At 11:45 AM 2/27/01 +0700, you wrote:
>Saya  belum  sempat  test  menyeluruh  berhubung kemarin harus ke luar
>kota dulu (kembali ke Jakarta sdhg lewat jam 21:00).
>Tp  besar  dugaan  saya  bahwa Telnet di port 25 memang keharusan, dan
>jika  saat  connect langsung tanya username dan password itu melanggar
>ketentuan International (RFC-821).
>MDaemon  adalah  Internet Mail Server, jadi *wajib* mengikuti standard
>RFC  (saya  belum sempat check RFC yg sesuai utk itu, sorry saya perlu
>keluar kota lagi nih sebentar lagi).

nah itu dia masalahnya. kalo dugaan saya benar bahwa "akses email"="telnet"
berarti there's nothing we can do kecuali diusulkan bikin RFC baru. RFC
bukan harga mati
kan? namanya juga Request For Comment...masih bersifat "request" lah :).

OT dikit:
ngomong2 soal standard, saya inget dulu jaman PC XT kabel diskdrive itu ada
yg dipilin. selidik punya selidik konon ternyata itu kesalahan teknisi IBM
waktu mendesain
interface diskdrivenya. karena sesuatu hal mereka menganggap lebih mudah 
memilin kabelnya daripada merubah seluruh proses produksinya. tapi apa yg
terjadi kemudian? 
semua pabrik komputer kemudian membuat kabel diskdrivenya dipilin
juga...dikiranya itu 
udah standar IBM...:)
ironisnya IBM justru keteteran di pasar PC...lebih ironis lagi sampai
sekarang jenis komputer PC masih disebut "IBM compatible" :)
(dan banyak yg masih belum tau kalo "PC" itu trademark nya IBM)

begitulah sisi lain dari "standard". silahkan simpulkan sendiri dari cerita
kabel diskdrive 
diatas....:)

>DM> sebenarnya issue telnet ini saya kemukakan bukan untuk menghindari
hackers or
>DM> crackers or whatever soalnya itu cerita lain lagi :). 
>DM> (btw,kalo saya hacker dan berniat ngintipin email di servernya bung adi -
>DM> bukannya untuk
>DM> membuat crash mdaemon anda - saya akan telnet port 110 instead of port 25
>DM> :))).
>
>Tidak  bisa  begitu  mudah.  Di  MDaemon  bisa  dimatikan "VRFY" ESMTP
>command,  sehingga  jika  Anda  tidak bsia check apakah suatu user itu
>exist atau tidak, langsung di closed oleh MDaemon.

betul, memang tidak semudah itu...tapi bisa juga tidak sesulit yg anda
bayangkan :).
kalo soal check user, minimal kan ada user [EMAIL PROTECTED], atau
postmaster@...
atau syafril@... :))))

>Saya  persilakan  Anda  lakukan  hal  itu ke server saya utk kebutuhan
>test: ini server saya : 203.130.233.9

hmmm...sekarang yg ini versinya udah 4.x. kelihatannya sudah ada perbaikan
jadi tidak (belum? :)) crash waktu saya coba. yg saya telnet tempo hari
(mesin dip3) 
itu masih versi 2.x. silahkan anda lihat di log mesin dip7 cara saya
mencoba meng-crash
mdaemon anda dan anda coba di mesin yg masih pake versi 2.x (atau di mdaemon
yg saya kirimkan itu).

-DM-

-- 
--MDaemon-L----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Untuk menghubungi moderator/List Owner double click link dibawah ini:
   <mailto:[EMAIL PROTECTED]>
Untuk Unsubscribe, double click link dibawah ini langsung kirim
   <mailto:[EMAIL PROTECTED]>
Untuk Subscribe, double click link dibawah ini langsung kirim
  <mailto:[EMAIL PROTECTED]>
--POWERED BY MDAEMON!------------------------------------------------


Anda terdaftar di List ini dg alamat : [email protected]


Kirim email ke