[MDaemon-L] Tanya Email SPAM / Fake namun tidak terdetect

2016-06-10 Terurut Topik Syafril Hermansyah
On June 10, 2016 3:53:08 PM GMT+07:00, Yarohim  wrote:
>2016-06-10 15:25 GMT+07:00 Syafril Hermansyah :

>> Kalau benar itu spammer maka masukkan sender  kedalam sender
>> blacklist.
>>
>>
>>
>http://mdaemon.dutaint.co.id/mdaemon/16.0/index.html?security--sender-blacklist.htm
>>
>> Sepertinya iya pak , namun yang jadi kesulitan saya domain mereka
>gonta
>ganti , ipnya pun gonta ganti
>agak kesulitan juga bila kita masukan satu satu, sekarang ini sih saya
>masukin satu - satu.
>mungkin ada cara lain yang lebih efektif ?


Kalau gonta-ganti maka perlu pakai antispam content filtering bayesian.

>sekalian di forward as attachment ke spamle...@dip33.dutaint.com.
>>
>> yang diforward contoh email dari mereka yah pak ?


Ya.



-- 
syafril
--
Syafril Hermansyah

Sent from my Android device with K-9 Mail. Please excuse my brevity.

-- 
--MDaemon-L--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3





[MDaemon-L] Tidak bisa terima email dari *@craneww.com

2016-06-10 Terurut Topik Anjas Wahyu Nurhayanto
> Pengelola sender host salah ketik isian FQDN host, tertulis 2 kali.
> Sudah diupdate ke
> ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat

terima kasih banyak atas bantuannya, Pak.


Anjas Wahyu Nurhayanto
iPower Communications
-- 
--MDaemon-L--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3





[MDaemon-L] Tanya Email SPAM / Fake namun tidak terdetect

2016-06-10 Terurut Topik Yarohim
2016-06-10 15:25 GMT+07:00 Syafril Hermansyah :

>
> Maksudnya sender karl-he...@roesseler.eu ini palsu atau kirim phising
> mail?
>
> > Pertanyaan saya, bagaimana saya mencegah email - email seperti ini yah ?
>
> Kalau benar itu spammer maka masukkan sender  kedalam sender
> blacklist.
>
>
> http://mdaemon.dutaint.co.id/mdaemon/16.0/index.html?security--sender-blacklist.htm
>
> Sepertinya iya pak , namun yang jadi kesulitan saya domain mereka gonta
ganti , ipnya pun gonta ganti
agak kesulitan juga bila kita masukan satu satu, sekarang ini sih saya
masukin satu - satu.
mungkin ada cara lain yang lebih efektif ?

sekalian di forward as attachment ke spamle...@dip33.dutaint.com.
>
> yang diforward contoh email dari mereka yah pak ?


Thanks
Rohim

-- 
--MDaemon-L--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3



[MDaemon-L] Tidak bisa terima email dari *@craneww.com

2016-06-10 Terurut Topik Syafril Hermansyah
On 10/06/16 15:29, Anjas Wahyu Nurhayanto wrote:
> Mohon bantuannya untuk LOG berikut ini :
> 

> Fri 2016-06-10 14:01:18.845: [617712] Accepting SMTP connection from
> 74.51.204.6:47418 to 10.0.0.1:25

> Fri 2016-06-10 14:01:19.085: [617712] <-- EHLO 
> spam.bresource.com.bresource.com


Pengelola sender host salah ketik isian FQDN host, tertulis 2 kali.
Sudah diupdate ke



ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat



-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 16.0.3-64 Beta B, SP 5.0.1-64 Beta A
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Kejujuran mrpkan dasar dari semua sukses, tanpa kejujuran ini
kepercayaan dan kemampuan utk melakukan apapun akan terhenti
-- Mary Kay Ash


-- 
--MDaemon-L--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3





[MDaemon-L] Tidak bisa terima email dari *@craneww.com

2016-06-10 Terurut Topik Anjas Wahyu Nurhayanto
Dear, Pak Syafril.

