda olağan dışı artış
  • Bilinmeyen alıcılara yoğun gönderim
  • IP adresinin kara listeye girmesi
  • Sunucu kaynak kullanımında ani yükseliş
  • Geri dönen spam bildirimleri

Uyarı: Açık relay testlerini yalnızca kendi sistemlerinizde yapın. Yetkisiz sistemlerde deneme yapmak güvenlik ve hukuk açısından sorun doğurabilir.

Açık Mail Relay

Açık mail relay, e-posta sunucunuzun spam gönderenler tarafından aracı olarak kullanılabilmesidir. Bu durum yalnızca teknik bir hata değil, doğrudan itibar ve teslimat problemidir.

Açık mail relay engellemek için şu kontroller yapılmalıdır:

  1. Relay iznini yalnızca yerel ağ, güvenilir IP veya doğrulanmış kullanıcılarla sınırlayın.
  2. SMTP AUTH kullanmadan dış alana gönderime izin vermeyin.
  3. Varsayılan mail sunucusu ayarlarını canlıya almadan önce test edin.
  4. Loglarda bilinmeyen gönderici ve alıcı desenlerini kontrol edin.
  5. Kara liste durumunu düzenli izleyin.

Mail Relay Güvenliği

Mail relay güvenliği, yalnızca açık röleyi kapatmakla sınırlı değildir. Doğru yetkilendirme, DNS doğrulama, şifreli bağlantı, oran sınırlama ve log takibi birlikte uygulanmalıdır.

Pratik bir güvenlik yaklaşımı şöyle olmalıdır:

  • En az yetki prensibiyle relay izni verin.
  • Uygulama bazlı ayrı SMTP kullanıcıları oluşturun.
  • Aynı şifreyi farklı servislerde kullanmayın.
  • Başarısız SMTP giriş denemelerini izleyin.
  • Eski TLS sürümlerini devre dışı bırakın.

İpucu: Web sitesi formları için ana kurumsal mail hesabını kullanmak yerine, sadece o uygulamaya özel sınırlı yetkili SMTP hesabı oluşturmak daha güvenlidir.

SMTP Güvenliği

SMTP güvenliği, e-posta gönderiminin kimlik doğrulamalı, şifreli ve izlenebilir olmasını hedefler. Güvenli olmayan SMTP yapılandırmaları hem veri sızıntısına hem de yetkisiz gönderime yol açabilir.

Dikkat edilmesi gereken başlıca noktalar:

  • Port 587 üzerinden kimlik doğrulamalı gönderim tercih edilmeli.
  • TLS zorunlu hâle getirilmeli.
  • Zayıf şifreler engellenmeli.
  • Brute force denemeleri sınırlandırılmalı.
  • SPF, DKIM ve DMARC kayıtları düzenli kontrol edilmeli.

SMTP güvenliği, tek seferlik kurulum işi değildir. Mail trafiği değiştikçe kayıtlar, limitler ve erişim izinleri de gözden geçirilmelidir.

Mail Sunucusu Güvenliği

Mail sunucusu güvenliği; SMTP, IMAP, POP3, DNS, kullanıcı hesapları ve sunucu işletim sistemi katmanlarını birlikte kapsar. Açık röle kapatılsa bile zayıf parola veya güncel olmayan yazılım yeni riskler doğurabilir.

Temel güvenlik kontrol listesi:

KontrolNeden Önemli?
Güncel yazılımBilinen açıkları azaltır
Güçlü parola politikasıHesap ele geçirmeyi zorlaştırır
2FA desteğiKullanıcı hesabını ek katmanla korur
Relay kısıtlamasıAçık röle riskini engeller
Log takibiErken uyarı sağlar
YedeklemeVeri kaybına karşı koruma sağlar

E-posta Relay Nedir?

E-posta relay, bir e-postanın gönderici sistemden alıcı posta sistemine ulaştırılması için ara sunucu üzerinden taşınmasıdır. Kavram olarak mail relay ile aynı temele dayanır.

