From lqmello at valencaonline.com Fri Jul 1 10:10:37 2005 From: lqmello at valencaonline.com (Leonardo Queiroz de Mello) Date: Fri, 1 Jul 2005 10:10:37 -0300 (BRT) Subject: [MASOCH-L] LDAP + Lotus Notes Message-ID: <1550.200.191.185.224.1120223437.squirrel@200.191.185.224> Bom dia lista, Possuo o Lotus notes como server de email, meus usuarios estao cadastrados em sua base usando o ldap. Agora necessito criar um server em outro estado que se comunique com ele ou seja que puxe toda sua base de dados. Pensei em usar o opeldap para isso + o postifx, quando o notes replicasse sua base de dados enviaria tbm para o novo server de email que esta rodando ldap + postfix. E possivel isso ? Alguem ja fez coisa parecida ou ja viu algum doc ??? Att, Leonardo Mello ______________________________________________ Email Seguro de Virus e Spam Acesse nossa p?gina: http://www.valencaonline.com/ From fabiano.br at uol.com.br Fri Jul 1 10:15:06 2005 From: fabiano.br at uol.com.br (Fabiano) Date: Fri, 01 Jul 2005 10:15:06 -0300 Subject: [MASOCH-L] LDAP + Lotus Notes In-Reply-To: <1550.200.191.185.224.1120223437.squirrel@200.191.185.224> References: <1550.200.191.185.224.1120223437.squirrel@200.191.185.224> Message-ID: <6.0.0.22.2.20050701101345.0216cb30@pop3.uol.com.br> eu particularmente,utilizo notes, mas n?o conhe?o sua estrutura... penso que esta solu??o propriet?ria n?o se comunica com outras.... como disse, sou apenas usu?rio desta plataforma ;) (e at? tenho interesse se algu?m pode esclarecer esta d?vida tb) []s F. At 10:10 1/7/2005, you wrote: >Bom dia lista, > >Possuo o Lotus notes como server de email, meus usuarios estao cadastrados >em sua base usando o ldap. Agora necessito criar um server em outro estado >que se comunique com ele ou seja que puxe toda sua base de dados. > >Pensei em usar o opeldap para isso + o postifx, quando o notes replicasse >sua base de dados enviaria tbm para o novo server de email que esta >rodando ldap + postfix. > >E possivel isso ? Alguem ja fez coisa parecida ou ja viu algum doc ??? > >Att, > >Leonardo Mello > > >______________________________________________ >Email Seguro de Virus e Spam >Acesse nossa p?gina: http://www.valencaonline.com/ >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l From apina at infolink.com.br Fri Jul 1 10:33:50 2005 From: apina at infolink.com.br (Antonio Carlos Pina) Date: Fri, 1 Jul 2005 10:33:50 -0300 Subject: [MASOCH-L] LDAP + Lotus Notes References: <1550.200.191.185.224.1120223437.squirrel@200.191.185.224> Message-ID: <017401c57e41$864b8f40$cba6fea9@routernew> Sim, seria poss?vel. Se voc? conseguisse: a) Que o Notes replicasse para o OpenLDAP ou seja: Ldap do Notes -> Notes -> OpenLDAP -> Postfix b) Que o Notes LESSE do OpenLDAP ao inv?s do LDAP do Notes. Ficaria assim: Notes -> OpenLDAP -> Postfix ----- Original Message ----- From: "Leonardo Queiroz de Mello" To: Sent: Friday, July 01, 2005 10:10 AM Subject: [MASOCH-L] LDAP + Lotus Notes Bom dia lista, Possuo o Lotus notes como server de email, meus usuarios estao cadastrados em sua base usando o ldap. Agora necessito criar um server em outro estado que se comunique com ele ou seja que puxe toda sua base de dados. Pensei em usar o opeldap para isso + o postifx, quando o notes replicasse sua base de dados enviaria tbm para o novo server de email que esta rodando ldap + postfix. E possivel isso ? Alguem ja fez coisa parecida ou ja viu algum doc ??? Att, Leonardo Mello ______________________________________________ Email Seguro de Virus e Spam Acesse nossa p?gina: http://www.valencaonline.com/ __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From pruonckk at pruonckk.org Mon Jul 4 09:32:45 2005 From: pruonckk at pruonckk.org (Mike Tesliuk) Date: Mon, 04 Jul 2005 09:32:45 -0300 Subject: [MASOCH-L] ulimit Message-ID: <1120480365.6039.7.camel@001master> Salve pessoal, Eu estou com um probleminha aqui talvez alguem possa me ajudar, eu tenho um Debian/Sarge instalado aqui, como servidor de web, ele esta rodando a aplica?ao plesk ( ? um painel de controle, caso alguem nao conhe?a ), bom, praticamente, ? isto que controla as paradas, adiciona os dominios e tudo mais, eu tenho hoje, nesta maquina uns 300 dominios, a questao ? se eu der um ulimit -n eu tenho um valor 1024, oque ocorre, ? que esse valor ? muito baixo para a minha necessidade, entao no minimo eu jogo ele pra 2048, mas sempre, sempre mesmo, esse valor volta para 1024 ( sem reiniciar a maquina nem nada ), isso tem como problemas no meu caso, a questao de o apache nao iniciar, deixando assim os sites fora dor ar, entao oque eu precisava saber, ? se existe um arquivo, ou algo assim, onde eu possa setar este valor, eu tentei at? jogar no cron, mas o cron nao executa o comando, vou tentar mais algumas coisas aqui, mas se alguem tiver alguma informa?ao quanto a isso, eu agrade?o Obrigado! Mike Tesliuk From edison at coslinux.com.br Mon Jul 4 10:41:19 2005 From: edison at coslinux.com.br (Edison Bortolin) Date: Mon, 04 Jul 2005 06:41:19 -0700 Subject: [MASOCH-L] =?iso-8859-1?q?Administrar_usu=E1rios_do_LDAP_no_Linux?= In-Reply-To: <1120480365.6039.7.camel@001master> References: <1120480365.6039.7.camel@001master> Message-ID: <42C93C7F.2080907@coslinux.com.br> Bom dia Pessoal, Algu?m conhece uma boa ferramenta para gerenciar contas de usu?rios no LDAP? Estou usando o phpLDAPAdmin mas n?o ? nada "inteligente" para gerenciar contas de usu?rios e grupos. [ ] 's Edison Bortolin COS Inform?tica "Diz o n?scio no seu cora??o: N?o h? Deus. Os homens t?m-se corrompido, fazem-se a bomin?veis em suas obras; n?o h? quem fa?a o bem." Sl 14:1 From jczucco at ucs.br Mon Jul 4 11:02:48 2005 From: jczucco at ucs.br (jczucco at ucs.br) Date: Mon, 4 Jul 2005 11:02:48 -0300 Subject: [MASOCH-L] Administrar =?iso-8859-1?b?dXN14XJpb3M=?= do LDAP no Linux In-Reply-To: <42C93C7F.2080907@coslinux.com.br> References: <1120480365.6039.7.camel@001master> <42C93C7F.2080907@coslinux.com.br> Message-ID: <1120485768.42c9418833d69@webmail.ucs.br> Usa o ldapbrowser, feito em java: http://www-unix.mcs.anl.gov/~gawor/ldap Jeronimo Zucco Citando Edison Bortolin : > Bom dia Pessoal, > > Algu?m conhece uma boa ferramenta para gerenciar contas de usu?rios no > LDAP? Estou usando o phpLDAPAdmin mas n?o ? nada "inteligente" para > gerenciar contas de usu?rios e grupos. > > > [ ] 's > > Edison Bortolin > COS Inform?tica > > "Diz o n?scio no seu cora??o: N?o h? Deus. Os homens t?m-se corrompido, > fazem-se a bomin?veis em suas obras; n?o h? quem fa?a o bem." Sl 14:1 > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. From cajardim at valesaude.com.br Mon Jul 4 11:11:53 2005 From: cajardim at valesaude.com.br (Carlos Anderson Jardim) Date: Mon, 04 Jul 2005 11:11:53 -0300 Subject: [MASOCH-L] Administrar =?ISO-8859-1?Q?usu=E1rios_do_LDAP?= =?ISO-8859-1?Q?_no_Linux?= In-Reply-To: <42C93C7F.2080907@coslinux.com.br> References: <1120480365.6039.7.camel@001master> <42C93C7F.2080907@coslinux.com.br> Message-ID: <42C943A9.2050104@valesaude.com.br> Eu utilizo o jxplorer. http://www.pegacat.com/jxplorer/ Vale a pena conferir. -- -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Tel.: (12) 3925-1873 - 3925-1925 Edison Bortolin escreveu: >Bom dia Pessoal, > >Algu?m conhece uma boa ferramenta para gerenciar contas de usu?rios no >LDAP? Estou usando o phpLDAPAdmin mas n?o ? nada "inteligente" para >gerenciar contas de usu?rios e grupos. > > >[ ] 's > >Edison Bortolin >COS Inform?tica > >"Diz o n?scio no seu cora??o: N?o h? Deus. Os homens t?m-se corrompido, >fazem-se a bomin?veis em suas obras; n?o h? quem fa?a o bem." Sl 1 > > From marcelosz at gmail.com Mon Jul 4 12:07:59 2005 From: marcelosz at gmail.com (Marcelo de Souza) Date: Mon, 4 Jul 2005 12:07:59 -0300 Subject: [MASOCH-L] ulimit In-Reply-To: References: Message-ID: <7ed2eadb05070408073458be62@mail.gmail.com> Isto acontece porque o comando ulimit ? associado ao shell. Ou seja, ao digitar este comando no shell, voc? estar? atribuindo os limites para a sess?o atual. ? necess?rio que voc? especifique este comando e os limites necess?rios no profile do shell. N?o sei como fica no Debian. No SuSE, para shell BASH, isto deve ficar no arquivo /etc/bash.bashrc.local. Espero ter ajudado em algo. -- Marcelo de Souza > Eu estou com um probleminha aqui talvez alguem possa me ajudar, eu tenho > um Debian/Sarge instalado aqui, como servidor de web, ele esta rodando a > aplica?ao plesk ( ? um painel de controle, caso alguem nao conhe?a ), > bom, praticamente, ? isto que controla as paradas, adiciona os dominios > e tudo mais, eu tenho hoje, nesta maquina uns 300 dominios, a questao ? > se eu der um ulimit -n eu tenho um valor 1024, oque ocorre, ? que esse > valor ? muito baixo para a minha necessidade, entao no minimo eu jogo > ele pra 2048, mas sempre, sempre mesmo, esse valor volta para 1024 ( sem > reiniciar a maquina nem nada ), isso tem como problemas no meu caso, a > questao de o apache nao iniciar, deixando assim os sites fora dor ar, > entao oque eu precisava saber, ? se existe um arquivo, ou algo assim, > onde eu possa setar este valor, eu tentei at? jogar no cron, mas o cron > nao executa o comando, vou tentar mais algumas coisas aqui, mas se > alguem tiver alguma informa?ao quanto a isso, eu agrade?o > > Obrigado! > > Mike Tesliuk From marcelo at tpn.com.br Wed Jul 6 11:56:55 2005 From: marcelo at tpn.com.br (Marcelo Coelho) Date: Wed, 6 Jul 2005 11:56:55 -0300 Subject: [MASOCH-L] SPF - Fim do redirecionamento de e-mail Message-ID: <019e01c5823a$f5a36f50$0201a8c0@mco2> Prezados, Depois que o Terra ativou a verifica??o SPF, conclu? que o SPF decreta o fim do redirecionamento de e-mail. Tenho um cliente que possui e-mail com dom?nio pr?prio, digamos abc at abc.com.br, redirecionando para um e-mail abc at terra.com.br Se algu?m do Terra ou de qualquer outro provedor que declara SPF enviar um e-mail para abc at abc.com.br, nosso servidor entregar? a mensagem para abc at terra.com.br usando o mesmo FROM do primeiro remetente. O Terra, ao receber este e-mail, ir? checar se o FROM est? autorizado de acordo com o SPF, e por isso n?o aceitar? a mensagem. Gostaria de saber se algu?m da lista j? passou por problema semelhante. Seria prudente avisar a todos os usu?rios que redirecionam e-mail para @terra.com.br destas poss?veis complica??es. -- Marcelo Coelho marcelo at tpn.com.br From danton at inexo.com.br Wed Jul 6 12:02:54 2005 From: danton at inexo.com.br (Lao DanTong) Date: Wed, 6 Jul 2005 12:02:54 -0300 (BRT) Subject: [MASOCH-L] SPF - Fim do redirecionamento de e-mail In-Reply-To: <019e01c5823a$f5a36f50$0201a8c0@mco2> References: <019e01c5823a$f5a36f50$0201a8c0@mco2> Message-ID: On Wed, 6 Jul 2005, Marcelo Coelho wrote: > Prezados, > > Depois que o Terra ativou a verifica??o SPF, conclu? que o SPF decreta o fim > do redirecionamento de e-mail. > > Tenho um cliente que possui e-mail com dom?nio pr?prio, digamos > abc at abc.com.br, redirecionando para um e-mail abc at terra.com.br > > Se algu?m do Terra ou de qualquer outro provedor que declara SPF enviar um > e-mail para abc at abc.com.br, nosso servidor entregar? a mensagem para > abc at terra.com.br usando o mesmo FROM do primeiro remetente. O Terra, ao > receber este e-mail, ir? checar se o FROM est? autorizado de acordo com o > SPF, e por isso n?o aceitar? a mensagem. SPF n?o verifica FROM, e sim o MAIL FROM do envelope. esse tem que ser o endere?o do remetente real, num redirecionamento tem que ser o endere?o de quem redireciona. se quiser fazer com que o endere?o do remetente no envelope seja um endere?o do terra ? preciso reescreve-lo assim: abc%terra.com.br at abc.com.br veja http://spf.pobox.com/ para saber como funciona o SPF. From antoniocarlospina at gmail.com Wed Jul 6 12:03:00 2005 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Wed, 6 Jul 2005 12:03:00 -0300 Subject: [MASOCH-L] SPF - Fim do redirecionamento de e-mail References: <019e01c5823a$f5a36f50$0201a8c0@mco2> Message-ID: <00b701c5823b$ced6eb80$cba6fea9@routernew> Caros, Isso foi discutido ? exaust?o na lista, antes do Terra ativar o -all (porque o SPF do Terra est? ativado h? muito tempo). Para isso usa-se SRS, por exemplo. Deve-se fazer o MAIL FROM da mensagem ser o e-mail da ORIGEM (do redirecionador) e reescrever apenas o "From:" do header. Um exemplo flagrante citado por mim no CT-SPAM ? o Gazzag (do grupo Parperfeito) que coloca o e-mail do "convidante" como FROM nos convites enviados. Evidente, eles ter?o que mudar para um no-reply at gazzag.com. Todos se adaptar?o naturalmente. E ? um grande passo o Terra ter ativado o -all. Abra?os, Antonio Carlos Pina ----- Original Message ----- From: "Marcelo Coelho" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Wednesday, July 06, 2005 11:56 AM Subject: [MASOCH-L] SPF - Fim do redirecionamento de e-mail Prezados, Depois que o Terra ativou a verifica??o SPF, conclu? que o SPF decreta o fim do redirecionamento de e-mail. Tenho um cliente que possui e-mail com dom?nio pr?prio, digamos abc at abc.com.br, redirecionando para um e-mail abc at terra.com.br Se algu?m do Terra ou de qualquer outro provedor que declara SPF enviar um e-mail para abc at abc.com.br, nosso servidor entregar? a mensagem para abc at terra.com.br usando o mesmo FROM do primeiro remetente. O Terra, ao receber este e-mail, ir? checar se o FROM est? autorizado de acordo com o SPF, e por isso n?o aceitar? a mensagem. Gostaria de saber se algu?m da lista j? passou por problema semelhante. Seria prudente avisar a todos os usu?rios que redirecionam e-mail para @terra.com.br destas poss?veis complica??es. -- Marcelo Coelho marcelo at tpn.com.br __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From rrbranco at pobox.com Wed Jul 6 12:07:02 2005 From: rrbranco at pobox.com (Rodrigo Ristow Branco) Date: Wed, 06 Jul 2005 12:07:02 -0300 Subject: [MASOCH-L] SPF - Fim do redirecionamento de e-mail Message-ID: <42cbf396.299.7523.33421731@uninet.com.br> http://spf.pobox.com/srs.html [ ] 's > Prezados, > > Depois que o Terra ativou a verifica??o SPF, conclu? que o > SPF decreta o fim do redirecionamento de e-mail. > > Tenho um cliente que possui e-mail com dom?nio pr?prio, > digamos abc at abc.com.br, redirecionando para um e-mail > abc at terra.com.br > > Se algu?m do Terra ou de qualquer outro provedor que > declara SPF enviar um e-mail para abc at abc.com.br, nosso > servidor entregar? a mensagem para abc at terra.com.br usando > o mesmo FROM do primeiro remetente. O Terra, ao receber > este e-mail, ir? checar se o FROM est? autorizado de > acordo com o SPF, e por isso n?o aceitar? a mensagem. > > Gostaria de saber se algu?m da lista j? passou por > problema semelhante. Seria prudente avisar a todos os > usu?rios que redirecionam e-mail para @terra.com.br destas > poss?veis complica??es. > > -- > Marcelo Coelho > marcelo at tpn.com.br > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From jmussauer at unigranrio.com.br Thu Jul 7 12:20:15 2005 From: jmussauer at unigranrio.com.br (=?ISO-8859-1?Q?Jos=E9_Elias_Mussauer_Neto?=) Date: Thu, 07 Jul 2005 12:20:15 -0300 Subject: [MASOCH-L] Problemas com o webmail do Exchange 2000 Message-ID: <42CD482F.9000309@unigranrio.com.br> Caros amigos, N?o sei se essa lista ? o melhor lugar para tirar minha d?vida, mas vou recorrer aos amigos para que me ajudem. Ontem, ap?s aplicar esse novo pacote de patches para o Windows 2000 o webmail de meu servidor Exchange 2000 n?o funciona mais, ao ser acessado pelo browser IE, ele me retorna, dependendo da vers?o, as mensagens de erro "Automation server cant create object" ou "Internal Server Error". Ao acessar o webmail pelo Firefox ele funciona perfeitamente. Consultando a base de erros da pr?pria Microsoft fui levado a essa p?gina. http://support.microsoft.com/default.aspx?scid=kb;en-us;325924 Por?m mesmo aplicando a solu??o proposta por eles continuo com o problema ocorrendo. Algum dos amigos est? passando, ou j? passou por esse mesmo problema e conseguiu resolver? Agrade?o desde j? a ajuda. Abra?os. -- Jos? Elias Mussauer Neto ?v? Analista de Suporte Pleno - DTI /(_)\ UNIGRANRIO ^ ^ Software Livre ao Alcance de Todos From neto-listas at microhosting.com.br Thu Jul 7 12:59:17 2005 From: neto-listas at microhosting.com.br (=?iso-8859-1?Q?Jos=E9_Augusto_dos_Santos_Neto?=) Date: Thu, 7 Jul 2005 12:59:17 -0300 Subject: [MASOCH-L] Sendmail + Amavisd Milter References: <42CD482F.9000309@unigranrio.com.br> Message-ID: <002601c5830c$d57d44d0$fa00a8c0@neto> Caros, Estou usando Sendmail + Amavisd + Milter e tem funcionado legal, mas quando chega algum email para um usu?rio desconhecido acontece isso: Jul 7 12:50:14 mail sm-mta[24503]: j67FoEV1024503: Milter (milter-amavis): local socket name /var/amavis/amavis-milter.sock unsafe Jul 7 12:50:14 mail sm-mta[24503]: j67FoEV1024503: Milter (milter-amavis): to error state Jul 7 12:50:15 mail sm-mta[24503]: j67FoEV1024503: ... User unknown Jul 7 12:50:15 mail sm-mta[24503]: j67FoEV1024503: from=, size=1890, class=0, nrcpts=0, proto=ESMTP, daemon=MTA, relay=IDENT:0 at ns5.microhosting.com.br [200.201.193.147] ? normal essa mensagem de erro do milter ? Grato, Jos? Augusto dos Santos Neto Tux Consultoria Fone +55 11 3865-4560 Fax +55 11 3865-3424 Celular +55 12 9156-7301 Linux User # 253575 From neto-listas at microhosting.com.br Thu Jul 7 13:04:06 2005 From: neto-listas at microhosting.com.br (=?iso-8859-1?Q?Jos=E9_Augusto_dos_Santos_Neto?=) Date: Thu, 7 Jul 2005 13:04:06 -0300 Subject: [MASOCH-L] Sendmail + Amavisd Milter - CORRIGINDO References: <42CD482F.9000309@unigranrio.com.br> <002601c5830c$d57d44d0$fa00a8c0@neto> Message-ID: <004501c5830d$8480e360$fa00a8c0@neto> Caros, Estou usando Sendmail + Amavisd + Milter e tem funcionado legal, s? que depois de certo tempo come?a a aparecer essas mensagens, os e-mails s?o entregues normalmente, por?m aparece esse erro. Quando restarto o amavis, volta a funcionar normalmente. Jul 7 12:50:14 mail sm-mta[24503]: j67FoEV1024503: Milter (milter-amavis): local socket name /var/amavis/amavis-milter.sock unsafe Jul 7 12:50:14 mail sm-mta[24503]: j67FoEV1024503: Milter (milter-amavis): to error state Jul 7 12:50:15 mail sm-mta[24503]: j67FoEV1024503: ... User unknown Jul 7 12:50:15 mail sm-mta[24503]: j67FoEV1024503: from=, size=1890, class=0, nrcpts=0, proto=ESMTP, daemon=MTA, relay=IDENT:0 at ns5.microhosting.com.br [200.201.193.147] Grato, Jos? Augusto dos Santos Neto Tux Consultoria Fone +55 11 3865-4560 Fax +55 11 3865-3424 Celular +55 12 9156-7301 Linux User # 253575 From filipealvarez at gmail.com Fri Jul 8 10:18:58 2005 From: filipealvarez at gmail.com (Filipe Alvarez) Date: Fri, 8 Jul 2005 10:18:58 -0300 Subject: [MASOCH-L] Postfix + Amavisd-new Message-ID: <3e542ead050708061861602bf5@mail.gmail.com> Pessoal, uso o amavisd-new (2.2.0) com o Maia-mailguard e gostaria de saber como eu faco para desabilitar a checagem de spam e virus de emails enviados por dominios locais (que estao no mysql).. alguma configuracao no amavisd.conf? De dominios locais para locais tambem nao necessitam da checagem... Alguem tem ideia? Grato Filipe From william_amaral at bann.com.br Fri Jul 8 14:32:26 2005 From: william_amaral at bann.com.br (William Amaral) Date: Fri, 08 Jul 2005 14:32:26 -0300 Subject: [MASOCH-L] Postfix + Amavisd-new In-Reply-To: <3e542ead050708061861602bf5@mail.gmail.com> References: <3e542ead050708061861602bf5@mail.gmail.com> Message-ID: <1120843946.23523.12.camel@inf.central.bann.net> FILIPE Procure por whitelist_sender_acl no amavisd.conf e informe o dominio a n?o ser scanneado pelo antispam @whitelist_sender_acl = ( "informe.aqui.o.dominio" ); quanto ao antivirus aconselho a vc deixar a scannear o seu fluxo interno quanto externo. Att. William Amaral Em Sex, 2005-07-08 ?s 10:18 -0300, Filipe Alvarez escreveu: > Pessoal, uso o amavisd-new (2.2.0) com o Maia-mailguard e gostaria de > saber como eu faco para desabilitar a checagem de spam e virus de > emails enviados por dominios locais (que estao no mysql).. alguma > configuracao no amavisd.conf? De dominios locais para locais tambem > nao necessitam da checagem... > Alguem tem ideia? > > Grato > Filipe > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l William Amaral - william_amaral at bann.com.br Analista de Sistemas Tel: 3755-5100 R: 5145 Bann Quimica Ltda. http://www.bann.com.br From joaopaulo at icomnet.com.br Tue Jul 12 11:18:14 2005 From: joaopaulo at icomnet.com.br (=?ISO-8859-1?Q?Jo=E3o_Paulo_Tranin_Galocha?=) Date: Tue, 12 Jul 2005 11:18:14 -0300 Subject: [MASOCH-L] Problema para entregar e-mail - 'Please try again later' In-Reply-To: <1120843946.23523.12.camel@inf.central.bann.net> References: <3e542ead050708061861602bf5@mail.gmail.com> <1120843946.23523.12.camel@inf.central.bann.net> Message-ID: <42D3D126.3010202@icomnet.com.br> Pessoal, Estou com problemas no recebimento de e-mails e queria saber se algu?m que j? passou por isto poderia me ajudar. O erro "Please try again later" aparece em todas as mensagens enviadas por esse destinat?rio. Esse erro aparece tamb?m entre mensagens internas e a maioria das vezes ? sempre para o mesmo destinat?rio. Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: from=, size=6532, class=0, nrcpts=3, msgid=, proto=ESMTP, daemon=MTA, relay=SMTPMX4.bayer.de [212.64.228.135] Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: Milter: data, reject=451 4.7.1 Please try again later Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: to=, delay=00:00:02, pri=96532, stat=Please try again later Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: to=, delay=00:00:02, pri=96532, stat=Please try again later Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: to=, delay=00:00:02, pri=96532, stat=Please try again later Qualquer ajuda ? bem vinda. Obrigado. Jo?o Paulo From jczucco at ucs.br Tue Jul 12 11:21:51 2005 From: jczucco at ucs.br (jczucco at ucs.br) Date: Tue, 12 Jul 2005 11:21:51 -0300 Subject: [MASOCH-L] Problema para entregar e-mail - 'Please try again later' In-Reply-To: <42D3D126.3010202@icomnet.com.br> References: <3e542ead050708061861602bf5@mail.gmail.com><1120843946.23523.12. camel@inf.central.bann.net> <42D3D126.3010202@icomnet.com.br> Message-ID: <1121178111.42d3d1ff745ae@webmail.ucs.br> O servidor destino pode estar usando greylisting. Jeronimo Zucco Citando Jo?o Paulo Tranin Galocha : > Pessoal, > > Estou com problemas no recebimento de e-mails e queria saber se algu?m > que j? passou por isto poderia me ajudar. > O erro "Please try again later" aparece em todas as mensagens enviadas > por esse destinat?rio. > Esse erro aparece tamb?m entre mensagens internas e a maioria das vezes > ? sempre para o mesmo destinat?rio. > > > Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: > from=, size=6532, class=0, > nrcpts=3, msgid=, > proto=ESMTP, daemon=MTA, relay=SMTPMX4.bayer.de [212.64.228.135] > Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: Milter: data, > reject=451 4.7.1 Please try again later > Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: > to=, delay=00:00:02, pri=96532, stat=Please > try again later > Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: > to=, delay=00:00:02, pri=96532, stat=Please > try again later > Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: > to=, delay=00:00:02, pri=96532, stat=Please try > again later > > > Qualquer ajuda ? bem vinda. Obrigado. > Jo?o Paulo > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. From danton at inexo.com.br Tue Jul 12 11:48:01 2005 From: danton at inexo.com.br (Lao DanTong) Date: Tue, 12 Jul 2005 11:48:01 -0300 (BRT) Subject: [MASOCH-L] Problema para entregar e-mail - 'Please try again later' In-Reply-To: <42D3D126.3010202@icomnet.com.br> References: <3e542ead050708061861602bf5@mail.gmail.com> <1120843946.23523.12.camel@inf.central.bann.net> <42D3D126.3010202@icomnet.com.br> Message-ID: On Tue, 12 Jul 2005, Jo?o Paulo Tranin Galocha wrote: > Pessoal, > > Estou com problemas no recebimento de e-mails e queria saber se algu?m > que j? passou por isto poderia me ajudar. > O erro "Please try again later" aparece em todas as mensagens enviadas > por esse destinat?rio. > Esse erro aparece tamb?m entre mensagens internas e a maioria das vezes > ? sempre para o mesmo destinat?rio. provavelmente ele tem uma greylist. fa?a o que a mensagem manda, ou melhor, deixe que seu MTA fa?a isso. From joaopaulo at icomnet.com.br Tue Jul 12 12:01:27 2005 From: joaopaulo at icomnet.com.br (=?ISO-8859-1?Q?Jo=E3o_Paulo_Tranin_Galocha?=) Date: Tue, 12 Jul 2005 12:01:27 -0300 Subject: [MASOCH-L] Problema para entregar e-mail - 'Please try again later' In-Reply-To: <42D3D126.3010202@icomnet.com.br> References: <3e542ead050708061861602bf5@mail.gmail.com> <1120843946.23523.12.camel@inf.central.bann.net> <42D3D126.3010202@icomnet.com.br> Message-ID: <42D3DB47.6090106@icomnet.com.br> No caso, eu sou o servidor destino. Uso sendmail, mimedefang e spamassasin. Jo?o Paulo Tranin Galocha escreveu: >Pessoal, > >Estou com problemas no recebimento de e-mails e queria saber se algu?m >que j? passou por isto poderia me ajudar. >O erro "Please try again later" aparece em todas as mensagens enviadas >por esse destinat?rio. >Esse erro aparece tamb?m entre mensagens internas e a maioria das vezes >? sempre para o mesmo destinat?rio. > > >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: >from=, size=6532, class=0, >nrcpts=3, msgid=, >proto=ESMTP, daemon=MTA, relay=SMTPMX4.bayer.de [212.64.228.135] >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: Milter: data, >reject=451 4.7.1 Please try again later >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: >to=, delay=00:00:02, pri=96532, stat=Please >try again later >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: >to=, delay=00:00:02, pri=96532, stat=Please >try again later >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: >to=, delay=00:00:02, pri=96532, stat=Please try >again later > > >Qualquer ajuda ? bem vinda. Obrigado. >Jo?o Paulo >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > > > From hamilton at i2.com.br Tue Jul 12 14:46:00 2005 From: hamilton at i2.com.br (Hamilton Vera) Date: Tue, 12 Jul 2005 14:46:00 -0300 (BRT) Subject: [MASOCH-L] Problema para entregar e-mail - 'Please try again later' In-Reply-To: <42D3DB47.6090106@icomnet.com.br> Message-ID: Sera que nao esta utilizando o greylist? []'s On Tue, 12 Jul 2005, [ISO-8859-1] Jo?o Paulo Tranin Galocha wrote: > Date: Tue, 12 Jul 2005 12:01:27 -0300 > From: "[ISO-8859-1] Jo?o Paulo Tranin Galocha" > Reply-To: "Mail Aid and Succor, On-line Comfort and Help" > > To: "Mail Aid and Succor, On-line Comfort and Help" > > Subject: Re: [MASOCH-L] Problema para entregar e-mail - 'Please try again > later' > > No caso, eu sou o servidor destino. > Uso sendmail, mimedefang e spamassasin. > > Jo?o Paulo Tranin Galocha escreveu: > > >Pessoal, > > > >Estou com problemas no recebimento de e-mails e queria saber se algu?m > >que j? passou por isto poderia me ajudar. > >O erro "Please try again later" aparece em todas as mensagens enviadas > >por esse destinat?rio. > >Esse erro aparece tamb?m entre mensagens internas e a maioria das vezes > >? sempre para o mesmo destinat?rio. > > > > > >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: > >from=, size=6532, class=0, > >nrcpts=3, msgid=, > >proto=ESMTP, daemon=MTA, relay=SMTPMX4.bayer.de [212.64.228.135] > >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: Milter: data, > >reject=451 4.7.1 Please try again later > >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: > >to=, delay=00:00:02, pri=96532, stat=Please > >try again later > >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: > >to=, delay=00:00:02, pri=96532, stat=Please > >try again later > >Jul 12 10:40:06 dominio sendmail[23464]: j6CDe3u1023464: > >to=, delay=00:00:02, pri=96532, stat=Please try > >again later > > > > > >Qualquer ajuda ? bem vinda. Obrigado. > >Jo?o Paulo > >__ > >masoch-l list > >https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Hamilton Vera - Linux Powered - Anti Spam Policy int Administrator (char Network[],char ComputationalSystems[]); Seven Internet http://lib.seven.com.br Linux User #338927 "Google is my shepherd, no want shall I know" From pruonckk at pruonckk.org Tue Jul 12 16:11:49 2005 From: pruonckk at pruonckk.org (Mike Tesliuk) Date: Tue, 12 Jul 2005 16:11:49 -0300 Subject: [MASOCH-L] iptables dnat/snat Message-ID: <1121195509.5279.36.camel@001master> Salve povo, Seguinte, eu fiz uma regra pra direcionar o trafego de imap, e http para uma outra maquina no meu servidor de email at? ai tudo bem porem teve algumas sitau??es assim: o imap esta ok, o cara autentica tudo bonitinho ai do nada, da erro diz que a conexao foi encerrada inesperadamente mas no linux ( evolution ) nao deu nada, e o imap esta ok, pois os 3 webmails estao usando ele ( e a carga ? razoavel ) mas o outlook, da este erro alguem tem alguma ideia a respeito ? segue abaixo a regra que usei #!/bin/bash echo 1 > /proc/sys/net/ipv4/ip_forward iptables -F iptables -t nat -F iptables -A FORWARD -i eth0 -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -t nat -A PREROUTING -p tcp -m tcp -i eth0 -d MEU-IP-MAQUINA-1 --dport 143 -j DNAT --to-destination MEU-IP-MAQUINA-2 iptables -t nat -A PREROUTING -p tcp -m tcp -i eth0 -d MEU-IP-MAQUINA-1 --dport 80 -j DNAT --to-destination MEU-IP-MAQUINA-2 iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 143 -j SNAT --to-source MEU-IP-MAQUINA-1 iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 80 -j SNAT --to-source MEU-IP-MAQUINA-1 agrede?o a ajuda, valew From eduardo.ramos at datagrupo.com.br Tue Jul 12 17:53:53 2005 From: eduardo.ramos at datagrupo.com.br (Eduardo Ramos) Date: Tue, 12 Jul 2005 17:53:53 -0300 (BRT) Subject: [MASOCH-L] iptables dnat/snat In-Reply-To: <1121195509.5279.36.camel@001master> References: <1121195509.5279.36.camel@001master> Message-ID: <34343.200.255.33.21.1121201633.squirrel@webmail.datagrupo.com.br> Manda esta! ou -I ou -A manda primeiro com -I. iptables -t nat -I PREROUTING -s 0/0 -p tcp -d MAQUINA1 --dport 143 -j DNAT --to-destination MAQUINA2 iptables -t nat -I PREROUTING -s 0/0 -p tcp -d MAQUINA1 --dport 80 -j DNAT --to-destination MAQUINA2 > Salve povo, > > Seguinte, eu fiz uma regra pra direcionar o trafego de imap, e http para > uma outra maquina no meu servidor de email > > at? ai tudo bem > > porem teve algumas sitau??es assim: > > o imap esta ok, > > o cara autentica tudo bonitinho > > ai do nada, da erro > > diz que a conexao foi encerrada inesperadamente > > mas no linux ( evolution ) nao deu nada, e o imap esta > ok, pois os 3 webmails estao usando ele ( e a carga ? razoavel ) > > mas o outlook, da este erro > > alguem tem alguma ideia a respeito ? > > segue abaixo a regra que usei > > > #!/bin/bash > > echo 1 > /proc/sys/net/ipv4/ip_forward > > iptables -F > iptables -t nat -F > > iptables -A FORWARD -i eth0 -j ACCEPT > iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE > > iptables -t nat -A PREROUTING -p tcp -m tcp -i eth0 -d MEU-IP-MAQUINA-1 > --dport 143 -j DNAT --to-destination MEU-IP-MAQUINA-2 > > iptables -t nat -A PREROUTING -p tcp -m tcp -i eth0 -d MEU-IP-MAQUINA-1 > --dport 80 -j DNAT --to-destination MEU-IP-MAQUINA-2 > > iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 143 -j SNAT > --to-source MEU-IP-MAQUINA-1 > > iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 80 -j SNAT > --to-source MEU-IP-MAQUINA-1 > > > agrede?o a ajuda, valew > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Eduardo Ramos Administrador de Redes GNU/Linux-Unix www.datagrupo.com.br Brainbench Certified Professional Linux User #346872 O emitente desta mensagem eletronica e responsavel por seu conteudo e enderecamento. A mensagem, incluindo seus anexos, pode conter informacao confidencial e/ou de propriedade da Empresa. Caso voce nao seja o destinatario indicado, nao a utilize, copie ou divulgue, avisando mediatamente o remetente, apagando em seguida a mensagem recebida indevidamente. ___ From arnaldo at acmesecurity.org Tue Jul 12 17:58:41 2005 From: arnaldo at acmesecurity.org (Arnaldo Candido Junior) Date: Tue, 12 Jul 2005 17:58:41 -0300 Subject: [MASOCH-L] Postfix + Amavisd-new In-Reply-To: <1120843946.23523.12.camel@inf.central.bann.net> References: <3e542ead050708061861602bf5@mail.gmail.com> <1120843946.23523.12.camel@inf.central.bann.net> Message-ID: <42D42F01.1030702@acmesecurity.org> Ol? Mais uma alernativa: @bypass_spam_checks_acl = qw(!domnio1.tld !dominio2.tld !ip_do_servidor); Vai desativar a checagem de spam para mensagens com destinat?rios que n?o pertecem a lista acima, ou seja, para as mensagens de sa?da. Tamb?m desabilita a checagem de mensagens trocadas entre os usu?rios locais. Abra?os Arnaldo William Amaral wrote: >FILIPE > > >Procure por whitelist_sender_acl no amavisd.conf e informe o dominio a >n?o ser scanneado pelo antispam > > @whitelist_sender_acl = ( "informe.aqui.o.dominio" ); > >quanto ao antivirus aconselho a vc deixar a scannear o seu fluxo interno >quanto externo. > > >Att. > >William Amaral > > > > >Em Sex, 2005-07-08 ?s 10:18 -0300, Filipe Alvarez escreveu: > > > >>Pessoal, uso o amavisd-new (2.2.0) com o Maia-mailguard e gostaria de >>saber como eu faco para desabilitar a checagem de spam e virus de >>emails enviados por dominios locais (que estao no mysql).. alguma >>configuracao no amavisd.conf? De dominios locais para locais tambem >>nao necessitam da checagem... >>Alguem tem ideia? >> >>Grato >>Filipe >>__ >>masoch-l list >>https://eng.registro.br/mailman/listinfo/masoch-l >> >> > >William Amaral - william_amaral at bann.com.br >Analista de Sistemas >Tel: 3755-5100 R: 5145 > >Bann Quimica Ltda. >http://www.bann.com.br >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > From soproman at yahoo.com.br Wed Jul 13 11:43:19 2005 From: soproman at yahoo.com.br (Fabricio Luiz Machado) Date: Wed, 13 Jul 2005 11:43:19 -0300 (ART) Subject: [MASOCH-L] Sincronismo de Dados Message-ID: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> Ol? pessoal, Estou com um projeto de duplica??o de um data center para contig?ncia. Gostaria de saber sobre m?todos para sincronismo (n?o precisa ser instant?neo) dos dados de servidores linux ( arquivos, oracle, postgres, mysql, web) do ambiente principal para o de conting?ncia. Algu?m recomenda alguma solu??o por experi?ncia ou alguma literatura sobre o assunto ? Muito obrigado! Fabricio. _______________________________________________________ Yahoo! Acesso Gr?tis - Internet r?pida e gr?tis. Instale o discador agora! http://br.acesso.yahoo.com/ From scsantos at unigranrio.com.br Wed Jul 13 11:50:40 2005 From: scsantos at unigranrio.com.br (scsantos@unigranrio com br) Date: Wed, 13 Jul 2005 11:50:40 -0300 Subject: [MASOCH-L] Sincronismo de Dados In-Reply-To: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> References: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> Message-ID: <42D52A40.7020109@unigranrio.com.br> Veja este artigo se atende. Acredito tem algo a mais do que desejas, j? que o mesmo trata sobre alta disponibilidade. http://gus-br.linuxmag.com.br/pt/documentacao/ha-slack/mini.html Um fraterno abra?o !!! Silvio Cesar L. dos Santos Divis?o de Tecnologia da Informa??o Universidade do Grande Rio - UNIGRANRIO ----------------------------------------- (o_ //\ - Software Livre - V_/_ conhecimento ao alcance de todos Fabricio Luiz Machado wrote: > Ol? pessoal, > > > Estou com um projeto de duplica??o de um data center para contig?ncia. > Gostaria de saber sobre m?todos para sincronismo (n?o precisa ser > instant?neo) dos dados de servidores linux ( arquivos, oracle, > postgres, mysql, web) do ambiente principal para o de conting?ncia. > > Algu?m recomenda alguma solu??o por experi?ncia ou alguma literatura > sobre o assunto ? > > Muito obrigado! > > Fabricio. > > > > > > _______________________________________________________ > Yahoo! Acesso Gr?tis - Internet r?pida e gr?tis. > Instale o discador agora! http://br.acesso.yahoo.com/ > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From danton at inexo.com.br Wed Jul 13 12:03:00 2005 From: danton at inexo.com.br (Lao DanTong) Date: Wed, 13 Jul 2005 12:03:00 -0300 (BRT) Subject: [MASOCH-L] Sincronismo de Dados In-Reply-To: <42D52A40.7020109@unigranrio.com.br> References: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> <42D52A40.7020109@unigranrio.com.br> Message-ID: On Wed, 13 Jul 2005, scsantos at unigranrio com br wrote: > Veja este artigo se atende. > > Acredito tem algo a mais do que desejas, j? que o mesmo trata sobre alta > disponibilidade. > > http://gus-br.linuxmag.com.br/pt/documentacao/ha-slack/mini.html interessante artigo receita-de-bolo. tem um ponto que n?o concordo: Aten??o: voc? deve montar a parti??o apenas em uma m?quina!!! N?o fa?a isso nas duas!!! Isto pode e ir? corromper seu filesystem. de fato voc? pode montar, desde que 'read only'. somente uma m?quina poder? montar no modo normal 'rw'. de qualquer jeito isso n?o tem muita import?ncia mesmo. From security at onda.com.br Wed Jul 13 13:35:33 2005 From: security at onda.com.br (Anderson Nadal) Date: Wed, 13 Jul 2005 13:35:33 -0300 Subject: [MASOCH-L] Sincronismo de Dados In-Reply-To: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> References: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> Message-ID: <42D542D5.4080803@onda.