Dokumentasi / Keterkiriman & pengiriman surel

Keterkiriman & pengiriman surel

Nimbopanel menjalankan tumpukan surel lengkap (Postfix, Dovecot, OpenDKIM) untuk pelanggan Anda. Menerima surel langsung bekerja begitu DNS Anda benar. Mengirim ke dunia luar butuh satu langkah tambahan di hampir semua VPS murah — inilah bagian yang paling sering membuat orang buntu, jadi ada baiknya dipahami.

Menerima langsung jalan

Begitu catatan DNS surel di bawah ini terpasang, server Anda menerima surel untuk domain-domain yang Anda kelola, menyimpannya, dan menyajikannya lewat IMAP aman (port 993) serta webmail. Tak ada yang lain yang perlu disiapkan untuk menerima.

Terbitkan catatan ini di layanan DNS Anda (Nimbopanel membuatnya otomatis di zona tiap akun — salin nilainya ke Cloudflare / registrar Anda):

Tipe Nama Nilai
MX @ mail.domainanda.com (prioritas 10)
TXT @ v=spf1 mx a:mail.domainanda.com ~all (SPF)
TXT _dmarc v=DMARC1; p=none; rua=mailto:postmaster@domainanda.com
TXT <selector>._domainkey kunci publik DKIM yang ditampilkan di alat Email panel

Domain Anda sendiri — yang dipakai panel untuk mengirim (struk, peringatan, surel cara bayar) — biasanya tidak punya akun hosting. Buka Sistem → Keterkiriman surel lalu klik Terbitkan record mail: panel menulis catatan ini ke zona DNS-nya sendiri dan mengaktifkan tanda tangan DKIM dalam satu langkah. Jika DNS domain itu dihosting di tempat lain, tombol yang sama menampilkan nilai persis yang perlu ditambahkan di sana.

Pertama: cari tahu dulu apakah Anda memang butuh relay

Pengiriman ke server surel penerima selalu memakai port 25 — itu standar SMTP, bukan setelan — dan banyak penyedia memblokirnya ke arah keluar untuk menahan spam. Letaknya di jaringan penyedia, bukan di server Anda, jadi Anda tak bisa mematikannya sendiri, bahkan sebagai root. Kalau terblokir, pesan mengendap di antrean berhari-hari lalu memantul — yang tampak persis seperti "terkirim, tapi tak pernah sampai".

Panel mengukur ini, bukan mengandaikannya. Buka halaman Sistem admin dan baca kartu Outgoing mail. Ia menyebut salah satu dari empat hal:

Kartunya menyebut Artinya
port 25 is open Server ini bisa mengirim langsung. Relay jadi opsional — pasang hanya kalau Anda ingin memakai reputasi layanan pengirim, bukan IP server ini.
sent through a relay Relay sudah terpasang dan sedang dipakai.
This server cannot deliver email to the internet Port 25 terblokir. Semua kiriman ke alamat luar akan memantul. Pasang relay lewat formulir di bawahnya.
Could not determine whether port 25 works Pemeriksaannya sendiri tak selesai. Baca baris rinciannya; jangan menganggap ini "aman".

Anda tak perlu mencarinya. Ketika server tak bisa mengirim, sebuah spanduk muncul di atas setiap halaman panel lengkap dengan tombol Set up a relay — sebab dari dalam panel, kiriman yang terblokir tampak persis seperti kiriman yang berhasil, dan tak ada yang membuka kartu setelan yang tak dicurigainya.

Vonisnya diputuskan lewat IPv4, karena di situlah penyaring penyedia berada. Server dual-stack bisa saja menjangkau sebuah host surel lewat IPv6 padahal sama sekali tak mampu mengirim dalam praktiknya — dan bacaan "sehat" palsu semacam itulah yang hendak dihindari pemeriksaan ini.

Jangan mengandaikan penyedia Anda memblokirnya hanya karena reputasinya. Diukur di sebuah server Contabo pada Agustus 2026, port 25 justru terbuka — klaim lama bahwa mereka memblokirnya tidak berlaku untuk mesin itu. Baca kartunya.

Kalau memang terblokir

Ada dua jalan keluar:

  1. Minta penyedia membuka port 25 — sebagian mau, setelah akun Anda cukup lama atau setelah Anda membuka tiket menjelaskan bahwa Anda menjalankan server surel. Ini terbaik kalau diizinkan, dan pasangkan dengan rDNS/PTR khusus (lihat Catatan penyedia VPS). Tapi banyak penyedia tak akan mencabutnya dengan cepat.
  2. Pakai relay SMTP — surel keluar lewat penyedia bereputasi baik di port 587 (yang tidak diblokir), dari IP dengan reputasi bagus. Ini jalur yang disarankan dan bisa Anda kerjakan sendiri hari ini tanpa menunggu penyedia — dan biasanya lebih baik terkirim daripada mengirim langsung dari IP VPS murah.

