Asfihani Dicatet Ben Ora Lali™ (literally mean: dicatat biar tidak lupa)

Terima kasih header_check

postfixTiba tiba hari Senin (23/10/2006) yang lalu SMTP server disini mogok. Port SMTP (25) kalau ditelnet responnya lama sekali, begitu pula kalau di ssh, dan lampu indikator harddisk berkedip dengan cepat. Maklum, cuman PC dengan spek seadanya PIII 700MHz RAM 64MB :-).

Setelah punya selidik queue yang aktif di Postfix melonjak dari yang biasanya 27 email per menit menjadi 493. Akhirnya setelah di stop dulu kemudian inspeksi ke salah satu email yang deferred, terlihat ada virus/spam/trojan/malware yang mengirim ke random address.

Untuk sementara diputuskan dari IP yang bersangkutan didiscard dulu, tapi masalahnya IP tersebut dishare. Tidak masalah, untungnya pakai Postfix, dengan menggunakan header_checks instead of tabel akses via check_sender_access IP tersebut bisa diblok dulu. Kira-kira isinya seperti ini di file header_checksnya :

/^Received:.*192\.168\.111\.10.*/    DISCARD IP 192.168.111.10 mungkin terkena virus/spam/malware/trojan

Alhamdulillah, setelah dua hari berjalan queue kembali normal. Berikut ini screenshot dari queuegraph:

Postfix Queue

Random Posts:




3 Comments

1

Posted by NyomanNo Gravatar on 13 December 2006 16:12:53 WIB
Using Mozilla Firefox Mozilla Firefox 2.0 on Windows Windows XP

http://121.52.70.53/cgi-bin/queuegraph.cgi

Kok gambarnya gak update ya? Apanya yang salah? hiks…

Schatje


2

Posted by setyoNo Gravatar on 4 June 2007 00:06:40 WIB
Using Opera Opera 7.54 on Windows Windows XP

sayacumamaubertanya mas asfihani..
perbedaan Mdaemon dg postfix apa ya..

maklum nubi

thx


3

Posted by AsfihaniNo Gravatar on 6 June 2007 09:06:54 WIB
Using Mozilla Firefox Mozilla Firefox 2.0.0.11 on Ubuntu Linux Ubuntu Linux

#2 Kalau menurut saya Postfix itu murni MTA, kalau MDaemon kelasnya sudah seperti groupware. Jadi perbedaannya adalah di fungsinya.


Leave a Comment