1.
Infrastruktur Mail Server
a.
Mail server bisa diartikan sebagai
aplikasi yang menerima e-mail masuk dari pengguna lokal dan pengirim remote dan
ke depan keluar e-mail untuk pengiriman. Mail Server juga dikenal sebagai Mail
Transfer Agent (MTA) atau Internet Router). Sebuah komputer yang didedikasikan untuk
menjalankan jenis aplikasi perangkat lunak komputer yang juga disebut Mail
Server. Hal ini dianggap sebagai jantung dari setiap email system. Setiap
email yang dikirimkan dibuat untuk melewati sejumlah server mail sepanjang
jalan ke penerima. Untuk user biasa, surat tersebut dikirim langsung tetapi
proses adalah sesuatu yang dimengerti. Tanpa rangkaian Server Mail, pengguna
hanya akan dapat mengirim email ke orang-orang yang alamat email domain sesuai
dengan domain pengguna. Ini berarti bahwa pengguna hanya dapat mengirim pesan
dari “xxx.com” ke pengguna sesama “zzz.com”.
Server mail yang menawarkan solusi lengkap untuk semua kebutuhan sistem email yang berhubungan dengan pengguna. Ini pada dasarnya dirancang dan dikembangkan untuk memenuhi persyaratan dari setiap ukuran organisasi. Layanan Mail Server membantu dalam melindungi jaringan perusahaan dari ancaman keamanan (sepertivirus dan spam). Beberapa fitur canggih Mail Server memastikan perlindungan yang maksimal dari jaringan dari segala macam ancaman eksternal. Ini juga melacak email yang dikelola atau diperoleh dari ISP. Komponen utama dari Mail Servers mencakup aturan Ditentukan pengguna (menentukan bagaimana Mail Server berhubungan dengan mengarahkan pesan masuk ke tujuan mereka dan bagaimana bereaksi terhadap pengirim pesan), penyimpanan permanen (surat masuk disimpan untuk distribusi kemudian untuk pengguna lokal), mail server daftar pengguna (database menyimpan nama pengguna lokal yang akan diakui sementara memberikan mail masuk) dll … Pesan, dalam perjalanan ke tujuan lain juga disimpan sementara di sini.
Server mail yang menawarkan solusi lengkap untuk semua kebutuhan sistem email yang berhubungan dengan pengguna. Ini pada dasarnya dirancang dan dikembangkan untuk memenuhi persyaratan dari setiap ukuran organisasi. Layanan Mail Server membantu dalam melindungi jaringan perusahaan dari ancaman keamanan (sepertivirus dan spam). Beberapa fitur canggih Mail Server memastikan perlindungan yang maksimal dari jaringan dari segala macam ancaman eksternal. Ini juga melacak email yang dikelola atau diperoleh dari ISP. Komponen utama dari Mail Servers mencakup aturan Ditentukan pengguna (menentukan bagaimana Mail Server berhubungan dengan mengarahkan pesan masuk ke tujuan mereka dan bagaimana bereaksi terhadap pengirim pesan), penyimpanan permanen (surat masuk disimpan untuk distribusi kemudian untuk pengguna lokal), mail server daftar pengguna (database menyimpan nama pengguna lokal yang akan diakui sementara memberikan mail masuk) dll … Pesan, dalam perjalanan ke tujuan lain juga disimpan sementara di sini.
b.
Sebagian besar Mail Servers
dioperasikan secara otomatis. Mail Server menetapkan aturan, menurut mana pesan
akan dikirim atau diterima dari server mail lain. Mail Servers diklasifikasikan
sebagai:
c.
Server Outgoing Mail (SMTP atau
Server) Server Surat masuk (POP3 atau server)
d.
Salah satu fitur yang banyak
digunakan dari Mail Server itu Web Mail Server. Menggunakan Web Server Mail,
karyawan dari sebuah organisasi dapat memiliki akses ke mail resmi mereka dari
luar. Ini memungkinkan pengguna untuk mengakses account email resmi mereka
di internet, dengan menggunakan peramban , dari
mana saja di dunia, dan juga memungkinkan mengirim atau menerima email.
Macam-macam
Mail Server
Di dalam dunia open source terdapat beberapa mail server yang terkenal, yaitu:
1. CourierMTA
2. Exim
3. Postfix
4. Sendmail
5. Qmail
2.
Perangkat pendukung HW/SW port serta
protokol
Kebutuhan
Hardware
Spek untuk membangun mail server
a.
Processor Intel Pentium III 804 Mhz
b.
Ram 256 MB
c.
Harddisk 40GB
Kebutuhan Software
a.
OS Linux
b.
Blind
c.
Qmail
Port Serta Protokol
Port POP3 Default
a.
Port 110 – Port tanpa dienkripsi
b.
Port 995 – Port SSL/TLS (POP3S)
Port SMTP Default
a.
Port 25 - Port tanpa dienkripsi
b.
Port 426 – Port SSL/TLS (SMTPS)
Port IMAP Default
a.
