Kendi mail sunucunuzu kurmak, Postfix, Dovecot, bir veritabanı, bir spam filtresi, DKIM imzalayıcı ve webmail arayüzünü tek tek kurup birbirine bağlamak demektir. iRedMail kurulumu bu işi tek bir script'e indirger: temiz bir sunucuya bağlanır, birkaç soruya cevap verir ve yarım saat sonra çalışan, TLS'li, spam filtreli, yönetim paneli olan bir posta sistemine sahip olursunuz. Yaptığı şey sihir değil — bileşenleri sizin için kurup uyumlu biçimde yapılandırır.
Bu yazıda kurulum öncesi hazırlığı (hangi sunucu, hangi DNS kayıtları, hangi port), kurulumun adımlarını, kurulum biter bitmez yapmanız gereken kritik işleri (SSL, PTR, SPF/DKIM/DMARC, güvenlik duvarı), yönetim panelinden ilk alan adı ve kutu açmayı, yedekleme ve güncelleme alışkanlıklarını anlatacağım. Ayrıca iRedMail'in size ne verdiğini ve neyi vermediğini net olarak koyacağım, çünkü "kurdum ama Gmail'e mektuplarım gitmiyor" sorunlarının kaynağı genellikle kurulumdan sonraki adımlardır.
Kurulumdan Önce: Sunucu ve Ön Koşullar#
iRedMail temiz bir sistem ister; üzerinde çalışan web sunucusu, veritabanı ya da posta bileşeni bulunan bir makineye kurmayın. Script mevcut yapılandırmaları ezebilir ve geri dönüşü zor bir karmaşa oluşur.
| Gereksinim | Minimum | Rahat çalışma |
|---|---|---|
| RAM | 2 GB | 4 GB ve üzeri |
| Disk | 20 GB | 50 GB + posta için ayrı bölüm |
| İşletim sistemi | Güncel LTS Debian/Ubuntu veya RHEL türevi | Aynı |
| Sunucu türü | Root erişimli VPS/VDS | Aynı |
| IP | Statik, temiz itibarlı | Ayrılmış IP |
Sunucu tarafında tam root erişimi şart olduğundan paylaşımlı hosting üzerinde kurulum mümkün değildir; VDS ya da sanal sunucu paketleri uygun zemini sağlar.
Kurulumdan önce yapılması gereken üç iş vardır ve üçü de kurulum sonrası düzeltmesi zahmetli işlerdir:
- Hostname'i tam nitelikli olarak ayarlayın. iRedMail bunu her yere yazar.
- A ve PTR kayıtlarını oluşturun. PTR kaydını sunucu sağlayıcınızın panelinden talep edersiniz.
- 25 numaralı portun dışa açık olduğunu doğrulayın. Birçok sağlayıcı bunu varsayılan olarak kapalı tutar.
# Tam nitelikli hostname ayarla
sudo hostnamectl set-hostname mail.firmaniz.com
# /etc/hosts içine sabit satırı ekle
echo "185.12.34.56 mail.firmaniz.com mail" | sudo tee -a /etc/hosts
# Doğrula: FQDN dönmelidir
hostname -f
# beklenen: mail.firmaniz.com
# 25 portu dışarı açık mı — bir hedefe bağlanmayı deneyin
timeout 5 bash -c 'cat < /dev/null > /dev/tcp/mx.ornek.com/25' && echo "acik" || echo "kapali"
DNS tarafında kurulum öncesi asgari kayıtlar şunlardır:
mail.firmaniz.com. 3600 IN A 185.12.34.56
firmaniz.com. 3600 IN MX 10 mail.firmaniz.com.
; PTR kaydı sağlayıcı panelinden: 185.12.34.56 -> mail.firmaniz.com
PTR kaydının ileri-geri tutarlı olması, birçok alıcı sunucunun ilk kontrolüdür ve eksikse mektuplarınız daha ilk günden reddedilir.
Kurulum Adımları#
iRedMail resmi paketini indirip açar, script'i root olarak çalıştırırsınız. Kurulum etkileşimlidir ve verdiğiniz cevaplar sistemin tamamını belirler.
