📑 Daftar Isi
- Apa Itu mailips dan mailhelo? Dasar-Dasar yang Wajib Dipahami
- Kenapa Konfigurasi Ini Penting Banget?
- Cara Cek Konfigurasi mailips dan mailhelo Saat Ini
- Step-by-Step Setting mailhelo yang Bener
- Langkah 1: Tentukan Hostname untuk Email
- Langkah 2: Setup DNS Records yang Bener
- Langkah 3: Update Konfigurasi Exim
- Langkah 4: Restart Exim
- Langkah 5: Verifikasi
- Step-by-Step Setting mailips yang Optimal
- Langkah 1: Tentukan IP yang Mau Dipake
- Langkah 2: Update mailips di Exim Config
- Langkah 3: Update SPF Record
- Langkah 4: Restart dan Verifikasi
- Hubungan mailips/mailhelo dengan SPF, DKIM, DMARC, dan PTR
- Troubleshooting: Kenapa Email Masih Bermasalah?
- Pro Tips dari NOC Engineer (Yang Udah Terbukti Work)
- Kasus Nyata: Yang Saya Alami Sendiri
- Perintah-Perintah Penting yang Harus Lu Hafal
- FAQ — Pertanyaan yang Sering Muncul
- Q: Apa bedanya mailhelo sama server hostname?
- Q: Apakah mailips harus diisi? Bisa dikosongin gak?
- Q: Berapa lama perubahan mailhelo berefek ke deliverability?
- Q: Gimana cara test kalo mailhelo udah bener?
- Q: Apa yang terjadi kalo mailhelo pake hostname yang gak ada PTR-nya?
- Artikel Terkait
- Kesimpulan
Jujur, pas pertama kali saya nemu masalah ini, saya sempat bingung setengah mati. Client nelpon jam 2 pagi, suaranya udah gak karuan, bilang kalo email blast promosi mereka gak ada yang nyampe. Ribuan email ditolak server tujuan. Bayangin, udah keluar biaya buat campaign, eh email-nya gak tembus. Pas saya cek log Exim, keliatan jelas: “HELO rejected: hostname mismatch”. Dari situ saya mulai belajar tentang mailhelo dan mailips.
Ternyata selama ini, server saya pake hostname default dari provider. Hostname kayak “vmi12345.contabo.net” itu langsung bikin spam filter curiga. Maklum, banyak bot pake hostname kayak gitu soalnya. Nah, dari pengalaman pahit itulah saya akhirnya paham betapa krusialnya konfigurasi mailips dan mailhelo ini.
Di artikel ini, gue bakal jabarin tuntas apa itu mailips dan mailhelo, gimana cara kerjanya di Exim cPanel, dan yang paling penting — gimana cara setting yang bener biar email server lu gak masuk spam. Bukan cuma teori doang, tapi lengkap dengan command-command yang bisa langsung lu praktekin.
Apa Itu mailips dan mailhelo? Dasar-Dasar yang Wajib Dipahami
Oke, kita mulai dari yang paling dasar dulu. Dua konfigurasi ini ada di file /etc/exim.conf dan ngontrol gimana Exim “berbicara” sama server email lain pas ngirim email.
mailhelo: Identitas Exim di SMTP
mailhelo itu singkatan dari “mail HELO”. Waktu server kita ngirim email, langkah pertama di koneksi SMTP adalah salam-salaman. Exim bilang: “HELO [hostname]”. Nah, hostname yang dipake di salam itulah yang diambil dari konfigurasi mailhelo.
Bayangin lu kirim surat lewat pos. Lu kasih tau petugas pos: “Hai, saya Denny dari Jalan Merdeka No. 10.” Nah, hostname yang lu sebutin itu ibarat mailhelo. Kalau lu bilang alamat palsu atau alamat yang gak dikenal, petugas pos bakal curiga. Sama persis kayak spam filter — mereka bakal ngecek: “APA ini hostname-nya valid gak? Match gak sama IP-nya?”
Contoh konfigurasi mailhelo di /etc/exim.conf:
mailhelo = mail.domainkita.com
mailips: Kontrol IP Outbound
mailips adalah daftar IP address yang Exim izinin buat ngirim email. Fungsinya mirip kayak daftar “IP yang boleh dipake”. Ini penting banget buat server yang punya banyak IP.
Contoh:
mailips = 192.0.2.10 : 192.0.2.11 : 192.0.2.12
Dengan mailips, kita bisa kontrol IP mana aja yang dipake Exim. Kalau ada IP yang kena blacklist (misalnya IP 192.0.2.12), kita tinggal hapus dari daftar, dan Exim gak bakal pake IP itu lagi buat ngirim email.