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Oi Fabricio. Use o DRBD: http://www.drbd.org/ Funciona muito bem, s? a primeira sincronizada que demora um pouco. :) []'s Nadal Fabricio Luiz Machado wrote: > Ol? pessoal, > > > Estou com um projeto de duplica??o de um data center para > contig?ncia. Gostaria de saber sobre m?todos para sincronismo (n?o > precisa ser instant?neo) dos dados de servidores linux ( arquivos, > oracle, postgres, mysql, web) do ambiente principal para o de > conting?ncia. > > Algu?m recomenda alguma solu??o por experi?ncia ou alguma > literatura sobre o assunto ? > > Muito obrigado! > > Fabricio. > > > _______________________________________________________ Yahoo! > Acesso Gr?tis - Internet r?pida e gr?tis. Instale o discador agora! > http://br.acesso.yahoo.com/ __ masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > - -- +-------------------------------------------------------+ | Anderson Nadal | | RHCE - Red Hat Certified Engineer | | Coordenador Tecnico | | Onda Provedor de Servi?os S/A http://www.onda.com.br | | Registered Linux User: 56841 | | PGP KEY: www.keyserver.net KEY ID 6ABB668D | | "There are 10 types of people in the world: Those who | | understand binary, and those who don't" | | M.O.V.I | +-------------------------------------------------------+ -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iD8DBQFC1ULULQAusHT90XQRAjQeAKCEHWPraraIph5ht8wFmE+MehjeEACglShU ccZgeX7yMjKGmXxfwYSwrmk= =JcTQ -----END PGP SIGNATURE----- From jonny at jonny.eng.br Wed Jul 13 14:10:07 2005 From: jonny at jonny.eng.br (=?ISO-8859-1?Q?Jo=E3o_Carlos_Mendes_Luis?=) Date: Wed, 13 Jul 2005 14:10:07 -0300 Subject: [MASOCH-L] Sincronismo de Dados In-Reply-To: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> References: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> Message-ID: <42D54AEF.7040809@jonny.eng.br> Fabricio Luiz Machado wrote: > Ol? pessoal, > > > Estou com um projeto de duplica??o de um data center para contig?ncia. > Gostaria de saber sobre m?todos para sincronismo (n?o precisa ser > instant?neo) dos dados de servidores linux ( arquivos, oracle, > postgres, mysql, web) do ambiente principal para o de conting?ncia. > > Algu?m recomenda alguma solu??o por experi?ncia ou alguma literatura > sobre o assunto ? Voce pode tentar alguma coisa usando o rsync, mas tem que tomar cuidado para n?o sobrepor os arquivos de configura??o. From victor_volpe at bol.com.br Wed Jul 13 15:07:54 2005 From: victor_volpe at bol.com.br (Victor) Date: Wed, 13 Jul 2005 15:07:54 -0300 Subject: [MASOCH-L] Sincronismo de Dados References: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> <42D542D5.4080803@onda.com.br> Message-ID: <050b01c587d5$caf7fa00$7900a8c0@Central4> > Funciona muito bem, s? a primeira sincronizada que demora um pouco. :) Aproveitando o topico... como eu posso fazer isso s? que para o qmail (Maildir) + vpopmail (MySQL) ??? Obrigado. From pruonckk at pruonckk.org Wed Jul 13 15:14:14 2005 From: pruonckk at pruonckk.org (Mike Tesliuk) Date: Wed, 13 Jul 2005 15:14:14 -0300 Subject: [MASOCH-L] Sincronismo de Dados In-Reply-To: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> References: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> Message-ID: <1121278455.25316.24.camel@001master> cara, eu fiz um tutorial sobre alta disponibilidade ( basico ) um pouco semelhante ao da sulamita garcia, por?m eu usei as ferramentas que temos hoje ( o dela ta desatualizado ), se quiser dar uma olhada, esta em www.tesliuk.com da se?ao de docs On Wed, 2005-07-13 at 11:43 -0300, Fabricio Luiz Machado wrote: > Ol? pessoal, > > > Estou com um projeto de duplica??o de um data center para contig?ncia. > Gostaria de saber sobre m?todos para sincronismo (n?o precisa ser > instant?neo) dos dados de servidores linux ( arquivos, oracle, > postgres, mysql, web) do ambiente principal para o de conting?ncia. > > Algu?m recomenda alguma solu??o por experi?ncia ou alguma literatura > sobre o assunto ? > > Muito obrigado! > > Fabricio. > > > > > > _______________________________________________________ > Yahoo! Acesso Gr?tis - Internet r?pida e gr?tis. > Instale o discador agora! http://br.acesso.yahoo.com/ > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From pruonckk at pruonckk.org Wed Jul 13 15:18:41 2005 From: pruonckk at pruonckk.org (Mike Tesliuk) Date: Wed, 13 Jul 2005 15:18:41 -0300 Subject: [MASOCH-L] Sincronismo de Dados In-Reply-To: <050b01c587d5$caf7fa00$7900a8c0@Central4> References: <20050713144319.84954.qmail@web30610.mail.mud.yahoo.com> <42D542D5.4080803@onda.com.br> <050b01c587d5$caf7fa00$7900a8c0@Central4> Message-ID: <1121278721.25316.30.camel@001master> isso vai entrar no meu how-to de qmail ehhehehehe entao, eu uso da seguinte maneira eu tenho o /home/vpopmail/domains /var/qmail/users /var/qmail/control compartilhado via nfs tenho estes mesmos diretorios, com copia local, para um diretorio domains.local users.local contro.local e os mesmos com .nfs entao eu tenho um link que aponta quem vai ser usado eu tenho dois scripts para alterar estes links automaticamente dai voce coloca o heartbeat para gerenciar a questao da maquina estar viva ou nao e assim levantar os ips o mysql, eu criei a estrutura do vpopmail, e fa?o um rsync de hora em hora, dos dados, ou seja : rsync -a /var/lib/mysql/vpopmail/* /var/lib/mysql/ eu testei e os dados funcionam normalmente essa ? a estrutura que criei, e tb separei da maquina o apache e o imap, jogando para outra maquina por iptables, isso me deu um ganho de 50 % no processamento do servidor acho que ? isso, isso vai entrar no meu how-to de qmail que est? quase pronto que ja esta no meu site, qq duvida, tamos ai PS: eu sei que a parte do mysql ? meio porca, mas ia dar trabalho demais fazer isso com replica??o de base e taus, fora o fato de eu nao ser especialista em mysql pra me arriscar demais On Wed, 2005-07-13 at 15:07 -0300, Victor wrote: > > Funciona muito bem, s? a primeira sincronizada que demora um pouco. :) > > Aproveitando o topico... como eu posso fazer isso s? que para > o qmail (Maildir) + vpopmail (MySQL) ??? > > > Obrigado. > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From joaopaulo at icomnet.com.br Thu Jul 14 12:03:38 2005 From: joaopaulo at icomnet.com.br (=?ISO-8859-1?Q?Jo=E3o_Paulo_Tranin_Galocha?=) Date: Thu, 14 Jul 2005 12:03:38 -0300 Subject: [MASOCH-L] Tracepath com resultado estranho In-Reply-To: <6bb5f5b10507131805328f0dde@mail.gmail.com> References: <42D52292.4050702@sbh.eng.br> <42D5B589.7000007@limaesilva.com.br> <6bb5f5b10507131805328f0dde@mail.gmail.com> Message-ID: <42D67ECA.2060700@icomnet.com.br> Pessoal, Fiz esse tracepath de um cliente e essa foi a resposta. Achei estranho duas coisas: 1 - Este IP interno (n?o faz parte da minha rede) n?o deveria estar aparecendo. Quais os problemas que eu poderia ter por isto? 2 - A partir do segundo hop, todos os destinos aparecem triplicados. Alguem sabe por que isso aconteceu? Estranho tamb?m que o tempo entre os mesmos hop's sao diferentes e crescentes, ou seja d? a impress?o que ele fez 3 tentativas para cada hop. ? isso mesmo? Agrade?o qualquer coment?rio. []s Jo?o Paulo [root at servidor /root]# tracepath www.icomnet.com.br 1?: [LOCALHOST] pmtu 1500 1: 200-171-75-1.dsl.telesp.net.br (200.171.75.1) 1.997ms 2: 192.168.32.1 (192.168.32.1) 2481.960ms 2: 192.168.32.1 (192.168.32.1) 8896.937ms 2: 192.168.32.1 (192.168.32.1) 15686.581ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 2918.973ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 9799.545ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 12453.642ms 4: no reply 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 3339.833ms 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 10087.053ms 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 12507.489ms 5: 200-204-20-74.dsl.telesp.net.br (200.204.20.74) asymm 6 11508.208ms 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 2635.982ms 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 4473.054ms 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 3473.698ms 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 2577.122ms 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 9388.188ms 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 15881.571ms 8: 200.207.252.222 (200.207.252.222) asymm 7 2562.407ms 8: 200.207.252.222 (200.207.252.222) asymm 7 12064.399ms 8: 200.207.252.222 (200.207.252.222) asymm 7 11065.138ms 9: 200.174.250.1 (200.174.250.1) asymm 8 2505.437ms 9: 200.174.250.1 (200.174.250.1) asymm 8 9002.470ms 9: 200.174.250.1 (200.174.250.1) asymm 8 8211.042ms 10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 2441.829ms 10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 9020.215ms 10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 15675.634ms 11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 2407.463ms 11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 8888.967ms 11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 15176.203ms 12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 2459.968ms 12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 9331.952ms 12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 10288.543ms 13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 2530.545ms 13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 15570.134ms 13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 14571.171ms 14: 200.202.113.49 (200.202.113.49) asymm 9 2392.754ms 14: 200.202.113.49 (200.202.113.49) asymm 9 8763.030ms 14: 200.202.113.49 (200.202.113.49) asymm 9 15031.500ms 15: no reply 15: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) asymm 12 2762.472ms !H Resume: pmtu 1500 [root at servidor /root]# From victor_volpe at bol.com.br Thu Jul 14 13:42:40 2005 From: victor_volpe at bol.com.br (Victor) Date: Thu, 14 Jul 2005 13:42:40 -0300 Subject: [MASOCH-L] Tracepath com resultado estranho References: <42D52292.4050702@sbh.eng.br> <42D5B589.7000007@limaesilva.com.br><6bb5f5b10507131805328f0dde@mail.gmail.com> <42D67ECA.2060700@icomnet.com.br> Message-ID: <003b01c58893$0ce4abd0$7900a8c0@Central4> Isso se chama "Rota da Telef?nica SA." HUAuahhuAhuahuaAH ----- Original Message ----- From: "Jo?o Paulo Tranin Galocha" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Thursday, July 14, 2005 12:03 PM Subject: [MASOCH-L] Tracepath com resultado estranho Pessoal, Fiz esse tracepath de um cliente e essa foi a resposta. Achei estranho duas coisas: 1 - Este IP interno (n?o faz parte da minha rede) n?o deveria estar aparecendo. Quais os problemas que eu poderia ter por isto? 2 - A partir do segundo hop, todos os destinos aparecem triplicados. Alguem sabe por que isso aconteceu? Estranho tamb?m que o tempo entre os mesmos hop's sao diferentes e crescentes, ou seja d? a impress?o que ele fez 3 tentativas para cada hop. ? isso mesmo? Agrade?o qualquer coment?rio. []s Jo?o Paulo [root at servidor /root]# tracepath www.icomnet.com.br 1?: [LOCALHOST] pmtu 1500 1: 200-171-75-1.dsl.telesp.net.br (200.171.75.1) 1.997ms 2: 192.168.32.1 (192.168.32.1) 2481.960ms 2: 192.168.32.1 (192.168.32.1) 8896.937ms 2: 192.168.32.1 (192.168.32.1) 15686.581ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 2918.973ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 9799.545ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 12453.642ms 4: no reply 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 3339.833ms 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 10087.053ms 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 12507.489ms 5: 200-204-20-74.dsl.telesp.net.br (200.204.20.74) asymm 6 11508.208ms 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 2635.982ms 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 4473.054ms 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 3473.698ms 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 2577.122ms 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 9388.188ms 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 15881.571ms 8: 200.207.252.222 (200.207.252.222) asymm 7 2562.407ms 8: 200.207.252.222 (200.207.252.222) asymm 7 12064.399ms 8: 200.207.252.222 (200.207.252.222) asymm 7 11065.138ms 9: 200.174.250.1 (200.174.250.1) asymm 8 2505.437ms 9: 200.174.250.1 (200.174.250.1) asymm 8 9002.470ms 9: 200.174.250.1 (200.174.250.1) asymm 8 8211.042ms 10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 2441.829ms 10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 9020.215ms 10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 15675.634ms 11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 2407.463ms 11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 8888.967ms 11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 15176.203ms 12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 2459.968ms 12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 9331.952ms 12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 10288.543ms 13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 2530.545ms 13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 15570.134ms 13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 14571.171ms 14: 200.202.113.49 (200.202.113.49) asymm 9 2392.754ms 14: 200.202.113.49 (200.202.113.49) asymm 9 8763.030ms 14: 200.202.113.49 (200.202.113.49) asymm 9 15031.500ms 15: no reply 15: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) asymm 12 2762.472ms !H Resume: pmtu 1500 [root at servidor /root]# __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From cajardim at valesaude.com.br Thu Jul 14 14:22:08 2005 From: cajardim at valesaude.com.br (Carlos Anderson Jardim) Date: Thu, 14 Jul 2005 14:22:08 -0300 Subject: [MASOCH-L] Tracepath com resultado estranho In-Reply-To: <003b01c58893$0ce4abd0$7900a8c0@Central4> References: <42D52292.4050702@sbh.eng.br> <42D5B589.7000007@limaesilva.com.br><6bb5f5b10507131805328f0dde@mail.gmail.com> <42D67ECA.2060700@icomnet.com.br> <003b01c58893$0ce4abd0$7900a8c0@Central4> Message-ID: <42D69F40.5050905@valesaude.com.br> Fiz um trace aqui usando o link da Comdominio e veja o que aconteceu: 7 BrT-G-1-0-0-spopa-core01.brasiltelecom.net.br (201.10.241.145) 219.741 ms 280.873 ms 217.999 ms 8 BrT-G-3-1-spopa-border.brasiltelecom.net.br (201.10.241.138) 222.939 ms 255.915 ms 197.522 ms 9 pacor02-pe03DIVEO-s1076at.spo.metrored.net.br (200.225.64.186) 216.265 ms 241.830 ms 19.075 ms 10 * * * 11 * * * 12 intelig-A6-0-0-51101-5511090076-diveo1.rt.spo.ipaccess.diveo.net.br (200.202.113.202) 24.409 ms 23.797 ms 23.000 ms 13 cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 43.749 ms !X * * 14 cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 41.043 ms !X * * 15 cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 56.323 ms !X^C # Com link de um speedy: 3 200-204-208-97.dsl.telesp.net.br (200.204.208.97) 15.631 ms 17.349 ms 15.670 ms 4 201-0-2-69.dsl.telesp.net.br (201.0.2.69) 18.074 ms 16.655 ms 16.326 ms 5 200-148-160-205.bbone.tdatabrasil.net.br (200.148.160.205) 17.156 ms 16.674 ms 16.559 ms 6 200.207.252.214 (200.207.252.214) 16.146 ms 19.716 ms 19.091 ms 7 200.174.250.1 (200.174.250.1) 16.632 ms 19.509 ms 19.925 ms 8 ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) 19.694 ms 22.798 ms 19.540 ms 9 diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 21.294 ms 19.728 ms 18.873 ms 10 h200-215-189-125.ipb.diveo.net.br (200.215.189.125) 21.759 ms 22.382 ms 19.492 ms 11 h200-215-179-9.ipb.diveo.net.br (200.215.179.9) 19.922 ms 21.052 ms 22.793 ms 12 200.202.113.49 (200.202.113.49) 21.777 ms 58.110 ms 18.218 ms 13 cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 44.294 ms !X * 42.045 ms !X # Eh essa diveo ai que ta zuada!! []'s -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Tel.: (12) 3925-1873 - 3925-1925 Victor escreveu: >Isso se chama "Rota da Telef?nica SA." HUAuahhuAhuahuaAH > >----- Original Message ----- >From: "Jo?o Paulo Tranin Galocha" >To: "Mail Aid and Succor, On-line Comfort and Help" >Sent: Thursday, July 14, 2005 12:03 PM >Subject: [MASOCH-L] Tracepath com resultado estranho > > >Pessoal, > >Fiz esse tracepath de um cliente e essa foi a resposta. Achei estranho >duas coisas: > >1 - Este IP interno (n?o faz parte da minha rede) n?o deveria estar >aparecendo. Quais os problemas que eu poderia ter por isto? >2 - A partir do segundo hop, todos os destinos aparecem triplicados. >Alguem sabe por que isso aconteceu? Estranho tamb?m que o tempo entre os >mesmos hop's sao diferentes e crescentes, ou seja d? a impress?o que ele >fez 3 tentativas para cada hop. ? isso mesmo? > >Agrade?o qualquer coment?rio. >[]s >Jo?o Paulo > > >[root at servidor /root]# tracepath www.icomnet.com.br > 1?: [LOCALHOST] pmtu 1500 > 1: 200-171-75-1.dsl.telesp.net.br (200.171.75.1) 1.997ms > 2: 192.168.32.1 (192.168.32.1) 2481.960ms > 2: 192.168.32.1 (192.168.32.1) 8896.937ms > 2: 192.168.32.1 (192.168.32.1) 15686.581ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 2918.973ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 9799.545ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 12453.642ms > 4: no reply > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >3339.833ms > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >10087.053ms > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >12507.489ms > 5: 200-204-20-74.dsl.telesp.net.br (200.204.20.74) asymm 6 >11508.208ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 2635.982ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 4473.054ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 3473.698ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >2577.122ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >9388.188ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >15881.571ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >2562.407ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >12064.399ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >11065.138ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >2505.437ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >9002.470ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >8211.042ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >2441.829ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >9020.215ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >15675.634ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 2407.463ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 8888.967ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 15176.203ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >2459.968ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >9331.952ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >10288.543ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >2530.545ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >15570.134ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >14571.171ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >2392.754ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >8763.030ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >15031.500ms >15: no reply >15: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) >asymm 12 2762.472ms !H > Resume: pmtu 1500 >[root at servidor /root]# > >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > > From security at onda.com.br Thu Jul 14 14:34:42 2005 From: security at onda.com.br (Anderson Nadal) Date: Thu, 14 Jul 2005 14:34:42 -0300 Subject: [MASOCH-L] Tracepath com resultado estranho In-Reply-To: <42D69F40.5050905@valesaude.com.br> References: <42D52292.4050702@sbh.eng.br> <42D5B589.7000007@limaesilva.com.br><6bb5f5b10507131805328f0dde@mail.gmail.com> <42D67ECA.2060700@icomnet.com.br> <003b01c58893$0ce4abd0$7900a8c0@Central4> <42D69F40.5050905@valesaude.com.br> Message-ID: <42D6A232.1020607@onda.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Aqui ta tudo ok, sem problemas com roteamento na Diveo tracepath www.icomnet.com.br . . . . . 4: rtcta001.onda.com.br (200.195.194.1) 18.156ms 5: BrT-Fa10-0-1-ctame302.brasiltelecom.net.br (201.11.34.89) 148.291ms 6: BrT-G5-1-1-ctame-core01.brasiltelecom.net.br (201.10.217.145) 26.077ms 7: BrT-P5-1-spopa-border.brasiltelecom.net.br (201.10.193.73) 28.692ms 8: BrT-G-3-1-spopa-border.brasiltelecom.net.br (201.10.241.138) 26.930ms 9: pacor02-pe03DIVEO-s1076at.spo.metrored.net.br (200.225.64.186) asymm 8 42.386ms 10: no reply 11: no reply 12: intelig-A6-0-0-51101-5511090076-diveo1.rt.spo.ipaccess.diveo.net.br (200.202.113.202) asymm 13 34.718ms 13: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) asymm 14 151.981ms !H Resume: pmtu 1440 []'s Carlos Anderson Jardim wrote: > Fiz um trace aqui usando o link da Comdominio e veja o que > aconteceu: > > 7 BrT-G-1-0-0-spopa-core01.brasiltelecom.net.br (201.10.241.145) > 219.741 ms 280.873 ms 217.999 ms 8 > BrT-G-3-1-spopa-border.brasiltelecom.net.br (201.10.241.138) > 222.939 ms 255.915 ms 197.522 ms 9 > pacor02-pe03DIVEO-s1076at.spo.metrored.net.br (200.225.64.186) > 216.265 ms 241.830 ms 19.075 ms 10 * * * 11 * * * 12 > intelig-A6-0-0-51101-5511090076-diveo1.rt.spo.ipaccess.diveo.net.br > (200.202.113.202) 24.409 ms 23.797 ms 23.000 ms 13 > cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) > 43.749 ms !X * * 14 > cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) > 41.043 ms !X * * 15 > cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) > 56.323 ms !X^C # > > Com link de um speedy: > > 3 200-204-208-97.dsl.telesp.net.br (200.204.208.97) 15.631 ms > 17.349 ms 15.670 ms 4 201-0-2-69.dsl.telesp.net.br (201.0.2.69) > 18.074 ms 16.655 ms 16.326 ms 5 > 200-148-160-205.bbone.tdatabrasil.net.br (200.148.160.205) 17.156 > ms 16.674 ms 16.559 ms 6 200.207.252.214 (200.207.252.214) > 16.146 ms 19.716 ms 19.091 ms 7 200.174.250.1 (200.174.250.1) > 16.632 ms 19.509 ms 19.925 ms 8 > ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) 19.694 ms > 22.798 ms 19.540 ms 9 diveo-A3-0-32-gacc01.spo.embratel.net.br > (200.211.21.22) 21.294 ms 19.728 ms 18.873 ms 10 > h200-215-189-125.ipb.diveo.net.br (200.215.189.125) 21.759 ms > 22.382 ms 19.492 ms 11 h200-215-179-9.ipb.diveo.net.br > (200.215.179.9) 19.922 ms 21.052 ms 22.793 ms 12 200.202.113.49 > (200.202.113.49) 21.777 ms 58.110 ms 18.218 ms 13 > cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) > 44.294 ms !X * 42.045 ms !X # > > Eh essa diveo ai que ta zuada!! > > []'s > > -------------------------------- Carlos Anderson Jardim Tecnologia > da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos > Tel.: (12) 3925-1873 - 3925-1925 > > > > > > Victor escreveu: > >> Isso se chama "Rota da Telef?nica SA." HUAuahhuAhuahuaAH >> >> ----- Original Message ----- From: "Jo?o Paulo Tranin Galocha" >> To: "Mail Aid and Succor, On-line >> Comfort and Help" Sent: Thursday, July >> 14, 2005 12:03 PM Subject: [MASOCH-L] Tracepath com resultado >> estranho >> >> >> Pessoal, >> >> Fiz esse tracepath de um cliente e essa foi a resposta. Achei >> estranho duas coisas: >> >> 1 - Este IP interno (n?o faz parte da minha rede) n?o deveria >> estar aparecendo. Quais os problemas que eu poderia ter por isto? >> 2 - A partir do segundo hop, todos os destinos aparecem >> triplicados. Alguem sabe por que isso aconteceu? Estranho tamb?m >> que o tempo entre os mesmos hop's sao diferentes e crescentes, ou >> seja d? a impress?o que ele fez 3 tentativas para cada hop. ? >> isso mesmo? >> >> Agrade?o qualquer coment?rio. []s Jo?o Paulo >> >> >> [root at servidor /root]# tracepath www.icomnet.com.br 1?: >> [LOCALHOST] pmtu 1500 1: 200-171-75-1.dsl.telesp.net.br >> (200.171.75.1) 1.997ms 2: 192.168.32.1 (192.168.32.1) >> 2481.960ms 2: 192.168.32.1 (192.168.32.1) >> 8896.937ms 2: 192.168.32.1 (192.168.32.1) >> 15686.581ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) >> 2918.973ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) >> 9799.545ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) >> 12453.642ms 4: no reply 4: 201-0-2-57.dsl.telesp.net.br >> (201.0.2.57) asymm 7 3339.833ms 4: >> 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >> 10087.053ms 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) >> asymm 7 12507.489ms 5: 200-204-20-74.dsl.telesp.net.br >> (200.204.20.74) asymm 6 11508.208ms 6: >> 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 2635.982ms >> 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) >> 4473.054ms 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) >> 3473.698ms 7: 200-148-160-201.bbone.tdatabrasil.net.br >> (200.148.160.201) asymm 10 2577.122ms 7: >> 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm >> 10 9388.188ms 7: 200-148-160-201.bbone.tdatabrasil.net.br >> (200.148.160.201) asymm 10 15881.571ms 8: 200.207.252.222 >> (200.207.252.222) asymm 7 2562.407ms 8: >> 200.207.252.222 (200.207.252.222) asymm 7 >> 12064.399ms 8: 200.207.252.222 (200.207.252.222) >> asymm 7 11065.138ms 9: 200.174.250.1 (200.174.250.1) >> asymm 8 2505.437ms 9: 200.174.250.1 (200.174.250.1) >> asymm 8 9002.470ms 9: 200.174.250.1 (200.174.250.1) >> asymm 8 8211.042ms 10: ebt-G2-0-gacc01.spo.embratel.net.br >> (200.230.242.10) asymm 9 2441.829ms 10: >> ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >> 9020.215ms 10: ebt-G2-0-gacc01.spo.embratel.net.br >> (200.230.242.10) asymm 9 15675.634ms 11: >> diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) >> 2407.463ms 11: diveo-A3-0-32-gacc01.spo.embratel.net.br >> (200.211.21.22) 8888.967ms 11: >> diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) >> 15176.203ms 12: topod2-cell2-tb.ipb.diveo.net.br >> (200.215.188.25) asymm 10 2459.968ms 12: >> topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >> 9331.952ms 12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) >> asymm 10 10288.543ms 13: h200-215-189-121.ipb.diveo.net.br >> (200.215.189.121) asymm 11 2530.545ms 13: >> h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >> 15570.134ms 13: h200-215-189-121.ipb.diveo.net.br >> (200.215.189.121) asymm 11 14571.171ms 14: 200.202.113.49 >> (200.202.113.49) asymm 9 2392.754ms 14: >> 200.202.113.49 (200.202.113.49) asymm 9 >> 8763.030ms 14: 200.202.113.49 (200.202.113.49) >> asymm 9 15031.500ms 15: no reply 15: >> cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br >> (200.198.108.126) asymm 12 2762.472ms !H Resume: pmtu 1500 >> [root at servidor /root]# >> >> __ masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l > - -- +-------------------------------------------------------+ | Anderson Nadal | | RHCE - Red Hat Certified Engineer | | Coordenador Tecnico | | Onda Provedor de Servi?os S/A http://www.onda.com.br | | Registered Linux User: 56841 | | PGP KEY: www.keyserver.net KEY ID 6ABB668D | | "There are 10 types of people in the world: Those who | | understand binary, and those who don't" | | M.O.V.I | +-------------------------------------------------------+ -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iD8DBQFC1qIvLQAusHT90XQRAoCNAJ9JYXv43TWR/LTVzZtcmmgMV7p5CgCfYI+8 BvlQRwHknUlx55Fk+ORq6jQ= =lTOA -----END PGP SIGNATURE----- From mpugliese at diveo.net.br Thu Jul 14 14:50:26 2005 From: mpugliese at diveo.net.br (Murilo Antonio Pugliese) Date: Thu, 14 Jul 2005 14:50:26 -0300 Subject: [MASOCH-L] RES: Tracepath com resultado estranho Message-ID: <11A4291F6E558B4C8773F41C42B883F802F0F717@exch.corp.diveo.net.br> Caro Carlos. Com todo respeito e sem a m?nima inten??o de ser indelicado, acho que voc? deveria ser um pouco mais t?cnico e menos leviano ao fazer tal coment?rio totalmente sem fundamento. Os outputs parciais abaixo fornecidos apenas mostram o tra?ado de seus requests sendo encaminhados por caminhos distintos das redes da Diveo, e no t?rmino de ambos o seus ICMP Echo Request sendo bloqueados pelo CPE, portanto n?o vejo nada de errado nisso. A aus?ncia de resposta para os hops 10 e 11 do primeiro output deve-se ao fato deste passa por hops de um dom?nio MPLS onde foi inibido o envio do ICMP Echo Reply. Portanto, se h? algo "zuado" (termo nada adequado para uma lista com um pretenso enfoque t?cnico), afirmo n?o se tratar da rede da Diveo, e talvez apenas um mal entendido origin?rio da falta de conhecimento. Sem mais. Murilo Pugliese. -----Mensagem original----- De: Carlos Anderson Jardim [mailto:cajardim at valesaude.com.br] Enviada em: quinta-feira, 14 de julho de 2005 14:22 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] Tracepath com resultado estranho Fiz um trace aqui usando o link da Comdominio e veja o que aconteceu: 7 BrT-G-1-0-0-spopa-core01.brasiltelecom.net.br (201.10.241.145) 219.741 ms 280.873 ms 217.999 ms 8 BrT-G-3-1-spopa-border.brasiltelecom.net.br (201.10.241.138) 222.939 ms 255.915 ms 197.522 ms 9 pacor02-pe03DIVEO-s1076at.spo.metrored.net.br (200.225.64.186) 216.265 ms 241.830 ms 19.075 ms 10 * * * 11 * * * 12 intelig-A6-0-0-51101-5511090076-diveo1.rt.spo.ipaccess.diveo.net.br (200.202.113.202) 24.409 ms 23.797 ms 23.000 ms 13 cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 43.749 ms !X * * 14 cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 41.043 ms !X * * 15 cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 56.323 ms !X^C # Com link de um speedy: 3 200-204-208-97.dsl.telesp.net.br (200.204.208.97) 15.631 ms 17.349 ms 15.670 ms 4 201-0-2-69.dsl.telesp.net.br (201.0.2.69) 18.074 ms 16.655 ms 16.326 ms 5 200-148-160-205.bbone.tdatabrasil.net.br (200.148.160.205) 17.156 ms 16.674 ms 16.559 ms 6 200.207.252.214 (200.207.252.214) 16.146 ms 19.716 ms 19.091 ms 7 200.174.250.1 (200.174.250.1) 16.632 ms 19.509 ms 19.925 ms 8 ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) 19.694 ms 22.798 ms 19.540 ms 9 diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 21.294 ms 19.728 ms 18.873 ms 10 h200-215-189-125.ipb.diveo.net.br (200.215.189.125) 21.759 ms 22.382 ms 19.492 ms 11 h200-215-179-9.ipb.diveo.net.br (200.215.179.9) 19.922 ms 21.052 ms 22.793 ms 12 200.202.113.49 (200.202.113.49) 21.777 ms 58.110 ms 18.218 ms 13 cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 44.294 ms !X * 42.045 ms !X # Eh essa diveo ai que ta zuada!! []'s -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Tel.: (12) 3925-1873 - 3925-1925 Victor escreveu: >Isso se chama "Rota da Telef?nica SA." HUAuahhuAhuahuaAH > >----- Original Message ----- >From: "Jo?o Paulo Tranin Galocha" >To: "Mail Aid and Succor, On-line Comfort and Help" >Sent: Thursday, July 14, 2005 12:03 PM >Subject: [MASOCH-L] Tracepath com resultado estranho > > >Pessoal, > >Fiz esse tracepath de um cliente e essa foi a resposta. Achei estranho >duas coisas: > >1 - Este IP interno (n?o faz parte da minha rede) n?o deveria estar >aparecendo. Quais os problemas que eu poderia ter por isto? >2 - A partir do segundo hop, todos os destinos aparecem triplicados. >Alguem sabe por que isso aconteceu? Estranho tamb?m que o tempo entre os >mesmos hop's sao diferentes e crescentes, ou seja d? a impress?o que ele >fez 3 tentativas para cada hop. ? isso mesmo? > >Agrade?o qualquer coment?rio. >[]s >Jo?o Paulo > > >[root at servidor /root]# tracepath www.icomnet.com.br > 1?: [LOCALHOST] pmtu 1500 > 1: 200-171-75-1.dsl.telesp.net.br (200.171.75.1) 1.997ms > 2: 192.168.32.1 (192.168.32.1) 2481.960ms > 2: 192.168.32.1 (192.168.32.1) 8896.937ms > 2: 192.168.32.1 (192.168.32.1) 15686.581ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 2918.973ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 9799.545ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 12453.642ms > 4: no reply > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >3339.833ms > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >10087.053ms > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >12507.489ms > 5: 200-204-20-74.dsl.telesp.net.br (200.204.20.74) asymm 6 >11508.208ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 2635.982ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 4473.054ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 3473.698ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >2577.122ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >9388.188ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >15881.571ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >2562.407ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >12064.399ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >11065.138ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >2505.437ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >9002.470ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >8211.042ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >2441.829ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >9020.215ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >15675.634ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 2407.463ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 8888.967ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 15176.203ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >2459.968ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >9331.952ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >10288.543ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >2530.545ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >15570.134ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >14571.171ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >2392.754ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >8763.030ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >15031.500ms >15: no reply >15: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) >asymm 12 2762.472ms !H > Resume: pmtu 1500 >[root at servidor /root]# > >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From tsilva at ticketmaster.com.br Thu Jul 14 14:55:06 2005 From: tsilva at ticketmaster.com.br (Thiago Henrique) Date: Thu, 14 Jul 2005 14:55:06 -0300 Subject: [MASOCH-L] Tracepath com resultado estranho In-Reply-To: <42D67ECA.2060700@icomnet.com.br> References: <42D52292.4050702@sbh.eng.br> <42D5B589.7000007@limaesilva.com.br> <6bb5f5b10507131805328f0dde@mail.gmail.com> <42D67ECA.2060700@icomnet.com.br> Message-ID: <42D6A6FA.9040809@ticketmaster.com.br> Aqui tambem tudo OK: Embratel fw ~ # tracepath www.icomnet.com.br 1: fw.ticketmaster.com.br (200.228.53.40) 0.446ms pmtu 1500 1: 200.228.53.1 (200.228.53.1) 3.174ms 2: embratel-S4-0-7-4-acc03.spo.embratel.net.br (200.246.189.181) 34.339ms 3: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) 149.003ms 4: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 35.906ms 5: h200-215-189-125.ipb.diveo.net.br (200.215.189.125) 37.751ms 6: h200-215-179-9.ipb.diveo.net.br (200.215.179.9) 142.058ms 7: 200.202.113.49 (200.202.113.49) 37.098ms 8: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) 288.465ms !H Resume: pmtu 1500 Telmex: mail ~ # tracepath www.icomnet.com.br 1: mail.ticketmaster.com.br (200.173.14.106) 0.163ms pmtu 1500 1: gw.ticketmaster.com.br (200.173.14.105) 3.026ms 2: 200.173.13.177 (200.173.13.177) 32.139ms 3: po1-0-0.brspoe001igr03.telmex.net.br (200.190.106.170) asymm 4 32.406ms 4: 200.190.50.2 (200.190.50.2) asymm 5 35.242ms 5: 200.202.113.49 (200.202.113.49) asymm 6 34.019ms 6: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) asymm 8 300.448ms !H Resume: pmtu 1500 Jo?o Paulo Tranin Galocha wrote: >Pessoal, > >Fiz esse tracepath de um cliente e essa foi a resposta. Achei estranho >duas coisas: > >1 - Este IP interno (n?o faz parte da minha rede) n?o deveria estar >aparecendo. Quais os problemas que eu poderia ter por isto? >2 - A partir do segundo hop, todos os destinos aparecem triplicados. >Alguem sabe por que isso aconteceu? Estranho tamb?m que o tempo entre os >mesmos hop's sao diferentes e crescentes, ou seja d? a impress?o que ele >fez 3 tentativas para cada hop. ? isso mesmo? > >Agrade?o qualquer coment?rio. >[]s >Jo?o Paulo > > >[root at servidor /root]# tracepath www.icomnet.com.br > 1?: [LOCALHOST] pmtu 1500 > 1: 200-171-75-1.dsl.telesp.net.br (200.171.75.1) 1.997ms > 2: 192.168.32.1 (192.168.32.1) 2481.960ms > 2: 192.168.32.1 (192.168.32.1) 8896.937ms > 2: 192.168.32.1 (192.168.32.1) 15686.581ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 2918.973ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 9799.545ms > 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 12453.642ms > 4: no reply > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >3339.833ms > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >10087.053ms > 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >12507.489ms > 5: 200-204-20-74.dsl.telesp.net.br (200.204.20.74) asymm 6 >11508.208ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 2635.982ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 4473.054ms > 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 3473.698ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >2577.122ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >9388.188ms > 7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >15881.571ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >2562.407ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >12064.399ms > 8: 200.207.252.222 (200.207.252.222) asymm 7 >11065.138ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >2505.437ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >9002.470ms > 9: 200.174.250.1 (200.174.250.1) asymm 8 >8211.042ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >2441.829ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >9020.215ms >10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >15675.634ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 2407.463ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 8888.967ms >11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 15176.203ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >2459.968ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >9331.952ms >12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >10288.543ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >2530.545ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >15570.134ms >13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >14571.171ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >2392.754ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >8763.030ms >14: 200.202.113.49 (200.202.113.49) asymm 9 >15031.500ms >15: no reply >15: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) >asymm 12 2762.472ms !H > Resume: pmtu 1500 >[root at servidor /root]# > >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > > -- Atenciosamente, Thiago Henrique Sampaio Silva Analista de Sistemas 55-11 6846.6114 55-11 9323.0028 tsilva at ticketmaster.com.br www.ticketmaster.com.br www.cie.com.mx www.justfuckinggoogleit.com From joaopaulo at icomnet.com.br Thu Jul 14 15:01:24 2005 From: joaopaulo at icomnet.com.br (=?ISO-8859-1?Q?Jo=E3o_Paulo_Tranin_Galocha?=) Date: Thu, 14 Jul 2005 15:01:24 -0300 Subject: [MASOCH-L] Tracepath com resultado estranho In-Reply-To: <42D6A6FA.9040809@ticketmaster.com.br> References: <42D52292.4050702@sbh.eng.br> <42D5B589.7000007@limaesilva.com.br> <6bb5f5b10507131805328f0dde@mail.gmail.com> <42D67ECA.2060700@icomnet.com.br> <42D6A6FA.9040809@ticketmaster.com.br> Message-ID: <42D6A874.60902@icomnet.com.br> hehehe Pessoal, obrigado pelas respostas, mas o problema n?o ? com destino www.icomnet.com.br. O que eu queria saber ? o por que de os hops aparecem triplicados. Valew! []s Jo?o Paulo Thiago Henrique escreveu: >Aqui tambem tudo OK: > >Embratel >fw ~ # tracepath www.icomnet.com.br > 1: fw.ticketmaster.com.br (200.228.53.40) 0.446ms pmtu >1500 > 1: 200.228.53.1 (200.228.53.1) 3.174ms > 2: embratel-S4-0-7-4-acc03.spo.embratel.net.br (200.246.189.181) >34.339ms > 3: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) 149.003ms > 4: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 35.906ms > 5: h200-215-189-125.ipb.diveo.net.br (200.215.189.125) 37.751ms > 6: h200-215-179-9.ipb.diveo.net.br (200.215.179.9) 142.058ms > 7: 200.202.113.49 (200.202.113.49) 37.098ms > 8: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) >288.465ms !H > Resume: pmtu 1500 > >Telmex: >mail ~ # tracepath www.icomnet.com.br > 1: mail.ticketmaster.com.br (200.173.14.106) 0.163ms pmtu >1500 > 1: gw.ticketmaster.com.br (200.173.14.105) 3.026ms > 2: 200.173.13.177 (200.173.13.177) 32.139ms > 3: po1-0-0.brspoe001igr03.telmex.net.br (200.190.106.170) asymm 4 >32.406ms > 4: 200.190.50.2 (200.190.50.2) asymm 5 35.242ms > 5: 200.202.113.49 (200.202.113.49) asymm 6 34.019ms > 6: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) >asymm 8 300.448ms !H > Resume: pmtu 1500 > > > >Jo?o Paulo Tranin Galocha wrote: > > > > >>Pessoal, >> >>Fiz esse tracepath de um cliente e essa foi a resposta. Achei estranho >>duas coisas: >> >>1 - Este IP interno (n?o faz parte da minha rede) n?o deveria estar >>aparecendo. Quais os problemas que eu poderia ter por isto? >>2 - A partir do segundo hop, todos os destinos aparecem triplicados. >>Alguem sabe por que isso aconteceu? Estranho tamb?m que o tempo entre os >>mesmos hop's sao diferentes e crescentes, ou seja d? a impress?o que ele >>fez 3 tentativas para cada hop. ? isso mesmo? >> >>Agrade?o qualquer coment?rio. >>[]s >>Jo?o Paulo >> >> >>[root at servidor /root]# tracepath www.icomnet.com.br >>1?: [LOCALHOST] pmtu 1500 >>1: 200-171-75-1.dsl.telesp.net.br (200.171.75.1) 1.997ms >>2: 192.168.32.1 (192.168.32.1) 2481.960ms >>2: 192.168.32.1 (192.168.32.1) 8896.937ms >>2: 192.168.32.1 (192.168.32.1) 15686.581ms >>3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 2918.973ms >>3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 9799.545ms >>3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) 12453.642ms >>4: no reply >>4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >>3339.833ms >>4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >>10087.053ms >>4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >>12507.489ms >>5: 200-204-20-74.dsl.telesp.net.br (200.204.20.74) asymm 6 >>11508.208ms >>6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 2635.982ms >>6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 4473.054ms >>6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 3473.698ms >>7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >>2577.122ms >>7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >>9388.188ms >>7: 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm 10 >>15881.571ms >>8: 200.207.252.222 (200.207.252.222) asymm 7 >>2562.407ms >>8: 200.207.252.222 (200.207.252.222) asymm 7 >>12064.399ms >>8: 200.207.252.222 (200.207.252.222) asymm 7 >>11065.138ms >>9: 200.174.250.1 (200.174.250.1) asymm 8 >>2505.437ms >>9: 200.174.250.1 (200.174.250.1) asymm 8 >>9002.470ms >>9: 200.174.250.1 (200.174.250.1) asymm 8 >>8211.042ms >>10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >>2441.829ms >>10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >>9020.215ms >>10: ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >>15675.634ms >>11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 2407.463ms >>11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 8888.967ms >>11: diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) 15176.203ms >>12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >>2459.968ms >>12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >>9331.952ms >>12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >>10288.543ms >>13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >>2530.545ms >>13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >>15570.134ms >>13: h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >>14571.171ms >>14: 200.202.113.49 (200.202.113.49) asymm 9 >>2392.754ms >>14: 200.202.113.49 (200.202.113.49) asymm 9 >>8763.030ms >>14: 200.202.113.49 (200.202.113.49) asymm 9 >>15031.500ms >>15: no reply >>15: cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) >>asymm 12 2762.472ms !H >> Resume: pmtu 1500 >>[root at servidor /root]# >> >>__ >>masoch-l list >>https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> >> >> > > > > >------------------------------------------------------------------------ > >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > From rubensk at gmail.com Thu Jul 14 15:06:13 2005 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 14 Jul 2005 15:06:13 -0300 Subject: [MASOCH-L] RES: Tracepath com resultado estranho In-Reply-To: <11A4291F6E558B4C8773F41C42B883F802F0F717@exch.corp.diveo.net.br> References: <11A4291F6E558B4C8773F41C42B883F802F0F717@exch.corp.diveo.net.br> Message-ID: <6bb5f5b105071411065b7bf9aa@mail.gmail.com> > Os outputs parciais abaixo fornecidos apenas mostram o tra?ado de seus requests sendo encaminhados > por caminhos distintos das redes da Diveo, e no t?rmino de ambos o seus ICMP Echo Request sendo > bloqueados pelo CPE, portanto n?o vejo nada de errado nisso. > > A aus?ncia de resposta para os hops 10 e 11 do primeiro output deve-se ao fato deste passa por hops de um > dom?nio MPLS onde foi inibido o envio do ICMP Echo Reply. Sendo esse o caso, talvez fosse interessante desabilitar tamb?m o decr?scimo de TTL do pacote sem label... apesar de dar impress?o de que os hops s?o um hop s? (a nuvem se torna um hop), ? do ponto de vista de diagn?stico o m?ximo que vai se poder ver externamente mesmo... Rubens From mpugliese at diveo.net.br Thu Jul 14 15:15:52 2005 From: mpugliese at diveo.net.br (Murilo Antonio Pugliese) Date: Thu, 14 Jul 2005 15:15:52 -0300 Subject: [MASOCH-L] RES: RES: Tracepath com resultado estranho Message-ID: <11A4291F6E558B4C8773F41C42B883F802F0F723@exch.corp.diveo.net.br> O decr?scimo de TTL encontra-se desabilitado pelo mesmo comando de inibe o envio dos ICMP Echo Requests para pacotes encaminhados pela rede, estando este comando emitido em todos os LSRs do Dom?nio. To use a fixed TTL value (255) for the first label of the IP packet, use the no form of this command. mpls ip propagate-ttl no mpls ip propagate-ttl [forwarded | local] -----Mensagem original----- De: Rubens Kuhl Jr. [mailto:rubensk at gmail.com] Enviada em: quinta-feira, 14 de julho de 2005 15:06 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] RES: Tracepath com resultado estranho > Os outputs parciais abaixo fornecidos apenas mostram o tra?ado de seus requests sendo encaminhados > por caminhos distintos das redes da Diveo, e no t?rmino de ambos o seus ICMP Echo Request sendo > bloqueados pelo CPE, portanto n?o vejo nada de errado nisso. > > A aus?ncia de resposta para os hops 10 e 11 do primeiro output deve-se ao fato deste passa por hops de um > dom?nio MPLS onde foi inibido o envio do ICMP Echo Reply. Sendo esse o caso, talvez fosse interessante desabilitar tamb?m o decr?scimo de TTL do pacote sem label... apesar de dar impress?o de que os hops s?o um hop s? (a nuvem se torna um hop), ? do ponto de vista de diagn?stico o m?ximo que vai se poder ver externamente mesmo... Rubens __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From security at onda.com.br Thu Jul 14 15:37:43 2005 From: security at onda.com.br (Anderson Nadal) Date: Thu, 14 Jul 2005 15:37:43 -0300 Subject: [MASOCH-L] RES: Tracepath com resultado estranho In-Reply-To: <11A4291F6E558B4C8773F41C42B883F802F0F717@exch.corp.diveo.net.br> References: <11A4291F6E558B4C8773F41C42B883F802F0F717@exch.corp.diveo.net.br> Message-ID: <42D6B0F7.9070506@onda.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Oi Murilo. Mas voc? deve concordar que, para quem n?o tem a menor id?ia das tecnologias utilizadas na sua estrutura de network e tem que analisar o resultado de um trace com timeouts, hosts duplicados, etc.. acaba pensando que realmente tem algo de errado. Creio que a falta de conhecimento citada se refere somente a sua topologia, que por motivos ?bvios n?o deve ser divulgada a todos. :) Mas ainda bem voc? esclareceu as d?vidas. :) []'s Nadal Murilo Antonio Pugliese wrote: > Caro Carlos. > > Com todo respeito e sem a m?nima inten??o de ser indelicado, acho > que voc? deveria ser um pouco mais t?cnico e menos leviano ao fazer > tal coment?rio totalmente sem fundamento. > > Os outputs parciais abaixo fornecidos apenas mostram o tra?ado de > seus requests sendo encaminhados por caminhos distintos das redes > da Diveo, e no t?rmino de ambos o seus ICMP Echo Request sendo > bloqueados pelo CPE, portanto n?o vejo nada de errado nisso. > > A aus?ncia de resposta para os hops 10 e 11 do primeiro output > deve-se ao fato deste passa por hops de um dom?nio MPLS onde foi > inibido o envio do ICMP Echo Reply. > > Portanto, se h? algo "zuado" (termo nada adequado para uma lista > com um pretenso enfoque t?cnico), afirmo n?o se tratar da rede da > Diveo, e talvez apenas um mal entendido origin?rio da falta de > conhecimento. > > > Sem mais. > > Murilo Pugliese. > > -----Mensagem original----- De: Carlos Anderson Jardim > [mailto:cajardim at valesaude.com.br] Enviada em: quinta-feira, 14 de > julho de 2005 14:22 Para: Mail Aid and Succor, On-line Comfort and > Help Assunto: Re: [MASOCH-L] Tracepath com resultado estranho > > > Fiz um trace aqui usando o link da Comdominio e veja o que > aconteceu: > > 7 BrT-G-1-0-0-spopa-core01.brasiltelecom.net.br (201.10.241.145) > 219.741 ms 280.873 ms 217.999 ms 8 > BrT-G-3-1-spopa-border.brasiltelecom.net.br (201.10.241.138) > 222.939 ms 255.915 ms 197.522 ms 9 > pacor02-pe03DIVEO-s1076at.spo.metrored.net.br (200.225.64.186) > 216.265 ms 241.830 ms 19.075 ms 10 * * * 11 * * * 12 > intelig-A6-0-0-51101-5511090076-diveo1.rt.spo.ipaccess.diveo.net.br > (200.202.113.202) 24.409 ms 23.797 ms 23.000 ms 13 > cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) > 43.749 ms !X * * 14 > cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) > 41.043 ms !X * * 15 > cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) > 56.323 ms !X^C # > > Com link de um speedy: > > 3 200-204-208-97.dsl.telesp.net.br (200.204.208.97) 15.631 ms > 17.349 ms 15.670 ms 4 201-0-2-69.dsl.telesp.net.br (201.0.2.69) > 18.074 ms 16.655 ms 16.326 ms 5 > 200-148-160-205.bbone.tdatabrasil.net.br (200.148.160.205) 17.156 > ms 16.674 ms 16.559 ms 6 200.207.252.214 (200.207.252.214) > 16.146 ms 19.716 ms 19.091 ms 7 200.174.250.1 (200.174.250.1) > 16.632 ms 19.509 ms 19.925 ms 8 > ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) 19.694 ms > 22.798 ms 19.540 ms 9 diveo-A3-0-32-gacc01.spo.embratel.net.br > (200.211.21.22) 21.294 ms 19.728 ms 18.873 ms 10 > h200-215-189-125.ipb.diveo.net.br (200.215.189.125) 21.759 ms > 22.382 ms 19.492 ms 11 h200-215-179-9.ipb.diveo.net.br > (200.215.179.9) 19.922 ms 21.052 ms 22.793 ms 12 200.202.113.49 > (200.202.113.49) 21.777 ms 58.110 ms 18.218 ms 13 > cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br (200.198.108.126) > 44.294 ms !X * 42.045 ms !X # > > Eh essa diveo ai que ta zuada!! > > []'s > > -------------------------------- Carlos Anderson Jardim Tecnologia > da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos > Tel.: (12) 3925-1873 - 3925-1925 > > > > > > Victor escreveu: > >> Isso se chama "Rota da Telef?nica SA." HUAuahhuAhuahuaAH >> >> ----- Original Message ----- From: "Jo?o Paulo Tranin Galocha" >> To: "Mail Aid and Succor, On-line >> Comfort and Help" Sent: Thursday, July >> 14, 2005 12:03 PM Subject: [MASOCH-L] Tracepath com resultado >> estranho >> >> >> Pessoal, >> >> Fiz esse tracepath de um cliente e essa foi a resposta. Achei >> estranho duas coisas: >> >> 1 - Este IP interno (n?o faz parte da minha rede) n?o deveria >> estar aparecendo. Quais os problemas que eu poderia ter por isto? >> 2 - A partir do segundo hop, todos os destinos aparecem >> triplicados. Alguem sabe por que isso aconteceu? Estranho tamb?m >> que o tempo entre os mesmos hop's sao diferentes e crescentes, ou >> seja d? a impress?o que ele fez 3 tentativas para cada hop. ? >> isso mesmo? >> >> Agrade?o qualquer coment?rio. []s Jo?o Paulo >> >> >> [root at servidor /root]# tracepath www.icomnet.com.br 1?: >> [LOCALHOST] pmtu 1500 1: 200-171-75-1.dsl.telesp.net.br >> (200.171.75.1) 1.997ms 2: 192.168.32.1 (192.168.32.1) >> 2481.960ms 2: 192.168.32.1 (192.168.32.1) >> 8896.937ms 2: 192.168.32.1 (192.168.32.1) >> 15686.581ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) >> 2918.973ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) >> 9799.545ms 3: 200-204-207-1.dsl.telesp.net.br (200.204.207.1) >> 12453.642ms 4: no reply 4: 201-0-2-57.dsl.telesp.net.br >> (201.0.2.57) asymm 7 3339.833ms 4: >> 201-0-2-57.dsl.telesp.net.br (201.0.2.57) asymm 7 >> 10087.053ms 4: 201-0-2-57.dsl.telesp.net.br (201.0.2.57) >> asymm 7 12507.489ms 5: 200-204-20-74.dsl.telesp.net.br >> (200.204.20.74) asymm 6 11508.208ms 6: >> 200-204-20-225.dsl.telesp.net.br (200.204.20.225) 2635.982ms >> 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) >> 4473.054ms 6: 200-204-20-225.dsl.telesp.net.br (200.204.20.225) >> 3473.698ms 7: 200-148-160-201.bbone.tdatabrasil.net.br >> (200.148.160.201) asymm 10 2577.122ms 7: >> 200-148-160-201.bbone.tdatabrasil.net.br (200.148.160.201) asymm >> 10 9388.188ms 7: 200-148-160-201.bbone.tdatabrasil.net.br >> (200.148.160.201) asymm 10 15881.571ms 8: 200.207.252.222 >> (200.207.252.222) asymm 7 2562.407ms 8: >> 200.207.252.222 (200.207.252.222) asymm 7 >> 12064.399ms 8: 200.207.252.222 (200.207.252.222) >> asymm 7 11065.138ms 9: 200.174.250.1 (200.174.250.1) >> asymm 8 2505.437ms 9: 200.174.250.1 (200.174.250.1) >> asymm 8 9002.470ms 9: 200.174.250.1 (200.174.250.1) >> asymm 8 8211.042ms 10: ebt-G2-0-gacc01.spo.embratel.net.br >> (200.230.242.10) asymm 9 2441.829ms 10: >> ebt-G2-0-gacc01.spo.embratel.net.br (200.230.242.10) asymm 9 >> 9020.215ms 10: ebt-G2-0-gacc01.spo.embratel.net.br >> (200.230.242.10) asymm 9 15675.634ms 11: >> diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) >> 2407.463ms 11: diveo-A3-0-32-gacc01.spo.embratel.net.br >> (200.211.21.22) 8888.967ms 11: >> diveo-A3-0-32-gacc01.spo.embratel.net.br (200.211.21.22) >> 15176.203ms 12: topod2-cell2-tb.ipb.diveo.net.br >> (200.215.188.25) asymm 10 2459.968ms 12: >> topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) asymm 10 >> 9331.952ms 12: topod2-cell2-tb.ipb.diveo.net.br (200.215.188.25) >> asymm 10 10288.543ms 13: h200-215-189-121.ipb.diveo.net.br >> (200.215.189.121) asymm 11 2530.545ms 13: >> h200-215-189-121.ipb.diveo.net.br (200.215.189.121) asymm 11 >> 15570.134ms 13: h200-215-189-121.ipb.diveo.net.br >> (200.215.189.121) asymm 11 14571.171ms 14: 200.202.113.49 >> (200.202.113.49) asymm 9 2392.754ms 14: >> 200.202.113.49 (200.202.113.49) asymm 9 >> 8763.030ms 14: 200.202.113.49 (200.202.113.49) >> asymm 9 15031.500ms 15: no reply 15: >> cl-S0-5519014014-cpe.rt.cas.ipaccess.diveo.net.br >> (200.198.108.126) asymm 12 2762.472ms !H Resume: pmtu 1500 >> [root at servidor /root]# >> >> __ masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l > - -- +-------------------------------------------------------+ | Anderson Nadal | | RHCE - Red Hat Certified Engineer | | Coordenador Tecnico | | Onda Provedor de Servi?os S/A http://www.onda.com.br | | Registered Linux User: 56841 | | PGP KEY: www.keyserver.net KEY ID 6ABB668D | | "There are 10 types of people in the world: Those who | | understand binary, and those who don't" | | M.O.V.I | +-------------------------------------------------------+ -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iD8DBQFC1rDzLQAusHT90XQRAm+OAJ43BAWG7B+4jntkTrS/s9Y8769GDgCcCoTU POobvvfTLRPPRFUVpqUtQkw= =q5Vj -----END PGP SIGNATURE----- From paulo_cissp at yahoo.com.br Thu Jul 14 17:01:58 2005 From: paulo_cissp at yahoo.com.br (Paulo Augusto M. Gontijo) Date: Thu, 14 Jul 2005 17:01:58 -0300 Subject: [MASOCH-L] Alta disponibilidade em servidores Qmail - Servidores espelhados References: <11A4291F6E558B4C8773F41C42B883F802F0F717@exch.corp.diveo.net.br> <42D6B0F7.9070506@onda.com.br> Message-ID: <00b201c588ae$e61d15c0$7300a8c0@avati.int.lan> Ol? pessoas, antes de descrever uma d?vida que tenho, gostaria de parabenizar o n?vel da lista. Para todos os questionamentos que envio sempre recebo excelentes respostas. Espero poder estar contribuindo tbm com meu conhecimento. Bem... vamos l?.... H? alguns anos venho trabalhando com a solu??o Qmail + Vpopmail + SQwebmail + QmailAdmin + VQadmin + QmailScanner + Clamd + Mcafee Funciona que ? uma maravilha, j? fizemos servidores que armazenam centenas de dom?nios e o n?vel de problemas ? muito baixo, mesmo com dois engines de AV (clamd e mcafee). Bem... estou para especificar um projeto onde teremos este mesmo servidor s? que agora ele precisar? estar replicado, ou seja, alterei um arquivo de conf em uma m?quina ele precisa ser alterado na outra, chegou um e-mail em uma m?quina, o mesmo e-mail precisa de chegar em outra, apagou um e-mail em uma m?quina, preciso que este e-mail seja apagado na outra. Com um detalhe, n?o preciso que haja alta disponibilidade, ou seja, se uma m?quina for pro brejo a ?nica coisa que preciso fazer ? trocar o cabo de rede, n?o sendo necess?rio fun??es como troca de IP autom?tica e tal. Enfim, tudo que preciso ? de um espelho... a segunda m?quina fica ligada em cabo cross com a prim?ria e precisa ficar totalmente sincronizada. Estou pensando em utilizar o rsync para diretorios como: /etc/* /var/qmail/* /var/spool/quarentena/* Enfim, todos os diret?rios que possam ter arquivos alterados. Alguem j? trabalhou com esta solu??o de maneira eficiente? Quais problemas posso vir a ter? Existe alguma tecnologia mais eficiente que o rsync? Quando, utilizando o rsync, um arquivo ? removido da m?quina prim?ria, o mesmo ? removido da secund?ria? Este sincronismo ? feito bit a bit? Mais uma vez, meu muito obrigado. PS: Lembrando q eu n?o tenho storage externo, cada m?quina tem seu HD. Abra?os, Paulo Augusto _______________________________________________________ Yahoo! Acesso Gr?tis - Internet r?pida e gr?tis. Instale o discador agora! http://br.acesso.yahoo.com/ From scandura at matrix.com.br Thu Jul 14 17:11:45 2005 From: scandura at matrix.com.br (Leonardo Scandura Neto) Date: Thu, 14 Jul 2005 17:11:45 -0300 Subject: [MASOCH-L] Greylist em MX's In-Reply-To: <42D6B0F7.9070506@onda.com.br> Message-ID: <013d01c588b0$42553830$1602a8c0@italy> Caros, estava instalando o greylist quando me surgiu uma d?vida... Por exemplo, se eu possuir 2 servidores MX para meu dom?nio ... muitas vezes, o SMTP que est? entregando a mensagem seria barrado mais de uma vez ?! Por exemplo, ele tenta entregar na mx-1, ? grey-listado ... ap?s algum tempo, tenta entregar, mas por acaso ele caiu na mx-2 ... ent?o, novamente ser? greylistado ... o que acabaria aumentando o tempo de entrega.. se eu possuir 10 mx's, o tempo dessa entrega pode ser gigantesco... Est? certo isso ?! Como os arquivos s?o os mesmos, acho dificil compartilhar o arquivo entre ambos, j? que ambos efetuariam constantes grava??es no mesmo arquivo .. []s Leonardo -- No virus found in this outgoing message. Checked by AVG Anti-Virus. Version: 7.0.323 / Virus Database: 267.8.14/48 - Release Date: 7/13/2005 From security at onda.com.br Thu Jul 14 17:12:17 2005 From: security at onda.com.br (Anderson Nadal) Date: Thu, 14 Jul 2005 17:12:17 -0300 Subject: [MASOCH-L] Greylist em MX's In-Reply-To: <013d01c588b0$42553830$1602a8c0@italy> References: <013d01c588b0$42553830$1602a8c0@italy> Message-ID: <42D6C721.9020904@onda.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Oi Leonardo. De uma olhada nessa cara: http://www.tummy.com/Community/software/tumgreyspf/ Faz greylist e spf tudo de uma vez. Ele usa o pr?prio FS para armazenamento, numa estrutura de hash com v?rios niveis, etc.. Dessa forma vc pode colocar os arquivos de greylist dele em um NFS e compartilhar para a outra m?quina, assim vc tem uma base ?nica para todos. N?o ? uma solu??o muito elegante, o ideal seria ele consultar em um mysql (ou outro DB qualquer), mas n?o vi nenhum que fa?a isso. Alias, se alguem souber compartilhe!!! []'s Nadal Leonardo Scandura Neto wrote: > Caros, > > estava instalando o greylist quando me surgiu uma d?vida... > > Por exemplo, se eu possuir 2 servidores MX para meu dom?nio ... > muitas vezes, o SMTP que est? entregando a mensagem seria barrado > mais de uma vez ?! Por exemplo, ele tenta entregar na mx-1, ? > grey-listado ... ap?s algum tempo, tenta entregar, mas por acaso > ele caiu na mx-2 ... ent?o, novamente ser? greylistado ... o que > acabaria aumentando o tempo de entrega.. se eu possuir 10 mx's, o > tempo dessa entrega pode ser gigantesco... > > Est? certo isso ?! Como os arquivos s?o os mesmos, acho dificil > compartilhar o arquivo entre ambos, j? que ambos efetuariam > constantes grava??es no mesmo arquivo .. > > []s Leonardo > - -- +-------------------------------------------------------+ | Anderson Nadal | | RHCE - Red Hat Certified Engineer | | Coordenador Tecnico | | Onda Provedor de Servi?os S/A http://www.onda.com.br | | Registered Linux User: 56841 | | PGP KEY: www.keyserver.net KEY ID 6ABB668D | | "There are 10 types of people in the world: Those who | | understand binary, and those who don't" | | M.O.V.I | +-------------------------------------------------------+ -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iD8DBQFC1scdLQAusHT90XQRAkzHAJ957gPNQAVAx2rvD6I9zGu9vGTJmgCeJdl1 LWwTU8dXPy0IzS2CEizmyPQ= =VkTb -----END PGP SIGNATURE----- From antoniocarlospina at gmail.com Thu Jul 14 17:15:11 2005 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Thu, 14 Jul 2005 17:15:11 -0300 Subject: [MASOCH-L] Greylist em MX's In-Reply-To: <013d01c588b0$42553830$1602a8c0@italy> References: <42D6B0F7.9070506@onda.com.br> <013d01c588b0$42553830$1602a8c0@italy> Message-ID: <86b3520505071413154ca9fb50@mail.gmail.com> Caro, Isso acontece mesmo. E por isso um assinante dessa lista fez uma altera??o que liberou o acesso para a classe ao inv?s do IP. N?o me lembro quem foi. []s, Pina Em 14/07/05, Leonardo Scandura Neto escreveu: > Caros, > > estava instalando o greylist quando me surgiu uma d?vida... > > Por exemplo, se eu possuir 2 servidores MX para meu dom?nio ... muitas > vezes, o SMTP que est? entregando a mensagem seria barrado mais de uma > vez ?! Por exemplo, ele tenta entregar na mx-1, ? grey-listado ... ap?s > algum tempo, tenta entregar, mas por acaso ele caiu na mx-2 ... ent?o, > novamente ser? greylistado ... o que acabaria aumentando o tempo de > entrega.. se eu possuir 10 mx's, o tempo dessa entrega pode ser > gigantesco... > > Est? certo isso ?! Como os arquivos s?o os mesmos, acho dificil > compartilhar o arquivo entre ambos, j? que ambos efetuariam constantes > grava??es no mesmo arquivo .. > > []s > Leonardo > > -- > No virus found in this outgoing message. > Checked by AVG Anti-Virus. > Version: 7.0.323 / Virus Database: 267.8.14/48 - Release Date: 7/13/2005 > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From marcelo at tpn.com.br Thu Jul 14 17:18:00 2005 From: marcelo at tpn.com.br (Marcelo Coelho) Date: Thu, 14 Jul 2005 17:18:00 -0300 Subject: [MASOCH-L] Greylist em MX's References: <013d01c588b0$42553830$1602a8c0@italy> Message-ID: <008801c588b1$21e175e0$0201a8c0@mco2> Ol? Leonardo, Voc? est? correto na sua an?lise. Se o SMTP alternar o IP utilizado ao enviar a mensagem novamente, ele entrar? no greylisting. Existem algumas configura??es de greylisting que consideram apenas a "classe C" do endere?o, assim, se voc? tiver 2 servidores com os endere?os 200.201.202.10 e 200.201.202.11, na segunda tentativa, mesmo com IP diferente, o greylisting permitir? o envio. Mas nem tudo s?o flores. O servidor de e-mails do dom?nio bradesco.com.br ? um bom exemplo. Eles usam diferentes IPs em classes diferentes e a cada tentativa de entrega utilizam um IP diferente, isso pode fazer com que um e-mail demore horas para ser entregue, em alguns casos dias. Este exemplo do bradesco.com.br foi o tema da pergunta que fiz ao Danton da InterNexo na palestra que ele deu no GTER19 sobre greylisting e SPF. Ele disse que a solu??o seria o Bradesco declarar SPF, e atrav?s da verifica??o SPF validar o e-mail e poup?-lo do greylisting. Do ponto de vista t?cnico, est? corret?ssima a solu??o, desde que o Bradesco declare o SPF. Como o Bradesco n?o possui SPF declarado, para evitar este tipo de problema somente criando uma regra de exclus?o, que ? o que eu fa?o. Um abra?o! -- Marcelo Coelho marcelo at tpn.com.br ----- Original Message ----- From: "Leonardo Scandura Neto" To: "'Mail Aid and Succor, On-line Comfort and Help'" Sent: Thursday, July 14, 2005 5:11 PM Subject: [MASOCH-L] Greylist em MX's Caros, estava instalando o greylist quando me surgiu uma d?vida... Por exemplo, se eu possuir 2 servidores MX para meu dom?nio ... muitas vezes, o SMTP que est? entregando a mensagem seria barrado mais de uma vez ?! Por exemplo, ele tenta entregar na mx-1, ? grey-listado ... ap?s algum tempo, tenta entregar, mas por acaso ele caiu na mx-2 ... ent?o, novamente ser? greylistado ... o que acabaria aumentando o tempo de entrega.. se eu possuir 10 mx's, o tempo dessa entrega pode ser gigantesco... Est? certo isso ?! Como os arquivos s?o os mesmos, acho dificil compartilhar o arquivo entre ambos, j? que ambos efetuariam constantes grava??es no mesmo arquivo .. []s Leonardo -- No virus found in this outgoing message. Checked by AVG Anti-Virus. Version: 7.0.323 / Virus Database: 267.8.14/48 - Release Date: 7/13/2005 __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From camposr at gmail.com Thu Jul 14 18:32:39 2005 From: camposr at gmail.com (Rodrigo Campos) Date: Thu, 14 Jul 2005 18:32:39 -0300 Subject: [MASOCH-L] Greylist em MX's In-Reply-To: <013d01c588b0$42553830$1602a8c0@italy> References: <42D6B0F7.9070506@onda.com.br> <013d01c588b0$42553830$1602a8c0@italy> Message-ID: Leonardo, Existe um policy daemon para o postfix que agrega os dados em uma base mysql e faz greylist, throttling, etc... pode ser o que voc? precisa. Se a solu??o escala para as suas necessidades eu realmente n?o sei (nunca testei), mas vale a pena dar uma olhada: http://policyd.sourceforge.net/readme.html Eu pessoalmente acho greylist uma solu??o pouco elegante, mas j? vi gente falando muito bem e muito mal. Se realmente usar esse policy daemon, por favor mande para a lista qual foi a sua experi?ncia com ele, seja ela positiva ou desastrosa. :-) Boa sorte, On 7/14/05, Leonardo Scandura Neto wrote: > Caros, > > estava instalando o greylist quando me surgiu uma d?vida... > > Por exemplo, se eu possuir 2 servidores MX para meu dom?nio ... muitas > vezes, o SMTP que est? entregando a mensagem seria barrado mais de uma > vez ?! Por exemplo, ele tenta entregar na mx-1, ? grey-listado ... ap?s > algum tempo, tenta entregar, mas por acaso ele caiu na mx-2 ... ent?o, > novamente ser? greylistado ... o que acabaria aumentando o tempo de > entrega.. se eu possuir 10 mx's, o tempo dessa entrega pode ser > gigantesco... > > Est? certo isso ?! Como os arquivos s?o os mesmos, acho dificil > compartilhar o arquivo entre ambos, j? que ambos efetuariam constantes > grava??es no mesmo arquivo .. > > []s > Leonardo > > -- > No virus found in this outgoing message. > Checked by AVG Anti-Virus. > Version: 7.0.323 / Virus Database: 267.8.14/48 - Release Date: 7/13/2005 > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Rodrigo Campos From danton at inexo.com.br Thu Jul 14 19:49:21 2005 From: danton at inexo.com.br (Lao DanTong) Date: Thu, 14 Jul 2005 19:49:21 -0300 (BRT) Subject: [MASOCH-L] Greylist em MX's In-Reply-To: <013d01c588b0$42553830$1602a8c0@italy> References: <013d01c588b0$42553830$1602a8c0@italy> Message-ID: On Thu, 14 Jul 2005, Leonardo Scandura Neto wrote: > Por exemplo, se eu possuir 2 servidores MX para meu dom?nio ... muitas > vezes, o SMTP que est? entregando a mensagem seria barrado mais de uma > vez ?! Por exemplo, ele tenta entregar na mx-1, ? grey-listado ... ap?s > algum tempo, tenta entregar, mas por acaso ele caiu na mx-2 ... ent?o, > novamente ser? greylistado ... o que acabaria aumentando o tempo de > entrega.. se eu possuir 10 mx's, o tempo dessa entrega pode ser > gigantesco... sim ? verdade. e mutatis mutandi, se o remetente sair por diferentes servidores a cada nova tentativa tamb?m quebra a cara. collateral damages... > > Est? certo isso ?! Como os arquivos s?o os mesmos, acho dificil > compartilhar o arquivo entre ambos, j? que ambos efetuariam constantes > grava??es no mesmo arquivo .. se o greylist estiver num banco de dados tipo mysql ou postgresql ser? f?cil compartilhar. From danton at inexo.com.br Thu Jul 14 19:50:46 2005 From: danton at inexo.com.br (Lao DanTong) Date: Thu, 14 Jul 2005 19:50:46 -0300 (BRT) Subject: [MASOCH-L] Greylist em MX's In-Reply-To: <42D6C721.9020904@onda.com.br> References: <013d01c588b0$42553830$1602a8c0@italy> <42D6C721.9020904@onda.com.br> Message-ID: On Thu, 14 Jul 2005, Anderson Nadal wrote: > N?o ? uma solu??o muito elegante, o ideal seria ele consultar em um > mysql (ou outro DB qualquer), mas n?o vi nenhum que fa?a isso. Alias, > se alguem souber compartilhe!!! o qmail-envelope-scanner usa um banco de dados mysql. mas ? canh?o para matar mosquito, porque tem s? tr?s tabelas das quais s? uma ? efetivamente usada. From marcus at sbh.eng.br Thu Jul 14 23:02:30 2005 From: marcus at sbh.eng.br (Marcus Grando) Date: Thu, 14 Jul 2005 23:02:30 -0300 Subject: [MASOCH-L] Greylist em MX's In-Reply-To: References: <013d01c588b0$42553830$1602a8c0@italy> <42D6C721.9020904@onda.com.br> Message-ID: <42D71936.10707@sbh.eng.br> Pessoal, Eu t? fazendo um em C, juntando spf+grey e usando sqlite3. Vou fazer ele como daemon para resolver esse tipo de problema. Alguem que j? tenha experi?ncia em grey pode me ajudar nisso: 1. Qual a melhor tempo para o primeiro bloqueio? 