Zimbra คืออะไร และการใช้งานเป็นเมลเซิร์ฟเวอร์องค์กร
Zimbra คือชุดซอฟต์แวร์เมลเซิร์ฟเวอร์สำหรับองค์กรที่รวมอีเมล ปฏิทิน รายชื่อผู้ติดต่อ และงานเอกสารพื้นฐานไว้ในระบบเดียว หน่วยงานและองค์กรในไทยจำนวนมากใช้เป็นระบบอีเมลหลักมายาวนาน
- หมวดหมู่
- Mail Server และอีเมล
- ติดตั้งบนเซิร์ฟเวอร์เองได้
- ได้
- สเปกเริ่มต้นที่แนะนำ
- 4 vCPU · RAM 8 GB
- ไลเซนส์
- เชิงพาณิชย์ (มีรุ่นชุมชนตามเงื่อนไขของผู้ผลิต)
- เว็บทางการ
- เปิดเว็บไซต์
- ISO/IEC 27001
- ISO 22301
- ISO 20000-1
- CSA-STAR
Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย
Zimbra คืออะไร
Zimbra ให้ทั้งเว็บเมลที่ใช้งานผ่านเบราว์เซอร์ และการเชื่อมต่อผ่านโปรแกรมอีเมลทั่วไปด้วย IMAP หรือ POP3 พร้อมซิงก์ปฏิทินและรายชื่อผู้ติดต่อไปยังมือถือ ทำให้ทดแทนระบบอีเมลเชิงพาณิชย์ได้ในหลายกรณี
องค์กรที่เลือก Zimbra มักต้องการควบคุมข้อมูลอีเมลเอง กำหนดโควตาและนโยบายเก็บข้อมูลได้ตามระเบียบภายใน และไม่ต้องจ่ายค่าบริการรายผู้ใช้ต่อเดือนซึ่งเพิ่มขึ้นตามจำนวนพนักงาน
สิ่งที่ต้องวางแผนคือการดูแลระบบอีเมลไม่ง่ายเหมือนติดตั้งเว็บ ต้องจัดการทั้งการกรองสแปม ชื่อเสียงของไอพี การตั้งค่า SPF DKIM และ DMARC รวมถึงการสำรองข้อมูลกล่องจดหมาย ซึ่งควรมีทีมดูแลหรือใช้บริการที่มีผู้เชี่ยวชาญ
ความสามารถเด่นของ Zimbra
อีเมล ปฏิทิน และผู้ติดต่อในระบบเดียว
ผู้ใช้จัดการทุกอย่างจากเว็บเมลเดียว พร้อมซิงก์ไปยังมือถือ
รองรับโปรแกรมอีเมลทั่วไป
เชื่อมผ่าน IMAP, POP3 และโปรโตคอลซิงก์บนมือถือ
กรองสแปมและไวรัสในตัว
มีชั้นกรองมาให้พร้อมและปรับความเข้มงวดได้ตามนโยบายองค์กร
จัดการผู้ใช้และโควตา
ผู้ดูแลกำหนดโควตากล่องจดหมายและนโยบายรหัสผ่านได้จากหน้าจอเดียว
ค้นหาย้อนหลังได้ทั้งองค์กร
รองรับการค้นหาและเก็บอีเมลย้อนหลังตามข้อกำหนดของหน่วยงาน
Zimbra ประกอบด้วยอะไร และแต่ละส่วนทำหน้าที่อะไร
สิ่งที่ทำให้ Zimbra ต่างจากการประกอบเมลเซิร์ฟเวอร์เองทีละชิ้น คือมันรวมทุกองค์ประกอบที่ระบบอีเมลองค์กรต้องมีไว้แล้วและตั้งค่าให้ทำงานร่วมกันมาตั้งแต่ต้น ผู้ดูแลจึงไม่ต้องตัดสินใจเองว่าจะจับคู่ซอฟต์แวร์ตัวไหนกับตัวไหน
