Hi,

Tips ini memperbaharui (update) tips sebelumnya

http://www.mail-archive.com/[email protected]/msg17692.html
http://www.mail-archive.com/[email protected]/msg20477.html
http://www.mail-archive.com/[email protected]/msg22777.html

Dengan berkembangnya teknologi yang membuat koneksi internet lebih
cepat, lebih murah (terjangkau) serta ketersediaan smtp engine di
Operating System membuat penyalah gunaan mail (spam/phising/abuse)
semakin marak.

Jika MDaemon terima mail langsung dari Internet dan MDaemon bisa
"melihat" IP asli dari client/sender yang mengirim mail langsung ke
MDaemon serta sudah menggunakan MDaemon versi 13.0 keatas maka tips
bewrikut ini bisa sepenuhnya digunakan.

Ide dasarnya adalah dilakukan seleksi (filter) terhadap sender domain
dan sender host menggunakan alamat domain yang terdaftar di internet
atau tidak; jika tidak sahih (valid) maka di tolak saja dan kalau
kebetulan terjadi kesalahan maka buatkan pengecualian.

Cara praktisnya menjadi sbb:

http://mdaemon.dutaint.co.id/13.6.1/security--reverse_lookup.htm

aktifkan semua menu panel menu diatas (ditandai, di centang), *kecuali*
2 menu berikut tidak diaktifkan.

Perform lookup on HELO/EHLO domain

[ ] ...send 501 and close connection on forged identification (caution)

Perform lookup on value passed in the MAIL command

[ ] ...send 501 and close connection on forged identification (caution)

walau sudah semakin banyak pengelola mail domain menyadari pentingnya
setting mail yang baik dan benar, akan tetapi tidak menutup kemungkinan
adanya mail server (baru) yang belum mengikuti kaidah Internet Mail yang
disepakati oleh Internet Engineering Task Force (IETF) atau yang dikenal
dengan nama dokument RFC (Request For Command)  khusus untuk SMTP
(Simple Mail Transfer Protocol).

Untuk mengurangi dampak salah duga (false positive result) maka bisa
dilakukan pembaruan file pengecualian dengan cara sbb:

- unduh berkas (file) berikut

ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat

atau

http://download.dutaint.co.id/altn-mdaemon/miscl/ReverseXcpt.dat

- salin (timpa) berkas (file) tersebut ke pelipat (folder)
\\mdaemon\app
- masuk ke menu

http://mdaemon.dutaint.co.id/13.6.1/security--reverse_lookup.htm

klik "whitelist", setelah terlihat isinya lalu klik "save" kemudian "apply"

cara lain, restart MDaemon service dari service control panel.

... dilanjutkan ke bagian 2 ...


-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 13.6.1 SecurityPlus 4.1.5
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 13.6.1, SP 4.1.5, BES 2.0.2, OC 2.3.3, SG 2.1.2, PP 2.0.1

Kirim email ke