2. Qual o melhor tempo para m?ximo estando liberado? 3. Quem tem SPF seria bom liberar diretamente? Por exemplo, quem tiver (reverso|SPF), fica mais tempo liberado, ou mesmo entra na whitelist com a combina??o sender+recipient+ip. O que voc?s acham? Algumas outras ideias para melhorar a efic?cia "tempor?ria" disso? Abra?os Lao DanTong wrote: > On Thu, 14 Jul 2005, Anderson Nadal wrote: > > >>N?o ? uma solu??o muito elegante, o ideal seria ele consultar em um >>mysql (ou outro DB qualquer), mas n?o vi nenhum que fa?a isso. Alias, >>se alguem souber compartilhe!!! > > > o qmail-envelope-scanner usa um banco de dados mysql. mas ? canh?o para > matar mosquito, porque tem s? tr?s tabelas das quais s? uma ? efetivamente > usada. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- Marcus Grando marcus(at)sbh.eng.br From danton at inexo.com.br Thu Jul 14 23:16:23 2005 From: danton at inexo.com.br (Lao DanTong) Date: Thu, 14 Jul 2005 23:16:23 -0300 (BRT) Subject: [MASOCH-L] Greylist em MX's In-Reply-To: <42D71936.10707@sbh.eng.br> References: <013d01c588b0$42553830$1602a8c0@italy> <42D6C721.9020904@onda.com.br> <42D71936.10707@sbh.eng.br> Message-ID: On Thu, 14 Jul 2005, Marcus Grando wrote: > Pessoal, > > Eu t? fazendo um em C, juntando spf+grey e usando sqlite3. Vou fazer ele > como daemon para resolver esse tipo de problema. > > Alguem que j? tenha experi?ncia em grey pode me ajudar nisso: > > 1. Qual a melhor tempo para o primeiro bloqueio? eu falei nisto na reuni?o do GTER, sugiro t?o curto quanto for razo?vel, cinco minutos ou menos. > 2. Qual o melhor tempo para m?ximo estando liberado? ? dif?cil ter um crit?rio "cient?fico" para isto, mas acho que alguma coisa da ordem de alguns dias ? razo?vel. > 3. Quem tem SPF seria bom liberar diretamente? h? controv?rsias, eu libero se tem SPF e o resultado foi pass. softfail vai pra a geladeira. > Por exemplo, quem tiver (reverso|SPF), fica mais tempo liberado, ou > mesmo entra na whitelist com a combina??o sender+recipient+ip. O que > voc?s acham? complica. reverso n?o ? grande coisa, por mim, vai pra a geladeira. eu libero da geladeira se: - a mensagem vier de um IP privilegiado (whitelist) ou - tem SPF e o SPF deu 'pass' ou - o rementente se autenticou com SMTP AUTH. From julio at psi.com.br Fri Jul 15 00:53:28 2005 From: julio at psi.com.br (JUlio Cesar Covolato) Date: Fri, 15 Jul 2005 00:53:28 -0300 Subject: [MASOCH-L] Greylist em MX's In-Reply-To: References: <42D6B0F7.9070506@onda.com.br> <013d01c588b0$42553830$1602a8c0@italy> Message-ID: <42D73338.80703@psi.com.br> Se vc usa postfix, instale o gld [1], ele guarda as triples (from,rcpt,ip) e whitelist em mysql, assim qqr servidor mx rodando o gld pode acessar a mesma base de dados via rede, al?m de ter excelentes comandos para manuten??o da base de dados. MUito bom!!! 1- http://www.gasmi.net/gld.html Abra?os, JUlio Rodrigo Campos wrote: >Leonardo, > >Existe um policy daemon para o postfix que agrega os dados em uma base >mysql e faz greylist, throttling, etc... pode ser o que voc? precisa. > >Se a solu??o escala para as suas necessidades eu realmente n?o sei >(nunca testei), mas vale a pena dar uma olhada: > >http://policyd.sourceforge.net/readme.html > >Eu pessoalmente acho greylist uma solu??o pouco elegante, mas j? vi >gente falando muito bem e muito mal. > >Se realmente usar esse policy daemon, por favor mande para a lista >qual foi a sua experi?ncia com ele, seja ela positiva ou desastrosa. >:-) > >Boa sorte, > > >On 7/14/05, Leonardo Scandura Neto wrote: > > >>Caros, >> >>estava instalando o greylist quando me surgiu uma d?vida... >> >>Por exemplo, se eu possuir 2 servidores MX para meu dom?nio ... muitas >>vezes, o SMTP que est? entregando a mensagem seria barrado mais de uma >>vez ?! Por exemplo, ele tenta entregar na mx-1, ? grey-listado ... ap?s >>algum tempo, tenta entregar, mas por acaso ele caiu na mx-2 ... ent?o, >>novamente ser? greylistado ... o que acabaria aumentando o tempo de >>entrega.. se eu possuir 10 mx's, o tempo dessa entrega pode ser >>gigantesco... >> >>Est? certo isso ?! Como os arquivos s?o os mesmos, acho dificil >>compartilhar o arquivo entre ambos, j? que ambos efetuariam constantes >>grava??es no mesmo arquivo .. >> >>[]s >>Leonardo >> >>-- >>No virus found in this outgoing message. >>Checked by AVG Anti-Virus. >>Version: 7.0.323 / Virus Database: 267.8.14/48 - Release Date: 7/13/2005 >> >> >>__ >>masoch-l list >>https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> > > > > From rubensk at gmail.com Fri Jul 15 10:17:11 2005 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 15 Jul 2005 10:17:11 -0300 Subject: [MASOCH-L] Alta disponibilidade em servidores Qmail - Servidores espelhados In-Reply-To: <00b201c588ae$e61d15c0$7300a8c0@avati.int.lan> References: <11A4291F6E558B4C8773F41C42B883F802F0F717@exch.corp.diveo.net.br> <42D6B0F7.9070506@onda.com.br> <00b201c588ae$e61d15c0$7300a8c0@avati.int.lan> Message-ID: <6bb5f5b10507150617477d1255@mail.gmail.com> > Bem... estou para especificar um projeto onde teremos este mesmo servidor s? > que agora ele precisar? estar replicado, ou seja, alterei um arquivo de conf > em uma m?quina ele precisa ser alterado na outra, chegou um e-mail em uma > m?quina, o mesmo e-mail precisa de chegar em outra, apagou um e-mail em uma > m?quina, preciso que este e-mail seja apagado na outra. > Com um detalhe, n?o preciso que haja alta disponibilidade, ou seja, se uma > m?quina for pro brejo a ?nica coisa que preciso fazer ? trocar o cabo de > rede, n?o sendo necess?rio fun??es como troca de IP autom?tica e tal. Enfim, > tudo que preciso ? de um espelho... a segunda m?quina fica ligada em cabo > cross com a prim?ria e precisa ficar totalmente sincronizada. > Estou pensando em utilizar o rsync para diretorios como: > /etc/* > /var/qmail/* > /var/spool/quarentena/* Que tal um sistema de replica??o de block-device ao inv?s de file-system, como o DRBD ? http://www.drbd.org/ > Enfim, todos os diret?rios que possam ter arquivos alterados. > > Alguem j? trabalhou com esta solu??o de maneira eficiente? > Quais problemas posso vir a ter? > Existe alguma tecnologia mais eficiente que o rsync? Replica??o de block-device. O rsync da sua configura??o tenderia a matar a m?quina prim?ria de tanto ficar procurando arquivos para replicar quanto h? relativamente poucos arquivos sendo efetivamente alterados a cada instante. Mas al?m da solu??o de replica??o em si, vale se perguntar se o problema que voc? est? querendo resolver ? o mais relevante ou o ?nico. Uma replica??o como a que voc? que est? buscando endere?a apenas morte s?bita de hardware; qualquer falha de software vai ser replicada entre as duas m?quinas, e qualquer falha de hardware que leve ? execu??o incorreta de instru??es recai na situa??o anterior. Rubens From hamilton at i2.com.br Fri Jul 15 11:15:41 2005 From: hamilton at i2.com.br (Hamilton Vera) Date: Fri, 15 Jul 2005 11:15:41 -0300 (BRT) Subject: [MASOCH-L] Ferramenta para estatiscas de redes Message-ID: Bom dia pessoal, estou na seguinte situacao. Preciso gerar um relatorio que mostre com quais redes eu reliazo troca de pacotes com mais frequencia. Por exemplo: 30% do trafego da minha rede vem da Telemar 30% da Embratel x% de outro backbones Lembro que em laguns roteadores cisco existia uma ferramenta que chamava netflow que fazia isso ( se nao me engano). Procurando no google encontrei uma outra bem "similar" para rodar em linux chamada fprobe. Aluem tem mais alguma outra sugestao apra esse tipo de aplicacao? Obrigado. Hamilton Vera - Linux Powered - Anti Spam Policy int Administrator (char Network[],char ComputationalSystems[]); Seven Internet http://lib.seven.com.br Linux User #338927 "Google is my shepherd, no want shall I know" From rubensk at gmail.com Fri Jul 15 11:27:15 2005 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 15 Jul 2005 11:27:15 -0300 Subject: [MASOCH-L] Ferramenta para estatiscas de redes In-Reply-To: References: Message-ID: <6bb5f5b1050715072735cad6b5@mail.gmail.com> > Lembro que em laguns roteadores cisco existia uma ferramenta > que chamava netflow que fazia isso ( se nao me engano). > Procurando no google encontrei uma outra bem "similar" > para rodar em linux chamada fprobe. Para rodar em Linux, BSD e *nix em geral h? tamb?m o ntop, que pode gerar netflow: http://www.ntop.org/ Para tratas as informa??es de fluxo, h? o flow-tools: http://www.splintered.net/sw/flow-tools/ J? para obter as informa??es de que IPs s?o de onde para fazer a an?lise, uma apresenta??o da ?ltima reuni?o do GTER apresentou uma solu??o bem interessante: ftp://ftp.registro.br/pub/gter/gter19/12-roteamento-parcial.pdf Rubens From jarruda-gter at jarruda.com Fri Jul 15 11:36:37 2005 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Fri, 15 Jul 2005 10:36:37 -0400 Subject: [MASOCH-L] Ferramenta para estatiscas de redes In-Reply-To: References: Message-ID: <42D7C9F5.1070508@jarruda.com> Hamilton Vera wrote: > Bom dia pessoal, estou na seguinte situacao. > > > Preciso gerar um relatorio que mostre com quais redes > eu reliazo troca de pacotes com mais frequencia. > > Por exemplo: > 30% do trafego da minha rede vem da Telemar > 30% da Embratel > x% de outro backbones > Lembro que em laguns roteadores cisco existia uma ferramenta > que chamava netflow que fazia isso ( se nao me engano). > Procurando no google encontrei uma outra bem "similar" > para rodar em linux chamada fprobe. > Aluem tem mais alguma outra sugestao apra esse tipo > de aplicacao? NTOP tinha umas telas com AS#, e e' ridiculamente facil de configurar.. From ln_koppes at yahoo.com.br Fri Jul 15 12:22:56 2005 From: ln_koppes at yahoo.com.br (Leonardo Koppes) Date: Fri, 15 Jul 2005 12:22:56 -0300 (ART) Subject: [MASOCH-L] IP virtual Message-ID: <20050715152256.82497.qmail@web53307.mail.yahoo.com> Ol? senhores. Algu?m a? domina Windows 2003 Server? Estou com uma d?vida como usar LACP 802.3ad ou ent?o a @#$%*@#$* do IP virtual com dois adaptadores Ethernet. Se algu?m tiver uma documenta??o, eu serei muito agradecido. Obrigado. --------------------------------- Yahoo! Acesso Gr?tis: Internet r?pida e gr?tis. Instale o discador agora! From danton at inexo.com.br Fri Jul 15 12:34:55 2005 From: danton at inexo.com.br (Lao DanTong) Date: Fri, 15 Jul 2005 12:34:55 -0300 (BRT) Subject: [MASOCH-L] IP virtual In-Reply-To: <20050715152256.82497.qmail@web53307.mail.yahoo.com> References: <20050715152256.82497.qmail@web53307.mail.yahoo.com> Message-ID: On Fri, 15 Jul 2005, Leonardo Koppes wrote: > Algu?m a? domina Windows 2003 Server? Estou com uma d?vida como usar LACP > 802.3ad ou ent?o a @#$%*@#$* do IP virtual com dois adaptadores Ethernet. > Se algu?m tiver uma documenta??o, eu serei muito agradecido. desculpe a ignor?ncia do macaco, mas o que vem a ser IP virtual? From jarruda-gter at jarruda.com Fri Jul 15 12:42:55 2005 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Fri, 15 Jul 2005 11:42:55 -0400 Subject: [MASOCH-L] IP virtual In-Reply-To: References: <20050715152256.82497.qmail@web53307.mail.yahoo.com> Message-ID: <42D7D97F.8070600@jarruda.com> Lao DanTong wrote: > On Fri, 15 Jul 2005, Leonardo Koppes wrote: > > >>Algu?m a? domina Windows 2003 Server? Estou com uma d?vida como usar LACP >>802.3ad ou ent?o a @#$%*@#$* do IP virtual com dois adaptadores Ethernet. >>Se algu?m tiver uma documenta??o, eu serei muito agradecido. > > > desculpe a ignor?ncia do macaco, mas o que vem a ser IP virtual? > __ Nao sei se e' o mesmo, mas em priscas eras, se usava um IP 'binding' para a interface loopback (ou virtual no caso do windows), que permitia voce ter um end-point que nao ia para baixo nunca. Presumo que hoje em dia seja feito por link-aggregation (em vez do 'truque') ? Em solaris, tem o IPMP que e' usado em conjunto com floating IPs para redundancia.. From junior at linksoftware.com.br Fri Jul 15 12:51:31 2005 From: junior at linksoftware.com.br (=?ISO-8859-1?Q?Ar=E9cio_Junior?=) Date: Fri, 15 Jul 2005 12:51:31 -0300 Subject: [MASOCH-L] Backup LTO2 - Off Topic ? In-Reply-To: <42D7D97F.8070600@jarruda.com> References: <20050715152256.82497.qmail@web53307.mail.yahoo.com> <42D7D97F.8070600@jarruda.com> Message-ID: <42D7DB83.60900@linksoftware.com.br> Ol? Lista! Me desculpem se a mensagem for 1/2 Off topic. Pesquisei em outros lugares e n?o consegui achar um lugar apropriado para essa quest?o. Eu estou preparando uma rotina de backup para uma Unidade LTO-2 Dell em um RedHat ES 3. Em alguns lugares eu obtive a informa??o de que as unidades ficariam em /dev/st* ou /dev/nst*... Mas n?o tive nenhum sucesso. Algu?m tem alguma experi?ncia com isso ? Um abra?o a todos. Junior From hamilton at i2.com.br Fri Jul 15 15:03:27 2005 From: hamilton at i2.com.br (Hamilton Vera) Date: Fri, 15 Jul 2005 15:03:27 -0300 (BRT) Subject: [MASOCH-L] Duvidas sobre comando HELO Message-ID: Boa tarde pessoal, estou com uma duvida e andei olhando algumas RFCs (821 2821) mas ate agora a duvida permanece. Existe alguma RFC que especifica que em uma sessao SMTP o HELO utulizado deve apontar para o IP do servidor que esta enviando o e-mail? Aqui estou barrando caso isso nao aconteca, acham uma politica correta? Jul 15 14:33:00 digdug postfix/smtpd[19491]: NOQUEUE: reject: RCPT from unknown[xxx.xxx.xxx.xxx]: 450 Client host rejected: cannot find your hostname, [xxx.xxx.xxx.xxx]; from= to= proto=SMTP helo= Hamilton Vera - Linux Powered - Anti Spam Policy int Administrator (char Network[],char ComputationalSystems[]); Seven Internet http://lib.seven.com.br Linux User #338927 "Google is my shepherd, no want shall I know" From jczucco at ucs.br Fri Jul 15 15:09:45 2005 From: jczucco at ucs.br (jczucco at ucs.br) Date: Fri, 15 Jul 2005 15:09:45 -0300 Subject: [MASOCH-L] Duvidas sobre comando HELO In-Reply-To: References: Message-ID: <1121450985.42d7fbe993482@webmail.ucs.br> Tive que tirar essa verifica??o do HELO/EHLO do meu servidor de correio, bloqueava muita coisa (existem muitos servidores mal configurados por aih, mais do que eu imaginava). :-) A RFC 2821 define a entrada v?lida do HELO, na se??o 4.1.1.1: http://www.faqs.org/rfcs/rfc2821.html De uma olhada tamb?m na RFC 2505: http://www.ietf.org/rfc/rfc2505.txt Jeronimo Zucco Citando Hamilton Vera : > Boa tarde pessoal, estou com uma duvida e andei olhando algumas RFCs > (821 2821) mas ate agora a duvida permanece. > > Existe alguma RFC que especifica que em uma sessao SMTP o HELO > utulizado deve apontar para o IP do servidor que esta enviando > o e-mail? > > Aqui estou barrando caso isso nao aconteca, acham uma politica correta? > > > Jul 15 14:33:00 digdug postfix/smtpd[19491]: NOQUEUE: reject: RCPT from > unknown[xxx.xxx.xxx.xxx]: 450 Client host rejected: cannot find your > hostname, [xxx.xxx.xxx.xxx]; > from= > to= proto=SMTP helo= para.xxx.xxx.xxx.xxx> > > > > > Hamilton Vera - Linux Powered - Anti Spam Policy > int Administrator (char Network[],char ComputationalSystems[]); > Seven Internet http://lib.seven.com.br > Linux User #338927 > "Google is my shepherd, no want shall I know" > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. From marcelo at tpn.com.br Fri Jul 15 15:11:59 2005 From: marcelo at tpn.com.br (Marcelo Coelho) Date: Fri, 15 Jul 2005 15:11:59 -0300 Subject: [MASOCH-L] Duvidas sobre comando HELO References: Message-ID: <009601c58968$b79226e0$0201a8c0@mco2> Ol? Hamilton, Bloquear o HELO ? uma p?ssima id?ia, porque muita gente n?o respeita a RFC. O hostname pode n?o bater com o IP do servidor. Em alguns casos, o hostname nem existe. Fora os HELOs "servidor" ou "localhost.localdomain" que voc? vai receber e rejeitar de servidores "leg?timos". Fizemos esta experi?ncia de bloquear HELO e foi bem complicado. ? claro que barramos muito SPAM, mas barramos tamb?m diversos e-mails leg?timos. ? uma pena que muitos admins n?o fa?am o seu trabalho corretamente, se todos configurassem corretamente o HELO, a? sim poder?amos fazer o bloqueio. Eu fico na torcida para que Terra, UOL e cia passem a adotar medidas restritivas contra servidores mal configurados, s? asssim esse povo d? um jeito. -- Marcelo Coelho marcelo at tpn.com.br ----- Original Message ----- From: "Hamilton Vera" To: Sent: Friday, July 15, 2005 3:03 PM Subject: [MASOCH-L] Duvidas sobre comando HELO > Boa tarde pessoal, estou com uma duvida e andei olhando algumas RFCs > (821 2821) mas ate agora a duvida permanece. > > Existe alguma RFC que especifica que em uma sessao SMTP o HELO > utulizado deve apontar para o IP do servidor que esta enviando > o e-mail? > > Aqui estou barrando caso isso nao aconteca, acham uma politica correta? > From marcus at sbh.eng.br Fri Jul 15 15:10:56 2005 From: marcus at sbh.eng.br (Marcus Grando) Date: Fri, 15 Jul 2005 15:10:56 -0300 Subject: [MASOCH-L] Duvidas sobre comando HELO In-Reply-To: References: Message-ID: <42D7FC30.90400@sbh.eng.br> Aqui bloqueio somente se n?o for um FQDN ou um dominio inv?lido. Creio que n?o precise ser um helo do email que esteja sendo enviado... mas tem que olhar na RFC para garantir... Abra?os Hamilton Vera wrote: > Boa tarde pessoal, estou com uma duvida e andei olhando algumas RFCs > (821 2821) mas ate agora a duvida permanece. > > Existe alguma RFC que especifica que em uma sessao SMTP o HELO > utulizado deve apontar para o IP do servidor que esta enviando > o e-mail? > > Aqui estou barrando caso isso nao aconteca, acham uma politica correta? > > > Jul 15 14:33:00 digdug postfix/smtpd[19491]: NOQUEUE: reject: RCPT from > unknown[xxx.xxx.xxx.xxx]: 450 Client host rejected: cannot find your > hostname, [xxx.xxx.xxx.xxx]; from= > to= proto=SMTP helo= > > > > > Hamilton Vera - Linux Powered - Anti Spam Policy > int Administrator (char Network[],char ComputationalSystems[]); > Seven Internet http://lib.seven.com.br > Linux User #338927 > "Google is my shepherd, no want shall I know" > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- Marcus Grando marcus(at)sbh.eng.br From hamilton at i2.com.br Fri Jul 15 15:44:24 2005 From: hamilton at i2.com.br (Hamilton Vera) Date: Fri, 15 Jul 2005 15:44:24 -0300 (BRT) Subject: [MASOCH-L] Duvidas sobre comando HELO In-Reply-To: <1121450985.42d7fbe993482@webmail.ucs.br> Message-ID: Obrigado Jeronimo e a todos que responderam. Acho que nessas RFCs o pessoal tinha que usar mais a palavra MUST "The server MUST send a fqdn with a valid DNS bla bla bla" Bom, mas vai explicar isso par ao chefe ne'? Ou para o cara que nao consegue enviar e-mails... Muito obrigado pelas dicas. :) []'s On Fri, 15 Jul 2005 jczucco at ucs.br wrote: > Date: Fri, 15 Jul 2005 15:09:45 -0300 > From: jczucco at ucs.br > Reply-To: "Mail Aid and Succor, On-line Comfort and Help" > > To: "Mail Aid and Succor, On-line Comfort and Help" > > Subject: Re: [MASOCH-L] Duvidas sobre comando HELO > > Tive que tirar essa verifica??o do HELO/EHLO do meu servidor de correio, > bloqueava muita coisa (existem muitos servidores mal configurados por aih, mais > do que eu imaginava). :-) > > A RFC 2821 define a entrada v?lida do HELO, na se??o 4.1.1.1: > http://www.faqs.org/rfcs/rfc2821.html > > De uma olhada tamb?m na RFC 2505: > http://www.ietf.org/rfc/rfc2505.txt > > Jeronimo Zucco > > Citando Hamilton Vera : > > > Boa tarde pessoal, estou com uma duvida e andei olhando algumas RFCs > > (821 2821) mas ate agora a duvida permanece. > > > > Existe alguma RFC que especifica que em uma sessao SMTP o HELO > > utulizado deve apontar para o IP do servidor que esta enviando > > o e-mail? > > > > Aqui estou barrando caso isso nao aconteca, acham uma politica correta? > > > > > > Jul 15 14:33:00 digdug postfix/smtpd[19491]: NOQUEUE: reject: RCPT from > > unknown[xxx.xxx.xxx.xxx]: 450 Client host rejected: cannot find your > > hostname, [xxx.xxx.xxx.xxx]; > > > from= > > to= proto=SMTP helo= > para.xxx.xxx.xxx.xxx> > > > > > > > > > > Hamilton Vera - Linux Powered - Anti Spam Policy > > int Administrator (char Network[],char ComputationalSystems[]); > > Seven Internet http://lib.seven.com.br > > Linux User #338927 > > "Google is my shepherd, no want shall I know" > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > ---------------------------------------------------------------- > This message was sent using IMP, the Internet Messaging Program. > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Hamilton Vera - Linux Powered - Anti Spam Policy int Administrator (char Network[],char ComputationalSystems[]); Seven Internet http://lib.seven.com.br Linux User #338927 "Google is my shepherd, no want shall I know" From danton at inexo.com.br Fri Jul 15 15:48:53 2005 From: danton at inexo.com.br (Lao DanTong) Date: Fri, 15 Jul 2005 15:48:53 -0300 (BRT) Subject: [MASOCH-L] Duvidas sobre comando HELO In-Reply-To: <009601c58968$b79226e0$0201a8c0@mco2> References: <009601c58968$b79226e0$0201a8c0@mco2> Message-ID: On Fri, 15 Jul 2005, Marcelo Coelho wrote: > Bloquear o HELO ? uma p?ssima id?ia, porque muita gente n?o respeita a RFC. > O hostname pode n?o bater com o IP do servidor. Em alguns casos, o hostname > nem existe. Fora os HELOs "servidor" ou "localhost.localdomain" que voc? vai > receber e rejeitar de servidores "leg?timos". concordo. al?m disso na RFC2821 fala: "The argument field contains the fully-qualified domain name of the SMTP client if one is available. In situations in which the SMTP client system does not have a meaningful domain name (e.g., when its address is dynamically allocated and no reverse mapping record is available), the client SHOULD send an address literal (see section 4.1.3), optionally followed by information that will help to identify the client system." Na sem?ntica da 2821, 3. SHOULD This word, or the adjective "RECOMMENDED", mean that there may exist valid reasons in particular circumstances to ignore a particular item, but the full implications must be understood and carefully weighed before choosing a different course. isto ?, ? um comportamento recomendado, mas n?o obigat?rio. portanto, a gente pode esperar qualquer besteira depois de um EHLO/HELO. From macdutra at gmail.com Fri Jul 15 17:22:23 2005 From: macdutra at gmail.com (Marcos Dutra) Date: Fri, 15 Jul 2005 17:22:23 -0300 Subject: [MASOCH-L] Outlook express louco c/ SPF Message-ID: <764ed9b405071513223fdad23c@mail.gmail.com> Ol? pessoal, Estou com um problema esquisito no meu outlook, estou fazendo uns testes com o SPF e vejo que o outlook corta o meu header e coloca no outlook um peda?o dele na mensagem, esquisita?o. Olhem s? por exemplo: Return-Path: Delivered-To: techall.com.br-marcos at techall.com.br Received: (qmail 17052 invoked by uid 89); 15 Jul 2005 17:05:50 -0300 Received: from unknown (HELO teste.com.br) (200.0.0.0) by server.com.br with SMTP; 15 Jul 2005 17:05:50 -0300 Received: (qmail 1965 invoked by uid 89); 15 Jul 2005 17:05:11 -0300 Received: from unknown (HELO 192.168.12.5) (127.0.0.1) by 192.168.12.5 with SMTP; 15 Jul 2005 17:05:11 -0300 Received-SPF: pass (192.168.12.5: domain of email at dominio.com.br designates 127.0.0.1 as permitted sender) receiver=192.168.12.5; client_ip=127.0.0.1; envelope-from=email at dominio.com.br; At? aqui ele coloca no header, eu fiz um teste com outro outlook e funcionou, mas j? pensou se tem mais gente com o mesmo problema que eu, chuva de liga??es no suporte e n?o posso correr esse risco. Algu?m tem alguma id?ia de como resolver isso? O que eu tenho a certeza ? que o causa esse problema ? a linha do header do Received-SPF, pois se eu desabilitar o SPF n?o d? esse problema. Abaixo o que ele mostra no corpo da mensagem Received: from 192.168.12.99 (SquirrelMail authenticated user email at dominio.com.br) by 192.168.12.5 with HTTP; Fri, 15 Jul 2005 17:05:11 -0300 (BRT) Message-ID: <1481.192.168.12.99.1121457911.squirrel at 192.168.12.5> Date: Fri, 15 Jul 2005 17:05:11 -0300 (BRT) Subject: novo teste From: email at dominio.com.br To: outro at email.com.br User-Agent: SquirrelMail/1.4.4 MIME-Version: 1.0 Content-Type: text/html;charset=iso-8859-1 Content-Transfer-Encoding: 8bit X-Priority: 3 (Normal) Importance: Normal Teste ____________________________________________________________________ Obrigado Marcos From rubensk at gmail.com Fri Jul 15 18:01:09 2005 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 15 Jul 2005 18:01:09 -0300 Subject: [MASOCH-L] Outlook express louco c/ SPF In-Reply-To: <764ed9b405071513223fdad23c@mail.gmail.com> References: <764ed9b405071513223fdad23c@mail.gmail.com> Message-ID: <6bb5f5b10507151401489cd4d8@mail.gmail.com> > At? aqui ele coloca no header, eu fiz um teste com outro outlook e > funcionou, mas j? pensou se tem mais gente com o mesmo problema que > eu, chuva de liga??es no suporte e n?o posso correr esse risco. Algu?m > tem alguma id?ia de como resolver isso? > O que eu tenho a certeza ? que o causa esse problema ? a linha do > header do Received-SPF, pois se eu desabilitar o SPF n?o d? esse > problema. > Abaixo o que ele mostra no corpo da mensagem Pelo visto a inser??o do Received-SPF est? colocando um CR ou LF a mais, e fazendo o Outlook concluir que o header acabou. Voc? n?o teria editado o c?digo fonte ou arquivo de mensagens de erro com um editor Windows, n? ? Rubens From macdutra at gmail.com Fri Jul 15 18:29:19 2005 From: macdutra at gmail.com (Marcos Dutra) Date: Fri, 15 Jul 2005 18:29:19 -0300 Subject: [MASOCH-L] Outlook express louco c/ SPF In-Reply-To: <6bb5f5b10507151401489cd4d8@mail.gmail.com> References: <764ed9b405071513223fdad23c@mail.gmail.com> <6bb5f5b10507151401489cd4d8@mail.gmail.com> Message-ID: <764ed9b405071514293a0e749e@mail.gmail.com> Ol? Rubens. Estou usando o qmail com o patch do site http://www.libspf.org, como voc? me lembrou bem pode ser um problema ao inserir esse header que possa dar o erro no outlook, o esquisito ? que no meu d? esse erro e no micro do lado n?o d?. Procurei ver se no fonte do qmail teria algum arquivo editado por uma m?quina windows, mas n?o achei nada de errado no formato dos arquivos, talvez possa ser a libspf que esteje mandando esse retorno e dando o problema. Segunda-feira darei uma olhada melhor. Obrigado pela dica. Marcos On 7/15/05, Rubens Kuhl Jr. wrote: > > At? aqui ele coloca no header, eu fiz um teste com outro outlook e > > funcionou, mas j? pensou se tem mais gente com o mesmo problema que > > eu, chuva de liga??es no suporte e n?o posso correr esse risco. Algu?m > > tem alguma id?ia de como resolver isso? > > O que eu tenho a certeza ? que o causa esse problema ? a linha do > > header do Received-SPF, pois se eu desabilitar o SPF n?o d? esse > > problema. > > Abaixo o que ele mostra no corpo da mensagem > > Pelo visto a inser??o do Received-SPF est? colocando um CR ou LF a > mais, e fazendo o Outlook concluir que o header acabou. > > Voc? n?o teria editado o c?digo fonte ou arquivo de mensagens de erro > com um editor Windows, n? ? > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From security at onda.com.br Mon Jul 18 14:11:54 2005 From: security at onda.com.br (Anderson Nadal) Date: Mon, 18 Jul 2005 14:11:54 -0300 Subject: [MASOCH-L] GreyList e SPF Message-ID: <42DBE2DA.5080603@onda.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ola pessoal. O que vcs est?o usando para greylist e/ou spf com o postfix? []'s Nadal - -- +-------------------------------------------------------+ | Anderson Nadal | | RHCE - Red Hat Certified Engineer | | Coordenador Tecnico | | Onda Provedor de Servi?os S/A http://www.onda.com.br | | Registered Linux User: 56841 | | PGP KEY: www.keyserver.net KEY ID 6ABB668D | | "There are 10 types of people in the world: Those who | | understand binary, and those who don't" | | M.O.V.I | +-------------------------------------------------------+ -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iD8DBQFC2+LXLQAusHT90XQRAvYDAKCueIVB1JBYXdCZdUIXAPpIaOOAIACdH20q UIM7+mkngWqN4C1X0J4sSEA= =Jouh -----END PGP SIGNATURE----- From hamilton at i2.com.br Mon Jul 18 14:26:20 2005 From: hamilton at i2.com.br (Hamilton Vera) Date: Mon, 18 Jul 2005 14:26:20 -0300 (BRT) Subject: [MASOCH-L] GreyList e SPF In-Reply-To: <42DBE2DA.5080603@onda.com.br> Message-ID: Estou usando os dois e satisfeito :) Greylist http://mimo.gn.apc.org/gps/ SPF http://www.libspf2.org/ []'s On Mon, 18 Jul 2005, Anderson Nadal wrote: > Date: Mon, 18 Jul 2005 14:11:54 -0300 > From: Anderson Nadal > To: masoch-l at eng.registro.br > Subject: [MASOCH-L] GreyList e SPF > > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Ola pessoal. > > O que vcs est?o usando para greylist e/ou spf com o postfix? > > []'s > Nadal > > - -- > +-------------------------------------------------------+ > | Anderson Nadal | > | RHCE - Red Hat Certified Engineer | > | Coordenador Tecnico | > | Onda Provedor de Servi?os S/A http://www.onda.com.br | > | Registered Linux User: 56841 | > | PGP KEY: www.keyserver.net KEY ID 6ABB668D | > | "There are 10 types of people in the world: Those who | > | understand binary, and those who don't" | > | M.O.V.I | > +-------------------------------------------------------+ > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.1 (GNU/Linux) > Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org > > iD8DBQFC2+LXLQAusHT90XQRAvYDAKCueIVB1JBYXdCZdUIXAPpIaOOAIACdH20q > UIM7+mkngWqN4C1X0J4sSEA= > =Jouh > -----END PGP SIGNATURE----- > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Hamilton Vera - Linux Powered - Anti Spam Policy int Administrator (char Network[],char ComputationalSystems[]); Seven Internet http://lib.seven.com.br Linux User #338927 "Google is my shepherd, no want shall I know" From listas at quimigal.com.br Mon Jul 18 14:27:35 2005 From: listas at quimigal.com.br (Fabio Jr. Beneditto [Listas]) Date: Mon, 18 Jul 2005 14:27:35 -0300 Subject: [MASOCH-L] GreyList e SPF In-Reply-To: <42DBE2DA.5080603@onda.com.br> References: <42DBE2DA.5080603@onda.com.br> Message-ID: <6.2.3.4.2.20050718142607.037557f0@192.168.0.1> Ol?. Em 14:11 18/07/2005, voc? (Anderson Nadal) escreveu: >Ola pessoal. > >O que vcs est?o usando para greylist e/ou spf com o postfix? PostGrey fabio at taz ~ $ eix postgrey * mail-filter/postgrey Available versions: ~1.16[1] ~1.16-r1[1] ~1.16-r2[1] 1.17-r1[1] 1.21 Installed: 1.17-r1 1.21 Homepage: http://isg.ee.ethz.ch/tools/postgrey/ Description: Postgrey is a Postfix policy server implementing greylisting Found 1 matches fabio at taz ~ $ >[]'s >Nadal Atenciosamente, ------------------------------------------------------------------------ Fabio Jr. Beneditto - Supervisor da Rede Quimigal Ind. Quimica Ltda. - Fone/Fax: (51)475-4921 / 475-3714 Canoas - RS "Mais gasto que fundilho de tropeiro" From marcelo at experimental.fm.usp.br Mon Jul 18 16:10:50 2005 From: marcelo at experimental.fm.usp.br (marcelo) Date: Mon, 18 Jul 2005 16:10:50 -0300 Subject: [MASOCH-L] GreyList e SPF In-Reply-To: <42DBE2DA.5080603@onda.com.br> References: <42DBE2DA.5080603@onda.com.br> Message-ID: <42DBFEBA.4090104@experimental.fm.usp.br> Anderson Nadal wrote: >O que vcs est?o usando para greylist e/ou spf com o postfix? > >[]'s >Nadal > > > tumgreyspf []'s Ultra7 -------------------------- Esta mensagem foi verificada pelo sistema de antiv?rus DIM e acredita-se estar livre de Virus. From jczucco at ucs.br Thu Jul 21 10:23:47 2005 From: jczucco at ucs.br (Jeronimo Zucco) Date: Thu, 21 Jul 2005 10:23:47 -0300 Subject: [MASOCH-L] Greylist em MX's In-Reply-To: <013d01c588b0$42553830$1602a8c0@italy> References: <013d01c588b0$42553830$1602a8c0@italy> Message-ID: <42DFA1E3.5070801@ucs.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Voce tem que compartilhar a base de dados do greylist entre os MX do seu dominio para evitar isso. - -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul "May the Source be with you." - An unknown jedi programmer. Leonardo Scandura Neto wrote: > Caros, > > estava instalando o greylist quando me surgiu uma d?vida... > > Por exemplo, se eu possuir 2 servidores MX para meu dom?nio ... muitas > vezes, o SMTP que est? entregando a mensagem seria barrado mais de uma > vez ?! Por exemplo, ele tenta entregar na mx-1, ? grey-listado ... ap?s > algum tempo, tenta entregar, mas por acaso ele caiu na mx-2 ... ent?o, > novamente ser? greylistado ... o que acabaria aumentando o tempo de > entrega.. se eu possuir 10 mx's, o tempo dessa entrega pode ser > gigantesco... > > Est? certo isso ?! Como os arquivos s?o os mesmos, acho dificil > compartilhar o arquivo entre ambos, j? que ambos efetuariam constantes > grava??es no mesmo arquivo .. > > []s > Leonardo > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) iD8DBQFC36HjTCq0VJ4DIPwRAsHgAKDaZBk9/BQ5bhowaKld3ButgCh0/gCfYgC4 lBJOwZrcFHa6FU0xAxEJU80= =z4Zm -----END PGP SIGNATURE----- From joao at cyberweb.com.br Thu Jul 21 11:49:13 2005 From: joao at cyberweb.com.br (Joao) Date: Thu, 21 Jul 2005 11:49:13 -0300 Subject: [MASOCH-L] SRS + postfix com dominios virtuais. Message-ID: <1121957353.6612.8.camel@localhost> Alguem conhece alguma solucao para SRS com dominios virtuais para o postfix? O patch da libsrs2 aplicado no postfix funciona perfeitamente, entretanto, ele funciona para o "local" e nao para o "virtual" Grato, Joao Reis. From macdutra at gmail.com Thu Jul 21 17:46:00 2005 From: macdutra at gmail.com (Marcos Dutra) Date: Thu, 21 Jul 2005 17:46:00 -0300 Subject: [MASOCH-L] SPF + greylist no qmail Message-ID: <764ed9b4050721134615ea000@mail.gmail.com> Pessoal, Algu?m aqui da lista j? implementou o qmail em conjunto com o SPF e greylist e fazendo que o greylist barre somente se o e-mail que n?o for pass? Se puderem me dar uma dica agrade?o, at? agora n?o consegui fazer isso. Grato Marcos From marcelo at tpn.com.br Thu Jul 21 18:17:21 2005 From: marcelo at tpn.com.br (Marcelo Coelho) Date: Thu, 21 Jul 2005 18:17:21 -0300 Subject: [MASOCH-L] SPF + greylist no qmail References: <764ed9b4050721134615ea000@mail.gmail.com> Message-ID: <001201c58e39$9514b710$0201a8c0@mco2> Ol? Marcos, Deve ser bem simples, estas checagens ficam todas dentro da rotina smtp_rcpt. Coloca o seu qmail-smtpd.c para download em algum lugar que eu dou uma olhada pra voc?. -- Marcelo Coelho marcelo at tpn.com.br ----- Original Message ----- From: "Marcos Dutra" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Thursday, July 21, 2005 5:46 PM Subject: [MASOCH-L] SPF + greylist no qmail Pessoal, Algu?m aqui da lista j? implementou o qmail em conjunto com o SPF e greylist e fazendo que o greylist barre somente se o e-mail que n?o for pass? Se puderem me dar uma dica agrade?o, at? agora n?o consegui fazer isso. Grato Marcos __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From macdutra at gmail.com Thu Jul 21 19:54:06 2005 From: macdutra at gmail.com (Marcos Dutra) Date: Thu, 21 Jul 2005 19:54:06 -0300 Subject: [MASOCH-L] SPF + greylist no qmail In-Reply-To: <001201c58e39$9514b710$0201a8c0@mco2> References: <764ed9b4050721134615ea000@mail.gmail.com> <001201c58e39$9514b710$0201a8c0@mco2> Message-ID: <764ed9b4050721155457585bfd@mail.gmail.com> Ol? marcelo, realmente ? bem simples mesmo, eu que estava olhando para o problema e n?o via a solu?ao, mas agora est? beleza. Abra?os Marcos On 7/21/05, Marcelo Coelho wrote: > Ol? Marcos, > > Deve ser bem simples, estas checagens ficam todas dentro da rotina > smtp_rcpt. > Coloca o seu qmail-smtpd.c para download em algum lugar que eu dou uma > olhada pra voc?. > > -- > Marcelo Coelho > marcelo at tpn.com.br > > ----- Original Message ----- > From: "Marcos Dutra" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Thursday, July 21, 2005 5:46 PM > Subject: [MASOCH-L] SPF + greylist no qmail > > > Pessoal, > > Algu?m aqui da lista j? implementou o qmail em conjunto com o SPF e > greylist e fazendo que o greylist barre somente se o e-mail que n?o > for pass? > > Se puderem me dar uma dica agrade?o, at? agora n?o consegui fazer isso. > > Grato > > Marcos > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From danton at inexo.com.br Thu Jul 21 21:34:01 2005 From: danton at inexo.com.br (Lao DanTong) Date: Thu, 21 Jul 2005 21:34:01 -0300 (BRT) Subject: [MASOCH-L] SPF + greylist no qmail Message-ID: On Thu, 21 Jul 2005, Marcelo Coelho wrote: > Deve ser bem simples, estas checagens ficam todas dentro da rotina > smtp_rcpt. > Coloca o seu qmail-smtpd.c para download em algum lugar que eu dou uma > olhada pra voc?. o resultado do teste de SPF fica numa vari?vel ambiental chamada SPFRESULT, basta comparar seu conte?do com "pass" e saltar a chamada para envelope_scanner. onde se lia: if(!envelope_scanner()) { err_permfail(); return; } leia-se if(str_diff(env_get("SPFRESULT"),"pass")!