[Mdaemon-L] Tidak bisa terima email

2021-11-11 Terurut Topik Syafril Hermansyah via Mdaemon-L

On 11/12/21 1:52 PM, Denny Lesmana via Mdaemon-L wrote:
  Pihak hosting mengatakan jika jkt6.gppnetwork.com hanya backup NS jadi 
tidak mempengaruhi yg sudah ada, karena NS utama jkt5.gppnetwork.com up, 
sekarang NS jkt6.gppnetwork.com down lagi.



DNS client melakukan query secara random ke authoritative DNS (Name 
Server) domain pancabudi.com, efek dari round robin.
Kalau memang tidak diinginkan DNS client query ke jkt6.gppnetwork.com 
maka jangan di declare sebagai name server domain pancabudi.com.


Barusan saya periksa jkt6.gppnetwork.com sudah normal (UP).

Apakah ada kemungkinan lain Pak karena kami hanya tidak bisa terima dari 



Maksudnya tidak bisa terima dari sender domain @cgs-cimb.com?
Iya bisa terjadi kalau DNS resolver (DNS recursion) yang digunakan 
server smtpjk1.mycimbsecurities.com ada masalah dengan DNS cachenya 
sehingga tidak pernah terupdate.
Atau DNS resolvernya terkena DNS cache poisoning akibat terkena DNS 
pharming attack.


https://www.cloudflare.com/learning/dns/dns-cache-poisoning/


Kedua masalah itu merupakan ciri kelemahan dari DNS resolver lama, 
sehingga dibuatlah protocol DNSSecure (DNSSec) disamping penerapan 
format DNS database yang lebih imune terhadap corruption karena DNS 
query itu begitu massive.

Solusi mudah bagi DNS (resolver) macam itu adalah melakukan clear DNScache.

Dari pengalaman saya sendiri saat dulu pakai Windows DNS server perlu 
clear cache secara regular setiap beberapa jam sekali (maksimum 48 jam 
sekali), sekalipun sudah diaktifkan menu "Secure cache against pollution".




$ dig mx pancabudi.com @jkt6.gppnetwork.com

; <<>> DiG 9.16.15-Debian <<>> mx pancabudi.com @jkt6.gppnetwork.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 59937
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 2

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4000
;; QUESTION SECTION:
;pancabudi.com. IN  MX

;; ANSWER SECTION:
pancabudi.com.  10934   IN  MX  10 mail.pancabudi.com.

;; ADDITIONAL SECTION:
mail.pancabudi.com. 10934   IN  A   103.162.34.3

;; Query time: 216 msec
;; SERVER: 69.28.88.119#53(69.28.88.119)
;; WHEN: Fri Nov 12 14:28:02 WIB 2021
;; MSG SIZE  rcvd: 79




--
syafril

Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 21.5.0 64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Challenges are what make life interesting and overcoming them is what 
makes life meaningful.

--- Joshua J. Marine


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 21.5.0, SecurityGateway 8.0.4




[Mdaemon-L] Tidak bisa terima email

2021-11-11 Terurut Topik Denny Lesmana via Mdaemon-L
 maaf resent

Dear Pak Syafril,

>Kalau DNS server baru hidup lagi maka tunggu 10 -  20 menit (paling lama
>24 jam) untuk waktu penjalaran (broadcast) ke internet.
>
>$ host -v -t mx pancabudi.com jkt6.gppnetwork.com
>Trying "pancabudi.com"
>Using domain server:
>Name: jkt6.gppnetwork.com
>Address: 118.91.131.250#53
>Aliases:
>
>;; ANSWER SECTION:
>pancabudi.com.        86400    IN    MX    10 mail.pancabudi.com.
>
>DNS client cache 86400 seconds = 24 jam.

