E-posta & SMTP Sunucu

    Zimbra Kurulumu ve Temel Yönetimi

    Zimbra Collaboration sunucusunu sıfırdan kurma, hesap açma ve günlük yönetim komutları.

    11 dk okuma Güncellendi: 25 Ağustos 2026

    Kurumsal e-postayı dışarıdaki bir sağlayıcıya emanet etmek yerine kendi sunucunda toplamak istediğinde karşına çıkan ilk isim genelde Zimbra olur. Sebebi basit: Zimbra kurulumu, Postfix + Dovecot + antispam + webmail + takvim + adres defteri gibi yarım düzine bileşeni tek bir kurulum betiğinin arkasına saklar ve sana bir yönetim paneli verir. Elle kurduğunda iki gün süren bir yığını, doğru hazırlanmış bir sunucuda yarım saatte ayağa kaldırırsın. Ama bu kolaylık, altındaki karmaşıklığın yok olduğu anlamına gelmiyor; yanlış hostname ya da eksik bir PTR kaydı yüzünden ilk günden mailleri spam'e düşen Zimbra kurulumu sayısı hiç az değil.

    Bu rehberde bir Zimbra sunucusunu sıfırdan ayağa kaldırma sürecini gerçekten uygulanabilir sırayla anlatıyorum: hangi sürümü seçeceğin, kurulumdan önce sunucuda ve DNS'te ne yapman gerektiği, install.sh sırasında hangi sorulara ne cevap vereceğin, kurulumdan sonra zmprov ile hesap ve alan adı yönetimi, sertifika kurulumu ve teslimat ayarları. Sonunda da beni en çok destek talebine boğan tuzakları tek tek listeleyeceğim; bunları baştan bilirsen kurulumun ilk haftası çok daha sakin geçer.

    Zimbra Nedir, Hangi Sürümü Seçmelisin#

    Zimbra Collaboration, tek bir sunucu üzerinde e-posta, takvim, kişiler, görevler ve dosya paylaşımını birleştiren bir grup çalışması platformudur. Mimarisi katmanlıdır: MTA katmanında Postfix, teslimat ve depolama katmanında kendi mailbox servisi, dizin katmanında OpenLDAP, önyüz katmanında Jetty tabanlı bir web sunucusu ve antispam/antivirüs tarafında Amavis, SpamAssassin, ClamAV çalışır. Bunların hepsi /opt/zimbra altında, sistemdeki paketlerden bağımsız olarak yaşar. Bu yalıtım, kurulumu kolaylaştırdığı kadar bir kuralı da beraberinde getirir: aynı makinede başka bir mail sunucusu, web sunucusu ya da LDAP servisi çalıştırmaya kalkma.

    Sürüm tarafında iki hat vardır. Ticari lisanslı Network Edition, canlı yedekleme (zmbackup), Outlook uyumluluk konektörü, mobil ActiveSync ve hiyerarşik depolama gibi özellikler getirir. Ücretsiz Open Source Edition ise günlük e-posta ihtiyacını fazlasıyla karşılar ama yerleşik canlı yedekleme ve ActiveSync içermez; bu iki eksiği kendi çözümlerinle kapatman gerekir. Açık kaynak tarafında lisans ve dağıtım politikası son yıllarda birkaç kez değişti, bu yüzden indirmeye başlamadan önce kullanacağın sürümün güncel lisans şartlarını üreticinin kendi sayfasından teyit et. Zimbra ile klasik posta kutusu hizmetleri arasında karar veremiyorsan, kendi mail sunucun mu yoksa hazır bir servis mi karşılaştırmasına bakman toplam maliyeti görmeni kolaylaştırır.

    ÖzellikOpen Source EditionNetwork Edition
    Webmail, takvim, kişilerVarVar
    IMAP / POP3 / SMTPVarVar
    Canlı yedekleme (zmbackup)YokVar
    Mobil ActiveSyncYokVar
    Outlook konektörüYokVar
    Lisans maliyetiÜcretsizKullanıcı başı yıllık

    Sunucu Gereksinimleri ve Kurulum Öncesi Hazırlık#

    Zimbra kaynak konusunda cömert davranmayı sever. Java tabanlı mailbox servisi, OpenLDAP, Amavis ve ClamAV aynı anda ayaktayken 4 GB RAM'lik bir makine sürekli takas alanına düşer ve webmail açılışı saniyeler sürer. Gerçekçi taban çizgisi 8 GB RAM'dir; 50 kullanıcının üzerine çıkacaksan 16 GB ile başlamak ilerideki tüm derdinden ucuza gelir. Disk tarafında sistem için 30 GB ayırıp posta kutularını ayrı bir birime koymak, ileride büyütme yaparken hayatını kurtarır. Depolamanın SSD/NVMe olması özellikle IMAP arama performansında hissedilir fark yaratır; bu tür yükler için VDS ya da bulut sunucu tarafında NVMe'li bir paket seçmek mantıklıdır.

