On 2014-09-26 21:55, Dian Arya wrote:
> Dalam belakang hari terakhir ini, kami melihat beberapa account 
> melakukan send mail namun ke alamat email luar, yang kami lihat 
> account email dan alamat email berbeda.

> X-Envelope-From: to...@gmf-aeroasia.co.id

> X-MDaemon-Deliver-To: promoti...@fly.spiritairlines.com

> apakah account tersebuh sudah terhijak oleh spam.

Ya, dan digunakan untuk kirim banyak spam mail.

Account hijack detection belum diaktifkan?

http://mdaemon.dutaint.co.id/14.0.1/security--hijack_detection.htm

> untuk saat ini yang dapat kami lakukan hanya memasukan ip
> source/from kedalam ip screen.

Perlu juga ganti password akun to...@gmf-aeroasia.co.id
Tindakan lengkapnya bisa lihat diarsip berikut

http://www.mail-archive.com/mdaemon-l%40dutaint.com/msg33080.html

Sebaiknya MDaemon diupgrade ke versi 14.x agar tindakan pencegahan lebih
intense dengan adanya fasilitas deteksi "authentication attempt" dari
spammer dan melaporkannya ke akun postmaster alias yang dilengkapi
dengan informasi berasal dari IP mana (bisa masukkan IP tersebut ke IP
Screening dengan segera, tanpa perlu periksa log lagi).

Disamping itu jika terjadi broadcast spam mail dan terdeteksi oleh
account hijack detection maka semua spam mail yang belum terkirim
(berada di remote atau retry queue) maka mail-2x tersebut akan di hold
dan dipindahkan ke holding queue serta ada notification ke postmaster
akun alias.


-- 
syafril
-------
Syafril Hermansyah
Running MDaemon 14.5 Beta RC4, SP 4.5.0 Beta B

Pendidikan yg sebetulnya adalah menarik yg terbaik dari diri Anda sendiri
        -- Mohandas Gandhi

-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 14.0.3, SP 4.1.5, BES 2.0.2, OC 2.3.3, SG 3.0.1

Kirim email ke