Konfigurasi RBL’S dan RHSBL’S Pada Zimbra
Konfigurasi RBL’S dan RHSBL’S Pada Zimbra, Berbagai macam teknik yang dilakukan spammer dalam mengirim email spam ke banyak mail server. Monitoring harus sering dilakukkan pada mail server.
Namun untuk mengurangi spam email yang masuk ke mail server. Kita bisa memanfaatkan RBL’S server dan RHSBL’s server yang ditambahkan pada mail server.
Rbl’s server ini berisikan daftar IP Address yang pernah melakukkan spam. Jadi, ketika ada email yang masuk, mail server akan mengecek IP Address Email tersebut. Apabila ternyata terlisting pada RBL’s Server, makan secara otomatis email tersebut akan di reject. Gmana, Lumayan khan buat pencegahan email spam.
RHSBL’s Server berisikan nama domain yang pernah melakukkan spam.
Penambahan RBL’s dan RHSBL’S pada Zimbra
Untuk menambahkan Rbl’s Server pada zimbra ada 2 cara, yang pertama melalui zimbra admin yang ke dua melalui console:
Zimbra Admin
Home > Configure > Global Settings > MTA,
Pada kolom DNS Check
- Masukkan Rbl’s Server pada List Of Client RBL’s
- Masukkan Rhsbl’s Server pada List Of Client RHSBL’s
Console
zmprov mcf +zimbraMtaRestriction "reject_rbl_client zen.spamhaus.org"
zmprov mcf +zimbraMtaRestriction "reject_rhsbl_client dbl.spamhaus.org"
Daftar RBL’s
Pilihlah beberapa RBL’s yang dikira cocok. Jangan gunakan semua RBL’s karena semakin banyak proses scanning, akan memperlambat kinerja mail server. Tes beberapa RBL’s Server lihat hasilnya. Berikut daftar RBL’s yang bisa digunakkan.
- b.barracudacentral.org
- bl.emailbasura.org
- bl.spamcannibal.org
- bl.spamcop.net
- blackholes.five-ten-sg.com
- blacklist.woody.ch
- bogons.cymru.com
- cbl.abuseat.org
- cdl.anti-spam.org.cn
- combined.abuse.ch
- combined.rbl.msrbl.net
- db.wpbl.info
- dnsbl-1.uceprotect.net
- dnsbl-3.uceprotect.net
- dnsbl.ahbl.org
- dnsbl.inps.de
- dnsbl.sorbs.net
- drone.abuse.ch
- drone.abuse.ch
- duinv.aupads.org
- dul.dnsbl.sorbs.net
- dul.ru
- dyna.spamrats.com
- dynip.rothen.com
- .dnsbl.sorbs.net
- images.rbl.msrbl.net
- ips.backscatterer.org
- ix.dnsbl.manitu.net
- korea.services.net
- misc.dnsbl.sorbs.net
- noptr.spamrats.com
- ohps.dnsbl.net.au
- omrs.dnsbl.net.au
- orvedb.aupads.org
- osps.dnsbl.net.au
- osrs.dnsbl.net.au
- owfs.dnsbl.net.au
- owps.dnsbl.net.au
- pbl.spamhaus.org
- phishing.rbl.msrbl.net
- probes.dnsbl.net.au
- proxy.bl.gweep.ca
- proxy.block.transip.nl
- psbl.surriel.com
- rbl.interserver.net
- rbl.megarbl.net
- rdts.dnsbl.net.au
- relays.bl.gweep.ca
- relays.bl.kundenserver.de
- relays.nether.net
- residential.block.transip.nl
- ricn.dnsbl.net.au
- rmst.dnsbl.net.au
- sbl.spamhaus.org
- short.rbl.jp
- smtp.dnsbl.sorbs.net
- socks.dnsbl.sorbs.net
- spam.abuse.ch
- spam.dnsbl.sorbs.net
- spam.rbl.msrbl.net
- spam.spamrats.com
- spamlist.or.kr
- spamrbl.imp.ch
- t3direct.dnsbl.net.au
- tor.ahbl.org
- tor.dnsbl.sectoor.de
- torserver.tor.dnsbl.sectoor.de
- ubl.lashback.com
- ubl.unsubscore.com
- virbl.bit.nl
- virus.rbl.jp
- virus.rbl.msrbl.net
- web.dnsbl.sorbs.net
- wormrbl.imp.ch
- xbl.spamhaus.org
- zen.spamhaus.org
- zombie.dnsbl.sorbs.net
Daftar RHSBL’s
- dbl.spamhaus.org
- rhsbl.sorbs.net
Whitelist dan Blacklist IP Address RBL
Ketika ada ip publik dari perusahaan A yang terkena blacklist rbl ingin di bypass atau ip publik spam yang tidak terfilter rbl ingin di blacklist. Bisa menggunakan perintah berikut
Whitelist
Buat file postfix_rbl_override pada direktori /opt/zimbra/conf/
su - zimbra nano /opt/zimbra/conf/postfix_rbl_override
Masukkan ip publik yang hendak di whitelist seperti berikut cth. ip publik 1.2.3.4
1.2.3.4 OK
Jalankan postmap untuk menyimpan dan menerapkan pada postfix
postmap /opt/zimbra/conf/postfix_rbl_override
Masukkan perintah berikut untuk menerapkan whitelist
zmprov mcf +zimbraMtaRestriction 'check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override'
Untuk mengecek apakah sudah di terapkan dengan perintah berikut
zmprov gacf | grep zimbraMtaRestriction
Untuk me-remove settingan di atas dengan perintah
zmprov mcf -zimbraMtaRestriction 'check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override'
Blacklist
Buat file postfix_blacklist pada direktori /opt/zimbra/conf/
su - zimbra nano /opt/zimbra/conf/postfix_blacklist
Masukkan ip publik yang hendak di blacklist seperti berikut cth. ip publik 1.2.3.4
1.2.3.4 REJECT
Jalankan postmap untuk menyimpan dan menerapkan pada postfix
postmap /opt/zimbra/conf/postfix_blacklist
Masukkan perintah berikut untuk menerapkan blacklist
zmprov mcf +zimbraMtaRestriction 'check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist'
Untuk mengecek apakah sudah di terapkan dengan perintah berikut
zmprov gacf | grep zimbraMtaRestriction
Untuk me-remove settingan di atas dengan perintah
zmprov mcf -zimbraMtaRestriction 'check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist'
Jalankan postmap ketika ingin menambahkan ip publik baru
whitelist
su - zimbra nano /opt/zimbra/conf/postfix_rbl_override
tambahkan ip publik kemudian jalankan postmap
postmap /opt/zimbra/conf/postfix_rbl_override
Blacklist
su - zimbra nano /opt/zimbra/conf/postfix_blacklist
tambahkan ip publik kemudian jalankan postmap
postmap /opt/zimbra/conf/postfix_blacklist
Selesai
Berikut layanan yang ada di saadwebid terkait zimbra
Layanan Jasa Maintenance Zimbra
Layanan Jasa Migrasi Zimbra Mail Server
VPS/Cloud Zimbra
SSL Zimbra Mail Server
SMTP Relay