# Sistemi güncelle
sudo apt update && sudo apt -y upgrade # Debian/Ubuntu
# sudo dnf -y update # RHEL türevleri
# Paketi indirip aç (sürüm numarasını resmi siteden alın)
cd /root
wget https://github.com/iredmail/iRedMail/archive/refs/tags/<surum>.tar.gz
tar zxf <surum>.tar.gz
cd iRedMail-<surum>
# Kurulumu başlat
sudo bash iRedMail.sh
Script sırayla şunları sorar:
- Posta dizini — varsayılan
/var/vmail. Ayrı bir disk bölümü kullanacaksanız burada belirtin. - Web sunucusu — Nginx varsayılandır ve çoğu kurulum için doğru seçimdir.
- Veritabanı arka ucu — PostgreSQL, MariaDB/MySQL ya da OpenLDAP. Tek sunucu ve orta ölçek için PostgreSQL veya MariaDB yeterlidir; LDAP'ı yalnızca gerçekten LDAP entegrasyonu gerekiyorsa seçin.
- Veritabanı yönetici şifresi — güçlü bir değer üretin, şifre üretici aracını kullanabilirsiniz.
- İlk posta alan adı —
firmaniz.com, hostname değil. - Yönetici şifresi — panel girişi (
[email protected]) için. - İsteğe bağlı bileşenler — Roundcube webmail, iRedAdmin paneli, Fail2ban, netdata gibi.
Kurulum biterken script iRedMail.tips adında bir dosya oluşturur ve tüm şifreleri, panel adreslerini oraya yazar. Bu dosyayı güvenli bir yere kopyalayıp sunucudan silin; düz metin şifre içerir.
# Dosyayı gözden geçirin, güvenli yere aktarın, sonra silin
sudo less /root/iRedMail-<surum>/iRedMail.tips
sudo shred -u /root/iRedMail-<surum>/iRedMail.tips
# Kurulum sonrası yeniden başlatma
sudo reboot
Yeniden başlatmanın ardından servisleri kontrol edin:
sudo systemctl status postfix dovecot nginx rspamd --no-pager | grep -E 'Active|●'
Kurulum Sonrası: Asıl İş Burada Başlıyor#
Script bittiğinde çalışan bir sunucunuz olur, ama teslim edilebilir bir sunucunuz henüz olmaz. Aşağıdaki dört iş tamamlanmadan dışarıya ciddi gönderim yapmayın.
1. Gerçek SSL sertifikası kurun. iRedMail kendi imzaladığı bir sertifikayla gelir ve istemciler bunda uyarı verir. Let's Encrypt sertifikası alın:
sudo apt -y install certbot
sudo certbot certonly --webroot -w /var/www/html -d mail.firmaniz.com
# Postfix ve Dovecot'u yeni sertifikaya yönlendirin
sudo postconf -e 'smtpd_tls_cert_file = /etc/letsencrypt/live/mail.firmaniz.com/fullchain.pem'
sudo postconf -e 'smtpd_tls_key_file = /etc/letsencrypt/live/mail.firmaniz.com/privkey.pem'
sudo systemctl reload postfix dovecot nginx
Dovecot tarafında /etc/dovecot/dovecot.conf içindeki ssl_cert ve ssl_key satırlarını da aynı yollara güncellemeniz gerekir.
2. DKIM anahtarını DNS'e ekleyin. iRedMail kurulumda bir DKIM anahtar çifti üretir; genel anahtarı DNS'e siz eklersiniz:
# Rspamd tabanlı kurulumlarda genel anahtarı yazdır
sudo cat /var/lib/rspamd/dkim/firmaniz.com.dkim.pub
# Kaydı doğrula (seçici adı kurulumda belirlenir, sık kullanılan: dkim)
dig dkim._domainkey.firmaniz.com TXT +short
Anahtar uzun olduğu için tek bir TXT dizesine sığmayabilir; 255 karakter sınırı ve bölme kuralını DKIM TXT kaydı 255 karakter sınırı yazısında anlattım.
3. SPF ve DMARC kayıtlarını yayınlayın.
firmaniz.com. 3600 IN TXT "v=spf1 mx ip4:185.12.34.56 ~all"
_dmarc.firmaniz.com. 3600 IN TXT "v=DMARC1; p=none; rua=mailto:[email protected]; fo=1"
SPF mekanizmalarını doğru seçmek için SPF kaydı yazma rehberi, gelen DMARC raporlarını okumak için DMARC raporu nasıl okunur yazılarına bakabilirsiniz.
4. Güvenlik duvarını ve portları düzenleyin. Açık kalması gereken portlar şunlardır:
| Port | Servis | Kim kullanır |
|---|---|---|
| 25 | SMTP (sunucular arası) | Diğer mail sunucuları |
| 587 | Submission (STARTTLS) | Kullanıcı istemcileri |
| 465 | Submission (implicit TLS) | Kullanıcı istemcileri |
| 993 | IMAPS | Kullanıcı istemcileri |
| 995 | POP3S | Kullanıcı istemcileri |
| 443 | HTTPS | Webmail ve panel |
| 22 | SSH | Yalnızca yönetim, kısıtlayın |
sudo ufw allow 25,80,443,465,587,993,995/tcp
sudo ufw limit 22/tcp
sudo ufw enable
sudo ufw status numbered
Şifresiz 110 ve 143 portlarını kapalı tutun; iRedMail bunları TLS zorunlu olarak yapılandırır ama açık bırakmanın bir faydası yoktur.
iRedMail Tam Olarak Neyi Kuruyor#
Kurulumdan sonra sisteminizde ne olduğunu bilmek, bir sorun çıktığında hangi servise bakacağınızı belirler. iRedMail bir yazılım değil, bir yığın kurucudur; her bileşen kendi yapılandırma dosyasıyla bağımsız çalışmaya devam eder.
| Bileşen | Görevi | Ana yapılandırma |
|---|---|---|
| Postfix | SMTP: mektup alma ve gönderme | /etc/postfix/main.cf |
| Dovecot | IMAP/POP3 erişimi, kimlik doğrulama, teslim | /etc/dovecot/dovecot.conf |
| Rspamd | Spam filtresi, DKIM imzalama ve doğrulama | /etc/rspamd/local.d/ |
| Nginx | Webmail ve panel için web sunucusu | /etc/nginx/sites-enabled/ |
| MariaDB / PostgreSQL / LDAP | Kullanıcı, alan adı ve alias verisi | Arka uca göre |
| Roundcube | Tarayıcıdan posta arayüzü | /opt/www/roundcube/config/ |
| iRedAdmin | Yönetim paneli | /opt/www/iredadmin/settings.py |
| Fail2ban | Kaba kuvvet saldırılarını engelleme | /etc/fail2ban/jail.local |
Bu ayrım pratikte şu anlama gelir: gönderim sorunları Postfix, kullanıcı giriş sorunları Dovecot, spam ve DKIM sorunları Rspamd, panel erişim sorunları Nginx tarafındadır. Servisleri ve dinledikleri portları hızlıca gözden geçirmek için:
# Hangi servis hangi portu dinliyor
sudo ss -tlnp | grep -E ':(25|110|143|465|587|993|995|443)\b'
# Bileşenlerin durumu tek bakışta
sudo systemctl is-active postfix dovecot nginx rspamd fail2ban
Bir bileşenin yapılandırmasını elle değiştirdiğinizde iRedMail'in kendi dosyalarını ezmemeye dikkat edin; mümkün olduğunca local.d gibi üzerine yazma dizinlerini ve postconf -e komutunu kullanın, ana dosyaları elle düzenlemek yükseltmelerde çakışma üretir.
Yönetim Paneli ve İlk Kutular#
iRedAdmin paneline https://mail.firmaniz.com/iredadmin/ adresinden, kurulumda belirlediğiniz [email protected] hesabıyla girersiniz. Ücretsiz sürümde alan adı ekleme, kullanıcı ve alias yönetimi, kota belirleme gibi temel işlemler bulunur.
