On 03/31/2011 01:20 PM, Slamet Raharjo wrote:
> Ada salah satu user local yang mengirimkan e-mail dengan attachment yang di
> compress dan di beri password,
> E-mail tersebut ternyata tidak terkirim dan masuk ke quarantine queue di
> MDaemon (versi 11), nah yang jadi
> Pertanyaan, jika saya meloloskan message yang tidak bisa di scan, apakah
> akan membahayakan bagi kelangsungan Hidup mail server ?

Tidak apa-2x.
Yang akan membuat masalah dengan IP reputation adalah mail broadcast
bukan yang macam itu.

Sebenarnya di Email cara encrypt yang benar menggunakan PGP atau S/MIME,
cuma memang keduanya ini levelnya di client.
Dengan PGP/SMIME maka mailserver akan tahu harus bertindak apa, karena
protocolnya jelas.
Jadi yang benar sih mestinya installkan/ajarkan cara pakai PGP/SMIME
diclient yang sering merasa perlu melakukan file atau message encryption.
Setidaknya diinstallkan disalah satu device yang digunakan, misalkan di
smartphone atau blackberry.

Sebenarnya orang juga mulai mengembangkan PGP/SMIME Gateway server,
tetapi masih kurang populer kecuali dikalangan tertentu (HIPAA).
Yang terakhir mulai diminati justru Data Leak Prevention (DLP) yang akan
menscan outgoing mail dari restricted data misalkan credit card numbers,
bank account numbers dll.
Kedepan MDaemon akan mencakup hal ini, saat ini masih dalam wish list.

> Bisa saja yang yang tidak bisa di scan itu adalah atacchment yang tidak
> berpassword dan isinya ternyata memang virus
> Yang dianggap ragu-ragu oleh anti virus (MDSP) sehingga memerlukan manusia
> (administrator e-mail) untuk mengecek lebih lanjut,

Yang ini tidak akan masuk quarantine melainkan ke holding queue, dan
akan discan ulang setelah AVupdate selesai dilakukan.

> Dan bisa saja yang tidak bisa di scan itu adalah message-nya (bukan
> attachmentnya) yang memang di sisipi virus dan 
> MDSP ragu-ragu sehingga di masukkan ke quarantine untuk di cek lebih lanjut
> oleh administrator.

Jangan berkompromi dengan virus, kalau message atau attachmentnya
bervirus langsung direject/delete saja.
Dengan demikian action yang benar adalah "delete entire message" agar
mail yang masuk ke quarantine memang benar-2x karena anvirus tidak bisa
detect, tidak membuat ragu postmaster saat melakukan judgment.
Karena SecurityPlus melakukan rejection di level SMTP, maka rejection
itu tidak akan salah arah.



-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 12.0.2 Beta A
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: <http://www.netmeister.org/news/learn2quote>
Arsip: <http://mdaemon-l.dutaint.com>
Dokumentasi : <http://mdaemon.dutaint.co.id>
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 12.0.1, SP 4.1.3, OC 2.2.6, SG 2.0.4, PP 2.0.0

Kirim email ke