On 10/29/25 09:56, Asep Yuliyana via Mdaemon-L wrote:
Yang bisa dilakukan adalah dengan membuat secure session Webmailnya dengan
Opsi 1. Diaktifkan IP persistent check
Opsi 2. Idle session time out dipersingkat.
Untuk 4 opsi ini sepertinya saya akan coba aktifkan opsi 1 dan 2 Pak.
Kedua opsi itu akan mengurangi kenyamanan user memakai webmail.
Terkait opsi 1, disampaikan bahwa "This configuration is more secure
but could cause problems for users who may be using a proxy server
or Internet connection that dynamically assigns and changes IP
addresses"
Untuk ip yang dinamis, apakah jika ada user-1 yang menggunakan ip
isp yang dynamis, jika saat sesi login webmail dia menggunakan IP-A,
lalu log-out, ketika mau login lagi sudah mendapatkan IP-B. Apakah
user-1 ini bisa login dengan IP-B? atau tidak bisa login krn sudah
dicatat hanya bisa login menggunakan IP-A?
Bukan begitu kerja IP persistent check.
Saat user akses Webmail dengan koneksi wireless broadband (selular) atau
wired broadband (Fiber Optic) maka koneksi itu akan pakai koneksi
transparent proxy yang umumnya lebih dari 1 server/IP.
Saat session Webmailnya idle, koneksi dari transparent proxy ini akan
berubah sehingga IP yang digunakan user itu juga berubah.
Akibat perubahaan IP ini akan membuat Webmail mendeteksi IP nya tidak
konsisten sehingga session expired dan user akan diminta login ulang
https://www.imperva.com/learn/ddos/transparent-proxy/
--
syafril
--------
Syafril Hermansyah
MDaemon-L Moderator, run MDaemon 25.5.1
Mohon tidak kirim private mail (atau cc:) untuk masalah MDaemon.
Anda tidak pernah akan menemukan diri Anda sampai Anda menghadapi kebenaran
-- Pearl Bailey
--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia
Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.com
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 25.5.1, SecurityGateway 11.0.3