MailEnable’da Spam Kaynağını Bulma

⚠️ Önce şunu bilin: Kara listeden çıkarma talebi son adımdır. Kaynağı kapatmadan çıkarma istemek IP’nizi hemen yeniden listeler ve self-service çıkarma hakkınızı yakar. Bkz. çıkarma öncesi kontrol listesi.

Windows tarafında MailEnable ile spam kaynağını bulmaya dair Türkçe kaynak neredeyse yoktur. Bu makale, grafik konsol üzerinden yürüyen, komut satırı gerektirmeyen bir akış sunar. Platform emin değilseniz teşhis akışına bakın (Windows sunucular genelde 3389/RDP ile yönetilir).

SMTP Activity Log’unda Relay Hakkı Alan Kutuyu Bulma

SMTP aktivite logunda kimlik doğrulayıp gönderim yapan kutuyu bulmak için AUTH veya Authenticated araması yapın. Log satırının anatomisinde kutu adı satırın sonunda yer alır; aynı kutu adı defalarca ve yüksek frekansta görünüyorsa şüphelidir.

REM Log dizininde AUTH içeren satırları PowerShell ile sayma
Select-String -Path "C:\Program Files\Mail Enable\Logging\SMTP\*.log" -Pattern "AUTH" |
  ForEach-Object { ($_ -split ' ')[-1] } | Group-Object | Sort-Object Count -Descending | Select-Object -First 10

Outbound Kuyruğundan Mesaj İnceleme

MailEnable konsolunda SMTP → Queues → Outbound altında bekleyen mesajlara sağ tıklayıp Message Information penceresini açın. Bu pencere, mesajı gönderen mailbox adını ve client IP adresini gösterir — kaynağı doğrudan ele verir.

AUTH.TAB Dosyasında Zayıf Parola Denetimi

Hesap ve parola tablosu AUTH.TAB dosyasındadır. Ele geçirilen kutuların çoğu zayıf/tahmin edilebilir parolaya sahiptir; şüpheli kutuyu bulduktan sonra parolayı derhal güçlü bir değerle değiştirin.

Önemli Dosya Yolları

\Mail Enable\Logging\SMTP\        REM aktivite logları (AUTH araması)
\Mail Enable\Config\AUTH.TAB      REM hesap ve parola tablosu
\Mail Enable\Queues\SMTP\Outbound\  REM giden kuyruk (mesaj inceleme)

Müdahale

  1. Şüpheli kutunun parolasını değiştirin (konsol → Post Offices → Mailboxes).
  2. Outbound kuyruğunu spam mesajlarından temizleyin.
  3. Relay politikasını gözden geçirin: yalnızca kimliği doğrulanmış gönderime izin verildiğinden emin olun (SMTP → Properties → Relay).

Windows tabanlı mail altyapınızı izole ve güncel tutmak için Windows sanal sunucu (VPS) çözümleri uygundur. Tekrarı önlemek için kalıcı önlemler makalesine bakın.

Kaynak Kapandı mı? Son Kontrol

  • ☐ Şüpheli kutunun parolası güçlü bir değerle değişti
  • ☐ Outbound kuyruğu temizlendi
  • ☐ Relay yalnızca kimliği doğrulanmış gönderime izin veriyor
  • ☐ Zayıf parolalı diğer kutular denetlendi
  • ☐ IP yeni tespit almıyor — kontrol edin, sonra çıkarmayı değerlendirin
Powered by IHS Telekom