[MDaemon-L] Transient Delivery Failure

2009-07-24 Terurut Topik Syafril Hermansyah
On 24/07/09 12:27 +07:00 Asep Suryadi wrote:
 Blom kami disable untuk setting  Enable SSL, STARTTLS, and STLS .
 Apakah setelah mendisable setting  Enable SSL, STARTTLS, and STLS  mail 
 server perlu di restart ?

Nanti MDaemon akan meminta restart.

 Untuk mengisikan  informa.com, uksmtp02.informa.com, uksmtp03.informa.com 
 , itu letaknya di mana ya Pak ?
 Apakah di SSL  TLS white list ?

Ya.
Kalau hanya whitelist tdk perlu disable ssl/tls.


-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 10.1.1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Transient Delivery Failure

2009-07-24 Terurut Topik Syafril Hermansyah
On 24/07/09 14:51 +07:00 Asep Suryadi wrote:
 Sudah kami disable untuk setting  Enable SSL, STARTTLS, and STLS .
  Enable SSL, STARTTLS, and STLS .
 
 Sekaligus di whitelist kami isi ;

Kalau SSL didisable maka whitelistnya mubasir, diabaikan.
Akan tetapi memang lbh baik SSL/TLS ini di SMTP dimatikan saja agar
mengurangi masalah, yg penting mail selamat tiba ditujuan.

 Boleh tau Pak Syafril, kenapa sekarang harus di disable dengan settingan  
 Enable SSL, STARTTLS, and STLS  ?

Banyak yg implementasi SSL seenaknya sendiri khususnya yg pakai self
sign cerfiticate di non-English OS maupun antispam/antivirus hardware
appliances shg SSL handshaking failed atau data transfer tdk bisa di
initiate.

Utk kasus iirx.com.sg ini sebenarnya yg bermasalah SSL hanya yg
uksmtp02.informa.com, kalau uksmtp03.informa.com bagus.

-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 10.1.1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Transient Delivery Failure

2009-07-24 Terurut Topik Asep Suryadi

Terima kasih atas penjelasanya Pak Syafril.
Saya akan hapus whitelist'nya  disable SSL/TLS.

Salam,

Asep
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] recieve email archive

2009-07-24 Terurut Topik Rudy IT staff
Siang Pak Herman,

 

Di kantor kami ada sedikit trouble dengan email, ada 1 user yang menerima
email kosong dengan pengirim arch...@ptames.com

Apakah ada masalah dengan mail server kami, mohon solusi dari pak herman

 

Berikut report di routing

 

Delivering message: c:\mdaemon\queues\local\pd5857884.msg

From : arch...@ptames.com;Ricipient: exph...@sandrafine.co.id

Subject: Not read: SI AMES-RNA X.FTY 3/05


===

 

Regard's

Iyan

 

Best Regard's

 

IT Dept. 

 

 

PT. Sandrafine Garment

Jl. Raya Pasar Kemis KM. 1

Ds. Keroncong

Kec. Jatiuwung - Tangerang

Ph : (021) 5900733

 


--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0

[ attachment or non Plain-Text portion has been remove by MDaemon ]

[MDaemon-L] Tips : Disable Read Confirmation utk Blackberry user

2009-07-24 Terurut Topik Syafril Hermansyah
Hallo,

S/d saat ini BIS server dari RIM ada bugnya, dimana BIS server akan
meresponse Request Read Confirmation sekalipun di Blackberry Device Read
 Confirmation sudah didisable.

Jika Blackberry user Anda tidak ingin otomatis generate Read
Confirmation maka Anda perlu mengaktifkan content filter sbb :

Rule Name : Read Request Confirmation (MDN) Removal
Conditions : If X-Rcpt-To header contains us...@domain.co.id or
us...@domain.co.id
AND
Conditions2 : Disposition-Notification-To header contains @
Action: Delete Header Disposition-Notification-To:


-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 10.1.1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Mdaemon 10.1 sering crash

2009-07-24 Terurut Topik Daniel Harun
Pak Syafril,

Sejak saya upgrade ke mdaemon 10.1, mail server tidak stabil. Mdaemon sering 
shutdown sendiri polanya random tidak selalu. setiap hari bisa 1 - 6 kali. Saya 
sudah coba update ke 10.1.1 hasilnya sama saja masih sering shutdown sendiri. 
Server (hardware  windows tidak ada masalah).