     Pihak hosting mengatakan jika jkt6.gppnetwork.com hanya backup NS jadi 
tidak mempengaruhi yg sudah ada, karena NS utama jkt5.gppnetwork.com up, 
sekarang NS jkt6.gppnetwork.com down lagi. Apakah ada kemungkinan lain Pak 
karena kami hanya tidak bisa terima dari :
smtpjk1.mycimbsecurities.com202.165.39.117
semalam dites pakai smtp backup lain dari sisi sender @cgs-cimb.com kirim ke 
kami, kami terima log dibawah ini :
Thu 2021-11-11 19:40:32.195: Session 18431716; child 0001Thu 2021-11-11 
19:40:32.195: Accepting SMTP connection from 139.255.70.27:51860 to 
192.168.58.58:25Thu 2021-11-11 19:40:32.195: Location Screen says connection is 
from Indonesia, AsiaThu 2021-11-11 19:40:32.197: --> 220 mail.pancabudi.com 
ESMTP Thu, 11 Nov 2021 19:40:32 +0700Thu 2021-11-11 19:40:32.204: <-- EHLO 
smtpjk4.mycimbsecurities.comThu 2021-11-11 19:40:32.204: --> 
250-mail.pancabudi.com Hello smtpjk4.mycimbsecurities.com [139.255.70.27], 
pleased to meet youThu 2021-11-11 19:40:32.204: --> 250-ETRNThu 2021-11-11 
19:40:32.204: --> 250-AUTH LOGIN CRAM-MD5 PLAINThu 2021-11-11 19:40:32.204: --> 
250-8BITMIMEThu 2021-11-11 19:40:32.204: --> 250-ENHANCEDSTATUSCODESThu 
2021-11-11 19:40:32.204: --> 250-STARTTLSThu 2021-11-11 19:40:32.204: --> 250 
SIZE 5120Thu 2021-11-11 19:40:32.209: <-- MAIL FROM: 
SIZE=6233Thu 2021-11-11 19:40:32.217: Performing IP lookup 
(smtpjk4.mycimbsecurities.com)Thu 2021-11-11 19:40:32.259: *  
D=smtpjk4.mycimbsecurities.com TTL=(5) A=[139.255.70.27]Thu 2021-11-11 
19:40:32.259:  End IP lookup resultsThu 2021-11-11 19:40:32.266: Performing 
IP lookup (cgs-cimb.com)Thu 2021-11-11 19:40:32.290: *  D=cgs-cimb.com TTL=(60) 
A=[13.251.148.16]Thu 2021-11-11 19:40:32.311: *  P=005 S=000 D=cgs-cimb.com 
TTL=(60) MX=[sgsmtp21.cgs-cimb.com]Thu 2021-11-11 19:40:32.311: *  P=010 S=001 
D=cgs-cimb.com TTL=(60) MX=[smtpsg13.cgs-cimb.com]Thu 2021-11-11 19:40:32.332: 
*  D=sgsmtp21.cgs-cimb.com TTL=(60) A=[13.213.102.119]Thu 2021-11-11 
19:40:32.369: *  D=smtpsg13.cgs-cimb.com TTL=(60) A=[42.61.34.68]Thu 2021-11-11 
19:40:32.369:  End IP lookup resultsThu 2021-11-11 19:40:32.375: Performing 
SPF lookup (smtpjk4.mycimbsecurities.com / 139.255.70.27)Thu 2021-11-11 
19:40:32.584: *  Result: none; no SPF record in DNSThu 2021-11-11 19:40:32.584: 
 End SPF resultsThu 2021-11-11 19:40:32.585: Performing SPF lookup 
(cgs-cimb.com / 139.255.70.27)Thu 2021-11-11 19:40:53.601: *  Socket error 
10060 - The connection timed out.Thu 2021-11-11 19:41:14.683: *  Socket error 
10060 - The connection timed out.Thu 2021-11-11 19:41:14.683: *  Result: none; 
no SPF record in DNS; response truncatedThu 2021-11-11 19:41:14.683:  End 
SPF resultsThu 2021-11-11 19:41:14.683: --> 250 2.1.0 Sender OKThu 2021-11-11 
19:41:14.687: <-- RCPT TO:Thu 2021-11-11 19:41:14.706: 
Performing DNS-BL lookup (139.255.70.27 - connecting IP)Thu 2021-11-11 
19:41:14.720: *  zen.spamhaus.org - passedThu 2021-11-11 19:41:14.720:  End 
DNS-BL resultsThu 2021-11-11 19:41:14.720: --> 250 2.1.5 Recipient OKThu 
2021-11-11 19:41:14.724: <-- DATAThu 2021-11-11 19:41:14.728: --> 354 Enter 
mail, end with .Thu 2021-11-11 19:41:14.733: Message size: 6229 
bytesThu 2021-11-11 19:41:14.736: Performing DNS-BL lookup (172.19.0.18 - 
'Received' header)Thu 2021-11-11 19:41:15.083: *  zen.spamhaus.org - passedThu 
2021-11-11 19:41:15.083:  End DNS-BL resultsThu 2021-11-11 19:41:15.083: 
Performing DNS-BL lookup (172.19.0.75 - 'Received' header)Thu 2021-11-11 
19:41:15.102: *  zen.spamhaus.org - passedThu 2021-11-11 19:41:15.102:  End 
DNS-BL resultsThu 2021-11-11 19:41:15.103: Performing DKIM verificationThu 
2021-11-11 19:41:15.103: *  File: d:\mdaemon\queues\temp\md500132764.tmpThu 
2021-11-11 19:41:15.103: *  Message-ID: 
<33df4390ab4845d4802780b8628bd...@cgs-cimb.com>Thu 2021-11-11 19:41:15.144: * 
DKIM-Signature 1: v=1; a=rsa-sha256; d=cgs-cimb.com; s=cgscimbjk; 
c=relaxed/relaxed; q=dns/txt; i=@cgs-cimb.com; t=1636354333; x=1638946333; ; 
Thu 2021-11-11 19:41:15.144: *    Verification 
result: good signatureThu 2021-11-11 19:41:15.145: *  Result: passThu 
2021-11-11 19:41:15.145:  End DKIM resultsThu 2021-11-11 19:41:15.152: 
Performing DMARC processingThu 2021-11-11 19:41:15.152: *  File: 
d:\mdaemon\queues\temp\md500132764.tmpThu 2021-11-11 19:41:15.152: *  
Message-ID: <33df4390ab4845d4802780b8628bd...@cgs-cimb.com>Thu 2021-11-11 
19:41:15.152: *  Author domain: cgs-cimb.comThu 2021-11-11 19:41:15.153: *  
Organizational domain: cgs-cimb.comThu 2021-11-11 

