> Tidak perlu.
> Di MDaemon smtp port 587 sudah built in dan diaktifkan standard instalasi
> karena itu adalah port yang digunakan client (user sendiri) untuk kirim mail
> melalui MDaemon.
> 
> Office outlook terkini mendukung SMTP port 587, demikian pula dengan
> umumnya email client mobile devices.
> Office outlook terkini sudah mendukung protocol Activesync, demikian pula
> dengan umumnya email client di mobile device.
> Actisync pakai protocol http(s), mendukung mail dan PIM accessing sekaligus.

Pak Syafril,

Kira-kira si hacker tersebut dapat melakikan hijack ke salah satu account kami 
tersebut melalui apa ya ?
Misalnya apakah melakukan Brute force via MSA Port TCP 587 yang belum STARTTLS ?
Ataukah misalnya via Protococol POP3 dan IMAP ?
Ataukah misalnya melalui Webmail  ?

Saya ada kepikiran mau saya aktivekan VPN utuk mencegah modus-modus hacker yang 
seperti ini, jadi user hanya dapat akses service e-mail jika sudah melakukan 
VPN ke jaringan internal perusahaan, kecuali service Activesync masuk boleh di 
akses tanpa VPN (masih open IP Public).

Mohon pencerahan.

Best Regards,

Slamet Raharjo
IT Dept.


--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 21.5.1, SecurityGateway 8.0.4


Kirim email ke