On 4/28/25 09:41, Hengga KMN wrote:
Ada tips mengatasi email phishing di MDaemon?

Aktifkan antispoofing domain (SPF/DKIM dan DMARC) dengan policy = reject.

https://www.mail-archive.com/mdaemon-l@dutaint.com/msg47287.html

https://www.mail-archive.com/mdaemon-l@dutaint.com/msg46104.html

https://www.mail-archive.com/mdaemon-l@dutaint.com/msg47356.html


Terakhir ini beberapa kali ada email dengan sender mengatasnamakan anjhealthcare.com seperti ini:

Apakah bisa kita karantina email dengan From anjhealthcare.com, akan tetapi 
reply to atau mail from originnya bukan dari domain sesungguhnya kita masukkan 
ke dalam karantina?

Atau bikin rules email yang bersubject: 3 Pending E-mails tersebut masuk ke 
karantina?


Itu namanya spam mail seolah dari diri sendiri.

Bisa dicegah dengan pengaktifan DNS SPF record dengan policy = reject (atau = FAILED) diatas serta pengaktifkan SPF verification seperti diatas.
Atau pilihan lain, aktifkan IPshield.

https://www.mail-archive.com/mdaemon-l@dutaint.com/msg44713.html

https://mdaemon.dutaint.com/mdaemon/25.0.0/security--spf__sender_id.html

https://mdaemon.dutaint.com/mdaemon/25.0.0/security--ip_shielding.html



--
syafril
--------
Syafril Hermansyah

MDaemon-L Moderator, run MDaemon 25.0.2
Mohon tidak kirim private mail (atau cc:) untuk masalah MDaemon.

Pendapat umum adl spt pelacur, org mencoba menyenangkannya tanpa menghormatinya
        -- John Petit-Senn, 1790-1870.


--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.com
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 25.0.2, SecurityGateway 10.5.3



Kirim email ke