    Kurulum betiğini çalıştırmadan önce yapılması gereken hazırlık, kurulumun kendisinden daha kritiktir. Sırayla:

    1. Sunucunun hostname'ini tam alan adı (FQDN) biçiminde ayarla ve /etc/hosts dosyasına elle yaz.
    2. Sistemde çalışan Postfix, Sendmail, Exim, Apache ve named gibi çakışacak servisleri kaldır ya da durdur.
    3. Alan adının MX kaydını ve mail sunucusunun A kaydını oluştur, yayılmasını bekle.
    4. Sunucunun çıkış IP'si için PTR (rDNS) kaydı talep et.
    5. Güvenlik duvarında gerekli portları aç.
    # 1) Hostname'i FQDN olarak ayarla
    hostnamectl set-hostname mail.firmaniz.com
    
    # 2) /etc/hosts içinde IP -> FQDN -> kısa ad sırası ZORUNLU
    cat >> /etc/hosts <<'EOF'
    185.12.34.56  mail.firmaniz.com  mail
    EOF
    
    # 3) Doğrula: her iki komut da beklediğin değeri dönmeli
    hostname -f          # mail.firmaniz.com
    hostname -s          # mail
    
    # 4) Çakışan servisleri temizle (Debian/Ubuntu)
    systemctl stop postfix apache2 2>/dev/null
    apt-get purge -y postfix exim4 apache2 bind9 2>/dev/null
    

    hostname -f komutu FQDN yerine sadece mail dönerse kuruluma başlama; Zimbra kurulumu tam bu noktada durur ya da daha kötüsü, yanlış hostname ile kurulup her giden mailde bozuk bir HELO adı kullanır. Bu tek satır, sonradan çözmesi en sinir bozucu problemi baştan bitirir.

    Zimbra Collaboration Kurulumu Adım Adım#

    Hazırlık tamamlandıysa asıl kurulum mekanik bir işe dönüşür. Üreticinin sitesinden platformuna uygun tarball'ı indirir, açar ve içindeki install.sh betiğini root olarak çalıştırırsın:

    # Arşivi aç ve dizine gir
    tar xzf zcs-*.tgz
    cd zcs-*/
    
    # Kurulumu başlat (desteklenmeyen dağıtımlarda --platform-override eklenir)
    ./install.sh
    

    Betik önce bağımlılıkları kontrol eder, sonra hangi paketlerin kurulacağını tek tek sorar. Tek sunuculu klasik bir kurulumda zimbra-ldap, zimbra-logger, zimbra-mta, zimbra-dnscache, zimbra-snmp, zimbra-store, zimbra-apache, zimbra-spell ve zimbra-proxy paketlerine Y demek yeterlidir. Ardından DNS kontrolü gelir: betik alan adının MX kaydını sorgular, bulamazsa uyarı verir. Bu uyarıyı görüyorsan DNS'ini düzeltmeden ilerleme.

    Son aşamada karşına metin tabanlı bir yapılandırma menüsü çıkar. Burada zorunlu olarak doldurman gereken tek alan yıldızla işaretlidir ve genellikle yönetici parolasıdır: zimbra-store başlığı altındaki Admin Password seçeneğine gir ve güçlü bir parola belirle. Parolayı elle uydurmak yerine şifre üretici aracıyla üretmen, hem uzunluk hem karakter çeşitliliği açısından daha güvenli olur. Menüde ayrıca varsayılan alan adını da doğrula. Kaydedip çıktığında kurulum birkaç dakika sürer ve sonunda servisleri başlatır.

    # Kurulum sonrası tüm servisleri kontrol et
    su - zimbra -c "zmcontrol status"
    
    # Örnek çıktı:
    #   Host mail.firmaniz.com
    #       amavis                  Running
    #       antispam                Running
    #       antivirus               Running
    #       ldap                    Running
    #       mailbox                 Running
    #       mta                     Running
    #       opendkim                Running
    #       proxy                   Running
    #       stats                   Running
    #       zmconfigd               Running
    

    Herhangi bir satırda Stopped görüyorsan su - zimbra -c "zmcontrol restart" ile yeniden başlat, hâlâ düzelmiyorsa /opt/zimbra/log/mailbox.log ve /var/log/zimbra.log dosyalarına bak. Yönetim paneline https://mail.firmaniz.com:7071 adresinden, kullanıcı webmail'ine ise https://mail.firmaniz.com üzerinden ulaşırsın.