Kenapa Konfigurasi Ini Penting Banget?
Nah, ini bagian yang sering diabaikan. Banyak sysadmin yang fokus ke SPF, DKIM, DMARC doang, tapi lupa sama pondasi paling dasar: mailhelo dan mailips. Padahal, sebelum server tujuan ngecek SPF atau DKIM, mereka pertama-tama ngecek HELO hostname.
Dampak mailhelo ke Deliverability
Mayoritas server email modern (Gmail, Outlook, Yahoo) bakal ngecek beberapa hal pas nerima HELO:
- Validitas hostname — bisa di-resolve via DNS gak?
- PTR match — IP pengirim punya PTR record yang nunjuk ke hostname ini?
- Konsistensi — hostname HELO konsisten gak sama domain di MAIL FROM?
Kalau salah satu dari ini gagal, server tujuan bakal ngasih skor spam yang lebih tinggi. Bahkan kalau parah, email bisa langsung ditolak dengan kode 550 atau 554.
Dampak mailips ke Reputasi Pengirim
Bayangin lu punya VPS dengan 5 IP. Salah satu IP dipake sama script spam (mungkin website client kena inject). IP itu masuk blacklist. Nah, tanpa mailips yang bener, Exim bisa aja milih IP yang kena blacklist itu buat ngirim email. Hasilnya? Semua email dari server lu ditolak, termasuk yang dari domain-domain lain yang bersih.
Dengan mailips, lu bisa mastiin Exim cuma pake IP yang bersih. Plus, lu juga bisa matching-in IP di mailips sama SPF record. Jadi kalo SPF record cuma izinin 2 IP, mailips juga cuma set 2 IP itu.
Cara Cek Konfigurasi mailips dan mailhelo Saat Ini
Sebelum kita ubah-ubah, yuk kita cek dulu konfigurasi yang sekarang berjalan di server.
Via Command Line (SSH)
exim -bP mailhelo
exim -bP mailips
Outputnya bakal kira-kira kayak gini:
mailhelo = server.hostingprovider.com
mailips = 192.0.2.10 : 192.0.2.11
Kalau output mailips kosong, artinya Exim pake IP default dari interface yang aktif. Ini gak selalu masalah, tapi kurang optimal buat kontrol reputasi.
Via WHM
- Login ke WHM sebagai root
- Masuk ke Home > Service Configuration > Exim Configuration Manager
- Pilih tab Basic Editor
- Cari field bertuliskan “mailhelo” dan “mailips”
Di WHM, konfigurasi ini ada di bagian bawah Basic Editor. Biasanya mailhelo udah terisi otomatis pake hostname server. Nah, ini yang perlu diubah.
Step-by-Step Setting mailhelo yang Bener
Oke, sekarang kita masuk ke bagian praktikal. Gue bakal tunjukin cara setting mailhelo yang proper.
Langkah 1: Tentukan Hostname untuk Email
Jangan pake hostname server default. Buat hostname khusus buat email. Contoh: mail.domainkita.com
Langkah 2: Setup DNS Records yang Bener
Buat hostname mail.domainkita.com:
- A record: mail.domainkita.com -> 203.0.113.10 (IP server)
- PTR record: 203.0.113.10 -> mail.domainkita.com (via provider atau reverse DNS zone)
PTR record ini WAJIB. Tanpa PTR yang match, email lu bakal susah tembus ke Gmail dan Outlook.
Langkah 3: Update Konfigurasi Exim
Via WHM:
Ganti field mailhelo dari hostname default jadi mail.domainkita.com. Klik Save.
Via CLI:
echo “mailhelo = mail.domainkita.com” >> /etc/exim.conf
Hapus baris mailhelo lama kalo ada (biasanya ada di bagian atas file /etc/exim.conf).
Langkah 4: Restart Exim
systemctl restart exim
Langkah 5: Verifikasi
exim -bP mailhelo
Output harus nunjukkin mail.domainkita.com.
Step-by-Step Setting mailips yang Optimal
Sekarang kita atur mailips.
Langkah 1: Tentukan IP yang Mau Dipake
Cek IP yang tersedia di server:
ip addr show | grep inet
Pilih 1-3 IP yang reputasinya bersih. Cek reputasi IP di MXToolbox Blacklist Check.
