Cara Konfigurasi SPF, DKIM, DMARC 138 Email Perusahaan di Niagahoster, Rumahweb, Exabytes & Cloudflare
Mengapa SPF, DKIM, dan DMARC Krusial untuk Email Bisnis Anda?
Setiap perusahaan yang mengirim email ke mitra di luar negeri — misalnya dari Indonesia ke Eropa, Amerika, atau Asia — menghadapi risiko email ditolak atau masuk folder spam jika domain tidak memiliki catatan autentikasi. Server penerima akan meragukan keaslian pengirim. 138 Email Perusahaan telah mendukung mekanisme verifikasi pengirim seperti SPF, DKIM, dan DMARC secara bawaan (sesuai informasi resmi di situs web). Namun, administrator tetap harus menambahkan catatan DNS yang sesuai di panel domain milik sendiri. Panduan ini difokuskan pada penyedia DNS yang umum digunakan di Indonesia: Niagahoster (cPanel), Rumahweb (DirectAdmin), Exabytes (cPanel), dan Cloudflare.
Sebelum Memulai: Apa yang Harus Disiapkan?
- Akses penuh ke panel DNS domain (cPanel, DirectAdmin, atau portal Cloudflare).
- Domain sudah diverifikasi di 138 Email Perusahaan (biasanya melalui catatan MX atau TXT verifikasi).
- Siapkan nilai spesifik SPF, kunci publik DKIM, dan kebijakan DMARC
- yang hanya dapat diperoleh dari halaman Manajemen Domain di panel admin 138 Email Perusahaan. Jangan menggunakan nilai dari panduan umum karena setiap akun bisa berbeda.
- Catat TTL saat ini. Sebaiknya turunkan TTL menjadi 300 detik beberapa jam sebelum konfigurasi untuk mempercepat propagasi (tips ini juga berlaku saat migrasi email, seperti yang disebutkan dalam dokumentasi migrasi 138).
Langkah 1: Konfigurasi SPF (Sender Policy Framework)
SPF memberi tahu server penerima alamat IP atau server mana yang diizinkan mengirim email atas nama domain Anda.
Mendapatkan nilai SPF:
- Login ke panel admin 138 Email Perusahaan.
- Buka menu Domain → pilih domain → SPF.
- Salin nilai yang ditampilkan (biasanya berbentuk `v=spf1 include:spf.138.gz.cn ~all`).
Cara menambahkan di Niagahoster (cPanel):
- Login ke cPanel → Zone Editor.
- Pilih domain → klik Manage.
- Klik Add Record → pilih tipe TXT.
- Name: `@` (atau kosongkan, tergantung panel). Value: tempelkan nilai SPF.
- Simpan. Propagasi biasanya 5–30 menit.
Cara menambahkan di Cloudflare:
- Dashboard Cloudflare → pilih domain → DNS → Add record.
- Tipe: TXT, Name: `@`, Content: tempelkan nilai SPF.
- Pastikan ikon Proxy dimatikan (warna abu-abu) agar catatan DNS langsung terlihat oleh server email.
- Save.
Cara menambahkan di Rumahweb (DirectAdmin):
- Login ke DirectAdmin → DNS Management → pilih domain.
- Tambahkan record baru: tipe TXT.
- Name: `@`; Value: tempelkan nilai SPF.
- Save.
Exabytes (cPanel/WHM): langkah identik dengan Niagahoster.

Catatan penting: Jika Anda memiliki beberapa pengirim sah (misalnya server marketing), pastikan semuanya tercakup dalam nilai SPF. Jangan gunakan `+all` karena sangat berisiko. Gunakan `~all` (softfail) untuk tahap awal.
Langkah 2: Konfigurasi DKIM (DomainKeys Identified Mail)
DKIM menambahkan tanda tangan digital pada setiap email. Penerima dapat memverifikasi bahwa email benar-benar berasal dari domain Anda dan tidak diubah selama transit.
Mendapatkan kunci publik DKIM:
- Di panel admin 138, buka Domain → pilih domain → DKIM.
- Klik Generate atau Enable (jika belum).
- Salin nilai catatan DKIM (teks panjang seperti `v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb4...`).
