On 1/25/22 18:48, Syafril Hermansyah via Mdaemon-L wrote:
Pada 25/01/22 16.17, [email protected] menulis:Per hari ini kami banyak terima email dengan akun palsu dan berisikan attachment file excel.Kalau dari log sendernya tidak pakai domain @mandau.id atau @imprima.id.Apakah user-user Anda pakai email client office outlook sehingga tidak melihat bahwa sendernya bukan dari domain sendiri?Spam ini memang sengaja ditujukan ke outlook user :-)Untuk membantu outlook user dari pengelabuhan ini, aktifkan Header Screening agar recipient bisa lebih mudah melihatnyahttp://mdaemon.dutaint.co.id/mdaemon/21.5.0/screening_from-header-screening.html[x] Add email address to display-name [x] Do not apply these features to authenticated messages Boleh juga sekalian diaktifkan "external message warning" http://mdaemon.dutaint.co.id/mdaemon/21.5.0/cf_content_filter_editor.html [x] external message warningMengenai lampiran file Excel (*.xls) mestinya akan mengandung macro virus; jadi sebaiknya aktifkan Antivirus Macro Detectorhttp://mdaemon.dutaint.co.id/mdaemon/21.5.0/antivirus.html [x] Use the Cyren Anti-Virus engine to scan messages klik "Configure" set a heuristics level from -1 to 5. "-1" is auto untuk pencegahan terhadap malware lengkapnya bisa dibaca di arsip https://www.mail-archive.com/[email protected]/msg45611.html https://www.mail-archive.com/[email protected]/msg45619.html BTW. Kenapa Outbreak Protection tidak diaktifkan? http://mdaemon.dutaint.co.id/mdaemon/21.5.0/sp_outbreak_protection.html
Tambahan
Tue 2022-01-25 15:59:39.424: [05483418] Performing PTR lookup (92.241.162.202.IN-ADDR.ARPA) Tue 2022-01-25 15:59:39.427: [05483418] * D=92.241.162.202.IN-ADDR.ARPA TTL=(59) PTR=[smout92.netcore.co.in] Tue 2022-01-25 16:00:39.431: [05483418] * DNS: 60 second wait for DNS response exceeded (DNS Server: 203.142.84.222) Tue 2022-01-25 16:00:39.434: [05483418] * No A/AAAA records found
Perbaiki DNS resolvernya, lihat https://www.mail-archive.com/[email protected]/msg47974.html Agar bisa diaktifkan legalitas check secara lengkap. https://www.mail-archive.com/[email protected]/msg47675.htmlISP terkini memang melakukan filter terhadap DNS query ke Public DNS (DNS hijacking), atas permintaan KemenKominfo dalam rangka mencegah negative content (Internet Positive). Mestinya ISP meresponse dengan melakukan filter di http proxy, tetapi karena sekarang banyak content pakai https maka penggunaan http proxy menjadi gagal dan sebagai gantinya mereka melakukan filter terhadap DNS (DNS hijacking).
https://securitytrails.com/blog/dns-hijackingAkan tetapi pelanggan lease line dari ISP diperkenankan untuk minta pengecualian ke ISPnya, khusus untuk IP Mail Server, dengan alasan agar mail server terhindar dari Phising Spam. Umumnya ISP menyediakan form untuk permintaan non-filter terhadap IP yang digunakan Internet Mail Server, form itu akan di cc: kan ke Kemenkominfo untuk mendapatkan persetujuan.
-- syafril -------- Syafril Hermansyah MDaemon-L Moderators, running MDaemon 21.5.2 64 bit Beta B Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.Anyone who stops learning is old, whether twenty or eighty. Anyone who keeps learning stays young. The greatest thing you can do is keep your mind young.
--- Mark Twain (1835 - 1910)
--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia
Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 21.5.1, SecurityGateway 8.0.4