=0) { if(!envelope_scanner()) { err_permfail(); return; } } From caquino at ebrain.com.br Thu Jul 21 22:02:55 2005 From: caquino at ebrain.com.br (Cassiano Aquino) Date: Thu, 21 Jul 2005 22:02:55 -0300 Subject: [MASOCH-L] SPF + greylist no qmail In-Reply-To: References: Message-ID: <42E045BF.1090101@ebrain.com.br> Por acaso com esse setup alguem encontrou algum spammer com SPF valido? Pois nesse caso se o spammer declarar um registro spf valido ele ia burlar o filtro do greylist. Lao DanTong wrote: >On Thu, 21 Jul 2005, Marcelo Coelho wrote: > > > >>Deve ser bem simples, estas checagens ficam todas dentro da rotina >>smtp_rcpt. >>Coloca o seu qmail-smtpd.c para download em algum lugar que eu dou uma >>olhada pra voc?. >> >> > >o resultado do teste de SPF fica numa vari?vel ambiental chamada SPFRESULT, >basta comparar seu conte?do com "pass" e saltar a chamada para envelope_scanner. > >onde se lia: > > if(!envelope_scanner()) { err_permfail(); return; } > >leia-se > > if(str_diff(env_get("SPFRESULT"),"pass")!=0) > { if(!envelope_scanner()) { err_permfail(); return; } } >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > From danton at inexo.com.br Thu Jul 21 22:41:22 2005 From: danton at inexo.com.br (Lao DanTong) Date: Thu, 21 Jul 2005 22:41:22 -0300 (BRT) Subject: [MASOCH-L] SPF + greylist no qmail In-Reply-To: <42E045BF.1090101@ebrain.com.br> References: <42E045BF.1090101@ebrain.com.br> Message-ID: On Thu, 21 Jul 2005, Cassiano Aquino wrote: > Por acaso com esse setup alguem encontrou algum spammer com SPF valido? > Pois nesse caso se o spammer declarar um registro spf valido ele ia > burlar o filtro do greylist. nesse caso o spammer tem que ser o dono do dom?nio, ou transmitir atrav?s do relay de um dom?nio que tem SPF. ele passa uma vez pela barreira, por?m: - se ele for o dono do dom?nio voce o lista no /var/qmail/control/badmailfrom - se ele n?o for o dono do dom?nio, voc? tem para quem reclamar, porque ele enviou como usu?rio de um provedor de servi?os. se esse provedor configurou direitinho seu MTA/MSA o spammer teve que autenticar para us?-lo! ? s? 'grepar' do maillog e a conta do spammer aparece. a ?ltima coisa que spammer quer ? ser identificado. entretanto ? bom entender que a maioria do spam n?o ? transmitido a partir de endere?os IP fixos, e sim de 'spam-zombies' que s?o m?quinas que foram infectadas. ok, o man? pode ter criado um registro 'v=spf1 ip4:0.0.0.0/0 -all' que autoriza s? toda a internet a transmitir em seu nome, mas nesse caso vai para o badmailfrom. note que o badmailfrom ? uma lista negra de dom?nios, n?o de endereos IP. From marcelo at standardnet.com.br Fri Jul 22 10:16:05 2005 From: marcelo at standardnet.com.br (Marcelo Estanislau) Date: Fri, 22 Jul 2005 10:16:05 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?=5BOFF=5D_-_mkinitrd_n=E3o_encontra_mod?= =?iso-8859-1?q?ulo_raid1?= Message-ID: <42E0F195.5060007@standardnet.com.br> Bom dia, amigos... Tenho uma m?quina com o kernel compilado com suporte a Raid 1. Tudo funcionando as mil maravilhas. Agora quero fazer a atualiza??o do kernel para a mais nova, por?m surgem problemas ao rodar o comando mkinitrd, conforme abaixo: # mkinitrd /boot/initrd-2.6.12 2.6.12 # No module raid1 found for kernel 2.6.12 J? tentei compilar o kernel com o m?dulo raid1 e tamb?m em built-in, n?o adianta, mesmo problema. Tamb?m j? verifiquei se esses m?dulos, quando compilados em m?dulos, est?o presentes no diret?rio modules do kernel, tudo certo. Algu?m j? passou por isso ou tem alguma dica? -- Marcelo Estanislau Geyer marcelo at standardnet.com.br Standard Net Tecnologia e Informa??o Telefones: 51 5240289 / 51 84279991 http://www.standardnet.com.br From jczucco at ucs.br Fri Jul 22 10:29:14 2005 From: jczucco at ucs.br (Jeronimo Zucco) Date: Fri, 22 Jul 2005 10:29:14 -0300 Subject: [MASOCH-L] [OFF] - mkinitrd =?iso-8859-1?b?buNv?= encontra modulo raid1 In-Reply-To: <42E0F195.5060007@standardnet.com.br> References: <42E0F195.5060007@standardnet.com.br> Message-ID: <1122038954.42e0f4aac3b04@webmail.ucs.br> Pra que compilar como modulo? Marca no kernel como monolidico e nao precisa de initrd. -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul Citando Marcelo Estanislau : > Bom dia, amigos... > > Tenho uma m?quina com o kernel compilado com suporte a Raid 1. Tudo > funcionando as mil maravilhas. Agora quero fazer a atualiza??o do kernel > para a mais nova, por?m surgem problemas ao rodar o comando mkinitrd, > conforme abaixo: > > # mkinitrd /boot/initrd-2.6.12 2.6.12 > # No module raid1 found for kernel 2.6.12 > > J? tentei compilar o kernel com o m?dulo raid1 e tamb?m em built-in, n?o > adianta, mesmo problema. Tamb?m j? verifiquei se esses m?dulos, quando > compilados em m?dulos, est?o presentes no diret?rio modules do kernel, > tudo certo. > Algu?m j? passou por isso ou tem alguma dica? > > -- > Marcelo Estanislau Geyer > marcelo at standardnet.com.br > Standard Net Tecnologia e Informa??o > Telefones: 51 5240289 / 51 84279991 > http://www.standardnet.com.br > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. From pruonckk at pruonckk.org Fri Jul 22 11:34:42 2005 From: pruonckk at pruonckk.org (Pruonckk le Punk) Date: Fri, 22 Jul 2005 11:34:42 -0300 Subject: [MASOCH-L] [OFF] - mkinitrd =?ISO-8859-1?Q?n=E3o?= encontra modulo raid1 In-Reply-To: <42E0F195.5060007@standardnet.com.br> References: <42E0F195.5060007@standardnet.com.br> Message-ID: <1122042882.3094.64.camel@001master> va at? o /lib/modules/linux-2.6.12 ( ou algo assim ) e veja se voce tem o modulo da raid1 la, se ele estiver em built-in tire ele do /etc/mkinitrd/modules e crie a intird novamente Em Sex, 2005-07-22 ?s 10:16 -0300, Marcelo Estanislau escreveu: > Bom dia, amigos... > > Tenho uma m?quina com o kernel compilado com suporte a Raid 1. Tudo > funcionando as mil maravilhas. Agora quero fazer a atualiza??o do kernel > para a mais nova, por?m surgem problemas ao rodar o comando mkinitrd, > conforme abaixo: > > # mkinitrd /boot/initrd-2.6.12 2.6.12 > # No module raid1 found for kernel 2.6.12 > > J? tentei compilar o kernel com o m?dulo raid1 e tamb?m em built-in, n?o > adianta, mesmo problema. Tamb?m j? verifiquei se esses m?dulos, quando > compilados em m?dulos, est?o presentes no diret?rio modules do kernel, > tudo certo. > Algu?m j? passou por isso ou tem alguma dica? > -- ___________________________________________ Pruonckk le Punk UIN: 165399143 MSN: miketesliuk1986 at hotmail.com /home /docs /fotos: http://www.pruonckk.org _____ Liberdade, Igualdade, Respeito ______ From pruonckk at pruonckk.org Fri Jul 22 11:35:04 2005 From: pruonckk at pruonckk.org (Pruonckk le Punk) Date: Fri, 22 Jul 2005 11:35:04 -0300 Subject: [MASOCH-L] [OFF] - mkinitrd =?ISO-8859-1?Q?n=E3o?= encontra modulo raid1 In-Reply-To: <42E0F195.5060007@standardnet.com.br> References: <42E0F195.5060007@standardnet.com.br> Message-ID: <1122042905.3094.66.camel@001master> veja se o nome dele ? mesmo raid1 ( eu nunca usei isso ) Em Sex, 2005-07-22 ?s 10:16 -0300, Marcelo Estanislau escreveu: > Bom dia, amigos... > > Tenho uma m?quina com o kernel compilado com suporte a Raid 1. Tudo > funcionando as mil maravilhas. Agora quero fazer a atualiza??o do kernel > para a mais nova, por?m surgem problemas ao rodar o comando mkinitrd, > conforme abaixo: > > # mkinitrd /boot/initrd-2.6.12 2.6.12 > # No module raid1 found for kernel 2.6.12 > > J? tentei compilar o kernel com o m?dulo raid1 e tamb?m em built-in, n?o > adianta, mesmo problema. Tamb?m j? verifiquei se esses m?dulos, quando > compilados em m?dulos, est?o presentes no diret?rio modules do kernel, > tudo certo. > Algu?m j? passou por isso ou tem alguma dica? > -- ___________________________________________ Pruonckk le Punk UIN: 165399143 MSN: miketesliuk1986 at hotmail.com /home /docs /fotos: http://www.pruonckk.org _____ Liberdade, Igualdade, Respeito ______ From fabiano.br at uol.com.br Fri Jul 22 11:39:10 2005 From: fabiano.br at uol.com.br (Fabiano) Date: Fri, 22 Jul 2005 11:39:10 -0300 Subject: [MASOCH-L] IP virtual In-Reply-To: <42D7D97F.8070600@jarruda.com> References: <20050715152256.82497.qmail@web53307.mail.yahoo.com> <42D7D97F.8070600@jarruda.com> Message-ID: <6.0.0.22.2.20050722113744.020e9258@pop3.uol.com.br> n?o seria uma referencia equivalente ao IP Multipath do solaris (e outros), ou virtual ip do alteon,etc... ? 02 interfaces com IPs e um ip virtual que direciona as outras ... []s Fabiano At 12:42 15/7/2005, you wrote: >Lao DanTong wrote: > > On Fri, 15 Jul 2005, Leonardo Koppes wrote: > > > > > >>Algu?m a? domina Windows 2003 Server? Estou com uma d?vida como usar LACP > >>802.3ad ou ent?o a @#$%*@#$* do IP virtual com dois adaptadores Ethernet. > >>Se algu?m tiver uma documenta??o, eu serei muito agradecido. > > > > > > desculpe a ignor?ncia do macaco, mas o que vem a ser IP virtual? > > __ > > >Nao sei se e' o mesmo, mas em priscas eras, se usava um IP 'binding' >para a interface loopback (ou virtual no caso do windows), que permitia >voce ter um end-point que nao ia para baixo nunca. Presumo que hoje em >dia seja feito por link-aggregation (em vez do 'truque') ? >Em solaris, tem o IPMP que e' usado em conjunto com floating IPs para >redundancia.. >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l From joaopaulo at icomnet.com.br Fri Jul 22 11:53:11 2005 From: joaopaulo at icomnet.com.br (=?ISO-8859-1?Q?Jo=E3o_Paulo_Tranin_Galocha?=) Date: Fri, 22 Jul 2005 11:53:11 -0300 Subject: [MASOCH-L] Spamassassin e MIMEdefang In-Reply-To: <6.0.0.22.2.20050722113744.020e9258@pop3.uol.com.br> References: <20050715152256.82497.qmail@web53307.mail.yahoo.com> <42D7D97F.8070600@jarruda.com> <6.0.0.22.2.20050722113744.020e9258@pop3.uol.com.br> Message-ID: <42E10857.7000209@icomnet.com.br> Ol? pessoas! Algu?m que trabalha com o Spamassassin saberia me informar se, e onde ele guarda os hits referentes a cada e-mail??? Algumas contas internas est?o sendo marcadas como SPAM e apesar de eu j? ter colocado o meu dom?nio no whitelist local, ainda enfrento problemas com isso. Aproveitando o e-mail, algu?m tem algum documento ou manual que explica como o MIMEdefang funciona? Agrade?o desde j?! []s, Jo?o Paulo Tranin Galocha From arnaldo at acmesecurity.org Fri Jul 22 18:09:50 2005 From: arnaldo at acmesecurity.org (Arnaldo Candido Junior) Date: Fri, 22 Jul 2005 18:09:50 -0300 Subject: [MASOCH-L] Spamassassin e MIMEdefang In-Reply-To: <42E10857.7000209@icomnet.com.br> References: <20050715152256.82497.qmail@web53307.mail.yahoo.com> <42D7D97F.8070600@jarruda.com> <6.0.0.22.2.20050722113744.020e9258@pop3.uol.com.br> <42E10857.7000209@icomnet.com.br> Message-ID: <42E1609E.2010308@acmesecurity.org> Ol? N?o sei se entendi bem sua pergunta, mas as informa??es sobre os hits s?o armazenadas no pr?prio cabe?alho do e-mail. Inclusive falando em quais testes a mensagem pontuou. Abra?os Arnaldo Jo?o Paulo Tranin Galocha wrote: >Ol? pessoas! > >Algu?m que trabalha com o Spamassassin saberia me informar se, e onde >ele guarda os hits referentes a cada e-mail??? Algumas contas internas >est?o sendo marcadas como SPAM e apesar de eu j? ter colocado o meu >dom?nio no whitelist local, ainda enfrento problemas com isso. > >Aproveitando o e-mail, algu?m tem algum documento ou manual que explica >como o MIMEdefang funciona? > >Agrade?o desde j?! >[]s, >Jo?o Paulo Tranin Galocha >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > From giulianocm at uol.com.br Sun Jul 24 23:16:15 2005 From: giulianocm at uol.com.br (Giuliano Cardozo Medalha) Date: Sun, 24 Jul 2005 23:16:15 -0300 Subject: [MASOCH-L] Duvida sobre redes wireless Message-ID: <42E44B6F.4040601@uol.com.br> Pessoal, Boa noite, tudo bem ? Nao sei se esta mensagem esta correta nesta lista, mas em todo caso, talvez voces possam me ajudar. Tenho alguns clientes que estao utilizando redes wireless, com placas diversas PCMCIA e PCI da 3com. Alguns modelos sao como os descritos nos links abaixo: http://www.3com.com/products/en_US/detail.jsp?tab=support&sku=3CRDAG675&pathtype=purchase http://www.3com.com/products/en_US/detail.jsp?tab=features&pathtype=purchase&sku=3CRWE154A72 O grande problema que estamos encontrando esta relacionado a redes microsoft, com windows 98 e windows 2000, com os clientes estando dentro de um determinado dominio. Quando ligamos um notebook com o cartao PCMCIA descrito acima, nos recebeemos a tela de login com o dominio, mas nao conseguimos autenticar no mesmo, pois parece que o servico da 3COM nao coloca a placa no ar com WPA, para termos o acesso a rede. Isso considerando tanto o windows 98 quanto o 2000. Nos dois casos precisamos utilizar a aplicacao da 3COM para fazer a placa funcionar corretamente, pois esses sistemas operacionais parecem nao possui suporte nativo ... como o windows XP ... a parte wireless. Existe algum procedimento, atualizacao ou software que poderiamos estar utilizando, para que pudessemos fazer as placas wireless (tanto no win98 , quanto no win2000) funcionarem antes do processo de login no dominio ? Alguem ja passou por esse tipo de problema e poderia nos ajudar ? Muito obrigado, Giuliano From rubensk at gmail.com Sun Jul 24 23:53:44 2005 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sun, 24 Jul 2005 23:53:44 -0300 Subject: [MASOCH-L] Duvida sobre redes wireless In-Reply-To: <42E44B6F.4040601@uol.com.br> References: <42E44B6F.4040601@uol.com.br> Message-ID: <6bb5f5b10507241953476ad906@mail.gmail.com> > Nos dois casos precisamos utilizar a aplicacao da 3COM para fazer a > placa funcionar corretamente, pois esses sistemas operacionais parecem > nao possui suporte nativo ... como o windows XP ... a parte wireless. Pq eles n?o possuem um "WPA supplicant", que a MS s? disponibiliza para XP SP2. > Existe algum procedimento, atualizacao ou software que poderiamos estar > utilizando, para que pudessemos fazer as placas wireless (tanto no win98 > , quanto no win2000) funcionarem antes do processo de login no dominio ? Vale olhar os produtos comerciais de WPA-supplicant como o AEGIS Client (http://www.mtghouse.com/) e o Odissey Client (http://www.funk.com/) para outros Windows, que talvez suportem permitam isso. Outra possibilidade ? deixar de usar WPA... por exemplo, que tal usar WEP+IPSEC+L2TP e tunelar o acesso dos clientes por um servidor interno ? O Windows permite o login via "dial-up networking", que neste caso seria um conex?o tipo VPN com um servidor interno. A rede s? com WEP teria IPs de uma rede segregada, cuja ?nica permiss?o seria acesso ao concentrador de VPN. Acho que sem gasto de licen?as ? o que d? para se fazer... (trocar tudo para Linux tamb?m resolveria, j? que o wpa-supplicant para Linux ? free e voc? poderia customizar o processo de login na m?quina para ter o wpa-supplicant como autorizador de entrada) Rubens From nelson at pangeia.com.br Mon Jul 25 09:23:20 2005 From: nelson at pangeia.com.br (Nelson Murilo) Date: Mon, 25 Jul 2005 09:23:20 -0300 Subject: [MASOCH-L] Duvida sobre redes wireless In-Reply-To: <42E44B6F.4040601@uol.com.br> References: <42E44B6F.4040601@uol.com.br> Message-ID: <20050725122320.GA12656@pangeia.com.br> Talvez isso ajude: http://www.wirelesssecuritycorp.com/wsc/public/WPAAssistant.do ./nelson -murilo On Sun, Jul 24, 2005 at 11:16:15PM -0300, Giuliano Cardozo Medalha wrote: > > Existe algum procedimento, atualizacao ou software que poderiamos estar > utilizando, para que pudessemos fazer as placas wireless (tanto no win98 > , quanto no win2000) funcionarem antes do processo de login no dominio ? > From marcelo at tpn.com.br Mon Jul 25 14:34:23 2005 From: marcelo at tpn.com.br (Marcelo Coelho) Date: Mon, 25 Jul 2005 14:34:23 -0300 Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't create database 'vpopmail' Message-ID: <01a901c5913f$193e2f00$0201a8c0@mco2> Ol? Pessoal, Dependendo da quantidade de usu?rios no servidor, ocorre um erro muito estranho: vmysql: sql error[1]: Can't create database 'vpopmail'. Database exists. Em alguns casos, j? ocorreu do erro ser uma instru??o SQL do tipo CREATE TABLE com o formato da tabela. Isso geralmente ocorre quando o processamento est? alto. Creio que a conex?o com o MySQL falhe e ocasione todos estes problemas. J? tentei elevar o limite de usu?rios simult?neos do MySQL, tunar diversos par?metros, mas o problema, mesmo sendo algo que n?o ocorre com frequencia, persiste. Algu?m j? passou pelo mesmo problema? Conseguiu resolv?-lo? O que foi feito? Obrigado. -- Marcelo Coelho marcelo at tpn.com.br From scsantos at unigranrio.com.br Mon Jul 25 16:41:50 2005 From: scsantos at unigranrio.com.br (scsantos@unigranrio com br) Date: Mon, 25 Jul 2005 16:41:50 -0300 Subject: [MASOCH-L] SPF ~all e -all Message-ID: <42E5407E.80104@unigranrio.com.br> Pessoal, Qual a diferen?a nas intradas SPF dig +short txt globo.com v=spf1 ip4:200.208.9.0/24 ip4:200.208.28.0/24 ip4:200.208.31.0/24 ~all" dig +short txt registro.br "v=spf1 a mx a:mailexploder.registro.br -all" mx, ipv4, -all e ~all Onde posso achar um how to. -- Um fraterno abra?o !!! Silvio Cesar L. dos Santos Divis?o de Tecnologia da Informa??o Universidade do Grande Rio - UNIGRANRIO ----------------------------------------- (o_ //\ - Software Livre - V_/_ conhecimento ao alcance de todos "O pr?ximo grande salto evolutivo da humanidade ser? a descoberta de que cooperar ? melhor que competir" Prof. Pietro Ubaldi From danton at inexo.com.br Mon Jul 25 16:43:44 2005 From: danton at inexo.com.br (Lao DanTong) Date: Mon, 25 Jul 2005 16:43:44 -0300 (BRT) Subject: [MASOCH-L] SPF ~all e -all In-Reply-To: <42E5407E.80104@unigranrio.com.br> References: <42E5407E.80104@unigranrio.com.br> Message-ID: On Mon, 25 Jul 2005, scsantos at unigranrio com br wrote: > Pessoal, > > Qual a diferen?a nas intradas SPF > > dig +short txt globo.com > v=spf1 ip4:200.208.9.0/24 ip4:200.208.28.0/24 ip4:200.208.31.0/24 ~all" > > dig +short txt registro.br > "v=spf1 a mx a:mailexploder.registro.br -all" > > mx, ipv4, -all e ~all > > Onde posso achar um how to. > http://spf.pobox.com/ From camposr at gmail.com Mon Jul 25 17:16:52 2005 From: camposr at gmail.com (Rodrigo Campos) Date: Mon, 25 Jul 2005 17:16:52 -0300 Subject: [MASOCH-L] SPF ~all e -all In-Reply-To: <42E5407E.80104@unigranrio.com.br> References: <42E5407E.80104@unigranrio.com.br> Message-ID: http://spf.pobox.com/mechanisms.html On 7/25/05, scsantos at unigranrio com br wrote: > Pessoal, > > Qual a diferen?a nas intradas SPF > > dig +short txt globo.com > v=spf1 ip4:200.208.9.0/24 ip4:200.208.28.0/24 ip4:200.208.31.0/24 ~all" > > dig +short txt registro.br > "v=spf1 a mx a:mailexploder.registro.br -all" > > mx, ipv4, -all e ~all > > Onde posso achar um how to. > > -- > > Um fraterno abra?o !!! > > Silvio Cesar L. dos Santos > Divis?o de Tecnologia da Informa??o > Universidade do Grande Rio - UNIGRANRIO > ----------------------------------------- > (o_ > //\ - Software Livre - > V_/_ conhecimento ao alcance de todos > > > "O pr?ximo grande salto evolutivo da > humanidade ser? a descoberta de que > cooperar ? melhor que competir" > > Prof. Pietro Ubaldi > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Rodrigo Campos From pedrosof at gmail.com Mon Jul 25 19:29:08 2005 From: pedrosof at gmail.com (=?ISO-8859-1?Q?F=E1bio_Marcos_Pedroso_Filho?=) Date: Mon, 25 Jul 2005 19:29:08 -0300 Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't create database 'vpopmail' In-Reply-To: <01a901c5913f$193e2f00$0201a8c0@mco2> References: <01a901c5913f$193e2f00$0201a8c0@mco2> Message-ID: <69ea72ef05072515292c1857f3@mail.gmail.com> Marcelo, Qual eh a operacao que esta' acontecendo no vpopmail para aparecer esse erro? Fabio On 7/25/05, Marcelo Coelho wrote: > Ol? Pessoal, > > Dependendo da quantidade de usu?rios no servidor, ocorre um erro muito > estranho: > > vmysql: sql error[1]: Can't create database 'vpopmail'. Database exists. > > Em alguns casos, j? ocorreu do erro ser uma instru??o SQL do tipo CREATE > TABLE com o formato da tabela. Isso geralmente ocorre quando o processamento > est? alto. Creio que a conex?o com o MySQL falhe e ocasione todos estes > problemas. > > J? tentei elevar o limite de usu?rios simult?neos do MySQL, tunar diversos > par?metros, mas o problema, mesmo sendo algo que n?o ocorre com frequencia, > persiste. > > Algu?m j? passou pelo mesmo problema? Conseguiu resolv?-lo? O que foi feito? > > Obrigado. > > -- > Marcelo Coelho > marcelo at tpn.com.br > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- -fmpf From tott at acmesecurity.org Mon Jul 25 19:43:51 2005 From: tott at acmesecurity.org (Rogerio Tott) Date: Mon, 25 Jul 2005 19:43:51 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?recupera=E7=E3o_de_dados_em_HD?= Message-ID: <42E56B27.30008@acmesecurity.org> Caros colegas: Na empresa em que trabalho, existia um servidor de arquivo, e em um dos HDs desse servidor, existiam mais de 100.000 arquivos. Era um HD de 120 GB, com uma ?nica parti??o em ext-3, que servia apenas como reposit?rio de dados. Um certo dia, o hd onde estava instalado o SO (Linux, n?o me lembro qual distribui??o.) come?ou a apresentar erros f?sicos, o que fazia com que o sistema travasse. Como o administrador do sistema estava viajando, os usu?rios desse servidor tiveram a "genial" id?ia de resetar a m?quina toda vez que ela travasse (uma m?dia de 1 congelamento a cada 2 horas), o que fez com que fossem criados v?rios erros l?gicos no HD que servia como reposit?rio de dados. Finalizando, eis que toda a tabela de parti??es foi perdida e do nada surgiu uma tabela de parti??es antiga(n?o me perguntem como isso aconteceu! n?o sou eu o administrador daquela m?quina!). Agora vem a pergunta: Seria poss?vel recuperar os arquivos perdidos, de prefer?ncia com os nomes corretos e se poss?vel com a estrutura de diret?rios organizada? Obrigado pela aten??o Rogerio Fernandes Tott From jczucco at ucs.br Mon Jul 25 23:58:25 2005 From: jczucco at ucs.br (Jeronimo Zucco) Date: Mon, 25 Jul 2005 23:58:25 -0300 Subject: [MASOCH-L] =?iso-8859-1?b?cmVjdXBlcmHn428=?= de dados em HD In-Reply-To: <42E56B27.30008@acmesecurity.org> References: <42E56B27.30008@acmesecurity.org> Message-ID: <1122346705.42e5a6d15e96d@webmail.ucs.br> A resposta eh : depende ! Qual o tipo do sistema de arquivos da parti??o de dados que voc? quer recuperar ? ext2? ext3? reiserfs ? Sem essa informa??o, n?o tem como fazer nada. Os utilit?rios fsck podem ajudar (ou n?o) nessas horas. Tente primeiro recuperar a parti??o com os utilit?rios fsck. (fsck.ext2, fsck.reiserfs...) Para o tipo ext2 (se for o caso), existem formas de recuperar: http://www.stud.tu-ilmenau.de/~mojo/undelete.html Ext3 N?O tem como recuperar: http://batleth.sapienti-sat.org/projects/FAQs/ext3-faq.html reiserfs? Tente com fsck... Se n?o der, tente o link abaixo, mas as chances de recuperar s?o m?nimas... (por isso n?o uso reiserfs) http://www.antrix.net/journal/techtalk/reiserfs_data_recovery_howto.comments -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul Citando Rogerio Tott : > Caros colegas: > > Na empresa em que trabalho, existia um servidor de arquivo, e em um dos > HDs desse servidor, existiam mais de 100.000 arquivos. Era um HD de 120 > GB, com uma ?nica parti??o em ext-3, que servia apenas como reposit?rio > de dados. > > Um certo dia, o hd onde estava instalado o SO (Linux, n?o me lembro qual > distribui??o.) come?ou a apresentar erros f?sicos, o que fazia com que o > sistema travasse. Como o administrador do sistema estava viajando, os > usu?rios desse servidor tiveram a "genial" id?ia de resetar a m?quina > toda vez que ela travasse (uma m?dia de 1 congelamento a cada 2 horas), > o que fez com que fossem criados v?rios erros l?gicos no HD que servia > como reposit?rio de dados. > > Finalizando, eis que toda a tabela de parti??es foi perdida e do nada > surgiu uma tabela de parti??es antiga(n?o me perguntem como isso > aconteceu! n?o sou eu o administrador daquela m?quina!). > > Agora vem a pergunta: Seria poss?vel recuperar os arquivos perdidos, de > prefer?ncia com os nomes corretos e se poss?vel com a estrutura de > diret?rios organizada? > > Obrigado pela aten??o > Rogerio Fernandes Tott > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. From rubensk at gmail.com Tue Jul 26 07:12:15 2005 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 26 Jul 2005 07:12:15 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Fwd=3A_V=EDdeos_da_Reuni=E3o_Conjunta_G?= =?iso-8859-1?q?TER/GTS?= In-Reply-To: <6.2.1.2.2.20050725191436.024b3440@mail.nic.br> References: <6.2.1.2.2.20050725191436.024b3440@mail.nic.br> Message-ID: <6bb5f5b1050726031279ade95e@mail.gmail.com> ---------- Forwarded message ---------- From: Fabricio Tamusiunas Date: Jul 25, 2005 7:15 PM J? est?o dispon?veis os v?deos da reuni?o conjunta GTER/GTS ocorrida entre 03 e 05 de julho. Todos os v?deos est?o em formato MPEG-4 (ISO - .mp4) e os slides est?o em formato PDF. Quem utiliza Windows ou Mac OS X pode utilizar o Quicktime para a visualiza??o dos v?deos e quem utiliza UNIX (Linux, FreeBSD, etc) pode usar o mplayer. Os arquivos ISO para download est?o no formato ISO 9660. Os arquivos ISO est?o assim divididos: 2 CDs para o primeiro dia (cada um com uma trilha de tutoriais - GTER ou GTS), 1 CD para cada um dos dois dias seguintes (GTER e GTS) e um DVD com todos os dias e trilhas de tutoriais do evento. Desta vez, al?m dos v?deos do evento, tamb?m temos um ISO extra para download: as fotos do evento. Estas fotos s?o as tiradas pelo Danton (Inexo) e a Caroline (NIC.BR) e est?o em alta resolu??o (4 a 6.5 MPixels, dependendo da foto). Quem optar por buscar o ISO do DVD tamb?m encontrar? as fotos dentro do DVD gravado. Os v?deos e arquivos .iso est?o dispon?veis a partir da p?gina do evento: http://eng.registro.br/gter19/ Qualquer d?vida pode ser tirada pelo e-mail stream at eng.registro.br. Fabr?cio Tamusiunas NIC.BR From santiagosoares at celepar.pr.gov.br Tue Jul 26 10:51:11 2005 From: santiagosoares at celepar.pr.gov.br (Santiago Soares) Date: Tue, 26 Jul 2005 10:51:11 -0300 Subject: [MASOCH-L] =?ISO-8859-1?Q?recupera=E7=E3o_de_dados_em_?= =?ISO-8859-1?Q?HD?= In-Reply-To: <42E56B27.30008@acmesecurity.org> References: <42E56B27.30008@acmesecurity.org> Message-ID: <42E63FCF.8020707@celepar.pr.gov.br> Rogerio Tott escreveu: >Caros colegas: > >Na empresa em que trabalho, existia um servidor de arquivo, e em um dos >HDs desse servidor, existiam mais de 100.000 arquivos. Era um HD de 120 >GB, com uma ?nica parti??o em ext-3, que servia apenas como reposit?rio >de dados. > >Um certo dia, o hd onde estava instalado o SO (Linux, n?o me lembro qual >distribui??o.) come?ou a apresentar erros f?sicos, o que fazia com que o >sistema travasse. Como o administrador do sistema estava viajando, os >usu?rios desse servidor tiveram a "genial" id?ia de resetar a m?quina >toda vez que ela travasse (uma m?dia de 1 congelamento a cada 2 horas), >o que fez com que fossem criados v?rios erros l?gicos no HD que servia >como reposit?rio de dados. > >Finalizando, eis que toda a tabela de parti??es foi perdida e do nada >surgiu uma tabela de parti??es antiga(n?o me perguntem como isso >aconteceu! n?o sou eu o administrador daquela m?quina!). > >Agora vem a pergunta: Seria poss?vel recuperar os arquivos perdidos, de >prefer?ncia com os nomes corretos e se poss?vel com a estrutura de >diret?rios organizada? > >Obrigado pela aten??o >Rogerio Fernandes Tott >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > > Acho que a probabilidade de recuperar seus dados ? grande, mas na minha opini?o, vc n?o deveria tentar fazer isso sozinho, pois pode piorar a situa??o. Acho que vc deveria tentar enviar o HD para uma empresa especializada em recupera??o de dados. Eles muito provavelmente conseguir?o salvar seus arquivos. -- Santiago Pedro Timm Soares Divis?o de Infra-estrutura de Redes Companhia de Inform?tica do Paran? - Celepar santiagosoares at celepar.pr.gov.br Fone: 41 3350-5179 From macdutra at gmail.com Tue Jul 26 17:06:22 2005 From: macdutra at gmail.com (Marcos Dutra) Date: Tue, 26 Jul 2005 17:06:22 -0300 Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't create database 'vpopmail' In-Reply-To: <69ea72ef05072515292c1857f3@mail.gmail.com> References: <01a901c5913f$193e2f00$0201a8c0@mco2> <69ea72ef05072515292c1857f3@mail.gmail.com> Message-ID: <764ed9b4050726130628715f4f@mail.gmail.com> Ol? Marcelo, Olhe s? o meu caso, antes eu usava o vpopmail com o cdb, mas ?s vezes dava problema de ler o arquivo cdb, pois a consulta era tamanha que o cdb n?o dava mais conta. Pois bem migrei para mysql pois ? muito mais robusto do que o cdb, ca? de cara pois o mysql tinha primeiro uma limita??o de 100 conex?es simult?neas, mesmo aumentando, quando o load da m?quina passava de 10 o bicho pegava pois a consulta no banco era t?o lenta que ficava dando esses erros. Como eu trabalhei com o ldap, fiz uma nova migra??o para ldap, aonde esses erros n?o aparecem mais. Sinceramete n?o sei pq o mysql teve um desempenho t?o ruim, mas pelo que eu leio pelas lista de qmail, sempre tem gente reclamando dessa solu??o (qmail, vpopmail e mysql) qdo h? muitos dom?nios em um servidor. Talvez a sua solu??o seje colocar mais uma m?quina e dominuir os usu?rio, mas se vc achar uma solu??o, poste p/ sabermos. Abra?os Marcos On 7/25/05, F?bio Marcos Pedroso Filho wrote: > Marcelo, > > Qual eh a operacao que esta' acontecendo no vpopmail para aparecer esse erro? > > Fabio > > On 7/25/05, Marcelo Coelho wrote: > > Ol? Pessoal, > > > > Dependendo da quantidade de usu?rios no servidor, ocorre um erro muito > > estranho: > > > > vmysql: sql error[1]: Can't create database 'vpopmail'. Database exists. > > > > Em alguns casos, j? ocorreu do erro ser uma instru??o SQL do tipo CREATE > > TABLE com o formato da tabela. Isso geralmente ocorre quando o processamento > > est? alto. Creio que a conex?o com o MySQL falhe e ocasione todos estes > > problemas. > > > > J? tentei elevar o limite de usu?rios simult?neos do MySQL, tunar diversos > > par?metros, mas o problema, mesmo sendo algo que n?o ocorre com frequencia, > > persiste. > > > > Algu?m j? passou pelo mesmo problema? Conseguiu resolv?-lo? O que foi feito? > > > > Obrigado. > > > > -- > > Marcelo Coelho > > marcelo at tpn.com.br > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > -- > -fmpf > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From eduardo.ramos at datagrupo.com.br Tue Jul 26 17:25:17 2005 From: eduardo.ramos at datagrupo.com.br (Eduardo Ramos) Date: Tue, 26 Jul 2005 17:25:17 -0300 (BRT) Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't create database 'vpopmail' In-Reply-To: <764ed9b4050726130628715f4f@mail.gmail.com> References: <01a901c5913f$193e2f00$0201a8c0@mco2> <69ea72ef05072515292c1857f3@mail.gmail.com> <764ed9b4050726130628715f4f@mail.gmail.com> Message-ID: <4333.200.255.33.21.1122409517.squirrel@webmail.datagrupo.com.br> Estranho, tenho a solu??o qmail+vpopmail+mysql com 33 dominios e tudo flui muito bem. > Ol? Marcelo, > > Olhe s? o meu caso, antes eu usava o vpopmail com o cdb, mas ?s vezes > dava problema de ler o arquivo cdb, pois a consulta era tamanha que o > cdb n?o dava mais conta. > Pois bem migrei para mysql pois ? muito mais robusto do que o cdb, ca? > de cara pois o mysql tinha primeiro uma limita??o de 100 conex?es > simult?neas, mesmo aumentando, quando o load da m?quina passava de 10 > o bicho pegava pois a consulta no banco era t?o lenta que ficava dando > esses erros. > Como eu trabalhei com o ldap, fiz uma nova migra??o para ldap, aonde > esses erros n?o aparecem mais. > Sinceramete n?o sei pq o mysql teve um desempenho t?o ruim, mas pelo > que eu leio pelas lista de qmail, sempre tem gente reclamando dessa > solu??o (qmail, vpopmail e mysql) qdo h? muitos dom?nios em um > servidor. > Talvez a sua solu??o seje colocar mais uma m?quina e dominuir os > usu?rio, mas se vc achar uma solu??o, poste p/ sabermos. > > Abra?os > > Marcos > > > On 7/25/05, F?bio Marcos Pedroso Filho wrote: >> Marcelo, >> >> Qual eh a operacao que esta' acontecendo no vpopmail para aparecer esse >> erro? >> >> Fabio >> >> On 7/25/05, Marcelo Coelho wrote: >> > Ol? Pessoal, >> > >> > Dependendo da quantidade de usu?rios no servidor, ocorre um erro muito >> > estranho: >> > >> > vmysql: sql error[1]: Can't create database 'vpopmail'. Database >> exists. >> > >> > Em alguns casos, j? ocorreu do erro ser uma instru??o SQL do tipo >> CREATE >> > TABLE com o formato da tabela. Isso geralmente ocorre quando o >> processamento >> > est? alto. Creio que a conex?o com o MySQL falhe e ocasione todos >> estes >> > problemas. >> > >> > J? tentei elevar o limite de usu?rios simult?neos do MySQL, tunar >> diversos >> > par?metros, mas o problema, mesmo sendo algo que n?o ocorre com >> frequencia, >> > persiste. >> > >> > Algu?m j? passou pelo mesmo problema? Conseguiu resolv?