Tips Zimbra : Konfigurasi Pengecekan SPF Untuk Incoming Email

Biasanya, SPF hanya dikonfigurasi untuk tujuan pengiriman email ke internet/luar. Konfigurasi SPF outgoing didefinisikan pada dns public berupa TXT Records. Tetapi, bagaimana cara untuk mengaktifkan pengecekan spf email yang diterima (incoming email)?

Berikut ini adalah beberapa tahapan yang dapat dilakukan untuk konfigurais pengecekan SPF setiap email yang diterima (incoming email)

Aktifkan terlebih dahulu cbpolicyd (jika belum) sesuai panduan pada link berikut : Tips-mengaktifkan-cbpolicyd-pada-zimbra-8-5. Setelah diaktifkan, buka cbpolicyd webui (http://IPZIMBRA:7780/webui/index.php) dan buat beberapa group, policy dan spf.

# Membuat Group
Pilih Policies | Groups. Pilih action dan buat groups. berikan nama list_domain. Pada bagian comment, bisa dikosongkan atau diisi dengan beberapa komen. Pilih group yang baru saja dibuat. Pada bagian action, pilih members dan isi dengan domain yang dikelola. Lihat contoh berikut. Pastikan status disabled adalah no pada groups dan members groups

policyd-groups

policyd-members-groups

# Membuat Policy
Pilih Policies | Main. Tambahkan policy baru dan berikan nama atau informasi seperti gambar berikut. Kemudian submit

policy-spf

Pilih policy yang baru saja dibuat dan pilih member pada bagian action. Tambahkan member dan isi pada source/destination dengan group yang telah dibuat. Lihat contoh berikut

policy-spf-members

Konfigurasi diatas hanya mengecek spf jika email datang dari internet (Gmail, Yahoo dan lain lain) menuju internal domain (imanudin.net). Jika email dikirim dari internal domain ke internal domain, atau internal domain ke eksternal domain, tidak ada pengecekan terhadap spf (ignore/skip). Pastikan status disabled adalah no

# Buat Pengecekan SPF
Pilih SPF Checks | Configure. Pilih Add pada bagian Action dan konfigurasi seperti berikut. Kemudian Submit

spf-configure

Aktifkan policyd spf check dan restart services
[code lang=’plain’]
su – zimbra
zmprov ms `zmhostname` zimbraCBPolicydCheckSPFEnabled TRUE
zmcbpolicydctl restart
[/code]
Berikut adalah contoh informasi pada log mendapatkan spf fail

Mar 10 18:45:43 smtp postfix/smtpd[28068]: NOQUEUE: reject: RCPT from c117-167.nanaonet.jp[119.18.167.117]: 554 5.7.1 : Sender address rejected: Failed SPF check; Please see http://www.openspf.org/Why?s=mfrom;id=shaftssg%40onet.pl;ip=119.18.167.117;r=smtp.imanudin.net; onet.pl, Sender is not authorized by default to use '[email protected]' in 'mfrom' identity (mechanism '-all' matched); from= to= proto=ESMTP helo=<[119.18.167.117]>

Silakan dicoba dan semoga bermanfaat 🙂

Ahmad Imanudin, Tinggal di Bekasi. Bekerja sebagai salah satu staff di PT. Excellent Infotama Kreasindo. Dapat dihubungi pada alamat surel ahmad [at] imanudin.com

5 thoughts on “Tips Zimbra : Konfigurasi Pengecekan SPF Untuk Incoming Email

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

You might also like
Tips Menambahkan External Warning pada Proxmox Mail Gateway

Tips Menambahkan External Warning pada Proxmox Mail Gateway

Menambahkan Modul Set Flag Moderated melalui CLI pada Mailman

Menambahkan Modul Set Flag Moderated melalui CLI pada Mailman

Tips Mengganti Tampilan Background di Zimbra Webmail

Tips Mengganti Tampilan Background di Zimbra Webmail

Stay Connected
Tips Mengganti Tampilan Background di Zimbra Webmail
Menambahkan Modul Set Flag Moderated melalui CLI pada Mailman
Panduan Instalasi Zextras Carbonio Community Edition (CE) pada Oracle Linux 8
Subscribe to Blog via Email

Enter your email address to subscribe to this blog and receive notifications of new posts by email.

Join 1,863 other subscribers
Categories