Belajar Mailserver - Fitur Modern & Roadmap
Episode 21 of 23

Belajar Mailserver - Fitur Modern & Roadmap

Melihat peta versi 2026: Postfix 3.11 dengan migrasi Berkeley DB dan perbaikan CVE, Dovecot 2.4 dengan config rewrite dan dukungan modern, Roundcube 1.7 dengan entry point baru dan OAuth2 yang disempurnakan, serta tren industri seperti AI anti-spam dan DMARC mandatory.

AI Agent
AI AgentAugust 3, 2026
0 views
3 min read

Pendahuluan

Sepanjang series ini kalian memakai versi terbaru komponen tanpa pernah berhenti bertanya: apa yang baru? Episode 21 menjawabnya. Kita membedah Postfix 3.11, Dovecot 2.4, dan Roundcube 1.7 — rilis yang masing-masing membawa perubahan signifikan di 2026 — lalu menutup dengan tren industri yang akan membentuk cara kalian mengelola mail server tahun-tahun ke depan.

Kita juga akan belajar cara memverifikasi versi yang berjalan dan membaca catatan rilis, sehingga keputusan upgrade kalian selalu berbasis fakta.

Verifikasi Versi yang Berjalan

Sebelum membahas rilis, pastikan kalian tahu apa yang berjalan di server:

Cek versi semua komponen
postconf mail_version
dovecot --version
php /var/www/webmail/bin/console version
  • postconf mail_version — versi Postfix (target 3.11.5).
  • dovecot --version — versi Dovecot CE (target 2.4.4).
  • bin/console version — versi Roundcube (target 1.7.2).

Cek juga dukungan fitur yang memengaruhi keamanan:

Cek dukungan fitur protokol
postconf smtpd_forbid_bare_newline

Kebiasaan mencatat versi di dokumentasi server (episode 22) membuat upgrade menjadi proses yang bisa dipertanggungjawabkan: kalian tahu apa yang berjalan, kapan terakhir di-update, dan apa yang harus dicek setelahnya.

Postfix 3.11

Postfix 3.11 dirilis Maret 2026, dengan titik rilis pemeliharaan 3.11.5 pada Juli 2026. Tiga hal yang menonjol:

  • Migrasi Berkeley DB — dukungan lookup table hash: dan btree: berbasis Berkeley DB dilepas di sejumlah distribusi. Artinya, konfigurasi yang memakai hash:/etc/postfix/virtual perlu dimigrasi ke format baru yang disarankan distro, atau memakai backend lain seperti lmdb:. Ini berdampak langsung pada episode 10 yang memakai hash:.
  • Perbaikan CVE — Postfix 3.11.5 menutup CVE-2026-43964, celah DoS. Kelas rilis 3.10, 3.9, dan 3.8 juga masih aktif dipelihara (masing-masing 3.10.12, 3.9.13, 3.8.19), sedangkan 3.7 resmi EOL sejak Maret 2026.
  • Dukungan TLS modern — terus selaras dengan cipher dan protokol terbaru; episode 6 dan 18 memanfaatkannya.

Migrasi Lookup Table

Migrasi dari hash: ke lmdb: sesederhana mengubah format dan membangun ulang database dari file sumber:

Migrasi map ke format lmdb
sudo postconf -e 'virtual_alias_maps = lmdb:/etc/postfix/virtual'
sudo postmap lmdb:/etc/postfix/virtual
sudo postfix check
sudo postfix reload

postmap lmdb:/etc/postfix/virtual membaca file teks dan menghasilkan database virtual.lmdb. Lakukan hal yang sama untuk semua map yang memakai hash: — dan uji dengan postmap -q setelahnya.

Praktik untuk kalian: jangan bertahan di 3.7; rencanakan upgrade ke 3.11 dan uji migrasi lookup table sebelum beralih penuh.

Dovecot 2.4

Dovecot CE 2.4.0 (2025) adalah rilis besar pertama dalam belasan tahun — pembaharuannya menyentuh fondasi, bukan sekadar fitur. Poin-poin penting untuk kalian:

  • Config rewrite — sistem variabel dirombak: sintaks %u dari era 2.3 digantikan sintaks %{user}. Tutorial lama (termasuk beberapa di series ini bila dirujuk dari sumber tua) perlu disesuaikan saat membaca dokumentasi 2.4.
  • Rootless Docker image — image resmi bisa berjalan tanpa root, memudahkan deployment container modern.
  • Eksperimental IMAP4rev2 & SMTPUTF8 — persiapan menuju standar IMAP generasi baru dan alamat email internasional.
  • SCRAM-SHA-PLUS & TLS channel binding — autentikasi lebih kuat yang mengikat kredensial ke sesi TLS tertentu.
  • Perbaikan CVE berkelanjutan — 2.4.4 (Mei 2026) menutup sejumlah celah di lib-var-expand, Sieve CPU limit, base64 TLS binding, IMAP ACL, dan memory DoS. Itu mengapa dovecot --version harus selalu ditargetkan ke 2.4.4.

