[Mdaemon-L] Analisa Message Source SPAM

2022-12-01 Terurut Topik Ivan Leonardo




On 02/12/2022 13:46, Syafril Hermansyah via Mdaemon-L wrote:
Saya sudah minta ke MDaemon Developer agar diberikan opsi delay bounce 
serta ada notification ke postmaster.
Pada prinsipnya developer sudah menyetujuinya dan akan di implementasi 
di MDaemon versi berikutnya. 


Mantap Pak, Delay bounce itu spt masuk di folder Holding queue dulu ya ?
--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3





[Mdaemon-L] Analisa Message Source SPAM

2022-12-01 Terurut Topik Syafril Hermansyah via Mdaemon-L

On 12/2/22 13:34, Ivan Leonardo wrote:

Lihat dan baca tautan (URL link) mail archive berikut

https://www.mail-archive.com/mdaemon-l@dutaint.com/msg47675.html


Sudah saya aktifkan Pak, jika ada email ditolak reverseLookup sender 
akan dapat notif kan pak ? 



Original sender akan mendapatkan DSN/bounce notification dari connecting 
server (yang ditolak oleh MDaemon).



Apakah bisa dibuatkan content filter jika ada 
tolakan reverselookup ini, email notif yg dikirim ke sender cc ke 
postmaster ?



Tidak.
Rejection dilakukan di smtp level, belum sampai (masuk) ke queue 
sehingga tidak bisa di filter.


http://mdaemon.dutaint.co.id/mdaemon/22.0/mdaemons_smtp_work_flow.html

Saya sudah minta ke MDaemon Developer agar diberikan opsi delay bounce 
serta ada notification ke postmaster.
Pada prinsipnya developer sudah menyetujuinya dan akan di implementasi 
di MDaemon versi berikutnya.


--
syafril

Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 22.5.0 Beta RC1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Wisdom comes not from age, but from education and learning.
--- Anton Chekhov


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3





[Mdaemon-L] Analisa Message Source SPAM

2022-12-01 Terurut Topik Ivan Leonardo




On 02/12/2022 12:58, Syafril Hermansyah via Mdaemon-L wrote:

Lihat dan baca tautan (URL link) mail archive berikut

https://www.mail-archive.com/mdaemon-l@dutaint.com/msg47675.html


Sudah saya aktifkan Pak, jika ada email ditolak reverseLookup sender 
akan dapat notif kan pak ? Apakah bisa dibuatkan content filter jika ada 
tolakan reverselookup ini, email notif yg dikirim ke sender cc ke 
postmaster ?



Rgds,
--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3





[Mdaemon-L] Analisa Message Source SPAM

2022-12-01 Terurut Topik Syafril Hermansyah via Mdaemon-L

On 12/2/22 10:10, Ivan Leonardo wrote:


nah iya sptnya kurang lengkap setting saya, sebaiknya yg mana saja yg 
wajib di centang ya Pak ?



Lihat dan baca tautan (URL link) mail archive berikut

https://www.mail-archive.com/mdaemon-l@dutaint.com/msg47675.html


dan kalau ada sender yg kena reject PTR check ini ada di log mana pak ?



Di smtp-in log.








--
syafril

Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 22.5.0 Beta RC1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

The life so short, the craft so long to learn.
--- Hippocrates


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3





[Mdaemon-L] Analisa Message Source SPAM

2022-12-01 Terurut Topik Ivan Leonardo



On 02/12/2022 09:22, Syafril Hermansyah via Mdaemon-L wrote:
kelihatanya server webmail.pttdp.com tidak melakukan legalitas check 
dengan lengkap sehingga sender yang tidak punya PTR record tidak ditolak.



http://mdaemon.dutaint.co.id/mdaemon/22.0/security--reverse_lookup.html

nah iya sptnya kurang lengkap setting saya, sebaiknya yg mana saja yg 
wajib di centang ya Pak ?


dan kalau ada sender yg kena reject PTR check ini ada di log mana pak ?


