PTR Records dan Sikap SysAdmin Mail Server di Indonesia
Masih membahas soal PTR Records pada mail server, kalau didata di Indonesia, hasil statitistikĀ mail server yang tidak dilengkapi dengan PTR Records mungkin bisa melebihi 50%. Alasan para SysAdmin mail server tidak memasang PTR RecordsĀ bervariasi. Ada yang nggak tahu, ada yang menganggap selama ini baik-baik saja, ada juga yang menganggap PTR Records untuk mail server statusnya mubah :-D, boleh dipasang dan boleh tidak .
Padahal, selain rasanya kurang pas juga kalau ngaku jadi Administrator mail server tapi mail servernya belum dilengkapi PTR Records/Reverse DNS, sebagian besar mail server yang dikonfigurasi dengan baik selalu menolak email yang dikirim dari mail server tanpa PTR/Reverse DNS. Jika mail server yang dikelola saat ini belum memiliki PTR, artikel ini mungkin bisa bermanfaat : Tips Improvement : PTR Records/Reverse DNS untuk Meningkatkan Reputasi Mail Server
Saya pernah menemukan sebuah bank swasta nasional besar yang settingnya komplit banget. Saat menangani mail server salah satu klien yang selalu gagal mengirim ke account di Bank tersebut (padahal klien saya ini sebagian besar berhasil mengirim email ke tujuan lain), saya menemukan bahwa SysAdmin mail server bank tersebut menerapkan beberapa policy, antara lain :
- Jika IP public mail server pengirim teridentifikasi kena blacklist : tolak
- Jika mail server pengirim teridentifikasi tidak punya PTR Records : tolak
- JikaĀ mail server pengirim teridentifikasi tidak punya SPF (Sender Policy Framework) : tolak
- Bahkan, ini yang cukup keren, jika mail server pengirim tidak punya DKIM signature : tolak
Kalau begitu, banyak dong yang email servernya kena tolak di bank tersebut. Ya memang banyak, tapi si SysAdmin Bank bisa bilang, “Namanya juga bank boss, mesti mengikuti standard keamanan server. Kalau situ yang kurang apik setting server, jangan server tujuan yang disalahkan dong. Kalau kami buat exception, teteup saja di salah satu tujuan bakal kena tolak juga”
Jika kebetulan kita bekerja sebagai SysAdmin mail server, mari lengkapi mail server kita dengan standard keamanan yang baik agar reputasi email yang dikirim dari mail server kita juga bagus.