-lo? O que foi >> feito? >> > >> > Obrigado. >> > >> > -- >> > Marcelo Coelho >> > marcelo at tpn.com.br >> > >> > >> > __ >> > masoch-l list >> > https://eng.registro.br/mailman/listinfo/masoch-l >> > >> >> >> -- >> -fmpf >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Eduardo Ramos Administrador de Redes GNU/Linux-Unix www.datagrupo.com.br Brainbench Certified Professional Linux User #346872 O emitente desta mensagem eletronica e responsavel por seu conteudo e enderecamento. A mensagem, incluindo seus anexos, pode conter informacao confidencial e/ou de propriedade da Empresa. Caso voce nao seja o destinatario indicado, nao a utilize, copie ou divulgue, avisando mediatamente o remetente, apagando em seguida a mensagem recebida indevidamente. ___ From jczucco at ucs.br Tue Jul 26 17:51:16 2005 From: jczucco at ucs.br (Jeronimo Zucco) Date: Tue, 26 Jul 2005 17:51:16 -0300 Subject: [MASOCH-L] SPF do Terra Message-ID: <1122411076.42e6a24432c17@webmail.ucs.br> Pelo jeito o pessoal do terra esqueceu de alguns servidores internos na verifica??o do SPF, olha o que estou recebendo para alguns dom?nios hospedados no terra: A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed: hidrop02 at terra.com.br (ultimately generated from everton at hidroplan.com.br) SMTP error from remote mailer after RCPT TO:: host mx.terra.com.br [200.154.55.2]: 550 : Sender address rejected: SPF fail - 67-15-80-45.hostseguro.com[67.15.80= .45] is not allowed to send mail with the domain ucs.br A mensagem foi mandada de um host autorizado pelo meu registro SPF, porem quando ele converte o alias everton at hidroplan.com.br para hidrop02 at terra.com.br dentro do terra, o SPF rejeita mensagem... Se tiver algu?m do terra a?, por favor verifique sua configura??o !! :-) -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. From joao at cyberweb.com.br Tue Jul 26 18:11:18 2005 From: joao at cyberweb.com.br (Joao) Date: Tue, 26 Jul 2005 18:11:18 -0300 Subject: [MASOCH-L] SPF do Terra In-Reply-To: <1122411076.42e6a24432c17@webmail.ucs.br> References: <1122411076.42e6a24432c17@webmail.ucs.br> Message-ID: <1122412279.7246.2.camel@localhost> isso acontece comigo tbm... On Tue, 2005-07-26 at 17:51 -0300, Jeronimo Zucco wrote: > Pelo jeito o pessoal do terra esqueceu de alguns servidores internos na > verifica??o do SPF, olha o que estou recebendo para alguns dom?nios hospedados > no terra: > > > A message that you sent could not be delivered to one or more of its > recipients. This is a permanent error. The following address(es) failed: > > hidrop02 at terra.com.br > (ultimately generated from everton at hidroplan.com.br) > SMTP error from remote mailer after RCPT TO:: > host mx.terra.com.br [200.154.55.2]: 550 : > Sender address rejected: SPF fail - 67-15-80-45.hostseguro.com[67.15.80= > .45] is not allowed to send mail with the domain ucs.br > > A mensagem foi mandada de um host autorizado pelo meu registro SPF, porem quando > ele converte o alias everton at hidroplan.com.br para hidrop02 at terra.com.br dentro > do terra, o SPF rejeita mensagem... > > Se tiver algu?m do terra a?, por favor verifique sua configura??o !! :-) > > > -- > Jeronimo Zucco > LPIC-1 Linux Professional Institute Certified > N?cleo de Processamento de Dados > Universidade de Caxias do Sul > > > > > > ---------------------------------------------------------------- > This message was sent using IMP, the Internet Messaging Program. > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From azambuja at del.ufrj.br Tue Jul 26 18:33:44 2005 From: azambuja at del.ufrj.br (Marcello de Lima Azambuja) Date: Tue, 26 Jul 2005 18:33:44 -0300 Subject: [MASOCH-L] SPF do Terra In-Reply-To: <1122411076.42e6a24432c17@webmail.ucs.br>; from jczucco@ucs.br on Tue, Jul 26, 2005 at 05:51:16PM -0300 References: <1122411076.42e6a24432c17@webmail.ucs.br> Message-ID: <20050726183344.A53268@zeus.del.ufrj.br> Aparentemente nao eh um problema de configuracao, eh apenas um filtro baseado no SPF. Pela sua configuracao do SPF (ucs.br) temos: ucs.br. 86400 IN TXT "v=spf1 mx a:gaia.ucs.br a:pan.ucs.br a:ops.ucs.br a:nix.ucs.br -all" Como o e-mail chegou do IP 67.15.80.45 (67-15-80-45.hostseguro.com) que NAO esta autorizado pela sua configuracao a enviar emails pelo SPF o e-mail foi bloqueado. O problema eh que nao eh necessariamente um email falso, poderia ser apenas um redirecionamento de alguem. Tive esse problema na UFRJ, os e-mails redirecionados estao chegando no terra a partir de um IP diferente da UFRJ e estao sendo bloqueados. No meu caso mudei minha configuracao de -all para ~all para gerar apenas um soft fail, mas isso mata toda a funcionalidade do SPF. :( Alguem sabe qual seria a solucao definitiva para o problema de redirecionamento de e-mails? []s Marcello Azambuja On Tue, Jul 26, 2005 at 05:51:16PM -0300, Jeronimo Zucco wrote: > Pelo jeito o pessoal do terra esqueceu de alguns servidores internos na > verificacao do SPF, olha o que estou recebendo para alguns dominios hospedados > no terra: > > > A message that you sent could not be delivered to one or more of its > recipients. This is a permanent error. The following address(es) failed: > > hidrop02 at terra.com.br > (ultimately generated from everton at hidroplan.com.br) > SMTP error from remote mailer after RCPT TO:: > host mx.terra.com.br [200.154.55.2]: 550 : > Sender address rejected: SPF fail - 67-15-80-45.hostseguro.com[67.15.80= > .45] is not allowed to send mail with the domain ucs.br > > A mensagem foi mandada de um host autorizado pelo meu registro SPF, porem quando > ele converte o alias everton at hidroplan.com.br para hidrop02 at terra.com.br dentro > do terra, o SPF rejeita mensagem... > > Se tiver alguem do terra ai, por favor verifique sua configuracao !! :-) > -- Marcello de Lima Azambuja http://www.del.ufrj.br/~azambuja PGP A5B5649F FEC9 32F3 6CF4 FC57 75D9 06CF B959 F95E A5B5 649F From antoniocarlospina at gmail.com Tue Jul 26 18:38:08 2005 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Tue, 26 Jul 2005 18:38:08 -0300 Subject: [MASOCH-L] SPF do Terra In-Reply-To: <20050726183344.A53268@zeus.del.ufrj.br> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726183344.A53268@zeus.del.ufrj.br> Message-ID: <86b352050507261438394719e1@mail.gmail.com> Sim. A solu??o definitiva ? que os redirecionadores de e-mail passem a atuar corretamente, ou usando SRS ou outra solu??o, para tornar o MAIL FROM pertencente ? rede originadora enquanto o FROM passa a ser o e-mail original. At? hoje o Gazzag (do Par Perfeito) envia incorretamente e-mails com o MAIL FROM n?o pertencente ? rede originadora. Vai entender. Abra?os Pina. Em 26/07/05, Marcello de Lima Azambuja escreveu: > Aparentemente nao eh um problema de configuracao, eh apenas um filtro > baseado no SPF. Pela sua configuracao do SPF (ucs.br) temos: > > ucs.br. 86400 IN TXT "v=spf1 mx a:gaia.ucs.br a:pan.ucs.br a:ops.ucs.br a:nix.ucs.br -all" > > > Como o e-mail chegou do IP 67.15.80.45 (67-15-80-45.hostseguro.com) > que NAO esta autorizado pela sua configuracao a enviar emails > pelo SPF o e-mail foi bloqueado. > > O problema eh que nao eh necessariamente um email falso, poderia ser > apenas um redirecionamento de alguem. > > Tive esse problema na UFRJ, os e-mails redirecionados estao chegando > no terra a partir de um IP diferente da UFRJ e estao sendo bloqueados. > > No meu caso mudei minha configuracao de -all para ~all para gerar > apenas um soft fail, mas isso mata toda a funcionalidade do SPF. :( > > Alguem sabe qual seria a solucao definitiva para o problema de > redirecionamento de e-mails? > > []s > > Marcello Azambuja > > On Tue, Jul 26, 2005 at 05:51:16PM -0300, Jeronimo Zucco wrote: > > Pelo jeito o pessoal do terra esqueceu de alguns servidores internos na > > verificacao do SPF, olha o que estou recebendo para alguns dominios hospedados > > no terra: > > > > > > A message that you sent could not be delivered to one or more of its > > recipients. This is a permanent error. The following address(es) failed: > > > > hidrop02 at terra.com.br > > (ultimately generated from everton at hidroplan.com.br) > > SMTP error from remote mailer after RCPT TO:: > > host mx.terra.com.br [200.154.55.2]: 550 : > > Sender address rejected: SPF fail - 67-15-80-45.hostseguro.com[67.15.80= > > .45] is not allowed to send mail with the domain ucs.br > > > > A mensagem foi mandada de um host autorizado pelo meu registro SPF, porem quando > > ele converte o alias everton at hidroplan.com.br para hidrop02 at terra.com.br dentro > > do terra, o SPF rejeita mensagem... > > > > Se tiver alguem do terra ai, por favor verifique sua configuracao !! :-) > > > > -- > Marcello de Lima Azambuja http://www.del.ufrj.br/~azambuja > PGP A5B5649F FEC9 32F3 6CF4 FC57 75D9 06CF B959 F95E A5B5 649F > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From hamilton at i2.com.br Tue Jul 26 18:40:03 2005 From: hamilton at i2.com.br (Hamilton Vera) Date: Tue, 26 Jul 2005 18:40:03 -0300 (BRT) Subject: [MASOCH-L] SPF do Terra In-Reply-To: <20050726183344.A53268@zeus.del.ufrj.br> Message-ID: Tem sim http://www.libsrs2.org/srs/srs.pdf Nunca usei, mas existe :) On Tue, 26 Jul 2005, Marcello de Lima Azambuja wrote: > Date: Tue, 26 Jul 2005 18:33:44 -0300 > From: Marcello de Lima Azambuja > Reply-To: "Mail Aid and Succor, On-line Comfort and Help" > > To: "Mail Aid and Succor, On-line Comfort and Help" > > Subject: Re: [MASOCH-L] SPF do Terra > > Aparentemente nao eh um problema de configuracao, eh apenas um filtro > baseado no SPF. Pela sua configuracao do SPF (ucs.br) temos: > > ucs.br. 86400 IN TXT "v=spf1 mx a:gaia.ucs.br a:pan.ucs.br a:ops.ucs.br a:nix.ucs.br -all" > > > Como o e-mail chegou do IP 67.15.80.45 (67-15-80-45.hostseguro.com) > que NAO esta autorizado pela sua configuracao a enviar emails > pelo SPF o e-mail foi bloqueado. > > O problema eh que nao eh necessariamente um email falso, poderia ser > apenas um redirecionamento de alguem. > > Tive esse problema na UFRJ, os e-mails redirecionados estao chegando > no terra a partir de um IP diferente da UFRJ e estao sendo bloqueados. > > No meu caso mudei minha configuracao de -all para ~all para gerar > apenas um soft fail, mas isso mata toda a funcionalidade do SPF. :( > > Alguem sabe qual seria a solucao definitiva para o problema de > redirecionamento de e-mails? > > []s > > Marcello Azambuja > > On Tue, Jul 26, 2005 at 05:51:16PM -0300, Jeronimo Zucco wrote: > > Pelo jeito o pessoal do terra esqueceu de alguns servidores internos na > > verificacao do SPF, olha o que estou recebendo para alguns dominios hospedados > > no terra: > > > > > > A message that you sent could not be delivered to one or more of its > > recipients. This is a permanent error. The following address(es) failed: > > > > hidrop02 at terra.com.br > > (ultimately generated from everton at hidroplan.com.br) > > SMTP error from remote mailer after RCPT TO:: > > host mx.terra.com.br [200.154.55.2]: 550 : > > Sender address rejected: SPF fail - 67-15-80-45.hostseguro.com[67.15.80= > > .45] is not allowed to send mail with the domain ucs.br > > > > A mensagem foi mandada de um host autorizado pelo meu registro SPF, porem quando > > ele converte o alias everton at hidroplan.com.br para hidrop02 at terra.com.br dentro > > do terra, o SPF rejeita mensagem... > > > > Se tiver alguem do terra ai, por favor verifique sua configuracao !! :-) > > > > -- > Marcello de Lima Azambuja http://www.del.ufrj.br/~azambuja > PGP A5B5649F FEC9 32F3 6CF4 FC57 75D9 06CF B959 F95E A5B5 649F > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Hamilton Vera - Linux Powered - Anti Spam Policy int Administrator (char Network[],char ComputationalSystems[]); Seven Internet http://lib.seven.com.br Linux User #338927 "Google is my shepherd, no want shall I know" From danton at inexo.com.br Tue Jul 26 18:52:24 2005 From: danton at inexo.com.br (Lao DanTong) Date: Tue, 26 Jul 2005 18:52:24 -0300 (EST) Subject: [MASOCH-L] SPF do Terra In-Reply-To: <20050726183344.A53268@zeus.del.ufrj.br> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726183344.A53268@zeus.del.ufrj.br> Message-ID: On Tue, 26 Jul 2005, Marcello de Lima Azambuja wrote: > Alguem sabe qual seria a solucao definitiva para o problema de > redirecionamento de e-mails? h? duas sa?das: 1. enviar sempre atrav?s de um relay conhecido, em vez de diretamente, 2. o redirecionador reescrever o envelope de dominio at algum.lugar para dominio%algum.lugar at outro.lugar. From joao at cyberweb.com.br Tue Jul 26 18:53:22 2005 From: joao at cyberweb.com.br (Joao) Date: Tue, 26 Jul 2005 18:53:22 -0300 Subject: [MASOCH-L] SPF do Terra In-Reply-To: <20050726183344.A53268@zeus.del.ufrj.br> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726183344.A53268@zeus.del.ufrj.br> Message-ID: <1122414802.7258.20.camel@localhost> Solucao? a implementacao do SRS. Para quem usa postfix, existe um patch para isso (no qmail e no exim tbm se nao me engano...) o problema do patch, para o postfix, eh q ele se aplica a entregas do tipo "local" e nao "virtual" (o meu caso...) enviei emails pelo local simulando vir do email lista.joao at bol.com.br para um alias "teste" que aponta para uma conta no terra. O email no terra chegou perfeitamente com o Return-Path alterado: Return-Path: Alguem tem alguma solucao pra dominios virtuais? Ateh onde fazer "gambiarras" vale a pena para entregar num lugar protegido por SPF? On Tue, 2005-07-26 at 18:33 -0300, Marcello de Lima Azambuja wrote: > Aparentemente nao eh um problema de configuracao, eh apenas um filtro > baseado no SPF. Pela sua configuracao do SPF (ucs.br) temos: > > ucs.br. 86400 IN TXT "v=spf1 mx a:gaia.ucs.br a:pan.ucs.br a:ops.ucs.br a:nix.ucs.br -all" > > > Como o e-mail chegou do IP 67.15.80.45 (67-15-80-45.hostseguro.com) > que NAO esta autorizado pela sua configuracao a enviar emails > pelo SPF o e-mail foi bloqueado. > > O problema eh que nao eh necessariamente um email falso, poderia ser > apenas um redirecionamento de alguem. > > Tive esse problema na UFRJ, os e-mails redirecionados estao chegando > no terra a partir de um IP diferente da UFRJ e estao sendo bloqueados. > > No meu caso mudei minha configuracao de -all para ~all para gerar > apenas um soft fail, mas isso mata toda a funcionalidade do SPF. :( > > Alguem sabe qual seria a solucao definitiva para o problema de > redirecionamento de e-mails? > > []s > > Marcello Azambuja > > On Tue, Jul 26, 2005 at 05:51:16PM -0300, Jeronimo Zucco wrote: > > Pelo jeito o pessoal do terra esqueceu de alguns servidores internos na > > verificacao do SPF, olha o que estou recebendo para alguns dominios hospedados > > no terra: > > > > > > A message that you sent could not be delivered to one or more of its > > recipients. This is a permanent error. The following address(es) failed: > > > > hidrop02 at terra.com.br > > (ultimately generated from everton at hidroplan.com.br) > > SMTP error from remote mailer after RCPT TO:: > > host mx.terra.com.br [200.154.55.2]: 550 : > > Sender address rejected: SPF fail - 67-15-80-45.hostseguro.com[67.15.80= > > .45] is not allowed to send mail with the domain ucs.br > > > > A mensagem foi mandada de um host autorizado pelo meu registro SPF, porem quando > > ele converte o alias everton at hidroplan.com.br para hidrop02 at terra.com.br dentro > > do terra, o SPF rejeita mensagem... > > > > Se tiver alguem do terra ai, por favor verifique sua configuracao !! :-) > > > From terra.gter at terra.com.br Tue Jul 26 19:16:51 2005 From: terra.gter at terra.com.br (Terra Networks) Date: Tue, 26 Jul 2005 19:16:51 -0300 Subject: [MASOCH-L] SPF do Terra In-Reply-To: <1122411076.42e6a24432c17@webmail.ucs.br> References: <1122411076.42e6a24432c17@webmail.ucs.br> Message-ID: <20050726185358.FA75.TERRA.GTER@terra.com.br> Caro Jeronimo, O dom?nio hidroplan.com.br n?o est? hospedado no Terra. Pelo menos, n?o o e-mail: hidroplan.com.br. 3340 IN MX 0 hidroplan.com.br. hidroplan.com.br. 14394 IN A 67.15.80.45 Foi o servidor 67-15-80-45.hostseguro.com[67.15.80.45], que n?o pertence ao Terra, que fez a convers?o no endere?o e tentou entregar no nosso MX. Por?m esse servidor n?o est? autorizado, pelo registro SPF do dom?nio ucs.br, a enviar mensagens com o from . O problema ? que esse hostseguro.com n?o est? assumindo a responsabilidade pelos e-mails por ele redirecionados. Em outras palavras, eles n?o est?o fazendo o SRS (http://spf.pobox.com/srs.html). On Tue, 26 Jul 2005 17:51:16 -0300 Jeronimo Zucco wrote: > Pelo jeito o pessoal do terra esqueceu de alguns servidores internos na > verifica??o do SPF, olha o que estou recebendo para alguns dom?nios hospedados > no terra: > > > A message that you sent could not be delivered to one or more of its > recipients. This is a permanent error. The following address(es) failed: > > hidrop02 at terra.com.br > (ultimately generated from everton at hidroplan.com.br) > SMTP error from remote mailer after RCPT TO:: > host mx.terra.com.br [200.154.55.2]: 550 : > Sender address rejected: SPF fail - 67-15-80-45.hostseguro.com[67.15.80= > .45] is not allowed to send mail with the domain ucs.br > > A mensagem foi mandada de um host autorizado pelo meu registro SPF, porem quando > ele converte o alias everton at hidroplan.com.br para hidrop02 at terra.com.br dentro > do terra, o SPF rejeita mensagem... > > Se tiver algu?m do terra a?, por favor verifique sua configura??o !! :-) > > > -- > Jeronimo Zucco > LPIC-1 Linux Professional Institute Certified > N?cleo de Processamento de Dados > Universidade de Caxias do Sul > > > > > > ---------------------------------------------------------------- > This message was sent using IMP, the Internet Messaging Program. > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- TERRA NETWORKS BRASIL Aten??o! Mensagens enviadas para o endere?o n?o ser?o respondidas. Esse endere?o ? usado ?nica e exclusivamente para o recebimento de mensagens das listas do GTER. Para entrar em contato com o Departamento T?cnico do Terra, utilize o fomul?rio acess?vel no final da p?gina: http://www.terra.com.br/postmaster . From macdutra at gmail.com Tue Jul 26 20:15:18 2005 From: macdutra at gmail.com (Marcos Dutra) Date: Tue, 26 Jul 2005 20:15:18 -0300 Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't create database 'vpopmail' In-Reply-To: <4333.200.255.33.21.1122409517.squirrel@webmail.datagrupo.com.br> References: <01a901c5913f$193e2f00$0201a8c0@mco2> <69ea72ef05072515292c1857f3@mail.gmail.com> <764ed9b4050726130628715f4f@mail.gmail.com> <4333.200.255.33.21.1122409517.squirrel@webmail.datagrupo.com.br> Message-ID: <764ed9b4050726161569fba7ce@mail.gmail.com> A? que est? Eduardo, como eu trabalhava com mais de 1500 dom?nios em uma m?quina, ia empacando. Eu tenho um outro servidor com vpopmail +mysql + qmail com 500 dom?nio, e vai sossegado, eu acho que essa solu??o aguenta at? com uns 800 dom?nios 1000 no m?ximo. Marcos On 7/26/05, Eduardo Ramos wrote: > Estranho, tenho a solu??o qmail+vpopmail+mysql com 33 dominios e tudo flui > muito bem. > > > Ol? Marcelo, > > > > Olhe s? o meu caso, antes eu usava o vpopmail com o cdb, mas ?s vezes > > dava problema de ler o arquivo cdb, pois a consulta era tamanha que o > > cdb n?o dava mais conta. > > Pois bem migrei para mysql pois ? muito mais robusto do que o cdb, ca? > > de cara pois o mysql tinha primeiro uma limita??o de 100 conex?es > > simult?neas, mesmo aumentando, quando o load da m?quina passava de 10 > > o bicho pegava pois a consulta no banco era t?o lenta que ficava dando > > esses erros. > > Como eu trabalhei com o ldap, fiz uma nova migra??o para ldap, aonde > > esses erros n?o aparecem mais. > > Sinceramete n?o sei pq o mysql teve um desempenho t?o ruim, mas pelo > > que eu leio pelas lista de qmail, sempre tem gente reclamando dessa > > solu??o (qmail, vpopmail e mysql) qdo h? muitos dom?nios em um > > servidor. > > Talvez a sua solu??o seje colocar mais uma m?quina e dominuir os > > usu?rio, mas se vc achar uma solu??o, poste p/ sabermos. > > > > Abra?os > > > > Marcos > > > > > > On 7/25/05, F?bio Marcos Pedroso Filho wrote: > >> Marcelo, > >> > >> Qual eh a operacao que esta' acontecendo no vpopmail para aparecer esse > >> erro? > >> > >> Fabio > >> > >> On 7/25/05, Marcelo Coelho wrote: > >> > Ol? Pessoal, > >> > > >> > Dependendo da quantidade de usu?rios no servidor, ocorre um erro muito > >> > estranho: > >> > > >> > vmysql: sql error[1]: Can't create database 'vpopmail'. Database > >> exists. > >> > > >> > Em alguns casos, j? ocorreu do erro ser uma instru??o SQL do tipo > >> CREATE > >> > TABLE com o formato da tabela. Isso geralmente ocorre quando o > >> processamento > >> > est? alto. Creio que a conex?o com o MySQL falhe e ocasione todos > >> estes > >> > problemas. > >> > > >> > J? tentei elevar o limite de usu?rios simult?neos do MySQL, tunar > >> diversos > >> > par?metros, mas o problema, mesmo sendo algo que n?o ocorre com > >> frequencia, > >> > persiste. > >> > > >> > Algu?m j? passou pelo mesmo problema? Conseguiu resolv?-lo? O que foi > >> feito? > >> > > >> > Obrigado. > >> > > >> > -- > >> > Marcelo Coelho > >> > marcelo at tpn.com.br > >> > > >> > > >> > __ > >> > masoch-l list > >> > https://eng.registro.br/mailman/listinfo/masoch-l > >> > > >> > >> > >> -- > >> -fmpf > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > Eduardo Ramos > > Administrador de Redes GNU/Linux-Unix > www.datagrupo.com.br > > Brainbench Certified Professional > Linux User #346872 > > O emitente desta mensagem eletronica e responsavel por seu conteudo e > enderecamento. A mensagem, incluindo seus anexos, pode conter > informacao confidencial e/ou de propriedade da Empresa. Caso voce nao > seja o destinatario indicado, nao a utilize, copie ou divulgue, > avisando mediatamente o remetente, apagando em seguida a mensagem > recebida indevidamente. > ___ > > From jczucco at ucs.br Wed Jul 27 08:11:32 2005 From: jczucco at ucs.br (Jeronimo Zucco) Date: Wed, 27 Jul 2005 08:11:32 -0300 Subject: [MASOCH-L] SPF do Terra In-Reply-To: <20050726185358.FA75.TERRA.GTER@terra.com.br> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726185358.FA75.TERRA.GTER@terra.com.br> Message-ID: <42E76BE4.8050403@ucs.br> Obrigado pelas orienta??es. Acabei confundindo que o dom?nio hidroplan.com.br ficasse hospedado no terra. Realmente o SRS ? um problem?o. E muita gente est? aplicando SPF sem o SRS (inclusive eu). Algu?m t?m uma boa documenta??o da aplica??o do SRS no postfix ? Jeronimo Zucco Terra Networks escreveu: >Caro Jeronimo, > >O dom?nio hidroplan.com.br n?o est? hospedado no Terra. Pelo menos, n?o >o e-mail: >hidroplan.com.br. 3340 IN MX 0 hidroplan.com.br. >hidroplan.com.br. 14394 IN A 67.15.80.45 > >Foi o servidor 67-15-80-45.hostseguro.com[67.15.80.45], que n?o pertence >ao Terra, que fez a convers?o no endere?o e tentou entregar no nosso MX. >Por?m esse servidor n?o est? autorizado, pelo registro SPF do dom?nio >ucs.br, a enviar mensagens com o from . > >O problema ? que esse hostseguro.com n?o est? assumindo a >responsabilidade pelos e-mails por ele redirecionados. Em outras >palavras, eles n?o est?o fazendo o SRS (http://spf.pobox.com/srs.html). > > >On Tue, 26 Jul 2005 17:51:16 -0300 >Jeronimo Zucco wrote: > > > >>Pelo jeito o pessoal do terra esqueceu de alguns servidores internos na >>verifica??o do SPF, olha o que estou recebendo para alguns dom?nios hospedados >>no terra: >> >> >>A message that you sent could not be delivered to one or more of its >>recipients. This is a permanent error. The following address(es) failed: >> >> hidrop02 at terra.com.br >> (ultimately generated from everton at hidroplan.com.br) >> SMTP error from remote mailer after RCPT TO:: >> host mx.terra.com.br [200.154.55.2]: 550 : >> Sender address rejected: SPF fail - 67-15-80-45.hostseguro.com[67.15.80= >>.45] is not allowed to send mail with the domain ucs.br >> >>A mensagem foi mandada de um host autorizado pelo meu registro SPF, porem quando >>ele converte o alias everton at hidroplan.com.br para hidrop02 at terra.com.br dentro >>do terra, o SPF rejeita mensagem... >> >>Se tiver algu?m do terra a?, por favor verifique sua configura??o !! :-) >> >> >>-- >>Jeronimo Zucco >>LPIC-1 Linux Professional Institute Certified >>N?cleo de Processamento de Dados >>Universidade de Caxias do Sul >> >> >> >> >> >>---------------------------------------------------------------- >>This message was sent using IMP, the Internet Messaging Program. >> >>__ >>masoch-l list >>https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > From jczucco at ucs.br Wed Jul 27 08:30:19 2005 From: jczucco at ucs.br (Jeronimo Zucco) Date: Wed, 27 Jul 2005 08:30:19 -0300 Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't createdatabase 'vpopmail' In-Reply-To: <764ed9b4050726161569fba7ce@mail.gmail.com> References: <01a901c5913f$193e2f00$0201a8c0@mco2><69ea72ef05072515292c1857f3 @mail.gmail.com><764ed9b4050726130628715f4f@mail.gmail.com><4333.200.255.33 .21.1122409517.squirrel@webmail.datagrupo.com.br> <764ed9b4050726161569fba7ce@mail.gmail.com> Message-ID: <1122463819.42e7704b6f5c9@webmail.ucs.br> O mysql fica no mesmo servidor onde ? verificado o antivirus, spam, etc ? O que acaba acontecendo normalmente ? gargalo de disco. Seria recomend?vel fazer gateways de e-mail onde seria realizado pr?-processamentos da mensagem antes da entrega final. -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul Citando Marcos Dutra : > A? que est? Eduardo, como eu trabalhava com mais de 1500 dom?nios em > uma m?quina, ia empacando. > Eu tenho um outro servidor com vpopmail +mysql + qmail com 500 > dom?nio, e vai sossegado, eu acho que essa solu??o aguenta at? com uns > 800 dom?nios 1000 no m?ximo. > > Marcos > > On 7/26/05, Eduardo Ramos wrote: > > Estranho, tenho a solu??o qmail+vpopmail+mysql com 33 dominios e tudo flui > > muito bem. > > > > > Ol? Marcelo, > > > > > > Olhe s? o meu caso, antes eu usava o vpopmail com o cdb, mas ?s vezes > > > dava problema de ler o arquivo cdb, pois a consulta era tamanha que o > > > cdb n?o dava mais conta. > > > Pois bem migrei para mysql pois ? muito mais robusto do que o cdb, ca? > > > de cara pois o mysql tinha primeiro uma limita??o de 100 conex?es > > > simult?neas, mesmo aumentando, quando o load da m?quina passava de 10 > > > o bicho pegava pois a consulta no banco era t?o lenta que ficava dando > > > esses erros. > > > Como eu trabalhei com o ldap, fiz uma nova migra??o para ldap, aonde > > > esses erros n?o aparecem mais. > > > Sinceramete n?o sei pq o mysql teve um desempenho t?o ruim, mas pelo > > > que eu leio pelas lista de qmail, sempre tem gente reclamando dessa > > > solu??o (qmail, vpopmail e mysql) qdo h? muitos dom?nios em um > > > servidor. > > > Talvez a sua solu??o seje colocar mais uma m?quina e dominuir os > > > usu?rio, mas se vc achar uma solu??o, poste p/ sabermos. > > > > > > Abra?os > > > > > > Marcos > > > > > > > > > On 7/25/05, F?bio Marcos Pedroso Filho wrote: > > >> Marcelo, > > >> > > >> Qual eh a operacao que esta' acontecendo no vpopmail para aparecer esse > > >> erro? > > >> > > >> Fabio > > >> > > >> On 7/25/05, Marcelo Coelho wrote: > > >> > Ol? Pessoal, > > >> > > > >> > Dependendo da quantidade de usu?rios no servidor, ocorre um erro muito > > >> > estranho: > > >> > > > >> > vmysql: sql error[1]: Can't create database 'vpopmail'. Database > > >> exists. > > >> > > > >> > Em alguns casos, j? ocorreu do erro ser uma instru??o SQL do tipo > > >> CREATE > > >> > TABLE com o formato da tabela. Isso geralmente ocorre quando o > > >> processamento > > >> > est? alto. Creio que a conex?o com o MySQL falhe e ocasione todos > > >> estes > > >> > problemas. > > >> > > > >> > J? tentei elevar o limite de usu?rios simult?neos do MySQL, tunar > > >> diversos > > >> > par?metros, mas o problema, mesmo sendo algo que n?o ocorre com > > >> frequencia, > > >> > persiste. > > >> > > > >> > Algu?m j? passou pelo mesmo problema? Conseguiu resolv?-lo? O que foi > > >> feito? > > >> > > > >> > Obrigado. > > >> > > > >> > -- > > >> > Marcelo Coelho > > >> > marcelo at tpn.com.br > > >> > > > >> > > > >> > __ > > >> > masoch-l list > > >> > https://eng.registro.br/mailman/listinfo/masoch-l > > >> > > > >> > > >> > > >> -- > > >> -fmpf > > >> __ > > >> masoch-l list > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > >> > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > Eduardo Ramos > > > > Administrador de Redes GNU/Linux-Unix > > www.datagrupo.com.br > > > > Brainbench Certified Professional > > Linux User #346872 > > > > O emitente desta mensagem eletronica e responsavel por seu conteudo e > > enderecamento. A mensagem, incluindo seus anexos, pode conter > > informacao confidencial e/ou de propriedade da Empresa. Caso voce nao > > seja o destinatario indicado, nao a utilize, copie ou divulgue, > > avisando mediatamente o remetente, apagando em seguida a mensagem > > recebida indevidamente. > > ___ > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. From danton at inexo.com.br Wed Jul 27 08:51:41 2005 From: danton at inexo.com.br (Lao DanTong) Date: Wed, 27 Jul 2005 08:51:41 -0300 (BRT) Subject: [MASOCH-L] SPF do Terra In-Reply-To: <42E76BE4.8050403@ucs.br> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726185358.FA75.TERRA.GTER@terra.com.br> <42E76BE4.8050403@ucs.br> Message-ID: On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > Realmente o SRS ? um problem?o. E muita gente est? aplicando SPF sem o > SRS (inclusive eu). Algu?m t?m uma boa documenta??o da aplica??o do SRS > no postfix ? http://libsrs2.org/ From eduardo.ramos at datagrupo.com.br Wed Jul 27 10:26:24 2005 From: eduardo.ramos at datagrupo.com.br (Eduardo Ramos) Date: Wed, 27 Jul 2005 10:26:24 -0300 (BRT) Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't create database 'vpopmail' In-Reply-To: <764ed9b4050726161569fba7ce@mail.gmail.com> References: <01a901c5913f$193e2f00$0201a8c0@mco2> <69ea72ef05072515292c1857f3@mail.gmail.com> <764ed9b4050726130628715f4f@mail.gmail.com> <4333.200.255.33.21.1122409517.squirrel@webmail.datagrupo.com.br> <764ed9b4050726161569fba7ce@mail.gmail.com> Message-ID: <2044.200.255.33.21.1122470784.squirrel@webmail.datagrupo.com.br> Caraca... > A? que est? Eduardo, como eu trabalhava com mais de 1500 dom?nios em > uma m?quina, ia empacando. > Eu tenho um outro servidor com vpopmail +mysql + qmail com 500 > dom?nio, e vai sossegado, eu acho que essa solu??o aguenta at? com uns > 800 dom?nios 1000 no m?ximo. > > Marcos > > On 7/26/05, Eduardo Ramos wrote: >> Estranho, tenho a solu??o qmail+vpopmail+mysql com 33 dominios e tudo >> flui >> muito bem. >> >> > Ol? Marcelo, >> > >> > Olhe s? o meu caso, antes eu usava o vpopmail com o cdb, mas ?s vezes >> > dava problema de ler o arquivo cdb, pois a consulta era tamanha que o >> > cdb n?o dava mais conta. >> > Pois bem migrei para mysql pois ? muito mais robusto do que o cdb, ca? >> > de cara pois o mysql tinha primeiro uma limita??o de 100 conex?es >> > simult?neas, mesmo aumentando, quando o load da m?quina passava de 10 >> > o bicho pegava pois a consulta no banco era t?o lenta que ficava dando >> > esses erros. >> > Como eu trabalhei com o ldap, fiz uma nova migra??o para ldap, aonde >> > esses erros n?o aparecem mais. >> > Sinceramete n?o sei pq o mysql teve um desempenho t?o ruim, mas pelo >> > que eu leio pelas lista de qmail, sempre tem gente reclamando dessa >> > solu??o (qmail, vpopmail e mysql) qdo h? muitos dom?nios em um >> > servidor. >> > Talvez a sua solu??o seje colocar mais uma m?quina e dominuir os >> > usu?rio, mas se vc achar uma solu??o, poste p/ sabermos. >> > >> > Abra?os >> > >> > Marcos >> > >> > >> > On 7/25/05, F?bio Marcos Pedroso Filho wrote: >> >> Marcelo, >> >> >> >> Qual eh a operacao que esta' acontecendo no vpopmail para aparecer >> esse >> >> erro? >> >> >> >> Fabio >> >> >> >> On 7/25/05, Marcelo Coelho wrote: >> >> > Ol? Pessoal, >> >> > >> >> > Dependendo da quantidade de usu?rios no servidor, ocorre um erro >> muito >> >> > estranho: >> >> > >> >> > vmysql: sql error[1]: Can't create database 'vpopmail'. Database >> >> exists. >> >> > >> >> > Em alguns casos, j? ocorreu do erro ser uma instru??o SQL do tipo >> >> CREATE >> >> > TABLE com o formato da tabela. Isso geralmente ocorre quando o >> >> processamento >> >> > est? alto. Creio que a conex?o com o MySQL falhe e ocasione todos >> >> estes >> >> > problemas. >> >> > >> >> > J? tentei elevar o limite de usu?rios simult?neos do MySQL, tunar >> >> diversos >> >> > par?metros, mas o problema, mesmo sendo algo que n?o ocorre com >> >> frequencia, >> >> > persiste. >> >> > >> >> > Algu?m j? passou pelo mesmo problema? Conseguiu resolv?-lo? O que >> foi >> >> feito? >> >> > >> >> > Obrigado. >> >> > >> >> > -- >> >> > Marcelo Coelho >> >> > marcelo at tpn.com.br >> >> > >> >> > >> >> > __ >> >> > masoch-l list >> >> > https://eng.registro.br/mailman/listinfo/masoch-l >> >> > >> >> >> >> >> >> -- >> >> -fmpf >> >> __ >> >> masoch-l list >> >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> > __ >> > masoch-l list >> > https://eng.registro.br/mailman/listinfo/masoch-l >> > >> >> >> Eduardo Ramos >> >> Administrador de Redes GNU/Linux-Unix >> www.datagrupo.com.br >> >> Brainbench Certified Professional >> Linux User #346872 >> >> O emitente desta mensagem eletronica e responsavel por seu conteudo e >> enderecamento. A mensagem, incluindo seus anexos, pode conter >> informacao confidencial e/ou de propriedade da Empresa. Caso voce nao >> seja o destinatario indicado, nao a utilize, copie ou divulgue, >> avisando mediatamente o remetente, apagando em seguida a mensagem >> recebida indevidamente. >> ___ >> >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > Eduardo Ramos Administrador de Redes GNU/Linux-Unix www.datagrupo.com.br Brainbench Certified Professional Linux User #346872 O emitente desta mensagem eletronica e responsavel por seu conteudo e enderecamento. A mensagem, incluindo seus anexos, pode conter informacao confidencial e/ou de propriedade da Empresa. Caso voce nao seja o destinatario indicado, nao a utilize, copie ou divulgue, avisando mediatamente o remetente, apagando em seguida a mensagem recebida indevidamente. ___ From marcelo at experimental.fm.usp.br Wed Jul 27 10:34:51 2005 From: marcelo at experimental.fm.usp.br (marcelo) Date: Wed, 27 Jul 2005 10:34:51 -0300 Subject: [MASOCH-L] SPF/SRS In-Reply-To: References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726185358.FA75.TERRA.GTER@terra.com.br> <42E76BE4.8050403@ucs.br> Message-ID: <42E78D7B.8020908@experimental.fm.usp.br> Srs, S? um relato... Tenho um "problema" com o SRS pois pelo (pouco) que sei, o SRS teria que estar instalado no server que faz o "forward" (eu acho). Varios de meus usuarios tem "forward" de um determinado "dominio123" que nao pretende(usar o SPF) para um server meu com SPF. Como este determinado "dominio123" nao usa SPF/SRS o que acontece? Um usuario do uol enviava um email para uma conta no "dominio123" que por sua vez ? um forward para o meu servidor(com SPF) que perguntava ao servidor uol se o ip do "dominio123" era autorizado a enviar email com remetente uol.com.br, e ... Bloqueava o email. Da? "tive" que liberar pelo tumgreyspf o recebimento sem SPF v?lido, mas deixei as entradas no dns como "-all". E como resultado: Ele recebe as mensagens mesmo com o SPF inv?lido. :( No envio ele bloqueia, se um remetente at meuserver.com nao estiver em um dominio permitido pelo SPF. :) Olhando este resultado, resolvi fazer um teste: Peguei um servidorzinho com sendmail, dakeles bem antigo que ninguem lembra que ele existe, e adicionei as entradas no dns do SPF para este servidorzinho(que nunca soube o que que era SPF). Obtive o mesmo resultado ou seja, para envio ele bloqueou o remetente at servidorzinho partindo de um dominio nao autorizado pelo SPF.