On Wednesday 21 June 2006 19:42, adi wrote:
> > > ok. sebelumnya mail phising, sekarang mail forgery :-)
> >
> > Bukankah keduanya saling berkaitan.
>
> mail/html phising ini soal konten sebenarnya.

Umumnya orang kalau menilai suatu berita dpt dipercaya atau tidak 
akan melakukan verifikasi thd sumber berita dan isi berita. Isinya 
ok tp kalau sumbernya tdk ok maka orang akan ragu, demikian pula 
sebaliknya.
Spt kalau ada mail yg bilang " .. dari milis tetangga" (biasanya 
member milis otomatif <g>), itu sulit dipercaya krn yg memberitakan 
definitely pembajak property right orang lain.

> silakan. tapi jaga backward compatibility. ini yang tidak bisa
> dilakukan spf. selain argumen bahwa: mta moderen harus mengikuti
> apa yang diinginkan spf. 

spf memang praktis membuat fungsi "forward"  di MTA yg selama ini 
berlaku tdk berjalan as is, digantikan dg "redirect" (send on 
behalf) atau secara explisit menyatakan "resend-from", jadi mirip 
MUA saja dimana forwarding hrs mengubah MAIL FROM; tp hal itu tdk 
bertentangan dg rfc2821/2822.

> btw, author juga secara explisit  menyatakan ini sebagai          
> experiment. artinya, sebaiknya spf checker ini jangan dipakai di 
> production? 

Itu sebabnya spf/dkim defaultnya tdk enable di MDaemon.
Hanya bagi yg merasa perlu atau ingin mencobanya, silakan 
diaktifkan, take your own risk.

-- 
syafril
-------
Syafril Hermansyah

MDaemon-L Moderators, menggunakan MDaemon 9.0.5 beta under W2K3

Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon, 
hanya posting ke Milis yg akan saya response (jika diperlukan)

-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dalam format HTML!

Arsip          : <http://mdaemon-l.dutaint.com>
Henti Langgan  : <mailto:[EMAIL PROTECTED]>
Berlangganan   : <mailto:[EMAIL PROTECTED]>
Versi Terakhir : MD 9.5.4, LD 2.1.0, WA 3.2.2, MDAV 2.2.9, MDOC 2.1.1

Kirim email ke