[MDaemon-L] Tanya Email SPAM / Fake namun tidak terdetect
On June 10, 2016 3:53:08 PM GMT+07:00, Yarohimwrote: >2016-06-10 15:25 GMT+07:00 Syafril Hermansyah : >> Kalau benar itu spammer maka masukkan sender kedalam sender >> blacklist. >> >> >> >http://mdaemon.dutaint.co.id/mdaemon/16.0/index.html?security--sender-blacklist.htm >> >> Sepertinya iya pak , namun yang jadi kesulitan saya domain mereka >gonta >ganti , ipnya pun gonta ganti >agak kesulitan juga bila kita masukan satu satu, sekarang ini sih saya >masukin satu - satu. >mungkin ada cara lain yang lebih efektif ? Kalau gonta-ganti maka perlu pakai antispam content filtering bayesian. >sekalian di forward as attachment ke spamle...@dip33.dutaint.com. >> >> yang diforward contoh email dari mereka yah pak ? Ya. -- syafril -- Syafril Hermansyah Sent from my Android device with K-9 Mail. Please excuse my brevity. -- --MDaemon-L-- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3
[MDaemon-L] Tidak bisa terima email dari *@craneww.com
> Pengelola sender host salah ketik isian FQDN host, tertulis 2 kali. > Sudah diupdate ke > ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat terima kasih banyak atas bantuannya, Pak. Anjas Wahyu Nurhayanto iPower Communications -- --MDaemon-L-- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3
[MDaemon-L] Tanya Email SPAM / Fake namun tidak terdetect
2016-06-10 15:25 GMT+07:00 Syafril Hermansyah: > > Maksudnya sender karl-he...@roesseler.eu ini palsu atau kirim phising > mail? > > > Pertanyaan saya, bagaimana saya mencegah email - email seperti ini yah ? > > Kalau benar itu spammer maka masukkan sender kedalam sender > blacklist. > > > http://mdaemon.dutaint.co.id/mdaemon/16.0/index.html?security--sender-blacklist.htm > > Sepertinya iya pak , namun yang jadi kesulitan saya domain mereka gonta ganti , ipnya pun gonta ganti agak kesulitan juga bila kita masukan satu satu, sekarang ini sih saya masukin satu - satu. mungkin ada cara lain yang lebih efektif ? sekalian di forward as attachment ke spamle...@dip33.dutaint.com. > > yang diforward contoh email dari mereka yah pak ? Thanks Rohim -- --MDaemon-L-- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3
[MDaemon-L] Tidak bisa terima email dari *@craneww.com
On 10/06/16 15:29, Anjas Wahyu Nurhayanto wrote: > Mohon bantuannya untuk LOG berikut ini : > > Fri 2016-06-10 14:01:18.845: [617712] Accepting SMTP connection from > 74.51.204.6:47418 to 10.0.0.1:25 > Fri 2016-06-10 14:01:19.085: [617712] <-- EHLO > spam.bresource.com.bresource.com Pengelola sender host salah ketik isian FQDN host, tertulis 2 kali. Sudah diupdate ke ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat -- syafril --- Syafril Hermansyah MDaemon-L Moderators, MDaemon 16.0.3-64 Beta B, SP 5.0.1-64 Beta A Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon. Kejujuran mrpkan dasar dari semua sukses, tanpa kejujuran ini kepercayaan dan kemampuan utk melakukan apapun akan terhenti -- Mary Kay Ash -- --MDaemon-L-- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3
[MDaemon-L] Tidak bisa terima email dari *@craneww.com
