Thursday, March 12, 2015

Spam mail

Beberapa hari lalu di kantor sedang terjadi kegaduhan terkait email (lebay dikit ah). Dimana ketika berkirim mail ke google, yahoo dkk mengalami kendala. Banyak client / user tidak bisa mengirim mail terkait dengan kedinasan dan urusan lain-lain. Naluri pun bergerak untuk membereskan hal itu, supaya bisa nyenyak tidurnya.
Usaha pertama adalah melakukan pengecekan terhadap service yang jalan di mail server. Apakah ada service yang mati atau terhambat. Jika tidak ada service yang mati lakukan ke tahap berikutnya yaitu melakukan pengecekan terhadap penyebab mail tidak bisa berkirim dan menerima pesan. Tapi berdasarkan feeling sih ini masalah di spam mail. Dimana server mengirim broadcast message kemana-mana. Kalo bahasa kerennya sih brute force spam (gak tau juga artinya).
Untuk mengecek hal ini bisa dengan melakukan pengecekan ke service yang menangani keluar masuknya mail. Disitu akan terlihat data keluar masuknya mail dan ke arah mana saja mail itu. Ketika sudah diketahui pemilik akun mail tersebut bisa kita tutup mail tersebut. Tetapi ada anomali juga di mail server, suspectnya adalah Americanexpress.alert@email.americanexpress.com
Bryan@mail.kkp.go.id. Mengapa bisa dua akun tersebut yang mengirim mail secara acak. Dalam data akun mail tidak ditemukan data akun mail tersebut. Ini emang anomali yang terjadi di mail server. 
Suspect sudah diketahui, akhirnya kita hapus semua data mail tersebut dengan sintaks ato ada sintaks yang otomatis dengan mengisi nama email maka akan terhapus dengan sendiri. Langkah selanjutnya membersihkan smtp yang lain, yang menuju ke yahoo, gmail, dkk. Lakukan langkah yang sama dengan langkah sebelumnya dan memastikan berkirim dan menerima mail lancar seperti sediakala.
Akhirnya bisa minum teh tarik dan pisang goreng untuk rehat sebentar sebelum ngerjain yang lain.
Baru kali ini posting gak ada gambarnya :D

Monday, March 9, 2015

Report POC Procera 8920

Sudah lama sekali gak ngepost, semenjak terakhir memposting tentang ujicoba dan pasang perangkat deep packet inspektion. Akhirnya dibuatlah posting hasil ujicoba ini. Deep packet inspection (DPI) adalah sebuah perangkat jaringan yang melakukan paket filter yang menganalisis data dari paket yang melewatinya, mencari protokol yang tidak biasa, virus, spam, intrusi, atau mendefinisikan kriteria apakah dapat diteruskan atau di routing ulang ke tempat lain, bisa juga untuk tujuan pengumpulan informasi statistik.
Setelah kurang lebih sebulan dianalisis oleh perangkat ini, akhirnya didapatkan hasil yang cukup memuaskan. Ada banyak analisis yang berhasil di dapat. Seperti gambar berikut