2 puan yazan GN⁺ 5 시간 전 | 1 yorum | WhatsApp'ta paylaş
  • E-posta aslında açık bir sistemdir ve 2026'da teslimat sorunlarını ve spam'i yönetirken, az sayıda büyük şirkete e-postayı emanet etmeden evden ya da bir VPS üzerinde çalıştırmak mümkün olabilir
  • Evde çalıştırmak için kara listede olmayan sabit bir IPv4, CGNAT kullanılmaması, PTR kaydını değiştirme yetkisi ve 25·143·465·587·993 portlarının açık olması gerekir; bu koşullar sağlanmıyorsa VPS daha uygundur
  • SPF·DKIM·DMARC·MX·PTR doğru yapılandırılmalı ve teslim edilebilirlik durumu mail-tester.com ile kontrol edilmelidir; kısa süreli internet kesintileri olsa bile gönderen sunucu teslimatı yeniden dener
  • Rspamd'in GPT eklentisi ile yerel Gemma 4 12B QAT modeli birleştirilirse, kişisel e-postaları harici LLM API'lerine göndermeden spam olasılığı ve karar gerekçesi üretilebilir
  • docker-mailserver ve Thunderbird·webmail istemcileri kurulum eşiğini düşürebilir, ancak işletmeci yedekleme·kurtarma·uzaktan erişim·güncellemelerden doğrudan sorumludur ve kurtarma prosedürünü en az bir kez test etmelidir

Ev mi VPS mi?

  • Genel olarak VPS önerilir, ancak ev internetiniz aşağıdaki koşulların tümünü sağlıyorsa evde de bir posta sunucusu çalıştırabilirsiniz
    • kara listelerde yer almayan sabit bir IPv4 adresi
    • CGNAT arkasında olmayan bir bağlantı
    • ISP desteği vb. aracılığıyla IP'nin PTR kaydını değiştirme yetkisi
    • Yaygın posta sunucusu portları 25, 143, 465, 587, 993 için açık bir ortam
  • Sunucu kısa süreliğine kapansa bile gönderen taraftaki posta sunucusu teslimatı yeniden deneyeceği için gelen postaları hemen kaybetmezsiniz
    • Gün içinde internet kesintisi süresi %40'tan azsa normal şekilde çalışabilir

Posta sunucusu yazılımı

Alan adı ve DNS yapılandırması

  • IP'de olduğu gibi alan adının da önce spam kara listelerinde yer alıp almadığı kontrol edilmelidir
  • Sağlıklı gönderim ve alım için aşağıdaki DNS kayıtları gerekir
    • SPF: alan adı adına e-posta gönderebilecek sunucuları belirtir; yaygın bir değer olarak v=spf1 mx a ~all kullanılabilir
    • DKIM: giden e-posta başlıklarına kriptografik imza ekler; sunucunun verdiği ad ve açık anahtar değeri alan adına kaydedilir
    • DMARC: SPF ve DKIM'i genişleterek alan adı sahteciliğini önler; değerden emin değilseniz DMARC oluşturucu kullanılabilir
    • MX: diğer sunucuların e-postayı nereye teslim edeceğini belirtir. Genelde mail.yourdomain.com için A kaydı sunucu IP'sine bağlanır ve MX önceliği 10 olan değer olarak bu ana makine adı ayarlanır
  • PTR kaydı yalnızca ISP veya VPS sağlayıcısı tarafından ayarlanabilir ve sunucu IP'si mail.yourdomain.com gibi gerçek bir posta sunucusu ana makine adına ters çözülmelidir
  • Bazı sunucular otomatik servis keşfi için ek kayıtlar önerebilir, ancak temel yapılandırma SPF·DKIM·DMARC·MX·PTR'dir
  • Kurulumdan sonra mail-tester.com üzerinde kayıtları, sunucu davranışını ve e-posta teslim edilebilirliğini test etmek önerilir

Yerel LLM ile spam engelleme

  • Mevcut açık kaynak spam engelleme çözümleri IP·alan adı kara listeleri, Spamhaus gibi harici servisler ve anahtar kelime aramalarına dayanıyordu; verimleri düşük olduğu için self-hosted ortamdan vazgeçmenin başlıca nedenlerinden biriydi
  • Son 2 yılda yerel LLM sınıflandırması, self-hosted ortamda spam sorununu çözebilecek bir seçenek olarak ortaya çıktı
  • Rspamd, kara listeler, IP·DNS kontrolleri ve anahtar kelime tespitine ek olarak GPT eklentisi ile e-postaların spam olup olmadığını bir LLM'e sınıflandırabilir
  • Kişisel e-postaları harici bir LLM API'sine göndermek yerine Gemma 4 12B QAT yerelde çalıştırılır
    • GPU veya CPU üzerinde çalışabilir ve en az 7GB RAM veya VRAM gerekir
    • Çok dilli desteği sayesinde e-posta sınıflandırmasında kullanılabilir