Port 143 – Port tanpa dienkripsi
b.
Port 993 – Port SSL/TLS (IMAPS)
3.
Definisikan cara berkomunikasi
e-mail
a. Si
a (si_a@a.id) menulis e-mail-nya di komputer menggunakan perangkat lunak
untuk menulis e-mail, seperti, Thunderbird atau Evolution. Pada kolom To:
di masukan alamat tujuan e-mail dalam hal ini si_b@b.id. Tombol
“Send” di tekan untuk mengirimkan e-mail ke mesin SMTP Server milik
ISP A yang bernama smtp.a.id.
b. Setelah mesin
smtp.a.id menerima e-mail dari si a (si_a@a.id) yang ditujukan kepada
si b (si_b@b.id). Server smtp.a.id men-cek alamat e-mail tujuan (dalam hal ini
si_b@b.id). Mesin smtp.a.id membutuhkan informasi ke server
mana e-mail untuk mesin b.id harus di tujukan. Untuk memperoleh
informasi tersebut mesin smtp.a.id bertanya ke Name Server (NS) ns.b.id di
Internet yang membawa informasi tentang domain b.id.
c. Mesin Name
Server ns.b.id memberitahukan mesin smtp.a.id, bahwa
semua e-mail yang ditujukan kepada b.id harus dikirim kepada mesin
smtp.b.id.
d. Setelah
memperoleh jawaban dari ns.b.id, bahwa e-mail harus dikirim ke mesin smtp.b.id,
maka mesin smtp.a.id berusaha untuk menghubungi mesin smtp.b.id. Setelah mesin
smtp.b.id berhasil di hubungi, mesin smtp.a.id akan mengirimkan
teks e-mail dari si a (si_a@a.id) yang ditujukan kepada si b (si_b@b.id)
ke mesin smtp.b.id.
e. Si b (si_b@b.id)
yang sedang menjalan perangkat lunak pembaca e-mail di komputer-nya akan
mengambil e-mail dari server smtp.b.id. E-mail dari si a (si_a@a.id)
akan terambil dan dapat di baca secara lokal di komputer si b (si_b@b.id).
4. Jelaskan
dan berikan 3 contoh serangan yang mungkin terjadi pada e-mail
a. Spamming
spam atau email sampah adalah email yang
dikirim secara bertubi-tubi tanpa dikehendaki oleh penerimanya.
b. Mail
Relay
Mail relay adalah fasilitas untuk mengirimkan email dengan
menumpangkan kepada server yang
disebut relay MTA(Mail Transport Agent)
c. Money
Laundry
Money
laundry adalah suatu upaya perbuatan untuk menyembunyikan atau menyamarkan asal
usul uang/dana atau Harta Kekayaan hasil tindak pidana melalui berbagai transaksi keuangan agar uang
atau Harta Kekayaan tersebut tampak seolah-olah berasal dari kegiatan yang
sah/legal.
5. Definisikan
2 keamanan yang harus diterapkan dalam e-mail SPF dan DKIM
a. SPF
(Sender Policy Framework)
Sistem
SPF (Sender Policy Framework) memungkinkan Anda untuk menentukan server dan
alamat IP yang berwenang untuk mengirim email dari domain anda.
Fitur ini bekerja untuk mencegah email spam keluar.
Fitur ini bekerja untuk mencegah email spam keluar.
b. DKIM
(DomaikKeys Identified Mail)
DKIM
merupakan sarana verifikasi email yang masuk.
Hal ini memastikan bahwa email masuk tidak dimodifikasi dari pengirim.
Fitur ini bekerja untuk mencegah pesan spam yang masuk.
Hal ini memastikan bahwa email masuk tidak dimodifikasi dari pengirim.
Fitur ini bekerja untuk mencegah pesan spam yang masuk.
6. Jelaskan
cara kerja blacklist SBL, XBL, dan DBL dan solusi perbaikanya
Cara
kerja Blacklist SBL,XBL, dan DBL
Cara kerja Spamhaus Black List :
a. Pengirim mengirim email kepada penerima.
b. IP pengirim akan di cek di Spamhaus Data
c. Pemilihan kebijakan pada pesan: apakah ingin menolak pesan ,
menerima pesan , atau menandai pesan.
d. Jika di tolak maka , email akan dikembalikan ke pengirim.
e. Jika diterima maka akan masuk ke Mailbox.
f. Jika ditandai maka akan di filter lebih lanjut sebelum masuk ke Mailbox.
XBL
Eksploitasi Blok Daftar dapat digunakan oleh semua server mail modern,
dengan menetapkan fitur DNSBL anti-spam email server Anda
(kadang-kadang disebut "DNS Server Blacklist" atau "server RBL") untuk
query xbl.spamhaus.org. XBL juga merupakan bagian dari DNSBL gabungan
yang terdiri dari SBL, XBL dan PBL, mail server sudah menggunakan
cbl.abuseat.org harus TIDAK juga menggunakan xbl.spamhaus.org atau
Anda akan membuat 'ganda' query pada dasarnya sumber data yang sama
dan hanya satu DNSBL akan muncul untuk bekerja (yang lain (s) akan
muncul ke tidak menangkap apa-apa).
