Zimbra memang sudah dilengkapi dengan perangkat anti SPAM (menggunakan spamassassin salah satunya). Sayangnya secara default perangkat anti SPAM di zimbra ini, belum dikonfigurasi secara maksimal. Mari kita lihat, apa saja yang bisa kita tambahkan untuk meningkatkan performa deteksi SPAM di Zimbra.
Menambahkan Daftar RBL
Ini yang paling mudah. Anda tinggal masuk ke web admin nya zimbra. Masuk ke menu Global Settings, MTA, DNS Checks.
Saya menggunakan daftar RBL sebagai berikut:
- b.barracudacentral.org
- bl.spamcop.net
- cbl.abuseat.org
- dnsbl.ahbl.org
- dnsbl.njabl.org
- dnsbl.sorbs.net
Dari daftar RBL di atas, b.barracudacentral.org mensyaratkan Anda untuk daftar terlebih dahulu. Jangan lupa untuk mengikuti panduannya di website barracudacentral.
Jika trafik email server Anda kecil (misal, kurang dari 10 ribu email perhari), Anda bisa menggunakan zen.spamhaus.org. Tapi jika nanti Anda melihat di log query ke zen.spamhaus.org mulai sering di reject, berarti trafik email Anda sudah melebihi alokasi untuk pengguna gratisan
Jika trafik email Anda cukup besar, seharusnya dalam beberapa saat saja Anda sudah bisa melihat IP pengirim yang diblock oleh RBL.
grep "blocked using" /var/log/zimbra.log |more
Mengaktifkan dukungan SPF
Ini juga tidak terlalu sulit, pengguna Ubuntu bisa menginstalnya dari repositori.
sudo apt-get install libmail-spf-query-perl
Perlu Anda catat, ini cuma mengaktifkan deteksi SPF untuk alamat pengirim yang domainnya sudah mengaktifkan fitur SPF. Anda juga mungkin bisa mencoba menggali informasi seputar SPF ini, dan bisa mempertimbangkan untuk mengaktifkan konfigurasi SPF untuk domain yang Anda kelola.
Whitelist dan Blacklist
Sunting berkas /opt/zimbra/conf/sa.local.cf
, tambahkan di baris terakhir.
# daftar putih
whitelist_from tradesvc1.jkt_thamrin@bankmandiri.co.id
whitelist_from tradesvc2.jkt_thamrin@bankmandiri.co.id
whitelist_from tradesvc3.jkt_thamrin@bankmandiri.co.id
# daftar hitam
blacklist_from sales@tukangtipu.com
blacklist_from *@tukangnyepam.net
Jika ingin memblock atau mengijinkan satu domain, Anda bisa menggunakan tanda bintang (*) di depan domain. Seperti tampak pada contoh di atas.
Setelah itu jalankan perintah berikut, sebagai user zimbra.
sudo su - zimbra
zmamavisdctl restart
0 comments