On 26/06/19 14.38, Rievo Niemrod E ([email protected]) wrote:
> Mohon bantuannya, saat ini ada email ke luar yang mengatasnamakan dari
> PT. BMI
> dengan kedok rekrutment dari HRD PT. BMI
> berikut terlampir file email tersebut, kira2 info apa yang bisa di gali
> ya Pak ?
> apakah email kami sudah di hack orang, atau memang ini adalah spam yang
> pengirim dari PT. BMI


Itu adalah pemalsuan domain (domain spoofing).
Aktifkan antispoofing domain dengan policy reject.

Policy SPF ada di ".... -all" (dash all), yang sekarang policy spf
ptbmi.com pakai ~all (tilde all).

$ host -t txt ptbmi.com
ptbmi.com descriptive text "v=spf1 ip4:202.148.6.0/24 ip4:202.148.25.131
ip4:117.54.9.211 ip4:202.148.11.0/24 a mx ~all"

untuk DKIM tambahkan domainkey record

_domainkey.ptbmi.com descriptive text "o=-"


lihat lebih rinci di

https://www.mail-archive.com/[email protected]/msg44713.html
https://www.mail-archive.com/[email protected]/msg44709.html

-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 19.0.2-64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

The only thing that stands between you and your dream is the will to try
and the belief that it is actually possible.
        ---  Joel Brown


-- 
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir MD 19.0.1, SG 6.0.2


Kirim email ke