funkyasa
Expert 1.0
Pagi semua, mau minta sarannya mungkin ada yang pernah mengalami.
Ini pelanggan ke 2 yang saya suspend permanen, sebelumnya pernah terjadi sekitar agustus lalu.
Begini kronologisnya (ga pake tanggal ya, lupa soalnya
)
1. Saya dapet laporan spam mail dari penyedia server saya, karena ada yang lapor spam yang berasal dari ip tersebut. Munkgin ada yang lapor kali yang menerima email spam tersebut.
2. Saya cek benar ternyata memang domain yang mengirim email tersebut punya salah satu pelanggan saya.
3. Saya cek emailnya ada 70.000 lebih dan dalam waktu cuma beberapa hari saja ngirimnya.
4. Saya suspend pertama, dan minta dia untuk tidak mengirim spam mail lagi.
5. User bilang dia tidak tau menau mengenai spam mail yang terkirim dari domainnya.
6. Saya unsuspend dan mengarahkan user untuk mengecek scriptnya agar keamanannya diperhatikan, dan jika memang tidak merasa mengirim artinya script yang digunakan mudah dibobol dan mungkin dimasuki script malicious. Ternyata client pakai wordpress dan domain lainnya pakai custom script (buat sendiri).
7. Beberapa hari kemudian saya cek ternyata masih mengirim email, dan jumlahnya ribuan per hari. Sebelum sampai puluhan ribu email seperti sebelumnya, saya suspend lagi dan saya tidak buka lagi kecuali mau ambil backupnya saja dan menjelaskan karena jika ini terjadi terus IP server bisa di mark sebagai spam oleh mail provider.
8. Client belum balas tiket lagi.
Apakah warga DWH pernah mengalami seperti ini? Ini sudah kedua kalinya terjadi, dan yang pertama sekitar agustus lalu setuju untuk diteriminate akunnya dan dibuat ulang baru lagi, kemudian dia install webnya fresh dari awal dan mengindari plugin2 third party yang diduga penyebab spam mail tersebut.
Bagaimana teman2 hoster menyikapi jika ada akun seperti ini? Mau terminate atau suspend permanen sebenarnya tidak enak hati karena yang bersangkutan bilang ga tau apa2, artinya tidak disengaja, tapi kalau ga di stop dan terjadi terus juga kita yang merugi.
Mohon sarannya, terima kasih
Ini pelanggan ke 2 yang saya suspend permanen, sebelumnya pernah terjadi sekitar agustus lalu.
Begini kronologisnya (ga pake tanggal ya, lupa soalnya

1. Saya dapet laporan spam mail dari penyedia server saya, karena ada yang lapor spam yang berasal dari ip tersebut. Munkgin ada yang lapor kali yang menerima email spam tersebut.
2. Saya cek benar ternyata memang domain yang mengirim email tersebut punya salah satu pelanggan saya.
3. Saya cek emailnya ada 70.000 lebih dan dalam waktu cuma beberapa hari saja ngirimnya.
4. Saya suspend pertama, dan minta dia untuk tidak mengirim spam mail lagi.
5. User bilang dia tidak tau menau mengenai spam mail yang terkirim dari domainnya.
6. Saya unsuspend dan mengarahkan user untuk mengecek scriptnya agar keamanannya diperhatikan, dan jika memang tidak merasa mengirim artinya script yang digunakan mudah dibobol dan mungkin dimasuki script malicious. Ternyata client pakai wordpress dan domain lainnya pakai custom script (buat sendiri).
7. Beberapa hari kemudian saya cek ternyata masih mengirim email, dan jumlahnya ribuan per hari. Sebelum sampai puluhan ribu email seperti sebelumnya, saya suspend lagi dan saya tidak buka lagi kecuali mau ambil backupnya saja dan menjelaskan karena jika ini terjadi terus IP server bisa di mark sebagai spam oleh mail provider.
8. Client belum balas tiket lagi.
Apakah warga DWH pernah mengalami seperti ini? Ini sudah kedua kalinya terjadi, dan yang pertama sekitar agustus lalu setuju untuk diteriminate akunnya dan dibuat ulang baru lagi, kemudian dia install webnya fresh dari awal dan mengindari plugin2 third party yang diduga penyebab spam mail tersebut.
Bagaimana teman2 hoster menyikapi jika ada akun seperti ini? Mau terminate atau suspend permanen sebenarnya tidak enak hati karena yang bersangkutan bilang ga tau apa2, artinya tidak disengaja, tapi kalau ga di stop dan terjadi terus juga kita yang merugi.
Mohon sarannya, terima kasih
