On 9/6/22 08:33, Asep Yuliyana via Mdaemon-L wrote:
Dugaan saya bukan bug, tetapi dampak dari IP private Ironport
dimasukkan kedalam Trusted IP/Trusted host.
Kalau memang benar IP 172.30.30.100 didaftar di trusted IP maka
di DKIM dan DMARC verification perlu di non aktifkan.
Saya sudah cek ip ironport tidak masuk dalam daftar trusted IP Pak.
Apa mungkin IP ironport masuk dalam DKIM dan DMARC whitelist?
Yang saya lakukan saat ini ialah mebuat rule jika subject mengandung kata "Privasi
anda", namun ini sifatnya hanya korektif saja.
Mohon advicenya Pak, apa yang perlu dilakukan di sisi mdaemon untuk memblokir
pemalsuan email terutama yang menggunakan domain kami, biasanya phising email
terlihat email aslinya, yang satu ini yg terlihat adalah email sender
menggunakan domain kami.
Upgrade ke MD v20.0.x yang sudah pasti DKIM dan DMARC nya tidak ada bug
lalu aktifkan CF Rule External Warning Message
http://ftp.dutaint.com/altn-mdaemon/old/md2005_en_x64.exe
http://mdaemon.dutaint.co.id/mdaemon/22.0/cf_content_filter_editor.html
[x] External Warning Message
Atau sekalian upgrade ke MD 22.0.3
http://ftp.dutaint.com/altn-mdaemon/md2203_en_x64.exe
Sejak MD 20.x pergantian default (primary) domain menjadi lebih mudah,
disamping banyak perbaikkan (bug fixed) dalam hal webmail Worldclient
vulnerability.
http://mdaemon.dutaint.co.id/mdaemon/22.0/domain-manager.html
Secara syntax dns apakah sudah benar juga Pak?
Maksudnya DNS DMARC record domain kapalapi.co.id?
Masih ada salah syntax, walau tinggal sedikit
$ host -t txt _dmarc.kapalapi.co.id nsid1.rumahweb.com
Using domain server:
Name: nsid1.rumahweb.com
Address: 162.243.136.170#53
Aliases:
_dmarc.kapalapi.co.id descriptive text "v=DMARC1; p=reject; sp=none;
rua=mailto:[email protected];"
mestinya
"v=DMARC1; p=reject; sp=none; rua=mailto:[email protected]"
--
syafril
--------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 22.0.3
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.
Learn from yesterday, live for today, hope for tomorrow. The important
thing is not to stop questioning.
--- Albert Einstein
--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia
Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3