[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-22 Terurut Topik Syafril Hermansyah
On 22/11/18 17.10, Rievo Niemrod E (edp.r...@ptbmi.com) wrote:
>> Apa itu spam queue?
> Maksud saya adalah SpamTrap Queue Pak Syafril


Spamtrap itu public folder bukan queue folder.

>> Apakah ada content filtering rule berdasar subject?
> Betul Pak, jadi apabila ada subject spam, langsung lari ke situ Pak


Dihapus/dinonaktifkan saja CF rule itu, membuat terjadnya false positive
result (salah duga).
Message Content Filtering tidak dimaksudkan sebagai antispam, tetapi
untuk ad hoc task, mengubah alur proses mail normal.

>> Apakah di email client tidak diaktifkan smtpauthentication?
>> Authentication session akan otomatis bypass antispam content filtering.
> 
> Apakah yang dimaksut ini adalah client menggunakan port 587 itu Pak ?


Menggunakan smtp port 587 dan mengaktifkan smtpauthentication,
menggunakan email client, devices, koneksi apapun.

https://www.netrepid.com/pa-online/smtp-587/





-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 18.5.1-64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Friendship... is not something you learn in school. But if you haven't
learned the meaning of friendship, you really haven't learned anything.
--- Muhammad Ali


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0




[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-22 Terurut Topik Rievo Niemrod E

untuk kasus  yang ini perlu periksa ke smtp-in log tanggal 2018-11-06,

sesuai kejadian.

Baik Pak, Terimakasih.


Apa itu spam queue?

Maksud saya adalah SpamTrap Queue Pak Syafril


Apakah ada content filtering rule berdasar subject?

Betul Pak, jadi apabila ada subject spam, langsung lari ke situ Pak



Apakah di email client tidak diaktifkan smtpauthentication?
Authentication session akan otomatis bypass antispam content filtering.


Apakah yang dimaksut ini adalah client menggunakan port 587 itu Pak ?
atau ada setingan lainnya ?


Terimakasih

Rievo

Banyak yang tidak menyadari bahwa untuk bisa menjadi pemimpin yang baik
sebenarnya harus pernah membuktikan dirinya pernah menjadi orang yang
dipimpin.
--- Dahlan Iskan


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0



--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0




[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Syafril Hermansyah
On 22/11/18 13.48, Rievo Niemrod E (edp.r...@ptbmi.com) wrote:
> lewat log tersebut  apakah server email kami sudah sync dengan
> ftp://ftp.dutaint.com ?


Ya, sudah baik.
untuk kasus  yang ini perlu periksa ke smtp-in log tanggal 2018-11-06,
sesuai kejadian.

> Untuk masalah koneksi internet tidak ada Pak, tetapi email / postingan kami 
> ternyata masuk di SPAM Queue
> dan kami baru realase email pada tanggal 2018-11-21 


Apa itu spam queue?
Apakah ada content filtering rule berdasar subject?

Apakah di email client tidak diaktifkan smtpauthentication?
Authentication session akan otomatis bypass antispam content filtering.


BTW. Jangan lupa hapus kutipan teks yang tidak lagi sesuai konteks,
macam footer, signature dls.







-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 18.5.1-64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Banyak yang tidak menyadari bahwa untuk bisa menjadi pemimpin yang baik
sebenarnya harus pernah membuktikan dirinya pernah menjadi orang yang
dipimpin.
--- Dahlan Iskan


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0




[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Rievo Niemrod E

Selamat Siang Pak Syafril
Sebelumnya terimakasih atas bantuan dan pencerahannya,

On 22/11/18 09.46, Suzy Ariyani (s...@ptbmi.com) wrote:

Apakah jika ada tulisan reaso="white listed" berarti di-whitelist secara
manual?



Ya.


Setalah saya cek baik di reverselookup whitelist, di Trusted IP maupun di 
Trusted Host,

IP 96.125.172.213 atau Host ems.emscai.com  tidak ada Pak,


Proses sync sukses/tidak bisa diperiksa dari 
\\mdaemon\app\xtra\logfile.txt.


di dalam log tersebut menunjukan sbb,
===
Thu 11/22/2018
0:00:16.64

D:\MDaemon\App\xtra>start /wait wget -N -a wgetlog.txt 
ftp://ftp.dutaint.com/altn-mdaemon/miscl/ReverseXcpt.dat


D:\MDaemon\App\xtra>xcopy /D /Y ReverseXcpt.dat ..
D:ReverseXcpt.dat
1 File(s) copied

D:\MDaemon\App\xtra>copy reverseexcept.sem ..
   1 file(s) copied.