Pada event viewer ada message sbb :

Event Type: Warning
Event Source:   MDaemon
Event Category: None
Event ID:   531
Date:   24/07/2009
Time:   15:46:19
User:   N/A
Computer:   MAIL
Description:
 ALERT  AntiVirus did not respond within expected time limit; CFEngine 
may have stopped responding; it will be stopped and restarted [EvProcess]

Mohon bantuanya Pak apa yang harus saya cek/configurasi

Salam


  
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Mdaemon 10.1 sering crash

2009-07-24 Terurut Topik Syafril Hermansyah
Daniel Harun said the following on 24/07/09 15:58 +07:00:

 Saya sudah coba update ke 10.1.1 hasilnya sama saja masih
 sering shutdown sendiri. Server (hardware  windows tidak ada
 masalah).
 
 Pada event viewer ada message sbb :
 
 Event Type:   Warning
 Event Source: MDaemon
 Event Category:   None
 Event ID: 531
 Date: 24/07/2009
 Time: 15:46:19
 User: N/A
 Computer: MAIL
 Description:
  ALERT  AntiVirus did not respond within expected time limit; 
 CFEngine may have stopped responding; it will be stopped and restarted 
 [EvProcess]

Apakah server sbg member domain ?
Apakah windows folder sharing enable di MDaemon server ?
Aplikasi lain apa saja yg terinstall di server ?

Apakah Anda mengaktifkan Event viewer log di MDaemon ?
Jika ya, coba diperiksa apakah banyak user yg false logon.
Apakah Anda mengaktifkan smtp size limit ?


-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 10.1.1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Mdaemon 10.1 sering crash

2009-07-24 Terurut Topik Daniel Harun
 Apakah server sbg member domain ?
Tidak Pak

 Apakah windows folder sharing enable di MDaemon server ?
Enable hanya administrative (C$)

 Aplikasi lain apa saja yg terinstall di server ?
Tidak ada aplikasi lain Pak
 
 Apakah Anda mengaktifkan Event viewer log di MDaemon ?
 Jika ya, coba diperiksa apakah banyak user yg false logon.
Saya mengaktifkan event viewer log dan betul ada banyak user yg false logon 
saya pikir mereka salah login. 

 Apakah Anda mengaktifkan smtp size limit ?
Iya Pak saya aktifkan SMTP size limit 15000 KB



  
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Mdaemon 10.1 sering crash

2009-07-24 Terurut Topik Syafril Hermansyah
On 24/07/09 16:22 +07:00 Daniel Harun wrote:
  Apakah windows folder sharing enable di MDaemon server ?
 Enable hanya administrative (C$)

Matikan saja sekalian, juga utk netbios over tcp/ipnya.

  Aplikasi lain apa saja yg terinstall di server ?
 Tidak ada aplikasi lain Pak

Semua port open (tdk dibelakang firewall) ?

  Apakah Anda mengaktifkan Event viewer log di MDaemon ?
  Jika ya, coba diperiksa apakah banyak user yg false logon.
 Saya mengaktifkan event viewer log dan betul ada banyak user yg false logon 
 saya pikir mereka salah login. 

Yg false logon itu pop3/imap ?
Bagaimana dg SMTP, apakah banyak attacker ?
Coba periksa smtp-in log.

  Apakah Anda mengaktifkan smtp size limit ?
 Iya Pak saya aktifkan SMTP size limit 15000 KB

Cut off limit (drops connection if transmission exceed X MB) ?


-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 10.1.1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Mdaemon 10.1 sering crash

2009-07-24 Terurut Topik Daniel Harun
 Semua port open (tdk dibelakang firewall) ?
Server ada dibelakang firewall, port yg open 1000,3000,25  110

 Yg false logon itu pop3/imap ?
 Bagaimana dg SMTP, apakah banyak attacker ?
 Coba periksa smtp-in log.
Yang false adalah POP3 di smtp-in tidak nampak ada attacker


 Cut off limit (drops connection if transmission exceed X
 MB) ?
0 (unlimited)


  
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Mdaemon 10.1 sering crash

2009-07-24 Terurut Topik Syafril Hermansyah
On 24/07/09 16:55 +07:00 Daniel Harun wrote:
  Semua port open (tdk dibelakang firewall) ?
 Server ada dibelakang firewall, port yg open 1000,3000,25  110

icmp enable ? smtp fixup disable ?
Biasanya yg dibelakang firewall begitu tdk tahan untuk high traffic
mail, coba diperhatikan pada saat crash terjadi saat jam-2x tertentu
dimana traffic tinggi (pop/imap/web/smtp) ?

  Yg false logon itu pop3/imap ?
  Bagaimana dg SMTP, apakah banyak attacker ?
  Coba periksa smtp-in log.
 Yang false adalah POP3 di smtp-in tidak nampak ada attacker

incoming mail yg crawling (lambat transfer ratenya) bagaimana ?

