On 10/09/2012 11:11 AM, Antyo Adhi B. wrote:

> Untuk log nya saya share sebagian aja ya pak, karena properties log user
> saya dalam 3 hari ini sudah mencapai 8 Gb gara2 ada ribuan email masuk dan
> keluar

> Received: from User ([178.126.39.119])
>       by ms.caberawit.com (ms.caberawit.com)
>       (MDaemon PRO v12.5.7)
>       with ESMTP id md50000296149.msg
>       for <[email protected]>; Sun, 07 Oct 2012 14:08:36 +0700

Ini artinya user yang tidak authenticate diperbolehkan kirim mail,
dengan perkataan lain MDaemon Anda Open Relay.

Pastikan MDaemon Anda tidak open relay dengan hanya membolehkan
authenticate user saja yang diperbolehkan relay (dilayani)

http://mdaemon.dutaint.co.id/13.0/index.html?security__trusted_hosts.htm

isian trusted IP/trusted host *harus* kosong.

http://mdaemon.dutaint.co.id/13.0/index.html?security__relay_settings.htm

Mail Relaying
[x] Do not allow message relaying
[x] ...unless sent via authenticated SMTP session

Account Verification
[x] SMTP MAIL address must exist if it uses a local domain

[x] SMTP RCPT address must exist if it uses a local domain

(menu yang lain disable)

http://mdaemon.dutaint.co.id/13.0/index.html?security__smtp_authentication.htm

aktifkan semua menu di tab menu diatas kecuali menu
[ ] ...unless message is to a local account

User yang menggunakan email client diaktifkan smtpauthentication

https://support.exabytes.com/KB/a1946/how-to-enable-smtp-authentication-windows-mail-netscape.aspx

dan ubah smtp portnya menjadi 587

https://support.exabytes.com/KB/a1886/switching-from-smtp-port-25-to-port-587.aspx

Lakukan seleksi terhadap sender host

http://www.mail-archive.com/[email protected]/msg20477.html

(baca utas/thread nya secara lengkap, tautan/link ke utas berikutnya ada
dibagian bawah halaman).

Jangan lupa untuk perbaiki setting MDaemon milik sendiri agar authorized
for sending mail

http://www.mail-archive.com/[email protected]/msg20502.html

dan terakhir

http://mdaemon.dutaint.co.id/13.0/index.html?security__dynamic_screening.htm

aktifkan semua menunya, khususnya untuk Account Hijack Detection.


> -----Original Message-----
> From: [email protected] [mailto:[email protected]] On
> Behalf Of Syafril Hermansyah
> Sent: 08 Oktober 2012 14:14
> To: Milis Komunitas MDaemon Indonesia
> Subject: [MDaemon-L] Atasi SPAM

Bagian yang ini kebawah dihapus saja, karena di milis diskusi semua
member sudah punya copynya.


-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 13.0.1 SecurityPlus 4.1.5 beta A
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: <http://www.netmeister.org/news/learn2quote>
Arsip: <http://mdaemon-l.dutaint.com>
Dokumentasi : <http://mdaemon.dutaint.co.id>
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 13.0.1, SP 4.1.4, OC 2.3.0, SG 2.0.7, PP 2.0.0

Kirim email ke