• Masim “Vavai” Sugianto

    Founder PT. Excellent Infotama Kreasindo– perusahaan email services provider (ESP) dan menjadi konsultan pada berbagai instansi pemerintah, korporasi besar, lembaga perbankan dan institusi pendidikan di Indonesia.

    Lebih detail tentang Vavai.




  • Publishing

  • Recent Posts

    • TOEFL ITP Score (Kedua)
    • Bisnis Kelapa Muda
    • Model Usaha
    • Back-End Developer, Front-End Developer & Staff IT Support
    • Markas Excellent Danita
  • Recent Comments

    • swenqw.company.site on Instalasi Squid Proxy Server pada OpenSUSE
    • zeke on Mudah Belajar Java Bersama [SuSE] Linux – 2, Installasi Java
    • canadian pharmacy viagra brand on Instalasi Squid Proxy Server pada OpenSUSE
    • medicine-online.estranky.skclankyunderstand-covid-19-and-know-the-tricks-to-avoid-it-from-spreading-----medical-services.html on Instalasi Squid Proxy Server pada OpenSUSE
    • asebg.bigcartel.comcanadian-pharmacy on Instalasi Squid Proxy Server pada OpenSUSE
  • Archives

    • April 2022
    • January 2022
    • July 2021
    • June 2021
    • February 2021
    • January 2021
    • December 2020
    • August 2020
    • July 2020
    • April 2020
    • March 2020
    • August 2019
    • July 2019
    • June 2019
    • March 2019
    • February 2019
    • January 2019
    • November 2018
    • October 2018
    • August 2018
    • May 2018
    • April 2018
    • January 2018
    • December 2017
    • July 2017
    • December 2016
    • November 2016
    • April 2016
    • March 2016
    • November 2015
    • July 2015
    • April 2015
    • November 2014
    • October 2014
    • February 2014
    • January 2014
    • December 2013
    • November 2013
    • October 2013
    • September 2013
    • August 2013
    • June 2013
    • May 2013
    • March 2013
    • February 2013
    • January 2013
    • December 2012
    • November 2012
    • October 2012
    • September 2012
    • August 2012
    • July 2012
    • June 2012
    • May 2012
    • April 2012
    • March 2012
    • February 2012
    • January 2012
    • December 2011
    • November 2011
    • October 2011
    • September 2011
    • August 2011
    • July 2011
    • June 2011
    • May 2011
    • April 2011
    • March 2011
    • February 2011
    • January 2011
    • December 2010
    • November 2010
    • October 2010
    • September 2010
    • August 2010
    • July 2010
    • June 2010
    • May 2010
    • April 2010
    • March 2010
    • February 2010
    • January 2010
    • October 2008
    • September 2008
    • August 2008
    • July 2008
    • June 2008
    • May 2008
    • April 2008
    • March 2008
    • February 2008
    • January 2008
    • December 2007
    • November 2007
    • October 2007
    • September 2007
    • August 2007
    • July 2007
    • June 2007
    • May 2007
    • April 2007
    • March 2007
  • Home
  • Bisnis & Marketing
  • Computer & IT Related
  • Lifestyle
  • Publishing
  • Free Stuff
  • About
  • Kontak

Tips Audit Sistem Zimbra Mail Server

June 8, 2010

Hari Minggu akhir pekan kemarin saya meluncur ke Bandung untuk keperluan audit dan improve sistem Zimbra Mail Server pada sebuah perusahaan konsultan konstruksi di daerah Bandung. Request dilakukan pada Jum’at siang, Jum’at sore deal dan Minggu pagi saya sudah siap meluncur.

Saya berangkat dari Bekasi sekitar pukul 08.00 WIB bersama Zeze Vavai dan mamanya yang berniat ke Ciater, Subang. Jadi nantinya saya di drop di Bandung untuk bekerja, sementara Zeze Vavai dan mamanya bersenang-senang di tempat pemandian air panas Ciater, hehehe…

Perusahaan klien saat ini menggunakan Zimbra Mail Server versi 5.xx yang berjalan pada sistem Ubuntu 8.04. Saya diminta membantu melakukan improvement anti spam, melakukan tweak sekaligus memperbaiki beberapa hal yang tidak berjalan sebagaimana mestinya.

Saya tiba di Bandung menjelang pukul 10.00 WIB, dijemput oleh mas Dede Permana yang sudah siap dengan Honda CBR-nya di BTC Pasteur. Ia menjadi guide melintasi jalan-jalan alternatif karena jalan utama menuju kantornya pagi itu tertutup oleh pasar tumpah dan acara fun bike.

Tiba di lokasi perusahaan klien menjelang pukul 10.30 WIB, setelah perkenalan singkat dengan team IT, saya mulai memaparkan apa saja yang perlu diimprove sekaligus mengecek sistem secara langsung. Berikut adalah beberapa item improvement Zimbra mail server yang mungkin bisa juga digunakan untuk melakukan audit ulang sistem Zimbra di tempat anda. Semua item didasarkan pada pengalaman pribadi melakukan implementasi sistem di beberapa perusahaan klien :

  1. Memastikan Topologi Jaringan dan Konfigurasi Network. Konfigurasi yang tidak diset dengan baik akan membuat Zimbra menjadi open relay dan secara otomatis menjadi target serangan spam (sekaligus menjadi lokasi gateway bagi para spammer). Konfigurasi NAT pada mikrotik yang kurang tepat misalnya, bisa memicu masalah karena proses blacklist IP & hostname sender tidak berjalan akibat IP sender yang direwrite menjadi IP lokal gateway. Link artikel : Tips Zimbra : Topologi Jaringan, Trusted Network & Open Relay
  2. Memastikan Semua Service Berjalan dengan Baik. Zimbra mail server versi 5.x sebagian besar masih menggunakan anti virus ClamAV yang out of date. Jika ClamAV kurang dari versi 0.95, Zimbra bisa mogok berjalan. Sebaiknya lakukan update hingga ke versi yang terbaru. Link artikel : End of Life untuk ClamAV 0.94 pada Zimbra 5.0.16 atau Versi Sebelumnya dan Tips : Cara Mudah Update ClamAV untuk Zimbra
  3. Block Email yang Dikirim ke Alamat Email yang Tidak Ada. Fasilitas ini dikenal dengan nama Reject Unlisted Recipient, aktivasinya sangat mudah karena hanya mengganti 3 huruf pada 1 baris file konfigurasi. Link artikel : Improvement Anti Spam Zimbra : Reject Unlisted Recipient
  4. Aktivasi Blacklist Spammer Melalui Fasilitas Online Blacklist (Barracuda, Spamhaus dll). Link artikel : Tips Anti Spam Zimbra : Aktivasi Fasilitas Blacklist Spammer
  5. Aktivasi Plugin SPF, Pyzor, Razor, DCC dll untuk Meningkatkan Kemampuan Deteksi Spam.
  6. Aktivasi Domain Blocking, misalnya blacklist email dari milis, email konfirmasi Facebook, email spam dari Indonesia dll (tergantung kebutuhan user)
  7. Perbaikan untuk Bug-Bug pada Zimbra, misalnya bug FH_DATE_PAST pada SpamAssasin dan bug Add X_Originating_IP yang membuat email normal salah tag menjadi email junk. Bug diatas sudah solved pada Zimbra versi terbaru.
  8. Menambahkan Fasilitas SPF pada Sisi DNS (hanya mail server tertentu yang berhak mengirimkan email atas nama domain perusahaan.co.id)
  9. Menambahkan Reverse DNS Records untuk meningkatkan akseptabilitas email server dan menghindari email yang terkirim ditag sebagai junk/bulk email pada email server tujuan
  10. Menambahkan DKIM/DomainKeys untuk meningkatkan akseptabilitas email server
  11. Memastikan Fasilitas Backup & Recovery, termasuk maksimum down time yang masih bisa diterima oleh pihak klien
  12. Memastikan adanya Fasilitas Backup MX yang akan menghandle email masuk jika terjadi gangguan pada mail server utama
  13. Memastikan Kecukupan Kapasitas Harddisk. Jika harddisk sudah mendekati kapasitas 70-80%, rekomendasi untuk meningkatkan free space, baik dengan menghapus file/folder tertentu atau menambah harddisk lain
  14. Meningkatkan Aspek Keamanan Server, misalnya membatasi dan memodifikasi akses SSH ke server, membuka port hanya pada port tertentu, memasang Firewall dan IDS dll
  15. Melakukan Testing Pengiriman dan Penerimaan Email dari Berbagai Domain. Hal ini dilakukan untuk memastikan bahwa header email yang diterima atau dikirim sudah memuat hasil tweak yang dilakukan, misalnya score spam/non spam sudah sesuai dengan keinginan, plugin sudah diaktivasi, setting tanggal dan jam sudah benar dan lain-lain

