On 06/08/15 10:38, Shakir Salim wrote:
> pak, saya sudah memblock IP yang digunakan spammer tetapi masih belum
> berhasil juga dan spammer menggunakan IP berbeda-beda.

Ini maksudnya IP yang ditemukan dari authentication failure report (mail
dari MDaemon)?
Kalau semua user Anda sudah menggunakan strong password maka abaikan
saja, tidak usah kuatir.
Tetapi kalau user Anda masih pakai weak password, maka masukkan semua IP
itu kedalam IP screening atau dynamic IP screening atau naikkan waktu
untuk banned nya.

http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?security--dynamic_screening.htm

Block IPs and senders for this many minutes = naikkan nilainya disini

dan

Maximum authentication failures allowed in a mail session = turunkan
nilainya disini (recommended 3 - 5).

> bagaimana cara mengaktifkan fitur ini: "Jika *SPF forwarding* sudah
> diaktifkan dan "credential matching authentication check" aktif maka akan
> terlihat sendernya akun (local account) mana akun yang kena hijack."

http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?security--spf__sender_id.htm


[x] Use local address in SMTP envelope when forwarding messages



-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 15.5-64 Beta A, SP 4.5.1-64
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

It is not that I'm so smart. But I stay with the questions much longer.
        --- Albert Einstein


-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 15.0.3, SP 4.5.1, BES 2.0.2, OC 3.5, SG 3.0.2

Kirim email ke