Mohon bantuannya untuk LOG berikut ini :

Fri 2016-06-10 14:01:18.845: [617712] Session 617712; child 0001
Fri 2016-06-10 14:01:18.845: [617712] Accepting SMTP connection from
74.51.204.6:47418 to 10.0.0.1:25
Fri 2016-06-10 14:01:18.851: [617712] --> 220 mail.aksball.co.id ESMTP
MDaemon 16.0.2; Fri, 10 Jun 2016 14:01:18 +0700
Fri 2016-06-10 14:01:19.085: [617712] <-- EHLO spam.bresource.com.bresource.com
Fri 2016-06-10 14:01:19.085: [617712] --> 250-mail.aksball.co.id Hello
spam.bresource.com.bresource.com [74.51.204.6], pleased to meet you
Fri 2016-06-10 14:01:19.085: [617712] --> 250-ETRN
Fri 2016-06-10 14:01:19.085: [617712] --> 250-AUTH LOGIN CRAM-MD5 PLAIN
Fri 2016-06-10 14:01:19.085: [617712] --> 250-8BITMIME
Fri 2016-06-10 14:01:19.085: [617712] --> 250-ENHANCEDSTATUSCODES
Fri 2016-06-10 14:01:19.085: [617712] --> 250 SIZE
Fri 2016-06-10 14:01:19.319: [617712] <-- MAIL
FROM: SIZE=1320982
Fri 2016-06-10 14:01:19.324: [617712] Performing PTR lookup
(6.204.51.74.IN-ADDR.ARPA)
Fri 2016-06-10 14:01:19.348: [617712] *  D=6.204.51.74.IN-ADDR.ARPA
TTL=(287) PTR=[spam.bresource.com]
Fri 2016-06-10 14:01:19.372: [617712] *  D=spam.bresource.com TTL=(47)
A=[74.51.204.6]
Fri 2016-06-10 14:01:19.372: [617712]  End PTR results
Fri 2016-06-10 14:01:19.374: [617712] Performing IP lookup
(spam.bresource.com.bresource.com)
Fri 2016-06-10 14:01:20.112: [617712] *  DNS server reports domain name unknown
Fri 2016-06-10 14:01:20.112: [617712]  End IP lookup results
Fri 2016-06-10 14:01:20.112: [617712] --> 501 5.7.0
spam.bresource.com.bresource.com host can't be resolved
Fri 2016-06-10 14:01:20.112: [617712] SMTP session terminated (Bytes
in/out: 91/333)

-- 


Anjas Wahyu Nurhayanto
iPower Communications
-- 
--MDaemon-L--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3





[MDaemon-L] Tanya Email SPAM / Fake namun tidak terdetect

2016-06-10 Terurut Topik Syafril Hermansyah
On 10/06/16 15:18, Yarohim wrote:
> akhir akhir ini beberapa user dikantor saya sering mendapatkan email, kalau
> menurut saya email ini bukan email sebenarnya yang dikirim oleh koresponden
> kami.
> kemungkinan fake mail.
> berikut contoh log dari email mereka
> 
> Thu 2016-06-09 06:04:54.710: 02: [220859] <-- MAIL From:<
> karl-he...@roesseler.eu> SIZE=4779

Maksudnya sender karl-he...@roesseler.eu ini palsu atau kirim phising mail?

> Pertanyaan saya, bagaimana saya mencegah email - email seperti ini yah ?

Kalau benar itu spammer maka masukkan sender  kedalam sender
blacklist.

http://mdaemon.dutaint.co.id/mdaemon/16.0/index.html?security--sender-blacklist.htm

sekalian di forward as attachment ke spamle...@dip33.dutaint.com.