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3



[Mdaemon-L] Analisa Message Source SPAM

2022-12-01 Terurut Topik Syafril Hermansyah via Mdaemon-L

On 12/2/22 08:42, Ivan Leonardo wrote:

Pak, saya ada email masuk tag as SPAM tapi ada yg aneh di sourcenya
Koq bisa pakai mx1.pttdp.com dengan ip 141.98.10.239 dari lithuania y a?



Merubah identitas host (HELO FQDN host) bukan hal sulit, yang susah itu 
mengubah identitas IP (PTR record).
Itu sebabnya salah satu antispam di MDaemon dengan menerapkan PTR record 
check yang merupakan salah satu komponen legalitas internet mail server.



Authentication-Results: webmail.pttdp.com;
spf=none smtp.helo=mx1.pttdp.com;
iprev=fail reason="no records found" policy.iprev=141.98.10.239 (PTR 
239.10.98.141.IN-ADDR.ARPA);
iprev=fail reason="does not match" policy.iprev=141.98.10.239 (HELO 
mx1.pttdp.com);
iprev=pass policy.iprev=141.98.10.239 (MAIL )



kelihatanya server webmail.pttdp.com tidak melakukan legalitas check 
dengan lengkap sehingga sender yang tidak punya PTR record tidak ditolak.



http://mdaemon.dutaint.co.id/mdaemon/22.0/security--reverse_lookup.html






--
syafril

Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 22.5.0 Beta RC1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Life is really simple, but we insist on making it complicated.
--- Confucius


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3





[Mdaemon-L] Email tidak masuk padahal di smtp-in yes

2022-12-01 Terurut Topik zul








From: "Syafril Hermansyah via Mdaemon-L (Mdaemon-L@dutaint.com)" 

To: Mdaemon-L@dutaint.com
Date: Thu, 1 Dec 2022 20:39:08 +0700
Subject: [Mdaemon-L] Email tidak masuk padahal di smtp-in yes



CAUTION: This email
originated from outside of the organization. Do not click links or open 
attachments unless you recognize the sender and know the content is safe.


On 01/12/22 16.50, zul  wrote:

---
Inline reply (Interleaved reply) itu seperti ini

https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

https://wiki.openstack.org/wiki/MailingListEtiquette#Replies

Inline reply butuh pemangkasan kutipan teks yang tidak sesuai konteks.

https://wiki.openstack.org/wiki/MailingListEtiquette#Trimming
https://www.netmeister.org/news/learn2quote2.html#ss2.1

Does it take more time to edit the portions of quoted text included in
your reply? Yes. So does spell-checking and proofreading. It also takes
time to shower and brush your teeth each day.

Di MDaemon webmail sudah ada fasilitasnya, tinggal diaktifkan.
Dari menu options | Compose

http://mdaemon.dutaint.co.id/wc/22.0/options_compose.html

[x] HTML Compose

Replying and Forwarding

Attribution of original message:

[x] Custom format : "On %SENTDATEANDTIME%, %SENDER% wrote:".
"%SENTDATEANDTIME%" and "%SENDER%"

When replying to a message
[x] Prefix each line of the original message

Prefix each line of the original message: >

Akan lebih baik jika signature (kalau diaktifkan) dipindah ke baris
terbawah sebelum menulis jawaban

Atau di set

Assign Signatures
Replying Signature: no signature
---

>> Periksa ke routing log dengan katakunci
>>"sg2pr04mb5914aa3687dd1cfc5bba7d29c5...@sg2pr04mb5914.apcprd04.prod.outlook.com
>> (tanpa tanda kutip).


> ini dari routing log
> INBOUND message: md5001000772347.msg
> Thu 2022-12-01 15:44:10.602: *  From: Zul IT 
> Thu 2022-12-01 15:44:10.602: *  To: Sapto 
> Thu 2022-12-01 15:44:10.602: *  Subject: RE: test
> Thu 2022-12-01 15:44:10.602: *  Message-ID:
> 

> Thu 2022-12-01 15:44:10.602: *  Modified From: "Zul IT 
(it24112...@outlook.com)"
> 
> Thu 2022-12-01 15:44:10.602: *  Size: 10924;
> 


Periksa lagi lognya lebih kebawah dengan katakunci pencarian yang sama.

