Minggu, 16 April 2017

E-mail Infrastruktur dan Security

1.      Infrastruktur Mail Server
a.       Mail server bisa diartikan sebagai aplikasi yang menerima e-mail masuk dari pengguna lokal dan pengirim remote dan ke depan keluar e-mail untuk pengiriman. Mail Server juga dikenal sebagai Mail Transfer Agent (MTA) atau Internet Router). Sebuah komputer yang didedikasikan untuk menjalankan jenis aplikasi perangkat lunak komputer yang juga disebut Mail Server. Hal ini dianggap sebagai jantung dari setiap email system. Setiap email yang dikirimkan dibuat untuk melewati sejumlah server mail sepanjang jalan ke penerima. Untuk user biasa, surat tersebut dikirim langsung tetapi proses adalah sesuatu yang dimengerti. Tanpa rangkaian Server Mail, pengguna hanya akan dapat mengirim email ke orang-orang yang alamat email domain sesuai dengan domain pengguna. Ini berarti bahwa pengguna hanya dapat mengirim pesan dari “xxx.com” ke pengguna sesama “zzz.com”.

Server mail yang menawarkan solusi lengkap untuk semua kebutuhan sistem email yang berhubungan dengan pengguna. Ini pada dasarnya dirancang dan dikembangkan untuk memenuhi persyaratan dari setiap ukuran organisasi. Layanan Mail Server membantu dalam melindungi jaringan perusahaan dari ancaman keamanan (sepertivirus dan spam). Beberapa fitur canggih Mail Server memastikan perlindungan yang maksimal dari jaringan dari segala macam ancaman eksternal. Ini juga melacak email yang dikelola atau diperoleh dari ISP. Komponen utama dari Mail Servers mencakup aturan Ditentukan pengguna (menentukan bagaimana Mail Server berhubungan dengan mengarahkan pesan masuk ke tujuan mereka dan bagaimana bereaksi terhadap pengirim pesan), penyimpanan permanen (surat masuk disimpan untuk distribusi kemudian untuk pengguna lokal), mail server daftar pengguna (database menyimpan nama pengguna lokal yang akan diakui sementara memberikan mail masuk) dll … Pesan, dalam perjalanan ke tujuan lain juga disimpan sementara di sini.
b.      Sebagian besar Mail Servers dioperasikan secara otomatis. Mail Server menetapkan aturan, menurut mana pesan akan dikirim atau diterima dari server mail lain. Mail Servers diklasifikasikan sebagai:
c.       Server Outgoing Mail (SMTP atau Server) Server Surat masuk (POP3 atau server)
d.      Salah satu fitur yang banyak digunakan dari Mail Server itu Web Mail Server. Menggunakan Web Server Mail, karyawan dari sebuah organisasi dapat memiliki akses ke mail resmi mereka dari luar. Ini memungkinkan pengguna untuk mengakses account email resmi mereka di internet, dengan menggunakan peramban , dari mana saja di dunia, dan juga memungkinkan mengirim atau menerima email.
Macam-macam Mail Server
Di dalam dunia open source terdapat beberapa mail server yang terkenal, yaitu:
1. Courier­MTA
2. Exim
3. Postfix
4. Sendmail
5. Qmail

2.      Perangkat pendukung HW/SW port serta protokol
Kebutuhan Hardware
            Spek untuk membangun mail server
a.       Processor Intel Pentium III 804 Mhz
b.      Ram 256 MB
c.       Harddisk 40GB
Kebutuhan Software
a.       OS Linux
b.      Blind
c.       Qmail
Port Serta Protokol
Port POP3 Default
a.       Port 110 – Port tanpa dienkripsi
b.      Port 995 – Port SSL/TLS (POP3S)
Port SMTP Default
a.       Port 25 -  Port tanpa dienkripsi
b.      Port 426 – Port SSL/TLS (SMTPS)
Port IMAP Default
a.       Port 143 – Port tanpa dienkripsi
b.      Port 993 – Port SSL/TLS (IMAPS)
          