(pois s? foi feita uma consulta no dns pelo dominio do destinatario) Agora eu pergunto: Eu poderia inserir entradas no dns para varios servidores antigos(que por mil motivos nao podem ser atualizados) e minimizar "um pouco" os "virus" e "spams" ..... ?...? Ser??! Acho que to precisando de f?rias..... []'s Ultra7 -------------------------- Esta mensagem foi verificada pelo sistema de antiv?rus DIM e acredita-se estar livre de Virus. From joao at cyberweb.com.br Wed Jul 27 10:44:14 2005 From: joao at cyberweb.com.br (Joao) Date: Wed, 27 Jul 2005 10:44:14 -0300 Subject: [MASOCH-L] SPF do Terra In-Reply-To: References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726185358.FA75.TERRA.GTER@terra.com.br> <42E76BE4.8050403@ucs.br> Message-ID: <1122471854.6872.7.camel@localhost> Desculpem, mas apontar o site da libsrs nao responde a pergunta do Jeronimo.... Segundo o site do libsrs2 para fazer tal implementacao no postfix, teriamos que fazer um downgrade no postfix e e aplicar o patch, sendo q quem usa dominios virtuais nao poderia usar esse patch(acredito eu...) Teremos todos que ser programadores C para usar a biblioteca em nossos MTAS? Ler isso http://www.libsrs2.org/docs/mta-users.html para saber como anda a implementacao de patchs. A pergunta e: Quem daqui tem realmente o SRS implementado? Fiz a implementacao em nivel de teste para um postfix e funcionou, o problema e apenas para dominios virtuais... "Se nao faz parte da solucao, entao faz parte do problema." Joao Reis. On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: > On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > > > Realmente o SRS ? um problem?o. E muita gente est? aplicando SPF sem o > > SRS (inclusive eu). Algu?m t?m uma boa documenta??o da aplica??o do SRS > > no postfix ? > > http://libsrs2.org/ > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From marcelo at tpn.com.br Wed Jul 27 11:21:58 2005 From: marcelo at tpn.com.br (Marcelo Coelho) Date: Wed, 27 Jul 2005 11:21:58 -0300 Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't createdatabase 'vpopmail' References: <01a901c5913f$193e2f00$0201a8c0@mco2><69ea72ef05072515292c1857f3@mail.gmail.com><764ed9b4050726130628715f4f@mail.gmail.com><4333.200.255.33.21.1122409517.squirrel@webmail.datagrupo.com.br> <764ed9b4050726161569fba7ce@mail.gmail.com> Message-ID: <00b901c592b6$8ca42d00$0201a8c0@mco2> Ol? Marcos, Procurei por esta mensagem de erro no grupo de discuss?o do vpopmail, encontrei diversas sugest?es, vou resumir abaixo: 1) http://www.mail-archive.com/vchkpw at inter7.com/msg21516.html - Editar o valor do par?metro MYSQL_OPT_CONNECT_TIMEOUT no arquivo vmysql.c - Recompilar o MySQL sem a op??o de LinuxThreads 2) http://www.mail-archive.com/vchkpw at inter7.com/msg18632.html - Atualizar para uma vers?o 5.4.5 ou superior, pois nesta vers?o a rotina de conex?o com o MySQL foi alterada (primeiramente a conex?o ? feita, depois o banco ? selecionado). Como este problema geralmente ocorre quando o servidor est? um pouco carregado, creio que seja em decorr?ncia do tempo necess?rio para a conex?o com o banco MySQL. No arquivo vmysql.c o timeout padr?o ? de apenas 2 segundos. Creio que aumentando este n?mero para 10 seria algo razo?vel para evitar estes problemas em hor?rios de maior carga de processamento. Quanto ao limite de dom?nios no qmail, tudo depende do tipo de filtros que voc? est? utilizando. SpamAssassin e qmail-scanner detonam a capacidade de processamento do qmail. No meu caso, tenho uma m?quina rodando mais de 5 mil dom?nios. S? consegui fazer isso ap?s editar o qmail-smtpd.c reajustando a ordem de checagens definindo regras para aceitar ou n?o uma mensagem (as regras mais simples e eficazes para bloqueio de spam v?m primeiro, as mais complexas, como verifica??o de RBL, usu?rio, depois). Esta semana farei as altera??es no fonte do vpopmail e voltou a postar aqui se o problema foi resolvido. -- Marcelo Coelho marcelo at tpn.com.br ----- Original Message ----- From: "Marcos Dutra" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Tuesday, July 26, 2005 8:15 PM Subject: Re: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't createdatabase 'vpopmail' A? que est? Eduardo, como eu trabalhava com mais de 1500 dom?nios em uma m?quina, ia empacando. Eu tenho um outro servidor com vpopmail +mysql + qmail com 500 dom?nio, e vai sossegado, eu acho que essa solu??o aguenta at? com uns 800 dom?nios 1000 no m?ximo. Marcos From joao at cyberweb.com.br Wed Jul 27 11:30:10 2005 From: joao at cyberweb.com.br (Joao) Date: Wed, 27 Jul 2005 11:30:10 -0300 Subject: [MASOCH-L] SPF do Terra In-Reply-To: <1122471854.6872.7.camel@localhost> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726185358.FA75.TERRA.GTER@terra.com.br> <42E76BE4.8050403@ucs.br> <1122471854.6872.7.camel@localhost> Message-ID: <1122474610.6873.26.camel@localhost> Outra... resposta que recebi do Sr. Victor Duchovni (criador de varios patches para o postfix entre outras contribuicoes...) referente a implementacao do SRS junto ao postfix: "The simple answer is don't do it. If a sending domain publishes SPF records that don't end in "?all", any collateral damage to forwarded mail is their choice. If a receiving domain violates the specification and ignores "?all" any legimate mail they don't get is their choice." isso foi em 21/07. Algum ponto aqui? No meu caso, eu vejo a implementacao do SPF como responsabilidade do dominio que aplicou a politica, sendo o cliente um vitima direta de um dos defeitos do SPF. to chegando a conclusao que se o terra, ou bol ou seja la que for estiver com -all, realmente, o problema nao eh meu. Se acontece isso com meus clientes, posso muito bem fazer a liberacao no mx para q nao exista a verificacao de SPF *e nao prejudicar meus clientes*. Por favor, me apontem onde estou equivocado ou se concordam com isso, soh acho q ninguem realmente achou uma solucao definitiva para o problema.... Obrigado, Joao Reis. On Wed, 2005-07-27 at 10:44 -0300, Joao wrote: > Desculpem, mas apontar o site da libsrs nao responde a pergunta do > Jeronimo.... > > Segundo o site do libsrs2 para fazer tal implementacao no postfix, > teriamos que fazer um downgrade no postfix e e aplicar o patch, sendo q > quem usa dominios virtuais nao poderia usar esse patch(acredito eu...) > > Teremos todos que ser programadores C para usar a biblioteca em nossos > MTAS? > > Ler isso http://www.libsrs2.org/docs/mta-users.html para saber como anda > a implementacao de patchs. A pergunta e: Quem daqui tem realmente o SRS > implementado? > > Fiz a implementacao em nivel de teste para um postfix e funcionou, o > problema e apenas para dominios virtuais... > > "Se nao faz parte da solucao, entao faz parte do problema." > > Joao Reis. > > > On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: > > On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > > > > > Realmente o SRS ? um problem?o. E muita gente est? aplicando SPF sem o > > > SRS (inclusive eu). Algu?m t?m uma boa documenta??o da aplica??o do SRS > > > no postfix ? > > > > http://libsrs2.org/ > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From marcelo at tpn.com.br Wed Jul 27 11:51:03 2005 From: marcelo at tpn.com.br (Marcelo Coelho) Date: Wed, 27 Jul 2005 11:51:03 -0300 Subject: =?iso-8859-1?Q?Re:_=5BMASOCH-L=5D_SPF_do_Terra_e_outras_quest=F5es?= References: <1122411076.42e6a24432c17@webmail.ucs.br><20050726185358.FA75.TERRA.GTER@terra.com.br> <42E76BE4.8050403@ucs.br><1122471854.6872.7.camel@localhost> <1122474610.6873.26.camel@localhost> Message-ID: <00d101c592ba$9ceedf80$0201a8c0@mco2> Ol? Jo?o, Concordo com voc?. Se a declara??o do registro SPF, que ? simples, n?o foi feita por muita gente, imagine ent?o SRS, que envolve patches, testes, etc. Nem todo mundo usa postfix/exim/sendmail/qmail. Existem v?rios MTA's por a?, alguns bem antigos, a perspectiva destes implementarem SPF ou SRS ? quase nula. Se o Terra declara SPF com -all sabe que ir? recusar mensagens redirecionadas de outros servidores, mas acho que ? uma escolha de quem declara com -all. Em alguns casos, j? encontrei quem sugerisse editar o Return-Path com usuario%dominio.com at servidor.com, para que um poss?vel erro seja encaminhado de volta para o usu?rio. Isso n?o causaria uma falha de open relay no servidor? Bastaria mandar uma mensagem usando nullsender <> para usuario%dominio.com at servidor.com para que o mesmo retransmitisse para o destinat?rio, ou seja, o relay ficaria aberto. Certo? Em outros casos, vi que o SRS codifica o Return-Path, acho que visando evitar o problema acima. Mas isso n?o causaria um relay aberto para um usu?rio espec?fico? N?o permitiria, por exemplo, usar um servidor para enviar mailbomb para um e-mail espec?fico de outro servidor? -- Marcelo Coelho marcelo at tpn.com.br ----- Original Message ----- From: "Joao" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Wednesday, July 27, 2005 11:30 AM Subject: Re: [MASOCH-L] SPF do Terra Outra... resposta que recebi do Sr. Victor Duchovni (criador de varios patches para o postfix entre outras contribuicoes...) referente a implementacao do SRS junto ao postfix: "The simple answer is don't do it. If a sending domain publishes SPF records that don't end in "?all", any collateral damage to forwarded mail is their choice. If a receiving domain violates the specification and ignores "?all" any legimate mail they don't get is their choice." isso foi em 21/07. Algum ponto aqui? No meu caso, eu vejo a implementacao do SPF como responsabilidade do dominio que aplicou a politica, sendo o cliente um vitima direta de um dos defeitos do SPF. to chegando a conclusao que se o terra, ou bol ou seja la que for estiver com -all, realmente, o problema nao eh meu. Se acontece isso com meus clientes, posso muito bem fazer a liberacao no mx para q nao exista a verificacao de SPF *e nao prejudicar meus clientes*. Por favor, me apontem onde estou equivocado ou se concordam com isso, soh acho q ninguem realmente achou uma solucao definitiva para o problema.... Obrigado, Joao Reis. On Wed, 2005-07-27 at 10:44 -0300, Joao wrote: > Desculpem, mas apontar o site da libsrs nao responde a pergunta do > Jeronimo.... > > Segundo o site do libsrs2 para fazer tal implementacao no postfix, > teriamos que fazer um downgrade no postfix e e aplicar o patch, sendo q > quem usa dominios virtuais nao poderia usar esse patch(acredito eu...) > > Teremos todos que ser programadores C para usar a biblioteca em nossos > MTAS? > > Ler isso http://www.libsrs2.org/docs/mta-users.html para saber como anda > a implementacao de patchs. A pergunta e: Quem daqui tem realmente o SRS > implementado? > > Fiz a implementacao em nivel de teste para um postfix e funcionou, o > problema e apenas para dominios virtuais... > > "Se nao faz parte da solucao, entao faz parte do problema." > > Joao Reis. > > > On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: > > On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > > > > > Realmente o SRS ? um problem?o. E muita gente est? aplicando SPF sem o > > > SRS (inclusive eu). Algu?m t?m uma boa documenta??o da aplica??o do SRS > > > no postfix ? > > > > http://libsrs2.org/ > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From joao at cyberweb.com.br Wed Jul 27 14:31:43 2005 From: joao at cyberweb.com.br (Joao) Date: Wed, 27 Jul 2005 14:31:43 -0300 Subject: [MASOCH-L] SPF do Terra e outras =?ISO-8859-1?Q?quest=F5es?= In-Reply-To: <00d101c592ba$9ceedf80$0201a8c0@mco2> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726185358.FA75.TERRA.GTER@terra.com.br> <42E76BE4.8050403@ucs.br> <1122471854.6872.7.camel@localhost> <1122474610.6873.26.camel@localhost> <00d101c592ba$9ceedf80$0201a8c0@mco2> Message-ID: <1122485504.6877.38.camel@localhost> E' Sr. Marcelo, E' lastimavel o terra, o bol entre outros estarem bloqueando mensagens legitimas, mas veja pelo lado deles, se o dominio com o forward/alias/redirecionamento estiver hospedado com eles, duvido que o email nao chegue... Vamos hospedar no terra :) Joao Reis. On Wed, 2005-07-27 at 11:51 -0300, Marcelo Coelho wrote: > Ol? Jo?o, > > Concordo com voc?. Se a declara??o do registro SPF, que ? simples, n?o foi > feita por muita gente, imagine ent?o SRS, que envolve patches, testes, etc. > > Nem todo mundo usa postfix/exim/sendmail/qmail. Existem v?rios MTA's por a?, > alguns bem antigos, a perspectiva destes implementarem SPF ou SRS ? quase > nula. > > Se o Terra declara SPF com -all sabe que ir? recusar mensagens > redirecionadas de outros servidores, mas acho que ? uma escolha de quem > declara com -all. > > Em alguns casos, j? encontrei quem sugerisse editar o Return-Path com > usuario%dominio.com at servidor.com, para que um poss?vel erro seja encaminhado > de volta para o usu?rio. Isso n?o causaria uma falha de open relay no > servidor? > > Bastaria mandar uma mensagem usando nullsender <> para > usuario%dominio.com at servidor.com para que o mesmo retransmitisse para o > destinat?rio, ou seja, o relay ficaria aberto. Certo? > > Em outros casos, vi que o SRS codifica o Return-Path, acho que visando > evitar o problema acima. Mas isso n?o causaria um relay aberto para um > usu?rio espec?fico? N?o permitiria, por exemplo, usar um servidor para > enviar mailbomb para um e-mail espec?fico de outro servidor? > > -- > Marcelo Coelho > marcelo at tpn.com.br > > > > > > > > > > > ----- Original Message ----- > From: "Joao" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Wednesday, July 27, 2005 11:30 AM > Subject: Re: [MASOCH-L] SPF do Terra > > > Outra... resposta que recebi do Sr. Victor Duchovni (criador de varios > patches para o postfix entre outras contribuicoes...) referente a > implementacao do SRS junto ao postfix: > > "The simple answer is don't do it. If a sending domain publishes SPF > records that don't end in "?all", any collateral damage to forwarded > mail is their choice. If a receiving domain violates the specification > and ignores "?all" any legimate mail they don't get is their choice." > > isso foi em 21/07. > > Algum ponto aqui? No meu caso, eu vejo a implementacao do SPF como > responsabilidade do dominio que aplicou a politica, sendo o cliente um > vitima direta de um dos defeitos do SPF. > > to chegando a conclusao que se o terra, ou bol ou seja la que for > estiver com -all, realmente, o problema nao eh meu. Se acontece isso com > meus clientes, posso muito bem fazer a liberacao no mx para q nao exista > a verificacao de SPF *e nao prejudicar meus clientes*. > > Por favor, me apontem onde estou equivocado ou se concordam com isso, > soh acho q ninguem realmente achou uma solucao definitiva para o > problema.... > > Obrigado, > Joao Reis. > > On Wed, 2005-07-27 at 10:44 -0300, Joao wrote: > > Desculpem, mas apontar o site da libsrs nao responde a pergunta do > > Jeronimo.... > > > > Segundo o site do libsrs2 para fazer tal implementacao no postfix, > > teriamos que fazer um downgrade no postfix e e aplicar o patch, sendo q > > quem usa dominios virtuais nao poderia usar esse patch(acredito eu...) > > > > Teremos todos que ser programadores C para usar a biblioteca em nossos > > MTAS? > > > > Ler isso http://www.libsrs2.org/docs/mta-users.html para saber como anda > > a implementacao de patchs. A pergunta e: Quem daqui tem realmente o SRS > > implementado? > > > > Fiz a implementacao em nivel de teste para um postfix e funcionou, o > > problema e apenas para dominios virtuais... > > > > "Se nao faz parte da solucao, entao faz parte do problema." > > > > Joao Reis. > > > > > > On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: > > > On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > > > > > > > Realmente o SRS ? um problem?o. E muita gente est? aplicando SPF sem o > > > > SRS (inclusive eu). Algu?m t?m uma boa documenta??o da aplica??o do > SRS > > > > no postfix ? > > > > > > http://libsrs2.org/ > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From marcelo at tpn.com.br Wed Jul 27 14:49:19 2005 From: marcelo at tpn.com.br (Marcelo Coelho) Date: Wed, 27 Jul 2005 14:49:19 -0300 Subject: =?iso-8859-1?Q?Re:_=5BMASOCH-L=5D_SPF_do_Terra_e_outras_quest=F5es?= References: <1122411076.42e6a24432c17@webmail.ucs.br><20050726185358.FA75.TERRA.GTER@terra.com.br> <42E76BE4.8050403@ucs.br><1122471854.6872.7.camel@localhost><1122474610.6873.26.camel@localhost><00d101c592ba$9ceedf80$0201a8c0@mco2> <1122485504.6877.38.camel@localhost> Message-ID: <01a201c592d3$853672e0$0201a8c0@mco2> Ol? Jo?o, Isso n?o ocorre exclusivamente com o Terra, qualquer dom?nio que declara SPF com -all ter? o mesmo problema. O UOL por exemplo, declara com -all. Um e-mail fulano at uol.com.br ao enviar mensagem para fulano at dominio.com, se este redirecionar para fulano at terra.com.br, o Terra ir? brecar porque @uol.com.br s? pode partir do servidor do UOL e n?o do servidor dominio.com. Por isso a necessidade do SRS, reescrevendo o envelope. Na minha opini?o, por mais que se implemente o SRS, nunca ser? uma unanimidade, ent?o temos que ter em mente que redirecionamento n?o funcionar? adequadamente e ter este tipo de resposta na ponta da l?ngua quando um usu?rio questionar porque um redirecionamento n?o est? funcionando adequadamente. -- Marcelo Coelho marcelo at tpn.com.br ----- Original Message ----- From: "Joao" To: "Mail Aid and Succor, On-line Comfort and Help" Sent: Wednesday, July 27, 2005 2:31 PM Subject: Re: [MASOCH-L] SPF do Terra e outras quest?es E' Sr. Marcelo, E' lastimavel o terra, o bol entre outros estarem bloqueando mensagens legitimas, mas veja pelo lado deles, se o dominio com o forward/alias/redirecionamento estiver hospedado com eles, duvido que o email nao chegue... Vamos hospedar no terra :) Joao Reis. On Wed, 2005-07-27 at 11:51 -0300, Marcelo Coelho wrote: > Ol? Jo?o, > > Concordo com voc?. Se a declara??o do registro SPF, que ? simples, n?o foi > feita por muita gente, imagine ent?o SRS, que envolve patches, testes, etc. > > Nem todo mundo usa postfix/exim/sendmail/qmail. Existem v?rios MTA's por a?, > alguns bem antigos, a perspectiva destes implementarem SPF ou SRS ? quase > nula. > > Se o Terra declara SPF com -all sabe que ir? recusar mensagens > redirecionadas de outros servidores, mas acho que ? uma escolha de quem > declara com -all. > > Em alguns casos, j? encontrei quem sugerisse editar o Return-Path com > usuario%dominio.com at servidor.com, para que um poss?vel erro seja encaminhado > de volta para o usu?rio. Isso n?o causaria uma falha de open relay no > servidor? > > Bastaria mandar uma mensagem usando nullsender <> para > usuario%dominio.com at servidor.com para que o mesmo retransmitisse para o > destinat?rio, ou seja, o relay ficaria aberto. Certo? > > Em outros casos, vi que o SRS codifica o Return-Path, acho que visando > evitar o problema acima. Mas isso n?o causaria um relay aberto para um > usu?rio espec?fico? N?o permitiria, por exemplo, usar um servidor para > enviar mailbomb para um e-mail espec?fico de outro servidor? > > -- > Marcelo Coelho > marcelo at tpn.com.br > > > > > > > > > > > ----- Original Message ----- > From: "Joao" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Wednesday, July 27, 2005 11:30 AM > Subject: Re: [MASOCH-L] SPF do Terra > > > Outra... resposta que recebi do Sr. Victor Duchovni (criador de varios > patches para o postfix entre outras contribuicoes...) referente a > implementacao do SRS junto ao postfix: > > "The simple answer is don't do it. If a sending domain publishes SPF > records that don't end in "?all", any collateral damage to forwarded > mail is their choice. If a receiving domain violates the specification > and ignores "?all" any legimate mail they don't get is their choice." > > isso foi em 21/07. > > Algum ponto aqui? No meu caso, eu vejo a implementacao do SPF como > responsabilidade do dominio que aplicou a politica, sendo o cliente um > vitima direta de um dos defeitos do SPF. > > to chegando a conclusao que se o terra, ou bol ou seja la que for > estiver com -all, realmente, o problema nao eh meu. Se acontece isso com > meus clientes, posso muito bem fazer a liberacao no mx para q nao exista > a verificacao de SPF *e nao prejudicar meus clientes*. > > Por favor, me apontem onde estou equivocado ou se concordam com isso, > soh acho q ninguem realmente achou uma solucao definitiva para o > problema.... > > Obrigado, > Joao Reis. > > On Wed, 2005-07-27 at 10:44 -0300, Joao wrote: > > Desculpem, mas apontar o site da libsrs nao responde a pergunta do > > Jeronimo.... > > > > Segundo o site do libsrs2 para fazer tal implementacao no postfix, > > teriamos que fazer um downgrade no postfix e e aplicar o patch, sendo q > > quem usa dominios virtuais nao poderia usar esse patch(acredito eu...) > > > > Teremos todos que ser programadores C para usar a biblioteca em nossos > > MTAS? > > > > Ler isso http://www.libsrs2.org/docs/mta-users.html para saber como anda > > a implementacao de patchs. A pergunta e: Quem daqui tem realmente o SRS > > implementado? > > > > Fiz a implementacao em nivel de teste para um postfix e funcionou, o > > problema e apenas para dominios virtuais... > > > > "Se nao faz parte da solucao, entao faz parte do problema." > > > > Joao Reis. > > > > > > On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: > > > On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > > > > > > > Realmente o SRS ? um problem?o. E muita gente est? aplicando SPF sem o > > > > SRS (inclusive eu). Algu?m t?m uma boa documenta??o da aplica??o do > SRS > > > > no postfix ? > > > > > > http://libsrs2.org/ > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From security at onda.com.br Wed Jul 27 14:53:25 2005 From: security at onda.com.br (Anderson Nadal) Date: Wed, 27 Jul 2005 14:53:25 -0300 Subject: [MASOCH-L] SPF do Terra e outras =?ISO-8859-1?Q?quest=F5es?= In-Reply-To: <1122485504.6877.38.camel@localhost> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726185358.FA75.TERRA.GTER@terra.com.br> <42E76BE4.8050403@ucs.br> <1122471854.6872.7.camel@localhost> <1122474610.6873.26.camel@localhost> <00d101c592ba$9ceedf80$0201a8c0@mco2> <1122485504.6877.38.camel@localhost> Message-ID: <42E7CA15.5080403@onda.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Oi Jo?o. > E' lastimavel o terra, o bol entre outros estarem bloqueando > mensagens legitimas, Isso ? um comportamento normal e previsto do SPF. > mas veja pelo lado deles, se o dominio com o > forward/alias/redirecionamento estiver hospedado com eles, duvido > que o email nao chegue... Com certeza vai chegar, n?o somente no Terra, como em qualquer outro provedor que utilize SPF, os dominios que est?o locais v?o funcionar sem problema. > > Vamos hospedar no terra :) :) > > Joao Reis. > > On Wed, 2005-07-27 at 11:51 -0300, Marcelo Coelho wrote: > >> Ol? Jo?o, >> >> Concordo com voc?. Se a declara??o do registro SPF, que ? >> simples, n?o foi feita por muita gente, imagine ent?o SRS, que >> envolve patches, testes, etc. >> >> Nem todo mundo usa postfix/exim/sendmail/qmail. Existem v?rios >> MTA's por a?, alguns bem antigos, a perspectiva destes >> implementarem SPF ou SRS ? quase nula. >> >> Se o Terra declara SPF com -all sabe que ir? recusar mensagens >> redirecionadas de outros servidores, mas acho que ? uma escolha >> de quem declara com -all. >> >> Em alguns casos, j? encontrei quem sugerisse editar o Return-Path >> com usuario%dominio.com at servidor.com, para que um poss?vel erro >> seja encaminhado de volta para o usu?rio. Isso n?o causaria uma >> falha de open relay no servidor? >> >> Bastaria mandar uma mensagem usando nullsender <> para >> usuario%dominio.com at servidor.com para que o mesmo retransmitisse >> para o destinat?rio, ou seja, o relay ficaria aberto. Certo? >> >> Em outros casos, vi que o SRS codifica o Return-Path, acho que >> visando evitar o problema acima. Mas isso n?o causaria um relay >> aberto para um usu?rio espec?fico? N?o permitiria, por exemplo, >> usar um servidor para enviar mailbomb para um e-mail espec?fico >> de outro servidor? >> >> -- Marcelo Coelho marcelo at tpn.com.br >> >> >> >> >> >> >> >> >> >> >> ----- Original Message ----- From: "Joao" >> To: "Mail Aid and Succor, On-line Comfort and Help" >> Sent: Wednesday, July 27, 2005 11:30 >> AM Subject: Re: [MASOCH-L] SPF do Terra >> >> >> Outra... resposta que recebi do Sr. Victor Duchovni (criador de >> varios patches para o postfix entre outras contribuicoes...) >> referente a implementacao do SRS junto ao postfix: >> >> "The simple answer is don't do it. If a sending domain publishes >> SPF records that don't end in "?all", any collateral damage to >> forwarded mail is their choice. If a receiving domain violates >> the specification and ignores "?all" any legimate mail they don't >> get is their choice." >> >> isso foi em 21/07. >> >> Algum ponto aqui? No meu caso, eu vejo a implementacao do SPF >> como responsabilidade do dominio que aplicou a politica, sendo o >> cliente um vitima direta de um dos defeitos do SPF. >> >> to chegando a conclusao que se o terra, ou bol ou seja la que for >> estiver com -all, realmente, o problema nao eh meu. Se acontece >> isso com meus clientes, posso muito bem fazer a liberacao no mx >> para q nao exista a verificacao de SPF *e nao prejudicar meus >> clientes*. >> >> Por favor, me apontem onde estou equivocado ou se concordam com >> isso, soh acho q ninguem realmente achou uma solucao definitiva >> para o problema.... >> >> Obrigado, Joao Reis. >> >> On Wed, 2005-07-27 at 10:44 -0300, Joao wrote: >> >>> Desculpem, mas apontar o site da libsrs nao responde a pergunta >>> do Jeronimo.... >>> >>> Segundo o site do libsrs2 para fazer tal implementacao no >>> postfix, teriamos que fazer um downgrade no postfix e e aplicar >>> o patch, sendo q quem usa dominios virtuais nao poderia usar >>> esse patch(acredito eu...) >>> >>> Teremos todos que ser programadores C para usar a biblioteca em >>> nossos MTAS? >>> >>> Ler isso http://www.libsrs2.org/docs/mta-users.html para saber >>> como anda a implementacao de patchs. A pergunta e: Quem daqui >>> tem realmente o SRS implementado? >>> >>> Fiz a implementacao em nivel de teste para um postfix e >>> funcionou, o problema e apenas para dominios virtuais... >>> >>> "Se nao faz parte da solucao, entao faz parte do problema." >>> >>> Joao Reis. >>> >>> >>> On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: >>> >>>> On Wed, 27 Jul 2005, Jeronimo Zucco wrote: >>>> >>>>> Realmente o SRS ? um problem?o. E muita gente est? >>>>> aplicando SPF sem o SRS (inclusive eu). Algu?m t?m uma boa >>>>> documenta??o da aplica??o do >> >> SRS >> >>>>> no postfix ? >>>> >>>> http://libsrs2.org/ __ masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l > - -- +-------------------------------------------------------+ | Anderson Nadal | | RHCE - Red Hat Certified Engineer | | Coordenador Tecnico | | Onda Provedor de Servi?os S/A http://www.onda.com.br | | Registered Linux User: 56841 | | PGP KEY: www.keyserver.net KEY ID 6ABB668D | | "There are 10 types of people in the world: Those who | | understand binary, and those who don't" | | M.O.V.I | +-------------------------------------------------------+ -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iD8DBQFC58oULQAusHT90XQRAoZaAJ9Mg1zB0m/AdBp1acYLTet53soDdQCfaoJm FW5ZTzn7V3ZjrT2zM1vrGPE= =Z89i -----END PGP SIGNATURE----- From jczucco at ucs.br Wed Jul 27 15:43:42 2005 From: jczucco at ucs.br (Jeronimo Zucco) Date: Wed, 27 Jul 2005 15:43:42 -0300 Subject: [MASOCH-L] SPF do Terra e outras =?iso-8859-1?b?cXVlc3T1ZXM=?= In-Reply-To: <42E7CA15.5080403@onda.com.br> References: <1122411076.42e6a24432c17@webmail.ucs.br> <20050726185358.FA75.T ERRA.GTER@terra.com.br><42E76BE4.8050403@ucs.br> <1122471854.6872.7.camel@localhost> <112247461 0.6873.26.camel@localhost> <00d101c592ba$9ceedf80$0201a8c0@mco2><1122485504 .6877.38.camel@localhost> <42E7CA15.5080403@onda.com.br> Message-ID: <1122489822.42e7d5de539f9@webmail.ucs.br> Essa dificuldade da implanta??o do SRS ? um fator determinante na n?o ado??o do SPF. E, pelo jeito, poucos aqui da lista conseguiram implantar. Bom, tentando contornar esse problema (at? que o SRS seja simples de ser implementado), o recomend?vel seria deixar o registro spf com "~all", correto? Por?m, no caso de voc?s, como tratam o soft-fail ? Direciona para uma segunda verifica??o, coloca em greylisting, etc ? Como eu posso colocar no postfix para que quando um dom?nio der softfail no SPF, fa?o uma nova verifica??o, como a verifica??o do reverso, por exemplo? Apenas no caso de softfail. Por pipe ? Script ? -- Jeronimo Zucco LPIC-1 Linux Professional Institute Certified N?cleo de Processamento de Dados Universidade de Caxias do Sul Citando Anderson Nadal : > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Oi Jo?o. > > > E' lastimavel o terra, o bol entre outros estarem bloqueando > > mensagens legitimas, > > Isso ? um comportamento normal e previsto do SPF. > > > mas veja pelo lado deles, se o dominio com o > > forward/alias/redirecionamento estiver hospedado com eles, duvido > > que o email nao chegue... > > Com certeza vai chegar, n?o somente no Terra, como em qualquer outro > provedor que utilize SPF, os dominios que est?o locais v?o funcionar > sem problema. > > > > > Vamos hospedar no terra :) > > :) > > > > > Joao Reis. > > > > On Wed, 2005-07-27 at 11:51 -0300, Marcelo Coelho wrote: > > > >> Ol? Jo?o, > >> > >> Concordo com voc?. Se a declara??o do registro SPF, que ? > >> simples, n?o foi feita por muita gente, imagine ent?o SRS, que > >> envolve patches, testes, etc. > >> > >> Nem todo mundo usa postfix/exim/sendmail/qmail. Existem v?rios > >> MTA's por a?, alguns bem antigos, a perspectiva destes > >> implementarem SPF ou SRS ? quase nula. > >> > >> Se o Terra declara SPF com -all sabe que ir? recusar mensagens > >> redirecionadas de outros servidores, mas acho que ? uma escolha > >> de quem declara com -all. > >> > >> Em alguns casos, j? encontrei quem sugerisse editar o Return-Path > >> com usuario%dominio.com at servidor.com, para que um poss?vel erro > >> seja encaminhado de volta para o usu?rio. Isso n?o causaria uma > >> falha de open relay no servidor? > >> > >> Bastaria mandar uma mensagem usando nullsender <> para > >> usuario%dominio.com at servidor.com para que o mesmo retransmitisse > >> para o destinat?rio, ou seja, o relay ficaria aberto. Certo? > >> > >> Em outros casos, vi que o SRS codifica o Return-Path, acho que > >> visando evitar o problema acima. Mas isso n?o causaria um relay > >> aberto para um usu?rio espec?fico? N?o permitiria, por exemplo, > >> usar um servidor para enviar mailbomb para um e-mail espec?fico > >> de outro servidor? > >> > >> -- Marcelo Coelho marcelo at tpn.com.br > >> > >> > >> > >> > >> > >> > >> > >> > >> > >> > >> ----- Original Message ----- From: "Joao" > >> To: "Mail Aid and Succor, On-line Comfort and Help" > >> Sent: Wednesday, July 27, 2005 11:30 > >> AM Subject: Re: [MASOCH-L] SPF do Terra > >> > >> > >> Outra... resposta que recebi do Sr. Victor Duchovni (criador de > >> varios patches para o postfix entre outras contribuicoes...) > >> referente a implementacao do SRS junto ao postfix: > >> > >> "The simple answer is don't do it. If a sending domain publishes > >> SPF records that don't end in "?all", any collateral damage to > >> forwarded mail is their choice. If a receiving domain violates > >> the specification and ignores "?all" any legimate mail they don't > >> get is their choice." > >> > >> isso foi em 21/07. > >> > >> Algum ponto aqui? No meu caso, eu vejo a implementacao do SPF > >> como responsabilidade do dominio que aplicou a politica, sendo o > >> cliente um vitima direta de um dos defeitos do SPF. > >> > >> to chegando a conclusao que se o terra, ou bol ou seja la que for > >> estiver com -all, realmente, o problema nao eh meu. Se acontece > >> isso com meus clientes, posso muito bem fazer a liberacao no mx > >> para q nao exista a verificacao de SPF *e nao prejudicar meus > >> clientes*. > >> > >> Por favor, me apontem onde estou equivocado ou se concordam com > >> isso, soh acho q ninguem realmente achou uma solucao definitiva > >> para o problema.... > >> > >> Obrigado, Joao Reis. > >> > >> On Wed, 2005-07-27 at 10:44 -0300, Joao wrote: > >> > >>> Desculpem, mas apontar o site da libsrs nao responde a pergunta > >>> do Jeronimo.... > >>> > >>> Segundo o site do libsrs2 para fazer tal implementacao no > >>> postfix, teriamos que fazer um downgrade no postfix e e aplicar > >>> o patch, sendo q quem usa dominios virtuais nao poderia usar > >>> esse patch(acredito eu...) > >>> > >>> Teremos todos que ser programadores C para usar a biblioteca em > >>> nossos MTAS? > >>> > >>> Ler isso http://www.libsrs2.org/docs/mta-users.html para saber > >>> como anda a implementacao de patchs. A pergunta e: Quem daqui > >>> tem realmente o SRS implementado? > >>> > >>> Fiz a implementacao em nivel de teste para um postfix e > >>> funcionou, o problema e apenas para dominios virtuais... > >>> > >>> "Se nao faz parte da solucao, entao faz parte do problema." > >>> > >>> Joao Reis. > >>> > >>> > >>> On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: > >>> > >>>> On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > >>>> > >>>>> Realmente o SRS ? um problem?o. E muita gente est? > >>>>> aplicando SPF sem o SRS (inclusive eu). Algu?m t?m uma boa > >>>>> documenta??o da aplica??o do > >> > >> SRS > >> > >>>>> no postfix ? > >>>> > >>>> http://libsrs2.org/ __ masoch-l list > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>> > >>> __ masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > >> > >> __ masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > >> __ masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l > > > > - -- > +-------------------------------------------------------+ > | Anderson Nadal | > | RHCE - Red Hat Certified Engineer | > | Coordenador Tecnico | > | Onda Provedor de Servi?os S/A http://www.onda.com.br | > | Registered Linux User: 56841 | > | PGP KEY: www.keyserver.net KEY ID 6ABB668D | > | "There are 10 types of people in the world: Those who | > | understand binary, and those who don't" | > | M.O.V.I | > +-------------------------------------------------------+ > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.1 (GNU/Linux) > Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org > > iD8DBQFC58oULQAusHT90XQRAoZaAJ9Mg1zB0m/AdBp1acYLTet53soDdQCfaoJm > FW5ZTzn7V3ZjrT2zM1vrGPE= > =Z89i > -----END PGP SIGNATURE----- > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. From pruonckk at pruonckk.org Wed Jul 27 16:15:08 2005 From: pruonckk at pruonckk.org (Pruonckk le Punk) Date: Wed, 27 Jul 2005 16:15:08 -0300 Subject: [MASOCH-L] Coda vs NFS Message-ID: <1122491709.10012.22.camel@001master> Salve pessoal, Seguinte, eu tenho dois servidores de email, um faz o trabalho de smtp, e pop, o outro faz imap e http $servidor1 = smtp,pop ( anti-virus, spamassassin etc.. ) $servidor2 = imap,http ( $servidor1 = $servidor (literalmente) ) eu uso o iptables pra jogar os dados de web, e imap, do servidor 1 pro servidor 2 o servidor 1 roda tambem um servidor nfs, e compartilha os seguintes diretorios para o servidor 2 /var/qmail/control /var/qmail/users /home/vpopmail/domains /home/squirrelmaildata o link desse nfs fica em torno de 10 a 20 MB o tempo todo, o processamento esta bom, cada maquina ta trabalhando normalmente com 20 % de carga oque eu gostaria de saber ? se algu?m saberia me dizer, se pra minha aplica?ao, derrepente o coda pudesse ser melhor que o nfs, e se pode, porque ? ( eu nunca usei o coda, mas como estou fazendo esse servi?o, estou estudando algumas situa?oes, o interesse real, ? comprar um servidor para ficar apenas como servidor de arquivos ) ou seja --------------- $servidor1 pop,smtp,spool $servidor3 < NFS(ou CODA) server +--- heartbeat para redundancia --------------- $servidor2 imap,http $servidor1 e $servidor 2 estao ligados hoje, por placas gigabit com cabo cross obrigado des de ja Mike Tesliuk -- ___________________________________________ Pruonckk le Punk UIN: 165399143 MSN: miketesliuk1986 at hotmail.com /home /docs /fotos: http://www.pruonckk.org _____ Liberdade, Igualdade, Respeito ______ From leandro at interligando.com.br Wed Jul 27 17:56:44 2005 From: leandro at interligando.com.br (Leandro Cerqueira) Date: Wed, 27 Jul 2005 17:56:44 -0300 Subject: [MASOCH-L] tumgreyspf Message-ID: <015101c592ed$b340ccc0$1500a8c0@lumierebrasil.com.br> Pessoal, alguem que usa o tumgreyspf pode me dizer se existe alguma coisa diferente do descrito no README para fazer o greylist funciona apenas verificando, ou seja, sem rejeitar? (defaultSeedOnly = 1 no /var/local/lib/tumgreyspf/config/tumgreyspf.conf) Valeu Leandro From terra.gter at terra.com.br Wed Jul 27 18:10:27 2005 From: terra.gter at terra.com.br (Terra Networks) Date: Wed, 27 Jul 2005 18:10:27 -0300 Subject: [MASOCH-L] SPF do Terra e outras =?ISO-8859-1?Q?quest=F5es?