Kalau memang tidak ditemukan, maka periksa local queue dari MDconfig GUI 
atau
Queue and Stat Manager, mungkin masih tersangkut disitu.

http://mdaemon.dutaint.co.id/mdaemon/22.0/queuestats_queue_page.html




Sudah di periksa lagi, kosong.
user tersebut bisa kirim keluar tetapi tidak bisa terima
mulai 1 Des dan sebelum nya 30 nov malam masih bisa terima.
Salam



--
syafril

Syafril Hermansyah

MDaemon-L Moderator, run MDaemon 22.5.0 Beta RC1
Mohon tidak kirim private mail (atau cc:) untuk masalah MDaemon.

Never give up on anything.
If you fail, try, try and try again.
You are learning the best ways of doing things.
   --- Lailah Gifty Akita



--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3



[Mdaemon-L] Email tidak masuk padahal di smtp-in yes

2022-12-01 Terurut Topik Syafril Hermansyah via Mdaemon-L

On 01/12/22 16.50, zul  wrote:

---
Inline reply (Interleaved reply) itu seperti ini

https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

https://wiki.openstack.org/wiki/MailingListEtiquette#Replies

Inline reply butuh pemangkasan kutipan teks yang tidak sesuai konteks.

https://wiki.openstack.org/wiki/MailingListEtiquette#Trimming
https://www.netmeister.org/news/learn2quote2.html#ss2.1

Does it take more time to edit the portions of quoted text included in
your reply? Yes. So does spell-checking and proofreading. It also takes
time to shower and brush your teeth each day.

Di MDaemon webmail sudah ada fasilitasnya, tinggal diaktifkan.
Dari menu options | Compose

http://mdaemon.dutaint.co.id/wc/22.0/options_compose.html

[x] HTML Compose

Replying and Forwarding

Attribution of original message:

[x] Custom format : "On %SENTDATEANDTIME%, %SENDER% wrote:".
"%SENTDATEANDTIME%" and "%SENDER%"

When replying to a message
[x] Prefix each line of the original message

Prefix each line of the original message: >

Akan lebih baik jika signature (kalau diaktifkan) dipindah ke baris
terbawah sebelum menulis jawaban

Atau di set

Assign Signatures
Replying Signature: no signature
---


Periksa ke routing log dengan katakunci
"sg2pr04mb5914aa3687dd1cfc5bba7d29c5...@sg2pr04mb5914.apcprd04.prod.outlook.com 
(tanpa tanda kutip).




ini dari routing log
INBOUND message: md5001000772347.msg
Thu 2022-12-01 15:44:10.602: *  From: Zul IT 
Thu 2022-12-01 15:44:10.602: *  To: Sapto 
Thu 2022-12-01 15:44:10.602: *  Subject: RE: test
Thu 2022-12-01 15:44:10.602: *  Message-ID: 

Thu 2022-12-01 15:44:10.602: *  Modified From: "Zul IT (it24112...@outlook.com)" 

Thu 2022-12-01 15:44:10.602: *  Size: 10924; 




Periksa lagi lognya lebih kebawah dengan katakunci pencarian yang sama.

Kalau memang tidak ditemukan, maka periksa local queue dari MDconfig GUI atau 
Queue and Stat Manager, mungkin masih tersangkut disitu.


http://mdaemon.dutaint.co.id/mdaemon/22.0/queuestats_queue_page.html


--
syafril

Syafril Hermansyah

MDaemon-L Moderator, run MDaemon 22.5.0 Beta RC1
Mohon tidak kirim private mail (atau cc:) untuk masalah MDaemon.

Never give up on anything.
If you fail, try, try and try again.
You are learning the best ways of doing things.
--- Lailah Gifty Akita



--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3





[Mdaemon-L] Email tidak masuk padahal di smtp-in yes

2022-12-01 Terurut Topik zul








From: "Syafril Hermansyah via Mdaemon-L (Mdaemon-L@dutaint.com)" 

To: Mdaemon-L@dutaint.com
Date: Thu, 1 Dec 2022 16:30:37 +0700
Subject: [Mdaemon-L] Email tidak masuk padahal di smtp-in yes



CAUTION: This email
originated from outside of the organization. Do not click links or open 
attachments unless you recognize the sender and know the content is safe.