15 point diatas mestinya bisa menjadi catatan untuk menjadikan email server Zimbra yang handal dan mampu berjalan sesuai keinginan.

openSUSE & SLESplanet-terasi-aggregatorSLESUbuntuZimbra
Share

Debian/Ubuntu Family  / Migrasi Server  / openSUSE & SLES  / Tips, Tricks & Tutorial

Masim Vavai Sugianto
Masim Vavai Sugianto, Tinggal di Bekasi, Bekerja sebagai wirausahawan/Konsultan IT. Penganjur penggunaan sistem Linux dan aplikasi Open Source. Hobby Membaca, Hiking dan Avonturir. Mengembangkan PT. Excellent Infotama Kreasindo sebagai lembaga training dan IT consulting.

You might also like

Webinar Zimbra : Mindset untuk Team IT
July 29, 2020
Eskalasi Masalah Email : mailbox unavailable invalid DNS MX or A/AAAA resource record
July 14, 2020
Two Factor Authentication (2FA/TFA) untuk Meningkatkan Keamanan Akses Email
April 24, 2020

3 Comments


Implementasi DomainKeys pada Zimbra & SLES 11 SP1 Menggunakan OpenDKIM | Migrasi Windows Linux
March 2, 2011 at 7:07 pm

[…] Meski masih ada beberapa prasayarat sebuah mail server yang baik, 5 hal diatas sudah cukup membuat reputasi mail server meningkat. 15 point yang lebih lengkap mengenai audit suatu mail server dapat dibaca pada artikel mengenai Tips Audit Mail Server. […]



hariansyah
June 22, 2011 at 10:35 am

mas vavai kpn lg ada jadwal training zimbra mail server
aku telat dapet kabarnya



lia
September 18, 2014 at 4:32 am

Mau tnya ..klo d zimbra .gmn cara membatalkan atau menarik email yg sdh terkirim ya?terima kasih



Leave a Reply

Your email address will not be published. Required fields are marked *

CAPTCHA
Refresh

*

  • Artikel



  • Blogroll

    • DNS Propagation Checker
    • Instagram Photo/Video Downloader
    • PT. Excellent Infotama Kreasindo
  • Publishing

  • Recent Posts

    • TOEFL ITP Score (Kedua)
    • Bisnis Kelapa Muda
    • Model Usaha
    • Back-End Developer, Front-End Developer & Staff IT Support
    • Markas Excellent Danita
    • Pekerjaan Excellent
    • iMac 2021
    • Problem Solving
    • Kolam Mina Padi/Mina Genjer
    • Team Excellent


  • Links Ads

  • Recent Post

    • TOEFL ITP Score (Kedua)
    • Bisnis Kelapa Muda
    • Model Usaha
    • Back-End Developer, Front-End Developer & Staff IT Support
    • Markas Excellent Danita
    • Pekerjaan Excellent
    • iMac 2021
    • Problem Solving
    • Kolam Mina Padi/Mina Genjer
    • Team Excellent
    • Telur Bebek Mentah
    • Kursi Kayu dan Gerobak Angkringan
    • Kebun Pisang Barangan dan Ambon Kuning
    • Ternak Bebek
    • Data Statistik Covid dan Edukasi Media
  • Recent Comments

    • swenqw.company.site on Instalasi Squid Proxy Server pada OpenSUSE
    • zeke on Mudah Belajar Java Bersama [SuSE] Linux – 2, Installasi Java
    • canadian pharmacy viagra brand on Instalasi Squid Proxy Server pada OpenSUSE
    • medicine-online.estranky.skclankyunderstand-covid-19-and-know-the-tricks-to-avoid-it-from-spreading-----medical-services.html on Instalasi Squid Proxy Server pada OpenSUSE
    • asebg.bigcartel.comcanadian-pharmacy on Instalasi Squid Proxy Server pada OpenSUSE
    • dkyubn.bizwebs.com on Instalasi Squid Proxy Server pada OpenSUSE
    • http://aonubs.website2.me/ on Instalasi Squid Proxy Server pada OpenSUSE
    • canadian pharmacy online on Instalasi Squid Proxy Server pada OpenSUSE
    • site592154748.fo.team on Instalasi Squid Proxy Server pada OpenSUSE
    • kqwsh.wordpress.com20220516what-everybody-else-does-when-it-comes-to-online-pharmacies on Instalasi Squid Proxy Server pada OpenSUSE