On 17/01/17 12:17, handoyo wrote:

> Mohon analisa attachment email infected.zip. 

> X-CAV-Result: encrypted

> X-CAV-VirusName: Heuristics.Encrypted.PDF
> From: [email protected]


Message itu di encrypt atau diproteksi dengan password sehingga tidak
bisa di scan oleh Antivirus.

https://en.wikipedia.org/wiki/Email_encryption

isian From = [email protected] mengindikasikan bahwa sendernya
adalah preman internet (spammer), boleh ditolak atau dihapus terserah saja.
Kalau non-spammer akan mengisikan From <address> = Return-Path <address>
atau
>From [email protected] dengan
Return-Path :
<01000159a5392220-ec1f7a55-c2f9-4d35-a8b4-c4f3e5b5edf6-000...@amazonses.com>


> Banyak email yang explanation nya "ClamAV detected a 
> password-protected/encrypted file (Heuristics.Encrypted.PDF)".


Di approve saja kalau memang ingin diteruskan ke final recipient dengan
memilih messagenya dari quarantine queue lalu pilih Right Mouse Click
menu "release"

Mail sengaja di encrypt contentnya untuk menghindari "diintip oleh yang
tidak berhak".


http://www.forbes.com/sites/hollieslade/2014/05/19/the-only-email-system-the-nsa-cant-access/


> Untuk Setting attachment berpassword sdh saya allow juga tetapi  msh belum 
> lolos jg.


Apakah yang di allow *.pdf?

> Maksud dr return path itu apa y pak? 


Return-path <address> adalah alamat penerimaan mail kalau terjadi
penolakkan mail di level SMTP = bounce address

https://en.wikipedia.org/wiki/Bounce_address

https://support.tigertech.net/return-path

Setiap email wajib punya Return-Path address, tidak boleh kosong.
Hanya System message (autoresponder, delivery status notification) yang
boleh pakai NULL Return-Path (return-path: <blank> itupun regulasi
Internet Mail lama, yang sekarang tetap harus ada (diisi [email protected])

Perhatikan bahwa [email protected] beda dengan [email protected],
[email protected] adalah standard internet mail untuk tidak bisa/perlu
di reply, tetapi [email protected] adalah non standard (plesetan
kata orang betawi) sehingga email client / email server tetap akan bisa
reply mail tersebut.


> kenapa ada @amazonses.com?


Sender kirim mail melalui Amazones cloud hosting service.


-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 16.5.2-64, SP 5.1.0-64
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Hanya dia yang mempunyai keberanian yang sesungguhnya, yangg mampu
menanggung beban dari pengalaman yang seburuk-buruknya yang bisa dialami
manusia dengan sikap bijaksana
        -- william Shakepeare, 1564-1616


-- 
--MDaemon-L----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir MD 16.5.2, SP 5.1.0, OC 4.0.1, SG 4.0.1



Kirim email ke