On 12/1/22 15:50, zul wrote:
> ada 1 akun email tidak bisa menerima email masuk
> di smtp-in ada dan yes.


> Thu 2022-12-01 15:44:06.100: [03142268] --> 250 2.6.0 Ok, message saved 
>


Periksa ke routing log dengan katakunci
"sg2pr04mb5914aa3687dd1cfc5bba7d29c5...@sg2pr04mb5914.apcprd04.prod.outlook.com"
(tanpa tanda kutip).


ini dari routing log


INBOUND message: md5001000772347.msg
Thu 2022-12-01 15:44:10.602: *  From: Zul IT 
Thu 2022-12-01 15:44:10.602: *  To: Sapto 
Thu 2022-12-01 15:44:10.602: *  Subject: RE: test
Thu 2022-12-01 15:44:10.602: *  Message-ID: 

Thu 2022-12-01 15:44:10.602: *  Modified From: "Zul IT 
(it24112...@outlook.com)" 
Thu 2022-12-01 15:44:10.602: *  Size: 10924; 



--
syafril

Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 22.5.0 Beta RC1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Education is the kindling of a flame, not the filling of a vessel.
   --- Socrates


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3



[Mdaemon-L] Email tidak masuk padahal di smtp-in yes

2022-12-01 Terurut Topik Syafril Hermansyah via Mdaemon-L

On 12/1/22 15:50, zul wrote:

ada 1 akun email tidak bisa menerima email masuk
di smtp-in ada dan yes.




Thu 2022-12-01 15:44:06.100: [03142268] --> 250 2.6.0 Ok, message saved >



Periksa ke routing log dengan katakunci 
"sg2pr04mb5914aa3687dd1cfc5bba7d29c5...@sg2pr04mb5914.apcprd04.prod.outlook.com" 
(tanpa tanda kutip).



--
syafril

Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 22.5.0 Beta RC1
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Education is the kindling of a flame, not the filling of a vessel.
--- Socrates


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 22.0.3, SecurityGateway 8.5.3





[Mdaemon-L] Email tidak masuk padahal di smtp-in yes

2022-12-01 Terurut Topik zul


Selamat Sore.


ada 1 akun email tidak bisa menerima email masuk 
di smtp-in ada dan yes.


Mohon di bantu cek.