D:\MDaemon\App\xtra>start /wait wget -N -a wgetlog.txt 
ftp://ftp.dutaint.com/altn-mdaemon/miscl/HostScreen.dat


D:\MDaemon\App\xtra>xcopy /D /Y HostScreen.dat ..
D:HostScreen.dat
1 File(s) copied

D:\MDaemon\App\xtra>copy hostscreen.sem ..
   1 file(s) copied.

D:\MDaemon\App\xtra>cd ..

lewat log tersebut  apakah server email kami sudah sync dengan 
ftp://ftp.dutaint.com ?




Minggu kemarin kelihatannya bb.ptbmi.com ada masalah koneksi internet,

sehingga posting tanggal 2018-11-14 dan 2018-11-19 baru masuk tanggal
2018-11-21?

Untuk masalah koneksi internet tidak ada Pak, tetapi email / postingan kami 
ternyata masuk di SPAM Queue

dan kami baru realase email pada tanggal 2018-11-21
Mohon maaf.

Terimakasih atas bimbingannya

Rievo


I am who I am today because of the mistakes I made yesterday.
--- The Prolific Penman


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0



--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0




[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Syafril Hermansyah
On 22/11/18 09.46, Suzy Ariyani (s...@ptbmi.com) wrote:
> Apakah jika ada tulisan reaso="white listed" berarti di-whitelist secara
> manual?


Ya.

>> BTW. Jangan ikuti cara Ibu Suzy Ariyani untuk whitelist, ikuti saja
>> caranya Ibu Susi Pudjiastuti yang selalu follow the SOP
> 
> Wakakaka...
> seinget sy sy dak pernah ADD IP ke dalam SECURITY - DYNAMIC SCREEN - DYNAMIC 
> WHITELIST pak boss..
> krn Bpk dak pernah ajarkan itu..


Bukan memasukan ke dynamic whitelist tetapi memasukkan ke reverselookup
whitelist.

Menambahkan sendiri langsung ke reverselookup whitelist adalah solusi
sementara (workaround) untuk mempercepat efektifnya, setelah itu
disampaikan ke milis ini untuk diverifikasi keabsahannya dan di sudah
diupdate ke ftp.dutaint.com mestinya isi ReverseXcpt.Dat akan
dioverwrite saat sync tengah malam.
Proses sync sukses/tidak bisa diperiksa dari \\mdaemon\app\xtra\logfile.txt.

Minggu kemarin kelihatannya bb.ptbmi.com ada masalah koneksi internet,
sehingga posting tanggal 2018-11-14 dan 2018-11-19 baru masuk tanggal
2018-11-21?
Saat koneksi internet bermasalah, legalitas check (reverselookup check)
bisa salah hasil karena DNS resolver tidak bisa dihubungi atau datanya
tidak valid.
Saat koneksi normal maka mail dari ems.emscai.com [96.125.172.213] akan
ditolak karena identitas host ems.emscai.com tidak sesuai (not match)
dengan identitas IPnya.


$ host ems.emscai.com
ems.emscai.com has address 216.172.170.202





-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 18.5.1-64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

I am who I am today because of the mistakes I made yesterday.
--- The Prolific Penman


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0




[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Suzy Ariyani

Semangat pagi Pak Syafril...

-Original Message- 

From: Syafril Hermansyah
Sent: Wednesday, November 21, 2018 5:47 PM
To: mdaemon-l@dutaint.com
Subject: [mdaemon-l] Email Spam Dengan Reason White listed

On 21/11/18 17.23, Rievo Niemrod E (edp.r...@ptbmi.com) wrote:

Yang mau saya tanyakan, yang di maksud dibawah ini apa ya Pak ?
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (HELO
ems.emscai.com);
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (MAIL
v...@alliancemansols.com <mailto:v...@alliancemansols.com>)


Apakah jika ada tulisan reaso="white listed" berarti di-whitelist secara 
manual?