-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 16.0.3-64 Beta B, SP 5.0.1-64 Beta A
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Masalah pertama bagi kita semua, laki-2x dan perempuan, bukanlah
belajar, tetapi tidak belajar
-- Gloria Steinem


-- 
--MDaemon-L--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3





[MDaemon-L] Tanya Email SPAM / Fake namun tidak terdetect

2016-06-10 Terurut Topik Yarohim
Selamat Siang Pak Syafril,
Saya mau sedikit share,
akhir akhir ini beberapa user dikantor saya sering mendapatkan email, kalau
menurut saya email ini bukan email sebenarnya yang dikirim oleh koresponden
kami.
kemungkinan fake mail.
berikut contoh log dari email mereka

Thu 2016-06-09 05:59:54.942: 01: --
Thu 2016-06-09 06:04:54.705: 05: [220859] Accepting SMTP connection from
103.253.112.239:366 to 192.168.1.254:59499
Thu 2016-06-09 06:04:54.705: 03: [220859] --> 220 pttms.co.id ESMTP MDaemon
16.0.1; Thu, 09 Jun 2016 06:04:54 +0700
Thu 2016-06-09 06:04:54.708: 02: [220859] <-- EHLO dip33.dutaint.com
Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250-pttms.co.id Hello
dip33.dutaint.com [103.253.112.239], pleased to meet you
Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250-ETRN
Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250-8BITMIME
Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250-ENHANCEDSTATUSCODES
Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250 SIZE 3072
Thu 2016-06-09 06:04:54.710: 02: [220859] <-- MAIL From:<
karl-he...@roesseler.eu> SIZE=4779
Thu 2016-06-09 06:04:54.710: 03: [220859] --> 250 2.1.0 Sender OK
Thu 2016-06-09 06:04:54.712: 02: [220859] <-- RCPT To:
Thu 2016-06-09 06:04:54.712: 03: [220859] --> 250 2.1.5 Recipient OK
Thu 2016-06-09 06:04:54.715: 02: [220859] <-- DATA
Thu 2016-06-09 06:04:54.715: 01: [220859] Creating temp file (SMTP):
d:\mdaemon\queues\temp\md5153488.tmp
Thu 2016-06-09 06:04:54.715: 03: [220859] --> 354 Enter mail, end with
.
Thu 2016-06-09 06:04:54.720: 01: [220859] Message size: 4781 bytes
Thu 2016-06-09 06:04:54.721: 06: [220859] Passing message through AntiVirus
(Size: 4781)...
Thu 2016-06-09 06:04:54.721: 06: [220859] *  Recipient or sender in
exclusion list
Thu 2016-06-09 06:04:54.721: 06: [220859]  End AntiVirus results
Thu 2016-06-09 06:04:54.725: 01: [220859] Message creation successful:
d:\mdaemon\queues\inbound\md5203923.msg
Thu 2016-06-09 06:04:54.725: 03: [220859] --> 250 2.6.0 Ok, message saved
>
Thu 2016-06-09 06:04:54.726: 02: [220859] <-- RSET
Thu 2016-06-09 06:04:54.726: 03: [220859] --> 250 2.0.0 RSET? Well, OK
Thu 2016-06-09 06:04:54.730: 02: [220859] <-- MAIL From:<
karl-he...@roesseler.eu> SIZE=4821