Langkah 2: Update mailips di Exim Config
Via WHM:
Isi field mailips dengan IP-IP yang udah dipilih, dipisah pake tanda titik dua. Contoh:
203.0.113.10 : 203.0.113.11
Via CLI:
echo “mailips = 203.0.113.10 : 203.0.113.11” >> /etc/exim.conf
Hapus baris mailips lama kalo ada.
Langkah 3: Update SPF Record
Ini yang sering kelupaan. Update SPF record di DNS zone masing-masing domain agar sesuai sama IP di mailips. Contoh:
v=spf1 ip4:203.0.113.10 ip4:203.0.113.11 include:_spf.google.com ~all
Langkah 4: Restart dan Verifikasi
systemctl restart exim
exim -bP mailips
Hubungan mailips/mailhelo dengan SPF, DKIM, DMARC, dan PTR
Ini yang penting banget. mailips dan mailhelo bukan berdiri sendiri. Mereka bagian dari ekosistem autentikasi email yang saling terkait.
| Komponen | Fungsi | Hubungan dengan mailips/mailhelo |
|---|---|---|
| PTR Record | Reverse DNS — mapping IP ke hostname | Harus match dengan mailhelo. Gmail dan Outlook cek ini. |
| SPF | Daftar IP yang diizinkan kirim email | IP di SPF harus sama dengan IP di mailips. |
| DKIM | Signature digital email | Domain di DKIM signature harus valid. mailhelo gak langsung terkait tapi penting buat konsistensi. |
| DMARC | Kebijakan kalo SPF/DKIM gagal | mailhelo yang salah bisa bikin SPF fail, yang berarti DMARC bakal nentuin nasib email. |
Rantai autentikasinya gini: HELO cek -> PTR cek -> SPF cek -> DKIM cek -> DMARC policy. Kalau HELO aja udah salah, putus di awal.
Troubleshooting: Kenapa Email Masih Bermasalah?
| Symptom | Kemungkinan Penyebab | Solusi |
|---|---|---|
| Email ditolak 550 “Helo command rejected” | mailhelo gak valid atau gak bisa di-resolve | Set mailhelo ke hostname yang punya A record valid |
| Email masuk spam di Gmail | PTR mismatch atau mailhelo gak konsisten | Cocokkan PTR, mailhelo, dan SPF |
| Email ditolak 554 5.7.1 | IP ada di blacklist atau reputasi buruk | Cek IP di MXToolbox, ganti IP di mailips |
| Email sukses tapi bounce | SPF fail karena IP gak terdaftar | Update SPF dengan IP yang ada di mailips |
| Exim kirim dari IP yang salah | mailips gak diset atau kosong | Set mailips dengan IP yang diinginkan |
Pro Tips dari NOC Engineer (Yang Udah Terbukti Work)
Nah, ini dia tips yang jarang ditulis di dokumentasi, tapi berdasarkan pengalaman gue handle 500+ server:
1. Dedicated Hostname Email
Jangan pernah pake hostname server bawaan provider (kayak server01.hosting.com) buat mailhelo. Setup hostname khusus kayak mail.domainkita.com. Ini beda sama hostname server. Trust me, spam filter lebih percaya hostname yang tematik sama domain.
2. IP Dedicated buat Email
Pisahin IP buat email. Jangan campur sama IP buat website. Website bisa kena hack atau traffic aneh yang bikin IP kena blacklist, dan itu bakal ngaruh ke reputasi email. Dedicated IP buat email itu investasi.
3. Rotasi IP di mailips
Punya 2-3 IP buat email, dan rotasi pemakaiannya. Biar kalo satu IP kena blacklist, masih ada backup. Tapi jangan terlalu banyak — 2-3 IP cukup.
4. Monitoring Log Exim Setiap Hari
Biasain cek log Exim tiap pagi:
tail -50 /var/log/exim_mainlog | grep -E “(550|554|rejected)”
Dari sini lu bisa deteksi awal kalo ada masalah reputasi.
5. Test PTR Record
Sebelum setting mailhelo, test dulu PTR record:
dig -x 203.0.113.10 +short
Output harus nunjukkin hostname yang bakal dipake sebagai mailhelo.
6. Jangan Lupa SPF
Setiap kali ganti IP di mailips, update SPF record. Ini wajib. Gue sering liat case: udah ganti IP, deliverability tetap jelek. Ternyata SPF record masih pake IP lama. SPF fail. Fixnya: update SPF.