Itu karena IP dimasukkan kedalam reverselookup whitelist atau dalam
dalam trusted IP atau nama host ems.emscai.com masuk dalam daftar
trusted host.

http://mdaemon.dutaint.co.id/mdaemon/18.5/index.html?security--reverse_lookup.htm

http://mdaemon.dutaint.co.id/mdaemon/18.5/index.html?security--trusted_ips.htm

http://mdaemon.dutaint.co.id/mdaemon/18.5/index.html?security--trusted_hosts.htm


Lalu langkah apa yang di lakukan ?


yang pertama dihapus saja message itu, tidak perlu kompromi dengan mail
bervirus.

yang kedua, hapus IP 96.125.172.213 dari daftar whitelist.

Yang ketiga, jangan lagi memasuk-masukkan IP kedalam whitelist apapun
tanpa verifikasi lengkap terlebih dahulu.
Tindakan yang termudah dan selamat adalah selalu sync dengan
ftp.dutaint.com baik untuk reverselookup whitelist maupun hostscreening
blacklist.

BTW. Jangan ikuti cara Ibu Suzy Ariyani untuk whitelist, ikuti saja
caranya Ibu Susi Pudjiastuti yang selalu follow the SOP :-)


Wakakaka...
seinget sy sy dak pernah ADD IP ke dalam SECURITY - DYNAMIC SCREEN - DYNAMIC 
WHITELIST pak boss..

krn Bpk dak pernah ajarkan itu..
Jadi sebagai murid yg patuh ya sy dak ajarkan juga ke Rievo utk lakukan 
langkah Whitelist..


BTW,
mohon bimbingannya utk Rievo sbg Admin MDaemon ptbmi.com
semoga pencerahan dari P. Syafril dapat dicerna dg LEBIH CEPAT ya pak.. ^_^
Terima kasih utk kesabarannya selama ini..

thanks,
Suzy


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0




[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Syafril Hermansyah
On 21/11/18 17.23, Rievo Niemrod E (edp.r...@ptbmi.com) wrote:
> Yang mau saya tanyakan, yang di maksud dibawah ini apa ya Pak ?
> iprev=pass policy.iprev=96.125.172.213 reason="white listed" (HELO
> ems.emscai.com);
> iprev=pass policy.iprev=96.125.172.213 reason="white listed" (MAIL
> v...@alliancemansols.com )


Itu karena IP dimasukkan kedalam reverselookup whitelist atau dalam
dalam trusted IP atau nama host ems.emscai.com masuk dalam daftar
trusted host.

http://mdaemon.dutaint.co.id/mdaemon/18.5/index.html?security--reverse_lookup.htm

http://mdaemon.dutaint.co.id/mdaemon/18.5/index.html?security--trusted_ips.htm

http://mdaemon.dutaint.co.id/mdaemon/18.5/index.html?security--trusted_hosts.htm

> Lalu langkah apa yang di lakukan ?


yang pertama dihapus saja message itu, tidak perlu kompromi dengan mail
bervirus.

yang kedua, hapus IP 96.125.172.213 dari daftar whitelist.

Yang ketiga, jangan lagi memasuk-masukkan IP kedalam whitelist apapun
tanpa verifikasi lengkap terlebih dahulu.
Tindakan yang termudah dan selamat adalah selalu sync dengan
ftp.dutaint.com baik untuk reverselookup whitelist maupun hostscreening
blacklist.

BTW. Jangan ikuti cara Ibu Suzy Ariyani untuk whitelist, ikuti saja
caranya Ibu Susi Pudjiastuti yang selalu follow the SOP :-)








-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 18.5.1-64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

We are products of our past, but we don't have to be prisoners of it.
--- Rick Warren


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0




[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Rievo Niemrod E

On 14/11/18 14.02, Rievo Niemrod E (edp.r...@ptbmi.com) wrote:
^

>> Ini kenapa mail yang dibuat tanggal 2018-11-14 baru terkirim hari ini
(2018-11-21)?

Mohon Maaf Pak, email saya masuk di SPAM Queue karena ada kata SPAM di 
Subjectnya


>> Lengkapi dulu message headernya, jangan sepotong-2x begitu, agar bisa
dianalisis dengan akurat.