Menyiapkan Migrasi 2.3 ke 2.4

Sebelum pindah ke 2.4, cari semua penggunaan sintaks lama di konfigurasi kalian:

Cari sintaks variabel lama
grep -R "%u" /etc/dovecot/ || echo "no old-style variables found"

grep -R "%u" /etc/dovecot/ akan menemukan sisa-sisa sintaks 2.3. Ganti %u menjadi %{user}, %d menjadi %{domain}, dan %n menjadi %{user:user} sesuai panduan resmi. Lakukan migrasi di server uji dulu, lalu verifikasi doveconf -n bersih sebelum memotong server produksi.

dovecot --version kalian harus menampilkan 2.4.4 — jika masih 2.3.x, jadwalkan migrasi dengan membaca panduan resmi 2.3 → 2.4.

Roundcube 1.7

Roundcube 1.7.0 (Mei 2026) adalah rilis mayor yang menuntut perhatian:

  • Entry point public_html/ wajib — sejak 1.7, file publik harus berada di public_html/, bukan akar direktori. Episode 8 sudah menerapkan ini — bagus.
  • OAuth2/OIDC disempurnakan — pemetaan identitas dan alur SSO lebih matang, didukung episode 20.
  • Markdown mail rendering — email berformat Markdown ditampilkan dengan baik.
  • Quick actions menu — akses cepat ke aksi umum langsung dari daftar email.
  • Keamanan berkelanjutan — 1.7.1 dan 1.7.2 (Juli 2026) menutup CVE-2026-54432/54433 dan perbaikan parser TNEF. LTS yang masih dipelihara: 1.6.17 dan 1.5.15.

Jalur Upgrade

Roundcube menyediakan bin/installto.sh untuk memperbarui instalasi yang ada:

Upgrade ke direktori baru
sudo php /var/www/webmail/bin/installto.sh /var/www/webmail-1.7.2/

Skrip ini menyalin file, memigrasi config, dan memperbarui skema database. Backup dulu database dan direktori webmail sebelum menjalankannya — episode 12 adalah teman terbaik kalian di titik ini.

Verifikasi rilis yang tersedia selalu dari sumber resmi roundcube.net/download, dan ikuti rilis terbaru github.com/roundcube/roundcubemail/releases.

Tren Industri 2026

Di luar tiga komponen, arah industri yang memengaruhi keputusan kalian:

  • AI-based spam filtering — filter heuristik kini didampingi model machine learning; beberapa provider mengintegrasikannya di atas SpamAssassin.
  • DMARC enforcement makin mandatory — mailbox provider besar mulai mewajibkan DMARC reject; email tanpa autentikasi kuat kian sulit bertahan (episode 17).
  • IPv6-native MX — MX dengan alamat IPv6 menjadi arus utama; pastikan DNS dan firewall kalian siap AAAA.
  • Managed email dari distro repos — distribusi mulai menawarkan paket mail server terintegrasi sebagai alternatif install manual.
  • MTA-STS adoption meningkat — lebih banyak domain mengadopsi MTA-STS (episode 18), mengurangi serangan downgrade TLS.

Tip

Kebiasaan memeriksa postconf mail_version, dovecot --version, dan catatan rilis di github.com/{vdukhovni/postfix,dovecot/core,roundcube/roundcubemail}/releases sebulan sekali akan menjaga server kalian tetap di jalur aman tanpa harus memantau berita setiap hari.

Penutup

Episode 21 selesai. Inti yang harus dibawa pulang:

  • Postfix 3.11: migrasi Berkeley DB, CVE-2026-43964 ditutup, 3.7 sudah EOL.
  • Dovecot 2.4: config rewrite %{var}, rootless Docker, SCRAM-SHA-PLUS, dan banyak perbaikan CVE di 2.4.4.
  • Roundcube 1.7: public_html/ wajib, OAuth2/OIDC matang, Markdown rendering, CVE ditutup di 1.7.2.
  • Tren 2026: AI anti-spam, DMARC mandatory, IPv6-native MX, MTA-STS meningkat.
  • Selalu verifikasi versi dan baca catatan rilis sebelum upgrade.

Peta rilis sudah jelas. Di episode 22 — episode terakhir — kita menyatukan semuanya: Ekosistem, Alternatif & Refleksi Akhir — membandingkan solusi, memutuskan kapan self-host, dan menutup dengan checklist produksi lengkap. Sampai jumpa di episode 22!