[Mdaemon-L] Tidak bisa terima email

2021-11-11 Terurut Topik Denny Lesmana via Mdaemon-L
 
>Kalau DNS server baru hidup lagi maka tunggu 10 -  20 menit (paling lama
>24 jam) untuk waktu penjalaran (broadcast) ke internet.
>
>$ host -v -t mx pancabudi.com jkt6.gppnetwork.com
>Trying "pancabudi.com"
>Using domain server:
>Name: jkt6.gppnetwork.com
>Address: 118.91.131.250#53
>Aliases:
>
>;; ANSWER SECTION:
>pancabudi.com.        86400    IN    MX    10 mail.pancabudi.com.
>
>DNS client cache 86400 seconds = 24 jam.

     Pihak hosting mengatakan jika jkt6.gppnetwork.com hanya backup NS jadi 
tidak mempengaruhi yg sudah ada, karena NS utama jkt5.gppnetwork.com up, 
sekarang NS jkt6.gppnetwork.com down lagi. Apakah ada kemungkinan lain Pak 
karena kami hanya tidak bisa terima dari 
  
--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 21.5.0, SecurityGateway 8.0.4



[Mdaemon-L] Service Mdaemon Stop

2021-11-11 Terurut Topik Syafril Hermansyah via Mdaemon-L

On 11/12/21 8:08 AM, Arif Santoso wrote:


https://www.thewindowsclub.com/turn-off-data-execution-prevention-dep

Turn on DEP  for all programs and services except those I select:
Isinya masih kosong. Harus di isi apa ya?



