[GTER] Problemas com Locaweb. (SPAM)

Otávio Fernandes otaviof at gmail.com
Thu Apr 23 08:24:43 -03 2009


Olá Ricardo,

2009/4/23 Ricardo Vendramini <lista at amplus.com.br>:
>
>        Otavio,
>
>        Eu e acredito que a grande maioria aqui leva o problema de spam muito
> a sério. Por isso acho importante debater esse assunto até encontrarmos uma
> solução.

E a Locaweb também leva este problema muito a serio. Acredite.

>        Estamos cientes que é impossível impedir 100% dos SPAMs. Mas, PODEMOS
> COMBATE-LOS em vez de permiti-los. Quanto aos nossos sistemas temos
> ferramentas que indicam a quantidade de emails enviadas por dia de cada
> conta. Se uma delas sai do padrao, a gente olha mais de perto para ver se
> não é SPAM. Mas se algum cliente nosso comecar a enviar SPAM, detectaremos e
> tomaremos alguma atitude em poucos dias.

Já temos medidas para impedir este abuso, e também, spam não é a
quantidade, mas sim o conteúdo, neste ponto estamos trabalhando em uma
solução melhor, está em fase de homologação.

>        No caso da Locaweb, entendo que a quantidade de contas é absurdamente
> maior, mas isso nao impede que se tenha o minimo de controle sobre o envio
> de SPAM. Alguma medida preventiva poderia evitar o envio de SPAM
> desenfreado.

Já colocamos algumas medidas para isso, porem, ainda falta um bom
caminho a trilhar, além dos interesses de combater o spam, nós temos o
interesse de anteder com excelência os nossos clientes. É uma operação
delicada, leva tempo.

>        Uma vez o spam já enviado, o abuse deveria funcionar. Todos os SPAM
> que reportamos à outros provedores grandes como Terra, Uol (e outros)
> recebemos uma resposta e de fato observamos que aquele spammer em espeficico
> para de enviar mensagens. Então é provado que independente do tamanho do
> provedor, se houver vontade e empenho, o controle antispam funciona. Nós só
> encontramos problemas mesmo quando reportamos SPAM para provedores ou
> empresas pequenas, algumas vezes eles nao respondem e o cliente spammer
> deles continua ativo (como acontece com a Locaweb).

Neste ponto nós erramos, devo te pedir descupas. Eu conversei com o
pessoal do Abuse ontem, e eles vão ter mais cuidado ao responder os
e-mails de report, porem, em todos os emails enviados ações são
tomadas, posso lhe assegurar. Não vou discutir aqui os entremeios e os
problemas inerente a quantidade de clientes que nós temos.

>        Como diz a politica antispam da Locaweb (1):
>
>        "É importante também sempre denunciar o SPAM, que é uma prática
> negativa para a internet e somente por meio das denúncias poderemos
> combatê-la."
>
>        Estavamos seguindo a politica oficial de denunciar os clientes
> spammers da Locaweb para vcs pelo abuse nos ultimos 10 meses no minimo. Mas
> sem resultado.
>
>        Outro trecho da policia antispam da Locaweb:
>
>        "Confirmação ativa de cadastro
>
> A forma ideal de se fazer um cadastro de qualquer tipo para validar o
> recebimento de e-mails é através de um processo chamado aqui de "Confirmação
> ativa de cadastro". Ele se baseia em forçar um pedido explícito para um
> visitante se incluir no seu cadastro e, portanto, garantir que você tenha o
> aceite dele em receber comunicações futuras. Esta técnica é particularmente
> útil naqueles casos em que você quer construir seu cadastro de e-mails sem
> correr o risco de ser acusado de SPAMMER por ter aceitado um endereço sem a
> efetiva autorização do dono do endereço. Isso ocorre muito quando existe um
> campo do tipo "Indique um amigo" em seu site, que faz com que muitos
> "Amigos" sejam indicados sem eles ficarem sabendo, e, portanto eles
> considerarão como SPAM qualquer comunicação que você faça para eles."
>
>
>        Entretanto o sistema de email marketing (spam) da Locaweb permite a
> importacao de listas de email em formato .xls e .csv e entao dispara o spam
> para as vitimas sem nenhum sistema de confirmacao ativa. Não há em nenhum
> momento a solicitação do internauta em receber o newsletter, o spammer é
> quem decide quem receberá.

Sim, esta é a solução que nós oferecemos hoje, acreditamos acima de
tudo no nosso cliente. E como eu já havia citado aqui, eu posso
garantir que os spams que você tem recebido, Ricardo, *não são* da
solução de Email Marketing.