ในทางปฏิบัติ ผู้ใช้เห็นแค่เว็บเมลหน้าเดียว แต่เบื้องหลังมีหลายส่วนทำงานต่อกัน ตั้งแต่ตัวรับส่งอีเมลกับเซิร์ฟเวอร์ภายนอก ตัวกรองสแปมและไวรัส ตัวเก็บกล่องจดหมายและดัชนีค้นหา ไปจนถึงส่วนที่ซิงก์ปฏิทินและรายชื่อผู้ติดต่อไปยังมือถือ
ความเข้าใจส่วนนี้สำคัญเวลาแก้ปัญหา เพราะอาการที่ผู้ใช้แจ้งว่าอีเมลไม่เข้ามักไม่ได้เกิดที่เว็บเมล แต่เกิดที่ตัวรับส่งอีเมลหรือตัวกรองสแปมที่กักอีเมลนั้นไว้ การรู้ว่าแต่ละส่วนทำอะไรทำให้ไล่หาต้นเหตุได้เร็วขึ้นมาก
- ตัวรับส่งอีเมล คุยกับเมลเซิร์ฟเวอร์ปลายทางและจัดคิวเมื่อปลายทางไม่ตอบ
- ตัวกรองสแปมและไวรัส ตรวจอีเมลขาเข้าก่อนถึงกล่องจดหมายของผู้ใช้
- ตัวเก็บกล่องจดหมาย จัดเก็บอีเมล ไฟล์แนบ และสร้างดัชนีสำหรับค้นหาย้อนหลัง
- เว็บเมลและส่วนซิงก์อุปกรณ์ ให้ผู้ใช้เข้าถึงอีเมล ปฏิทิน และรายชื่อผู้ติดต่อจากทุกเครื่อง
- หน้าจัดการผู้ดูแล ใช้สร้างบัญชี ตั้งโควตา และกำหนดนโยบายรหัสผ่าน
ทำไมอีเมลองค์กรถึงเข้า Inbox หรือไม่เข้า
ปัญหาที่พบมากที่สุดของการมีเมลเซิร์ฟเวอร์เองไม่ใช่การติดตั้ง แต่คือการทำให้อีเมลที่ส่งออกไปถึง Inbox ของปลายทางแทนที่จะตกโฟลเดอร์สแปม เรื่องนี้ไม่ได้ขึ้นกับซอฟต์แวร์ แต่ขึ้นกับสัญญาณสามอย่างที่ปลายทางใช้ตัดสิน
สัญญาณแรกคือระเบียน DNS ที่บอกว่าไอพีใดส่งอีเมลแทนโดเมนของคุณได้ สัญญาณที่สองคือลายเซ็นดิจิทัลที่ติดไปกับอีเมลเพื่อยืนยันว่าเนื้อหาไม่ถูกแก้กลางทาง และสัญญาณที่สามคือนโยบายที่คุณประกาศไว้ว่าให้ปลายทางทำอย่างไรกับอีเมลที่ไม่ผ่านการตรวจสองข้อแรก
อีกเรื่องที่สำคัญไม่แพ้กันคือชื่อเสียงของไอพี ไอพีใหม่ที่ยังไม่เคยส่งอีเมลจะถูกมองอย่างระมัดระวังในช่วงแรก แนวทางที่ได้ผลคือทยอยเพิ่มปริมาณการส่งในสัปดาห์แรก และแยกการส่งอีเมลการตลาดจำนวนมากออกไปใช้บริการต่างหาก เพื่อไม่ให้กระทบชื่อเสียงของไอพีที่ใช้ส่งอีเมลพนักงาน
- ตั้งระเบียนที่ระบุไอพีผู้ส่งให้ครบและเจาะจง ไม่เปิดกว้างเกินจำเป็น
- เปิดลายเซ็นดิจิทัลของโดเมนและตรวจว่าปลายทางยืนยันผลผ่าน
- ประกาศนโยบายจัดการอีเมลที่ไม่ผ่านการตรวจ พร้อมรับรายงานกลับมาดู
- ขอตั้งชื่อย้อนกลับของไอพีให้ตรงกับชื่อเมลเซิร์ฟเวอร์
- แยกช่องทางส่งอีเมลการตลาดออกจากอีเมลพนักงาน
ย้ายจากระบบอีเมลเดิมมา Zimbra โดยไม่ให้อีเมลตกหล่น
