Panduan ini menjelaskan cara konfigurasi DKIM dan SPF Zimbra pada Zimbra Mail Server Anda. Dengan mengikuti langkah-langkah ini, Anda dapat melindungi server email dari serangan spoofing dan memastikan keaslian email yang dikirim dari domain Anda. Konfigurasi DKIM dan SPF pada Zimbra Mail Server adalah langkah penting untuk menjaga integritas dan kepercayaan email Anda.
Apa itu DKIM?
DKIM atau DomainKeys Identified Mail adalah metode untuk memverifikasi apakah email yang diterima benar-benar dikirim oleh pengirim yang sah dan bukan oleh spammer yang menyamar.
Secara teknis, DKIM menyediakan metode untuk memvalidasi identitas nama domain yang terkait dengan pesan melalui otentikasi kriptografi. Setiap domain memiliki record DNS yang berisi public key, sementara server yang mengirimkan email memiliki private key. Penerima email menggunakan public key ini untuk mendekripsi dan memvalidasi bahwa email benar-benar berasal dari domain pengirim.
DKIM dirancang untuk mengurangi spam. Spammer sering mengirim pesan dari alamat yang bukan domain asli, tetapi dengan DKIM, aktivitas spam ini dapat dideteksi. Pada Zimbra, fitur ini sudah ada mulai dari versi 8.0 ke atas.
Apa itu SPF?
Sender Policy Framework (SPF) adalah sistem validasi email yang dirancang untuk mendeteksi email spoofing. SPF menyediakan mekanisme bagi penerima email untuk memeriksa apakah email yang masuk berasal dari server yang diizinkan oleh domain pengirim. Daftar pengirim yang berwenang diterbitkan dalam bentuk TXT records di DNS domain tersebut. SPF membantu mencegah spam dan phishing dengan memastikan bahwa email benar-benar dikirim dari domain yang sah.
Tips Zimbra Membuat dan Validasi DKIM dan SPF pada DNS
Zimbra mail server yang digunakan adalah versi 8.0.6. Berikut langkah-langkah untuk membuat DKIM records untuk mail server:
Membuat DKIM Records
Masuk sebagai user Zimbra:
1 |
su - zimbra |
Membuat DKIM data untuk domain yang belum memiliki konfigurasi DKIM:
1 |
/opt/zimbra/libexec/zmdkimkeyutil -a -d gemaroprek.com |
Update DKIM data untuk domain gemaroprek.com:
1 |
/opt/zimbra/libexec/zmdkimkeyutil -u -d gemaroprek.com |
Jika Anda lupa atau belum mengetahui DKIM data Anda, cek dengan perintah:
1 |
/opt/zimbra/libexec/zmdkimkeyutil -q -d gemaroprek.com |
Untuk mengecek selector DKIM, gunakan tools DKIM Core Tools.
Memperbarui DKIM pada DNS records untuk domain gemaroprek.com pada DNS publik yang Anda gunakan.
Membuat SPF Records
Pertama, buat TXT SPF records (gunakan tools seperti Mailradar SPF tool). Misalnya, untuk domain gemaroprek.com dengan tiga entri berbeda:
A entri: mail.gemaroprek.com
Entri IPv4: 192.168.1.11 dan 10.10.16.15
Jika Anda menggunakan layanan eksternal seperti MailChimp, Salesforce, dll., tambahkan di bagian include, misalnya:
include: servers.mcsv.net (MailChimp)
include: _spf.salesforce.com (Salesforce)
include: _spf.google.com (Google Apps)
Memahami Fitur “all” pada SPF Entry
SPF dapat dikonfigurasi dengan beberapa cara. Ada dua metode untuk menangani email spoofing:
1. Hardfail (-all): Email spoofed diblokir di gateway.
2. Softfail (~all): Email spoofed diteruskan dengan flag.
Hampir 98% domain menggunakan ~all (softfail). Berikut tabel untuk memahami fitur all pada SPF:
Parameter | Result | Means |
---|---|---|
+all | pass | Memungkinkan semua email, seperti tanpa konfigurasi. |
-all | fail | Hanya menandai email sebagai lulus jika server email sesuai dengan SPF entry. |
~all | softfail | Memungkinkan pengiriman email, dan jika ada yang salah akan menandai sebagai softfail. |
?all | neutral | Tanpa kebijakan |
Perbedaan antara ~all dan -all
Jika domain Anda mengalami serangan spam yang mencoba spoofing, coba ubah SPF menjadi –all sementara, lalu kembalikan ke ~all setelah serangan berakhir.
Kesimpulan
Dengan mengikuti panduan ini, Anda dapat mengonfigurasi DKIM dan SPF pada Zimbra Mail Server untuk memastikan keamanan dan keaslian email Anda. Jika Anda membutuhkan bantuan lebih lanjut, kami menyediakan jasa instalasi Zimbra hingga siap digunakan.
qomarudin
January 25, 2017Jika saya sudah mendapatkan SPF records dari Mailradar SPF toolsnya, saya isikan kemana? atau saya perlu menambahkan .conf pada direktori tertentu? Thanks
ArieL FX
January 26, 2017hasilnya (TXT records) isi ke dns server anda pak
subhan
June 13, 2017Maaf Pak zimbra kan punya dns sendiri apa dns apa juga diisi di dns zimbra ?
ArieL FX
June 16, 2017dkim dan spf di isi pada dns yang mempointing domain anda.