>        Se o sistema de email marketing Locaweb somente enviasse o newsletter
> após uma confirmação ativa, então eu concordaria contigo que seria saudável.

Quem te garante que os emails apartir de um CSV não teve prévia
confirmação ativa? Desculpe, mas novamente eu não vou discutir este
assunto aqui.

>        Os spammers estão usando e abusando desse servico e a Locaweb está
> permitindo e lucrando, sendo que pelo seu porte e importância deveria dar o
> exemplo e coibir os spammers.

Desculpe a sinceridade, mas você não sabe o que fala. Apesar de você
ter recebido sim e-mails indesejados isso não pode indicar como um
todo de que nós não estamos trabalhando para este fim.

>        Se a Locaweb tem um range de IPs separado para envio das newsletters,
> por favor Otavio, nos informe pois assim o problema estará resolvido. A
> grande maioria dos clientes Locaweb são sérios e não enviam spam, não é
> justo que seus emails não cheguem aos destinatários por causa dos spammers
> que usam a Locaweb.

Sim existe uma faixa exclusiva, conversamos em PVT:
otavio.fernandes at locaweb.com.br

>
>        Atenciosamente
>
>        Ricardo Vendramini
>        Amplus
>
>
>
>
> 1:
> http://www.locaweb.com.br/sobre-locaweb/contratos-politicas/politica-anti-spam.html
>
> Otávio Fernandes wrote:
>>
>> Olá Ricardo,
>>
>> Quanto ao abuse at locaweb.com.br, eu estou verificando o porque não
>> houve repostas para os seus emails, em breve você as terá. Porem,
>> gostaria de deixar claro que a Locaweb é um ISP, temos milhões de
>> usuários e é praticamente impossível impedir 100% que os nossos
>> clientes não enviem Spams, assim como em qualquer outro provedor no
>> mundo, porem, mesmo assim estamos tomando providências para dificultar
>> esta prática, não é uma solução a curto prazo.
>>
>> Quanto ao serviço de Email Marketing, acredito que o senhor está
>> confundindo o foco desta solução. Esta prática é sim saudável, os
>> nossos clientes tem o direito de enviar newsletters, porem, eu posso
>> lhe assegurar de que os Spams que o senhor tem recebido não são deste
>> produto. Lembrando que por trás de toda esta cadeia existem os
>> milhares de usuários finais, seus clientes de email, sistemas
>> operacionais infectados por vírus, etc.
>>
>> Quanto ao bloqueio de nossos IPs, eu não posso opinar a respeito, é a
>> sua decisão.
>>
>> Atenciosamente,
>>
>> 2009/4/17 Ricardo Vendramini <lista at amplus.com.br>:
>>>
>>>       Voltando ao assunto do SPAM vindo da Locaweb (que continua a
>>> crescer)
>>> e tambem ao abuse at locaweb.com.br que nao responde e nao adianta relatar
>>> os
>>> headers dos spams pois nas semanas seguintes os mesmos clientes deles
>>> continuam a enviar suas propagandas e seus "newsletters" do mesmo jeito,
>>> fui
>>> ao site deles procurar algum outro canal de contato e encontrei o
>>> seguinte:
>>>
>>>
>>> http://www.locaweb.com.br/produtos/email-marketing.html
>>>
>>> "O Email Marketing é uma ferramenta para criação e envio de e-mails
>>> marketing, newsletters, boletins e outras peças com baixo custo e alto
>>> controle sobre o retorno de suas ações. Baseado na infra-estrutura de
>>> alta
>>> qualidade da Locaweb, o sistema permite o envio de mais de meio milhão de
>>> mensagens em aproximadamente 3,5 horas e oferece diversos dados em
>>> relatórios para acompanhamento"
>>>
>>>       Aqui vai a demonstracao do "produto":
>>>
>>> http://emailmkt1.locaweb.com.br/admin/?page=home
>>>
>>>
>>>       E não se trata do serviço saudavel de o próprio internauta se
>>> cadastrar para recebimento do newsletter no site do cliente Locaweb.
>>> Infelizmente tem a opcao para o spammer importar listas de emails:
>>>