Kasus Nyata: Yang Saya Alami Sendiri
Gue pernah handle salah satu client e-commerce yang punya domain tokomakanan.com. Mereka ngirim newsletter tiap minggu ke 50.000 subscriber. Tiba-tiba, open rate turun drastis dari 25% jadi 2%. Banyak email bounce. Pas gue cek, ternyata server mereka pake mailhelo = server.hosting.com. Sementara domain yang ngirim email adalah tokomakanan.com.
Spam filter Gmail langsung kasih flag merah. setelah gue ganti mailhelo jadi mail.tokomakanan.com, setup PTR yang bener, dan update SPF dalam 3 hari open rate balik ke 20%. Client senang, gue pun lega.
Moral of the story: konfigurasi mailhelo yang salah bisa menghancurkan ROI email marketing. Jangan disepelein.
Perintah-Perintah Penting yang Harus Lu Hafal
| Perintah | Fungsi |
|---|---|
| exim -bP mailhelo | Cek mailhelo yang aktif |
| exim -bP mailips | Cek mailips yang aktif |
| exim -bt email@domain.com | Test routing email |
| systemctl restart exim | Restart Exim setelah config change |
| tail -100 /var/log/exim_mainlog | Cek log Exim terbaru |
| dig -x [IP] +short | Cek PTR record |
| curl -s https://mxtoolbox.com/api/v1/lookup/blacklist.aspx?ip=[IP] | Cek blacklist IP (via API) |
FAQ — Pertanyaan yang Sering Muncul
Q: Apa bedanya mailhelo sama server hostname?
mailhelo khusus buat identitas SMTP Exim waktu ngirim email. Server hostname itu nama sistem secara umum. Mereka bisa beda. Contoh: server punya hostname server01.datacenter.com, tapi mailhelo bisa diset ke mail.tokoonline.com. Yang penting, mailhelo harus valid di DNS.
Q: Apakah mailips harus diisi? Bisa dikosongin gak?
Kalo dikosongin, Exim bakal pake IP default dari primary interface. Ini gak masalah kalo server cuma punya 1 IP dan reputasinya bersih. Tapi kalo punya multiple IP, disaranin diisi biar kontrolnya lebih ketat.
Q: Berapa lama perubahan mailhelo berefek ke deliverability?
Biasanya 24-48 jam. Karena PTR record perlu propagation, dan reputasi perlu waktu buat pulih. Tapi untuk email baru, efeknya langsung terasa.
Q: Gimana cara test kalo mailhelo udah bener?
Lu bisa kirim email test ke check-auth@verifier.port25.com. Mereka bakal kirim balik report lengkap termasuk HELO check, SPF, DKIM, DMARC. Atau pake tools kayak mail-tester.com.
Q: Apa yang terjadi kalo mailhelo pake hostname yang gak ada PTR-nya?
Kemungkinan besar email bakal masuk spam. Banyak server terutama Gmail dan Outlook yang ngecek PTR match. Kalo PTR gak match mailhelo, skor spam naik drastis.
Artikel Terkait
- Panduan Lengkap Konfigurasi SPF, DKIM, dan DMARC di cPanel
- 5 Cara Troubleshoot Email Masuk Spam di cPanel — 2026
- Cara Cek dan Bersihkan Blacklist IP Server — Step-by-Step
- Optimasi Exim cPanel: Konfigurasi Biar Email Gak Antri Lama
- Panduan Setup Reverse DNS (PTR Record) untuk VPS
Kesimpulan
Gue harap setelah baca artikel ini, lu gak bakal remehin lagi soal mailips dan mailhelo. Dua konfigurasi ini kayak fondasi rumah. Kalo fondasinya aja udah miring, mau lu pasang cat, keramik, dan lampu semewah apapun, rumahnya tetep gak kokoh.
Intinya: mailhelo itu identitas SMTP lu — pastiin bener, match sama PTR, dan konsisten sama domain pengirim. mailips itu kontrol IP outbound — pastiin sesuai sama SPF record dan pake IP yang reputasinya bersih. Dua-duanya saling ngelengkapi dan langsung berdampak ke deliverability email.
Dari pengalaman gue, langkah-langkah ini paling efektif:
- Setup mailhelo dengan hostname khusus email (bukan hostname server)
- Pastiin PTR record match sama mailhelo
- Set mailips dengan IP yang dedicated buat email
- Update SPF record sesuai IP di mailips
- Restart Exim dan verifikasi
- Test deliverability pake mail-tester.com atau Port25
Oke, segitu dulu dari gue. Practice makes perfect. Coba praktekin di server staging dulu kalo masih ragu. Kalo ada pengalaman lain atau ada yang mau ditanyain, langsung aja tulis di komentar. Semoga work!