Dear, Pak Syafril. Mohon bantuannya untuk LOG berikut ini : Fri 2016-06-10 14:01:18.845: [617712] Session 617712; child 0001 Fri 2016-06-10 14:01:18.845: [617712] Accepting SMTP connection from 74.51.204.6:47418 to 10.0.0.1:25 Fri 2016-06-10 14:01:18.851: [617712] --> 220 mail.aksball.co.id ESMTP MDaemon 16.0.2; Fri, 10 Jun 2016 14:01:18 +0700 Fri 2016-06-10 14:01:19.085: [617712] <-- EHLO spam.bresource.com.bresource.com Fri 2016-06-10 14:01:19.085: [617712] --> 250-mail.aksball.co.id Hello spam.bresource.com.bresource.com [74.51.204.6], pleased to meet you Fri 2016-06-10 14:01:19.085: [617712] --> 250-ETRN Fri 2016-06-10 14:01:19.085: [617712] --> 250-AUTH LOGIN CRAM-MD5 PLAIN Fri 2016-06-10 14:01:19.085: [617712] --> 250-8BITMIME Fri 2016-06-10 14:01:19.085: [617712] --> 250-ENHANCEDSTATUSCODES Fri 2016-06-10 14:01:19.085: [617712] --> 250 SIZE Fri 2016-06-10 14:01:19.319: [617712] <-- MAIL FROM:SIZE=1320982 Fri 2016-06-10 14:01:19.324: [617712] Performing PTR lookup (6.204.51.74.IN-ADDR.ARPA) Fri 2016-06-10 14:01:19.348: [617712] * D=6.204.51.74.IN-ADDR.ARPA TTL=(287) PTR=[spam.bresource.com] Fri 2016-06-10 14:01:19.372: [617712] * D=spam.bresource.com TTL=(47) A=[74.51.204.6] Fri 2016-06-10 14:01:19.372: [617712] End PTR results Fri 2016-06-10 14:01:19.374: [617712] Performing IP lookup (spam.bresource.com.bresource.com) Fri 2016-06-10 14:01:20.112: [617712] * DNS server reports domain name unknown Fri 2016-06-10 14:01:20.112: [617712] End IP lookup results Fri 2016-06-10 14:01:20.112: [617712] --> 501 5.7.0 spam.bresource.com.bresource.com host can't be resolved Fri 2016-06-10 14:01:20.112: [617712] SMTP session terminated (Bytes in/out: 91/333) -- Anjas Wahyu Nurhayanto iPower Communications -- --MDaemon-L-- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3
[MDaemon-L] Tanya Email SPAM / Fake namun tidak terdetect
On 10/06/16 15:18, Yarohim wrote: > akhir akhir ini beberapa user dikantor saya sering mendapatkan email, kalau > menurut saya email ini bukan email sebenarnya yang dikirim oleh koresponden > kami. > kemungkinan fake mail. > berikut contoh log dari email mereka > > Thu 2016-06-09 06:04:54.710: 02: [220859] <-- MAIL From:< > karl-he...@roesseler.eu> SIZE=4779 Maksudnya sender karl-he...@roesseler.eu ini palsu atau kirim phising mail? > Pertanyaan saya, bagaimana saya mencegah email - email seperti ini yah ? Kalau benar itu spammer maka masukkan sender kedalam sender blacklist. http://mdaemon.dutaint.co.id/mdaemon/16.0/index.html?security--sender-blacklist.htm sekalian di forward as attachment ke spamle...@dip33.dutaint.com. -- syafril --- Syafril Hermansyah MDaemon-L Moderators, MDaemon 16.0.3-64 Beta B, SP 5.0.1-64 Beta A Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon. Masalah pertama bagi kita semua, laki-2x dan perempuan, bukanlah belajar, tetapi tidak belajar -- Gloria Steinem -- --MDaemon-L-- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3
[MDaemon-L] Tanya Email SPAM / Fake namun tidak terdetect
Selamat Siang Pak Syafril, Saya mau sedikit share, akhir akhir ini beberapa user dikantor saya sering mendapatkan email, kalau menurut saya email ini bukan email sebenarnya yang dikirim oleh koresponden kami. kemungkinan fake mail. berikut contoh log dari email mereka Thu 2016-06-09 05:59:54.942: 01: -- Thu 2016-06-09 06:04:54.705: 05: [220859] Accepting SMTP connection from 103.253.112.239:366 to 192.168.1.254:59499 Thu 2016-06-09 06:04:54.705: 03: [220859] --> 220 pttms.co.id ESMTP MDaemon 16.0.1; Thu, 09 Jun 2016 06:04:54 +0700 Thu 2016-06-09 06:04:54.708: 02: [220859] <-- EHLO dip33.dutaint.com Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250-pttms.co.id Hello dip33.dutaint.com [103.253.112.239], pleased to meet you Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250-ETRN Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250-8BITMIME Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250-ENHANCEDSTATUSCODES Thu 2016-06-09 06:04:54.708: 03: [220859] --> 250 SIZE 3072 Thu 2016-06-09 06:04:54.710: 02: [220859] <-- MAIL From:< karl-he...