Menyiapkan relay (disarankan)

1. Pilih penyedia relay lalu buat akun:

Penyedia Kuota gratis Catatan
Brevo 300 surel/hari, tanpa kartu Paling mudah dimulai
SendGrid 100/hari SMTP sederhana
Amazon SES bayar sesuai pakai (termurah untuk volume besar) Perlu verifikasi domain + keluar dari sandbox

Soal volume: relay transaksional dimaksudkan untuk surel Anda sendiri. Kalau Anda akan merelay surel banyak pelanggan dalam volume besar, pakai penyedia yang mengizinkannya (mis. SES yang disetel benar) atau usahakan port 25 dibuka.

2. Ambil kredensial SMTP-nya dari dasbor penyedia — tab SMTP, bukan tab "API keys":

  • Server SMTP (mis. smtp-relay.brevo.com)
  • Port 587
  • Login (ini login SMTP khusus yang ditampilkan penyedia — sering kali bukan alamat surel akun Anda)
  • Kunci / sandi SMTP

Kalau penyedia Anda punya pengaturan keamanan "authorized IPs", masukkan IP server Anda ke sana, atau otentikasi SMTP-nya akan ditolak.

3. Masukkan kredensialnya di panel. Formulirnya ada di kartu Outgoing mail yang sama. Pilih penyedia Anda dari dropdown Relay provider — Brevo, SendGrid, Mailgun, Amazon SES, Gmail / Google Workspace, atau Another server I own — dan host, port, serta nilai SPF-nya terisi sendiri, lengkap dengan catatan tentang apa yang diharapkan penyedia itu sebagai nama pengguna. (Milik SendGrid harfiah kata apikey; Gmail butuh App Password, bukan sandi akunnya.)

Lalu tekan Test & save relay. Ia melakukan otentikasi ke relay itu sebelum menyimpan apa pun. Kalau relay menolak kredensialnya, Anda diberi tahu dan tak ada yang diubah — jadi mustahil berakhir dengan relay tersimpan yang sebenarnya tak pernah bekerja.

Dua hal soal sandinya: ia diserahkan langsung ke server surel dan tak pernah disimpan di basis data panel, jadi tak bisa dibaca kembali, dan Anda harus mengetiknya ulang setiap kali mengubah setelan. Tombol Turn relay off menghapusnya lagi.

Anda tidak butuh akses root maupun penyunting teks untuk semua ini.

Supaya surel masuk kotak masuk, bukan spam

Membuat surel keluar itu langkah pertama; membuatnya masuk kotak masuk butuh otentikasi yang bisa diverifikasi penerima (Gmail, Outlook):

  • SPF — surel yang dikirim lewat relay berangkat dari IP relay, jadi relay itu harus disebut di catatan SPF Anda. Menyimpan relay akan menulis ulang catatan SPF setiap domain yang Anda kelola — itulah gunanya kolom SPF include pada formulir, yang sudah terisi sesuai penyedia yang Anda pilih. Ini langkah yang paling sering terlewat kalau relay disetel manual, dan langkah yang menentukan apakah surel relay Anda dipercaya.
  • DKIM — Nimbopanel menandatangani domain Anda dengan kunci DKIM-nya sendiri secara otomatis dan menerbitkan catatannya. Kalau relay Anda juga meminta domainnya diverifikasi di dasbor mereka, tambahkan catatan DKIM yang mereka berikan di samping itu.
  • DMARC — Nimbopanel menerbitkan catatan DMARC p=none yang aman untuk tiap domain; Anda bisa memperketatnya kemudian.

Dengan SPF, DKIM, dan DMARC yang semuanya lolos, surel pelanggan Anda dipercaya dan mendarat di kotak masuk. Pesan yang benar-benar sampai tampak sebagai status=sent di log surel, dan pada header penerima sungguhan terbaca dkim=pass spf=pass dmarc=pass.

Satu hal yang mudah terlupa: peringatan otomatis dari panel — misalnya pemberitahuan bahwa domain Anda mati — juga dikirim lewat jalur surel yang sama. Tanpa relay, peringatan itu tak akan pernah sampai ke Anda. Panel akan mengatakannya di spanduknya sendiri kalau pengiriman gagal, tapi jauh lebih baik menyiapkan relay sejak awal.

Terkait: Arahkan domain Anda (DNS) · Catatan penyedia VPS · Mengatasi masalah.