Panelde ilk yapacaklarınız sırasıyla şunlardır:
- Alan adı kotasını belirleyin — toplam alan ve kutu başına sınır.
- Kullanıcıları oluşturun ve her birine makul bir kota verin.
- Alias'ları tanımlayın —
abuse@,postmaster@,dmarc@adresleri mutlaka bir yere düşmeli. - Catch-all kullanıp kullanmayacağınıza karar verin. Genellikle kullanmamak daha doğrudur; gerekçeleri catch-all e-posta adresi yazısında.
Komut satırından hızlıca kullanıcı eklemek isterseniz iRedMail'in araçları /opt/iredmail/tools/ altındadır:
cd /opt/iredmail/tools
sudo python3 create_mail_user_SQL.py firmaniz.com kullanici1 kullanici2
Webmail arayüzü https://mail.firmaniz.com/mail/ adresinde çalışır. Kullanıcılar masaüstü istemci kullanacaksa IMAP için 993, gönderim için 587 portunu ve tam e-posta adresini kullanıcı adı olarak vermelerini söyleyin; istemci ayarlarının ayrıntısını e-posta istemci kurulumu (Outlook) yazısında bulabilirsiniz.
Bakım, Yedekleme ve Sık Yapılan Hatalar#
iRedMail kurulumla birlikte veritabanı için günlük yedek script'leri yerleştirir (/var/vmail/backup altında), ancak posta dosyalarını yedeklemez. Gerçek bir yedekleme planı için hem veritabanını hem /var/vmail dizinini kapsayan, sunucu dışına kopyalanan bir düzen kurmanız gerekir:
# Posta dizinini uzak sunucuya senkronize et (örnek)
rsync -aH --delete /var/vmail/ [email protected]:/yedek/vmail/
# Veritabanı yedeği (MariaDB örneği)
sudo mysqldump --all-databases --single-transaction \
| gzip > /yedek/db-$(date +%F).sql.gz
Yedeklemeyi kendi altyapınızda tutmak istemiyorsanız yedekleme hizmetimiz bu işi dış bir hedefe alır.
Sık yapılan hatalar ve sonuçları:
PTR kaydını atlamak. En yaygın hata budur. Kurulum sorunsuz görünür, iç gönderimler çalışır, ama dışarıya giden mektuplar reddedilir. Kurulumdan önce halledin.
25 portunun kapalı olduğunu fark etmemek. Birçok sağlayıcı bu portu kötüye kullanım nedeniyle varsayılan olarak kapatır ve açılması talep gerektirir. Kuyruk Connection timed out gerekçesiyle şişer; teşhis için Postfix kuyruk yönetimi yazısına bakın.
Var olan bir sisteme kurmaya çalışmak. Script mevcut Nginx, MariaDB ya da Postfix yapılandırmalarını ezebilir. Her zaman temiz bir sunucuya kurun.
Self-signed sertifikayla devam etmek. Kullanıcılar her bağlantıda uyarı görür ve bazı istemciler bağlanmayı tamamen reddeder. Let's Encrypt kurulumu on dakikalık bir iştir.
Yeni IP'yi ısıtmadan toplu gönderim yapmak. Kurulum bittiğinde IP'niz sıfır geçmişlidir; ilk gün binlerce mektup göndermek doğrudan filtreye takılır. Kademeli plan için mail IP ısıtma (warm-up) planı yazısına bakın.
Güncellemeleri ihmal etmek. Mail sunucusu internete açık bir yüzeydir; otomatik güvenlik güncellemelerini açın ve iRedMail sürüm yükseltmelerini resmi yükseltme rehberine göre yapın, elle paket değiştirmeyin.