3.      Definisikan cara berkomunikasi e-mail
           
a. Si a (si_a@a.id) menulis e-mail-nya di komputer menggunakan perangkat lunak untuk menulis e-mail, seperti, Thunderbird atau Evolution. Pada kolom To: di masukan alamat tujuan e-mail dalam hal ini si_b@b.id. Tombol “Send” di tekan untuk mengirimkan e-mail ke mesin SMTP Server milik ISP A yang bernama smtp.a.id.
b. Setelah mesin smtp.a.id menerima e-mail dari si a (si_a@a.id) yang ditujukan kepada si b (si_b@b.id). Server smtp.a.id men-cek alamat e-mail tujuan (dalam hal ini si_b@b.id). Mesin smtp.a.id membutuhkan informasi ke server mana e-mail untuk mesin b.id harus di tujukan. Untuk memperoleh informasi tersebut mesin smtp.a.id bertanya ke Name Server (NS) ns.b.id di Internet yang membawa informasi tentang domain b.id.
c. Mesin Name Server ns.b.id memberitahukan mesin smtp.a.id, bahwa semua e-mail yang ditujukan kepada b.id harus dikirim kepada mesin smtp.b.id.
d. Setelah memperoleh jawaban dari ns.b.id, bahwa e-mail harus dikirim ke mesin smtp.b.id, maka mesin smtp.a.id berusaha untuk menghubungi mesin smtp.b.id. Setelah mesin smtp.b.id berhasil di hubungi, mesin smtp.a.id akan mengirimkan teks e-mail dari si a (si_a@a.id) yang ditujukan kepada si b (si_b@b.id) ke mesin smtp.b.id.
e. Si b (si_b@b.id) yang sedang menjalan perangkat lunak pembaca e-mail di komputer-nya akan mengambil e-mail dari server smtp.b.id. E-mail dari si a (si_a@a.id) akan terambil dan dapat di baca secara lokal di komputer si b (si_b@b.id).

4.      Jelaskan dan berikan 3 contoh serangan yang mungkin terjadi pada e-mail
a.       Spamming
 spam atau email sampah adalah email yang dikirim secara bertubi-tubi tanpa dikehendaki oleh penerimanya.
b.      Mail Relay
Mail relay adalah fasilitas untuk mengirimkan email dengan menumpangkan kepada server yang disebut relay MTA(Mail Transport Agent)
c.       Money Laundry
Money laundry adalah suatu upaya perbuatan untuk menyembunyikan atau menyamarkan asal usul uang/dana atau Harta Kekayaan hasil tindak pidana melalui berbagai transaksi keuangan agar uang atau Harta Kekayaan tersebut tampak seolah-olah berasal dari kegiatan yang sah/legal.

5.      Definisikan 2 keamanan yang harus diterapkan dalam e-mail SPF dan DKIM
a.       SPF (Sender Policy Framework)
Sistem SPF (Sender Policy Framework) memungkinkan Anda untuk menentukan server dan alamat IP yang berwenang untuk mengirim email dari domain anda.
Fitur ini bekerja untuk mencegah email spam keluar.
b.      DKIM (DomaikKeys Identified Mail)
DKIM merupakan sarana verifikasi email yang masuk.
Hal ini memastikan bahwa email masuk tidak dimodifikasi dari pengirim.
Fitur ini bekerja untuk mencegah pesan spam yang masuk.

6.      Jelaskan cara kerja blacklist SBL, XBL, dan DBL dan solusi perbaikanya

Cara kerja Blacklist SBL,XBL, dan DBL


Cara kerja Spamhaus Black List :



a. Pengirim mengirim email kepada penerima.

b. IP pengirim akan di cek di Spamhaus Data

c. Pemilihan kebijakan pada pesan: apakah ingin menolak pesan ,
menerima pesan , atau menandai pesan.

d. Jika di tolak maka , email akan dikembalikan ke pengirim.

e. Jika diterima maka akan masuk ke Mailbox.

f. Jika ditandai maka akan di filter lebih lanjut sebelum masuk ke Mailbox.


XBL


Eksploitasi Blok Daftar dapat digunakan oleh semua server mail modern,
dengan menetapkan fitur DNSBL anti-spam email server Anda
(kadang-kadang disebut "DNS Server Blacklist" atau "server RBL") untuk
query xbl.spamhaus.org. XBL juga merupakan bagian dari DNSBL gabungan
yang terdiri dari SBL, XBL dan PBL, mail server sudah menggunakan
cbl.abuseat.org harus TIDAK juga menggunakan xbl.spamhaus.org atau
Anda akan membuat 'ganda' query pada dasarnya sumber data yang sama
dan hanya satu DNSBL akan muncul untuk bekerja (yang lain (s) akan
muncul ke tidak menangkap apa-apa).


DBL


DBL adalah queriable secara realtime oleh sistem surat Sabbatarian
Internet, memungkinkan administrator server mail untuk
mengidentifikasi, tag atau memblokir masuk email yang berisi domain
yang Spamhaus dianggap terlibat dalam pengiriman, hosting atau asal
usul yang tidak diminta Bulk Email (alias "Spam") . DBL database
dikelola oleh tim yang berdedikasi spesialis bekerja dengan sistem
otomatis yang terus-menerus menganalisis sebagian besar aliran email
di dunia dan domain yang digunakan dalam email spam.