Bu yapı, özellikle uygulama kaynaklı gönderimlerde önemlidir. Örneğin bir muhasebe programı doğrudan alıcı sunucuya mail göndermek yerine, yetkili e-posta relay sunucusu üzerinden gönderim yapar.

Böylece gönderim politikaları merkezi yönetilir ve güvenlik kontrolleri tek noktada uygulanır.

E-posta Sunucusu Relay

E-posta sunucusu relay, kurumsal mail trafiğinin güvenli biçimde yönlendirilmesini sağlar. Burada doğru yapılandırma yapılmazsa sunucu, fark edilmeden kötüye kullanılabilir.

Sağlıklı bir relay mimarisi için:

  • Hangi IP’lerin relay yapabileceği açıkça tanımlanmalı.
  • Harici gönderimlerde SMTP AUTH zorunlu olmalı.
  • Uygulamalara ayrı kullanıcı hesapları verilmeli.
  • Gönderim hacmi ve hata oranları izlenmeli.
  • DNS doğrulama kayıtları eksiksiz olmalı.

Sıkça Sorulan Sorular

Mail relay zararlı mı?

Mail relay tek başına zararlı değildir; e-posta sistemlerinin doğal bir parçasıdır. Risk, relay işleminin yetkisiz kullanıcılara açık bırakılmasıyla ortaya çıkar. Doğru yapılandırılmış relay sunucusu, kurumsal e-posta gönderimini güvenli ve izlenebilir hâle getirir. Açık röle durumunda ise sunucu spam gönderiminde kullanılabilir, IP kara listeye girebilir ve meşru e-postalar alıcılara ulaşmayabilir.

Açık röle nasıl anlaşılır?

Açık röle genellikle olağan dışı mail kuyruğu, bilinmeyen alıcılara yoğun gönderim, sunucu yükünde artış ve kara liste bildirimleriyle anlaşılır. Mail loglarında tanımadığınız IP adreslerinden farklı alan adlarına gönderim denemeleri görülüyorsa relay ayarları kontrol edilmelidir. En güvenli yöntem, yetkili sistem yöneticisinin yapılandırmayı incelemesi ve kontrollü test yapmasıdır.

SMTP relay ile mail relay aynı mı?

SMTP relay, mail relay işleminin SMTP protokolü üzerinden yapılan biçimidir. Günlük kullanımda iki terim çoğu zaman aynı anlamda kullanılır. Mail relay daha genel bir kavramken SMTP relay teknik protokolü belirtir. E-posta gönderiminin büyük kısmı SMTP üzerinden gerçekleştiği için kurumsal altyapılarda iki ifade pratikte aynı süreci anlatır.

Açık SMTP relay neden tehlikelidir?

Açık SMTP relay, saldırganların sizin sunucunuzu kullanarak başkalarına e-posta göndermesine izin verir. Bu durum spam, phishing ve kötü amaçlı kampanyalarda sunucunuzun aracı yapılmasına neden olabilir. Sonrasında IP adresiniz kara listeye alınabilir, alan adı itibarınız düşebilir ve gerçek kullanıcılarınızın e-postaları bile reddedilebilir.

Mail sunucusunda relay nasıl kapatılır?

Relay kapatma işlemi kullanılan mail sunucusuna göre değişir; ancak temel prensip aynıdır. Sunucu yalnızca kimliği doğrulanmış kullanıcılara, yerel ağa veya izin verilen IP adreslerine relay hakkı vermelidir. Dış kaynaklardan gelen ve farklı alan adlarına gönderilmek istenen mesajlar reddedilmelidir. Değişiklikten sonra loglar ve test gönderimleri mutlaka kontrol edilmelidir.

SPF, DKIM ve DMARC açık röleyi engeller mi?

SPF, DKIM ve DMARC açık röleyi doğrudan kapatmaz; fakat e-posta kimlik doğrulamasını güçlendirir. Açık röle sorunu mail sunucusu yapılandırmasıyla ilgilidir. Buna rağmen bu DNS kayıtları, alan adınız adına yetkisiz gönderimlerin tespit edilmesine ve alıcı sunucuların doğru karar vermesine yardımcı olur. Güvenli yapı için relay kısıtlarıyla birlikte kullanılmalıdır.