Thu 2016-06-09 06:04:54.730: 03: [220859] --> 250 2.1.0 Sender OK
Thu 2016-06-09 06:04:54.732: 02: [220859] <-- RCPT To:<
sales.cop...@pttms.co.id>
Thu 2016-06-09 06:04:54.733: 03: [220859] --> 250 2.1.5 Recipient OK
Thu 2016-06-09 06:04:54.735: 02: [220859] <-- DATA
Thu 2016-06-09 06:04:54.735: 01: [220859] Creating temp file (SMTP):
d:\mdaemon\queues\temp\md5153489.tmp
Thu 2016-06-09 06:04:54.735: 03: [220859] --> 354 Enter mail, end with
.
Thu 2016-06-09 06:04:54.739: 01: [220859] Message size: 4823 bytes
Thu 2016-06-09 06:04:54.739: 06: [220859] Passing message through AntiVirus
(Size: 4823)...
Thu 2016-06-09 06:04:54.740: 06: [220859] *  Recipient or sender in
exclusion list
Thu 2016-06-09 06:04:54.740: 06: [220859]  End AntiVirus results
Thu 2016-06-09 06:04:54.743: 01: [220859] Message creation successful:
d:\mdaemon\queues\inbound\md5203924.msg
Thu 2016-06-09 06:04:54.743: 03: [220859] --> 250 2.6.0 Ok, message saved
>
Thu 2016-06-09 06:04:54.744: 02: [220859] <-- RSET
Thu 2016-06-09 06:04:54.744: 03: [220859] --> 250 2.0.0 RSET? Well, OK
Thu 2016-06-09 06:04:54.748: 02: [220859] <-- MAIL From:<
karl-he...@roesseler.eu> SIZE=4761
Thu 2016-06-09 06:04:54.748: 03: [220859] --> 250 2.1.0 Sender OK
Thu 2016-06-09 06:04:54.751: 02: [220859] <-- RCPT To:
Thu 2016-06-09 06:04:54.751: 03: [220859] --> 250 2.1.5 Recipient OK
Thu 2016-06-09 06:04:54.753: 02: [220859] <-- DATA
Thu 2016-06-09 06:04:54.754: 01: [220859] Creating temp file (SMTP):
d:\mdaemon\queues\temp\md5153490.tmp
Thu 2016-06-09 06:04:54.754: 03: [220859] --> 354 Enter mail, end with
.
Thu 2016-06-09 06:04:54.757: 01: [220859] Message size: 4763 bytes
Thu 2016-06-09 06:04:54.758: 06: [220859] Passing message through AntiVirus
(Size: 4763)...
Thu 2016-06-09 06:04:54.758: 06: [220859] *  Recipient or sender in
exclusion list
Thu 2016-06-09 06:04:54.758: 06: [220859]  End AntiVirus results
Thu 2016-06-09 06:04:54.761: 01: [220859] Message creation successful:
d:\mdaemon\queues\inbound\md5203925.msg
Thu 2016-06-09 06:04:54.761: 03: [220859] --> 250 2.6.0 Ok, message saved
>
Thu 2016-06-09 06:04:54.762: 02: [220859] <-- RSET
Thu 2016-06-09 06:04:54.762: 03: [220859] --> 250 2.0.0 RSET? Well, OK
Thu 2016-06-09 06:04:54.766: 02: [220859] <-- MAIL From:<
karl-he...@roesseler.eu> SIZE=4857
Thu 2016-06-09 06:04:54.766: 03: [220859] --> 250 2.1.0 Sender OK
Thu 2016-06-09 06:04:54.768: 02: [220859] <-- RCPT To:<
sandy.sukmaraha...@pttms.co.id>
Thu 2016-06-09 06:04:54.790: 03: [220859] --> 250 2.1.5 Recipient OK
Thu 2016-06-09 06:04:54.792: 02: [220859] <-- DATA
Thu 2016-06-09 06:04:54.793: 01: [220859] Creating temp file (SMTP):
d:\mdaemon\queues\temp\md5153491.tmp
Thu 2016-06-09 06:04:54.793: 03: [220859] --> 

