April 30, 2009

Keamanan Mail Server

Pertemuan 12

* Pegertian E-mail
Email atau e-mail adalah singkatan untuk Electronic Mail, atau dalam bahasa Indonesia berarti surat elektronik. Halaman kamus di Wikipedia Indonesia memberikan sebuah kosa kata baru sebagai singkatan dalam bahasa Indonesia, yaitu surel. Namun dalam tulisan ini saya akan tetap menggunakan kata email karena kita memang familiar dengan kata "email".
Email dari mulai ditulis, dikirim, hingga diterima dan dibaca semuanya ditangani secara elektronis. Umumnya email dibuat (atau ditulis) menggunakan Mail User Agent (MUA) lebih umum dikenal sebagai Email client), kemudian proses pengiriman ditangani oleh Mail Transfer Agent (MTA) yang sering juga disebut sebagai mail server. MUA juga digunakan untuk membuka dan membaca email kembali.
Alamat diperlukan dalam proses pengiriman email. Namun tidak seperti alamat surat yang lazim kita gunakan. Sistem pengalamatan pada email menggunakan format identitas dan domain yang digabung menggunakan karakter @ (at, dibaca et). Alamat lengkap email adalah penggabungan nama dengan penyedia tersebut yang dibatasi oleh char.

* Jenis E-mail
- Response (Balasan) : Gunakan judul yang sama, awali dengan "RE:"
- Request (Permintaan) : REQ atau Request- Critical message (Pesan Penting): URGENT
- Proprietary (Pribadi) : PROPRIETARY/ CONFIDENTIAL (rahasia)

* Komponen EmailSistem email memiliki dua komponen
–Mail User Agent (MUA)Berhubungan dengan pengguna.Contoh: elm, mutt, pine, pegasus, eudora, netscape, outlook
–Mail Transfer Agent (MTA)Yang melakukan pengiriman email. Contoh: sendmail, qmail, postfix, exchange.

* Format emailDi definisikan oleh RFC 822
– header : Seperti amplop, berisi informasi tentang alamat pengirim dan yang dituju.
– body : Isi dari surat. Dipisahkan dari header dengan sebuah baris kosong.

* Penyadapan email -confidentiality problem
1. Email seperti kartu pos (postcard) yang dapat dibaca oleh siapa saja. Terbuka.
2. Email dikirimkan oleh MTA ke “kantor pos” terdekat untuk diteruskan ke “kantor pos” berikutnya. Hopping. Sampai akhirnya di tujuan.
3. Potensi penyadapan dapat terjadi di setiap titik yang dilalui.

* Proteksi terhadap penyadapan
- Menggunakan enkripsi untuk mengacak isi surat
Contoh proteksi: PGP, PEM

* Email palsu
1. Mudah membuat email palsu dengan membuat header sesuka anda.
2. Email palsu ini kemudian dikirimkan via MTA atau langsung via SMTP
3. Aktivitas tercatat di server dalam berkas log.

* Proteksi: email palsu
- Lihat header untuk mengetahui asal email
- Menggunakan digital signature, Namun keduanya jarang dilakukan.

* Spamming
- Mengirim satu email ke banyak orang
- Asal kata “spam”
- Proteksi: MTA dipasang proteksi terhadap spamming (RBL).

* Mailbomb
- Mengirim banyak email ke satu orang
- Proteksi: membatasi ukuran email, quota disk, menggunakan filter khusus.

* Mail relay
Menggunakan server orang lain untuk mengirimkan email
Akibat:
– Bandwidth orang lain terpakai untuk mengirim email tersebut (yang biasanya banyak)
– Mengelabui penerima email
+Proteksi
– Mail Abuse Prevention Systemhttp://mail-abuse.org/
– ORBZ – Open Relay Blackhole Zonehttp://www.orbz.org/
– ORDB – Open Relay Databasehttp://www.ordb.org/
– RBL-type serviceshttp://www.ling.helsinki.fi/users/reriksso/rbl/rbl.htm

Tidak ada komentar:

Posting Komentar