[GTER] Problemas com Locaweb. (SPAM)

Ricardo Vendramini lista at amplus.com.br
Thu Apr 23 02:23:48 -03 2009


	Otavio,

	Eu e acredito que a grande maioria aqui leva o problema de spam muito a 
sério. Por isso acho importante debater esse assunto até encontrarmos 
uma solução.

	Estamos cientes que é impossível impedir 100% dos SPAMs. Mas, PODEMOS 
COMBATE-LOS em vez de permiti-los. Quanto aos nossos sistemas temos 
ferramentas que indicam a quantidade de emails enviadas por dia de cada 
conta. Se uma delas sai do padrao, a gente olha mais de perto para ver 
se não é SPAM. Mas se algum cliente nosso comecar a enviar SPAM, 
detectaremos e tomaremos alguma atitude em poucos dias.

	No caso da Locaweb, entendo que a quantidade de contas é absurdamente 
maior, mas isso nao impede que se tenha o minimo de controle sobre o 
envio de SPAM. Alguma medida preventiva poderia evitar o envio de SPAM 
desenfreado.

	Uma vez o spam já enviado, o abuse deveria funcionar. Todos os SPAM que 
reportamos à outros provedores grandes como Terra, Uol (e outros) 
recebemos uma resposta e de fato observamos que aquele spammer em 
espeficico para de enviar mensagens. Então é provado que independente do 
tamanho do provedor, se houver vontade e empenho, o controle antispam 
funciona. Nós só encontramos problemas mesmo quando reportamos SPAM para 
provedores ou empresas pequenas, algumas vezes eles nao respondem e o 
cliente spammer deles continua ativo (como acontece com a Locaweb).
	
	Como diz a politica antispam da Locaweb (1):

	"É importante também sempre denunciar o SPAM, que é uma prática 
negativa para a internet e somente por meio das denúncias poderemos 
combatê-la."

	Estavamos seguindo a politica oficial de denunciar os clientes spammers 
da Locaweb para vcs pelo abuse nos ultimos 10 meses no minimo. Mas sem 
resultado.

	Outro trecho da policia antispam da Locaweb:

	"Confirmação ativa de cadastro

A forma ideal de se fazer um cadastro de qualquer tipo para validar o 
recebimento de e-mails é através de um processo chamado aqui de 
"Confirmação ativa de cadastro". Ele se baseia em forçar um pedido 
explícito para um visitante se incluir no seu cadastro e, portanto, 
garantir que você tenha o aceite dele em receber comunicações futuras. 
Esta técnica é particularmente útil naqueles casos em que você quer 
construir seu cadastro de e-mails sem correr o risco de ser acusado de 
SPAMMER por ter aceitado um endereço sem a efetiva autorização do dono 
do endereço. Isso ocorre muito quando existe um campo do tipo "Indique 
um amigo" em seu site, que faz com que muitos "Amigos" sejam indicados 
sem eles ficarem sabendo, e, portanto eles considerarão como SPAM 
qualquer comunicação que você faça para eles."


	Entretanto o sistema de email marketing (spam) da Locaweb permite a 
importacao de listas de email em formato .xls e .csv e entao dispara o 
spam para as vitimas sem nenhum sistema de confirmacao ativa. Não há em 
nenhum momento a solicitação do internauta em receber o newsletter, o 
spammer é quem decide quem receberá.

	Se o sistema de email marketing Locaweb somente enviasse o newsletter 
após uma confirmação ativa, então eu concordaria contigo que seria 
saudável.

	Os spammers estão usando e abusando desse servico e a Locaweb está 
permitindo e lucrando, sendo que pelo seu porte e importância deveria 
dar o exemplo e coibir os spammers.

	Se a Locaweb tem um range de IPs separado para envio das newsletters, 
por favor Otavio, nos informe pois assim o problema estará resolvido. A 
grande maioria dos clientes Locaweb são sérios e não enviam spam, não é 
justo que seus emails não cheguem aos destinatários por causa dos 
spammers que usam a Locaweb.

	Atenciosamente

	Ricardo Vendramini
	Amplus




1: 
http://www.locaweb.com.br/sobre-locaweb/contratos-politicas/politica-anti-spam.html