Salam
ZulRS


Session 03142268; child 0002
Thu 2022-12-01 15:43:48.042: [03142268] Accepting SMTP connection from 
40.92.53.43:5216 to 202.47.68.6:25
Thu 2022-12-01 15:43:48.042: [03142268] Location Screen says connection is 
from Singapore, Asia
Thu 2022-12-01 15:43:48.044: [03142268] --> 220 mail.indonakano.co.id ESMTP 
Thu, 01 Dec 2022 15:43:48 +0700
Thu 2022-12-01 15:43:48.081: [03142268] <-- EHLO 
APC01-SG2-obe.outbound.protection.outlook.com
Thu 2022-12-01 15:43:48.081: [03142268] --> 250-mail.indonakano.co.id Hello 
APC01-SG2-obe.outbound.protection.outlook.com [40.92.53.43], pleased to meet 
you
Thu 2022-12-01 15:43:48.081: [03142268] --> 250-ETRN
Thu 2022-12-01 15:43:48.081: [03142268] --> 250-8BITMIME
Thu 2022-12-01 15:43:48.081: [03142268] --> 250-ENHANCEDSTATUSCODES
Thu 2022-12-01 15:43:48.081: [03142268] --> 250-PIPELINING
Thu 2022-12-01 15:43:48.081: [03142268] --> 250-CHUNKING
Thu 2022-12-01 15:43:48.081: [03142268] --> 250-STARTTLS
Thu 2022-12-01 15:43:48.081: [03142268] --> 250 SIZE
Thu 2022-12-01 15:43:48.105: [03142268] <-- STARTTLS
Thu 2022-12-01 15:43:48.105: [03142268] --> 220 2.7.0 Ready to start TLS
Thu 2022-12-01 15:43:48.186: [03142268] SSL negotiation successful (TLS 1.2, 
256 bit key exchange, 256 bit AES encryption)
Thu 2022-12-01 15:43:48.212: [03142268] <-- EHLO 
APC01-SG2-obe.outbound.protection.outlook.com
Thu 2022-12-01 15:43:48.213: [03142268] --> 250-mail.indonakano.co.id Hello 
APC01-SG2-obe.outbound.protection.outlook.com [40.92.53.43], pleased to meet 
you
Thu 2022-12-01 15:43:48.213: [03142268] --> 250-ETRN
Thu 2022-12-01 15:43:48.213: [03142268] --> 250-8BITMIME
Thu 2022-12-01 15:43:48.213: [03142268] --> 250-ENHANCEDSTATUSCODES
Thu 2022-12-01 15:43:48.213: [03142268] --> 250-PIPELINING
Thu 2022-12-01 15:43:48.213: [03142268] --> 250-CHUNKING
Thu 2022-12-01 15:43:48.213: [03142268] --> 250-REQUIRETLS
Thu 2022-12-01 15:43:48.213: [03142268] --> 250 SIZE
Thu 2022-12-01 15:43:48.281: [03142268] <-- MAIL 
FROM: SIZE=20931
Thu 2022-12-01 15:43:48.281: [03142268] Performing PTR lookup 
(43.53.92.40.IN-ADDR.ARPA)
Thu 2022-12-01 15:43:48.333: [03142268] *  D=43.53.92.40.IN-ADDR.ARPA 
TTL=(60) PTR=[mail-sgaapc01olkn2043.outbound.protection.outlook.com]
Thu 2022-12-01 15:43:48.388: [03142268] *  
D=mail-sgaapc01olkn2043.outbound.protection.outlook.com TTL=(5) 
A=[40.92.53.43]
Thu 2022-12-01 15:43:48.388: [03142268]  End PTR results
Thu 2022-12-01 15:43:48.391: [03142268] Performing IP lookup 
(APC01-SG2-obe.outbound.protection.outlook.com)
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.47]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.43]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.41]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.48]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.49]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.46]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.45]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.44]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.42]
Thu 2022-12-01 15:43:48.433: [03142268] *  
D=APC01-SG2-obe.outbound.protection.outlook.com TTL=(8) A=[104.47.125.40]
Thu 2022-12-01 15:43:48.433: [03142268]  End IP lookup results
Thu 2022-12-01 15:43:48.433: [03142268] Performing IP lookup (outlook.com)
Thu 2022-12-01 15:43:51.451: [03142268] *  D=outlook.com TTL=(1) 
A=[52.96.222.226]
Thu 2022-12-01 15:43:51.451: [03142268] *  D=outlook.com TTL=(1) 
A=[52.96.214.50]
Thu 2022-12-01 15:43:51.451: [03142268] *  D=outlook.com TTL=(1) 
A=[52.96.223.2]
Thu 2022-12-01 15:43:51.451: [03142268] *  D=outlook.com TTL=(1) 
A=[52.96.111.82]
Thu 2022-12-01 15:43:51.451: [03142268] *  D=outlook.com TTL=(1) 
A=[52.96.229.242]
Thu 2022-12-01 15:43:51.451: [03142268] *  D=outlook.com TTL=(1) 
A=[52.96.91.34]
Thu 2022-12-01 15:43:51.451: [03142268] *  D=outlook.com TTL=(1) 
A=[52.96.228.130]
Thu 2022-12-01 15:43:51.451: [03142268] *  D=outlook.com TTL=(1) 
A=[52.96.222.194]
Thu 2022-12-01 15:43:54.471: [03142268] *  P=005 S=000 D=outlook.com TTL=(0) 
MX=[outlook-com.olc.protection.outlook.com]
Thu 2022-12-01 15:43:54.479: [03142268] *  
D=outlook-com.olc.protection.outlook.com TTL=(0) A=[104.47.59.161]
Thu 2022-12-01 15:43:54.479: [03142268] *  
D=outlook-com.olc.protection.outlook.com TTL=(0) A=[104.47.55.161]
Thu 2022-12-01 15:43:54.479: