Postingan

Setup Postfix untuk incoming Relay domain di debian 8

Gambar
Setup Postfix untuk incoming Relay domain di debian 8 Terkadang kita harus menyiapkan smtp cadangan jika suatu saat ada masalah pada penerimaan (incoming) di mail server  tinggal me relay incoming mail server kita ke smtp yang kita bangun ini di vps atau yang lain, karena terkadang incoming port 25 tiba2 di tutup sama isp atau yang lain Pastikan postfix terinstall dengan benar dan sudah bisa mengirim dengan benar, postfix hanya me relay incoming ke mail server kita, ini hanya me relay belum ada filter belum ada filter antispam, dan hanya bersifat darurat / sementara, kalau mau dipake jangka lama / productions sekalian install / setup antispam gateway langsung saja Tambahkan ke /etc/postfix/main.cf: mydestination = relay_domains = domainku.com, domaiku.net transport_maps = hash:/etc/postfix/transport relay_recipient_maps = hash:/etc/postfix/relay_recipients relay_transport = relay bikin file /etc/postfix/transport: domainku.com  smtp:[mail.domainku.com] doma...

Setup Postfix untuk Relay dengan Auth Sasl di debian 8 dan 9 untuk outgoing

Gambar
Terkadang kita harus menyiapkan smtp cadangan jika suatu saat ada masalah pada pengiriman (outgoing) mail server kita bermasalah untuk pengiriman / outgoing kita tinggal me relay outging mail server kita ke smtp yang kita bangun ini di vps atau yang lain, karena smtp punya isp pun kadang terkena rbl Setup Postfix dengan SMTP-AUTH melalui SASL2 dengan otentikasi terhadap sasldb dan auxprop di chroot () Pastikan postfix terinstall dengan benar dan sudah bisa mengirim dengan benar, 1. install package # apt-get install sasl2-bin libsasl2-modules 2. Create a file /etc/postfix/sasl/smtpd.conf: pwcheck_method: auxprop auxprop_plugin: sasldb mech_list: plain login 3. Siapkan proses saslauthd terpisah untuk digunakan dari Postfix     # cp /etc/default/saslauthd /etc/default/saslauthd-postfix dan edit START=yes DESC="SASL Auth. Daemon for Postfix" NAME="saslauthd-postf"      # max. 15 char. # Option -m sets working dir for saslauthd (contains socke...

Optimasi Anti Spam Zimbra 8.7 / 8.8

Optimasi Anti Spam Zimbra 8.7 / 8.8 dengan menambahkan Rbl, Razor Pyzor dan Dcc SpamAssassin rule updates via sa-update cek status $ zmlocalconfig antispam_enable_rule_updates antispam_enable_rule_updates = false $ zmlocalconfig antispam_enable_restarts antispam_enable_restarts = false $ zmlocalconfig antispam_enable_rule_compilation antispam_enable_rule_compilation = false aktifkan $ zmlocalconfig -e antispam_enable_rule_updates=true $ zmlocalconfig -e antispam_enable_restarts=true $ zmlocalconfig -e antispam_enable_rule_compilation=true dan tambahkan $ zmprov mcf zimbraMtaSmtpdRejectUnlistedRecipient yes restart $ zmamavisdctl restart $ zmmtactl restart Postfix Tweaks RBLs zen.spamhaus.org    psbl.surriel.com    b.barracudacentral.org Tambhan RBLs bl.spamcop.net RHSBLs dbl.spamhaus.org    multi.uribl.com        multi.surbl.org Tambahan RHSBLs rhsbl.sorbs.net Sender RHSBLs mult...