Yerel modeli çalıştırma ve Rspamd'e bağlama

  • Yerel bir LLM'i ilk kez kuruyorsanız Windows·Linux·macOS için Unsloth'un llama.cpp rehberine bakabilirsiniz
  • Linux ve macOS'ta llama.cpp aşağıdaki komutla kurulur
curl -LsSf https://llama.app/install.sh | sh
  • Windows'ta aşağıdaki komut kullanılır
winget install llama.cpp
  • Model sunucusu şu şekilde çalıştırılır ve localhost:8080 üzerinde sohbet arayüzü görülebilir
llama serve -hf unsloth/gemma-4-12B-it-qat-GGUF:UD-Q4_K_XL --reasoning off -fa on -c 16000 --temp 0.7
  • Rspamd'in /etc/rspamd/local.d/gpt.conf dosyasında type = "openai" ve yerel /v1 endpoint'i belirtilirse, model OpenAI uyumlu arayüz üzerinden bağlanabilir
    • Model unsloth/gemma-4-12B-it-qat-GGUF:UD-Q4_K_XL olarak ayarlanır
    • Maksimum çıktı token sayısı 100, sıcaklık 0.1, zaman aşımı 30 saniye olarak yapılandırılır
    • GPU'suz bir LLM sunucusunda zaman aşımı artırılabilir
    • Yanıt JSON olarak ayrıştırılır ve spam yerine probability anahtarı istenir
  • Prompt, başlıkları·konuyu·gövdeyi analiz ederek yalnızca 0.0~1.0 aralığında bir spam olasılığı ve kısa bir karar gerekçesini JSON olarak döndürmesini ister
  • Alıcı başına konuşma bağlamı özelliği, Redis'te son e-postaların etiketlerini, önemli göndericileri ve 512 karakterlik özetleri saklar; 5 veya daha fazlası biriktiğinde sınıflandırma prompt'una eklenir
    • Kapsam, alıcı bazlı posta kutusu olan user'dır
    • Mesaj özeti saklama süresi 14 gün, Redis anahtarı ömrü 30 gündür
    • Harici çağrı olmadan yerelde çalışır
  • Spam e-postalar için korku temelli pazarlama, istenmeyen ticari içerik, şüpheli uluslararasılaştırılmış alan adları gibi gerekçelerle yüksek olasılık döndürülebilir
  • Normal teknik test e-postaları için şüpheli bağlantılar veya reklam dili bulunmadığı gerekçesiyle düşük olasılık döndürülebilir
  • Rspamd'in web arayüzünde grafikler ve veriler görülebilir, ayrıca e-posta yapıştırarak beklenen sınıflandırma sonucu test edilebilir

E-posta istemcisi seçimi

  • Masaüstünde Thunderbird, Outlook'un yerini alabilecek güçlü bir açık kaynak istemcidir
    • Gerekli temel işlevleri ve yeterli arama özelliklerini sunar
    • Android uygulaması da vardır
    • 3 yıllık kullanımda sorun yaşanmamıştır
  • Webmail gerekiyorsa aşağıdaki seçenekler kullanılabilir

Bakım ve işletim sorumluluğu

  • docker-mailserver gibi modern posta sunucusu çözümleri, güvenlik düzeltmeleri ve üretim ortamını bozmayan otomatik güncellemeler düşünülerek tasarlanmıştır
  • Self-hosting veri üzerinde kontrol sağlar, ancak yedekleme, kurtarma, uzaktan erişim ve güncelleme sorumluluğunu işletmeciye bırakır
  • Yedekleme yoksa tüm veriler kaybedilebilir; bu yüzden yeterli bir yedekleme planı hazırlanmalı ve kurtarma prosedürü en az bir kez test edilmelidir
  • Koşulları ve işletim sorumluluğunu karşılayabiliyorsanız, kısa sunucu kesintilerine rağmen e-posta çalıştırabilir; veri egemenliğine önem veren kullanıcılar self-hosting'i deneyebilir

1 yorum

 
GN⁺ 5 시간 전
Lobste.rs görüşleri
  • Fastmail kullanarak tüm baş ağrılarından kaçınıyorum. Hangi baş ağrılarından kaçınıldığını okumak eğlenceliydi

  • Önemli bir gelen kutusu için Migadu, Simplymail, Fastmail gibi harika barındırılan e-posta kutusu servisleri var; bu yüzden kendim işletmeyi düşünmüyorum. Eğlencelik ya da önemsiz kullanım için olabilir

  • Gmail bağımlılığının sorunlu olduğunu kanıtlarcasına, şu anda Gmail Lobsters parola sıfırlama e-postalarını spam olarak engelliyor
    Kayıtlarda “Gmail has detected that this message is likely 550-5.7.1 unsolicited mail. To reduce the amount of spam sent to Gmail, this 550-5.7.1 message has been blocked.” yazıyor; bunu Google'a bildirmenin bir yolu var mı merak ediyorum

