On 1/25/22 18:48, Syafril Hermansyah via Mdaemon-L wrote:
Pada 25/01/22 16.17, [email protected] menulis:
Per hari ini kami banyak terima email dengan akun palsu dan berisikan attachment file excel.


Kalau dari log sendernya tidak pakai domain @mandau.id atau @imprima.id.
Apakah user-user Anda pakai email client office outlook sehingga tidak melihat bahwa sendernya bukan dari domain sendiri?
Spam ini memang sengaja ditujukan ke outlook user :-)

Untuk membantu outlook user dari pengelabuhan ini, aktifkan Header Screening agar recipient bisa lebih mudah melihatnya

http://mdaemon.dutaint.co.id/mdaemon/21.5.0/screening_from-header-screening.html

[x] Add email address to display-name

[x] Do not apply these features to authenticated messages

Boleh juga sekalian diaktifkan "external message warning"

http://mdaemon.dutaint.co.id/mdaemon/21.5.0/cf_content_filter_editor.html

[x] external message warning

Mengenai lampiran file Excel (*.xls) mestinya akan mengandung macro virus; jadi sebaiknya aktifkan Antivirus Macro Detector

http://mdaemon.dutaint.co.id/mdaemon/21.5.0/antivirus.html

[x] Use the Cyren Anti-Virus engine to scan messages

klik "Configure"

set a heuristics level from -1 to 5. "-1" is auto

untuk pencegahan terhadap malware lengkapnya bisa dibaca di arsip

https://www.mail-archive.com/[email protected]/msg45611.html
https://www.mail-archive.com/[email protected]/msg45619.html

BTW. Kenapa Outbreak Protection tidak diaktifkan?

http://mdaemon.dutaint.co.id/mdaemon/21.5.0/sp_outbreak_protection.html


Tambahan

Tue 2022-01-25 15:59:39.424: [05483418] Performing PTR lookup 
(92.241.162.202.IN-ADDR.ARPA)
Tue 2022-01-25 15:59:39.427: [05483418] *  D=92.241.162.202.IN-ADDR.ARPA 
TTL=(59) PTR=[smout92.netcore.co.in]
Tue 2022-01-25 16:00:39.431: [05483418] *  DNS: 60 second wait for DNS response 
exceeded (DNS Server: 203.142.84.222)
Tue 2022-01-25 16:00:39.434: [05483418] *  No A/AAAA records found


Perbaiki DNS resolvernya, lihat

https://www.mail-archive.com/[email protected]/msg47974.html

Agar bisa diaktifkan legalitas check secara lengkap.

https://www.mail-archive.com/[email protected]/msg47675.html

ISP terkini memang melakukan filter terhadap DNS query ke Public DNS (DNS hijacking), atas permintaan KemenKominfo dalam rangka mencegah negative content (Internet Positive). Mestinya ISP meresponse dengan melakukan filter di http proxy, tetapi karena sekarang banyak content pakai https maka penggunaan http proxy menjadi gagal dan sebagai gantinya mereka melakukan filter terhadap DNS (DNS hijacking).

https://securitytrails.com/blog/dns-hijacking

Akan tetapi pelanggan lease line dari ISP diperkenankan untuk minta pengecualian ke ISPnya, khusus untuk IP Mail Server, dengan alasan agar mail server terhindar dari Phising Spam. Umumnya ISP menyediakan form untuk permintaan non-filter terhadap IP yang digunakan Internet Mail Server, form itu akan di cc: kan ke Kemenkominfo untuk mendapatkan persetujuan.



--
syafril
--------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 21.5.2 64 bit Beta B
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Anyone who stops learning is old, whether twenty or eighty. Anyone who keeps learning stays young. The greatest thing you can do is keep your mind young.
        --- Mark Twain (1835 - 1910)


--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 21.5.1, SecurityGateway 8.0.4


Kirim email ke