>>> "Importação de contatos via csv ou xls
>>>
>>> Importe a lista de contatos nos formatos .csv ou .xls em apenas três
>>> cliques. Você pode associar campos do seu arquivo com campos disponíveis
>>> no
>>> cadastro e ainda acompanhar o andamento da importação."
>>>
>>>
>>>
>>>       Agora faz todo sentido o pessoal do abuse da Locaweb nao responder
>>> e
>>> nao suspender as contas dos spammers, afinal ela esta VENDENDO o servico
>>> de
>>> enviar spam!!
>>>
>>>       Entao minha pergunta: O que fazer? Bloquear a Locaweb e nao receber
>>> mais nenhum email de lá?
>>>
>>>       Atenciosamente
>>>
>>>       Ricardo Vendramini
>>>       Amplus
>>>
>>>
>>>
>>> MasterBiz - Suporte wrote:
>>>>
>>>> Resposta do Abuse a Lista de discussão
>>>>
>>>> ----- Original Message ----- From: "Abuse" <abuse at locaweb.com.br>
>>>> To: "MasterBiz - Suporte" <suporte at masterbiz.com.br>
>>>> Sent: Monday, March 16, 2009 5:21 PM
>>>> Subject: RE: [GTER] Problemas com Locaweb.
>>>>
>>>>
>>>> Caros,
>>>>
>>>> Referente ao nosso pedido para rever a classificação de nossos Ip's em
>>>> sua
>>>> lista de bloqueio, tal medida é necessária para garantir a entrega de
>>>> mensagens de nossos clientes, usuários de sua rede.
>>>>
>>>> Sabemos da dificuldade que isto pode gerar no momento, devido a envios
>>>> não
>>>> solicitados por parte de alguns usuários da rede da Locaweb.
>>>>
>>>> Entretanto, nos colocamos a disposição através do e-mail
>>>> "abuse at locaweb.com.br" para tratar qualquer mensagem que seja
>>>> classificada
>>>> como não solicitada, bastando um report a este endereço.
>>>>
>>>> Sendo assim, pedimos a sua cooperação neste caso, visando normalizar o
>>>> envio de mensagens entre os provedores.
>>>>
>>>>
>>>> Atenciosamente,
>>>>
>>>> Denis Gonçalves
>>>> Equipe Abuse
>>>>
>>>> Locaweb - Keep IT Simple.
>>>> Eleita pela INFO Exame 2008 o melhor Data Center do Brasil.
>>>>
>>>>
>>>> -----Original Message-----
>>>> From: MasterBiz - Suporte [mailto:suporte at masterbiz.com.br]
>>>> Sent: segunda-feira, 16 de março de 2009 09:51
>>>> To: Abuse
>>>> Subject: Fw: [GTER] Problemas com Locaweb.
>>>>
>>>> ----- Original Message -----
>>>> From: "Andrez" <eduardo.andrez at gmail.com>
>>>> To: "Grupo de Trabalho de Engenharia e Operacao de Redes"
>>>> <gter at eng.registro.br>
>>>> Sent: Sunday, March 15, 2009 5:24 PM
>>>> Subject: Re: [GTER] Problemas com Locaweb.
>>>>
>>>>
>>>> Eduardo,
>>>> Obrigado pela dica.
>>>>
>>>> Apesar de não ser um probleeeema de segurança, tentaremos o cert também.
>>>>
>>>> E que a discussão continue!!!! :)
>>>>
>>>>
>>>> 2009/3/15 Eduardo Júnior <ihtraum18 at gmail.com>
>>>>
>>>>> Olá,
>>>>>
>>>>>
>>>>> 2009/3/14 Ricardo Vendramini <lista at amplus.com.br>
>>>>>
>>>>>>       Pessoal,
>>>>>>
>>>>>>       Acho que criar a excessão para eles não parece ser a melhor
>>>>>
>>>>> solução.
>>>>>>
>>>>>> Se fosse o contrário, se os meus servidores o ou seus servidores
>>>>>> tivessem
>>>>>> uma configuração que exigisse uma excessão lá nas regras da LOCAWEB
>>>>>> para
>>>>>
>>>>> que
>>>>>>
>>>>>> funcione, eles fariam? Eu tenho minhas dúvidas.
>>>>>
>>>>> Também creio ser muito difícil.
>>>>> Até porque você não é cliente deles, daí uma solicitação partindo de um
>>>>> não
>>>>> cliente não faria sentido (pois eles não estariam recebendo para tal).
>>>>>
>>>>>
>>>>>
>>>>>>
>>>>>>       Até porque recebo aqui dezenas, as vezes centenas de SPAMs vindo
>>>>>
>>>>> dos
>>>>>>
>>>>>> clientes da LOCAWEB diariamente e relato para o abuse at locaweb grande
>>>>>
>>>>> parte
>>>>>>
>>>>>> deles e tenho a impressão que nao adianta nada pois nao recebo nenhum
>>>>>> feedback e o mesmo cliente deles continua enviando spam por semanas