Sıkça Sorulan Sorular#
iRedMail ücretsiz mi#
Açık kaynak sürümü ücretsizdir ve bir mail sunucusunun ihtiyaç duyduğu her şeyi içerir: Postfix, Dovecot, Rspamd, Roundcube webmail ve temel yönetim paneli. Ücretli olan iRedAdmin-Pro sürümü, alan adı yöneticisi rolleri, gelişmiş raporlama, ayrıntılı politika yönetimi gibi ek özellikler getirir. Küçük ve orta ölçekli kurulumlarda ücretsiz sürüm çoğunlukla yeterlidir.
iRedMail kurulumu ne kadar sürer#
Temiz bir sunucuda script'in çalışması genellikle 15-30 dakika sürer. Asıl zaman kurulumdan sonraki adımlara gider: DNS kayıtlarının yayılması, SSL sertifikasının alınması, PTR kaydının sağlayıcı tarafında ayarlanması ve istemci testleri. Toplamda yarım günlük bir iş planlamak gerçekçidir; IP ısıtması ise haftalar sürer.
Hangi işletim sistemini seçmeliyim#
Güncel bir LTS Debian veya Ubuntu sürümü en yaygın ve en iyi belgelenmiş seçenektir; RHEL türevleri (Rocky, AlmaLinux) de desteklenir. Belirleyici olan, seçtiğiniz sürümün iRedMail'in desteklediği listede bulunması ve uzun destekli olmasıdır. Mail sunucusu yıllarca ayakta kalacağı için kısa destekli bir ara sürüm seçmeyin.
Paylaşımlı hostingte iRedMail kurabilir miyim#
Hayır. Kurulum root erişimi, servis yönetimi ve kendi portlarını dinleme yetkisi gerektirir; paylaşımlı hosting bunların hiçbirini vermez. En az bir VPS/VDS gerekir. Yalnızca posta kutusuna ihtiyacınız varsa ve sunucu yönetmek istemiyorsanız, hazır bir kurumsal e-posta hizmeti daha az iş çıkarır.
Kurulumdan sonra mektuplarım spam klasörüne düşüyor#
Kurulum tek başına teslimatı garanti etmez. Sırasıyla şunları kontrol edin: PTR kaydı ileri-geri tutarlı mı, SPF kaydı gönderici IP'yi kapsıyor mu, DKIM imzası doğrulanıyor mu, DMARC kaydı yayında mı ve IP'niz kara listelerde mi. Bu beşi tamamsa geriye kalan konu itibardır ve kademeli hacim artışıyla zamanla düzelir.
iRedMail ile Mailu arasında hangisini seçmeliyim#
iRedMail sunucuya doğrudan kurulur, bileşenleri sistem servisleri olarak yönetirsiniz ve klasik Linux yönetimi bilgisiyle her yere müdahale edebilirsiniz. Mailu ise Docker konteynerleri üzerinde çalışır, taşınabilirliği ve yeniden kurulabilirliği yüksektir ama konteyner bilgisi ister. Sunucuyu uzun yıllar aynı makinede tutacaksanız iRedMail, sık taşıma ve sürüm değişimi bekliyorsanız Mailu daha rahattır.
Kapanış#
iRedMail, mail sunucusu kurmanın zor kısmını değil, sıkıcı kısmını çözer: bileşenleri kurar ve birbirine bağlar. Asıl işi kurulumdan sonra siz yaparsınız. Aklınızda dört alışkanlık kalsın: PTR ve 25 portunu kurulumdan önce halledin, kurulum biter bitmez gerçek bir SSL sertifikası ve DKIM/SPF/DMARC kayıtlarını tamamlayın, hem veritabanını hem /var/vmail dizinini sunucu dışına yedekleyin ve yeni IP'nizi kademeli ısıtmadan toplu gönderime başlamayın.
Kurulum için tam root erişimli bir zemin arıyorsanız VDS ve sanal sunucu paketlerimize, hazır yapılandırılmış bir posta yığınıyla doğrudan gönderime başlamak isterseniz SMTP sunucu paketlerimize bakabilirsiniz. Sunucu yönetmek istemiyorsanız kurumsal e-posta çözümlerimiz kutuları sizin için işletir; kurulum sonrası bakım, güncelleme ve izlemeyi devretmek isterseniz sunucu yönetimi hizmetimiz devreye girer.