Otávio Fernandes wrote:
> Olá Ricardo,
> 
> Quanto ao abuse at locaweb.com.br, eu estou verificando o porque não
> houve repostas para os seus emails, em breve você as terá. Porem,
> gostaria de deixar claro que a Locaweb é um ISP, temos milhões de
> usuários e é praticamente impossível impedir 100% que os nossos
> clientes não enviem Spams, assim como em qualquer outro provedor no
> mundo, porem, mesmo assim estamos tomando providências para dificultar
> esta prática, não é uma solução a curto prazo.
> 
> Quanto ao serviço de Email Marketing, acredito que o senhor está
> confundindo o foco desta solução. Esta prática é sim saudável, os
> nossos clientes tem o direito de enviar newsletters, porem, eu posso
> lhe assegurar de que os Spams que o senhor tem recebido não são deste
> produto. Lembrando que por trás de toda esta cadeia existem os
> milhares de usuários finais, seus clientes de email, sistemas
> operacionais infectados por vírus, etc.
> 
> Quanto ao bloqueio de nossos IPs, eu não posso opinar a respeito, é a
> sua decisão.
> 
> Atenciosamente,
> 
> 2009/4/17 Ricardo Vendramini <lista at amplus.com.br>:
>>        Voltando ao assunto do SPAM vindo da Locaweb (que continua a crescer)
>> e tambem ao abuse at locaweb.com.br que nao responde e nao adianta relatar os
>> headers dos spams pois nas semanas seguintes os mesmos clientes deles
>> continuam a enviar suas propagandas e seus "newsletters" do mesmo jeito, fui
>> ao site deles procurar algum outro canal de contato e encontrei o seguinte:
>>
>>
>> http://www.locaweb.com.br/produtos/email-marketing.html
>>
>> "O Email Marketing é uma ferramenta para criação e envio de e-mails
>> marketing, newsletters, boletins e outras peças com baixo custo e alto
>> controle sobre o retorno de suas ações. Baseado na infra-estrutura de alta
>> qualidade da Locaweb, o sistema permite o envio de mais de meio milhão de
>> mensagens em aproximadamente 3,5 horas e oferece diversos dados em
>> relatórios para acompanhamento"
>>
>>        Aqui vai a demonstracao do "produto":
>>
>> http://emailmkt1.locaweb.com.br/admin/?page=home
>>
>>
>>        E não se trata do serviço saudavel de o próprio internauta se
>> cadastrar para recebimento do newsletter no site do cliente Locaweb.
>> Infelizmente tem a opcao para o spammer importar listas de emails:
>>
>> "Importação de contatos via csv ou xls
>>
>> Importe a lista de contatos nos formatos .csv ou .xls em apenas três
>> cliques. Você pode associar campos do seu arquivo com campos disponíveis no
>> cadastro e ainda acompanhar o andamento da importação."
>>
>>
>>
>>        Agora faz todo sentido o pessoal do abuse da Locaweb nao responder e
>> nao suspender as contas dos spammers, afinal ela esta VENDENDO o servico de
>> enviar spam!!
>>
>>        Entao minha pergunta: O que fazer? Bloquear a Locaweb e nao receber
>> mais nenhum email de lá?
>>
>>        Atenciosamente
>>
>>        Ricardo Vendramini
>>        Amplus
>>
>>
>>
>> MasterBiz - Suporte wrote:
>>> Resposta do Abuse a Lista de discussão
>>>
>>> ----- Original Message ----- From: "Abuse" <abuse at locaweb.com.br>
>>> To: "MasterBiz - Suporte" <suporte at masterbiz.com.br>
>>> Sent: Monday, March 16, 2009 5:21 PM
>>> Subject: RE: [GTER] Problemas com Locaweb.
>>>
>>>
>>> Caros,
>>>
>>> Referente ao nosso pedido para rever a classificação de nossos Ip's em sua
>>> lista de bloqueio, tal medida é necessária para garantir a entrega de
>>> mensagens de nossos clientes, usuários de sua rede.
>>>
>>> Sabemos da dificuldade que isto pode gerar no momento, devido a envios não
>>> solicitados por parte de alguns usuários da rede da Locaweb.
>>>
>>> Entretanto, nos colocamos a disposição através do e-mail
>>> "abuse at locaweb.com.br" para tratar qualquer mensagem que seja classificada
>>> como não solicitada, bastando um report a este endereço.
>>>
>>> Sendo assim, pedimos a sua cooperação neste caso, visando normalizar o
>>> envio de mensagens entre os provedores.
>>>
>>>
>>> Atenciosamente,
>>>
>>> Denis Gonçalves
>>> Equipe Abuse
>>>
>>> Locaweb - Keep IT Simple.
>>> Eleita pela INFO Exame 2008 o melhor Data Center do Brasil.
>>>
>>>
>>> -----Original Message-----
>>> From: MasterBiz - Suporte [mailto:suporte at masterbiz.com.br]
>>> Sent: segunda-feira, 16 de março de 2009 09:51
>>> To: Abuse
>>> Subject: Fw: [GTER] Problemas com Locaweb.
>>>
>>> ----- Original Message -----
>>> From: "Andrez" <eduardo.andrez at gmail.com>
>>> To: "Grupo de Trabalho de Engenharia e Operacao de Redes"
>>> <gter at eng.registro.br>
>>> Sent: Sunday, March 15, 2009 5:24 PM
>>> Subject: Re: [GTER] Problemas com Locaweb.
>>>
>>>
>>> Eduardo,
>>> Obrigado pela dica.
>>>
>>> Apesar de não ser um probleeeema de segurança, tentaremos o cert também.
>>>
>>> E que a discussão continue!!!! :)
>>>
>>>
>>> 2009/3/15 Eduardo Júnior <ihtraum18 at gmail.com>
>>>
>>>> Olá,
>>>>
>>>>
>>>> 2009/3/14 Ricardo Vendramini <lista at amplus.com.br>
>>>>
>>>>>        Pessoal,
>>>>>
>>>>>        Acho que criar a excessão para eles não parece ser a melhor
>>>> solução.
>>>>> Se fosse o contrário, se os meus servidores o ou seus servidores
>>>>> tivessem
>>>>> uma configuração que exigisse uma excessão lá nas regras da LOCAWEB
>>>>> para
>>>> que
>>>>> funcione, eles fariam? Eu tenho minhas dúvidas.
>>>>
>>>> Também creio ser muito difícil.
>>>> Até porque você não é cliente deles, daí uma solicitação partindo de um
>>>> não
>>>> cliente não faria sentido (pois eles não estariam recebendo para tal).
>>>>
>>>>
>>>>
>>>>>
>>>>>        Até porque recebo aqui dezenas, as vezes centenas de SPAMs vindo
>>>> dos
>>>>> clientes da LOCAWEB diariamente e relato para o abuse at locaweb grande
>>>> parte
>>>>> deles e tenho a impressão que nao adianta nada pois nao recebo nenhum
>>>>> feedback e o mesmo cliente deles continua enviando spam por semanas
>>>>> seguidas.
>>>>
>>>> Isso caberia uma denúncia ao cert.br, não?
>>>> Lendo rapidamente sobre as responsabilidades do cert.br em seu site,
>>>> encontrei isso:
>>>>
>>>> " O CERT.br é responsável por receber, analisar e responder a incidentes
>>>> de
>>>> segurança envolvendo redes conectadas à Internet no Brasil."
>>>>
>>>>
>>>> Então, uma denúncia do tipo seria cabível.
>>>>
>>>>
>>>>>        Então dá a impressão (se eu estiver errado alguém me corrija por
>>>>> favor) que eles não estão muito preocupados com essas coisas, isso de
>>>> criar
>>>>> excessão para eles parece que, apesar do "problema" ser lá, se nos
>>>> incomodar
>>>>> a gente que "se vire" pra fazer funcionar (sendo que devia ser o papel
>>>>> deles).
>>>>
>>>>
>>>> A atitude do colega que iniciou a thread me parece ser a mais correta:
>>>> entrar em contato com eles da locaweb provando por "a + b" que o problema
>>>> está nas configurações deles.
>>>>
>>>> Mas também, se possível, acho que caberia algum tipo de explicação aos
>>>> seus
>>>> clientes, que reclamam o não recebimento de e-mails da locaweb.
>>>> Alguma explicação técnica ao setor de informática do seu clienet ou algo
>>>> menos técnicos ao cliente direto, para tentar o deixar a par dos
>>>> ocorridos.
>>>>
>>>>
>>>> []'s
>>>>
>>>>
>>>>
>>>>>        Abraco
>>>>>
>>>>>        Ricardo Vendramini
>>>>>
>>>>>
>>>>> Eder de Almeida Costa wrote:
>>>>>
>>>>>> Olá,
>>>>>>
>>>>>> Também estamos com o mesmo problema mencionado. Entramos em contato e
>>>>>> a
>>>>>> resposta é a mesma, criar uma exceção para os IP's deles. Notamos que
>>>>>> dependendo de qual servidor deles que vem as mensagens, elas são
>>>> aceitas.
>>>>>> "Felizmente" ainda não implementaram essa "nova" política deles em
>>>>>> todo
>>>> o
>>>>>> parque.
>>>>>>
>>>>>>
>>>>>>
>>>>>> ----- Original Message ----- From: "Andrez" <eduardo.andrez at gmail.com>
>>>>>> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" <
>>>>>> gter at eng.registro.br>
>>>>>> Sent: Friday, March 13, 2009 11:46 AM
>>>>>> Subject: Re: [GTER] Problemas com Locaweb.
>>>>>>
>>>>>>
>>>>>> Caros,
>>>>>>
>>>>>> Até onde entendo  um IP deveria apresentar apenas um HELO.
>>>>>>
>>>>>> Quando um IP apresentas vários HELOs isso caracteris Randomização de
>>>> HELO,
>>>>>> levando em cosideração o tempo é claro.
>>>>>>
>>>>>> Partindo da idéia de que HELO, Reverso e Direto, devem estar em
>>>> sintonia,
>>>>>> o
>>>>>> que parece estar bem no caso da locaweb, não implica no fato de tornar
>>>>>> válida a aleatoriedade do HELO por IP.
>>>>>>
>>>>>>
>>>>>> Até o momento, não notei essa prática por nenhum outro serviço de
>>>>>> email
>>>>>> legítimo, restando apenas os serviços destinados a distribuição de
>>>> emails
>>>>>> em
>>>>>> massa.
>>>>>>
>>>>>>
>>>>>> A orientação da locaweb foi a de relaxarmos nossos filtros para os IPs
>>>>>> deles, o que me parece não ser prudente.
>>>>>>
>>>>>> Gostaria de mais opniões sobre esse caso.
>>>>>>
>>>>>> O que acham?
>>>>>>
>>>>> --
>>>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>>>
>>>>
>>>>
>>>> --
>>>> Eduardo Júnior
>>>> GNU/Linux user #423272
>>>>
>>>> :wq
>>>> --
>>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>>
>>>
>>>
>> --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
> 
> 
> 




More information about the gter mailing list