    Yönetim Paneli ve zmprov ile Günlük İşler#

    Zimbra'nın web yönetim paneli günlük işlerin çoğu için yeterlidir ama gerçek hız komut satırındadır. Tüm yönetim komutları zimbra kullanıcısı altında çalışır ve merkezinde zmprov (provisioning) aracı vardır. Yirmi hesabı tek tek panelden açmak yerine bir döngüyle üç saniyede oluşturabilirsin:

    su - zimbra
    
    # Alan adı oluştur
    zmprov cd firmaniz.com
    
    # Tek hesap aç (displayName ile birlikte)
    zmprov ca [email protected] 'GucluParola123!' displayName 'Ahmet Yilmaz'
    
    # Parola sıfırla
    zmprov sp [email protected] 'YeniParola456!'
    
    # Kota ayarla (bayt cinsinden: 5 GB)
    zmprov ma [email protected] zimbraMailQuota 5368709120
    
    # Sınırsız kota
    zmprov ma [email protected] zimbraMailQuota 0
    
    # Takma ad (alias) ekle
    zmprov aaa [email protected] [email protected]
    
    # Tüm hesapları ve alan adlarını listele
    zmprov gaa
    zmprov gad
    
    # Bir hesabın tüm özniteliklerini gör
    zmprov ga [email protected]
    

    Dağıtım listeleri de aynı araçla yönetilir: zmprov cdl [email protected] ile liste açar, zmprov adlm [email protected] [email protected] ile üye eklersin. Kota kavramına ve kullanıcıya nasıl gösterileceğine daha geniş bakmak istersen Dovecot kota yönetimi yazısındaki mantık Zimbra için de büyük ölçüde geçerlidir; sadece komutlar değişir.

    Kuyruk yönetimi de bilmen gereken ikinci konudur. Zimbra'nın MTA'sı Postfix olduğu için klasik Postfix komutları çalışır:

    # Kuyruktaki mailleri say
    postqueue -p | tail -1
    
    # Belirli bir mesajın neden takıldığını gör
    postcat -q ABC123DEF | head -40
    
    # Tüm kuyruğu yeniden dene
    postqueue -f
    

    SSL Sertifikası, DNS ve Teslimat Ayarları#

    Zimbra kurulumu kendi kendine imzaladığı bir sertifikayla gelir; tarayıcı da, Outlook da bundan hoşlanmaz. Ücretsiz ve otomatik yenilenen bir Let's Encrypt sertifikası kurmak birkaç dakikalık iştir. Sertifikayı certbot ile aldıktan sonra Zimbra'nın kendi sertifika yöneticisine devrederiz:

    # Zimbra'nın 80. portunu geçici olarak boşalt
    su - zimbra -c "zmproxyctl stop; zmmailboxdctl stop"
    
    certbot certonly --standalone -d mail.firmaniz.com
    
    # Zimbra'nın beklediği yere kopyala
    cp /etc/letsencrypt/live/mail.firmaniz.com/privkey.pem \
       /opt/zimbra/ssl/zimbra/commercial/commercial.key
    chown zimbra:zimbra /opt/zimbra/ssl/zimbra/commercial/commercial.key
    
    # Zinciri doğrula, sonra dağıt
    su - zimbra -c "zmcertmgr verifycrt comm \
      /opt/zimbra/ssl/zimbra/commercial/commercial.key \
      /etc/letsencrypt/live/mail.firmaniz.com/cert.pem \
      /etc/letsencrypt/live/mail.firmaniz.com/chain.pem"
    
    su - zimbra -c "zmcertmgr deploycrt comm \
      /etc/letsencrypt/live/mail.firmaniz.com/cert.pem \
      /etc/letsencrypt/live/mail.firmaniz.com/chain.pem"
    
    su - zimbra -c "zmcontrol restart"
    

    Sertifikadan sonra sıra teslimat kayıtlarına gelir. Zimbra'nın giden maillerinin Gmail ve Outlook tarafında kabul görmesi için üç DNS kaydı ve bir PTR kaydı şarttır. DKIM anahtarını Zimbra kendisi üretir:

    # Alan adı için DKIM anahtarı üret, çıktıdaki TXT kaydını DNS'e ekle
    su - zimbra -c "/opt/zimbra/libexec/zmdkimkeyutil -a -d firmaniz.com"
    
