Content illustration

SMTP Posta Protokolünün Bileşenleri

SMTP istemcisi ve SMTP sunucusu aşağıdaki bileşenlere ayrılır:

Kullanıcı Aracısı (UA): Bu bileşen, mesajı hazırlayarak oturumu başlatmaktan sorumludur. UA'ya örnek olarak Hotmail veya Gmail verilebilir.

Posta Aktarım Aracısı (MTA): Bu ikinci bileşen, mesajın internet üzerinden aktarılmasından sorumludur. Bir mesajı aynı anda farklı alıcılara göndermek için birden fazla MTA kullanılabilir. 

SMTP posta protokolleri aşağıdaki komutları kullanır:

Mail: Bu komut, geri dönüş yolunu oluşturmaktan sorumludur.

RCPT: Bu komut, alıcıyı tanımlamaktan sorumludur. RCPT komutu, her alıcı için birden fazla kez kullanılabilir.

Data: Bu komut, mesajın başlangıcını ve sonunu belirtmekten sorumludur. Mesaj başlığının ve gövdesinin mevcut olmasını sağlar.

SMTP Posta Protokolüne Göre Daha Güvenli Alternatif ve Neden Buna İhtiyacınız Var?

SMTP protokolü, e-posta göndermek için birçok kullanıcı arasında yaygın olarak kullanılsa da, şifreleme özelliği bulunmadığı için güvenli değildir. Bu, mesajınız iletim aşamasındayken özel e-posta iletişiminizin ve verilerinizin dinlenmeye ve veri sızıntısına maruz kalacağı anlamına gelir. Verilerinizi ve özel yazışmalarınızı korumak için, alternatif güvenli SMTP posta protokolleri hakkında bilgi edinmeniz faydalı olacaktır.

Taşıma Katmanı Güvenliği (TLS)

Bu, e-postaları şifreleyerek güvenliğini sağlamak amacıyla web istemcileri tarafından yaygın olarak kullanılan ve popüler bir uygulama katmanı protokolüdür. Bunun bir alternatif olduğunu söyleyemesek de, SMTP üzerinde çalışarak size sıkı bir e-posta güvenliği sağladığını rahatlıkla söyleyebiliriz. Bu protokol, SMTP mesajlarınızı güvence altına almak için şu iki katmanı kullanarak kurallar belirler:

  • TLS el sıkışma katmanı, bağlantıyı başlatmak ve doğrulamaktan sorumludur.
  • TLS kayıt katmanı ise, el sıkışma katmanında oluşturulan anahtarları kullanarak uygulama verilerinin güvenliğini sağlamaktan sorumludur.
VPN%20Unlimited%20Browser%20Extensions_3481

Fırsatçı TLS, bir e-posta istemcisinin güvenli olmayan düz metin bağlantısından güvenli şifreli bir bağlantıya geçmesini sağlayan bir protokol yapılandırmasıdır.  

STARTTLS, e-posta istemcisinin e-posta sunucusundan bu yükseltilmiş bağlantıyı talep etmek için kullandığı e-posta protokolü yapılandırmasıdır. Bu komut başarısız olursa, e-posta şifrelenmeden gönderilir.

Zorunlu TLS, bir e-postanın gönderilmesinden önce TLS bağlantısının kurulmuş olmasını ve dolayısıyla mesajların şifrelenmesini sağlayan bir protokol yapılandırmasıdır. Bu bağlantı kurulmadan e-posta alıcıya gönderilmez.  

Güvenli/Çok Amaçlı İnternet Posta Uzantıları (S/MIME): Bunlar, e-postaları uçtan uca şifreleme ile güvence altına almak için kullanılan SMTP protokollerine yönelik diğer yaygın güvenli alternatiflerdir. Dijital sertifikalar olarak bilinen imzaları kullanarak kimlik doğrulaması yaparlar ve e-postanın gönderildiği alıcı dışında hiç kimse tarafından okunamayan şifreli e-postalar gönderirler. Bu imzalar, e-postalarınızın aktarım sırasında dinleyicilere karşı güvenliğini sağlar. S/MIME, e-posta içeriğinizi şifrelemesine rağmen, e-posta başlığınızda bulunan meta veriler şifrelenmemiş olarak kalır. Bu durum, gönderen veya alıcı hakkındaki önemli ayrıntıların yine de açığa çıkmasına neden olur.

Bu makalede ele almayacağımız birçok başka güvenli SMTP posta protokolü alternatifi bulunmaktadır. Hepsinin kendine özgü güvenlik açıkları vardır ve e-posta güvenliğinizin tam olarak sağlanması için, çevrimiçi gizlilik hakkınıza önem veren bir Sanal Özel Ağ (VPN) kullanmanız önemlidir.

Hemen tüm cihazlarınıza indirin!

App StoreMac App StoreGoogle PlayMicrosoft Store
Content illustration