= In-Reply-To: <1122489822.42e7d5de539f9@webmail.ucs.br> References: <42E7CA15.5080403@onda.com.br> <1122489822.42e7d5de539f9@webmail.ucs.br> Message-ID: <20050727175623.FA91.TERRA.GTER@terra.com.br> Caros senhores, O Terra defende a id?ia de que servidores de correio eletr?nico na internet n?o devem enviar mensagens com dom?nios que n?o estejam autorizados. O uso de "redirect" que simplesmente reescreve o recipiente da mensagem viola as cl?usulas V e IX dos Requisitos T?cnicos para Entrega de Correio Eletr?nico no Terra, conforme descritas na seguinte p?gina: http://www.terra.com.br/postmaster/ Como alternativa para quem estiver experimentando alguma dificuldade na implementa??o do SRS, h? o Trusted Forwarder: http://trusted-forwarder.org/ O Terra consulta essa whitelist (o que ? o comportamento default da libspf) e continuar? consultando enquanto o uso do SRS ainda n?o estiver suficientemente difundido. On Wed, 27 Jul 2005 15:43:42 -0300 Jeronimo Zucco wrote: > Essa dificuldade da implanta??o do SRS ? um fator determinante na n?o ado??o > do SPF. E, pelo jeito, poucos aqui da lista conseguiram implantar. > > Bom, tentando contornar esse problema (at? que o SRS seja simples de ser > implementado), o recomend?vel seria deixar o registro spf com "~all", correto? > Por?m, no caso de voc?s, como tratam o soft-fail ? Direciona para uma segunda > verifica??o, coloca em greylisting, etc ? > > Como eu posso colocar no postfix para que quando um dom?nio der softfail no > SPF, fa?o uma nova verifica??o, como a verifica??o do reverso, por exemplo? > Apenas no caso de softfail. Por pipe ? Script ? > > > -- > Jeronimo Zucco > LPIC-1 Linux Professional Institute Certified > N?cleo de Processamento de Dados > Universidade de Caxias do Sul > > > Citando Anderson Nadal : > > > -----BEGIN PGP SIGNED MESSAGE----- > > Hash: SHA1 > > > > Oi Jo?o. > > > > > E' lastimavel o terra, o bol entre outros estarem bloqueando > > > mensagens legitimas, > > > > Isso ? um comportamento normal e previsto do SPF. > > > > > mas veja pelo lado deles, se o dominio com o > > > forward/alias/redirecionamento estiver hospedado com eles, duvido > > > que o email nao chegue... > > > > Com certeza vai chegar, n?o somente no Terra, como em qualquer outro > > provedor que utilize SPF, os dominios que est?o locais v?o funcionar > > sem problema. > > > > > > > > Vamos hospedar no terra :) > > > > :) > > > > > > > > Joao Reis. > > > > > > On Wed, 2005-07-27 at 11:51 -0300, Marcelo Coelho wrote: > > > > > >> Ol? Jo?o, > > >> > > >> Concordo com voc?. Se a declara??o do registro SPF, que ? > > >> simples, n?o foi feita por muita gente, imagine ent?o SRS, que > > >> envolve patches, testes, etc. > > >> > > >> Nem todo mundo usa postfix/exim/sendmail/qmail. Existem v?rios > > >> MTA's por a?, alguns bem antigos, a perspectiva destes > > >> implementarem SPF ou SRS ? quase nula. > > >> > > >> Se o Terra declara SPF com -all sabe que ir? recusar mensagens > > >> redirecionadas de outros servidores, mas acho que ? uma escolha > > >> de quem declara com -all. > > >> > > >> Em alguns casos, j? encontrei quem sugerisse editar o Return-Path > > >> com usuario%dominio.com at servidor.com, para que um poss?vel erro > > >> seja encaminhado de volta para o usu?rio. Isso n?o causaria uma > > >> falha de open relay no servidor? > > >> > > >> Bastaria mandar uma mensagem usando nullsender <> para > > >> usuario%dominio.com at servidor.com para que o mesmo retransmitisse > > >> para o destinat?rio, ou seja, o relay ficaria aberto. Certo? > > >> > > >> Em outros casos, vi que o SRS codifica o Return-Path, acho que > > >> visando evitar o problema acima. Mas isso n?o causaria um relay > > >> aberto para um usu?rio espec?fico? N?o permitiria, por exemplo, > > >> usar um servidor para enviar mailbomb para um e-mail espec?fico > > >> de outro servidor? > > >> > > >> -- Marcelo Coelho marcelo at tpn.com.br > > >> > > >> > > >> > > >> > > >> > > >> > > >> > > >> > > >> > > >> > > >> ----- Original Message ----- From: "Joao" > > >> To: "Mail Aid and Succor, On-line Comfort and Help" > > >> Sent: Wednesday, July 27, 2005 11:30 > > >> AM Subject: Re: [MASOCH-L] SPF do Terra > > >> > > >> > > >> Outra... resposta que recebi do Sr. Victor Duchovni (criador de > > >> varios patches para o postfix entre outras contribuicoes...) > > >> referente a implementacao do SRS junto ao postfix: > > >> > > >> "The simple answer is don't do it. If a sending domain publishes > > >> SPF records that don't end in "?all", any collateral damage to > > >> forwarded mail is their choice. If a receiving domain violates > > >> the specification and ignores "?all" any legimate mail they don't > > >> get is their choice." > > >> > > >> isso foi em 21/07. > > >> > > >> Algum ponto aqui? No meu caso, eu vejo a implementacao do SPF > > >> como responsabilidade do dominio que aplicou a politica, sendo o > > >> cliente um vitima direta de um dos defeitos do SPF. > > >> > > >> to chegando a conclusao que se o terra, ou bol ou seja la que for > > >> estiver com -all, realmente, o problema nao eh meu. Se acontece > > >> isso com meus clientes, posso muito bem fazer a liberacao no mx > > >> para q nao exista a verificacao de SPF *e nao prejudicar meus > > >> clientes*. > > >> > > >> Por favor, me apontem onde estou equivocado ou se concordam com > > >> isso, soh acho q ninguem realmente achou uma solucao definitiva > > >> para o problema.... > > >> > > >> Obrigado, Joao Reis. > > >> > > >> On Wed, 2005-07-27 at 10:44 -0300, Joao wrote: > > >> > > >>> Desculpem, mas apontar o site da libsrs nao responde a pergunta > > >>> do Jeronimo.... > > >>> > > >>> Segundo o site do libsrs2 para fazer tal implementacao no > > >>> postfix, teriamos que fazer um downgrade no postfix e e aplicar > > >>> o patch, sendo q quem usa dominios virtuais nao poderia usar > > >>> esse patch(acredito eu...) > > >>> > > >>> Teremos todos que ser programadores C para usar a biblioteca em > > >>> nossos MTAS? > > >>> > > >>> Ler isso http://www.libsrs2.org/docs/mta-users.html para saber > > >>> como anda a implementacao de patchs. A pergunta e: Quem daqui > > >>> tem realmente o SRS implementado? > > >>> > > >>> Fiz a implementacao em nivel de teste para um postfix e > > >>> funcionou, o problema e apenas para dominios virtuais... > > >>> > > >>> "Se nao faz parte da solucao, entao faz parte do problema." > > >>> > > >>> Joao Reis. > > >>> > > >>> > > >>> On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: > > >>> > > >>>> On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > > >>>> > > >>>>> Realmente o SRS ? um problem?o. E muita gente est? > > >>>>> aplicando SPF sem o SRS (inclusive eu). Algu?m t?m uma boa > > >>>>> documenta??o da aplica??o do > > >> > > >> SRS > > >> > > >>>>> no postfix ? > > >>>> > > >>>> http://libsrs2.org/ __ masoch-l list > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>> > > >>> __ masoch-l list > > >>> https://eng.registro.br/mailman/listinfo/masoch-l > > >> > > >> __ masoch-l list > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > >> > > >> __ masoch-l list > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > - -- > > +-------------------------------------------------------+ > > | Anderson Nadal | > > | RHCE - Red Hat Certified Engineer | > > | Coordenador Tecnico | > > | Onda Provedor de Servi?os S/A http://www.onda.com.br | > > | Registered Linux User: 56841 | > > | PGP KEY: www.keyserver.net KEY ID 6ABB668D | > > | "There are 10 types of people in the world: Those who | > > | understand binary, and those who don't" | > > | M.O.V.I | > > +-------------------------------------------------------+ > > -----BEGIN PGP SIGNATURE----- > > Version: GnuPG v1.4.1 (GNU/Linux) > > Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org > > > > iD8DBQFC58oULQAusHT90XQRAoZaAJ9Mg1zB0m/AdBp1acYLTet53soDdQCfaoJm > > FW5ZTzn7V3ZjrT2zM1vrGPE= > > =Z89i > > -----END PGP SIGNATURE----- > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > ---------------------------------------------------------------- > This message was sent using IMP, the Internet Messaging Program. > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- TERRA NETWORKS BRASIL Aten??o! Mensagens enviadas para o endere?o n?o ser?o respondidas. Esse endere?o ? usado ?nica e exclusivamente para o recebimento de mensagens das listas do GTER. Para entrar em contato com o Departamento T?cnico do Terra, utilize o fomul?rio acess?vel no final da p?gina: http://www.terra.com.br/postmaster . From camposr at gmail.com Wed Jul 27 18:56:56 2005 From: camposr at gmail.com (Rodrigo Campos) Date: Wed, 27 Jul 2005 18:56:56 -0300 Subject: =?ISO-8859-1?Q?Re:_[MASOCH-L]_SPF_do_Terra_e_outras_quest=F5es?= In-Reply-To: <20050727175623.FA91.TERRA.GTER@terra.com.br> References: <42E7CA15.5080403@onda.com.br> <1122489822.42e7d5de539f9@webmail.ucs.br> <20050727175623.FA91.TERRA.GTER@terra.com.br> Message-ID: Para quem usa postfix, pode-se simplesmente usar um SRS de pobre... :) canonical_maps = pcre:/etc/postfix/pcre_canonical_maps canonical_classes = envelope_sender E no pcre_canonical_maps: if !/@seu.dominio/ /^(.+?)@(.+)/ no-reply+$1=$2 at seu.dominio endif Ou simplesmente: if !/@seu.dominio/ /./ no-reply at seu.dominio endif Esse exemplo N?O ? completo, N?O cobre todas as possibilidades e N?O tem a pretens?o de ser a prova de falhas, mas ? um exemplo do que se pode fazer com um pouquinho de criatividade e que faria com que um e-mail relay sempre enviasse as mensagens com um dom?nio v?lido diante do registro SPF. On 7/27/05, Terra Networks wrote: > Caros senhores, > > O Terra defende a id?ia de que servidores de correio eletr?nico na > internet n?o devem enviar mensagens com dom?nios que n?o estejam > autorizados. > > O uso de "redirect" que simplesmente reescreve o recipiente da mensagem > viola as cl?usulas V e IX dos Requisitos T?cnicos para Entrega de > Correio Eletr?nico no Terra, conforme descritas na seguinte p?gina: > http://www.terra.com.br/postmaster/ > > Como alternativa para quem estiver experimentando alguma dificuldade na > implementa??o do SRS, h? o Trusted Forwarder: > http://trusted-forwarder.org/ > O Terra consulta essa whitelist (o que ? o comportamento default da > libspf) e continuar? consultando enquanto o uso do SRS ainda n?o estiver > suficientemente difundido. > > > On Wed, 27 Jul 2005 15:43:42 -0300 > Jeronimo Zucco wrote: > > > Essa dificuldade da implanta??o do SRS ? um fator determinante na n?o ado??o > > do SPF. E, pelo jeito, poucos aqui da lista conseguiram implantar. > > > > Bom, tentando contornar esse problema (at? que o SRS seja simples de ser > > implementado), o recomend?vel seria deixar o registro spf com "~all", correto? > > Por?m, no caso de voc?s, como tratam o soft-fail ? Direciona para uma segunda > > verifica??o, coloca em greylisting, etc ? > > > > Como eu posso colocar no postfix para que quando um dom?nio der softfail no > > SPF, fa?o uma nova verifica??o, como a verifica??o do reverso, por exemplo? > > Apenas no caso de softfail. Por pipe ? Script ? > > > > > > -- > > Jeronimo Zucco > > LPIC-1 Linux Professional Institute Certified > > N?cleo de Processamento de Dados > > Universidade de Caxias do Sul > > > > > > Citando Anderson Nadal : > > > > > -----BEGIN PGP SIGNED MESSAGE----- > > > Hash: SHA1 > > > > > > Oi Jo?o. > > > > > > > E' lastimavel o terra, o bol entre outros estarem bloqueando > > > > mensagens legitimas, > > > > > > Isso ? um comportamento normal e previsto do SPF. > > > > > > > mas veja pelo lado deles, se o dominio com o > > > > forward/alias/redirecionamento estiver hospedado com eles, duvido > > > > que o email nao chegue... > > > > > > Com certeza vai chegar, n?o somente no Terra, como em qualquer outro > > > provedor que utilize SPF, os dominios que est?o locais v?o funcionar > > > sem problema. > > > > > > > > > > > Vamos hospedar no terra :) > > > > > > :) > > > > > > > > > > > Joao Reis. > > > > > > > > On Wed, 2005-07-27 at 11:51 -0300, Marcelo Coelho wrote: > > > > > > > >> Ol? Jo?o, > > > >> > > > >> Concordo com voc?. Se a declara??o do registro SPF, que ? > > > >> simples, n?o foi feita por muita gente, imagine ent?o SRS, que > > > >> envolve patches, testes, etc. > > > >> > > > >> Nem todo mundo usa postfix/exim/sendmail/qmail. Existem v?rios > > > >> MTA's por a?, alguns bem antigos, a perspectiva destes > > > >> implementarem SPF ou SRS ? quase nula. > > > >> > > > >> Se o Terra declara SPF com -all sabe que ir? recusar mensagens > > > >> redirecionadas de outros servidores, mas acho que ? uma escolha > > > >> de quem declara com -all. > > > >> > > > >> Em alguns casos, j? encontrei quem sugerisse editar o Return-Path > > > >> com usuario%dominio.com at servidor.com, para que um poss?vel erro > > > >> seja encaminhado de volta para o usu?rio. Isso n?o causaria uma > > > >> falha de open relay no servidor? > > > >> > > > >> Bastaria mandar uma mensagem usando nullsender <> para > > > >> usuario%dominio.com at servidor.com para que o mesmo retransmitisse > > > >> para o destinat?rio, ou seja, o relay ficaria aberto. Certo? > > > >> > > > >> Em outros casos, vi que o SRS codifica o Return-Path, acho que > > > >> visando evitar o problema acima. Mas isso n?o causaria um relay > > > >> aberto para um usu?rio espec?fico? N?o permitiria, por exemplo, > > > >> usar um servidor para enviar mailbomb para um e-mail espec?fico > > > >> de outro servidor? > > > >> > > > >> -- Marcelo Coelho marcelo at tpn.com.br > > > >> > > > >> > > > >> > > > >> > > > >> > > > >> > > > >> > > > >> > > > >> > > > >> > > > >> ----- Original Message ----- From: "Joao" > > > >> To: "Mail Aid and Succor, On-line Comfort and Help" > > > >> Sent: Wednesday, July 27, 2005 11:30 > > > >> AM Subject: Re: [MASOCH-L] SPF do Terra > > > >> > > > >> > > > >> Outra... resposta que recebi do Sr. Victor Duchovni (criador de > > > >> varios patches para o postfix entre outras contribuicoes...) > > > >> referente a implementacao do SRS junto ao postfix: > > > >> > > > >> "The simple answer is don't do it. If a sending domain publishes > > > >> SPF records that don't end in "?all", any collateral damage to > > > >> forwarded mail is their choice. If a receiving domain violates > > > >> the specification and ignores "?all" any legimate mail they don't > > > >> get is their choice." > > > >> > > > >> isso foi em 21/07. > > > >> > > > >> Algum ponto aqui? No meu caso, eu vejo a implementacao do SPF > > > >> como responsabilidade do dominio que aplicou a politica, sendo o > > > >> cliente um vitima direta de um dos defeitos do SPF. > > > >> > > > >> to chegando a conclusao que se o terra, ou bol ou seja la que for > > > >> estiver com -all, realmente, o problema nao eh meu. Se acontece > > > >> isso com meus clientes, posso muito bem fazer a liberacao no mx > > > >> para q nao exista a verificacao de SPF *e nao prejudicar meus > > > >> clientes*. > > > >> > > > >> Por favor, me apontem onde estou equivocado ou se concordam com > > > >> isso, soh acho q ninguem realmente achou uma solucao definitiva > > > >> para o problema.... > > > >> > > > >> Obrigado, Joao Reis. > > > >> > > > >> On Wed, 2005-07-27 at 10:44 -0300, Joao wrote: > > > >> > > > >>> Desculpem, mas apontar o site da libsrs nao responde a pergunta > > > >>> do Jeronimo.... > > > >>> > > > >>> Segundo o site do libsrs2 para fazer tal implementacao no > > > >>> postfix, teriamos que fazer um downgrade no postfix e e aplicar > > > >>> o patch, sendo q quem usa dominios virtuais nao poderia usar > > > >>> esse patch(acredito eu...) > > > >>> > > > >>> Teremos todos que ser programadores C para usar a biblioteca em > > > >>> nossos MTAS? > > > >>> > > > >>> Ler isso http://www.libsrs2.org/docs/mta-users.html para saber > > > >>> como anda a implementacao de patchs. A pergunta e: Quem daqui > > > >>> tem realmente o SRS implementado? > > > >>> > > > >>> Fiz a implementacao em nivel de teste para um postfix e > > > >>> funcionou, o problema e apenas para dominios virtuais... > > > >>> > > > >>> "Se nao faz parte da solucao, entao faz parte do problema." > > > >>> > > > >>> Joao Reis. > > > >>> > > > >>> > > > >>> On Wed, 2005-07-27 at 08:51 -0300, Lao DanTong wrote: > > > >>> > > > >>>> On Wed, 27 Jul 2005, Jeronimo Zucco wrote: > > > >>>> > > > >>>>> Realmente o SRS ? um problem?o. E muita gente est? > > > >>>>> aplicando SPF sem o SRS (inclusive eu). Algu?m t?m uma boa > > > >>>>> documenta??o da aplica??o do > > > >> > > > >> SRS > > > >> > > > >>>>> no postfix ? > > > >>>> > > > >>>> http://libsrs2.org/ __ masoch-l list > > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > > > >>> > > > >>> __ masoch-l list > > > >>> https://eng.registro.br/mailman/listinfo/masoch-l > > > >> > > > >> __ masoch-l list > > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > > >> > > > >> __ masoch-l list > > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > - -- > > > +-------------------------------------------------------+ > > > | Anderson Nadal | > > > | RHCE - Red Hat Certified Engineer | > > > | Coordenador Tecnico | > > > | Onda Provedor de Servi?os S/A http://www.onda.com.br | > > > | Registered Linux User: 56841 | > > > | PGP KEY: www.keyserver.net KEY ID 6ABB668D | > > > | "There are 10 types of people in the world: Those who | > > > | understand binary, and those who don't" | > > > | M.O.V.I | > > > +-------------------------------------------------------+ > > > -----BEGIN PGP SIGNATURE----- > > > Version: GnuPG v1.4.1 (GNU/Linux) > > > Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org > > > > > > iD8DBQFC58oULQAusHT90XQRAoZaAJ9Mg1zB0m/AdBp1acYLTet53soDdQCfaoJm > > > FW5ZTzn7V3ZjrT2zM1vrGPE= > > > =Z89i > > > -----END PGP SIGNATURE----- > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > ---------------------------------------------------------------- > > This message was sent using IMP, the Internet Messaging Program. > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > -- > TERRA NETWORKS BRASIL > > Aten??o! Mensagens enviadas para o endere?o n?o > ser?o respondidas. Esse endere?o ? usado ?nica e exclusivamente para o > recebimento de mensagens das listas do GTER. > > Para entrar em contato com o Departamento T?cnico do Terra, utilize o fomul?rio > acess?vel no final da p?gina: > http://www.terra.com.br/postmaster > . > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Rodrigo Campos From macdutra at gmail.com Wed Jul 27 21:00:05 2005 From: macdutra at gmail.com (Marcos Dutra) Date: Wed, 27 Jul 2005 21:00:05 -0300 Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't createdatabase 'vpopmail' In-Reply-To: <00b901c592b6$8ca42d00$0201a8c0@mco2> References: <01a901c5913f$193e2f00$0201a8c0@mco2> <69ea72ef05072515292c1857f3@mail.gmail.com> <764ed9b4050726130628715f4f@mail.gmail.com> <4333.200.255.33.21.1122409517.squirrel@webmail.datagrupo.com.br> <764ed9b4050726161569fba7ce@mail.gmail.com> <00b901c592b6$8ca42d00$0201a8c0@mco2> Message-ID: <764ed9b4050727170036bf5e06@mail.gmail.com> Oi Marcelo, Ent?o, sobre esses tunning, achei interessante principalmente do timeout, mas o problema que eu acho que pode acontecer ? caso vc aumente o timeout do mysql, poder? aumentar o n?mero de conex?es simult?neas, e isso pode ser mais um problema futuro. Na minha opni?o a melhor op??o ? mesmo separar os servi?os como o Jeronimo citou, mas o meu problema ? que me barraram para implementar essa solu??o e depois de tr?s anos de falar tanto nessa solu??o vou testar pelo menos um servidor de gateway p/ processar antivirus/greylist/spf. Abra?os Marcos On 7/27/05, Marcelo Coelho wrote: > Ol? Marcos, > > Procurei por esta mensagem de erro no grupo de discuss?o do vpopmail, > encontrei diversas sugest?es, vou resumir abaixo: > > 1) http://www.mail-archive.com/vchkpw at inter7.com/msg21516.html > > - Editar o valor do par?metro MYSQL_OPT_CONNECT_TIMEOUT no arquivo vmysql.c > - Recompilar o MySQL sem a op??o de LinuxThreads > > 2) http://www.mail-archive.com/vchkpw at inter7.com/msg18632.html > > - Atualizar para uma vers?o 5.4.5 ou superior, pois nesta vers?o a rotina de > conex?o com o MySQL foi alterada (primeiramente a conex?o ? feita, depois o > banco ? selecionado). > > Como este problema geralmente ocorre quando o servidor est? um pouco > carregado, creio que seja em decorr?ncia do tempo necess?rio para a conex?o > com o banco MySQL. No arquivo vmysql.c o timeout padr?o ? de apenas 2 > segundos. Creio que aumentando este n?mero para 10 seria algo razo?vel para > evitar estes problemas em hor?rios de maior carga de processamento. > > Quanto ao limite de dom?nios no qmail, tudo depende do tipo de filtros que > voc? est? utilizando. SpamAssassin e qmail-scanner detonam a capacidade de > processamento do qmail. No meu caso, tenho uma m?quina rodando mais de 5 mil > dom?nios. S? consegui fazer isso ap?s editar o qmail-smtpd.c reajustando a > ordem de checagens definindo regras para aceitar ou n?o uma mensagem (as > regras mais simples e eficazes para bloqueio de spam v?m primeiro, as mais > complexas, como verifica??o de RBL, usu?rio, depois). > > Esta semana farei as altera??es no fonte do vpopmail e voltou a postar aqui > se o problema foi resolvido. > > -- > Marcelo Coelho > marcelo at tpn.com.br > > > > > ----- Original Message ----- > From: "Marcos Dutra" > To: "Mail Aid and Succor, On-line Comfort and Help" > > Sent: Tuesday, July 26, 2005 8:15 PM > Subject: Re: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't > createdatabase 'vpopmail' > > > A? que est? Eduardo, como eu trabalhava com mais de 1500 dom?nios em > uma m?quina, ia empacando. > Eu tenho um outro servidor com vpopmail +mysql + qmail com 500 > dom?nio, e vai sossegado, eu acho que essa solu??o aguenta at? com uns > 800 dom?nios 1000 no m?ximo. > > Marcos > > From antoniocarlospina at gmail.com Thu Jul 28 10:17:41 2005 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Thu, 28 Jul 2005 10:17:41 -0300 Subject: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't createdatabase 'vpopmail' In-Reply-To: <764ed9b4050727170036bf5e06@mail.gmail.com> References: <01a901c5913f$193e2f00$0201a8c0@mco2> <69ea72ef05072515292c1857f3@mail.gmail.com> <764ed9b4050726130628715f4f@mail.gmail.com> <4333.200.255.33.21.1122409517.squirrel@webmail.datagrupo.com.br> <764ed9b4050726161569fba7ce@mail.gmail.com> <00b901c592b6$8ca42d00$0201a8c0@mco2> <764ed9b4050727170036bf5e06@mail.gmail.com> Message-ID: <86b35205050728061724e34a3@mail.gmail.com> Use Postfix para o gateway. Dizem que o Exim ? ?timo para isso tamb?m, mas eu n?o o conhe?o. E tenho 4 instala??es grandes (+8000 dom?nios) feitas com sucesso usando Postfix como gateway e por isso posso garantir. O problema que eu vejo no Qmail ? ter continuado o processo evolutivo na base do patch isso, patch aquilo, etc. Abra?os, Antonio Carlos Pina Em 27/07/05, Marcos Dutra escreveu: > Oi Marcelo, > > Ent?o, sobre esses tunning, achei interessante principalmente do > timeout, mas o problema que eu acho que pode acontecer ? caso vc > aumente o timeout do mysql, poder? aumentar o n?mero de conex?es > simult?neas, e isso pode ser mais um problema futuro. > > Na minha opni?o a melhor op??o ? mesmo separar os servi?os como o > Jeronimo citou, mas o meu problema ? que me barraram para implementar > essa solu??o e depois de tr?s anos de falar tanto nessa solu??o vou > testar pelo menos um servidor de gateway p/ processar > antivirus/greylist/spf. > > Abra?os > > Marcos > > On 7/27/05, Marcelo Coelho wrote: > > Ol? Marcos, > > > > Procurei por esta mensagem de erro no grupo de discuss?o do vpopmail, > > encontrei diversas sugest?es, vou resumir abaixo: > > > > 1) http://www.mail-archive.com/vchkpw at inter7.com/msg21516.html > > > > - Editar o valor do par?metro MYSQL_OPT_CONNECT_TIMEOUT no arquivo vmysql.c > > - Recompilar o MySQL sem a op??o de LinuxThreads > > > > 2) http://www.mail-archive.com/vchkpw at inter7.com/msg18632.html > > > > - Atualizar para uma vers?o 5.4.5 ou superior, pois nesta vers?o a rotina de > > conex?o com o MySQL foi alterada (primeiramente a conex?o ? feita, depois o > > banco ? selecionado). > > > > Como este problema geralmente ocorre quando o servidor est? um pouco > > carregado, creio que seja em decorr?ncia do tempo necess?rio para a conex?o > > com o banco MySQL. No arquivo vmysql.c o timeout padr?o ? de apenas 2 > > segundos. Creio que aumentando este n?mero para 10 seria algo razo?vel para > > evitar estes problemas em hor?rios de maior carga de processamento. > > > > Quanto ao limite de dom?nios no qmail, tudo depende do tipo de filtros que > > voc? est? utilizando. SpamAssassin e qmail-scanner detonam a capacidade de > > processamento do qmail. No meu caso, tenho uma m?quina rodando mais de 5 mil > > dom?nios. S? consegui fazer isso ap?s editar o qmail-smtpd.c reajustando a > > ordem de checagens definindo regras para aceitar ou n?o uma mensagem (as > > regras mais simples e eficazes para bloqueio de spam v?m primeiro, as mais > > complexas, como verifica??o de RBL, usu?rio, depois). > > > > Esta semana farei as altera??es no fonte do vpopmail e voltou a postar aqui > > se o problema foi resolvido. > > > > -- > > Marcelo Coelho > > marcelo at tpn.com.br > > > > > > > > > > ----- Original Message ----- > > From: "Marcos Dutra" > > To: "Mail Aid and Succor, On-line Comfort and Help" > > > > Sent: Tuesday, July 26, 2005 8:15 PM > > Subject: Re: [MASOCH-L] qmail + vpopmail + mysql -> Erro: can't > > createdatabase 'vpopmail' > > > > > > A? que est? Eduardo, como eu trabalhava com mais de 1500 dom?nios em > > uma m?quina, ia empacando. > > Eu tenho um outro servidor com vpopmail +mysql + qmail com 500 > > dom?nio, e vai sossegado, eu acho que essa solu??o aguenta at? com uns > > 800 dom?nios 1000 no m?ximo. > > > > Marcos > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From cajardim at valesaude.com.br Fri Jul 29 08:47:52 2005 From: cajardim at valesaude.com.br (Carlos Anderson Jardim) Date: Fri, 29 Jul 2005 08:47:52 -0300 Subject: [MASOCH-L] Problema usando ports atraves de nfs Message-ID: <42EA1768.1040500@valesaude.com.br> Prezados, Possuirmos v?rios servidores com FreeBSD e centralizamos o ports em um server e montamos nos outros atrav?s do nfs, me deparei com esse erro abaixo informado e gostaria de saber se algu?m j? passou por isso antes, j? pesquisei no google mas n?o achei nada satisfat?rio. ===> Configuring for net-snmp-5.2.1.2 autom4te259: cannot lock autom4te.cache/requests with mode 2 (perhaps you are running make -j on a lame NFS client?): Operation not supported *** Error code 1 meu fstab: 192.168.x.x:/usr/ports /usr/ports nfs rw,noauto 0 0 Devo setar alguma coisa no kernel ou na montagem do nfs? []'s -- -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Tel.: (12) 3925-1873 - 3925-1925 From marcus at sbh.eng.br Fri Jul 29 10:16:05 2005 From: marcus at sbh.eng.br (Marcus Grando) Date: Fri, 29 Jul 2005 09:16:05 -0400 Subject: [MASOCH-L] Problema usando ports atraves de nfs In-Reply-To: <42EA1768.1040500@valesaude.com.br> References: <42EA1768.1040500@valesaude.com.br> Message-ID: <42EA2C15.9040902@sbh.eng.br> Nunca usei assim, mas teoricamente n?o deveria dar erro. Tente rodar o make sem o -j, para ver se ocorre o mesmo problema? Atenciosamente Carlos Anderson Jardim wrote: > Prezados, > > Possuirmos v?rios servidores com FreeBSD e centralizamos o ports em um > server e montamos nos outros atrav?s do nfs, me deparei com esse erro > abaixo informado e gostaria de saber se algu?m j? passou por isso antes, > j? pesquisei no google mas n?o achei nada satisfat?rio. > > ===> Configuring for net-snmp-5.2.1.2 > autom4te259: cannot lock autom4te.cache/requests with mode 2 (perhaps > you are running make -j on a lame NFS client?): Operation not supported > *** Error code 1 > > meu fstab: > 192.168.x.x:/usr/ports /usr/ports nfs rw,noauto 0 0 > > Devo setar alguma coisa no kernel ou na montagem do nfs? > > []'s > -- Marcus Grando marcus(at)sbh.eng.br From cajardim at valesaude.com.br Fri Jul 29 09:22:27 2005 From: cajardim at valesaude.com.br (Carlos Anderson Jardim) Date: Fri, 29 Jul 2005 09:22:27 -0300 Subject: [MASOCH-L] Problema usando ports atraves de nfs - resolvido In-Reply-To: <42EA2C15.9040902@sbh.eng.br> References: <42EA1768.1040500@valesaude.com.br> <42EA2C15.9040902@sbh.eng.br> Message-ID: <42EA1F83.8060607@valesaude.com.br> Eu tentei rodar o make sem -j, e deu o mesmo erro, mesmo assim obrigado. Um colega de trabalho me falou para usar a opcao: -M WRKDIRPREFIX=/tmp (portupgrade) , -DWRKDIRPREFIX=/tmp (make) tentei e funcionou. []'s Marcus Grando escreveu: >Nunca usei assim, mas teoricamente n?o deveria dar erro. Tente rodar o >make sem o -j, para ver se ocorre o mesmo problema? > >Atenciosamente > >Carlos Anderson Jardim wrote: > > >>Prezados, >> >>Possuirmos v?rios servidores com FreeBSD e centralizamos o ports em um >>server e montamos nos outros atrav?s do nfs, me deparei com esse erro >>abaixo informado e gostaria de saber se algu?m j? passou por isso antes, >>j? pesquisei no google mas n?o achei nada satisfat?rio. >> >>===> Configuring for net-snmp-5.2.1.2 >>autom4te259: cannot lock autom4te.cache/requests with mode 2 (perhaps >>you are running make -j on a lame NFS client?): Operation not supported >>*** Error code 1 >> >>meu fstab: >>192.168.x.x:/usr/ports /usr/ports nfs rw,noauto 0 0 >> >>Devo setar alguma coisa no kernel ou na montagem do nfs? >> >>[]'s >> >> >> > > > -- -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Tel.: (12) 3925-1873 - 3925-1925 From marcus at sbh.eng.br Fri Jul 29 10:30:17 2005 From: marcus at sbh.eng.br (Marcus Grando) Date: Fri, 29 Jul 2005 09:30:17 -0400 Subject: [MASOCH-L] Problema usando ports atraves de nfs - resolvido In-Reply-To: <42EA1F83.8060607@valesaude.com.br> References: <42EA1768.1040500@valesaude.com.br> <42EA2C15.9040902@sbh.eng.br> <42EA1F83.8060607@valesaude.com.br> Message-ID: <42EA2F69.8060102@sbh.eng.br> Coloque no seu /etc/make.conf que fica padr?o ent?o... WRKDIRPREFIX=/tmp Abra?os Carlos Anderson Jardim wrote: > Eu tentei rodar o make sem -j, e deu o mesmo erro, mesmo assim obrigado. > > Um colega de trabalho me falou para usar a opcao: -M WRKDIRPREFIX=/tmp > (portupgrade) , -DWRKDIRPREFIX=/tmp (make) tentei e funcionou. > > []'s > > > Marcus Grando escreveu: > >> Nunca usei assim, mas teoricamente n?o deveria dar erro. Tente rodar o >> make sem o -j, para ver se ocorre o mesmo problema? >> >> Atenciosamente >> >> Carlos Anderson Jardim wrote: >> >> >>> Prezados, >>> >>> Possuirmos v?rios servidores com FreeBSD e centralizamos o ports em um >>> server e montamos nos outros atrav?s do nfs, me deparei com esse erro >>> abaixo informado e gostaria de saber se algu?m j? passou por isso antes, >>> j? pesquisei no google mas n?o achei nada satisfat?rio. >>> >>> ===> Configuring for net-snmp-5.2.1.2 >>> autom4te259: cannot lock autom4te.cache/requests with mode 2 (perhaps >>> you are running make -j on a lame NFS client?): Operation not supported >>> *** Error code 1 >>> >>> meu fstab: >>> 192.168.x.x:/usr/ports /usr/ports nfs rw,noauto 0 0 >>> >>> Devo setar alguma coisa no kernel ou na montagem do nfs? >>> >>> []'s >>> >>> >>> >> >> > > -- Marcus Grando marcus(at)sbh.eng.br From lyra at pop-pr.rnp.br Fri Jul 29 18:07:39 2005 From: lyra at pop-pr.rnp.br (Christian Lyra) Date: Fri, 29 Jul 2005 18:07:39 -0300 Subject: [MASOCH-L] Duvidas sobre comando HELO In-Reply-To: References: <009601c58968$b79226e0$0201a8c0@mco2> Message-ID: <200507291807.39988.lyra@pop-pr.rnp.br> Ois, Aqui tive uma experiencia "interessante". Apesar de nao bloquear nada com o HELO o admin da rede instalou uma caixa dessas de firewall que se mete em tudo... inclusive no email, e FAZ checagem de helo. moral da historia usuarios ruindows ligando e reclamando que nao conseguiam mais enviar emails (com autentica??o ? claro... mas mesmo assim o cliente ta fora da rede e passa pelo fw). Se o admin dos servidores nao configura direito o que dira os usuarios! (onde configura o nome+dominio numa maquina com o XP?) On Sex 15 Jul 2005 15:48, Lao DanTong wrote: > On Fri, 15 Jul 2005, Marcelo Coelho wrote: > > Bloquear o HELO ? uma p?ssima id?ia, porque muita gente n?o > > respeita a RFC. O hostname pode n?o bater com o IP do servidor. Em > > alguns casos, o hostname nem existe. Fora os HELOs "servidor" ou > > "localhost.localdomain" que voc? vai receber e rejeitar de > > servidores "leg?timos". > > concordo. al?m disso na RFC2821 fala: "The argument field contains > the fully-qualified domain name of the SMTP client if one is > available. In situations in which the SMTP client system does not > have a meaningful domain name (e.g., when its address is dynamically > allocated and no reverse mapping record is available), the client > SHOULD send an address literal (see section 4.1.3), optionally > followed by information that will help to identify the client > system." Na sem?ntica da 2821, > 3. SHOULD This word, or the adjective "RECOMMENDED", mean that > there may exist valid reasons in particular circumstances to > ignore a particular item, but the full implications must be > understood and carefully weighed before choosing a different > course. > > isto ?, ? um comportamento recomendado, mas n?o obigat?rio. > portanto, a gente pode esperar qualquer besteira depois de um > EHLO/HELO. __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- Christian Lyra POP-PR - RNP http://lyra.soueu.com.br http://wecanstopspam.org A well-used door needs no oil on its hinges. A swift-flowing stream does not grow stagnant. Neither sound nor thoughts can travel through a vacuum. Software rots if not used. These are great mysteries. The Tao Of Programing