Kosongkan.

Yang penting DEP nya hanya proteksi Windows Essential Program saja (Turn 
on DEP for essential Windows programs and services),  agar dynamic 
screening yang sedang under heavy attack tidak membuat system MDaemon 
slowdown atau crashed.




--
syafril

Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 21.5.0 64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Anyone who stops learning is old, whether twenty or eighty. Anyone who 
keeps learning stays young. The greatest thing you can do is keep your 
mind young.

--- Mark Twain (1835 - 1910)


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 21.5.0, SecurityGateway 8.0.4




[Mdaemon-L] Service Mdaemon Stop

2021-11-11 Terurut Topik Arif Santoso
>Apakah setelah restart server berjalan normal?
Sempat tidak normal restart pertama, restart kedua mulai normal

>Periksa ke setting windows, apakah Data Execution Prevention aktif?

>https://www.thewindowsclub.com/turn-off-data-execution-prevention-dep
Turn on DEP  for all programs and services except those I select: 
Isinya masih kosong. Harus di isi apa ya?


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 21.5.0, SecurityGateway 8.0.4




[Mdaemon-L] Service Mdaemon Stop

2021-11-11 Terurut Topik Syafril Hermansyah via Mdaemon-L

On 11/11/21 3:11 PM, Arif Santoso wrote:
Tolong bantu dong, tadi Service Mdaemon tiba tiba stop. Kita start tidak 
bisa, terpaksa restart server.



Apakah setelah restart server berjalan normal?

Periksa ke setting windows, apakah Data Execution Prevention aktif?

https://www.thewindowsclub.com/turn-off-data-execution-prevention-dep

--
syafril

Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 21.5.0 64 bit
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Challenges are what make life interesting and overcoming them is what 
makes life meaningful.

--- Joshua J. Marine


--
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 21.5.0, SecurityGateway 8.0.4




[Mdaemon-L] Service Mdaemon Stop

2021-11-11 Terurut Topik Arif Santoso
Dear All,

 

Tolong bantu dong, tadi Service Mdaemon tiba tiba stop. Kita start tidak
bisa, terpaksa restart server.

 

Faulting application name: MDaemon.exe, version: 21.0.2.4, time stamp:
0x60a3de02

Faulting module name: DSClient32.dll_unloaded, version: 21.0.2.1, time
stamp: 0x60a3ddd6

Exception code: 0xc005

Fault offset: 0xaa90

Faulting process id: 0xa58

Faulting application start time: 0x01d7a250fe4737a4

Faulting application path: C:\MDaemon\App\MDaemon.exe

Faulting module path: DSClient32.dll

Report Id: b0cd5376-06d6-4f13-8d2d-d79639e67b64

Faulting package full name: 

Faulting package-relative application ID:

Fault bucket , type 0

Event Name: BEX

Response: Not available

Cab Id: 0

 

Problem signature:

P1: MDaemon.exe

P2: 21.0.2.4

P3: 60a3de02

P4: DSClient32.dll_unloaded

P5: 21.0.2.1

P6: 60a3ddd6

P7: aa90

P8: c005

P9: 0008

P10: 

 

Attached files:

 

These files may be available here:

C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_MDaemon.exe_ae503f
26baceca9a5d44969e78c471c9f2430ff_a43812f6_587a7d8e

 

Analysis symbol: 

Rechecking for solution: 0

Report Id: b0cd5376-06d6-4f13-8d2d-d79639e67b64

Report Status: 4

Hashed bucket:

 

Rgds,

 

Arif 


-- 
--[mdaemon-l]--
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke mdaemon-l-subscr...@dutaint.com
Henti Langgan: Kirim mail ke mdaemon-l-unsubscr...@dutaint.com
Versi terakhir: MDaemon 21.5.0, SecurityGateway 8.0.4