การย้ายระบบอีเมลต่างจากการย้ายเว็บ เพราะอีเมลวิ่งเข้ามาตลอดเวลาแม้ระหว่างที่ย้าย ลำดับที่ปลอดภัยคือติดตั้ง Zimbra และสร้างกล่องจดหมายให้ครบก่อน แล้วคัดลอกอีเมลเดิมเข้ามาผ่านการซิงก์ในขณะที่ระบบเดิมยังรับอีเมลอยู่ตามปกติ
เมื่อคัดลอกรอบแรกเสร็จจึงเปลี่ยนปลายทางรับอีเมลของโดเมนมาที่ Zimbra แล้วรันการซิงก์อีกรอบเพื่อเก็บอีเมลที่เข้ามาระหว่างช่วงเปลี่ยน วิธีนี้ทำให้ไม่มีอีเมลหายและผู้ใช้แทบไม่รู้สึกถึงการย้าย
สิ่งที่ควรเตรียมล่วงหน้าคือคู่มือตั้งค่าโปรแกรมอีเมลและมือถือให้พนักงาน เพราะงานที่กินเวลาทีมไอทีมากที่สุดหลังย้ายไม่ใช่ตัวเซิร์ฟเวอร์ แต่คือการช่วยผู้ใช้ตั้งค่าอุปกรณ์ของตัวเองให้ชี้มาที่ Zimbra ตัวใหม่
วางแผนพื้นที่จัดเก็บและการสำรองกล่องจดหมาย
ระบบอีเมลเป็นระบบที่ข้อมูลโตขึ้นทุกวันและไม่มีวันลดลงเอง การประเมินพื้นที่จึงต้องคิดจากโควตาต่อผู้ใช้คูณจำนวนผู้ใช้ แล้วเผื่อสำหรับดัชนีค้นหาและอีเมลที่ถูกลบแต่ยังอยู่ในถังขยะตามนโยบายที่ตั้งไว้
คำขอที่ฝ่ายไอทีได้รับบ่อยที่สุดไม่ใช่การกู้ระบบทั้งชุด แต่คือการกู้อีเมลฉบับเดียวที่ผู้ใช้ลบไปเอง แผนสำรองที่ดีจึงต้องกู้ระดับกล่องจดหมายรายบุคคลได้ ไม่ใช่กู้ได้แค่ทั้งเซิร์ฟเวอร์ ซึ่งเป็นความต่างที่รู้ตัวช้าไม่ได้
สำหรับหน่วยงานที่มีข้อกำหนดต้องเก็บอีเมลย้อนหลังเพื่อการตรวจสอบ ควรวางนโยบายเก็บรักษาให้ชัดตั้งแต่ต้นว่าจะเก็บกี่ปีและใครมีสิทธิ์ค้นย้อนหลัง เพราะการตั้งย้อนหลังหลังจากข้อมูลโตแล้วทำได้ยากกว่ามาก
ใช้ Zimbra ทำอะไรได้บ้าง
- องค์กรที่ต้องการอีเมลโดเมนตัวเองและควบคุมข้อมูลเอง
- หน่วยงานที่มีข้อกำหนดว่าอีเมลราชการต้องอยู่ในประเทศ
- บริษัทที่มีพนักงานจำนวนมากและอยากเลี่ยงค่าบริการรายผู้ใช้
- องค์กรที่ต้องเก็บอีเมลย้อนหลังเพื่อการตรวจสอบ
สเปก Cloud Server ที่แนะนำ
| ระดับการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| องค์กรเล็กผู้ใช้ไม่เกิน 100 กล่อง | 4 vCPU | 8 GB | NVMe 200 GB |
| แนะนำผู้ใช้ 100 ถึง 500 กล่อง | 8 vCPU | 16 GB | NVMe 500 GB |
| องค์กรใหญ่มากกว่า 500 กล่อง ควรแยกบทบาทเซิร์ฟเวอร์ออกเป็นหลายเครื่อง | 16 vCPU ขึ้นไป | 32 GB ขึ้นไป | NVMe 1 TB ขึ้นไป |
ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ
วิธีติดตั้ง Zimbra บน Cloud Server ของ THAI DATA CLOUD
Zimbra ไม่ได้ติดตั้งจบด้วยคำสั่งชุดเดียว เพราะงานที่ยากจริงคือการเตรียม DNS ชื่อเสียงของไอพี และแผนสำรองกล่องจดหมาย ด้านล่างคือลำดับงานที่ต้องทำและสิ่งที่ต้องเตรียมในแต่ละขั้น หากไม่มีทีมดูแลเรื่องเหล่านี้ บริการ Private Mail Server ของเรารับดูแลให้ทั้งหมด
สิ่งที่ต้องเตรียม
- ไอพีสาธารณะที่มีชื่อเสียงดีและตั้งค่า Reverse DNS ได้
- ระบบปฏิบัติการตามที่เวอร์ชันของ Zimbra รองรับ
- ตั้งค่า DNS ครบทั้ง MX, SPF, DKIM และ DMARC
- พื้นที่จัดเก็บที่วางแผนตามโควตาต่อผู้ใช้และการเก็บย้อนหลัง
ทดสอบบน Linux ตามที่ Zimbra รุ่นนั้นรองรับ
- 1
เตรียมโดเมนและ DNS ให้ครบก่อน
ตั้ง MX ชี้มาที่เซิร์ฟเวอร์ ตั้ง A record ของชื่อเมลเซิร์ฟเวอร์ และขอตั้ง Reverse DNS ของไอพีให้ตรงกับชื่อนั้น ขั้นตอนนี้มีผลต่อการที่อีเมลจะเข้า Inbox หรือถูกตีเป็นสแปม
- 2
เตรียมเซิร์ฟเวอร์ตามสเปก
ระบบอีเมลอ่อนไหวต่อความเร็วดิสก์และหน่วยความจำ ควรใช้ NVMe และเผื่อ RAM ให้พอกับจำนวนกล่องจดหมาย
- 3
ติดตั้งตามคู่มือของเวอร์ชันที่เลือก
ดาวน์โหลดตัวติดตั้งจากผู้ผลิตแล้วรันสคริปต์ติดตั้ง ซึ่งจะถามบทบาทของเซิร์ฟเวอร์และตั้งค่าองค์ประกอบทั้งหมดให้
- 4
ตั้งค่า SPF, DKIM และ DMARC
สร้างคีย์ DKIM แล้วเพิ่มระเบียนใน DNS พร้อม SPF ที่ระบุเฉพาะไอพีที่ส่งอีเมลแทนโดเมนได้ และตั้ง DMARC เพื่อบอกปลายทางว่าจะจัดการอีเมลที่ไม่ผ่านการตรวจอย่างไร
- 5
ทดสอบการส่งและรับ
ทดสอบส่งไปยังผู้ให้บริการอีเมลรายใหญ่และตรวจว่าเข้า Inbox หรือไม่ พร้อมตรวจคะแนนการตั้งค่าด้วยเครื่องมือทดสอบอีเมลสาธารณะ
- 6
วางแผนสำรองข้อมูลกล่องจดหมาย
ตั้งการสำรองอัตโนมัติและทดสอบกู้คืนกล่องจดหมายรายบุคคล เพราะคำขอที่พบบ่อยที่สุดคือการกู้อีเมลที่ผู้ใช้ลบไปเอง
ระบบอีเมลต้องการการดูแลต่อเนื่องมากกว่าระบบอื่น ทั้งชื่อเสียงของไอพี การกรองสแปม และการอัปเดตความปลอดภัย THAI DATA CLOUD มีบริการ Private Mail Server ที่ดูแลให้ทั้งหมด
พอร์ตที่ต้องเปิดบน Firewall
| พอร์ต | โปรโตคอล | ใช้ทำอะไร |
|---|---|---|
| 25 | TCP | รับส่งอีเมลระหว่างเซิร์ฟเวอร์ (SMTP) |