  Cut off limit (drops connection if transmission exceed X
  MB) ?
 0 (unlimited)

Kasih batas sekitar 10 % diatas smtp size limit agar tidak di bomb oleh
client yg sengaja (atau tidak) tdk mengaktifkan ESMTP.
Aktifkan juga dynamic screening, khususnya max. simultaneous connection
per IP.

http://mdaemon.dutaint.co.id/10.0/index.html?security__dynamic_screening.htm


-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 10.1.1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Mdaemon 10.1 sering crash

2009-07-24 Terurut Topik Daniel Harun
 icmp enable ? smtp fixup disable ?
 Biasanya yg dibelakang firewall begitu tdk tahan untuk high
 traffic
 mail, coba diperhatikan pada saat crash terjadi saat jam-2x
 tertentu
 dimana traffic tinggi (pop/imap/web/smtp) ?
ICMP enable, kalo smtp fixup saya belum tahu. SMTP fixup itu apa ya Pak ?
Dari pengamatan jam kejadian crash terjadi ketika ada 1 user kirim email ke 
banyak recipient. Crash terjadi saat mdaemon memproses queue (mengcopy 1 file 
msg ke banyak file msg)

 incoming mail yg crawling (lambat transfer ratenya)
 bagaimana ?
Paling kalau kelamaan kena timeout, di mdaemon saya set response SMTP data 5 
Menit

   Cut off limit (drops connection if
 transmission exceed X
   MB) ?
  0 (unlimited)
 
 Kasih batas sekitar 10 % diatas smtp size limit agar tidak
 di bomb oleh
 client yg sengaja (atau tidak) tdk mengaktifkan ESMTP.
 Aktifkan juga dynamic screening, khususnya max.
 simultaneous connection
 per IP.

Kalo boleh saya simpulkan Pak Syafril menduga bahwa mdaemon crash karena ada 
attack atau koneksi network yg kurang ok begitu Pak ?

Sebelum saya update ke v10.1 mdaemon berjalan baik-baik saja Pak

Thanks



  
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] Mdaemon 10.1 sering crash

2009-07-24 Terurut Topik Syafril Hermansyah
On 24/07/09 18:06 +07:00 Daniel Harun wrote:
 ICMP enable, kalo smtp fixup saya belum tahu. SMTP fixup itu apa ya

Itu fitur yg umum di firewall saat ini (dulu cuma cisco pix).

 Pak ? Dari pengamatan jam kejadian crash terjadi ketika ada 1 user
 kirim email ke banyak recipient. Crash terjadi saat mdaemon memproses
 queue (mengcopy 1 file msg ke banyak file msg)

Mestinya tdk jadi masalah dg content filter kalau spt itu.

 incoming mail yg crawling (lambat transfer ratenya) bagaimana ?
 Paling kalau kelamaan kena timeout, di mdaemon saya set response SMTP
 data 5 Menit

Wah itu menyalahi ketentuan, 10 menit itu minimal.
Kalau sender sering time out akibat idle timer time out terlalu kecil
efeknya malah server Anda serasa di bombardir.

 Kalo boleh saya simpulkan Pak Syafril menduga bahwa mdaemon crash
 karena ada attack atau koneksi network yg kurang ok begitu Pak ?

Ya, walau umumnya yg attack malah user sendiri dari LAN.
Coba lihat ke task manager apakah CPU usage normal-2x saja atau tinggi ?

 Sebelum saya update ke v10.1 mdaemon berjalan baik-baik saja Pak

Kalau Anda kembali ke versi 9 apakah akan kembali normal ?
Situasinya mungkin berbeda  dg dulu, skr ini spam makin banyak saja dan
dg segala cara coba masuk ke server kita.


-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 10.1.1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0



[MDaemon-L] recieve email archive

2009-07-24 Terurut Topik Syafril Hermansyah
On 24/07/09 15:37 +07:00 Rudy IT staff wrote :
 Di kantor kami ada sedikit trouble dengan email, ada 1 user yang menerima
 email kosong dengan pengirim arch...@ptames.com

Kirimkan mail headernya atau forward as atttachment messagenya kesini.

BTW. Kalau pertanyaan Anda dijawab harap meresponse hasilnya bagaimana
agar yg lain tahu, jangan diam saja.

-- 
syafril
---
Syafril Hermansyah

Running MDaemon 10.1.1

--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 10.1.0, SP 4.0.2, OC 2.2.2, SG 1.1.4, PP 1.1.0