@roesseler.eu> SIZE=4779 Thu 2016-06-09 06:04:54.710: 03: [220859] --> 250 2.1.0 Sender OK Thu 2016-06-09 06:04:54.712: 02: [220859] <-- RCPT To:Thu 2016-06-09 06:04:54.712: 03: [220859] --> 250 2.1.5 Recipient OK Thu 2016-06-09 06:04:54.715: 02: [220859] <-- DATA Thu 2016-06-09 06:04:54.715: 01: [220859] Creating temp file (SMTP): d:\mdaemon\queues\temp\md5153488.tmp Thu 2016-06-09 06:04:54.715: 03: [220859] --> 354 Enter mail, end with . Thu 2016-06-09 06:04:54.720: 01: [220859] Message size: 4781 bytes Thu 2016-06-09 06:04:54.721: 06: [220859] Passing message through AntiVirus (Size: 4781)... Thu 2016-06-09 06:04:54.721: 06: [220859] * Recipient or sender in exclusion list Thu 2016-06-09 06:04:54.721: 06: [220859] End AntiVirus results Thu 2016-06-09 06:04:54.725: 01: [220859] Message creation successful: d:\mdaemon\queues\inbound\md5203923.msg Thu 2016-06-09 06:04:54.725: 03: [220859] --> 250 2.6.0 Ok, message saved > Thu 2016-06-09 06:04:54.726: 02: [220859] <-- RSET Thu 2016-06-09 06:04:54.726: 03: [220859] --> 250 2.0.0 RSET? Well, OK Thu 2016-06-09 06:04:54.730: 02: [220859] <-- MAIL From:< karl-he...@roesseler.eu> SIZE=4821 Thu 2016-06-09 06:04:54.730: 03: [220859] --> 250 2.1.0 Sender OK Thu 2016-06-09 06:04:54.732: 02: [220859] <-- RCPT To:< sales.cop...@pttms.co.id> Thu 2016-06-09 06:04:54.733: 03: [220859] --> 250 2.1.5 Recipient OK Thu 2016-06-09 06:04:54.735: 02: [220859] <-- DATA Thu 2016-06-09 06:04:54.735: 01: [220859] Creating temp file (SMTP): d:\mdaemon\queues\temp\md5153489.tmp Thu 2016-06-09 06:04:54.735: 03: [220859] --> 354 Enter mail, end with . Thu 2016-06-09 06:04:54.739: 01: [220859] Message size: 4823 bytes Thu 2016-06-09 06:04:54.739: 06: [220859] Passing message through AntiVirus (Size: 4823)... Thu 2016-06-09 06:04:54.740: 06: [220859] * Recipient or sender in exclusion list Thu 2016-06-09 06:04:54.740: 06: [220859] End AntiVirus results Thu 2016-06-09 06:04:54.743: 01: [220859] Message creation successful: d:\mdaemon\queues\inbound\md5203924.msg Thu 2016-06-09 06:04:54.743: 03: [220859] --> 250 2.6.0 Ok, message saved > Thu 2016-06-09 06:04:54.744: 02: [220859] <-- RSET Thu 2016-06-09 06:04:54.744: 03: [220859] --> 250 2.0.0 RSET? Well, OK Thu 2016-06-09 06:04:54.748: 02: [220859] <-- MAIL From:< karl-he...@roesseler.eu> SIZE=4761 Thu 2016-06-09 06:04:54.748: 03: [220859] --> 250 2.1.0 Sender OK Thu 2016-06-09 06:04:54.751: 02: [220859] <-- RCPT To: Thu 2016-06-09 06:04:54.751: 03: [220859] --> 250 2.1.5 Recipient OK Thu 2016-06-09 06:04:54.753: 02: [220859] <-- DATA Thu 2016-06-09 06:04:54.754: 01: [220859] Creating temp file (SMTP): d:\mdaemon\queues\temp\md5153490.tmp Thu 2016-06-09 06:04:54.754: 03: [220859] --> 354 Enter mail, end with . Thu 2016-06-09 06:04:54.757: 01: [220859] Message size: 4763 bytes Thu 2016-06-09 06:04:54.758: 06: [220859] Passing message through AntiVirus (Size: 4763)... Thu 2016-06-09 06:04:54.758: 06: [220859] * Recipient or sender in exclusion list Thu 2016-06-09 06:04:54.758: 06: [220859] End AntiVirus results Thu 2016-06-09 06:04:54.761: 01: [220859] Message creation successful: d:\mdaemon\queues\inbound\md5203925.msg Thu 2016-06-09 06:04:54.761: 03: [220859] --> 250 2.6.0 Ok, message saved > Thu 2016-06-09 06:04:54.762: 02: [220859] <-- RSET Thu 2016-06-09 06:04:54.762: 03: [220859] --> 250 2.0.0 RSET? Well, OK Thu 2016-06-09 06:04:54.766: 02: [220859] <-- MAIL From:< karl-he...@roesseler.eu> SIZE=4857 Thu 2016-06-09 06:04:54.766: 03: [220859] --> 250 2.1.0 Sender OK Thu 2016-06-09 06:04:54.768: 02: [220859] <-- RCPT To:< sandy.sukmaraha...@pttms.co.id> Thu 2016-06-09 06:04:54.790: 03: [220859] --> 250 2.1.5 Recipient OK Thu 2016-06-09 06:04:54.792: 02: [220859] <-- DATA Thu 2016-06-09 06:04:54.793: 01: [220859] Creating temp file (SMTP): d:\mdaemon\queues\temp\md5153491.tmp Thu 2016-06-09 06:04:54.793: 03: [220859] -->
