[mdaemon-l] backscatter spam

2007-09-06 Terurut Topik Syafril Hermansyah
Hadi/NID said the following on 07/09/07 09:29 +07:00:
 tetap saja backscatter spam tembus.
 terbukti dengan email ini dari salah satu domain yg
 maybe mengaktifkan when virus found,send notification to sender
 ini artinya bahwa SPF dan DKIM nya gagal?

Ya.
Prasyarat SPF dan DKIM utk jalan harus 2 sisi, sender dan receiver host
harus support SPF/DKIM.

Backscatter protection (BATV) sedikit berbeda caranya, setiap kali
sending mail maka MDaemon akan kirim digital signature yg akan diverify
saat terima mail bounce. Jadi digital sign dan verify dilakukan oleh
MDaemon sendiri.

-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 9.6.3 Beta A under WinXP
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


-- 
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dengan format HTML, pastikan selalu menggunakan Format 
Plain-text

Arsip  : http://mdaemon-l.dutaint.com
Henti Langgan  : mailto:[EMAIL PROTECTED]
Berlangganan   : mailto:[EMAIL PROTECTED]
Versi Terakhir : MD 9.6.2, MDSP 3.0.5, MDOC 2.1.5



[mdaemon-l] backscatter spam

2007-09-06 Terurut Topik Hadi/NID


Pagi Pak,

Kebetulan tadi ada yg membahas soal backscatter spam,
solusinya adalah dengan SPF dan DKIM.
setelah sy mencoba mengaktifkan kedua fungsi ini dan
saya sudah coba test jalan.

tetap saja backscatter spam tembus.
terbukti dengan email ini dari salah satu domain yg
maybe mengaktifkan when virus found,send notification to sender
ini artinya bahwa SPF dan DKIM nya gagal?


Berikut feedback dari antivirus :

-Original Message-

From: MailScanner [EMAIL PROTECTED]
To: [EMAIL PROTECTED]
Date: Wed, 5 Sep 2007 12:12:10 +0700
Subject: Warning: E-mail viruses detected

Our virus detector has just been triggered by a message you sent:-
  To: [EMAIL PROTECTED]
  Subject: Good day
  Date: Wed Sep  5 12:12:10 2007

One or more of the attachments (document.zip, document.htm  .exe) are on
the list of unacceptable attachments for this site and will not have
been delivered.

Consider renaming the files to avoid this constraint.
The virus detector said this about the message:

Report: MailScanner: Executable DOS/Windows programs are dangerous in email
(document.htm  .exe)

Report: MailScanner: Executable DOS/Windows programs are dangerous in email
(document.htm  .exe)

--


Regards,
Hadi Purnomo
IT
Nagase Impor-Ekspor Indonesia

--
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dengan format HTML, pastikan selalu menggunakan Format 
Plain-text

Arsip  : http://mdaemon-l.dutaint.com
Henti Langgan  : mailto:[EMAIL PROTECTED]
Berlangganan   : mailto:[EMAIL PROTECTED]
Versi Terakhir : MD 9.6.2, MDSP 3.0.5, MDOC 2.1.5



[mdaemon-l] backscatter spam

2007-09-06 Terurut Topik Hadi/NID


Syafril Hermansyah wrote:

On 07/09/07 10:06 +07:00 Hadi/NID wrote:

Backscatter protection ini mulai ada di MDaemon versi berapa ya?
saya masi menggunakan MDAemon v.9.5.2


minimum 9.6.0


Satu hal lagi,
kalau semisalkan saya upgrade ke ver terbaru,dimana kalo tidak 
salah
teman saya bilang untuk signing DKIM nya sudah menggunakan 
rsa-sha256

bukan rsa-sha1 lagi.
apakah jika saya upgrade nanti harus rebuild signing-key nya lagi 
pak?

yg artinya harus register ulang ke ISP?


ya.



Baik kalo begitu nanti coba akan saya bandingkan lebih efektif mana 
antara backscatter ato DKIM.


Terima kasih atas pencerahannya.

Salam,

--
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dengan format HTML, pastikan selalu menggunakan Format 
Plain-text

Arsip  : http://mdaemon-l.dutaint.com
Henti Langgan  : mailto:[EMAIL PROTECTED]
Berlangganan   : mailto:[EMAIL PROTECTED]
Versi Terakhir : MD 9.6.2, MDSP 3.0.5, MDOC 2.1.5



[mdaemon-l] backscatter spam

2007-09-06 Terurut Topik Syafril Hermansyah
Hadi/NID said the following on 07/09/07 09:43 +07:00:
 Lalu cara yg dirasa paling tepat untuk menanggulangi hal ini apa pak?
 mengingat banyaknya Mailserver yg belum support/aktif DKIM  SPF secara 
 utuh.

