Ana Sayfa  /  Blog  /  Microsoft

Exchange Server desteği bitti: e-postayı nereye taşımalı?

Sunucu çalışıyor, e-posta gidip geliyor. Ama artık güvenlik yaması almıyor ve e-posta sunucusu internete açık bir kapıdır.

Exchange Server 2016 ve 2019 için genel destek 14 Ekim 2025 tarihinde sona erdi. E-posta sunucusu dışarıya açık olduğu için saldırganların ilk baktığı yerlerden biridir; yamasız bırakmak ciddi risktir.

E-posta sunucusu neden özellikle riskli?

Geçmiş yıllarda Exchange üzerinde kritik açıklar çıktı ve bunlar dünya çapında toplu saldırılara konu oldu. Sebebi basit: Exchange internete açık durur, kurumsal kimlik bilgilerine yakındır ve içindeki veri değerlidir.

Yamasız bir Exchange, ağınıza açık bırakılmış bir kapı gibidir. Saldırgan içeri girdiğinde çoğu zaman yalnızca e-postaları değil Active Directory yapısını da hedefler.

Seçenek 1: Microsoft 365 geçişi

Çoğu KOBİ için en mantıklı yol budur. Sunucu bakımı, yedekleme, sertifika yenileme ve istenmeyen posta yönetimi yükü ortadan kalkar.

Avantajları: donanım yok, yama yok, her yerden erişim, Teams ve Office ile bütünleşik çalışma.

Dikkat edilecekler: kullanıcı başına aylık maliyet oluşur. Ayrıca Microsoft 365 posta kutuları otomatik yedeklenmez; ayrı bir yedekleme çözümü gerekir.

Seçenek 2: Hibrit yapı

Bazı posta kutuları bulutta, bazıları şirket içinde kalır. Genellikle geçiş dönemi için kullanılır.

Kalıcı hibritte iki ortamı birden yönetmek gerekir ve karmaşıklık artar. Mevzuat gereği belirli verinin şirket içinde kalması zorunlu değilse, bunu geçici bir aşama olarak düşünün.

Seçenek 3: Desteklenen yeni sürüme yükseltme

Şirket içinde kalmak zorundaysanız desteklenen güncel sürüme geçmek gerekir. Bu, yeni sunucu ve yeni lisans anlamına gelir.

Mantıklı olduğu durumlar: mevzuat gereği verinin şirket içinde kalması gerekiyorsa, internet bağlantınız zayıfsa veya çok özel entegrasyonlarınız varsa.

Geçişte en sık yaşanan sorunlar

  • DNS kayıtları — MX, SPF, DKIM ve DMARC doğru ayarlanmazsa gönderdiğiniz e-postalar istenmeyen klasörüne düşer.
  • Eski cihazlar — tarayıcılar, fotokopi makineleri ve alarm sistemleri e-posta gönderiyor olabilir; onların ayarları da değişmelidir.
  • Paylaşılan posta kutuları ve takvimler — izinler taşınırken sıklıkla bozulur.
  • Arşiv boyutu — on yıllık posta kutusu taşımak planlanandan uzun sürer.

Nasıl planlanmalı?

  • Posta kutularını ve boyutlarını çıkarın.
  • E-posta gönderen tüm cihaz ve uygulamaları listeleyin.
  • DNS kayıtlarını önceden hazırlayın, TTL değerlerini düşürün.
  • Pilot grupla başlayın, sonra departman departman ilerleyin.
  • Eski sunucuyu hemen kapatmayın; bir süre yedek olarak tutun.

Mevcut yapınızı inceleyip hangi seçeneğin size uygun olduğunu ve geçişin ne kadar süreceğini yazılı olarak çıkarıyoruz.

Bu konuda yardıma mı ihtiyacınız var?

Fortinet firewall kurulumu hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.

Fortinet firewall kurulumu
Blog

Diğer yazılar

Fortinet

FortiGate model seçimi: 40F, 60F, 90G, 100F hangisi?

Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?

Fortinet

FortiGate'te SSL denetimi: neden gerekli, nasıl kurulur?

İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.

Fortinet

İnternet kesintisine son: FortiGate SD-WAN ile çift hat

Hat koptuğunda işletme durmasın. İki hattı birlikte kullanmanın maliyeti sandığınızdan düşük.