[MDaemon-L] update Ptr Record

2016-06-10 Terurut Topik Syafril Hermansyah
On 10/06/16 14:57, Rifki maulana wrote:
>> Sudah diupdate ke
>> >ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat
> 
> [Rifki maulana] Terimaksih atas bantuannya tapi Kami masih belum bisa
> menerima email dari domain @cwcec.com, berikut log nya:
> 
> Fri 2016-06-10 14:43:52.925: --
> Fri 2016-06-10 14:44:02.094: [913067] Session 913067; child 0001
> Fri 2016-06-10 14:44:02.094: [913067] Accepting SMTP connection from


> Fri 2016-06-10 14:44:03.396: [913067] --> 501 5.7.0 Domain must resolve


Kalau sudah mengaktifkan sync dengan ftp.dutaint.com, maka jalankan
script \\mdaemon\app\midnight.bat agar segera sync/efektif.
Jika tidak perlu buru-2x, maka bisa tunggu tengah malam saat MDaemon
otomatis menjalankan script tersebut.



-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 16.0.3-64 Beta B, SP 5.0.1-64 Beta A
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Inti keberhasilan menuju masa depan adalah kerendahan hati--suatu
pengakuan bhw keberhasilan dimasa silam tdk memiliki implikasi apapun
bagi keberhasilan dimasa depan
-- Michael Hammer


-- 
--MDaemon-L--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3





[MDaemon-L] update Ptr Record

2016-06-10 Terurut Topik Rifki maulana
On 10/06/16 09:59, Rifki maulana wrote:
> Mohon bantuannya untuk update log dibawah ini:
> 
>  
> 
> Thu 2016-06-09 11:20:51.169: [879844] Accepting SMTP connection from
> 59.173.2.82:13226 to 192.168.33.21:25
> 
> Thu 2016-06-09 11:20:51.545: [879844] <-- EHLO mail.cwcec.com


>Sudah diupdate ke

>ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat


[Rifki maulana] Terimaksih atas bantuannya tapi Kami masih belum bisa
menerima email dari domain @cwcec.com, berikut log nya:

Fri 2016-06-10 14:43:52.925: --
Fri 2016-06-10 14:44:02.094: [913067] Session 913067; child 0001
Fri 2016-06-10 14:44:02.094: [913067] Accepting SMTP connection from
59.173.2.82:8205 to 192.168.33.21:25
Fri 2016-06-10 14:44:02.097: [913067] --> 220 mail.adhikarya.com ESMTP
MDaemon 15.0.3; Fri, 10 Jun 2016 14:44:02 +0700
Fri 2016-06-10 14:44:02.487: [913067] <-- EHLO mail.cwcec.com
Fri 2016-06-10 14:44:02.487: [913067] --> 250-mail.adhikarya.com Hello
mail.cwcec.com, pleased to meet you
Fri 2016-06-10 14:44:02.487: [913067] --> 250-ETRN
Fri 2016-06-10 14:44:02.487: [913067] --> 250-AUTH LOGIN CRAM-MD5 PLAIN
Fri 2016-06-10 14:44:02.487: [913067] --> 250-8BITMIME
Fri 2016-06-10 14:44:02.487: [913067] --> 250-ENHANCEDSTATUSCODES
Fri 2016-06-10 14:44:02.487: [913067] --> 250 SIZE
Fri 2016-06-10 14:44:02.878: [913067] <-- MAIL
FROM: SIZE=8179
Fri 2016-06-10 14:44:02.882: [913067] Performing PTR lookup
(82.2.173.59.IN-ADDR.ARPA)
Fri 2016-06-10 14:44:02.885: [913067] *  D=82.2.173.59.IN-ADDR.ARPA
TTL=(355) PTR=[82.2.173.59.broad.wh.hb.dynamic.163data.com.cn]
Fri 2016-06-10 14:44:03.396: [913067] *  No A/ records found
Fri 2016-06-10 14:44:03.396: [913067] *  MDaemon configured to drop
connection on PTR record mismatch
Fri 2016-06-10 14:44:03.396: [913067]  End PTR results
Fri 2016-06-10 14:44:03.396: [913067] --> 501 5.7.0 Domain must resolve
Fri 2016-06-10 14:44:03.396: [913067] SMTP session terminated (Bytes in/out:
68/265)
Fri 2016-06-10 14:44:03.396: --

Demikian disampaikan, atas bantuannya diucapkan terimakasih.

Salam,

Rifki






-- 
--MDaemon-L--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3