Install dan konfigurasi OwnCloud untuk Zimbra drive di Zimbra 8.7 / 8.8

Gambar
1. Pastikan zimbra-drive terinstall di mesin zimbra 8.7 atau 8.8 2. Pastikan OwnCloud berjalan normal 3. Pastikan plugin Zimbra Drive terinstall dan enable untuk zimbra drive plugin bisa download di sini https://marketplace.owncloud.com/apps/zimbradrive ip mesin zimbra = 10.10.0.120 ip mesin owncloud  = 10.10.0.16 domain yang akan ada di zimbra = domainku.com logins ke mesin zimbra [root@mail ~]# su - zimbra [zimbra@mail ~]$ zmprov md domainku.com zimbraDriveOwnCloudURL 'http://10.10.0.16/index.php' [zimbra@mail ~]$ zmcontrol restart Masuk OwnCloud cek zimbra drive plugin Masuk OwnCloud pengaturan zimbra drive Pastikan semua Hasil Test OK Masuk ke Zimbra WebMail dan klik zimbra drive Cek User OwnCloud, sudah nambah belum usernya? Selamat zimbra drive sudah konek sama owncloud Untuk menonaktifkan intregrasi zimbra drive ke owncloud logins ke mesin zimbra [root@mail ~]# su - zimbra [zimbra@mail ~]$ zmprov md ...

Menggabung beberapa Isp Untuk Mail Server / Application Server

Gambar
salah satu cara menggabungkan lebih dari 1 isp dengan mikrotik untuk mail server atau application server yang lain untuk high availability / redundant / backup bisa dengan topologi dasar di bawah ini, tapi kita akan kesulitan dalam routing, dnat marking dll dengan konfigurasi di atas tentu blm bisa menjalankan fungsi high availability / redundant / backup karena gateway masih mengarah ke salah satu isp meski port forwarding (dnat) sudah di lakukan di kedua router, dan kadang kita tidak bisa menggabungkan router isp 1 dan isp 2 karena policy dari masing2 isp tsb, untuk lebih simple mengatur routing nya tp harus menambah 1 router lagi seperti di bawah ini, yang tujuan nya dnat trafik dari router 1 akan di reply  oleh router tambahan dengan cara masquerade dan dnat dan di teruskan ke mail server, maka request dari router tambahan ke mail server akan di reply ke router tambahan dan request dari router 2 ke mail server akan di reply ke router 2. Isp 1 dnat langsung ke router ta...

Install pi-hole on Debian

Gambar
Pi-Hole is Block Advertisements On Any Device source https://pi-hole.net/ Pemblokiran / filter iklan atau kategori lain termasuk domain http / https lewat jaringan lebih efektif karena bisa untuk semua device yang ada di jaringan kita termasuk untuk aplikasi seluler dan smart TV, terlepas dari perangkat keras atau OS. bisa di install di raspberry dan linux, kali ini di intsll di debian 9 Dengan adanya filtering kita bisa mengoptimalkan bandwidth yang kita punya langsung login root    curl -sSL https://install.pi-hole.net | bash  pilih ok  pilih ok  pilih ok pilih dns resolver trus pilih ok  pilih semua source blacklist nya trus plih ok pilih ip yg di pake trus pilih ok pilih ok jika ip sudah sesuai dan No jika ingin mengedit seting ip pilih ok pilih ok pilih ok pilih ok progress install instalasi selesai catat passwd default nya pilih ok instalasi komplit ...

DNSCrypt-Proxy 2.x on debian

Salah satu implentasi dns over https cloudflare dns dengan DNSCrypt-Proxy 2.x Masuk cd directory /opt atau yang lain sesuai selera Download pre-built binary disini disini pake Linux x86_64 untuk debian Extract file prebuilt binary tar -xf dnscrypt-proxy-linux_x86_64-2.0.16.tar.gz: Rename mv linux-x86_64 dnscrypt-proxy Masuk ke directory dnscrypt-proxy cd dnscrypt-proxy copy file example-dnscrypt-proxy.toml ke dnscrypt-proxy.toml cp example-dnscrypt-proxy.toml dnscrypt-proxy.toml Edit toml file nano dnscrypt-proxy.toml ini file configuration Cari baris listen_addresses , karen msh standar edit port 53 ke port yg lain disni 5300 cari baris server_names dan pilih provider nya misal cloudflare server_names = ['cloudflare'] install dnscrypt-proxy service ./dnscrypt-proxy -service install start service ./dnscrypt-proxy -service start Warning jangan jalan dnscrypt-proxy selain root user langsung test query root@debian:/# dig @127.0.0.1 -p 5300 google.com ; <...