- Catat selector yang digunakan (biasanya `default._domainkey`).
Tambahkan ke DNS (contoh di Rumahweb/DirectAdmin):
- Di DNS Management, tambahkan record baru: TXT.
- Name: `default._domainkey` (ganti sesuai selector).
- Value: tempelkan seluruh nilai DKIM.
- Save.
Untuk Niagahoster, Exabytes, dan Cloudflare: langkahnya sama: tambahkan record TXT dengan Name = `default._domainkey` dan Value = nilai DKIM.
Perhatian: Setiap karakter harus tepat, termasuk tanda kutip atau spasi. Salin-tempel langsung dari panel admin 138, jangan diedit manual. Jika ada subdomain, buat catatan DKIM terpisah dengan selector yang sesuai.
Langkah 3: Konfigurasi DMARC (Domain-based Message Authentication, Reporting & Conformance)
DMARC memberi tahu server penerima apa yang harus dilakukan jika email gagal validasi SPF atau DKIM.
Mendapatkan nilai DMARC:
- Di panel admin 138, buka Domain → DMARC.
- Salin nilai yang disarankan, atau buat sendiri. Untuk tahap awal, gunakan mode monitoring:
```
v=DMARC1; p=none; rua=mailto:admin@domainanda.com
```
Ganti `admin@domainanda.com` dengan alamat email yang dapat menerima laporan agregat.
Tambahkan di DNS:
- Record TXT.
- Name: `_dmarc`.
- Value: tempelkan nilai DMARC.
- Save.
Khusus Cloudflare: pastikan Proxy off untuk record `_dmarc`.
Rekomendasi: Mulai dengan `p=none` selama 1-2 minggu. Pantau laporan DMARC untuk mengidentifikasi pengirim tidak sah atau kegagalan autentikasi. Setelah yakin semua pengirim sah terdaftar, naikkan ke `p=quarantine` atau `p=reject`.
Verifikasi Konfigurasi
Setelah menambahkan catatan, tunggu propagasi DNS (biasanya 1-24 jam, lebih cepat jika TTL sudah diturunkan). Gunakan alat verifikasi:
- MXToolbox – masukkan domain, periksa status SPF, DKIM, DMARC.
- Kirim email uji ke `check-auth@verifier.port25.com` – balasan otomatis akan menunjukkan hasil autentikasi.
- Cek laporan DMARC – pastikan email mulai diterima di alamat `rua`.
Batasan dan Risiko yang Perlu Diketahui
- Propagasi DNS tidak instan: Di Indonesia, beberapa ISP menggunakan cache DNS yang lebih panjang. Turunkan TTL catatan yang akan diubah menjadi 300 detik beberapa jam sebelum konfigurasi.
- Kesalahan ketik pada nilai DKIM: Satu karakter salah dapat menyebabkan DKIM gagal. Salin tempel dengan hati-hati tanpa spasi tambahan.
- DMARC p=reject terlalu awal: Jika Anda belum yakin semua pengirim sah sudah terdaftar di SPF, mulailah dengan `p=none` untuk menghindari blokir email bisnis yang sah.
- Layanan DNS pihak ketiga: 138 Email Perusahaan tidak mengelola DNS domain Anda. Anda bertanggung jawab penuh atas pemeliharaan catatan ini.
- Nilai SPF/DKIM spesifik: Hanya dapat diperoleh dari panel admin 138; jangan gunakan nilai dari internet umum.
Langkah Selanjutnya: Integrasi dengan Operasi Harian
Setelah SPF, DKIM, dan DMARC berfungsi, Anda dapat:
- Mengaktifkan 2FA
- dan kebijakan kata sandi di panel admin 138 untuk memperkuat keamanan akun.
- Jika Anda baru migrasi dari penyedia email lain, ikuti urutan yang direkomendasikan: turunkan TTL, tambahkan catatan baru, uji, lalu potong MX.
- Pantau laporan DMARC setiap minggu untuk mengidentifikasi pengirim tidak sah atau kegagalan autentikasi.
Butuh bantuan mendapatkan nilai SPF/DKIM/DMARC spesifik untuk akun 138 Anda? Tim dukungan 138 Email Perusahaan siap membantu melalui portal resmi.