    # Mevcut anahtarı tekrar görüntülemek için
    su - zimbra -c "/opt/zimbra/libexec/zmdkimkeyutil -q -d firmaniz.com"
    

    DNS tarafında minimum tabloda şu kayıtlar bulunmalıdır:

    KayıtAdDeğer
    Amail185.12.34.56
    MX@10 mail.firmaniz.com.
    TXT (SPF)@v=spf1 mx a ip4:185.12.34.56 -all
    TXT (DKIM)seçici._domainkeyzmdkimkeyutil çıktısındaki değer
    TXT (DMARC)_dmarcv=DMARC1; p=quarantine; rua=mailto:[email protected]
    PTR(IP için)mail.firmaniz.com

    PTR kaydını DNS panelinden değil, IP bloğunun sahibi olan sağlayıcından talep edersin. Bu kaydın nasıl istendiğini ve neden pazarlık payı olmadığını mail sunucusu için rDNS/PTR kaydı yazısında ayrıntılı anlattım. Kurulum bittikten sonra giden bir mailin başlıklarını SMTP test aracı ile üretilen komutlarla incelemek, SPF/DKIM/DMARC üçlüsünün gerçekten geçtiğini görmenin en hızlı yoludur.

    Yedekleme, Güncelleme ve Sık Yapılan Hatalar#

    Open Source Edition'da zmbackup bulunmaz; yedeklemeyi kendin kurgularsın. En pratik yöntem, her posta kutusunu REST arayüzü üzerinden tgz olarak dışarı almaktır:

    #!/bin/bash
    # /opt/zimbra/backup-mailboxes.sh — her hesabı ayrı tgz olarak dışa aktar
    HEDEF="/yedek/zimbra/$(date +%F)"
    mkdir -p "$HEDEF"
    for HESAP in $(zmprov -l gaa); do
      zmmailbox -z -m "$HESAP" getRestURL '//?fmt=tgz' > "$HEDEF/${HESAP}.tgz"
    done
    # LDAP dizinini de al
    /opt/zimbra/libexec/zmslapcat "$HEDEF"
    

    Geri yüklerken aynı yolu tersine çalıştırırsın: zmmailbox -z -m [email protected] postRestURL '//?fmt=tgz&resolve=skip' /yedek/ahmet.tgz. Bu yedekler sunucunun kendi diskinde durduğu sürece yedek sayılmaz; farklı bir makineye ya da nesne depolamaya kopyalanmaları gerekir. Kural setinin tamamı için mail sunucusu yedekleme stratejisi yazısına bakabilirsin.

    Şimdi gerçekten sık gördüğüm hatalar. Birincisi, kurulumdan sonra hostname'i değiştirmek. Zimbra hostname'i LDAP şemasına, sertifikalara ve servis yapılandırmalarına yazar; sonradan değiştirmek onlarca yeri elle düzeltmek demektir. Hostname'i baştan doğru seç. İkincisi, güvenlik duvarında yalnızca 25 ve 443'ü açıp 587, 993 ve 7071'i unutmak; kullanıcılar webmail'e girer ama Outlook bağlanamaz. Üçüncüsü, sunucuya sistem paketleriyle Postfix ya da Apache kurmak; Zimbra'nın kendi Postfix'i 25. portu tutamaz ve MTA servisi sessizce ayağa kalkmaz. Dördüncüsü, disk dolunca LDAP veritabanının bozulması — /opt/zimbra bölümünde en az %20 boş alan bırak ve bunu izle. Beşincisi, zimbra kullanıcısı yerine root ile zmprov çalıştırmaya kalkmak; komut çalışmaz ve yanıltıcı bir hata döner.

    Güncellemede de altın kural şudur: önce anlık görüntü (snapshot) al, sonra yükselt. Yükseltme, kurulumla aynı install.sh betiğiyle yapılır; betik mevcut kurulumu algılar ve veri kaybı olmadan yeni sürüme geçirir. Yine de LDAP ve posta kutusu yedeğini almadan başlama. Bu tür bakım işlerini kendin üstlenmek istemiyorsan sunucu yönetimi hizmeti kurulum, güncelleme ve izleme adımlarını devralır.