DBL merupakan sebuah domain URI Blocklist dan RHSBL. Hal ini
dimaksudkan terutama untuk pesan tubuh URI pemeriksaan tetapi dapat
juga digunakan untuk pemeriksaan sambungan pada pemeriksaan tingkat
SMTP dan sundulan domain (HELO, yang menghubungkan domain IP rDNS,
Dari & Balas-Untuk domain, Pesan-ID domain) dan pemeriksaan lainnya
yang melibatkan domain.


DBL dikelola sebagai mendekati nol daftar positif palsu, aman
digunakan oleh sistem surat produksi untuk menolak email yang ditandai
oleh itu. DBL termasuk URI (domain / nama host) yang digunakan dalam
spam termasuk phishing, penipuan / "419" atau domain pengiriman atau
menampung malware / virus.


Serupa seperti Spamhaus PBL, DBL memiliki sistem otomatis penghapusan
swalayan dipantau. Mail Server administrator dan pengembang filter
spam harus memeriksa FAQ DBL untuk informasi penggunaan.




Nama   : HELMI AL AMIN ARIFIN
Nim     : 141420129
Kelas   : IF6IB
Dosen  : Suryayusra, M.Kom
UNIVERSITAS BINADARMA

www.binadarma.ac.id

Tugas Remote Akses

1. Jelaskan makna remote akses dalam informatika
    > Remote Access adalah kemampuan untuk terhubung dengan resource   pada suatu jaringan (network) sentral dari suatu lokasi.

2. Sebutkan 5 Teknologi remote akses !
    > 5 aplikasi untuk nge remote access
           1. TELNET : Telnet merupakan protokol standar dengan STD nomor 8, Dijelaskan pada RFC 854 - TELNET protocol spesification dan PFC 855. TELNET memberikan interface pada suatu program di salah satu host untuk mengakses sumber daya yang berada pada host yang lain nya, sehingga client akan merasa melakukan kegiatan seperti pada hostnya sendiri
           2. SSH : ssh adalah protokol standar yang membentuk jalur yang aman pada komunikasi antar komputer. SSH menggunakan teknik enkripsi publik key pada sistem authentikasi pengguna untuk mengakses komputer yang lain.
           3. VPN : suatu koneksi antara suatu jaringan dengan jaringan lain secara pribadi melalui jaringan internet.
           4.  RDP : protokol multi-channel yang memperbolehkan user untuk terkoneksi dengan microsoft terminal service.
           5. VNC : sistem yang digunakan pembagian sumber untuk desktop,dimana menggunakan protokol RFB yang digunakan untuk mengatur komputer lain secara jarak jauh.

3. Jelaskan topologi telnet dan proses komunikasinya !
    >

Hasil gambar untuk topologi telnet
buka aplikasi putty (via windows) dari pc, masukkan ip tujuan, kemudian kita akan diminta untuk memasukkan user dan password, jika user dan password benar, maka kita kita bisa mengakses server dari jarak jauh.

4. Sebutkan 2 jenis VPN ?
    > * jaringan privat melalui ISP
          VPN dengan konsep ini merupakan sebuah layanan yang disediakan oleh internet service provider bagi perusahaan perusahaan besar yang ingin menghubungkan kantor pusat dengan cabang cabangnya melalui koneksi privat yang aman
        * VPN site to site
           VPN jenis ini menghubungkan kedua jaringan lokal, misalnya kantor pusat dengan kantor cabang. bedanya, VPN site to site tidak memerlukan peran isp dalam implementasinya.

5.Jelaskan mode komunikasi VPN client dan Site to Site!
      >VPN Client Tekonologi yang menggunakan mode komunikasi yang disediakan oleh IP Public dengan membuat sebuah Jaringan Privat Virtual untuk mengakses sebuah Jaringan,Web, maupun sebuah interface yang terkoneksi ke Cloud/Internet.

  >SIte to Site Tekonologi yang memungkinkan pengguna mengakses sebuah Jaringan,Web,atau pun Interface di dalam suatu jaringan Lokal di dalam Router dengan memanfaatkan IP Public dari masing-masing jaringan untuk membuat sebuah Jaringan baru (Tunneling)  sebagai jalur untuk berkomunikasi antar perangkat.



6.Jelaskan secara detail proses komunikasi VPN sehingga dikatakan aman dan memumpuni untuk diterapkan sebagai model komunikasi aman!
        >VPN merupakan sebuah Jaringan Privat VIrtual yang memiliki mode komunikasi secara privat dengan mode Tunneling di dalam jalur Internet sehingga tidak ada yang bisa menangkap jaringan VPN kecuali perngkat yang memiliki akses terhadap username dan password, dan juga paket yang dikirim di bungkus (encapculates) sehingga sangat aman dari pencurian data.


------------------------------------------------------------------------------------------------------------------------------
141420129, HELMI AL AMIN ARIFIN, PRODI Informatika S1,
www.binadarma.ac.id Nama Dosen Suryayusra, M.Kom