Improvement Anti Spam Zimbra : Restricted Sender/Sender Must Login pada Zimbra 7

Pada pembahasan sebelumnya sudah dijelaskan mengenai IMPROVEMENT ANTI SPAM ZIMBRA : REJECT UNLISTED SENDER yang  mencegah penerimaan email dari user yang tidak ada pada email server yang dikelola.

Selain itu, ada juga jenis SPAM yang sangat berbahaya dengan menyamar sebagai salah satu user yang ada. Misalnya pada sebuah perusahaan, ada SPAM  yang mengaku sebagai direktur pada email yang kita kelola dan mengirimkan email HOAX ataupun meminta bagian accounting untuk mengirimkan sejumlah uang. Jika dilihat dari alamat email pengirim, memang alamat tersebut milik account tersebut, akan tetapi account tersebut tidak pernah mengirimkan email tersebut.

Untuk mencegah hal tersebut, user yang bersangkutan harus login terlebih dahulu jika akan mengirimkan email tersebut. Pada Zimbra Mail Server, dapat dilakukan beberapa tune up dan Improvement sebagai berikut :

Edit file zmmta.cf
[code lang=’bash’]
su – zimbra
cd /opt/zimbra/conf
vi zmmta.cf
[/code]
Tambahkan baris berikut dibawah baris POSTCONF smtpd_sender_restrictions LOCAL postfix_smtpd_sender_restrictions
[code lang=’bash’]
POSTCONF smtpd_sender_login_maps FILE postfix_sender_login_maps.cf
[/code]
Simpan hasil konfigurasi kemudian jalankan perintah berikut :
[code lang=’bash’]
zmlocalconfig -e postfix_smtpd_sender_restrictions=reject_authenticated_sender_login_mismatch
[/code]
Buat file yang baru saja di deklarasikan pada zmmta.cf 
[code lang=’bash’]
vi postfix_sender_login_maps.cf
[/code]
Isi dengan isian berikut :
[code lang=’bash’]
hash:/opt/zimbra/conf/exceptions-db
ldap:/opt/zimbra/conf/ldap-restricrelay.cf
[/code]
Buat pengecualian untuk salah satu user. User tersebut dapat mengirimkan email dan mengaku sebagai user siapa saja
[code lang=’bash’]
vi exceptions-db
[/code]
Isi dengan salah satu user atau dibiarkan kosong saja. Jalankan perintah berikut untuk melakukan postmap hash
[code lang=’bash’]
/opt/zimbra/postfix/sbin/postmap exceptions-db
[/code]
Sekarang, kita membutuhkan informasi server host ldap dan password ldap untuk digunakan pada file ldap-restricrelay.cf
[code lang=’bash’]
grep server_host /opt/zimbra/conf/ldap-vam.cf
grep bind_pw /opt/zimbra/conf/ldap-vam.cf
[/code]
Buat file ldap-restricrelay.cf
[code lang=’bash’]
vi /opt/zimbra/conf/ldap-restricrelay.cf
[/code]
Isi dengan isian berikut dan ganti pada bagian server_host dan bind_pw dengan informasi yang dihasilkan dari perintah diatas

server_host = ldap://mail.imanudin.com:389
server_port = 389
search_base =
query_filter = (&(|(uid=%s)(zimbraMailDeliveryAddress=%s)(zimbraMailAlias=%s)(zimbraMailCatchAllAddress=%s))(zimbraMailStatus=enabled))
result_attribute = uid,zimbraMailDeliveryAddress,zimbraMailForwardingAddress,zimbraPrefMailForwardingAddress,zimbraMailCatchAllForwardingAddress
version = 3
start_tls = yes
tls_ca_cert_dir = /opt/zimbra/conf/ca
bind = yes
bind_dn = uid=zmpostfix,cn=appaccts,cn=zimbra
bind_pw = XXXXXXXXXX
timeout = 30

Tambahkan sedikit konfigurasi pada /opt/zimbra/conf/postfix_recipient_restrictions.cf, dibawah permit_mynetworks tambahkan reject_sender_login_mismatch. Chown file yang baru saja dibuat dan restart service zimbra
[code lang=’bash’]
chown zimbra: postfix_sender_* exceptions-db* ldap-restricrelay.cf
zmmtactl restart
[/code]
Berikut adalah contoh hasil improvement yang dilakukan
imanudin.com_sender_must_login
Silakan dicoba dan semoga bermanfaat 😀

Referensi : http://wiki.zimbra.com/wiki/RestrictPostfixSenders

Ahmad Imanudin, Tinggal di Bekasi. Bekerja sebagai salah satu staff di PT. Excellent Infotama Kreasindo. Dapat dihubungi pada alamat surel ahmad [at] imanudin.com

10 thoughts on “Improvement Anti Spam Zimbra : Restricted Sender/Sender Must Login pada Zimbra 7

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

You might also like
Tips Menambahkan External Warning pada Proxmox Mail Gateway

Tips Menambahkan External Warning pada Proxmox Mail Gateway

Menambahkan Modul Set Flag Moderated melalui CLI pada Mailman

Menambahkan Modul Set Flag Moderated melalui CLI pada Mailman

Tips Mengganti Tampilan Background di Zimbra Webmail

Tips Mengganti Tampilan Background di Zimbra Webmail

Stay Connected
Panduan Instalasi Zextras Carbonio Community Edition (CE) pada Oracle Linux 8
Menambahkan Modul Set Flag Moderated melalui CLI pada Mailman
Tips Menambahkan External Warning pada Proxmox Mail Gateway
Subscribe to Blog via Email

Enter your email address to subscribe to this blog and receive notifications of new posts by email.

Join 1,863 other subscribers
Categories