On Thu, 17 Oct 2002 14:50:58 +0700
Syafril Hermansyah <[EMAIL PROTECTED]> wrote:

> > Kalau email yg dikirim ke domain kita dgn userid salah ngatasinnya
> > gimana ya? soalnya banyak juga selain dari yahoogroups email dikirim
> > ke user yg tidak terdaftar tapi domain benar sehingga langsung masuk
> > ke postmaster.
> 
> Dalam kasus ini MDaemon akan otomatis generate bounce message ke
> sender. Untuk Anda sbg Postmaster, buat saja filtering di E-mail
> client shg mail macam ini masuk ke trash folder atau spam folder,
> nanti kalau sempat diresponse dg melakukan complaint ke
> [EMAIL PROTECTED]

Saya akan menambahkan ...
Krn Anda menggunakan DomainPOP, maka bbr fasilitas antispam yg dimiliki
MDaemon tidak dapat Anda manfaatkan sepenuhnya, misalkan saja jika
MTA Sender tidak punya PTR record ditolak, jika HELO/EHLO xxx tidak FQDN
ditolak, Sender domain tidak valid ditolak dll.

Di DomainPOP kita akan terima keseluruhan message yg masuk di Spool
Folder dari DomainPOP provider kita, jadi yg bisa kita lakukan adalah
melakukan filtering. Ada bbr macam filtering yg bisa kita lakukan,
misalkan :
- Sender (From: <address> atau <@domain>
- Subject
- Content

Kemudian tergantung kita, akan diapakan message tsb, di delete, di route
ke postmaster utk diperiksa dulu atau tindakan lain (misalkan di
karantina).

Filter berdasar Sender address atau @domain umumnya akurat, akan tetapi
tidak bisa menghindari Spammer yg menggunakan domain/address spoofing,
mrk sering berganti-ganti e-mail addressnya dan tidak valid, shg
menyulitkan pembuatan Filter base on Sender.

Dalam hal ini, akan lebih cocok menggunakan Content Filter base on
subject atau isi body text, akan tetapi akurasinya tidak dijamin 100%,
bisa saja salah duga, mail dari legitimate sender dikira spam :-) Untuk
itu, lebih bijaksana jika filter macam ini tidak langsung di delete,
melainkan di karantina atau diperiksa dulu oleh postmaster. Jangan di
bounce ke sender, notify ke recipient boleh saja.

Saat ini, saya juga sudah mulai menerapkan Content Filtering macam ini,
dan setiap mail yg 'diduga' berasal dari Spammer akan otomatis
ditambahkan header 'x-suspicious: spam', dg cara ini maka E-mail client
akan lebih mudah untuk catch 'suspicious spam message' dg membuat filter
yg sesuai. Untuk saya sbg postmaster, folder yg berisikan message-2x ini
mrpkan data utk melihat seberapa jauh akurasi filter yg dibuat dan
membuat perubahan jika perlu.

Akan lebih baik jika filtering ini bisa dilakukan di DomainPOP Provider
Anda, apalagi jika antispam yg sifatnya reject base on Sender <address>,
shg tugas Content Filter di MDaemon Anda tinggal search header
'x-suspicious : spam' (atau apalah nama headernya, terserah
kesepakatan) jika match maka di route ke postmaster utk diperiksa, jika
false positive (salah duga), di rediect ke recipient yg sebenarnya.

-- 
syafril
-------
Syafril Hermansyah<[EMAIL PROTECTED]>

MDaemon-L Moderators, menggunakan MDaemon 6.5 beta RC1 under W2K

-- 
--[MDaemon-L]--------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Arsip        : <http://mdaemon-l.dutaint.com>
Moderator    : <mailto:[EMAIL PROTECTED]>
Henti Langgan: <mailto:[EMAIL PROTECTED]>
Berlangganan : <mailto:[EMAIL PROTECTED]>
Latest Vers. : 6.0.7

Kirim email ke