Berikut Headernya 
X-SPScan-Result: infected
X-SPScan-VirusName: W97M/Agent.gen
X-MDBadQueue-Reason: WARNING! infected with virus (W97M/Agent.gen)
X-MDAV-Processed: bb.ptbmi.com, Tue, 06 Nov 2018 17:04:01 +0700
Return-path: 
Authentication-Results: bb.ptbmi.com;
spf=pass smtp.mailfrom=v...@alliancemansols.com;
dkim=pass (good signature) header.d=alliancemansols.com header.b=BxNRIRkse3;
dmarc=none header.from=alliancemansols.com (no DMARC record);
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (HELO 
ems.emscai.com);
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (MAIL 
v...@alliancemansols.com)
Received-SPF: pass (bb.ptbmi.com: domain alliancemansols.com
designates 96.125.172.213 as permitted sender)
receiver=bb.ptbmi.com; client-ip=96.125.172.213;
mechanism=a; envelope-from="v...@alliancemansols.com";
helo=ems.emscai.com;
Received: from ems.emscai.com [(96.125.172.213)] by bb.ptbmi.com (MDaemon PRO 
v18.0.2) 
with ESMTPS id 23-md5063580.msg; Tue, 06 Nov 2018 17:03:59 +0700
X-Spam-Processed: bb.ptbmi.com, Tue, 06 Nov 2018 17:03:59 +0700
(not processed: message size (110828) exceeds spam filter configured max 
size of (102400))
X-MDDKIM-Result: unapproved (bb.ptbmi.com)
X-MDSPF-Result: unapproved (bb.ptbmi.com)
X-MDRemoteIP: 96.125.172.213
X-MDHelo: ems.emscai.com
X-MDArrival-Date: Tue, 06 Nov 2018 17:03:59 +0700
X-Rcpt-To: purchasing.mon...@ptbmi.com
X-MDRcpt-To: purchasing.mon...@ptbmi.com
X-Return-Path: v...@alliancemansols.com
X-Envelope-From: v...@alliancemansols.com
X-MDaemon-Deliver-To: purchasing.mon...@ptbmi.com
X-CAV-Result: clean
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed;
d=alliancemansols.com; s=default; h=Content-Type:MIME-Version:Subject:
Message-ID:To:From:Date:Sender:Reply-To:Cc:Content-Transfer-Encoding:
Content-ID:Content-Description:Resent-Date:Resent-From:Resent-Sender:
Resent-To:Resent-Cc:Resent-Message-ID:In-Reply-To:References:List-Id:
List-Help:List-Unsubscribe:List-Subscribe:List-Post:List-Owner:List-Archive;
 bh=Lybs5YZfxX6/wgm/Oo5xOUMuexXbmbvoC7r5K/BQwFA=; 
b=BxNRIRkse34yPIcJkU6Fadv5a

c6L21Nfl1yhFYbs4ekI09X/gml/07FO8eykIRuNiZJyVu9iuW1IemnIQSkKz+dC/kN908cNAQFC1I

Pal1FcJZq2wJF8g6EyzT77VJU7/IfIedihtigOzPrlGp6f+S6NG3EJ/SKHB3bb5TXn4Sw7+5kHD32

o6V8JaApgpfyTW+0R4xqG3MljraA6A9/s2VwPXS6kM9v7Hyrj4jzpn1TscLY+yk+eRItmdkH2ScTJ

TOVGLDiSrEfTSYCuOIjtTKQmyLbXASOFCo1t3hY0FJQNCBGuUzEuRXYwy3CcdgLL4pL35ARJcOdse
xATtUK69Q==;
Received: from [27.34.106.246] (port=50192 helo=10.5.42.120)
by ems.emscai.com with esmtpsa (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256)
(Exim 4.89_1)
(envelope-from )
id 1gJyCy-0005BR-1M
for purchasing.mon...@ptbmi.com; Tue, 06 Nov 2018 18:03:44 +0800
Date: Tue, 06 Nov 2018 15:48:43 +0545
From:   
To: purchasing.mon...@ptbmi.com
Message-ID: <42522270296194317548.ec3aee8317aac...@ptbmi.com>
Subject:  Discrepancy on Invoice No CPQ-I156953
MIME-Version: 1.0
Content-Type: multipart/mixed; 
boundary="=_Part_35615_1699572816.39050336061927243829"
X-OutGoing-Spam-Status: No, score=-0.5
X-AntiAbuse: This header was added to track abuse, please include it with any 
abuse report
X-AntiAbuse: Primary Hostname - ems.emscai.com
X-AntiAbuse: Original Domain - ptbmi.com
X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12]
X-AntiAbuse: Sender Address Domain - alliancemansols.com
X-Get-Message-Sender-Via: ems.emscai.com: authenticated_id: 
v...@alliancemansols.com
X-Source: 
X-Source-Args: 
X-Source-Dir: 


Yang mau saya tanyakan, yang di maksud dibawah ini apa ya Pak ?
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (HELO 
ems.emscai.com);
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (MAIL 
v...@alliancemansols.com)

Lalu langkah apa yang di lakukan ?

