On 07/09/2012 11:15 AM, Antyo Adhi B. wrote:
> Mohon pencerahannya untuk log dibawah dan bagaimana solusi mengatasinya.

> Mon 2012-07-09 10:50:06: <-- 554 5.7.1 This
> message has been blocked because it is from a FortiGuard - AntiSpam black IP
> address.(connection black ip 111.68.127.107) 

Mail direject karena public IP yang digunakan MDaemon dianggap punya
reputasi buruk (bad IP reputation).

Untuk sementara Anda bisa relay dulu melalui smarthost (smtp server
ISP), sembari memperbaiki reputasi IP yang digunakan MDaemon.

<http://mdaemon.dutaint.co.id/12.5.5/default_domain_and_servers_delivery.htm>

[x] Send all email directly first, and then to 'Server' if there are
problems

server: mta50-jkt.varnion.net.id

Catatan: minta ijin dulu ke ISP untuk diperbolehkan relay melalui smtp
server mereka, kalau perlu authenticate sebelum relay tinggal diaktifkan
smtpauthentication di MDaemon.

Untuk memperbaiki reputasi IP yang digunakan maka perlu dilakukan
tindakan berikut:
1. Set MDaemon sebagai authorized for sending mail.

http://www.mail-archive.com/[email protected]/msg20502.html

intinya IP yang digunakan MDaemon harus terdaftar di ISP (punya PTR
record) dan pointing ke nama host yang sesuai dengan FQDN host yang
digunakan MDaemon.
Minta ke ISP (varnionNet) untuk membuatkan PTR record

107.127.68.111.in-addr.arpa     PTR     ms.xcr.info

ingat bahwa PTR record hanya boleh satu saja, tidak boleh duplicate
dengan host lain.

http://serverfault.com/questions/241722/multiple-ptr-records

kalau host lebih dari 1 domain di MDaemon on single IP, gunakan primary
domain FQDN untuk semua domain yang ada.

2. Pastikan MDaemon closed relay

Hanya membolehkan valid user yang authenticate saja yang relay,

<http://mdaemon.dutaint.co.id/12.5.5/security__relay_settings.htm>

[x] Do not allow message relaying
[x] ...unless addressed to a known alias
[x] ...unless sent via authenticated SMTP session

[x] SMTP MAIL address must exist if it uses a local domain
[x] SMTP RCPT address must exist if it uses a local domain

3. Jika IPnya dishare dengan proxy/NAT (yang fungsinya utamanya untuk
browsing bagi LAN user).

Pastikan LAN user tidak diperbolehkan menggunakan outbound tcp port 25
(outbound smtp port).

<http://www.spamhaus.org/faq/section/ISP%20Spam%20Issues#133>

setelah langkah diatas dilakukan, lakukan prosedur removal dari tautan
berikut

<http://www.fortiguard.com/tools/ip_lookup.html>

<http://barracudacentral.org/lookups/ip-reputation>



-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 13.0 Beta B
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: <http://www.netmeister.org/news/learn2quote>
Arsip: <http://mdaemon-l.dutaint.com>
Dokumentasi : <http://mdaemon.dutaint.co.id>
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 12.5.6, SP 4.1.4, OC 2.2.9, SG 2.0.7, PP 2.0.0

Kirim email ke