DBL
DBL adalah queriable secara realtime oleh sistem surat Sabbatarian
Internet, memungkinkan administrator server mail untuk
mengidentifikasi, tag atau memblokir masuk email yang berisi domain
yang Spamhaus dianggap terlibat dalam pengiriman, hosting atau asal
usul yang tidak diminta Bulk Email (alias "Spam") . DBL database
dikelola oleh tim yang berdedikasi spesialis bekerja dengan sistem
otomatis yang terus-menerus menganalisis sebagian besar aliran email
di dunia dan domain yang digunakan dalam email spam.
DBL merupakan sebuah domain URI Blocklist dan RHSBL. Hal ini
dimaksudkan terutama untuk pesan tubuh URI pemeriksaan tetapi dapat
juga digunakan untuk pemeriksaan sambungan pada pemeriksaan tingkat
SMTP dan sundulan domain (HELO, yang menghubungkan domain IP rDNS,
Dari & Balas-Untuk domain, Pesan-ID domain) dan pemeriksaan lainnya
yang melibatkan domain.
DBL dikelola sebagai mendekati nol daftar positif palsu, aman
digunakan oleh sistem surat produksi untuk menolak email yang ditandai
oleh itu. DBL termasuk URI (domain / nama host) yang digunakan dalam
spam termasuk phishing, penipuan / "419" atau domain pengiriman atau
menampung malware / virus.
Serupa seperti Spamhaus PBL, DBL memiliki sistem otomatis penghapusan
swalayan dipantau. Mail Server administrator dan pengembang filter
spam harus memeriksa FAQ DBL untuk informasi penggunaan.
Cara kerja Spamhaus Black List :
a. Pengirim mengirim email kepada penerima.
b. IP pengirim akan di cek di Spamhaus Data
c. Pemilihan kebijakan pada pesan: apakah ingin menolak pesan ,
menerima pesan , atau menandai pesan.
d. Jika di tolak maka , email akan dikembalikan ke pengirim.
e. Jika diterima maka akan masuk ke Mailbox.
f. Jika ditandai maka akan di filter lebih lanjut sebelum masuk ke Mailbox.
XBL
Eksploitasi Blok Daftar dapat digunakan oleh semua server mail modern,
dengan menetapkan fitur DNSBL anti-spam email server Anda
(kadang-kadang disebut "DNS Server Blacklist" atau "server RBL") untuk
query xbl.spamhaus.org. XBL juga merupakan bagian dari DNSBL gabungan
yang terdiri dari SBL, XBL dan PBL, mail server sudah menggunakan
cbl.abuseat.org harus TIDAK juga menggunakan xbl.spamhaus.org atau
Anda akan membuat 'ganda' query pada dasarnya sumber data yang sama
dan hanya satu DNSBL akan muncul untuk bekerja (yang lain (s) akan
muncul ke tidak menangkap apa-apa).
DBL
DBL adalah queriable secara realtime oleh sistem surat Sabbatarian
Internet, memungkinkan administrator server mail untuk
mengidentifikasi, tag atau memblokir masuk email yang berisi domain
yang Spamhaus dianggap terlibat dalam pengiriman, hosting atau asal
usul yang tidak diminta Bulk Email (alias "Spam") . DBL database
dikelola oleh tim yang berdedikasi spesialis bekerja dengan sistem
otomatis yang terus-menerus menganalisis sebagian besar aliran email
di dunia dan domain yang digunakan dalam email spam.
DBL merupakan sebuah domain URI Blocklist dan RHSBL. Hal ini
dimaksudkan terutama untuk pesan tubuh URI pemeriksaan tetapi dapat
juga digunakan untuk pemeriksaan sambungan pada pemeriksaan tingkat
SMTP dan sundulan domain (HELO, yang menghubungkan domain IP rDNS,
Dari & Balas-Untuk domain, Pesan-ID domain) dan pemeriksaan lainnya
yang melibatkan domain.
DBL dikelola sebagai mendekati nol daftar positif palsu, aman
digunakan oleh sistem surat produksi untuk menolak email yang ditandai
oleh itu. DBL termasuk URI (domain / nama host) yang digunakan dalam
spam termasuk phishing, penipuan / "419" atau domain pengiriman atau
menampung malware / virus.
Serupa seperti Spamhaus PBL, DBL memiliki sistem otomatis penghapusan
swalayan dipantau. Mail Server administrator dan pengembang filter
spam harus memeriksa FAQ DBL untuk informasi penggunaan.
Nama : HELMI AL AMIN ARIFIN
Nim : 141420129
Kelas : IF6IB
Dosen : Suryayusra, M.Kom
UNIVERSITAS
BINADARMA
www.binadarma.ac.id
Tidak ada komentar:
Posting Komentar