    • Görünüşe göre bu sadece Gmail'e özgü bir sorun değil. mailbox.org'da da birkaç haftadır lobste.rs e-postaları gelen kutusuna ulaşmıyordu
      Mailing list gateway'inin lobste.rs tarafında bozulduğunu sanıp aboneliğimi iptal ettim; zaten sık okumuyordum ve artık web sitesini tercih ediyorum
  • Evden kendi e-postanı işletme fikri güzel ama taşınırken sorun çıkıyor. Taşınma sırasında da önemli e-postalar geldiği için yedek MX tek başına yeterli değil
    Uygulanabilir elbette ama taşınmanın kendisi zaten yeterince stresli; taşınma kontrol listesine bir de e-posta taşıma prosedürü eklemek istemem. Bu sırada blogun ya da gizli DNS master'ın kesintiye uğraması sorun değil

    • Eskiden evden e-posta işletiyordum ama günümüz tipik ev tipi ISP ortamında pratik değil. Taşınma, ISP'nin port engellemesi, ev tipi IP aralığı engelleme listeleri gibi sorunlar var
      Yaklaşık 15 yıl önce e-posta sunucumu ucuz bir VM'e taşıdım; o zamandan beri istikrarlı biçimde çalışıyor. Yerleşik olduğun bir yerde, engelleme listelerinde olmayan sabit bir IP ve kurumsal düzeyde bir hat kullanabiliyorsan gayet mümkün
    • Birden fazla MX kaydı ayarlayabilir ve kesinti durumunda bunlardan birinin e-postayı iletmesini sağlayabilirsin
      Ayrıca SMTP'de yeniden deneme mekanizması protokolün içine gömülü; bir sunucu 24 saat dolmadan yeniden denemeyi bırakıyorsa ilgili spesifikasyona uymuyordur. Posta kutusu yoksa ya da doluysa olduğu gibi sunucunun açıkça reddettiği durumların aksine, SMTP sanılandan daha sağlam
  • Kendi e-postanı işletirken zor olan kısım gelen spam değil; giden taraf için gereken her şeyi yapsan bile büyük e-posta sağlayıcılarının gönderdiğin postaları spam olarak sınıflandırması
    Bireysel ya da ev kullanımındaki hacimlerle bir IP üzerinde olumlu itibar oluşmadığından, bir kez Gmail vb. gelen kutularına düşmemeye başladığında bunu çözmek pratikte çok zor
    Yine de Amazon SES gibi bir servis üzerinden relay edersen kurulum kolay olabilir ve teslim sorunları ortadan kalkabilir. Ama siyasi nedenler ya da veri egemenliği yüzünden kendi sistemini işletiyorsan bu kabul edilebilir bir çözüm olmayabilir

  • Kendi e-posta sunucusunun en iyi yanı, spam filtreleme yapmak zorunda olmaman. Arada istenmeyen posta geliyor ama herkesin bana e-posta gönderebileceğinden emin olmak daha iyi
    Spam klasörünü kontrol etmek yetmiyor. Büyük teknoloji şirketleri bazen e-postaları hiçbir açıklama yapmadan sessizce atıyor ve Gmail'in alım başarı oranı yaklaşık %90; yani diğer büyük sağlayıcılardan gelen postaların bile %10'u kayboluyor. Kendi işlettiğim e-postada alım hiç başarısız olmadı
    Öte yandan diğer büyük servislerdeki hesaplara e-posta göndermek için o taraftaki hesabın hâlâ gerekli olması can sıkıcı, ama iletişim adresi olarak her zaman kendi işlettiğim adresi veriyorum. Büyük sağlayıcıları yalnızca gönderim için kullanıp MX'i kendi sunucuma yönlendirmenin mümkün olup olmadığını denemek istiyorum

    • Sunucum günde binlerce spamı engelliyor. Buna, spam gönderme girişiminde bile bulunamadan engellenen binlerce bağlantı dahil değil
  • https://xmox.nl kurulumu çok kolaydı

    • Sanırım bir yılı aşkın süredir çalıştırıyorum ama geliştirilmesi durmuş gibi görünüyor ve ihtiyaç duyduğum filtreleme özelliklerinden yoksun. tek parça xmox yapılandırmasından çıkıp Postfix tabanlı bileşenlerden oluşan bir düzene geri dönmeyi düşünüyorum
  • Web sitemin mailing list'ini kendim işletiyorum. Yalnızca birkaç abone var ama e-postalar düzgün teslim ediliyor
    Kişisel e-postamı da kendim işletmeye niyetim yok

  • Birkaç yıl önce bir Hetzner VPS'e https://modoboa.org/ kurdum ama yükseltmeler defalarca başarısız olunca fiilen vazgeçtim. Hâlâ çoğunlukla çalıştığı için tutuyorum ama uzun vadede sürdürülebilir bir kurulum değil; bir sonraki tercihimin ne olacağına da karar vermedim
    Steam gibi bazı iki aşamalı doğrulama kodları gelen kutuma çok geç ulaşıyor. Nedenini bulamadım; o durumlarda neredeyse hiç kullanmadığım Gmail hesabımı kullanıyorum
    Bir miktar spam de içeri sızıyor ama gelen spam için mükemmel bir çözüm yok. Doğal dil işleme için tasarlanmış LLM'ler bu iş için uygun olabilir; gerçek performanslarını merak ediyorum, ama kaynak tüketiminin absürt derecede yüksek olma ihtimali de var gibi görünüyor