Port 25 açık olursa açık röle olur mu?

Port 25’in açık olması tek başına açık röle anlamına gelmez. Mail sunucuları, diğer posta sunucularıyla iletişim kurmak için port 25’i kullanabilir. Risk, bu port üzerinden gelen herkesin kimlik doğrulama olmadan dış alan adlarına mail gönderebilmesidir. Yani belirleyici olan port değil, relay izinlerinin nasıl yapılandırıldığıdır.

Web sitesi formları için SMTP relay kullanılmalı mı?

Evet, web sitesi formları için doğrulanmış SMTP relay kullanmak genellikle daha sağlıklıdır. PHP mail gibi kontrolü zayıf yöntemler teslimat sorunlarına ve spam riskine yol açabilir. SMTP relay ile gönderimler kimlik doğrulamalı yapılır, loglanır ve SPF/DKIM/DMARC uyumu daha kolay yönetilir. Ayrıca form kötüye kullanılırsa oran sınırlamasıyla zarar azaltılabilir.

IP kara listeye girdiyse ne yapılmalı?

Önce kara listeye girme nedeni bulunmalıdır. Açık röle, ele geçirilmiş hesap, zayıf parola veya zararlı yazılım kaynaklı spam gönderimi olabilir. Sorun düzeltilmeden kara listeden çıkış başvurusu yapmak kalıcı çözüm sağlamaz. Relay ayarları, loglar, kullanıcı hesapları ve DNS kayıtları kontrol edildikten sonra ilgili kara liste sağlayıcısına kaldırma talebi gönderilebilir.

Mail relay güvenliği için en önemli ayar nedir?

En kritik ayar, yetkisiz relay işlemini engellemektir. Bunun için SMTP authentication zorunlu olmalı, güvenilir IP listesi dikkatli yönetilmeli ve dış alanlara gönderim yalnızca yetkili kullanıcılarla sınırlandırılmalıdır. Buna ek olarak TLS, güçlü parola, gönderim limiti ve log izleme uygulanmalıdır. Tek bir ayara güvenmek yerine katmanlı güvenlik yaklaşımı tercih edilmelidir.

İlgili içerikler

  • SMTP Nedir? E-posta Gönderimi Nasıl Çalışır?
  • SPF Kaydı Nedir ve Nasıl Oluşturulur?
  • DKIM Nedir? Mail İmzası Nasıl Çalışır?
  • DMARC Nedir? Alan Adı E-posta Güvenliği
  • Mail Sunucusu Güvenliği İçin Kontrol Listesi

E-posta altyapınızda açık röle riski olup olmadığından emin değilseniz, sunucu ayarlarınızı düzenli kontrol etmek iyi bir başlangıçtır. Kurumsal mail ve sunucu yapılandırmalarında güvenli SMTP kullanımı, doğru DNS kayıtları ve log takibi birlikte ele alınmalıdır; ihtiyaç halinde Netlen üzerinden mail altyapısı ve sunucu hizmetleri hakkında teknik destek seçeneklerini değerlendirebilirsiniz.

Netlen'i Google'da Takip Edin

En güncel rehberlerimize, duyurularımıza ve teknik içeriklerimize Google üzerinden öncelikli ulaşmak için Netlen'i tercih ettiğiniz kaynaklar arasına ekleyin.

GoogleGoogle'da Tercih edilenkaynak olarak ekleyin
mail relayaçık rölesmtp güvenliği

Bu yazıyı paylaşın

Kürşat Sezgin

Yazar Hakkında

Kürşat Sezgin

Teknik Ekip Lideri

Netlen'de teknik ekip lideri olarak sunucu yönetimi, ağ güvenliği ve web teknolojileri alanında sistem yönetimi ve teknik destek sağlıyorum. Zaman zaman bu konularda teknik blog yazıları da paylaşıyorum.

Yorumlar

Bu yazı hakkında okuyucu yorumları