[MDaemon-L] update Ptr Record
On 10/06/16 14:57, Rifki maulana wrote: >> Sudah diupdate ke >> >ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat > > [Rifki maulana] Terimaksih atas bantuannya tapi Kami masih belum bisa > menerima email dari domain @cwcec.com, berikut log nya: > > Fri 2016-06-10 14:43:52.925: -- > Fri 2016-06-10 14:44:02.094: [913067] Session 913067; child 0001 > Fri 2016-06-10 14:44:02.094: [913067] Accepting SMTP connection from > Fri 2016-06-10 14:44:03.396: [913067] --> 501 5.7.0 Domain must resolve Kalau sudah mengaktifkan sync dengan ftp.dutaint.com, maka jalankan script \\mdaemon\app\midnight.bat agar segera sync/efektif. Jika tidak perlu buru-2x, maka bisa tunggu tengah malam saat MDaemon otomatis menjalankan script tersebut. -- syafril --- Syafril Hermansyah MDaemon-L Moderators, MDaemon 16.0.3-64 Beta B, SP 5.0.1-64 Beta A Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon. Inti keberhasilan menuju masa depan adalah kerendahan hati--suatu pengakuan bhw keberhasilan dimasa silam tdk memiliki implikasi apapun bagi keberhasilan dimasa depan -- Michael Hammer -- --MDaemon-L-- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3
[MDaemon-L] update Ptr Record
On 10/06/16 09:59, Rifki maulana wrote: > Mohon bantuannya untuk update log dibawah ini: > > > > Thu 2016-06-09 11:20:51.169: [879844] Accepting SMTP connection from > 59.173.2.82:13226 to 192.168.33.21:25 > > Thu 2016-06-09 11:20:51.545: [879844] <-- EHLO mail.cwcec.com >Sudah diupdate ke >ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat [Rifki maulana] Terimaksih atas bantuannya tapi Kami masih belum bisa menerima email dari domain @cwcec.com, berikut log nya: Fri 2016-06-10 14:43:52.925: -- Fri 2016-06-10 14:44:02.094: [913067] Session 913067; child 0001 Fri 2016-06-10 14:44:02.094: [913067] Accepting SMTP connection from 59.173.2.82:8205 to 192.168.33.21:25 Fri 2016-06-10 14:44:02.097: [913067] --> 220 mail.adhikarya.com ESMTP MDaemon 15.0.3; Fri, 10 Jun 2016 14:44:02 +0700 Fri 2016-06-10 14:44:02.487: [913067] <-- EHLO mail.cwcec.com Fri 2016-06-10 14:44:02.487: [913067] --> 250-mail.adhikarya.com Hello mail.cwcec.com, pleased to meet you Fri 2016-06-10 14:44:02.487: [913067] --> 250-ETRN Fri 2016-06-10 14:44:02.487: [913067] --> 250-AUTH LOGIN CRAM-MD5 PLAIN Fri 2016-06-10 14:44:02.487: [913067] --> 250-8BITMIME Fri 2016-06-10 14:44:02.487: [913067] --> 250-ENHANCEDSTATUSCODES Fri 2016-06-10 14:44:02.487: [913067] --> 250 SIZE Fri 2016-06-10 14:44:02.878: [913067] <-- MAIL FROM:SIZE=8179 Fri 2016-06-10 14:44:02.882: [913067] Performing PTR lookup (82.2.173.59.IN-ADDR.ARPA) Fri 2016-06-10 14:44:02.885: [913067] * D=82.2.173.59.IN-ADDR.ARPA TTL=(355) PTR=[82.2.173.59.broad.wh.hb.dynamic.163data.com.cn] Fri 2016-06-10 14:44:03.396: [913067] * No A/ records found Fri 2016-06-10 14:44:03.396: [913067] * MDaemon configured to drop connection on PTR record mismatch Fri 2016-06-10 14:44:03.396: [913067] End PTR results Fri 2016-06-10 14:44:03.396: [913067] --> 501 5.7.0 Domain must resolve Fri 2016-06-10 14:44:03.396: [913067] SMTP session terminated (Bytes in/out: 68/265) Fri 2016-06-10 14:44:03.396: -- Demikian disampaikan, atas bantuannya diucapkan terimakasih. Salam, Rifki -- --MDaemon-L-- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 16.0.2, SP 5.0, BES 2.0.2, OC 3.5.2, SG 3.0.3