Relay ayarlarının Mcrosoft Exchange Server üzerinde oluşturmuş olduğu güvenlik risklerini sizlere paylaşmış ve Exchange server Relay ayarları için SMTP Relay Server Kurulması gerektiğini yada SMTP Gateway  Güvenlik ürünlerine bu Relay görevinin devredilmesini belirtmiştik..

Yapmış olduğumuz bu ufak dokunuşlar ile Exchange Server güvenliğini ve olması muhtemel performans problemlerini engellemiştik.

Fakat, Relay ayarları Exchange Server üzerinde güvenlik tehtiti oluşturduğu gibi relay yapan domain içinde itibar riskini barındırmaktadır.

Yanlış yapılan bir relay ayarı, Exchange Server güvenliğine, Exchange Server performansına etki edeceği gibi sahip olduğunuz domainin kirlenmesine, onun kara liste içine girmesine de neden olabilmektedir.

Bu çalışmamız da Relay Doman nedir, niçin yapmalıyız bunları paylaşacağız.

Relay ‘in çalışma mantığını artık bilmekteyiz.

Bir uygulama yada bir cihaz insan eli dokunmadan, otomatik olarak ileti gönderiyorsa ve biz bu mail gönderimi için Exchange server üzerinde izin verdiysek, buna Relay demekteyiz.

Bu relay ayarlarının risklerini de biliyoruz.

Relay yapan uygulama yada cihaz zehirlendiği zaman, bir zombi client olduğu zaman istenmeyen durumları oluşturur, Exchange Server güvenliğini ve performansına etki edebilir.

Bu durumun olmaması için SMTP Authentication gibi ek kimlik denetiminin yapılması gerekmekte ve mümkünse eğer Relay izinlerinin bir SMTP Server ‘a yada SMTP Gateway güvenlik cihazına devredilmesi gerekmekte.

Bu öneriler olası bir tehtit için alınması gereken önlemlerdir.

Peki ama ortada bir tehtit yoksa. Relay yapan uygulama doğası gereği birden fazla maili sürekli, arka-arkaya gönderiyorsa ne olacak.

Ayrılmış ve bu ihtiyaç için tasarlanmış bir Relay Server, öneriden çıkacak ve bu ihtiyaç için zorunlu olacaktır.

İşin birde başka bir boyutu var.

Bu relay iletileri için yeterli bilgi işlem kaynağını ayırdık. SMTP Gateway cihazını yada uygulamasını uygun kapasitede de ayırdır.

Relay iletileri için yeterli band genişliğini de hazırladık.

Herşey olması gerektiği gibi, bizler Relay postalarının gitmesi için bütün el verişli ortamı hazırladık.

Peki ama bu alt yapının bizlere oluşturacağı başka riskler var mı varsa bunlar nedir?

Duralım ve düşünelim.

Arka arkaya gönderilecek, çok fazla sayıda olan e-postalar bize nasıl zarar verebilir?

Cevabı basit, kullanmakta olduğumuz isim, güvenlik otoriteleri tarafından kara listeye alınabilir ve göndermiş olduğunuz her bir relay maili ve ayrıca kullanıcıların göndermiş olduğu her bir mail de karşı taraf da spam mail, istenmeyen mail olarak işaretlenebilir.

Çünkü bir kullanıcının gün içinde gönderebilecek olduğu e-posta sayısı ve onun da ortalaması bellidir. 5, 10, 20 ve belki de 50 yada 100.

Microsoft Exchange server üzerinde ki limitlerde belli. Varsayılan değer de her bir kullanıcı bir dakika içinde en fazla 6 adet e-posta gönderebilir.

Bunun limiti ve sınırı vardır ve daha fazlasını isterseniz eğer Exchange Server üzerinde Message Rate Limits ve Throttling ayarlarını değiştirmeniz gerekmektedir.

Pera Bilgi Sistemleri blog sayfasında bu işlemlerin nasıl yapıldığını “Microsoft Exchange Server E-posta Hızı” konu başlığı ile paylaştık.

Bu limitler Exchange server Transport ayarlarında yapılmakta ve Send Connector, Receive Connector, User Limit ve Relay Connector olmak üzere farklı alt başlıklarda bu limitleri değiştirebilirsiniz.

Kaynakları arttırmak, band genişliğini arttırmak, özel izinler vermek ve bir takım ince dokunuşları da yapmak bizim elimizde.

Fakat, alt yapı hazır olsa bile bizler bu yoğunlukta bir e-posta gönderimi yaparsak eğer karşı taraf bizi engelleyebilir.

Relay e-postalarını ve kullanıcı e-postalarını alacak olan sistemler bunları ayıramaz ve tek elden çıkan domain isminizi yada IP adresinizi kara listeye alabilirler.

Bu sebepten ötürü Relay Server güvenlik izinleri ve alt yapı hazırlıkları haricinde domain seviyesinde de ayırma işlemlerini yapmalısınız.

Görmüşsünüzdür zaten.

Bir firma var, firmaismi.com olarak kullanıcılara ayırdığı bir domain ismi var ve bu gibi relay izinleri içinde bülten.firmaismi.com olarak alt domaini yada bir başka domain ismi var.

Bunun nedeni, otomatik gönderilen e-postalar, eş zamanlı olarak aynı anda binlerce kişiye ulaşacaksa eğer domain itibarına etki edebilir.

Kirlenen bir domain içinde bulunan gerçek bir kullanıcı da iletilerini karşı tarafa gönderemeyebilir.

Bu sebepten ötürü, Relay domaini ile kullanıcı domainleri ayrılmakta ve domain ismi ile birlikte farklı IP adresi üzerinden reklam mailleri gönderilmektedir.