Mohon pencerahannya Pak 

Terimakasih

Rievo

MDaemon-L Moderators, running MDaemon 18.5.1-64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Change is the end result of all true learning.
--- Leo Buscaglia


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail 

[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Syafril Hermansyah
On 14/11/18 14.02, Rievo Niemrod E (edp.r...@ptbmi.com) wrote:
^

Ini kenapa mail yang dibuat tanggal 2018-11-14 baru terkirim hari ini
(2018-11-21)?

> Mohon bantuannya terkait Email Spam seperti di bawah ini,
> ada reason : Warning Virus, tetapi juga ada White Listed


> Barangkali Pak Syafril bisa bantu saya untuk menjelaskan maksut dari log 
> tersebut, Kemudian langkah apa yang kita lakukan ?


Lengkapi dulu message headernya, jangan sepotong-2x begitu, agar bisa
dianalisis dengan akurat.




-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 18.5.1-64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Change is the end result of all true learning.
--- Leo Buscaglia


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0




[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Rievo Niemrod E
Selamat Siang Pak Syafril

Mohon bantuannya terkait Email Spam seperti di bawah ini, 
ada reason : Warning Virus, tetapi juga ada White Listed

X-SPScan-Result: infected
X-SPScan-VirusName: W97M/Agent.gen
X-MDBadQueue-Reason: WARNING! infected with virus (W97M/Agent.gen)
X-MDAV-Processed: bb.ptbmi.com, Tue, 06 Nov 2018 17:04:01 +0700
Return-path: 
Authentication-Results: bb.ptbmi.com;
spf=pass smtp.mailfrom=v...@alliancemansols.com;
dkim=pass (good signature) header.d=alliancemansols.com header.b=BxNRIRkse3;
dmarc=none header.from=alliancemansols.com (no DMARC record);
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (HELO 
ems.emscai.com);
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (MAIL 
v...@alliancemansols.com)
Received-SPF: pass (bb.ptbmi.com: domain alliancemansols.com
designates 96.125.172.213 as permitted sender)
receiver=bb.ptbmi.com; client-ip=96.125.172.213;
mechanism=a; envelope-from=mailto:envelope-from=v...@alliancemansols.com;
helo=ems.emscai.co
Barangkali Pak Syafril bisa bantu saya untuk menjelaskan maksut dari log 
tersebut, Kemudian langkah apa yang kita lakukan ?

Terimakasih
Rievo

--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0


[mdaemon-l] Email Spam Dengan Reason White listed

2018-11-21 Terurut Topik Rievo Niemrod E
Selamat Siang Pak Syafril

Mohon bantuannya terkait Email Spam seperti di bawah ini, 
ada reason : Warning Virus, tetapi juga ada White Listed

X-SPScan-Result: infected
X-SPScan-VirusName: W97M/Agent.gen
X-MDBadQueue-Reason: WARNING! infected with virus (W97M/Agent.gen)
X-MDAV-Processed: bb.ptbmi.com, Tue, 06 Nov 2018 17:04:01 +0700
Return-path: 
Authentication-Results: bb.ptbmi.com;
spf=pass smtp.mailfrom=v...@alliancemansols.com;
dkim=pass (good signature) header.d=alliancemansols.com header.b=BxNRIRkse3;
dmarc=none header.from=alliancemansols.com (no DMARC record);
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (HELO 
ems.emscai.com);
iprev=pass policy.iprev=96.125.172.213 reason="white listed" (MAIL 
v...@alliancemansols.com)
Received-SPF: pass (bb.ptbmi.com: domain alliancemansols.com
designates 96.125.172.213 as permitted sender)
receiver=bb.ptbmi.com; client-ip=96.125.172.213;
mechanism=a; envelope-from=mailto:envelope-from=v...@alliancemansols.com;
helo=ems.emscai.co
Barangkali Pak Syafril bisa bantu saya untuk menjelaskan maksut dari log 
tersebut, Kemudian langkah apa yang kita lakukan ?

Terimakasih
Rievo

--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir MD 18.5.1, SG 5.5.0