    Sıkça Sorulan Sorular#

    Zimbra kurulumu için kaç GB RAM gerekir#

    Gerçekçi taban 8 GB RAM'dir. Zimbra'nın Java tabanlı mailbox servisi tek başına birkaç GB tutar, üstüne ClamAV ve Amavis eklenince 4 GB'lık bir makine sürekli takas alanına düşer ve webmail açılışı yavaşlar. 50 kullanıcının üzerine çıkacaksan 16 GB ile başlaman, ileride büyütmeyle uğraşmandan daha ucuza gelir.

    Zimbra ücretsiz mi#

    Zimbra'nın Open Source Edition'ı lisans ücreti olmadan kullanılabilir, ancak canlı yedekleme, ActiveSync ve Outlook konektörü gibi özellikler yalnızca ticari Network Edition'da bulunur. Açık kaynak sürümün dağıtım ve lisans politikası son yıllarda değişikliğe uğradı, bu yüzden indirmeden önce kullanacağın sürümün güncel şartlarını üreticinin sayfasından teyit etmen doğru olur.

    Zimbra kurulumu ne kadar sürer#

    Hazırlığı doğru yapılmış bir sunucuda kurulum betiği 20 ila 40 dakika arasında tamamlanır. Asıl süre kurulumun kendisinde değil, öncesindeki hazırlıkta geçer: hostname ayarı, çakışan paketlerin kaldırılması, DNS kayıtlarının oluşturulup yayılması ve PTR talebinin sağlayıcı tarafından işlenmesi. DNS yayılmasını beklemek çoğu zaman kurulumdan daha uzun sürer.

    Zimbra'da hesap parolasını komut satırından nasıl değiştiririm#

    zimbra kullanıcısına geçip zmprov sp [email protected] 'YeniParola' komutunu çalıştırman yeterlidir. Parolayı tek tırnak içine almak, içindeki özel karakterlerin kabuk tarafından yorumlanmasını engeller. Kullanıcının bir sonraki girişte parolayı değiştirmesini istiyorsan zmprov ma [email protected] zimbraPasswordMustChange TRUE özniteliğini de ekleyebilirsin.

    Zimbra sertifikası yenilenince ne yapmam gerekir#

    Let's Encrypt sertifikası 90 günde bir yenilendiği için otomatik yenilemeden sonra sertifikanın Zimbra'ya yeniden dağıtılması gerekir. Yenileme kancasına zmcertmgr deploycrt comm komutunu çalıştıran bir betik bağlamak en temiz çözümdür. Dağıtımdan sonra zmcontrol restart ile servislerin yeni sertifikayı okuması sağlanır; aksi halde tarayıcı hâlâ eski sertifikayı görür.

    Zimbra yerine ne kullanmalıyım#

    İhtiyacın sadece posta kutusuysa ve takvim/kişi paylaşımı önemli değilse, Postfix ve Dovecot ikilisiyle kurulmuş daha hafif bir yığın hem daha az kaynak tüketir hem de bakımı daha öngörülebilir olur. Grup takvimi, paylaşılan klasörler ve webmail'in tek panelden yönetimi senin için kritikse Zimbra hâlâ güçlü bir seçenektir. Hiç sunucu yönetmek istemiyorsan hazır bir kurumsal posta kutusu hizmeti toplam maliyet açısından çoğu zaman daha akıllıcadır.

    Kapanış#

    Zimbra kurulumunun başarısı neredeyse tamamen kurulum öncesinde belirlenir. Aklında tutman gereken dört alışkanlık şunlar: hostname'i FQDN olarak baştan doğru ayarla ve /etc/hosts ile doğrula, MX/SPF/DKIM/DMARC ve PTR kayıtlarını kurulum bitmeden hazırla, açık kaynak sürümde yedeklemeyi kendin kurgula ve /opt/zimbra bölümünde her zaman bol boş alan bırak. Günlük yönetimde panele değil zmprov komutlarına alışırsan, yirmi hesaplık bir işi dakikalar yerine saniyeler içinde bitirirsin.

    Bu altyapıyı barındıracak bir makine arıyorsan NVMe diskli VDS ve bulut sunucu paketleri Zimbra'nın kaynak iştahına rahat cevap verir; kurulum, güncelleme ve izleme işlerini üstümüze bırakmak istersen sunucu yönetimi hizmetimiz devreye girer. Kendi sunucunu yönetmeden kurumsal posta kutusu istiyorsan e-posta çözümlerimiz aynı adres yapısını hazır olarak sunar.

    ZimbraMail SunucusuLinux

    Uygulamaya geçmeye hazır mısınız?

    NVMe SSD, ücretsiz SSL ve %99.9 uptime garantisiyle Clou.TR hosting ve sunucu çözümleriyle projenizi hayata geçirin.