Pakai direct incoming connection (bukan domainpop) dan aktifkan
backscatter protection.

 Karena jujur saja untuk bisa mengaktifkan 2fungsi ini tergolong ribet =D

Monitor hasilnya, berapa persen effektivitas penggunaannya.

-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 9.6.3 Beta A under WinXP
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


-- 
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dengan format HTML, pastikan selalu menggunakan Format 
Plain-text

Arsip  : http://mdaemon-l.dutaint.com
Henti Langgan  : mailto:[EMAIL PROTECTED]
Berlangganan   : mailto:[EMAIL PROTECTED]
Versi Terakhir : MD 9.6.2, MDSP 3.0.5, MDOC 2.1.5



[mdaemon-l] backscatter spam

2007-09-06 Terurut Topik Hadi/NID




Syafril Hermansyah wrote:


Prasyarat SPF dan DKIM utk jalan harus 2 sisi, sender dan receiver host
harus support SPF/DKIM.

Backscatter protection (BATV) sedikit berbeda caranya, setiap kali
sending mail maka MDaemon akan kirim digital signature yg akan diverify
saat terima mail bounce. Jadi digital sign dan verify dilakukan oleh
MDaemon sendiri.



Lalu cara yg dirasa paling tepat untuk menanggulangi hal ini apa pak?
mengingat banyaknya Mailserver yg belum support/aktif DKIM  SPF secara 
utuh.

Karena jujur saja untuk bisa mengaktifkan 2fungsi ini tergolong ribet =D

Salam,

--
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dengan format HTML, pastikan selalu menggunakan Format 
Plain-text

Arsip  : http://mdaemon-l.dutaint.com
Henti Langgan  : mailto:[EMAIL PROTECTED]
Berlangganan   : mailto:[EMAIL PROTECTED]
Versi Terakhir : MD 9.6.2, MDSP 3.0.5, MDOC 2.1.5



[mdaemon-l] backscatter spam

2007-09-06 Terurut Topik Syafril Hermansyah
On 07/09/07 10:06 +07:00 Hadi/NID wrote:
 Backscatter protection ini mulai ada di MDaemon versi berapa ya?
 saya masi menggunakan MDAemon v.9.5.2

minimum 9.6.0

 Satu hal lagi,
 kalau semisalkan saya upgrade ke ver terbaru,dimana kalo tidak 
 salah
 teman saya bilang untuk signing DKIM nya sudah menggunakan 
 rsa-sha256
 bukan rsa-sha1 lagi.
 apakah jika saya upgrade nanti harus rebuild signing-key nya lagi 
 pak?
 yg artinya harus register ulang ke ISP?

ya.

-- 
syafril
---
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 9.6.3 Beta A under WinXP
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


-- 
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dengan format HTML, pastikan selalu menggunakan Format 
Plain-text

Arsip  : http://mdaemon-l.dutaint.com
Henti Langgan  : mailto:[EMAIL PROTECTED]
Berlangganan   : mailto:[EMAIL PROTECTED]
Versi Terakhir : MD 9.6.2, MDSP 3.0.5, MDOC 2.1.5



[mdaemon-l] backscatter spam

2007-09-06 Terurut Topik Hadi/NID



Syafril Hermansyah wrote:



Pakai direct incoming connection (bukan domainpop) dan aktifkan
backscatter protection.


Backscatter protection ini mulai ada di MDaemon versi berapa ya?
saya masi menggunakan MDAemon v.9.5.2

Satu hal lagi,
kalau semisalkan saya upgrade ke ver terbaru,dimana kalo tidak salah
teman saya bilang untuk signing DKIM nya sudah menggunakan rsa-sha256
bukan rsa-sha1 lagi.
apakah jika saya upgrade nanti harus rebuild signing-key nya lagi pak?
yg artinya harus register ulang ke ISP?

--
--[MDaemon-L]
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dengan format HTML, pastikan selalu menggunakan Format 
Plain-text

Arsip  : http://mdaemon-l.dutaint.com
Henti Langgan  : mailto:[EMAIL PROTECTED]
Berlangganan   : mailto:[EMAIL PROTECTED]
Versi Terakhir : MD 9.6.2, MDSP 3.0.5, MDOC 2.1.5