>>>>>> seguidas.
>>>>>
>>>>> Isso caberia uma denúncia ao cert.br, não?
>>>>> Lendo rapidamente sobre as responsabilidades do cert.br em seu site,
>>>>> encontrei isso:
>>>>>
>>>>> " O CERT.br é responsável por receber, analisar e responder a
>>>>> incidentes
>>>>> de
>>>>> segurança envolvendo redes conectadas à Internet no Brasil."
>>>>>
>>>>>
>>>>> Então, uma denúncia do tipo seria cabível.
>>>>>
>>>>>
>>>>>>       Então dá a impressão (se eu estiver errado alguém me corrija por
>>>>>> favor) que eles não estão muito preocupados com essas coisas, isso de
>>>>>
>>>>> criar
>>>>>>
>>>>>> excessão para eles parece que, apesar do "problema" ser lá, se nos
>>>>>
>>>>> incomodar
>>>>>>
>>>>>> a gente que "se vire" pra fazer funcionar (sendo que devia ser o papel
>>>>>> deles).
>>>>>
>>>>>
>>>>> A atitude do colega que iniciou a thread me parece ser a mais correta:
>>>>> entrar em contato com eles da locaweb provando por "a + b" que o
>>>>> problema
>>>>> está nas configurações deles.
>>>>>
>>>>> Mas também, se possível, acho que caberia algum tipo de explicação aos
>>>>> seus
>>>>> clientes, que reclamam o não recebimento de e-mails da locaweb.
>>>>> Alguma explicação técnica ao setor de informática do seu clienet ou
>>>>> algo
>>>>> menos técnicos ao cliente direto, para tentar o deixar a par dos
>>>>> ocorridos.
>>>>>
>>>>>
>>>>> []'s
>>>>>
>>>>>
>>>>>
>>>>>>       Abraco
>>>>>>
>>>>>>       Ricardo Vendramini
>>>>>>
>>>>>>
>>>>>> Eder de Almeida Costa wrote:
>>>>>>
>>>>>>> Olá,
>>>>>>>
>>>>>>> Também estamos com o mesmo problema mencionado. Entramos em contato e
>>>>>>> a
>>>>>>> resposta é a mesma, criar uma exceção para os IP's deles. Notamos que
>>>>>>> dependendo de qual servidor deles que vem as mensagens, elas são
>>>>>
>>>>> aceitas.
>>>>>>>
>>>>>>> "Felizmente" ainda não implementaram essa "nova" política deles em
>>>>>>> todo
>>>>>
>>>>> o
>>>>>>>
>>>>>>> parque.
>>>>>>>
>>>>>>>
>>>>>>>
>>>>>>> ----- Original Message ----- From: "Andrez"
>>>>>>> <eduardo.andrez at gmail.com>
>>>>>>> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" <
>>>>>>> gter at eng.registro.br>
>>>>>>> Sent: Friday, March 13, 2009 11:46 AM
>>>>>>> Subject: Re: [GTER] Problemas com Locaweb.
>>>>>>>
>>>>>>>
>>>>>>> Caros,
>>>>>>>
>>>>>>> Até onde entendo  um IP deveria apresentar apenas um HELO.
>>>>>>>
>>>>>>> Quando um IP apresentas vários HELOs isso caracteris Randomização de
>>>>>
>>>>> HELO,
>>>>>>>
>>>>>>> levando em cosideração o tempo é claro.
>>>>>>>
>>>>>>> Partindo da idéia de que HELO, Reverso e Direto, devem estar em
>>>>>
>>>>> sintonia,
>>>>>>>
>>>>>>> o
>>>>>>> que parece estar bem no caso da locaweb, não implica no fato de
>>>>>>> tornar
>>>>>>> válida a aleatoriedade do HELO por IP.
>>>>>>>
>>>>>>>
>>>>>>> Até o momento, não notei essa prática por nenhum outro serviço de
>>>>>>> email
>>>>>>> legítimo, restando apenas os serviços destinados a distribuição de
>>>>>
>>>>> emails
>>>>>>>
>>>>>>> em
>>>>>>> massa.
>>>>>>>
>>>>>>>
>>>>>>> A orientação da locaweb foi a de relaxarmos nossos filtros para os
>>>>>>> IPs
>>>>>>> deles, o que me parece não ser prudente.
>>>>>>>
>>>>>>> Gostaria de mais opniões sobre esse caso.
>>>>>>>
>>>>>>> O que acham?
>>>>>>>
>>>>>> --
>>>>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>>>>
>>>>>
>>>>>
>>>>> --
>>>>> Eduardo Júnior
>>>>> GNU/Linux user #423272
>>>>>
>>>>> :wq
>>>>> --
>>>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>>>
>>>>
>>>>
>>> --
>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>
>>
>>
>>
>
>



-- 
Otávio Fernandes <otaviof at gmail.com>
http://otaviof.blogspot.com/



More information about the gter mailing list