| 465 / 587 | TCP | ผู้ใช้ส่งอีเมลผ่านการเชื่อมต่อที่เข้ารหัส |
| 993 | TCP | IMAP over SSL สำหรับโปรแกรมอีเมล |
| 443 | TCP | เว็บเมลและหน้าจัดการ |
สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ
- บังคับการเชื่อมต่อแบบเข้ารหัสสำหรับทุกโปรโตคอล
- เปิดการยืนยันตัวตนสองชั้นสำหรับผู้ดูแลระบบและผู้บริหาร
- ตั้ง Fail2ban เฝ้าการเดารหัสผ่านบัญชีอีเมล
- ตั้งนโยบายรหัสผ่านและบังคับเปลี่ยนตามรอบ
- ตรวจสอบว่าเซิร์ฟเวอร์ไม่เปิดเป็น Open Relay เด็ดขาด
- สำรองกล่องจดหมายทุกวันและทดสอบกู้คืนรายบุคคล
ทำไมควรรัน Zimbra บน Cloud Server ของ THAI DATA CLOUD
Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง
อีเมลองค์กรเก็บอยู่ใน Data Center ในไทย ตอบข้อกำหนดของหน่วยงานที่ต้องเก็บข้อมูลในราชอาณาจักร
ปรับพื้นที่จัดเก็บได้ตามจำนวนกล่องจดหมายที่เพิ่มขึ้น โดยไม่ต้องเปลี่ยนเครื่อง
ใช้ร่วมกับ Anti-Spam Gateway ของ THAI DATA CLOUD เพื่อกรองสแปมก่อนถึงเมลเซิร์ฟเวอร์
ทีมวิศวกรไทยช่วยดูแลเรื่องชื่อเสียงไอพีและการตั้งค่า DNS ที่มีผลต่อการเข้า Inbox
คำถามที่พบบ่อยเกี่ยวกับ Zimbra
ทำเมลเซิร์ฟเวอร์เองคุ้มไหมเมื่อเทียบกับบริการรายเดือน
คุ้มเมื่อมีผู้ใช้จำนวนมาก เพราะค่าบริการรายผู้ใช้ต่อเดือนเพิ่มตามจำนวนพนักงาน ขณะที่ค่าเซิร์ฟเวอร์คงที่ แต่ต้องแลกกับภาระการดูแล ถ้าองค์กรไม่มีทีม ควรใช้บริการที่มีผู้ดูแลให้แทนการทำเองทั้งหมด
อีเมลที่ส่งออกไปตกสแปม แก้อย่างไร
ตรวจสามอย่างก่อน คือ SPF, DKIM และ DMARC ต้องตั้งครบและถูกต้อง จากนั้นตรวจว่า Reverse DNS ของไอพีตรงกับชื่อเมลเซิร์ฟเวอร์ และไอพีไม่ติดรายการดำ ถ้าครบแล้วยังตกสแปม อาจต้องสร้างชื่อเสียงของไอพีด้วยการทยอยส่ง
ย้ายจากระบบอีเมลเดิมมาได้ไหม
ได้ โดยย้ายกล่องจดหมายผ่านเครื่องมือซิงก์ IMAP ซึ่งคัดลอกอีเมลเดิมทั้งหมดมาได้ ควรวางแผนช่วงเปลี่ยน MX ให้ดีเพื่อไม่ให้อีเมลตกหล่นระหว่างย้าย
ทางเลือกอื่นที่คล้ายกับ Zimbra
แอปอื่นในหมวด Mail Server และอีเมล
บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง
ให้เราติดตั้ง Zimbra ให้ฟรี บน Cloud Server ในไทย
แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด