From fischerdouglas at gmail.com Sun Jun 1 13:38:53 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Sun, 1 Jun 2014 13:38:53 -0300 Subject: [MASOCH-L] =?utf-8?q?Fwd=3A_Virtualiza=C3=A7=C3=A3o_de_Banco_de_D?= =?utf-8?q?ados_-_Benchmark_e_Cases?= In-Reply-To: References: Message-ID: A pedido do moderador, encaminho a thread p/ a Mashoch. ---------- Mensagem encaminhada ---------- De: Douglas Fischer Data: 30 de maio de 2014 19:07 Assunto: Virtualiza??o de Banco de Dados - Benchmark e Cases Para: Grupo de Trabalho de Engenharia e Operacao de Redes < gter at eng.registro.br> Nossa empresa est? envolvida em um projeto bastante interessante de implementa??o de virtualiza??o. O convencimento de parte da equipe t?cnica acerca das vantagens da virtualiza??o no ambiente de DBMS + APP-Servers est? se tornando um desafio. Dentre outras, pude citar a hipot?tica elimina??o de lat?ncia e limita??o de banda entre VMs de Aplica??o e Banco de Dados rodando no mesmo hospedeiro. P.S.: Apesar dos percal?os, est? sendo de grande valia para meu conhecimento. O ambiente em espec?fico utiliza MS-SQL server e diversas aplica??es em PHP, Java, e at? em DotNET. Os colegas podem recomendar algum benchmark comparando a virtualiza??o vs host f?sico para ambiente de Bancos de Dados? Podem citar algum CASE? -- Douglas Fernando Fischer Eng? de Controle e Automa??o -- Douglas Fernando Fischer Eng? de Controle e Automa??o From rubensk at gmail.com Sun Jun 1 14:01:11 2014 From: rubensk at gmail.com (Rubens Kuhl) Date: Sun, 1 Jun 2014 14:01:11 -0300 Subject: [MASOCH-L] Fwd: [GTER] Base da dados em um storage In-Reply-To: References: Message-ID: Thread movido para a MASOCH-L, com uma pergunta de outro assinante: "Douglas, qual storage tem DRDB"ou posso freenas pode ser?" Rubens ---------- Forwarded message ---------- From: Douglas Fischer Date: 2014-05-31 12:16 GMT-03:00 Subject: Re: [GTER] Base da dados em um storage To: Grupo de Trabalho de Engenharia e Operacao de Redes < gter at eng.registro.br> Do jeito que descreves, heartbeat resolve seu problema para implementa??o do H.A. . Talvez consiga resolver teu problema de storage com DRDB. Sugiro analisar. /*Android told-me that this text should be at bottom.*/ Em 30/05/2014 22:05, "Gustavo Freitas" escreveu: > O sistema tem que ser . Firebird1.5CS, infelizmente a empresa que > fornece n?o deseja mudar para > outro banco de dados.. > > A minha ideia.. ? usar em ambiente virtualizado, com dois servidores > trabalhando em paralelo, caso ele caia > um assume automaticamente, e a base de dados.. n?o precisa ser > alterada.. j? que fica em um storage > > Gustavo > > Em 30 de maio de 2014 14:09, Lucas Willian Bocchi > escreveu: > > Ops, perd?o, com 7 discos SAS 15k de 200 GB cada. > > > > 2014-05-30 14:04 GMT-03:00 Lucas Willian Bocchi >: > >> Eu tenho um AX4-F com discos 7 SAS 15k de 200 GB cada. > >> > >> 2014-05-30 12:33 GMT-03:00 mantunes : > >>> Lucas qual ? o modelo do seu storage San > >>> -- > >>> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > Gustavo Freitas > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From fischerdouglas at gmail.com Sun Jun 1 15:34:23 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Sun, 1 Jun 2014 15:34:23 -0300 Subject: [MASOCH-L] Fwd: [GTER] Base da dados em um storage In-Reply-To: References: Message-ID: DRDB n?o ? Storage. ? replica??o de blocos de filesystem sobre rede IP. Os dados continuam sendo acessados em disco local. Mas tudo que se grava no disco local ? replicado para o disco do outro servidor. Usando isso mais o HeartBeat, o SGDB fica dow no server secund?rio. Quando o secund?rio para de ouvir as respostas do prim?rio ele toma para si o status de ativo, sobre o SGDB e demais aplica??es, e p?e o ambiente em produ??o novamente. Nesse cen?rio voc? consegue implementar H.A. (Disruptiva, mas com retorno autom?tico) somente com dois servidores. Se voc? quiser colocar isso em Storage, vai ter que fazer a H.A. do servi?o de Banco, e tamb?m do Storage. Em 1 de junho de 2014 14:01, Rubens Kuhl escreveu: > Thread movido para a MASOCH-L, com uma pergunta de outro assinante: > "Douglas, qual storage tem DRDB"ou posso freenas pode ser?" > > > Rubens > > ---------- Forwarded message ---------- > From: Douglas Fischer > Date: 2014-05-31 12:16 GMT-03:00 > Subject: Re: [GTER] Base da dados em um storage > To: Grupo de Trabalho de Engenharia e Operacao de Redes < > gter at eng.registro.br> > > > Do jeito que descreves, heartbeat resolve seu problema para implementa??o > do H.A. . > > Talvez consiga resolver teu problema de storage com DRDB. Sugiro analisar. > > /*Android told-me that this text should be at bottom.*/ > Em 30/05/2014 22:05, "Gustavo Freitas" escreveu: > > > O sistema tem que ser . Firebird1.5CS, infelizmente a empresa que > > fornece n?o deseja mudar para > > outro banco de dados.. > > > > A minha ideia.. ? usar em ambiente virtualizado, com dois servidores > > trabalhando em paralelo, caso ele caia > > um assume automaticamente, e a base de dados.. n?o precisa ser > > alterada.. j? que fica em um storage > > > > Gustavo > > > > Em 30 de maio de 2014 14:09, Lucas Willian Bocchi > > escreveu: > > > Ops, perd?o, com 7 discos SAS 15k de 200 GB cada. > > > > > > 2014-05-30 14:04 GMT-03:00 Lucas Willian Bocchi < > lucas.bocchi at gmail.com > > >: > > >> Eu tenho um AX4-F com discos 7 SAS 15k de 200 GB cada. > > >> > > >> 2014-05-30 12:33 GMT-03:00 mantunes : > > >>> Lucas qual ? o modelo do seu storage San > > >>> -- > > >>> gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > > -- > > Gustavo Freitas > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > -- > gter list https://eng.registro.br/mailman/listinfo/gter > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From fernando at bluesolutions.com.br Sun Jun 1 23:16:02 2014 From: fernando at bluesolutions.com.br (Fernando Ulisses dos Santos) Date: Sun, 01 Jun 2014 23:16:02 -0300 Subject: [MASOCH-L] =?utf-8?q?Fwd=3A_Virtualiza=C3=A7=C3=A3o_de_Banco_de_D?= =?utf-8?q?ados_-_Benchmark_e_Cases?= In-Reply-To: References: Message-ID: <538BDE62.1060706@bluesolutions.com.br> Oi Douglas, Nessa brochura tem as vantagens da virtualiza??o bem explicada, mais voltara para o neg?cio do que para o lado t?cnico, ela trata da diminui??o de downtime em manuten??es programadas, possibilidade de ambientes de testes, possibilidade de roll-back nos upgrades: http://www.vmware.com/files/pdf/Journey-Adoption-Insights-Brochure.pdf No blog da VMware saiu recentemente uma mat?ria a respeito, comparando performance. A redu??o ? bem pequena pelos testes de laborat?rio: http://blogs.vmware.com/apps/2014/02/virtualize-business-critical-applications-vsphere-updated.html Na pr?tica o que observo em n?meros ? por a? mesmo, *5% no m?ximo de queda de processamento* frente a uma m?quina f?sica, mas hoje em dia os processadores s?o t?o potentes, que isso n?o aparece, o gargalo aparece em outros lugares antes. O principal problema nos projetos de virtualiza??o normalmente ? menosprezar a performance dos discos, voc? virtualiza 5 servidores que tinham 2 discos de 15k RPM em RAID 1 em um servidor com apenas 5 discos de 2Tb 7,2k RPM em RAID 5, s? porque cabe, ? um erro fatal. Capricha nisso que n?o tem problema. Nessa outra mat?ria, na sess?o Supportability tem uma tabela comparativa que voc? pode usar internamente, e na Conclusion tem o gr?fico que indica que *59% dos clientes da VMware virtualizam o SQL Server*. http://blogs.vmware.com/apps/sql Tenho clientes com SQL Server e Oracle virtualizados, *mais de 300 usu?rios simult?neos*, sem problemas. O SQL Server 2012 inclusive te permite licenciar pela quantidade de n?cleos da VM, o que pode ser interessante dependendo do teu caso. logo *Fernando Ulisses dos Santos * Certificado VMware VCP, VCP-DT e VCAP-DTD Tel.:(11) 4063-6985 / (19) 3551-3898 fernando at bluesolutions.com.br www.bluesolutions.com.br Em 01-06-2014 13:38, Douglas Fischer escreveu: > A pedido do moderador, encaminho a thread p/ a Mashoch. > > ---------- Mensagem encaminhada ---------- > De: Douglas Fischer > Data: 30 de maio de 2014 19:07 > Assunto: Virtualiza??o de Banco de Dados - Benchmark e Cases > Para: Grupo de Trabalho de Engenharia e Operacao de Redes < > gter at eng.registro.br> > > > Nossa empresa est? envolvida em um projeto bastante interessante de > implementa??o de virtualiza??o. > > O convencimento de parte da equipe t?cnica acerca das vantagens da > virtualiza??o no ambiente de DBMS + APP-Servers est? se tornando um desafio. > > Dentre outras, pude citar a hipot?tica elimina??o de lat?ncia e limita??o > de banda entre VMs de Aplica??o e Banco de Dados rodando no mesmo > hospedeiro. > P.S.: Apesar dos percal?os, > est? sendo de grande valia > para meu conhecimento. > > > O ambiente em espec?fico utiliza MS-SQL server e diversas aplica??es em > PHP, Java, e at? em DotNET. > > Os colegas podem recomendar algum benchmark comparando a virtualiza??o vs > host f?sico para ambiente de Bancos de Dados? > Podem citar algum CASE? > > From leandro at allchemistry.com.br Wed Jun 4 08:51:10 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 08:51:10 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam Message-ID: <538F082E.20109@allchemistry.com.br> Pessoal, Estamos recebendo uma quantidade massiva de mensagens fraudulentas com anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto da mensagem geralmente ? muito convincente e acaba enganando at? os usu?rios mais espertos. Estamos com muita dificuldade de criar um filtro eficiente que elimine este tipo de mensagem. A ?nica forma que encontramos foi barrar todas as mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria de saber se algum de voc?s conhecem casos leg?timos de envio de anexos de HTML e se s?o frequentes para eu implementar o filtro sem medo. Obrigado. -- Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 From rubensk at gmail.com Wed Jun 4 08:54:30 2014 From: rubensk at gmail.com (Rubens Kuhl) Date: Wed, 4 Jun 2014 08:54:30 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F082E.20109@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> Message-ID: 2014-06-04 8:51 GMT-03:00 Leandro : > Pessoal, > > Estamos recebendo uma quantidade massiva de mensagens fraudulentas com > anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto > da mensagem geralmente ? muito convincente e acaba enganando at? os > usu?rios mais espertos. > > Estamos com muita dificuldade de criar um filtro eficiente que elimine > este tipo de mensagem. A ?nica forma que encontramos foi barrar todas as > mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria > de saber se algum de voc?s conhecem casos leg?timos de envio de anexos de > HTML e se s?o frequentes para eu implementar o filtro sem medo. > A maioria das mensagens hoje em dia vem com HTML... ... ser? que o controle de navega??o n?o seria mais apropriado ? Pois h? muitos vetores para divulga??o dos sites criminosos: e-mail, redes sociais, mensagens instant?neas... Rubens From alan at tpa.com.br Wed Jun 4 08:54:15 2014 From: alan at tpa.com.br (=?iso-8859-1?Q?Alan_C._Besen_-_TPA_Telecomunica=E7=F5es?=) Date: Wed, 4 Jun 2014 08:54:15 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F082E.20109@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> Message-ID: <002601cf7feb$b559d840$200d88c0$@tpa.com.br> Prezado Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. Estava analisando como fazer o mesmo filtro/analise de conteudo no anexo. -----Original Message----- From: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro Sent: quarta-feira, 4 de junho de 2014 08:51 To: Mail Aid and Succor, On-line Comfort and Help Subject: [MASOCH-L] Nova forma de burlar anti-spam Pessoal, Estamos recebendo uma quantidade massiva de mensagens fraudulentas com anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto da mensagem geralmente ? muito convincente e acaba enganando at? os usu?rios mais espertos. Estamos com muita dificuldade de criar um filtro eficiente que elimine este tipo de mensagem. A ?nica forma que encontramos foi barrar todas as mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria de saber se algum de voc?s conhecem casos leg?timos de envio de anexos de HTML e se s?o frequentes para eu implementar o filtro sem medo. Obrigado. -- Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 08:58:14 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 08:58:14 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: References: <538F082E.20109@allchemistry.com.br> Message-ID: <538F09D6.8000501@allchemistry.com.br> Rubens, Pelo que percebi, estas mensagens que me refiro vem com HTML anexado mesmo. N?o seria aqueles casos que HTML faz parte do corpo do e-mail ou que o corpo ? HTM puro. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 08:54, Rubens Kuhl escreveu: > 2014-06-04 8:51 GMT-03:00 Leandro : > >> Pessoal, >> >> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >> anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto >> da mensagem geralmente ? muito convincente e acaba enganando at? os >> usu?rios mais espertos. >> >> Estamos com muita dificuldade de criar um filtro eficiente que elimine >> este tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria >> de saber se algum de voc?s conhecem casos leg?timos de envio de anexos de >> HTML e se s?o frequentes para eu implementar o filtro sem medo. >> > A maioria das mensagens hoje em dia vem com HTML... > > ... ser? que o controle de navega??o n?o seria mais apropriado ? Pois h? > muitos vetores para divulga??o dos sites criminosos: e-mail, redes sociais, > mensagens instant?neas... > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From cleber-listas at inetweb.com.br Wed Jun 4 09:02:06 2014 From: cleber-listas at inetweb.com.br (Cleber @ Listas) Date: Wed, 4 Jun 2014 09:02:06 -0300 Subject: [MASOCH-L] RES: Nova forma de burlar anti-spam In-Reply-To: <538F082E.20109@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> Message-ID: <00ac01cf7fec$cea716e0$6bf544a0$@inetweb.com.br> Leandro, Alguma empresas enviam boletos em HTML anexado. Recebemos inclusive aqui. Se n?o me engano quem recebe extrato via e-mail do Bradesco tamb?m vem html anexo com criptografia via javascript. -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Leandro Enviada em: quarta-feira, 4 de junho de 2014 08:51 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: [MASOCH-L] Nova forma de burlar anti-spam Pessoal, Estamos recebendo uma quantidade massiva de mensagens fraudulentas com anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto da mensagem geralmente ? muito convincente e acaba enganando at? os usu?rios mais espertos. Estamos com muita dificuldade de criar um filtro eficiente que elimine este tipo de mensagem. A ?nica forma que encontramos foi barrar todas as mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria de saber se algum de voc?s conhecem casos leg?timos de envio de anexos de HTML e se s?o frequentes para eu implementar o filtro sem medo. Obrigado. -- Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 09:02:45 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 09:02:45 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <002601cf7feb$b559d840$200d88c0$@tpa.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> Message-ID: <538F0AE5.7080202@allchemistry.com.br> Alan, Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as tags que fazem o redirecionamento. Agora s? falta fazer um regex que seja capaz de fazer isto e implementar ele num script. Algu?m da lista manja de conte?do HTML para gerar deste regex para a comunidade? Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: > Prezado > > Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. > > Estava analisando como fazer o mesmo filtro/analise de conteudo no anexo. > > > > -----Original Message----- > From: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro > Sent: quarta-feira, 4 de junho de 2014 08:51 > To: Mail Aid and Succor, On-line Comfort and Help > Subject: [MASOCH-L] Nova forma de burlar anti-spam > > Pessoal, > > Estamos recebendo uma quantidade massiva de mensagens fraudulentas com > anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto > da mensagem geralmente ? muito convincente e acaba enganando at? os usu?rios > mais espertos. > > Estamos com muita dificuldade de criar um filtro eficiente que elimine este > tipo de mensagem. A ?nica forma que encontramos foi barrar todas as > mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria de > saber se algum de voc?s conhecem casos leg?timos de envio de anexos de HTML > e se s?o frequentes para eu implementar o filtro sem medo. > > Obrigado. > > -- > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From fischerdouglas at gmail.com Wed Jun 4 09:04:27 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Wed, 4 Jun 2014 09:04:27 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F082E.20109@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> Message-ID: Com o IronPort E-mail+Web voc? pode classificar os hyperlinks cont?dos no e-mail e usar isso na m?trica de spam. Em 4 de junho de 2014 08:51, Leandro escreveu: > Pessoal, > > Estamos recebendo uma quantidade massiva de mensagens fraudulentas com > anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto > da mensagem geralmente ? muito convincente e acaba enganando at? os > usu?rios mais espertos. > > Estamos com muita dificuldade de criar um filtro eficiente que elimine > este tipo de mensagem. A ?nica forma que encontramos foi barrar todas as > mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria > de saber se algum de voc?s conhecem casos leg?timos de envio de anexos de > HTML e se s?o frequentes para eu implementar o filtro sem medo. > > Obrigado. > > -- > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From alan at tpa.com.br Wed Jun 4 09:13:14 2014 From: alan at tpa.com.br (=?iso-8859-1?Q?Alan_C._Besen_-_TPA_Telecomunica=E7=F5es?=) Date: Wed, 4 Jun 2014 09:13:14 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F0AE5.7080202@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> Message-ID: <004001cf7fee$5c47d830$14d78890$@tpa.com.br> Leandro Eu estou testando o ripmime para jogar mensagens anexadas e conteudo mime em uma pasta e usar o sa-learn nesta pasta temporaria. Agora, resta se ele pega os tokens corretamente e faz o treinamento com base nas caracteristicas da mensagem + anexos. N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem sei se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento maior em spamassasin, poderia dar uma luz. -----Original Message----- From: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro Sent: quarta-feira, 4 de junho de 2014 09:03 To: Mail Aid and Succor, On-line Comfort and Help Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam Alan, Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as tags que fazem o redirecionamento. Agora s? falta fazer um regex que seja capaz de fazer isto e implementar ele num script. Algu?m da lista manja de conte?do HTML para gerar deste regex para a comunidade? Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: > Prezado > > Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. > > Estava analisando como fazer o mesmo filtro/analise de conteudo no anexo. > > > > -----Original Message----- > From: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro > Sent: quarta-feira, 4 de junho de 2014 08:51 > To: Mail Aid and Succor, On-line Comfort and Help > Subject: [MASOCH-L] Nova forma de burlar anti-spam > > Pessoal, > > Estamos recebendo uma quantidade massiva de mensagens fraudulentas com > anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto > da mensagem geralmente ? muito convincente e acaba enganando at? os usu?rios > mais espertos. > > Estamos com muita dificuldade de criar um filtro eficiente que elimine este > tipo de mensagem. A ?nica forma que encontramos foi barrar todas as > mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria de > saber se algum de voc?s conhecem casos leg?timos de envio de anexos de HTML > e se s?o frequentes para eu implementar o filtro sem medo. > > Obrigado. > > -- > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 09:15:13 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 09:15:13 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F0AE5.7080202@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> Message-ID: <538F0DD1.4080508@allchemistry.com.br> Eu peguei todo o conte?do de um destes anexos e, se ajudar, ele ? exatamente isto: Para quem manja, esta ? a ?nica forma de redirecionar usando tag HTML? Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 09:02, Leandro escreveu: > Alan, > > Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as > tags que fazem o redirecionamento. Agora s? falta fazer um regex que > seja capaz de fazer isto e implementar ele num script. > > Algu?m da lista manja de conte?do HTML para gerar deste regex para a > comunidade? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >> Prezado >> >> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >> >> Estava analisando como fazer o mesmo filtro/analise de conteudo no >> anexo. >> >> >> >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br >> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >> Sent: quarta-feira, 4 de junho de 2014 08:51 >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: [MASOCH-L] Nova forma de burlar anti-spam >> >> Pessoal, >> >> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >> anexos em HTML cujo conte?do redireciona para o site do criminoso. O >> texto >> da mensagem geralmente ? muito convincente e acaba enganando at? os >> usu?rios >> mais espertos. >> >> Estamos com muita dificuldade de criar um filtro eficiente que >> elimine este >> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >> gostaria de >> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >> de HTML >> e se s?o frequentes para eu implementar o filtro sem medo. >> >> Obrigado. >> >> -- >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 09:20:45 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 09:20:45 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <004001cf7fee$5c47d830$14d78890$@tpa.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> Message-ID: <538F0F1D.3080008@allchemistry.com.br> Alan, Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java para analisar todos os conte?dos dos e-mails e gerar um conjunto de tokens no arquivo custom.cf para meu caso particular usando o hist?rico. Depois de muito tempo usando a configura??o padr?o do spamassasin, fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma analisada neste programa e se n?o houver informa??o sigilosa eu te envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei mas eu te dou um suporte se for o caso. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: > Leandro > > Eu estou testando o ripmime para jogar mensagens anexadas e conteudo mime > em uma pasta e usar o sa-learn nesta pasta temporaria. > > Agora, resta se ele pega os tokens corretamente e faz o treinamento com base > nas caracteristicas da mensagem + anexos. > > N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem sei se ? o > caminho mais adequado. Se tiver algu?m que tenha conhecimento maior em > spamassasin, poderia dar uma luz. > > -----Original Message----- > From: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro > Sent: quarta-feira, 4 de junho de 2014 09:03 > To: Mail Aid and Succor, On-line Comfort and Help > Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam > > Alan, > > Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as tags > que fazem o redirecionamento. Agora s? falta fazer um regex que seja > capaz de fazer isto e implementar ele num script. > > Algu?m da lista manja de conte?do HTML para gerar deste regex para a > comunidade? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >> Prezado >> >> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >> >> Estava analisando como fazer o mesmo filtro/analise de conteudo no anexo. >> >> >> >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br >> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >> Sent: quarta-feira, 4 de junho de 2014 08:51 >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: [MASOCH-L] Nova forma de burlar anti-spam >> >> Pessoal, >> >> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >> anexos em HTML cujo conte?do redireciona para o site do criminoso. O texto >> da mensagem geralmente ? muito convincente e acaba enganando at? os > usu?rios >> mais espertos. >> >> Estamos com muita dificuldade de criar um filtro eficiente que elimine > este >> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, gostaria > de >> saber se algum de voc?s conhecem casos leg?timos de envio de anexos de > HTML >> e se s?o frequentes para eu implementar o filtro sem medo. >> >> Obrigado. >> >> -- >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rick at opcaonet.com.br Wed Jun 4 09:21:16 2014 From: rick at opcaonet.com.br (Ricardo Walter - =?utf-8?B?T3DDp8Ojb25ldA==?=) Date: Wed, 4 Jun 2014 09:21:16 -0300 (BRT) Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F0DD1.4080508@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <538F0DD1.4080508@allchemistry.com.br> Message-ID: <1625142039.178581.1401884476197.JavaMail.zimbra@opcaonet.com.br> Ele pode redirecionar via javascript tbm: Atenciosamente, Ricardo Walter Opc?onet Telecom +55 45 3253-2277 rick @opcaonet.com.br ----- Mensagem original ----- De: "Leandro" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Quarta-feira, 4 de junho de 2014 9:15:13 Assunto: Re: [MASOCH-L] Nova forma de burlar anti-spam Eu peguei todo o conte?do de um destes anexos e, se ajudar, ele ? exatamente isto: Para quem manja, esta ? a ?nica forma de redirecionar usando tag HTML? Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 09:02, Leandro escreveu: > Alan, > > Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as > tags que fazem o redirecionamento. Agora s? falta fazer um regex que > seja capaz de fazer isto e implementar ele num script. > > Algu?m da lista manja de conte?do HTML para gerar deste regex para a > comunidade? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >> Prezado >> >> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >> >> Estava analisando como fazer o mesmo filtro/analise de conteudo no >> anexo. >> >> >> >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br >> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >> Sent: quarta-feira, 4 de junho de 2014 08:51 >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: [MASOCH-L] Nova forma de burlar anti-spam >> >> Pessoal, >> >> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >> anexos em HTML cujo conte?do redireciona para o site do criminoso. O >> texto >> da mensagem geralmente ? muito convincente e acaba enganando at? os >> usu?rios >> mais espertos. >> >> Estamos com muita dificuldade de criar um filtro eficiente que >> elimine este >> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >> gostaria de >> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >> de HTML >> e se s?o frequentes para eu implementar o filtro sem medo. >> >> Obrigado. >> >> -- >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From alan at tpa.com.br Wed Jun 4 09:36:02 2014 From: alan at tpa.com.br (=?iso-8859-1?Q?Alan_C._Besen_-_TPA_Telecomunica=E7=F5es?=) Date: Wed, 4 Jun 2014 09:36:02 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F0F1D.3080008@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> Message-ID: <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> Leandro Por padr?o, n?o gostei muito tamb?m a efici?ncia. A medida que estou fazendo o treinamento e bayes em base de dados (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento dos pr?prios usu?rios melhorou consideravelmente a filtragem. Se voc? puder compartilhar o programa, agrade?o. -----Original Message----- From: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro Sent: quarta-feira, 4 de junho de 2014 09:21 To: Mail Aid and Succor, On-line Comfort and Help Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam Alan, Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java para analisar todos os conte?dos dos e-mails e gerar um conjunto de tokens no arquivo custom.cf para meu caso particular usando o hist?rico. Depois de muito tempo usando a configura??o padr?o do spamassasin, fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma analisada neste programa e se n?o houver informa??o sigilosa eu te envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei mas eu te dou um suporte se for o caso. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: > Leandro > > Eu estou testando o ripmime para jogar mensagens anexadas e conteudo > mime em uma pasta e usar o sa-learn nesta pasta temporaria. > > Agora, resta se ele pega os tokens corretamente e faz o treinamento > com base nas caracteristicas da mensagem + anexos. > > N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem sei > se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento > maior em spamassasin, poderia dar uma luz. > > -----Original Message----- > From: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro > Sent: quarta-feira, 4 de junho de 2014 09:03 > To: Mail Aid and Succor, On-line Comfort and Help > Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam > > Alan, > > Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as > tags que fazem o redirecionamento. Agora s? falta fazer um regex que > seja capaz de fazer isto e implementar ele num script. > > Algu?m da lista manja de conte?do HTML para gerar deste regex para a > comunidade? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >> Prezado >> >> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >> >> Estava analisando como fazer o mesmo filtro/analise de conteudo no anexo. >> >> >> >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br >> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >> Sent: quarta-feira, 4 de junho de 2014 08:51 >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: [MASOCH-L] Nova forma de burlar anti-spam >> >> Pessoal, >> >> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >> com anexos em HTML cujo conte?do redireciona para o site do >> criminoso. O texto da mensagem geralmente ? muito convincente e acaba >> enganando at? os > usu?rios >> mais espertos. >> >> Estamos com muita dificuldade de criar um filtro eficiente que >> elimine > este >> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >> gostaria > de >> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >> de > HTML >> e se s?o frequentes para eu implementar o filtro sem medo. >> >> Obrigado. >> >> -- >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 09:53:28 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 09:53:28 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> Message-ID: <538F16C8.4090905@allchemistry.com.br> Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue o link: https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip Se for usar o JAR direto digite use o seguinte comando: java -jar MailAnalisis.jar /etc/spamassassin/custom.cf Depois tem que reiniciar o spamassassim. Nunca enviei este programa para algu?m, ent?o me reporte os erros beleza? Eu escrevi este programa a muitos anos sem fazer revis?o alguma. Foi quando comecei a estudar ci?ncia da computa??o. Ent?o certamente ter v?rias coisas estranhas l?. Como ele sempre me gerou arquivos de configura??o eficientes (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. S? tem outro detalhe: a escala de pontua??o dele est? diferente do padr?o. Enquanto o pessoal costuma usar limiares altos no padr?o, para este aqui eu uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: > Leandro > > Por padr?o, n?o gostei muito tamb?m a efici?ncia. > > A medida que estou fazendo o treinamento e bayes em base de dados (hoje, > tenho v?rios MXs e SpamFilters) est? ajudando bastante na efici?ncia. Em > quest?o de dias, com autolearn ativado e treinamento dos pr?prios usu?rios > melhorou consideravelmente a filtragem. > > Se voc? puder compartilhar o programa, agrade?o. > > > > > > -----Original Message----- > From: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro > Sent: quarta-feira, 4 de junho de 2014 09:21 > To: Mail Aid and Succor, On-line Comfort and Help > Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam > > Alan, > > Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java para > analisar todos os conte?dos dos e-mails e gerar um conjunto de tokens no > arquivo custom.cf para meu caso particular usando o hist?rico. > > Depois de muito tempo usando a configura??o padr?o do spamassasin, fiquei > muito decepcionado com a efici?ncia dele. Eu vou dar uma analisada neste > programa e se n?o houver informa??o sigilosa eu te envio ele. S? n?o sei se > voc? vai entender porque eu n?o documentei mas eu te dou um suporte se for o > caso. > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >> Leandro >> >> Eu estou testando o ripmime para jogar mensagens anexadas e conteudo >> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >> >> Agora, resta se ele pega os tokens corretamente e faz o treinamento >> com base nas caracteristicas da mensagem + anexos. >> >> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem sei >> se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento >> maior em spamassasin, poderia dar uma luz. >> >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br >> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >> Sent: quarta-feira, 4 de junho de 2014 09:03 >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >> >> Alan, >> >> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >> seja capaz de fazer isto e implementar ele num script. >> >> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >> comunidade? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>> Prezado >>> >>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>> >>> Estava analisando como fazer o mesmo filtro/analise de conteudo no anexo. >>> >>> >>> >>> -----Original Message----- >>> From: masoch-l-bounces at eng.registro.br >>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>> To: Mail Aid and Succor, On-line Comfort and Help >>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>> >>> Pessoal, >>> >>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >>> com anexos em HTML cujo conte?do redireciona para o site do >>> criminoso. O texto da mensagem geralmente ? muito convincente e acaba >>> enganando at? os >> usu?rios >>> mais espertos. >>> >>> Estamos com muita dificuldade de criar um filtro eficiente que >>> elimine >> este >>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>> gostaria >> de >>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>> de >> HTML >>> e se s?o frequentes para eu implementar o filtro sem medo. >>> >>> Obrigado. >>> >>> -- >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From alan at tpa.com.br Wed Jun 4 10:06:29 2014 From: alan at tpa.com.br (=?iso-8859-1?Q?Alan_C._Besen_-_TPA_Telecomunica=E7=F5es?=) Date: Wed, 4 Jun 2014 10:06:29 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F16C8.4090905@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> <538F16C8.4090905@allchemistry.com.br> Message-ID: <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> Prezado Agrade?o pelo compartilhamento Vou fazer um testes e lhe reporto qualquer anormalidade que eu achar. Muito Obrigado! -----Original Message----- From: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro Sent: quarta-feira, 4 de junho de 2014 09:53 To: Mail Aid and Succor, On-line Comfort and Help Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue o link: https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip Se for usar o JAR direto digite use o seguinte comando: java -jar MailAnalisis.jar /etc/spamassassin/custom.cf Depois tem que reiniciar o spamassassim. Nunca enviei este programa para algu?m, ent?o me reporte os erros beleza? Eu escrevi este programa a muitos anos sem fazer revis?o alguma. Foi quando comecei a estudar ci?ncia da computa??o. Ent?o certamente ter v?rias coisas estranhas l?. Como ele sempre me gerou arquivos de configura??o eficientes (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. S? tem outro detalhe: a escala de pontua??o dele est? diferente do padr?o. Enquanto o pessoal costuma usar limiares altos no padr?o, para este aqui eu uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: > Leandro > > Por padr?o, n?o gostei muito tamb?m a efici?ncia. > > A medida que estou fazendo o treinamento e bayes em base de dados > (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na > efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento > dos pr?prios usu?rios melhorou consideravelmente a filtragem. > > Se voc? puder compartilhar o programa, agrade?o. > > > > > > -----Original Message----- > From: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro > Sent: quarta-feira, 4 de junho de 2014 09:21 > To: Mail Aid and Succor, On-line Comfort and Help > Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam > > Alan, > > Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java > para analisar todos os conte?dos dos e-mails e gerar um conjunto de > tokens no arquivo custom.cf para meu caso particular usando o hist?rico. > > Depois de muito tempo usando a configura??o padr?o do spamassasin, > fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma > analisada neste programa e se n?o houver informa??o sigilosa eu te > envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei > mas eu te dou um suporte se for o caso. > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >> Leandro >> >> Eu estou testando o ripmime para jogar mensagens anexadas e conteudo >> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >> >> Agora, resta se ele pega os tokens corretamente e faz o treinamento >> com base nas caracteristicas da mensagem + anexos. >> >> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem sei >> se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento >> maior em spamassasin, poderia dar uma luz. >> >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br >> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >> Sent: quarta-feira, 4 de junho de 2014 09:03 >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >> >> Alan, >> >> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >> seja capaz de fazer isto e implementar ele num script. >> >> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >> comunidade? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>> Prezado >>> >>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>> >>> Estava analisando como fazer o mesmo filtro/analise de conteudo no anexo. >>> >>> >>> >>> -----Original Message----- >>> From: masoch-l-bounces at eng.registro.br >>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>> To: Mail Aid and Succor, On-line Comfort and Help >>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>> >>> Pessoal, >>> >>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >>> com anexos em HTML cujo conte?do redireciona para o site do >>> criminoso. O texto da mensagem geralmente ? muito convincente e >>> acaba enganando at? os >> usu?rios >>> mais espertos. >>> >>> Estamos com muita dificuldade de criar um filtro eficiente que >>> elimine >> este >>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>> gostaria >> de >>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>> de >> HTML >>> e se s?o frequentes para eu implementar o filtro sem medo. >>> >>> Obrigado. >>> >>> -- >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From rejaine at bhz.jamef.com.br Wed Jun 4 10:39:15 2014 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Wed, 04 Jun 2014 10:39:15 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> <538F16C8.4090905@allchemistry.com.br> <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> Message-ID: <538F2183.6@bhz.jamef.com.br> TEu estava recebendo uma avalance de e-mails sobre 'segue o or?amento solicitado' ou 'segue planilha de or?amento' em que estava tendo dificuldades de pontuar pelo spamassassin justamente por n?o conter muita coisa no texto para ser avaliado e ter apenas um arquivo HTML anexado contendo link para o malware.. O jeito que encontrei foi fazer uma regra do tipo abaixo: header _ORCAMENTO_H /or.?amento|planilha/i body _ORCAMENTO_B /or.?amento|planilha/i mimeheader _ORCAMENTO_M Content-Disposition =~ /\.html[";]/i uri _ORCAMENTO_U /or.?amento|planilha/i meta ORCAMENTO ( _ORCAMENTO_H || _ORCAMENTO_B ) && ( _ORCAMENTO_M || ORCAMENTO_U ) score ORCAMENTO 5.5 A regar no caso vai pontuar as mensagens que contiverem no assunto OU corpo a palavra or?amentou OU planilha _E_ tamb?m tiverem na URL OU no conte?do do MIME um arquivo HTML anexado. Como a regra s? vai pontuar as que atenderem todas as duas partes do teste, o risco de pontuar algo que seja leg?timo ? menor (apesar de ainda poder existir, mas pelo menos at? ent?o resolveu, em parte, o problema) Em 04-06-2014 10:06, Alan C. Besen - TPA Telecomunica??es escreveu: > Prezado > > Agrade?o pelo compartilhamento > > Vou fazer um testes e lhe reporto qualquer anormalidade que eu achar. > > Muito Obrigado! > > > > -----Original Message----- > From: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro > Sent: quarta-feira, 4 de junho de 2014 09:53 > To: Mail Aid and Succor, On-line Comfort and Help > Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam > > Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue o link: > > https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip > > Se for usar o JAR direto digite use o seguinte comando: > > java -jar MailAnalisis.jar das mensagens SPAM> /etc/spamassassin/custom.cf > > Depois tem que reiniciar o spamassassim. Nunca enviei este programa para > algu?m, ent?o me reporte os erros beleza? > > Eu escrevi este programa a muitos anos sem fazer revis?o alguma. Foi quando > comecei a estudar ci?ncia da computa??o. Ent?o certamente ter v?rias coisas > estranhas l?. Como ele sempre me gerou arquivos de configura??o eficientes > (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. > > S? tem outro detalhe: a escala de pontua??o dele est? diferente do padr?o. > Enquanto o pessoal costuma usar limiares altos no padr?o, para este aqui eu > uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: >> Leandro >> >> Por padr?o, n?o gostei muito tamb?m a efici?ncia. >> >> A medida que estou fazendo o treinamento e bayes em base de dados >> (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na >> efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento >> dos pr?prios usu?rios melhorou consideravelmente a filtragem. >> >> Se voc? puder compartilhar o programa, agrade?o. >> >> >> >> >> >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br >> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >> Sent: quarta-feira, 4 de junho de 2014 09:21 >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >> >> Alan, >> >> Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java >> para analisar todos os conte?dos dos e-mails e gerar um conjunto de >> tokens no arquivo custom.cf para meu caso particular usando o hist?rico. >> >> Depois de muito tempo usando a configura??o padr?o do spamassasin, >> fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma >> analisada neste programa e se n?o houver informa??o sigilosa eu te >> envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei >> mas eu te dou um suporte se for o caso. >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >>> Leandro >>> >>> Eu estou testando o ripmime para jogar mensagens anexadas e conteudo >>> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >>> >>> Agora, resta se ele pega os tokens corretamente e faz o treinamento >>> com base nas caracteristicas da mensagem + anexos. >>> >>> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem sei >>> se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento >>> maior em spamassasin, poderia dar uma luz. >>> >>> -----Original Message----- >>> From: masoch-l-bounces at eng.registro.br >>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>> Sent: quarta-feira, 4 de junho de 2014 09:03 >>> To: Mail Aid and Succor, On-line Comfort and Help >>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>> >>> Alan, >>> >>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >>> seja capaz de fazer isto e implementar ele num script. >>> >>> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >>> comunidade? >>> >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>> Prezado >>>> >>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>> >>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no > anexo. >>>> >>>> >>>> -----Original Message----- >>>> From: masoch-l-bounces at eng.registro.br >>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>> To: Mail Aid and Succor, On-line Comfort and Help >>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>> >>>> Pessoal, >>>> >>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >>>> com anexos em HTML cujo conte?do redireciona para o site do >>>> criminoso. O texto da mensagem geralmente ? muito convincente e >>>> acaba enganando at? os >>> usu?rios >>>> mais espertos. >>>> >>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>> elimine >>> este >>>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>> gostaria >>> de >>>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>>> de >>> HTML >>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>> >>>> Obrigado. >>>> >>>> -- >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 10:42:48 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 10:42:48 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <1625142039.178581.1401884476197.JavaMail.zimbra@opcaonet.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <538F0DD1.4080508@allchemistry.com.br> <1625142039.178581.1401884476197.JavaMail.zimbra@opcaonet.com.br> Message-ID: <538F2258.2010604@allchemistry.com.br> Ricardo, Criei uma regex para a tag em HTML assim: /bin/egrep -c '\]+http-equiv *= *"refresh"[^>]+\>' '$mime_decoded_filename' Parece estar funcionando perfeitamente para todos os casos que tenho aqui. Uma coisa ? bloquear todos os anexos de HTML e outra ? bloquear todos aqueles que fazem redirecionamento. Acho que d? para implementar desta segunda forma sem medo. Por?m este caso do redirecionamento em javascript, eu precisaria entender melhor para escrever um regex confi?vel. Se eu colocar algo do tipo: /bin/egrep -c '\[^>]*window\.location[^>]+\' '$mime_decoded_filename' voc? acha que ele vai pegar todos os casos corretamente sem dar falsos positivos? Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 09:21, Ricardo Walter - Op??onet escreveu: > Ele pode redirecionar via javascript tbm: > > > Atenciosamente, > > > > > > Ricardo Walter > Opc?onet Telecom > +55 45 3253-2277 > rick @opcaonet.com.br > > > ----- Mensagem original ----- > > De: "Leandro" > Para: "Mail Aid and Succor, On-line Comfort and Help" > Enviadas: Quarta-feira, 4 de junho de 2014 9:15:13 > Assunto: Re: [MASOCH-L] Nova forma de burlar anti-spam > > Eu peguei todo o conte?do de um destes anexos e, se ajudar, ele ? > exatamente isto: > > > > Para quem manja, esta ? a ?nica forma de redirecionar usando tag HTML? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 09:02, Leandro escreveu: >> Alan, >> >> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >> seja capaz de fazer isto e implementar ele num script. >> >> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >> comunidade? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>> Prezado >>> >>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>> >>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>> anexo. >>> >>> >>> >>> -----Original Message----- >>> From: masoch-l-bounces at eng.registro.br >>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>> To: Mail Aid and Succor, On-line Comfort and Help >>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>> >>> Pessoal, >>> >>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >>> anexos em HTML cujo conte?do redireciona para o site do criminoso. O >>> texto >>> da mensagem geralmente ? muito convincente e acaba enganando at? os >>> usu?rios >>> mais espertos. >>> >>> Estamos com muita dificuldade de criar um filtro eficiente que >>> elimine este >>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>> gostaria de >>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>> de HTML >>> e se s?o frequentes para eu implementar o filtro sem medo. >>> >>> Obrigado. >>> >>> -- >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 10:50:46 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 10:50:46 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F2183.6@bhz.jamef.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> <538F16C8.4090905@allchemistry.com.br> <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> <538F2183.6@bhz.jamef.com.br> Message-ID: <538F2436.4030702@allchemistry.com.br> Rejaine, Aconteceu exatamente igual com a gente. Eu at? tentei colocar o nome dos arquivos orcamento e planilha como regra. Mas ai come?amos a receber algo do tipo: ComprovanteID03067.html. Percebi neste momento que ficou imposs?vel ficar registrando todos os nomes de arquivos que aparecem, ent?o cheguei na conclus?o que deveria haver uma regra mais ampla. Parece que esta ultima solu??o que escrevi em outra mensagem resolve definitivamente o problema porque os fraudadores podem colocar os nomes que quiserem nos arquivos que o filtro pega. Acho que a grande sacada destes espertinhos foi justamente usar o redirecionamento, que est? fora dos radares de qualquer mecanismo anti-spam convencional. Negar o redirecionamento ? uma paulada na cabe?a de todos eles. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 10:39, Rejaine Monteiro escreveu: > > TEu estava recebendo uma avalance de e-mails sobre 'segue o or?amento > solicitado' ou 'segue planilha de or?amento' em que estava tendo > dificuldades de pontuar pelo spamassassin justamente por n?o conter > muita coisa no texto para ser avaliado e ter apenas um arquivo HTML > anexado contendo link para o malware.. O jeito que encontrei foi > fazer uma regra do tipo abaixo: > > header _ORCAMENTO_H /or.?amento|planilha/i > body _ORCAMENTO_B /or.?amento|planilha/i > mimeheader _ORCAMENTO_M Content-Disposition =~ /\.html[";]/i > uri _ORCAMENTO_U /or.?amento|planilha/i > meta ORCAMENTO ( _ORCAMENTO_H || _ORCAMENTO_B ) && ( _ORCAMENTO_M || > ORCAMENTO_U ) > score ORCAMENTO 5.5 > > A regar no caso vai pontuar as mensagens que contiverem no assunto OU > corpo a palavra or?amentou OU planilha _E_ tamb?m tiverem na URL OU > no conte?do do MIME um arquivo HTML anexado. Como a regra s? vai > pontuar as que atenderem todas as duas partes do teste, o risco de > pontuar algo que seja leg?timo ? menor (apesar de ainda poder existir, > mas pelo menos at? ent?o resolveu, em parte, o problema) > > > Em 04-06-2014 10:06, Alan C. Besen - TPA Telecomunica??es escreveu: >> Prezado >> >> Agrade?o pelo compartilhamento >> >> Vou fazer um testes e lhe reporto qualquer anormalidade que eu achar. >> >> Muito Obrigado! >> >> >> >> -----Original Message----- >> From: masoch-l-bounces at eng.registro.br >> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >> Sent: quarta-feira, 4 de junho de 2014 09:53 >> To: Mail Aid and Succor, On-line Comfort and Help >> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >> >> Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue o >> link: >> >> https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip >> >> Se for usar o JAR direto digite use o seguinte comando: >> >> java -jar MailAnalisis.jar > das mensagens SPAM> /etc/spamassassin/custom.cf >> >> Depois tem que reiniciar o spamassassim. Nunca enviei este programa para >> algu?m, ent?o me reporte os erros beleza? >> >> Eu escrevi este programa a muitos anos sem fazer revis?o alguma. Foi >> quando >> comecei a estudar ci?ncia da computa??o. Ent?o certamente ter v?rias >> coisas >> estranhas l?. Como ele sempre me gerou arquivos de configura??o >> eficientes >> (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. >> >> S? tem outro detalhe: a escala de pontua??o dele est? diferente do >> padr?o. >> Enquanto o pessoal costuma usar limiares altos no padr?o, para este >> aqui eu >> uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: >>> Leandro >>> >>> Por padr?o, n?o gostei muito tamb?m a efici?ncia. >>> >>> A medida que estou fazendo o treinamento e bayes em base de dados >>> (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na >>> efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento >>> dos pr?prios usu?rios melhorou consideravelmente a filtragem. >>> >>> Se voc? puder compartilhar o programa, agrade?o. >>> >>> >>> >>> >>> >>> -----Original Message----- >>> From: masoch-l-bounces at eng.registro.br >>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>> Sent: quarta-feira, 4 de junho de 2014 09:21 >>> To: Mail Aid and Succor, On-line Comfort and Help >>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>> >>> Alan, >>> >>> Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java >>> para analisar todos os conte?dos dos e-mails e gerar um conjunto de >>> tokens no arquivo custom.cf para meu caso particular usando o >>> hist?rico. >>> >>> Depois de muito tempo usando a configura??o padr?o do spamassasin, >>> fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma >>> analisada neste programa e se n?o houver informa??o sigilosa eu te >>> envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei >>> mas eu te dou um suporte se for o caso. >>> >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >>>> Leandro >>>> >>>> Eu estou testando o ripmime para jogar mensagens anexadas e conteudo >>>> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >>>> >>>> Agora, resta se ele pega os tokens corretamente e faz o treinamento >>>> com base nas caracteristicas da mensagem + anexos. >>>> >>>> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem sei >>>> se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento >>>> maior em spamassasin, poderia dar uma luz. >>>> >>>> -----Original Message----- >>>> From: masoch-l-bounces at eng.registro.br >>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>> Sent: quarta-feira, 4 de junho de 2014 09:03 >>>> To: Mail Aid and Succor, On-line Comfort and Help >>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>> >>>> Alan, >>>> >>>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>>> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >>>> seja capaz de fazer isto e implementar ele num script. >>>> >>>> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >>>> comunidade? >>>> >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>> Prezado >>>>> >>>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>>> >>>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >> anexo. >>>>> >>>>> >>>>> -----Original Message----- >>>>> From: masoch-l-bounces at eng.registro.br >>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>>> >>>>> Pessoal, >>>>> >>>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >>>>> com anexos em HTML cujo conte?do redireciona para o site do >>>>> criminoso. O texto da mensagem geralmente ? muito convincente e >>>>> acaba enganando at? os >>>> usu?rios >>>>> mais espertos. >>>>> >>>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>>> elimine >>>> este >>>>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>>> gostaria >>>> de >>>>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>>>> de >>>> HTML >>>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>>> >>>>> Obrigado. >>>>> >>>>> -- >>>>> Leandro Carlos Rodrigues >>>>> TI All Chemistry do Brasil >>>>> (11) 3014-7100 >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rejaine at bhz.jamef.com.br Wed Jun 4 10:54:20 2014 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Wed, 04 Jun 2014 10:54:20 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F2436.4030702@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> <538F16C8.4090905@allchemistry.com.br> <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> <538F2183.6@bhz.jamef.com.br> <538F2436.4030702@allchemistry.com.br> Message-ID: <538F250C.8010908@bhz.jamef.com.br> Entendi, Leandro Vc esta falando dessa regra? /bin/egrep -c '\]+http-equiv *= *"refresh"[^>]+\>' '$mime_decoded_filename' Mas vc adiciona ela diretamente em algum arquivo .cf no spamassassin normalmente? Ou seja, ele entende isso ai normal (a versao que estou usando ? um pouco antiga.. ) Em 04-06-2014 10:50, Leandro escreveu: > Rejaine, > > Aconteceu exatamente igual com a gente. Eu at? tentei colocar o nome > dos arquivos orcamento e planilha como regra. Mas ai come?amos a > receber algo do tipo: ComprovanteID03067.html. Percebi neste momento > que ficou imposs?vel ficar registrando todos os nomes de arquivos que > aparecem, ent?o cheguei na conclus?o que deveria haver uma regra mais > ampla. > > Parece que esta ultima solu??o que escrevi em outra mensagem resolve > definitivamente o problema porque os fraudadores podem colocar os > nomes que quiserem nos arquivos que o filtro pega. Acho que a grande > sacada destes espertinhos foi justamente usar o redirecionamento, que > est? fora dos radares de qualquer mecanismo anti-spam convencional. > Negar o redirecionamento ? uma paulada na cabe?a de todos eles. > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 10:39, Rejaine Monteiro escreveu: >> >> TEu estava recebendo uma avalance de e-mails sobre 'segue o or?amento >> solicitado' ou 'segue planilha de or?amento' em que estava tendo >> dificuldades de pontuar pelo spamassassin justamente por n?o conter >> muita coisa no texto para ser avaliado e ter apenas um arquivo HTML >> anexado contendo link para o malware.. O jeito que encontrei foi >> fazer uma regra do tipo abaixo: >> >> header _ORCAMENTO_H /or.?amento|planilha/i >> body _ORCAMENTO_B /or.?amento|planilha/i >> mimeheader _ORCAMENTO_M Content-Disposition =~ /\.html[";]/i >> uri _ORCAMENTO_U /or.?amento|planilha/i >> meta ORCAMENTO ( _ORCAMENTO_H || _ORCAMENTO_B ) && ( _ORCAMENTO_M || >> ORCAMENTO_U ) >> score ORCAMENTO 5.5 >> >> A regar no caso vai pontuar as mensagens que contiverem no assunto OU >> corpo a palavra or?amentou OU planilha _E_ tamb?m tiverem na URL OU >> no conte?do do MIME um arquivo HTML anexado. Como a regra s? vai >> pontuar as que atenderem todas as duas partes do teste, o risco de >> pontuar algo que seja leg?timo ? menor (apesar de ainda poder >> existir, mas pelo menos at? ent?o resolveu, em parte, o problema) >> >> >> Em 04-06-2014 10:06, Alan C. Besen - TPA Telecomunica??es escreveu: >>> Prezado >>> >>> Agrade?o pelo compartilhamento >>> >>> Vou fazer um testes e lhe reporto qualquer anormalidade que eu achar. >>> >>> Muito Obrigado! >>> >>> >>> >>> -----Original Message----- >>> From: masoch-l-bounces at eng.registro.br >>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>> Sent: quarta-feira, 4 de junho de 2014 09:53 >>> To: Mail Aid and Succor, On-line Comfort and Help >>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>> >>> Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue o >>> link: >>> >>> https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip >>> >>> Se for usar o JAR direto digite use o seguinte comando: >>> >>> java -jar MailAnalisis.jar >>> >> das mensagens SPAM> /etc/spamassassin/custom.cf >>> >>> Depois tem que reiniciar o spamassassim. Nunca enviei este programa >>> para >>> algu?m, ent?o me reporte os erros beleza? >>> >>> Eu escrevi este programa a muitos anos sem fazer revis?o alguma. Foi >>> quando >>> comecei a estudar ci?ncia da computa??o. Ent?o certamente ter v?rias >>> coisas >>> estranhas l?. Como ele sempre me gerou arquivos de configura??o >>> eficientes >>> (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. >>> >>> S? tem outro detalhe: a escala de pontua??o dele est? diferente do >>> padr?o. >>> Enquanto o pessoal costuma usar limiares altos no padr?o, para este >>> aqui eu >>> uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). >>> >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: >>>> Leandro >>>> >>>> Por padr?o, n?o gostei muito tamb?m a efici?ncia. >>>> >>>> A medida que estou fazendo o treinamento e bayes em base de dados >>>> (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na >>>> efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento >>>> dos pr?prios usu?rios melhorou consideravelmente a filtragem. >>>> >>>> Se voc? puder compartilhar o programa, agrade?o. >>>> >>>> >>>> >>>> >>>> >>>> -----Original Message----- >>>> From: masoch-l-bounces at eng.registro.br >>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>> Sent: quarta-feira, 4 de junho de 2014 09:21 >>>> To: Mail Aid and Succor, On-line Comfort and Help >>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>> >>>> Alan, >>>> >>>> Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java >>>> para analisar todos os conte?dos dos e-mails e gerar um conjunto de >>>> tokens no arquivo custom.cf para meu caso particular usando o >>>> hist?rico. >>>> >>>> Depois de muito tempo usando a configura??o padr?o do spamassasin, >>>> fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma >>>> analisada neste programa e se n?o houver informa??o sigilosa eu te >>>> envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei >>>> mas eu te dou um suporte se for o caso. >>>> >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>> Leandro >>>>> >>>>> Eu estou testando o ripmime para jogar mensagens anexadas e conteudo >>>>> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >>>>> >>>>> Agora, resta se ele pega os tokens corretamente e faz o treinamento >>>>> com base nas caracteristicas da mensagem + anexos. >>>>> >>>>> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem sei >>>>> se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento >>>>> maior em spamassasin, poderia dar uma luz. >>>>> >>>>> -----Original Message----- >>>>> From: masoch-l-bounces at eng.registro.br >>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>> Sent: quarta-feira, 4 de junho de 2014 09:03 >>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>> >>>>> Alan, >>>>> >>>>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>>>> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >>>>> seja capaz de fazer isto e implementar ele num script. >>>>> >>>>> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >>>>> comunidade? >>>>> >>>>> Leandro Carlos Rodrigues >>>>> TI All Chemistry do Brasil >>>>> (11) 3014-7100 >>>>> >>>>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>> Prezado >>>>>> >>>>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>>>> >>>>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>> anexo. >>>>>> >>>>>> >>>>>> -----Original Message----- >>>>>> From: masoch-l-bounces at eng.registro.br >>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>>>> >>>>>> Pessoal, >>>>>> >>>>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >>>>>> com anexos em HTML cujo conte?do redireciona para o site do >>>>>> criminoso. O texto da mensagem geralmente ? muito convincente e >>>>>> acaba enganando at? os >>>>> usu?rios >>>>>> mais espertos. >>>>>> >>>>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>>>> elimine >>>>> este >>>>>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>>>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>>>> gostaria >>>>> de >>>>>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>>>>> de >>>>> HTML >>>>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>>>> >>>>>> Obrigado. >>>>>> >>>>>> -- >>>>>> Leandro Carlos Rodrigues >>>>>> TI All Chemistry do Brasil >>>>>> (11) 3014-7100 >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 10:59:53 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 10:59:53 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F250C.8010908@bhz.jamef.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> <538F16C8.4090905@allchemistry.com.br> <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> <538F2183.6@bhz.jamef.com.br> <538F2436.4030702@allchemistry.com.br> <538F250C.8010908@bhz.jamef.com.br> Message-ID: <538F2659.20202@allchemistry.com.br> At? aonde eu sei, n?o d? para usar este tipo de filtro no spamassasim. Posso estar errado. Por?m eu tenho certeza que esta regra pode ser adicionada manualmente na configura??o do seu mailer. Eu n?o manjo muito de outros mailers, mas o meu caso ? o Exim4, que tal configura??o pode ser adicionada nas ACLs. Deixa eu ver se consigo te ajudar: qual ? o nome do software do seu mailer e vers?o? Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 10:54, Rejaine Monteiro escreveu: > > Entendi, Leandro > > Vc esta falando dessa regra? > > /bin/egrep -c '\]+http-equiv *= *"refresh"[^>]+\>' > '$mime_decoded_filename' > > Mas vc adiciona ela diretamente em algum arquivo .cf no spamassassin > normalmente? Ou seja, ele entende isso ai normal (a versao que estou > usando ? um pouco antiga.. ) > > > > Em 04-06-2014 10:50, Leandro escreveu: >> Rejaine, >> >> Aconteceu exatamente igual com a gente. Eu at? tentei colocar o nome >> dos arquivos orcamento e planilha como regra. Mas ai come?amos a >> receber algo do tipo: ComprovanteID03067.html. Percebi neste momento >> que ficou imposs?vel ficar registrando todos os nomes de arquivos que >> aparecem, ent?o cheguei na conclus?o que deveria haver uma regra mais >> ampla. >> >> Parece que esta ultima solu??o que escrevi em outra mensagem resolve >> definitivamente o problema porque os fraudadores podem colocar os >> nomes que quiserem nos arquivos que o filtro pega. Acho que a grande >> sacada destes espertinhos foi justamente usar o redirecionamento, que >> est? fora dos radares de qualquer mecanismo anti-spam convencional. >> Negar o redirecionamento ? uma paulada na cabe?a de todos eles. >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 10:39, Rejaine Monteiro escreveu: >>> >>> TEu estava recebendo uma avalance de e-mails sobre 'segue o >>> or?amento solicitado' ou 'segue planilha de or?amento' em que estava >>> tendo dificuldades de pontuar pelo spamassassin justamente por n?o >>> conter muita coisa no texto para ser avaliado e ter apenas um >>> arquivo HTML anexado contendo link para o malware.. O jeito que >>> encontrei foi fazer uma regra do tipo abaixo: >>> >>> header _ORCAMENTO_H /or.?amento|planilha/i >>> body _ORCAMENTO_B /or.?amento|planilha/i >>> mimeheader _ORCAMENTO_M Content-Disposition =~ /\.html[";]/i >>> uri _ORCAMENTO_U /or.?amento|planilha/i >>> meta ORCAMENTO ( _ORCAMENTO_H || _ORCAMENTO_B ) && ( _ORCAMENTO_M >>> || ORCAMENTO_U ) >>> score ORCAMENTO 5.5 >>> >>> A regar no caso vai pontuar as mensagens que contiverem no assunto >>> OU corpo a palavra or?amentou OU planilha _E_ tamb?m tiverem na URL >>> OU no conte?do do MIME um arquivo HTML anexado. Como a regra s? vai >>> pontuar as que atenderem todas as duas partes do teste, o risco de >>> pontuar algo que seja leg?timo ? menor (apesar de ainda poder >>> existir, mas pelo menos at? ent?o resolveu, em parte, o problema) >>> >>> >>> Em 04-06-2014 10:06, Alan C. Besen - TPA Telecomunica??es escreveu: >>>> Prezado >>>> >>>> Agrade?o pelo compartilhamento >>>> >>>> Vou fazer um testes e lhe reporto qualquer anormalidade que eu achar. >>>> >>>> Muito Obrigado! >>>> >>>> >>>> >>>> -----Original Message----- >>>> From: masoch-l-bounces at eng.registro.br >>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>> Sent: quarta-feira, 4 de junho de 2014 09:53 >>>> To: Mail Aid and Succor, On-line Comfort and Help >>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>> >>>> Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue o >>>> link: >>>> >>>> https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip >>>> >>>> Se for usar o JAR direto digite use o seguinte comando: >>>> >>>> java -jar MailAnalisis.jar >>>> >>> das mensagens SPAM> /etc/spamassassin/custom.cf >>>> >>>> Depois tem que reiniciar o spamassassim. Nunca enviei este programa >>>> para >>>> algu?m, ent?o me reporte os erros beleza? >>>> >>>> Eu escrevi este programa a muitos anos sem fazer revis?o alguma. >>>> Foi quando >>>> comecei a estudar ci?ncia da computa??o. Ent?o certamente ter >>>> v?rias coisas >>>> estranhas l?. Como ele sempre me gerou arquivos de configura??o >>>> eficientes >>>> (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. >>>> >>>> S? tem outro detalhe: a escala de pontua??o dele est? diferente do >>>> padr?o. >>>> Enquanto o pessoal costuma usar limiares altos no padr?o, para este >>>> aqui eu >>>> uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). >>>> >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>> Leandro >>>>> >>>>> Por padr?o, n?o gostei muito tamb?m a efici?ncia. >>>>> >>>>> A medida que estou fazendo o treinamento e bayes em base de dados >>>>> (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na >>>>> efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento >>>>> dos pr?prios usu?rios melhorou consideravelmente a filtragem. >>>>> >>>>> Se voc? puder compartilhar o programa, agrade?o. >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> -----Original Message----- >>>>> From: masoch-l-bounces at eng.registro.br >>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>> Sent: quarta-feira, 4 de junho de 2014 09:21 >>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>> >>>>> Alan, >>>>> >>>>> Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java >>>>> para analisar todos os conte?dos dos e-mails e gerar um conjunto de >>>>> tokens no arquivo custom.cf para meu caso particular usando o >>>>> hist?rico. >>>>> >>>>> Depois de muito tempo usando a configura??o padr?o do spamassasin, >>>>> fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma >>>>> analisada neste programa e se n?o houver informa??o sigilosa eu te >>>>> envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei >>>>> mas eu te dou um suporte se for o caso. >>>>> >>>>> Leandro Carlos Rodrigues >>>>> TI All Chemistry do Brasil >>>>> (11) 3014-7100 >>>>> >>>>> Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>> Leandro >>>>>> >>>>>> Eu estou testando o ripmime para jogar mensagens anexadas e conteudo >>>>>> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >>>>>> >>>>>> Agora, resta se ele pega os tokens corretamente e faz o treinamento >>>>>> com base nas caracteristicas da mensagem + anexos. >>>>>> >>>>>> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem >>>>>> sei >>>>>> se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento >>>>>> maior em spamassasin, poderia dar uma luz. >>>>>> >>>>>> -----Original Message----- >>>>>> From: masoch-l-bounces at eng.registro.br >>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>> Sent: quarta-feira, 4 de junho de 2014 09:03 >>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>> >>>>>> Alan, >>>>>> >>>>>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>>>>> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >>>>>> seja capaz de fazer isto e implementar ele num script. >>>>>> >>>>>> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >>>>>> comunidade? >>>>>> >>>>>> Leandro Carlos Rodrigues >>>>>> TI All Chemistry do Brasil >>>>>> (11) 3014-7100 >>>>>> >>>>>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>>> Prezado >>>>>>> >>>>>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>>>>> >>>>>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>>> anexo. >>>>>>> >>>>>>> >>>>>>> -----Original Message----- >>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>> >>>>>>> Pessoal, >>>>>>> >>>>>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >>>>>>> com anexos em HTML cujo conte?do redireciona para o site do >>>>>>> criminoso. O texto da mensagem geralmente ? muito convincente e >>>>>>> acaba enganando at? os >>>>>> usu?rios >>>>>>> mais espertos. >>>>>>> >>>>>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>>>>> elimine >>>>>> este >>>>>>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>>>>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>>>>> gostaria >>>>>> de >>>>>>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>>>>>> de >>>>>> HTML >>>>>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>>>>> >>>>>>> Obrigado. >>>>>>> >>>>>>> -- >>>>>>> Leandro Carlos Rodrigues >>>>>>> TI All Chemistry do Brasil >>>>>>> (11) 3014-7100 >>>>>>> >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rejaine at bhz.jamef.com.br Wed Jun 4 11:06:16 2014 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Wed, 04 Jun 2014 11:06:16 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F2659.20202@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> <538F16C8.4090905@allchemistry.com.br> <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> <538F2183.6@bhz.jamef.com.br> <538F2436.4030702@allchemistry.com.br> <538F250C.8010908@bhz.jamef.com.br> <538F2659.20202@allchemistry.com.br> Message-ID: <538F27D8.3080101@bhz.jamef.com.br> Leandro, eu uso o qmail No caso, posso adicionar esse filtro manualmente, na regra de entrada do email (.qmail-default ou algo do tipo) O ?nico inconveniente, fica por conta da falta de um log, que me permita analisar o que est? sendo bloqueado, pois vou precisar validar os falsos-positivos.. Mas vou pensar em algo (aqui uso o recordio, talvez d? para filtrar algum resultado, enfim.. se algu?m tiver uma dica) Em 04-06-2014 10:59, Leandro escreveu: > At? aonde eu sei, n?o d? para usar este tipo de filtro no spamassasim. > Posso estar errado. Por?m eu tenho certeza que esta regra pode ser > adicionada manualmente na configura??o do seu mailer. Eu n?o manjo > muito de outros mailers, mas o meu caso ? o Exim4, que tal > configura??o pode ser adicionada nas ACLs. Deixa eu ver se consigo te > ajudar: qual ? o nome do software do seu mailer e vers?o? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 10:54, Rejaine Monteiro escreveu: >> >> Entendi, Leandro >> >> Vc esta falando dessa regra? >> >> /bin/egrep -c '\]+http-equiv *= *"refresh"[^>]+\>' >> '$mime_decoded_filename' . >> >> Mas vc adiciona ela diretamente em algum arquivo .cf no spamassassin >> normalmente? Ou seja, ele entende isso ai normal (a versao que estou >> usando ? um pouco antiga.. ) >> >> >> >> Em 04-06-2014 10:50, Leandro escreveu: >>> Rejaine, >>> >>> Aconteceu exatamente igual com a gente. Eu at? tentei colocar o nome >>> dos arquivos orcamento e planilha como regra. Mas ai come?amos a >>> receber algo do tipo: ComprovanteID03067.html. Percebi neste momento >>> que ficou imposs?vel ficar registrando todos os nomes de arquivos >>> que aparecem, ent?o cheguei na conclus?o que deveria haver uma regra >>> mais ampla. >>> >>> Parece que esta ultima solu??o que escrevi em outra mensagem resolve >>> definitivamente o problema porque os fraudadores podem colocar os >>> nomes que quiserem nos arquivos que o filtro pega. Acho que a grande >>> sacada destes espertinhos foi justamente usar o redirecionamento, >>> que est? fora dos radares de qualquer mecanismo anti-spam >>> convencional. Negar o redirecionamento ? uma paulada na cabe?a de >>> todos eles. >>> >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> Em 04/06/2014 10:39, Rejaine Monteiro escreveu: >>>> >>>> TEu estava recebendo uma avalance de e-mails sobre 'segue o >>>> or?amento solicitado' ou 'segue planilha de or?amento' em que >>>> estava tendo dificuldades de pontuar pelo spamassassin justamente >>>> por n?o conter muita coisa no texto para ser avaliado e ter apenas >>>> um arquivo HTML anexado contendo link para o malware.. O jeito que >>>> encontrei foi fazer uma regra do tipo abaixo: >>>> >>>> header _ORCAMENTO_H /or.?amento|planilha/i >>>> body _ORCAMENTO_B /or.?amento|planilha/i >>>> mimeheader _ORCAMENTO_M Content-Disposition =~ /\.html[";]/i >>>> uri _ORCAMENTO_U /or.?amento|planilha/i >>>> meta ORCAMENTO ( _ORCAMENTO_H || _ORCAMENTO_B ) && ( _ORCAMENTO_M >>>> || ORCAMENTO_U ) >>>> score ORCAMENTO 5.5 >>>> >>>> A regar no caso vai pontuar as mensagens que contiverem no assunto >>>> OU corpo a palavra or?amentou OU planilha _E_ tamb?m tiverem na >>>> URL OU no conte?do do MIME um arquivo HTML anexado. Como a regra s? >>>> vai pontuar as que atenderem todas as duas partes do teste, o risco >>>> de pontuar algo que seja leg?timo ? menor (apesar de ainda poder >>>> existir, mas pelo menos at? ent?o resolveu, em parte, o problema) >>>> >>>> >>>> Em 04-06-2014 10:06, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>> Prezado >>>>> >>>>> Agrade?o pelo compartilhamento >>>>> >>>>> Vou fazer um testes e lhe reporto qualquer anormalidade que eu achar. >>>>> >>>>> Muito Obrigado! >>>>> >>>>> >>>>> >>>>> -----Original Message----- >>>>> From: masoch-l-bounces at eng.registro.br >>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>> Sent: quarta-feira, 4 de junho de 2014 09:53 >>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>> >>>>> Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue >>>>> o link: >>>>> >>>>> https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip >>>>> >>>>> Se for usar o JAR direto digite use o seguinte comando: >>>>> >>>>> java -jar MailAnalisis.jar >>>>> >>>> das mensagens SPAM> /etc/spamassassin/custom.cf >>>>> >>>>> Depois tem que reiniciar o spamassassim. Nunca enviei este >>>>> programa para >>>>> algu?m, ent?o me reporte os erros beleza? >>>>> >>>>> Eu escrevi este programa a muitos anos sem fazer revis?o alguma. >>>>> Foi quando >>>>> comecei a estudar ci?ncia da computa??o. Ent?o certamente ter >>>>> v?rias coisas >>>>> estranhas l?. Como ele sempre me gerou arquivos de configura??o >>>>> eficientes >>>>> (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. >>>>> >>>>> S? tem outro detalhe: a escala de pontua??o dele est? diferente do >>>>> padr?o. >>>>> Enquanto o pessoal costuma usar limiares altos no padr?o, para >>>>> este aqui eu >>>>> uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). >>>>> >>>>> Leandro Carlos Rodrigues >>>>> TI All Chemistry do Brasil >>>>> (11) 3014-7100 >>>>> >>>>> Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>> Leandro >>>>>> >>>>>> Por padr?o, n?o gostei muito tamb?m a efici?ncia. >>>>>> >>>>>> A medida que estou fazendo o treinamento e bayes em base de dados >>>>>> (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na >>>>>> efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento >>>>>> dos pr?prios usu?rios melhorou consideravelmente a filtragem. >>>>>> >>>>>> Se voc? puder compartilhar o programa, agrade?o. >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> -----Original Message----- >>>>>> From: masoch-l-bounces at eng.registro.br >>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>> Sent: quarta-feira, 4 de junho de 2014 09:21 >>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>> >>>>>> Alan, >>>>>> >>>>>> Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java >>>>>> para analisar todos os conte?dos dos e-mails e gerar um conjunto de >>>>>> tokens no arquivo custom.cf para meu caso particular usando o >>>>>> hist?rico. >>>>>> >>>>>> Depois de muito tempo usando a configura??o padr?o do spamassasin, >>>>>> fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma >>>>>> analisada neste programa e se n?o houver informa??o sigilosa eu te >>>>>> envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei >>>>>> mas eu te dou um suporte se for o caso. >>>>>> >>>>>> Leandro Carlos Rodrigues >>>>>> TI All Chemistry do Brasil >>>>>> (11) 3014-7100 >>>>>> >>>>>> Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>>> Leandro >>>>>>> >>>>>>> Eu estou testando o ripmime para jogar mensagens anexadas e >>>>>>> conteudo >>>>>>> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >>>>>>> >>>>>>> Agora, resta se ele pega os tokens corretamente e faz o treinamento >>>>>>> com base nas caracteristicas da mensagem + anexos. >>>>>>> >>>>>>> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E >>>>>>> nem sei >>>>>>> se ? o caminho mais adequado. Se tiver algu?m que tenha >>>>>>> conhecimento >>>>>>> maior em spamassasin, poderia dar uma luz. >>>>>>> >>>>>>> -----Original Message----- >>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>> Sent: quarta-feira, 4 de junho de 2014 09:03 >>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>> >>>>>>> Alan, >>>>>>> >>>>>>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>>>>>> tags que fazem o redirecionamento. Agora s? falta fazer um regex >>>>>>> que >>>>>>> seja capaz de fazer isto e implementar ele num script. >>>>>>> >>>>>>> Algu?m da lista manja de conte?do HTML para gerar deste regex >>>>>>> para a >>>>>>> comunidade? >>>>>>> >>>>>>> Leandro Carlos Rodrigues >>>>>>> TI All Chemistry do Brasil >>>>>>> (11) 3014-7100 >>>>>>> >>>>>>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>>>> Prezado >>>>>>>> >>>>>>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>>>>>> >>>>>>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>>>> anexo. >>>>>>>> >>>>>>>> >>>>>>>> -----Original Message----- >>>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>>> >>>>>>>> Pessoal, >>>>>>>> >>>>>>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >>>>>>>> com anexos em HTML cujo conte?do redireciona para o site do >>>>>>>> criminoso. O texto da mensagem geralmente ? muito convincente e >>>>>>>> acaba enganando at? os >>>>>>> usu?rios >>>>>>>> mais espertos. >>>>>>>> >>>>>>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>>>>>> elimine >>>>>>> este >>>>>>>> tipo de mensagem. A ?nica forma que encontramos foi barrar >>>>>>>> todas as >>>>>>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>>>>>> gostaria >>>>>>> de >>>>>>>> saber se algum de voc?s conhecem casos leg?timos de envio de >>>>>>>> anexos >>>>>>>> de >>>>>>> HTML >>>>>>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>>>>>> >>>>>>>> Obrigado. >>>>>>>> >>>>>>>> -- >>>>>>>> Leandro Carlos Rodrigues >>>>>>>> TI All Chemistry do Brasil >>>>>>>> (11) 3014-7100 >>>>>>>> >>>>>>>> __ >>>>>>>> masoch-l list >>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>>> >>>>>>>> __ >>>>>>>> masoch-l list >>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 11:12:09 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 11:12:09 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F27D8.3080101@bhz.jamef.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> <538F16C8.4090905@allchemistry.com.br> <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> <538F2183.6@bhz.jamef.com.br> <538F2436.4030702@allchemistry.com.br> <538F250C.8010908@bhz.jamef.com.br> <538F2659.20202@allchemistry.com.br> <538F27D8.3080101@bhz.jamef.com.br> Message-ID: <538F2939.5050301@allchemistry.com.br> Show de bola. Se eu puder ajudar em algo pode contar comigo. Boa sorte. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 11:06, Rejaine Monteiro escreveu: > > Leandro, eu uso o qmail > No caso, posso adicionar esse filtro manualmente, na regra de entrada > do email (.qmail-default ou algo do tipo) > O ?nico inconveniente, fica por conta da falta de um log, que me > permita analisar o que est? sendo bloqueado, pois vou precisar validar > os falsos-positivos.. Mas vou pensar em algo (aqui uso o recordio, > talvez d? para filtrar algum resultado, enfim.. se algu?m tiver uma dica) > > > > Em 04-06-2014 10:59, Leandro escreveu: >> At? aonde eu sei, n?o d? para usar este tipo de filtro no >> spamassasim. Posso estar errado. Por?m eu tenho certeza que esta >> regra pode ser adicionada manualmente na configura??o do seu mailer. >> Eu n?o manjo muito de outros mailers, mas o meu caso ? o Exim4, que >> tal configura??o pode ser adicionada nas ACLs. Deixa eu ver se >> consigo te ajudar: qual ? o nome do software do seu mailer e vers?o? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 10:54, Rejaine Monteiro escreveu: >>> >>> Entendi, Leandro >>> >>> Vc esta falando dessa regra? >>> >>> /bin/egrep -c '\]+http-equiv *= *"refresh"[^>]+\>' >>> '$mime_decoded_filename' . >>> >>> Mas vc adiciona ela diretamente em algum arquivo .cf no spamassassin >>> normalmente? Ou seja, ele entende isso ai normal (a versao que estou >>> usando ? um pouco antiga.. ) >>> >>> >>> >>> Em 04-06-2014 10:50, Leandro escreveu: >>>> Rejaine, >>>> >>>> Aconteceu exatamente igual com a gente. Eu at? tentei colocar o >>>> nome dos arquivos orcamento e planilha como regra. Mas ai come?amos >>>> a receber algo do tipo: ComprovanteID03067.html. Percebi neste >>>> momento que ficou imposs?vel ficar registrando todos os nomes de >>>> arquivos que aparecem, ent?o cheguei na conclus?o que deveria haver >>>> uma regra mais ampla. >>>> >>>> Parece que esta ultima solu??o que escrevi em outra mensagem >>>> resolve definitivamente o problema porque os fraudadores podem >>>> colocar os nomes que quiserem nos arquivos que o filtro pega. Acho >>>> que a grande sacada destes espertinhos foi justamente usar o >>>> redirecionamento, que est? fora dos radares de qualquer mecanismo >>>> anti-spam convencional. Negar o redirecionamento ? uma paulada na >>>> cabe?a de todos eles. >>>> >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> Em 04/06/2014 10:39, Rejaine Monteiro escreveu: >>>>> >>>>> TEu estava recebendo uma avalance de e-mails sobre 'segue o >>>>> or?amento solicitado' ou 'segue planilha de or?amento' em que >>>>> estava tendo dificuldades de pontuar pelo spamassassin justamente >>>>> por n?o conter muita coisa no texto para ser avaliado e ter apenas >>>>> um arquivo HTML anexado contendo link para o malware.. O jeito >>>>> que encontrei foi fazer uma regra do tipo abaixo: >>>>> >>>>> header _ORCAMENTO_H /or.?amento|planilha/i >>>>> body _ORCAMENTO_B /or.?amento|planilha/i >>>>> mimeheader _ORCAMENTO_M Content-Disposition =~ /\.html[";]/i >>>>> uri _ORCAMENTO_U /or.?amento|planilha/i >>>>> meta ORCAMENTO ( _ORCAMENTO_H || _ORCAMENTO_B ) && ( _ORCAMENTO_M >>>>> || ORCAMENTO_U ) >>>>> score ORCAMENTO 5.5 >>>>> >>>>> A regar no caso vai pontuar as mensagens que contiverem no assunto >>>>> OU corpo a palavra or?amentou OU planilha _E_ tamb?m tiverem na >>>>> URL OU no conte?do do MIME um arquivo HTML anexado. Como a regra >>>>> s? vai pontuar as que atenderem todas as duas partes do teste, o >>>>> risco de pontuar algo que seja leg?timo ? menor (apesar de ainda >>>>> poder existir, mas pelo menos at? ent?o resolveu, em parte, o >>>>> problema) >>>>> >>>>> >>>>> Em 04-06-2014 10:06, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>> Prezado >>>>>> >>>>>> Agrade?o pelo compartilhamento >>>>>> >>>>>> Vou fazer um testes e lhe reporto qualquer anormalidade que eu >>>>>> achar. >>>>>> >>>>>> Muito Obrigado! >>>>>> >>>>>> >>>>>> >>>>>> -----Original Message----- >>>>>> From: masoch-l-bounces at eng.registro.br >>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>> Sent: quarta-feira, 4 de junho de 2014 09:53 >>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>> >>>>>> Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue >>>>>> o link: >>>>>> >>>>>> https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip >>>>>> >>>>>> Se for usar o JAR direto digite use o seguinte comando: >>>>>> >>>>>> java -jar MailAnalisis.jar >>>>>> >>>>> das mensagens SPAM> /etc/spamassassin/custom.cf >>>>>> >>>>>> Depois tem que reiniciar o spamassassim. Nunca enviei este >>>>>> programa para >>>>>> algu?m, ent?o me reporte os erros beleza? >>>>>> >>>>>> Eu escrevi este programa a muitos anos sem fazer revis?o alguma. >>>>>> Foi quando >>>>>> comecei a estudar ci?ncia da computa??o. Ent?o certamente ter >>>>>> v?rias coisas >>>>>> estranhas l?. Como ele sempre me gerou arquivos de configura??o >>>>>> eficientes >>>>>> (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. >>>>>> >>>>>> S? tem outro detalhe: a escala de pontua??o dele est? diferente >>>>>> do padr?o. >>>>>> Enquanto o pessoal costuma usar limiares altos no padr?o, para >>>>>> este aqui eu >>>>>> uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). >>>>>> >>>>>> Leandro Carlos Rodrigues >>>>>> TI All Chemistry do Brasil >>>>>> (11) 3014-7100 >>>>>> >>>>>> Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>>> Leandro >>>>>>> >>>>>>> Por padr?o, n?o gostei muito tamb?m a efici?ncia. >>>>>>> >>>>>>> A medida que estou fazendo o treinamento e bayes em base de dados >>>>>>> (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na >>>>>>> efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento >>>>>>> dos pr?prios usu?rios melhorou consideravelmente a filtragem. >>>>>>> >>>>>>> Se voc? puder compartilhar o programa, agrade?o. >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>>> -----Original Message----- >>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>> Sent: quarta-feira, 4 de junho de 2014 09:21 >>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>> >>>>>>> Alan, >>>>>>> >>>>>>> Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java >>>>>>> para analisar todos os conte?dos dos e-mails e gerar um conjunto de >>>>>>> tokens no arquivo custom.cf para meu caso particular usando o >>>>>>> hist?rico. >>>>>>> >>>>>>> Depois de muito tempo usando a configura??o padr?o do spamassasin, >>>>>>> fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma >>>>>>> analisada neste programa e se n?o houver informa??o sigilosa eu te >>>>>>> envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei >>>>>>> mas eu te dou um suporte se for o caso. >>>>>>> >>>>>>> Leandro Carlos Rodrigues >>>>>>> TI All Chemistry do Brasil >>>>>>> (11) 3014-7100 >>>>>>> >>>>>>> Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>>>> Leandro >>>>>>>> >>>>>>>> Eu estou testando o ripmime para jogar mensagens anexadas e >>>>>>>> conteudo >>>>>>>> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >>>>>>>> >>>>>>>> Agora, resta se ele pega os tokens corretamente e faz o >>>>>>>> treinamento >>>>>>>> com base nas caracteristicas da mensagem + anexos. >>>>>>>> >>>>>>>> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E >>>>>>>> nem sei >>>>>>>> se ? o caminho mais adequado. Se tiver algu?m que tenha >>>>>>>> conhecimento >>>>>>>> maior em spamassasin, poderia dar uma luz. >>>>>>>> >>>>>>>> -----Original Message----- >>>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>>> Sent: quarta-feira, 4 de junho de 2014 09:03 >>>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>>> >>>>>>>> Alan, >>>>>>>> >>>>>>>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>>>>>>> tags que fazem o redirecionamento. Agora s? falta fazer um >>>>>>>> regex que >>>>>>>> seja capaz de fazer isto e implementar ele num script. >>>>>>>> >>>>>>>> Algu?m da lista manja de conte?do HTML para gerar deste regex >>>>>>>> para a >>>>>>>> comunidade? >>>>>>>> >>>>>>>> Leandro Carlos Rodrigues >>>>>>>> TI All Chemistry do Brasil >>>>>>>> (11) 3014-7100 >>>>>>>> >>>>>>>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es >>>>>>>> escreveu: >>>>>>>>> Prezado >>>>>>>>> >>>>>>>>> Um site que eu sei que manda anexo HTML e o infoemail do >>>>>>>>> Bradesco. >>>>>>>>> >>>>>>>>> Estava analisando como fazer o mesmo filtro/analise de >>>>>>>>> conteudo no >>>>>> anexo. >>>>>>>>> >>>>>>>>> >>>>>>>>> -----Original Message----- >>>>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>>>> >>>>>>>>> Pessoal, >>>>>>>>> >>>>>>>>> Estamos recebendo uma quantidade massiva de mensagens >>>>>>>>> fraudulentas >>>>>>>>> com anexos em HTML cujo conte?do redireciona para o site do >>>>>>>>> criminoso. O texto da mensagem geralmente ? muito convincente e >>>>>>>>> acaba enganando at? os >>>>>>>> usu?rios >>>>>>>>> mais espertos. >>>>>>>>> >>>>>>>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>>>>>>> elimine >>>>>>>> este >>>>>>>>> tipo de mensagem. A ?nica forma que encontramos foi barrar >>>>>>>>> todas as >>>>>>>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>>>>>>> gostaria >>>>>>>> de >>>>>>>>> saber se algum de voc?s conhecem casos leg?timos de envio de >>>>>>>>> anexos >>>>>>>>> de >>>>>>>> HTML >>>>>>>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>>>>>>> >>>>>>>>> Obrigado. >>>>>>>>> >>>>>>>>> -- >>>>>>>>> Leandro Carlos Rodrigues >>>>>>>>> TI All Chemistry do Brasil >>>>>>>>> (11) 3014-7100 >>>>>>>>> >>>>>>>>> __ >>>>>>>>> masoch-l list >>>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>>>> >>>>>>>>> __ >>>>>>>>> masoch-l list >>>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>>> __ >>>>>>>> masoch-l list >>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>>> >>>>>>>> __ >>>>>>>> masoch-l list >>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rick at opcaonet.com.br Wed Jun 4 11:15:24 2014 From: rick at opcaonet.com.br (Ricardo Walter - =?utf-8?B?T3DDp8Ojb25ldA==?=) Date: Wed, 4 Jun 2014 11:15:24 -0300 (BRT) Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F2258.2010604@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <538F0DD1.4080508@allchemistry.com.br> <1625142039.178581.1401884476197.JavaMail.zimbra@opcaonet.com.br> <538F2258.2010604@allchemistry.com.br> Message-ID: <224413729.187453.1401891324912.JavaMail.zimbra@opcaonet.com.br> Eu faria desta forma (fiz alguns pequenos ajustes em alguns detalhes): /bin/egrep -c '\]*window\.location[^<]+\<\/script\>' '$mime_decoded_filename' Teria que fazer alguns testes com atributos na tag script (Ex: > > Atenciosamente, > > > > > > Ricardo Walter > Opc?onet Telecom > +55 45 3253-2277 > rick @opcaonet.com.br > > > ----- Mensagem original ----- > > De: "Leandro" > Para: "Mail Aid and Succor, On-line Comfort and Help" > Enviadas: Quarta-feira, 4 de junho de 2014 9:15:13 > Assunto: Re: [MASOCH-L] Nova forma de burlar anti-spam > > Eu peguei todo o conte?do de um destes anexos e, se ajudar, ele ? > exatamente isto: > > > > Para quem manja, esta ? a ?nica forma de redirecionar usando tag HTML? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 09:02, Leandro escreveu: >> Alan, >> >> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >> seja capaz de fazer isto e implementar ele num script. >> >> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >> comunidade? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>> Prezado >>> >>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>> >>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>> anexo. >>> >>> >>> >>> -----Original Message----- >>> From: masoch-l-bounces at eng.registro.br >>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>> To: Mail Aid and Succor, On-line Comfort and Help >>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>> >>> Pessoal, >>> >>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >>> anexos em HTML cujo conte?do redireciona para o site do criminoso. O >>> texto >>> da mensagem geralmente ? muito convincente e acaba enganando at? os >>> usu?rios >>> mais espertos. >>> >>> Estamos com muita dificuldade de criar um filtro eficiente que >>> elimine este >>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>> gostaria de >>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>> de HTML >>> e se s?o frequentes para eu implementar o filtro sem medo. >>> >>> Obrigado. >>> >>> -- >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Wed Jun 4 11:18:17 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 04 Jun 2014 11:18:17 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <224413729.187453.1401891324912.JavaMail.zimbra@opcaonet.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <538F0DD1.4080508@allchemistry.com.br> <1625142039.178581.1401884476197.JavaMail.zimbra@opcaonet.com.br> <538F2258.2010604@allchemistry.com.br> <224413729.187453.1401891324912.JavaMail.zimbra@opcaonet.com.br> Message-ID: <538F2AA9.3080709@allchemistry.com.br> Valeu Ricardo! Vou implementar aqui e monitorar o log. Se aparecer algum problema eu te aviso. Abra?os. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 11:15, Ricardo Walter - Op??onet escreveu: > Eu faria desta forma (fiz alguns pequenos ajustes em alguns detalhes): > /bin/egrep -c '\]*window\.location[^<]+\<\/script\>' > '$mime_decoded_filename' > > Teria que fazer alguns testes com atributos na tag script (Ex: >> >> Atenciosamente, >> >> >> >> >> >> Ricardo Walter >> Opc?onet Telecom >> +55 45 3253-2277 >> rick @opcaonet.com.br >> >> >> ----- Mensagem original ----- >> >> De: "Leandro" >> Para: "Mail Aid and Succor, On-line Comfort and Help" >> Enviadas: Quarta-feira, 4 de junho de 2014 9:15:13 >> Assunto: Re: [MASOCH-L] Nova forma de burlar anti-spam >> >> Eu peguei todo o conte?do de um destes anexos e, se ajudar, ele ? >> exatamente isto: >> >> >> >> Para quem manja, esta ? a ?nica forma de redirecionar usando tag HTML? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 09:02, Leandro escreveu: >>> Alan, >>> >>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >>> seja capaz de fazer isto e implementar ele num script. >>> >>> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >>> comunidade? >>> >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>> Prezado >>>> >>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>> >>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>>> anexo. >>>> >>>> >>>> >>>> -----Original Message----- >>>> From: masoch-l-bounces at eng.registro.br >>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>> To: Mail Aid and Succor, On-line Comfort and Help >>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>> >>>> Pessoal, >>>> >>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >>>> anexos em HTML cujo conte?do redireciona para o site do criminoso. O >>>> texto >>>> da mensagem geralmente ? muito convincente e acaba enganando at? os >>>> usu?rios >>>> mais espertos. >>>> >>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>> elimine este >>>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>> gostaria de >>>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>>> de HTML >>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>> >>>> Obrigado. >>>> >>>> -- >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rejaine at bhz.jamef.com.br Wed Jun 4 14:52:04 2014 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Wed, 04 Jun 2014 14:52:04 -0300 Subject: [MASOCH-L] Backup SAMBA PDC Windows no logoff Message-ID: <538F5CC4.5060904@bhz.jamef.com.br> Pessoal Estou com um dilema aqui. Uso o samba3 como PDC e atualmente fa?o backup de alguns arquivos locais de usu?rios no momento do logon (usando scripts definidos no netlogon - startup.bat) Por?m os usu?rios reclamam que o backup demora muito tempo para concluir, al?m de alguns arquivos ficarem 'lockados' (seja usando xcopy ou robocopy) durante a c?pia (por exemplo, se o usu?rio deixa o backup rolar enquanto tenta abrir o Outlook ou come?a a trabalhar com arquivos , os mesmos come?am da dar falha de acesso, arquivo em uso pelo backup, etc... Da? pensei em mudar o backup para o momento do logoff. Pensei que seria algo banal e simples (bastaria usar algo como 'logoff script' ao inv?s de 'login script', certo?) mas pelo que pesquisei simplesmente inexiste uma op??o semelhante no Windows. Encontrei algumas solu??es 'alternativas', mas fiquei pasma em ver como algo que deveria ser t?o simples e funcional precisar de NNNN recursos t?cnicos alternativos (altera??es no registro, GPO, etc) para poder funcionar. Deve ter algo mais simples, n?o? Atualmente, arquivos grandes e muito acessados, como o correio do outlook, fica numa pasta local e copiava apenas durante o backup .. Mas esse recurso hj em dia est? invi?vel, devido ao volume de trafego que gera no momento do login. Por outro lado, deixar no compartilhamento do servidor tamb?m vai gerar certa lentid?o para descarregar o profile localmente - a n?o ser que eu passe a trabalhar apenas com roaming profile (ficando dependente da rede..) Enfim. queria trocar experiencia com outros usu?rios que usam SAMBA como PDC e grande volume de usu?rios em rede local... From lucas.bocchi at gmail.com Wed Jun 4 15:00:44 2014 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Wed, 4 Jun 2014 15:00:44 -0300 Subject: [MASOCH-L] Backup SAMBA PDC Windows no logoff In-Reply-To: <538F5CC4.5060904@bhz.jamef.com.br> References: <538F5CC4.5060904@bhz.jamef.com.br> Message-ID: Bem. Aqui eu uso o samba como PDC e gravo os perfis de usu?rio todos na rede sem problema algum. No caso do outlook (que eu n?o uso, uso o Thunderbird) voc? pode definir uma pasta dentro do servidor para armazenar os e-mails e fazer o backup num hor?rio mais prop?cio. Pra mim sempre funcionou muito bem. Sem demoras no acesso do usu?rio, sem locks de arquivo, sem problemas de backup, etc. Em 4 de junho de 2014 14:52, Rejaine Monteiro escreveu: > > Pessoal > > Estou com um dilema aqui. Uso o samba3 como PDC e atualmente fa?o backup de > alguns arquivos locais de usu?rios no momento do logon (usando scripts > definidos no netlogon - startup.bat) > > Por?m os usu?rios reclamam que o backup demora muito tempo para concluir, > al?m de alguns arquivos ficarem 'lockados' (seja usando xcopy ou robocopy) > durante a c?pia (por exemplo, se o usu?rio deixa o backup rolar enquanto > tenta abrir o Outlook ou come?a a trabalhar com arquivos , os mesmos > come?am da dar falha de acesso, arquivo em uso pelo backup, etc... Da? > pensei em mudar o backup para o momento do logoff. Pensei que seria algo > banal e simples (bastaria usar algo como 'logoff script' ao inv?s de 'login > script', certo?) mas pelo que pesquisei simplesmente inexiste uma op??o > semelhante no Windows. Encontrei algumas solu??es 'alternativas', mas fiquei > pasma em ver como algo que deveria ser t?o simples e funcional precisar de > NNNN recursos t?cnicos alternativos (altera??es no registro, GPO, etc) para > poder funcionar. Deve ter algo mais simples, n?o? > > Atualmente, arquivos grandes e muito acessados, como o correio do outlook, > fica numa pasta local e copiava apenas durante o backup .. Mas esse recurso > hj em dia est? invi?vel, devido ao volume de trafego que gera no momento do > login. Por outro lado, deixar no compartilhamento do servidor tamb?m vai > gerar certa lentid?o para descarregar o profile localmente - a n?o ser que > eu passe a trabalhar apenas com roaming profile (ficando dependente da > rede..) Enfim. queria trocar experiencia com outros usu?rios que usam SAMBA > como PDC e grande volume de usu?rios em rede local... > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From fischerdouglas at gmail.com Wed Jun 4 15:24:07 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Wed, 4 Jun 2014 15:24:07 -0300 Subject: [MASOCH-L] Backup SAMBA PDC Windows no logoff In-Reply-To: <538F5CC4.5060904@bhz.jamef.com.br> References: <538F5CC4.5060904@bhz.jamef.com.br> Message-ID: GPO/Registro ? uma coisa trivial! S? n?o ? trivial por causa da complexidade da intera??o de diversas ferramentas no caso do Samba3. Ainda n?o usei o Samba4 para substituir o Windows como PDC(Nem pretendo). Mas pelo que me consta ele est? excelente nessa quest?o do getenciamento de GPOs e aplica??o de registro. Especificamente sobre o seu problema. Me lembro de ter feito uma gambi mapeando uma pasta remota em um drive local, e fazendo um "subst" para uma pasta aonde estavam os arquivos que eu queria... Deve te ajudar, mas n?o recomendo. Em 4 de junho de 2014 14:52, Rejaine Monteiro escreveu: > > Pessoal > > Estou com um dilema aqui. Uso o samba3 como PDC e atualmente fa?o backup > de alguns arquivos locais de usu?rios no momento do logon (usando scripts > definidos no netlogon - startup.bat) > > Por?m os usu?rios reclamam que o backup demora muito tempo para concluir, > al?m de alguns arquivos ficarem 'lockados' (seja usando xcopy ou robocopy) > durante a c?pia (por exemplo, se o usu?rio deixa o backup rolar enquanto > tenta abrir o Outlook ou come?a a trabalhar com arquivos , os mesmos > come?am da dar falha de acesso, arquivo em uso pelo backup, etc... Da? > pensei em mudar o backup para o momento do logoff. Pensei que seria algo > banal e simples (bastaria usar algo como 'logoff script' ao inv?s de 'login > script', certo?) mas pelo que pesquisei simplesmente inexiste uma op??o > semelhante no Windows. Encontrei algumas solu??es 'alternativas', mas > fiquei pasma em ver como algo que deveria ser t?o simples e funcional > precisar de NNNN recursos t?cnicos alternativos (altera??es no registro, > GPO, etc) para poder funcionar. Deve ter algo mais simples, n?o? > > Atualmente, arquivos grandes e muito acessados, como o correio do outlook, > fica numa pasta local e copiava apenas durante o backup .. Mas esse > recurso hj em dia est? invi?vel, devido ao volume de trafego que gera no > momento do login. Por outro lado, deixar no compartilhamento do servidor > tamb?m vai gerar certa lentid?o para descarregar o profile localmente - a > n?o ser que eu passe a trabalhar apenas com roaming profile (ficando > dependente da rede..) Enfim. queria trocar experiencia com outros usu?rios > que usam SAMBA como PDC e grande volume de usu?rios em rede local... > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From otavioti at gmail.com Wed Jun 4 21:06:07 2014 From: otavioti at gmail.com (Otavio Augusto) Date: Wed, 4 Jun 2014 21:06:07 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F27D8.3080101@bhz.jamef.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <004001cf7fee$5c47d830$14d78890$@tpa.com.br> <538F0F1D.3080008@allchemistry.com.br> <000601cf7ff1$8bdf3220$a39d9660$@tpa.com.br> <538F16C8.4090905@allchemistry.com.br> <001b01cf7ff5$ccae16f0$660a44d0$@tpa.com.br> <538F2183.6@bhz.jamef.com.br> <538F2436.4030702@allchemistry.com.br> <538F250C.8010908@bhz.jamef.com.br> <538F2659.20202@allchemistry.com.br> <538F27D8.3080101@bhz.jamef.com.br> Message-ID: Rejaine este tipo de regra com o qmail ? bom usando este projeto: http://qmail-spp.sourceforge.net/ Ajuda muito na hora de personalizar regras. Em 4 de junho de 2014 11:06, Rejaine Monteiro escreveu: > > Leandro, eu uso o qmail > No caso, posso adicionar esse filtro manualmente, na regra de entrada do > email (.qmail-default ou algo do tipo) > O ?nico inconveniente, fica por conta da falta de um log, que me permita > analisar o que est? sendo bloqueado, pois vou precisar validar os > falsos-positivos.. Mas vou pensar em algo (aqui uso o recordio, talvez d? > para filtrar algum resultado, enfim.. se algu?m tiver uma dica) > > > > Em 04-06-2014 10:59, Leandro escreveu: >> >> At? aonde eu sei, n?o d? para usar este tipo de filtro no spamassasim. >> Posso estar errado. Por?m eu tenho certeza que esta regra pode ser >> adicionada manualmente na configura??o do seu mailer. Eu n?o manjo muito de >> outros mailers, mas o meu caso ? o Exim4, que tal configura??o pode ser >> adicionada nas ACLs. Deixa eu ver se consigo te ajudar: qual ? o nome do >> software do seu mailer e vers?o? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 10:54, Rejaine Monteiro escreveu: >>> >>> >>> Entendi, Leandro >>> >>> Vc esta falando dessa regra? >>> >>> /bin/egrep -c '\]+http-equiv *= *"refresh"[^>]+\>' >>> '$mime_decoded_filename' . >>> >>> >>> Mas vc adiciona ela diretamente em algum arquivo .cf no spamassassin >>> normalmente? Ou seja, ele entende isso ai normal (a versao que estou usando >>> ? um pouco antiga.. ) >>> >>> >>> >>> Em 04-06-2014 10:50, Leandro escreveu: >>>> >>>> Rejaine, >>>> >>>> Aconteceu exatamente igual com a gente. Eu at? tentei colocar o nome dos >>>> arquivos orcamento e planilha como regra. Mas ai come?amos a receber algo do >>>> tipo: ComprovanteID03067.html. Percebi neste momento que ficou imposs?vel >>>> ficar registrando todos os nomes de arquivos que aparecem, ent?o cheguei na >>>> conclus?o que deveria haver uma regra mais ampla. >>>> >>>> Parece que esta ultima solu??o que escrevi em outra mensagem resolve >>>> definitivamente o problema porque os fraudadores podem colocar os nomes que >>>> quiserem nos arquivos que o filtro pega. Acho que a grande sacada destes >>>> espertinhos foi justamente usar o redirecionamento, que est? fora dos >>>> radares de qualquer mecanismo anti-spam convencional. Negar o >>>> redirecionamento ? uma paulada na cabe?a de todos eles. >>>> >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> Em 04/06/2014 10:39, Rejaine Monteiro escreveu: >>>>> >>>>> >>>>> TEu estava recebendo uma avalance de e-mails sobre 'segue o or?amento >>>>> solicitado' ou 'segue planilha de or?amento' em que estava tendo >>>>> dificuldades de pontuar pelo spamassassin justamente por n?o conter muita >>>>> coisa no texto para ser avaliado e ter apenas um arquivo HTML anexado >>>>> contendo link para o malware.. O jeito que encontrei foi fazer uma regra do >>>>> tipo abaixo: >>>>> >>>>> header _ORCAMENTO_H /or.?amento|planilha/i >>>>> body _ORCAMENTO_B /or.?amento|planilha/i >>>>> mimeheader _ORCAMENTO_M Content-Disposition =~ /\.html[";]/i >>>>> uri _ORCAMENTO_U /or.?amento|planilha/i >>>>> meta ORCAMENTO ( _ORCAMENTO_H || _ORCAMENTO_B ) && ( _ORCAMENTO_M || >>>>> ORCAMENTO_U ) >>>>> score ORCAMENTO 5.5 >>>>> >>>>> A regar no caso vai pontuar as mensagens que contiverem no assunto OU >>>>> corpo a palavra or?amentou OU planilha _E_ tamb?m tiverem na URL OU no >>>>> conte?do do MIME um arquivo HTML anexado. Como a regra s? vai pontuar as que >>>>> atenderem todas as duas partes do teste, o risco de pontuar algo que seja >>>>> leg?timo ? menor (apesar de ainda poder existir, mas pelo menos at? ent?o >>>>> resolveu, em parte, o problema) >>>>> >>>>> >>>>> Em 04-06-2014 10:06, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>> >>>>>> Prezado >>>>>> >>>>>> Agrade?o pelo compartilhamento >>>>>> >>>>>> Vou fazer um testes e lhe reporto qualquer anormalidade que eu achar. >>>>>> >>>>>> Muito Obrigado! >>>>>> >>>>>> >>>>>> >>>>>> -----Original Message----- >>>>>> From: masoch-l-bounces at eng.registro.br >>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>> Sent: quarta-feira, 4 de junho de 2014 09:53 >>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>> >>>>>> Beleza. Eu vi aqui e ele n?o tem informa??o sigilosa. Ent?o segue o >>>>>> link: >>>>>> >>>>>> https://dl.dropboxusercontent.com/u/44768624/MailAnalisis.zip >>>>>> >>>>>> Se for usar o JAR direto digite use o seguinte comando: >>>>>> >>>>>> java -jar MailAnalisis.jar >>>>>> >>>>> das mensagens SPAM> /etc/spamassassin/custom.cf >>>>>> >>>>>> Depois tem que reiniciar o spamassassim. Nunca enviei este programa >>>>>> para >>>>>> algu?m, ent?o me reporte os erros beleza? >>>>>> >>>>>> Eu escrevi este programa a muitos anos sem fazer revis?o alguma. Foi >>>>>> quando >>>>>> comecei a estudar ci?ncia da computa??o. Ent?o certamente ter v?rias >>>>>> coisas >>>>>> estranhas l?. Como ele sempre me gerou arquivos de configura??o >>>>>> eficientes >>>>>> (acimas de 99%), eu nunca tive interesse em voltar a trabalhar nele. >>>>>> >>>>>> S? tem outro detalhe: a escala de pontua??o dele est? diferente do >>>>>> padr?o. >>>>>> Enquanto o pessoal costuma usar limiares altos no padr?o, para este >>>>>> aqui eu >>>>>> uso 20 para inteiro (se n?o me engando ? 2.0 como decimal). >>>>>> >>>>>> Leandro Carlos Rodrigues >>>>>> TI All Chemistry do Brasil >>>>>> (11) 3014-7100 >>>>>> >>>>>> Em 04/06/2014 09:36, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>>> >>>>>>> Leandro >>>>>>> >>>>>>> Por padr?o, n?o gostei muito tamb?m a efici?ncia. >>>>>>> >>>>>>> A medida que estou fazendo o treinamento e bayes em base de dados >>>>>>> (hoje, tenho v?rios MXs e SpamFilters) est? ajudando bastante na >>>>>>> efici?ncia. Em quest?o de dias, com autolearn ativado e treinamento >>>>>>> dos pr?prios usu?rios melhorou consideravelmente a filtragem. >>>>>>> >>>>>>> Se voc? puder compartilhar o programa, agrade?o. >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>>> -----Original Message----- >>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>> Sent: quarta-feira, 4 de junho de 2014 09:21 >>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>> >>>>>>> Alan, >>>>>>> >>>>>>> Eu tamb?m fa?o algo semelhante. Tive que criar um programa em Java >>>>>>> para analisar todos os conte?dos dos e-mails e gerar um conjunto de >>>>>>> tokens no arquivo custom.cf para meu caso particular usando o >>>>>>> hist?rico. >>>>>>> >>>>>>> Depois de muito tempo usando a configura??o padr?o do spamassasin, >>>>>>> fiquei muito decepcionado com a efici?ncia dele. Eu vou dar uma >>>>>>> analisada neste programa e se n?o houver informa??o sigilosa eu te >>>>>>> envio ele. S? n?o sei se voc? vai entender porque eu n?o documentei >>>>>>> mas eu te dou um suporte se for o caso. >>>>>>> >>>>>>> Leandro Carlos Rodrigues >>>>>>> TI All Chemistry do Brasil >>>>>>> (11) 3014-7100 >>>>>>> >>>>>>> Em 04/06/2014 09:13, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>>>> >>>>>>>> Leandro >>>>>>>> >>>>>>>> Eu estou testando o ripmime para jogar mensagens anexadas e conteudo >>>>>>>> mime em uma pasta e usar o sa-learn nesta pasta temporaria. >>>>>>>> >>>>>>>> Agora, resta se ele pega os tokens corretamente e faz o treinamento >>>>>>>> com base nas caracteristicas da mensagem + anexos. >>>>>>>> >>>>>>>> N?o sei se vai funcionar, estou fazendo alguns testes aqui. E nem >>>>>>>> sei >>>>>>>> se ? o caminho mais adequado. Se tiver algu?m que tenha conhecimento >>>>>>>> maior em spamassasin, poderia dar uma luz. >>>>>>>> >>>>>>>> -----Original Message----- >>>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>>> Sent: quarta-feira, 4 de junho de 2014 09:03 >>>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>>> Subject: Re: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>>> >>>>>>>> Alan, >>>>>>>> >>>>>>>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>>>>>>> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >>>>>>>> seja capaz de fazer isto e implementar ele num script. >>>>>>>> >>>>>>>> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >>>>>>>> comunidade? >>>>>>>> >>>>>>>> Leandro Carlos Rodrigues >>>>>>>> TI All Chemistry do Brasil >>>>>>>> (11) 3014-7100 >>>>>>>> >>>>>>>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>>>>>>> >>>>>>>>> Prezado >>>>>>>>> >>>>>>>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>>>>>>> >>>>>>>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>>>>> >>>>>> anexo. >>>>>>>>> >>>>>>>>> >>>>>>>>> >>>>>>>>> -----Original Message----- >>>>>>>>> From: masoch-l-bounces at eng.registro.br >>>>>>>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>>>>>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>>>>>>> To: Mail Aid and Succor, On-line Comfort and Help >>>>>>>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>>>>>>> >>>>>>>>> Pessoal, >>>>>>>>> >>>>>>>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas >>>>>>>>> com anexos em HTML cujo conte?do redireciona para o site do >>>>>>>>> criminoso. O texto da mensagem geralmente ? muito convincente e >>>>>>>>> acaba enganando at? os >>>>>>>> >>>>>>>> usu?rios >>>>>>>>> >>>>>>>>> mais espertos. >>>>>>>>> >>>>>>>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>>>>>>> elimine >>>>>>>> >>>>>>>> este >>>>>>>>> >>>>>>>>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>>>>>>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>>>>>>> gostaria >>>>>>>> >>>>>>>> de >>>>>>>>> >>>>>>>>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>>>>>>>> de >>>>>>>> >>>>>>>> HTML >>>>>>>>> >>>>>>>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>>>>>>> >>>>>>>>> Obrigado. >>>>>>>>> >>>>>>>>> -- >>>>>>>>> Leandro Carlos Rodrigues >>>>>>>>> TI All Chemistry do Brasil >>>>>>>>> (11) 3014-7100 >>>>>>>>> >>>>>>>>> __ >>>>>>>>> masoch-l list >>>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>>>> >>>>>>>>> __ >>>>>>>>> masoch-l list >>>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>>> >>>>>>>> __ >>>>>>>> masoch-l list >>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>>> >>>>>>>> __ >>>>>>>> masoch-l list >>>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- Otavio Augusto --------------------- Consultor de TI Citius Tecnologia 31 37761866 31 88651242 http://www.citiustecnologia.com.br From erigler at gmail.com Wed Jun 4 22:22:46 2014 From: erigler at gmail.com (Eduardo Rigler) Date: Wed, 4 Jun 2014 22:22:46 -0300 Subject: [MASOCH-L] Servidor de E-mails Message-ID: Ol? pessoal, tudo bem? O que os colegas est?o usando para trafegar e-mails corporativos nos dias de hoje com tantas op??es no mercado? Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com hospedagem que pretendemos cancelar em breve. De modo geral funciona bem mas eventualmente deixa de funcionar ou apresenta algum tipo de delay irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por isso pretendemos migrar para outra solu??o. Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino que nos dias atuais o investimento em uma infra assim (licen?a + hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar :) O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma olhada ou deixar isso com um terceiro ainda ? melhor? []'s From marcelo at toscano.com.br Wed Jun 4 23:49:25 2014 From: marcelo at toscano.com.br (Marcelo Toscano) Date: Wed, 4 Jun 2014 23:49:25 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: Google app definitivamente, soh pagar que nao precisa fazer mais nada! Sem dores de cabeca! On Wednesday, June 4, 2014, Eduardo Rigler wrote: > Ol? pessoal, tudo bem? > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias > de hoje com tantas op??es no mercado? > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a > pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com > hospedagem que pretendemos cancelar em breve. De modo geral funciona bem > mas eventualmente deixa de funcionar ou apresenta algum tipo de delay > irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por > isso pretendemos migrar para outra solu??o. > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com > MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino > que nos dias atuais o investimento em uma infra assim (licen?a + hardware) > pode n?o estar valendo tanto a pena dependendo do cen?rio. > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local > d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e > sofre com limita??o de recursos ou tamanho da caixa. > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo > mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo > mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar > :) > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma > olhada ou deixar isso com um terceiro ainda ? melhor? > > > []'s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Regards Marcelo Toscano www.toscano.com.br From kolt at frag.com.br Thu Jun 5 04:31:25 2014 From: kolt at frag.com.br (Guilherme Boing) Date: Thu, 5 Jun 2014 04:31:25 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: Google Apps e nunca mais se preocupe com servidor de email. 2014-06-04 22:22 GMT-03:00 Eduardo Rigler : > Ol? pessoal, tudo bem? > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias > de hoje com tantas op??es no mercado? > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a > pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com > hospedagem que pretendemos cancelar em breve. De modo geral funciona bem > mas eventualmente deixa de funcionar ou apresenta algum tipo de delay > irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por > isso pretendemos migrar para outra solu??o. > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com > MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino > que nos dias atuais o investimento em uma infra assim (licen?a + hardware) > pode n?o estar valendo tanto a pena dependendo do cen?rio. > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local > d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e > sofre com limita??o de recursos ou tamanho da caixa. > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo > mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo > mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar > :) > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma > olhada ou deixar isso com um terceiro ainda ? melhor? > > > []'s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From fischerdouglas at gmail.com Thu Jun 5 08:19:30 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Thu, 5 Jun 2014 08:19:30 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: Tamb?m gosto das solu??es em Cloud mais robustas como Gmail e Office365. Por???m.... Existe empresas que n?o podem usar este tipo de servi?o por quest?es legais. http://en.wikipedia.org/wiki/Sarbanes%E2%80%93Oxley_Act Exchange d? um banho! Mas ? caro! Sem mais... Zimbra ? bom, mas pula mais que boi de rodeio... J? foi da Zimbra Inc, J? foi do Yahoo, J? foi da EMC, Agora ? de uma tal de Telligent. Zaraffa diz que tem um market share na europa. Eu particularmente desconhe?o. Eu estou de olho em um tal de SOGO. http://www.sogo.nu/ Mas ainda em fase de estudo para mim. Mas uma coisa para mim ? certa: MX/Antispam caseiro? NUNCA MAIS! Ou ? solu??o de mercado, ou coloco para filtrar na nuvem e me encaminhar limpinho... Em 4 de junho de 2014 22:22, Eduardo Rigler escreveu: > Ol? pessoal, tudo bem? > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias > de hoje com tantas op??es no mercado? > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a > pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com > hospedagem que pretendemos cancelar em breve. De modo geral funciona bem > mas eventualmente deixa de funcionar ou apresenta algum tipo de delay > irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por > isso pretendemos migrar para outra solu??o. > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com > MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino > que nos dias atuais o investimento em uma infra assim (licen?a + hardware) > pode n?o estar valendo tanto a pena dependendo do cen?rio. > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local > d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e > sofre com limita??o de recursos ou tamanho da caixa. > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo > mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo > mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar > :) > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma > olhada ou deixar isso com um terceiro ainda ? melhor? > > > []'s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From arquivolinux at gmail.com Thu Jun 5 08:24:03 2014 From: arquivolinux at gmail.com (Arquivo Linux) Date: Thu, 5 Jun 2014 08:24:03 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: Aqui no hospital temos o cen?rio de 450 contas atualmente tenho um servidor interno com Zimbra, sem problemas. Em outra empresa (operadora de saud?) temos 100 contas, trabalho com o Google app. Ambos servi?os s?o bons, evidente que no Google app eu n?o tenho dor de cabe?a, porem hoje financeiramente ficaria invi?vel migrar as contas do Zimbra para o plano pago do Google app. Uma ultima observa??o, hoje eu mantenho o Zimbra principalmente pelo alto fluxo de e-mail do sistema de gest?o hospitalar e gest?o de planos de Sa?de(Informativos, boletos banc?rios, fluxos de compra etc...) Em 4 de junho de 2014 22:22, Eduardo Rigler escreveu: > Ol? pessoal, tudo bem? > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias > de hoje com tantas op??es no mercado? > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a > pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com > hospedagem que pretendemos cancelar em breve. De modo geral funciona bem > mas eventualmente deixa de funcionar ou apresenta algum tipo de delay > irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por > isso pretendemos migrar para outra solu??o. > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com > MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino > que nos dias atuais o investimento em uma infra assim (licen?a + hardware) > pode n?o estar valendo tanto a pena dependendo do cen?rio. > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local > d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e > sofre com limita??o de recursos ou tamanho da caixa. > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo > mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo > mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar > :) > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma > olhada ou deixar isso com um terceiro ainda ? melhor? > > > []'s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From arquivolinux at gmail.com Thu Jun 5 08:25:51 2014 From: arquivolinux at gmail.com (Arquivo Linux) Date: Thu, 5 Jun 2014 08:25:51 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: Aproveito o e-mail para pedir opini?es dos colegas que utilizam o office 365.... Em 5 de junho de 2014 08:19, Douglas Fischer escreveu: > Tamb?m gosto das solu??es em Cloud mais robustas como Gmail e Office365. > Por???m.... Existe empresas que n?o podem usar este tipo de servi?o por > quest?es legais. > http://en.wikipedia.org/wiki/Sarbanes%E2%80%93Oxley_Act > > Exchange d? um banho! Mas ? caro! > Sem mais... > > Zimbra ? bom, mas pula mais que boi de rodeio... > J? foi da Zimbra Inc, J? foi do Yahoo, J? foi da EMC, Agora ? de uma tal de > Telligent. > > Zaraffa diz que tem um market share na europa. > Eu particularmente desconhe?o. > > Eu estou de olho em um tal de SOGO. > http://www.sogo.nu/ > Mas ainda em fase de estudo para mim. > > Mas uma coisa para mim ? certa: > MX/Antispam caseiro? NUNCA MAIS! > Ou ? solu??o de mercado, ou coloco para filtrar na nuvem e me encaminhar > limpinho... > > > > Em 4 de junho de 2014 22:22, Eduardo Rigler escreveu: > > > Ol? pessoal, tudo bem? > > > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias > > de hoje com tantas op??es no mercado? > > > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a > > pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote > com > > hospedagem que pretendemos cancelar em breve. De modo geral funciona bem > > mas eventualmente deixa de funcionar ou apresenta algum tipo de delay > > irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, > por > > isso pretendemos migrar para outra solu??o. > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos > com > > MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas > imagino > > que nos dias atuais o investimento em uma infra assim (licen?a + > hardware) > > pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do > > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% > > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local > > d? problema e por a? vai) e o restante vai por webmail do provedor mesmo > e > > sofre com limita??o de recursos ou tamanho da caixa. > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > > localidades com boa conectividade, usu?rios com dispositivos m?veis e > tudo > > mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail > Corporativo > > mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar > > :) > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma > > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > []'s > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > Douglas Fernando Fischer > Eng? de Controle e Automa??o > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From premoli at gmail.com Thu Jun 5 08:32:00 2014 From: premoli at gmail.com (Fabio C Premoli) Date: Thu, 5 Jun 2014 08:32:00 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: Bom dia! Aqui n?s usamos o expresso: http://expresso.vitoria.es.gov.br/login.php 2014-06-05 8:25 GMT-03:00 Arquivo Linux : > Aproveito o e-mail para pedir opini?es dos colegas que utilizam o office > 365.... > > > Em 5 de junho de 2014 08:19, Douglas Fischer > escreveu: > > > Tamb?m gosto das solu??es em Cloud mais robustas como Gmail e Office365. > > Por???m.... Existe empresas que n?o podem usar este tipo de servi?o por > > quest?es legais. > > http://en.wikipedia.org/wiki/Sarbanes%E2%80%93Oxley_Act > > > > Exchange d? um banho! Mas ? caro! > > Sem mais... > > > > Zimbra ? bom, mas pula mais que boi de rodeio... > > J? foi da Zimbra Inc, J? foi do Yahoo, J? foi da EMC, Agora ? de uma tal > de > > Telligent. > > > > Zaraffa diz que tem um market share na europa. > > Eu particularmente desconhe?o. > > > > Eu estou de olho em um tal de SOGO. > > http://www.sogo.nu/ > > Mas ainda em fase de estudo para mim. > > > > Mas uma coisa para mim ? certa: > > MX/Antispam caseiro? NUNCA MAIS! > > Ou ? solu??o de mercado, ou coloco para filtrar na nuvem e me encaminhar > > limpinho... > > > > > > > > Em 4 de junho de 2014 22:22, Eduardo Rigler > escreveu: > > > > > Ol? pessoal, tudo bem? > > > > > > O que os colegas est?o usando para trafegar e-mails corporativos nos > dias > > > de hoje com tantas op??es no mercado? > > > > > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o > vale a > > > pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote > > com > > > hospedagem que pretendemos cancelar em breve. De modo geral funciona > bem > > > mas eventualmente deixa de funcionar ou apresenta algum tipo de delay > > > irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, > > por > > > isso pretendemos migrar para outra solu??o. > > > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos > > com > > > MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas > > imagino > > > que nos dias atuais o investimento em uma infra assim (licen?a + > > hardware) > > > pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do > > > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas > 95% > > > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD > local > > > d? problema e por a? vai) e o restante vai por webmail do provedor > mesmo > > e > > > sofre com limita??o de recursos ou tamanho da caixa. > > > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > > > localidades com boa conectividade, usu?rios com dispositivos m?veis e > > tudo > > > mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail > > Corporativo > > > mas quanto mais pesquiso e converso com colegas, mais fico no mesmo > lugar > > > :) > > > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar > uma > > > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > > > > []'s > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > -- > > Douglas Fernando Fischer > > Eng? de Controle e Automa??o > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- F?bio C Premoli From fischerdouglas at gmail.com Thu Jun 5 08:39:07 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Thu, 5 Jun 2014 08:39:07 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: MINHA opini?o sobre o expresso? Frankenstein fudido! J? foi bom... Mas hoje? Voc? tem que ter um cara que saiba de todas os melindres da ferramenta. Sem contar no servi?o de diret?rio dele, que para integrar com AD voc? tem que fazer a dan?a da chuva, pelad?o, e com um bon? do Clube Rio Branco de Curitiba. Em 5 de junho de 2014 08:32, Fabio C Premoli escreveu: > Bom dia! Aqui n?s usamos o expresso: > http://expresso.vitoria.es.gov.br/login.php > > > > 2014-06-05 8:25 GMT-03:00 Arquivo Linux : > > > Aproveito o e-mail para pedir opini?es dos colegas que utilizam o office > > 365.... > > > > > > Em 5 de junho de 2014 08:19, Douglas Fischer > > escreveu: > > > > > Tamb?m gosto das solu??es em Cloud mais robustas como Gmail e > Office365. > > > Por???m.... Existe empresas que n?o podem usar este tipo de servi?o por > > > quest?es legais. > > > http://en.wikipedia.org/wiki/Sarbanes%E2%80%93Oxley_Act > > > > > > Exchange d? um banho! Mas ? caro! > > > Sem mais... > > > > > > Zimbra ? bom, mas pula mais que boi de rodeio... > > > J? foi da Zimbra Inc, J? foi do Yahoo, J? foi da EMC, Agora ? de uma > tal > > de > > > Telligent. > > > > > > Zaraffa diz que tem um market share na europa. > > > Eu particularmente desconhe?o. > > > > > > Eu estou de olho em um tal de SOGO. > > > http://www.sogo.nu/ > > > Mas ainda em fase de estudo para mim. > > > > > > Mas uma coisa para mim ? certa: > > > MX/Antispam caseiro? NUNCA MAIS! > > > Ou ? solu??o de mercado, ou coloco para filtrar na nuvem e me > encaminhar > > > limpinho... > > > > > > > > > > > > Em 4 de junho de 2014 22:22, Eduardo Rigler > > escreveu: > > > > > > > Ol? pessoal, tudo bem? > > > > > > > > O que os colegas est?o usando para trafegar e-mails corporativos nos > > dias > > > > de hoje com tantas op??es no mercado? > > > > > > > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o > > vale a > > > > pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um > pacote > > > com > > > > hospedagem que pretendemos cancelar em breve. De modo geral funciona > > bem > > > > mas eventualmente deixa de funcionar ou apresenta algum tipo de delay > > > > irritante e inexplic?vel e sempre com explica??es vagas pelo > provedor, > > > por > > > > isso pretendemos migrar para outra solu??o. > > > > > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios > anos > > > com > > > > MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas > > > imagino > > > > que nos dias atuais o investimento em uma infra assim (licen?a + > > > hardware) > > > > pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do > > > > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas > > 95% > > > > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD > > local > > > > d? problema e por a? vai) e o restante vai por webmail do provedor > > mesmo > > > e > > > > sofre com limita??o de recursos ou tamanho da caixa. > > > > > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > > > > localidades com boa conectividade, usu?rios com dispositivos m?veis e > > > tudo > > > > mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail > > > Corporativo > > > > mas quanto mais pesquiso e converso com colegas, mais fico no mesmo > > lugar > > > > :) > > > > > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar > > uma > > > > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > > > > > > > []'s > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > > > > > > -- > > > Douglas Fernando Fischer > > > Eng? de Controle e Automa??o > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > F?bio C Premoli > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From roberto at eletronica.org Thu Jun 5 08:46:07 2014 From: roberto at eletronica.org (=?UTF-8?Q?Roberto_Alc=C3=A2ntara?=) Date: Thu, 5 Jun 2014 08:46:07 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: Douglas, Essa ? sua experi?ncia com a vers?o atual do Expresso (3)? Na 2 para, concordo completamente com voc?, era um c?digo macarr?o e uma sopa de letrinhas do qual corri assim que vi no que estava me metendo. Mas a vers?o 3 fez fork de outro projeto e aproveitou s? o nome do antigo (ao que parece). Ainda ? do mesmo jeito? Nem li mais sobre o Expresso... sds, - Roberto - Roberto 2014-06-05 8:39 GMT-03:00 Douglas Fischer : > MINHA opini?o sobre o expresso? > Frankenstein fudido! > > J? foi bom... Mas hoje? > Voc? tem que ter um cara que saiba > de todas os melindres da ferramenta. > > Sem contar no servi?o de diret?rio dele, > que para integrar com AD voc? tem que > fazer a dan?a da chuva, pelad?o, e com > um bon? do Clube Rio Branco de Curitiba. > > > > Em 5 de junho de 2014 08:32, Fabio C Premoli escreveu: > >> Bom dia! Aqui n?s usamos o expresso: >> http://expresso.vitoria.es.gov.br/login.php >> >> >> >> 2014-06-05 8:25 GMT-03:00 Arquivo Linux : >> >> > Aproveito o e-mail para pedir opini?es dos colegas que utilizam o office >> > 365.... >> > >> > >> > Em 5 de junho de 2014 08:19, Douglas Fischer >> > escreveu: >> > >> > > Tamb?m gosto das solu??es em Cloud mais robustas como Gmail e >> Office365. >> > > Por???m.... Existe empresas que n?o podem usar este tipo de servi?o por >> > > quest?es legais. >> > > http://en.wikipedia.org/wiki/Sarbanes%E2%80%93Oxley_Act >> > > >> > > Exchange d? um banho! Mas ? caro! >> > > Sem mais... >> > > >> > > Zimbra ? bom, mas pula mais que boi de rodeio... >> > > J? foi da Zimbra Inc, J? foi do Yahoo, J? foi da EMC, Agora ? de uma >> tal >> > de >> > > Telligent. >> > > >> > > Zaraffa diz que tem um market share na europa. >> > > Eu particularmente desconhe?o. >> > > >> > > Eu estou de olho em um tal de SOGO. >> > > http://www.sogo.nu/ >> > > Mas ainda em fase de estudo para mim. >> > > >> > > Mas uma coisa para mim ? certa: >> > > MX/Antispam caseiro? NUNCA MAIS! >> > > Ou ? solu??o de mercado, ou coloco para filtrar na nuvem e me >> encaminhar >> > > limpinho... >> > > >> > > >> > > >> > > Em 4 de junho de 2014 22:22, Eduardo Rigler >> > escreveu: >> > > >> > > > Ol? pessoal, tudo bem? >> > > > >> > > > O que os colegas est?o usando para trafegar e-mails corporativos nos >> > dias >> > > > de hoje com tantas op??es no mercado? >> > > > >> > > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o >> > vale a >> > > > pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um >> pacote >> > > com >> > > > hospedagem que pretendemos cancelar em breve. De modo geral funciona >> > bem >> > > > mas eventualmente deixa de funcionar ou apresenta algum tipo de delay >> > > > irritante e inexplic?vel e sempre com explica??es vagas pelo >> provedor, >> > > por >> > > > isso pretendemos migrar para outra solu??o. >> > > > >> > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios >> anos >> > > com >> > > > MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas >> > > imagino >> > > > que nos dias atuais o investimento em uma infra assim (licen?a + >> > > hardware) >> > > > pode n?o estar valendo tanto a pena dependendo do cen?rio. >> > > > >> > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do >> > > > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas >> > 95% >> > > > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD >> > local >> > > > d? problema e por a? vai) e o restante vai por webmail do provedor >> > mesmo >> > > e >> > > > sofre com limita??o de recursos ou tamanho da caixa. >> > > > >> > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 >> > > > localidades com boa conectividade, usu?rios com dispositivos m?veis e >> > > tudo >> > > > mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail >> > > Corporativo >> > > > mas quanto mais pesquiso e converso com colegas, mais fico no mesmo >> > lugar >> > > > :) >> > > > >> > > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar >> > uma >> > > > olhada ou deixar isso com um terceiro ainda ? melhor? >> > > > >> > > > >> > > > []'s >> > > > __ >> > > > masoch-l list >> > > > https://eng.registro.br/mailman/listinfo/masoch-l >> > > > >> > > >> > > >> > > >> > > -- >> > > Douglas Fernando Fischer >> > > Eng? de Controle e Automa??o >> > > __ >> > > masoch-l list >> > > https://eng.registro.br/mailman/listinfo/masoch-l >> > > >> > __ >> > masoch-l list >> > https://eng.registro.br/mailman/listinfo/masoch-l >> > >> >> >> >> -- >> F?bio C Premoli >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > > > -- > Douglas Fernando Fischer > Eng? de Controle e Automa??o > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From marcio.merlone at a1.ind.br Thu Jun 5 08:47:05 2014 From: marcio.merlone at a1.ind.br (=?UTF-8?B?TcOhcmNpbyBNZXJsb25l?=) Date: Thu, 05 Jun 2014 08:47:05 -0300 Subject: [MASOCH-L] Servidor de E-mails In-Reply-To: References: Message-ID: <539058B9.8090504@a1.ind.br> Em 05-06-2014 08:19, Douglas Fischer escreveu: > Eu estou de olho em um tal de SOGO. > http://www.sogo.nu/ > Mas ainda em fase de estudo para mim. +1 Usamos o SOGo, Postfix, Dovecot, 100+ esta??es por IMAP usando Thunderbird + Lightning, temos calend?rios e contatos na nuvem interna, sincroniza??o com mobiles via ActiveSync (recente no SOGo), etc. Um bonus do SOGo ? a extens?o sogo-integrator que te permite fazer push de outras extens?es (n?o s? as do pr?prio SOGo, mas qualquer extens?o), servidor de atualiza??es e configura??es via site.js no Thunderbird. Mas ? uma solu??o totalmente in-house, demanda servidor e armazenamento. Sds. -- *Marcio Merlone* From leandro at allchemistry.com.br Thu Jun 5 08:51:50 2014 From: leandro at allchemistry.com.br (Leandro) Date: Thu, 05 Jun 2014 08:51:50 -0300 Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <538F2258.2010604@allchemistry.com.br> References: <538F082E.20109@allchemistry.com.br> <002601cf7feb$b559d840$200d88c0$@tpa.com.br> <538F0AE5.7080202@allchemistry.com.br> <538F0DD1.4080508@allchemistry.com.br> <1625142039.178581.1401884476197.JavaMail.zimbra@opcaonet.com.br> <538F2258.2010604@allchemistry.com.br> Message-ID: <539059D6.3030904@allchemistry.com.br> Para quem est? usando o regex que escrevi, segue uma atualiza??o: /bin/egrep -c -i '\]+http-equiv *= *"?refresh"?[^>]+\>' '$mime_decoded_filename' Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 10:42, Leandro escreveu: > Ricardo, > > Criei uma regex para a tag em HTML assim: > > /bin/egrep -c '\]+http-equiv *= *"refresh"[^>]+\>' > '$mime_decoded_filename' > > Parece estar funcionando perfeitamente para todos os casos que tenho > aqui. Uma coisa ? bloquear todos os anexos de HTML e outra ? bloquear > todos aqueles que fazem redirecionamento. Acho que d? para implementar > desta segunda forma sem medo. > > Por?m este caso do redirecionamento em javascript, eu precisaria > entender melhor para escrever um regex confi?vel. Se eu colocar algo > do tipo: > > /bin/egrep -c '\[^>]*window\.location[^>]+\' > '$mime_decoded_filename' > > voc? acha que ele vai pegar todos os casos corretamente sem dar falsos > positivos? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 09:21, Ricardo Walter - Op??onet escreveu: >> Ele pode redirecionar via javascript tbm: >> >> >> Atenciosamente, >> >> >> >> >> >> Ricardo Walter >> Opc?onet Telecom >> +55 45 3253-2277 >> rick @opcaonet.com.br >> >> >> ----- Mensagem original ----- >> >> De: "Leandro" >> Para: "Mail Aid and Succor, On-line Comfort and Help" >> >> Enviadas: Quarta-feira, 4 de junho de 2014 9:15:13 >> Assunto: Re: [MASOCH-L] Nova forma de burlar anti-spam >> >> Eu peguei todo o conte?do de um destes anexos e, se ajudar, ele ? >> exatamente isto: >> >> >> >> Para quem manja, esta ? a ?nica forma de redirecionar usando tag HTML? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 09:02, Leandro escreveu: >>> Alan, >>> >>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >>> seja capaz de fazer isto e implementar ele num script. >>> >>> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >>> comunidade? >>> >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>> Prezado >>>> >>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>> >>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>>> anexo. >>>> >>>> >>>> >>>> -----Original Message----- >>>> From: masoch-l-bounces at eng.registro.br >>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>> To: Mail Aid and Succor, On-line Comfort and Help >>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>> >>>> Pessoal, >>>> >>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >>>> anexos em HTML cujo conte?do redireciona para o site do criminoso. O >>>> texto >>>> da mensagem geralmente ? muito convincente e acaba enganando at? os >>>> usu?rios >>>> mais espertos. >>>> >>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>> elimine este >>>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>> gostaria de >>>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>>> de HTML >>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>> >>>> Obrigado. >>>> >>>> -- >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From gicapp at outlook.com Thu Jun 5 09:20:03 2014 From: gicapp at outlook.com (Giorgio Cappellaro) Date: Thu, 5 Jun 2014 09:20:03 -0300 Subject: [MASOCH-L] RES: Servidor de E-mails In-Reply-To: References: Message-ID: Pensando no teu cen?rio, acho que o mais interessante seria o Exchange em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? poder? optar pelo Office 365/Exchange Online, altamente est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, em poucos momentos inacess?vel, em resumo, a pior experi?ncia que j? tive com hosted Exchange, n?o recomendado. O melhor, na minha opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. Se n?o se importar em migrar os usu?rios pra outra plataforma, treinamento eventual n?o for problema (visto que muitos j? usam Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. Para uma solu??o in loco, eu colocaria o Zimbra open source, robusto, est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? uma ?tima op??o, principalmente se adquirires o zextras. -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler Enviada em: quarta-feira, 4 de junho de 2014 22:23 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: [MASOCH-L] Servidor de E-mails Ol? pessoal, tudo bem? O que os colegas est?o usando para trafegar e-mails corporativos nos dias de hoje com tantas op??es no mercado? Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com hospedagem que pretendemos cancelar em breve. De modo geral funciona bem mas eventualmente deixa de funcionar ou apresenta algum tipo de delay irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por isso pretendemos migrar para outra solu??o. Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino que nos dias atuais o investimento em uma infra assim (licen?a + hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar :) O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma olhada ou deixar isso com um terceiro ainda ? melhor? []'s __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From rejaine at bhz.jamef.com.br Thu Jun 5 09:29:00 2014 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Thu, 05 Jun 2014 09:29:00 -0300 Subject: [MASOCH-L] RES: Servidor de E-mails In-Reply-To: References: Message-ID: <5390628C.8040704@bhz.jamef.com.br> Aqui usamos o Qmail Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o de qmail em cada filial (o que me d? alguma economia de banda em emails locais e distribui??o de espa?o necess?rio em disco para grava??o de correio dos usu?rios em cada filial, ao inves de um storage grande centralizado), Uma vez que a maioria das filiais n?o tem acesso internet localmente ou se tem ? uma ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem validade para MX local) A transferencia de qmail entre filiais corre pela MPLS e tenho um gateway (tamb?m com Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens externas Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da preocupa??o de manter tantas instala??es (apesar de que uma vez instalado na filial, a manuten??o ? m?nima) Isso tamb?m para diminuir consideravelmente a preocupa??o em manter atualizado o anti-spam/anti-virus de email e manter uma compatibilidade melhorada para dispositivos m?veis J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que os usu?rios j? est?o muito acostumados a dar enviar/receber sem ter que aguardar pois as mensagens j? est?o no servidor local - a n?o ser que se mude para IMAP usando webmail do Google, se continuar POP vai haver uma demora grande para baixar mensagens e dar gargalo na banda etc... mas tudo depende de um projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar esse "sonho" Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > Pensando no teu cen?rio, acho que o mais interessante seria o Exchange em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? poder? optar pelo Office 365/Exchange Online, altamente est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, em poucos momentos inacess?vel, em resumo, a pior experi?ncia que j? tive com hosted Exchange, n?o recomendado. O melhor, na minha opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. > > Se n?o se importar em migrar os usu?rios pra outra plataforma, treinamento eventual n?o for problema (visto que muitos j? usam Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. > > Para uma solu??o in loco, eu colocaria o Zimbra open source, robusto, est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? uma ?tima op??o, principalmente se adquirires o zextras. > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler > Enviada em: quarta-feira, 4 de junho de 2014 22:23 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: [MASOCH-L] Servidor de E-mails > > Ol? pessoal, tudo bem? > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias de hoje com tantas op??es no mercado? > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com hospedagem que pretendemos cancelar em breve. De modo geral funciona bem mas eventualmente deixa de funcionar ou apresenta algum tipo de delay irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por isso pretendemos migrar para outra solu??o. > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino que nos dias atuais o investimento em uma infra assim (licen?a + hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar :) > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma olhada ou deixar isso com um terceiro ainda ? melhor? > > > []'s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From carlos at greco.com.br Thu Jun 5 09:49:14 2014 From: carlos at greco.com.br (Carlos) Date: Thu, 5 Jun 2014 09:49:14 -0300 (BRT) Subject: [MASOCH-L] RES: Servidor de E-mails In-Reply-To: <5390628C.8040704@bhz.jamef.com.br> Message-ID: <1216353514.283778.1401972554990.JavaMail.root@greco.com.br> Bom dia Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail que n?o chegou em qual log voc? vai verificar, ser? que o google e exchange fornecem esse tipo de informa??o? De uma olhada no zimbra.com (instala??o next, next). Usamos h? muito anos. Greco ----- Mensagem original ----- De: "Rejaine Monteiro" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 Assunto: Re: [MASOCH-L] RES: Servidor de E-mails Aqui usamos o Qmail Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o de qmail em cada filial (o que me d? alguma economia de banda em emails locais e distribui??o de espa?o necess?rio em disco para grava??o de correio dos usu?rios em cada filial, ao inves de um storage grande centralizado), Uma vez que a maioria das filiais n?o tem acesso internet localmente ou se tem ? uma ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem validade para MX local) A transferencia de qmail entre filiais corre pela MPLS e tenho um gateway (tamb?m com Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens externas Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da preocupa??o de manter tantas instala??es (apesar de que uma vez instalado na filial, a manuten??o ? m?nima) Isso tamb?m para diminuir consideravelmente a preocupa??o em manter atualizado o anti-spam/anti-virus de email e manter uma compatibilidade melhorada para dispositivos m?veis J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que os usu?rios j? est?o muito acostumados a dar enviar/receber sem ter que aguardar pois as mensagens j? est?o no servidor local - a n?o ser que se mude para IMAP usando webmail do Google, se continuar POP vai haver uma demora grande para baixar mensagens e dar gargalo na banda etc... mas tudo depende de um projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar esse "sonho" Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > Pensando no teu cen?rio, acho que o mais interessante seria o Exchange em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? poder? optar pelo Office 365/Exchange Online, altamente est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, em poucos momentos inacess?vel, em resumo, a pior experi?ncia que j? tive com hosted Exchange, n?o recomendado. O melhor, na minha opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. > > Se n?o se importar em migrar os usu?rios pra outra plataforma, treinamento eventual n?o for problema (visto que muitos j? usam Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. > > Para uma solu??o in loco, eu colocaria o Zimbra open source, robusto, est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? uma ?tima op??o, principalmente se adquirires o zextras. > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler > Enviada em: quarta-feira, 4 de junho de 2014 22:23 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: [MASOCH-L] Servidor de E-mails > > Ol? pessoal, tudo bem? > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias de hoje com tantas op??es no mercado? > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com hospedagem que pretendemos cancelar em breve. De modo geral funciona bem mas eventualmente deixa de funcionar ou apresenta algum tipo de delay irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por isso pretendemos migrar para outra solu??o. > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino que nos dias atuais o investimento em uma infra assim (licen?a + hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar :) > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma olhada ou deixar isso com um terceiro ainda ? melhor? > > > []'s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From felipemhz at gmail.com Thu Jun 5 09:50:51 2014 From: felipemhz at gmail.com (Felipe Orlandelli Nanci) Date: Thu, 5 Jun 2014 09:50:51 -0300 Subject: [MASOCH-L] RES: Servidor de E-mails In-Reply-To: <5390628C.8040704@bhz.jamef.com.br> References: <5390628C.8040704@bhz.jamef.com.br> Message-ID: Uma boa solu??o de email Icewarp Messaging Server. www.icewarp.com.br Uma boa solu??o de mercado e com ?timo suporte. _______________________ Felipe Orlandelli Nanci Email/Skype : felipemhz at gmail.com Tel: (41) 9540-8961 - br.linkedin.com/in/felipemhz/ [image: Youtube] [image: Twitter] [image: Facebook] Em 5 de junho de 2014 09:29, Rejaine Monteiro escreveu: > > Aqui usamos o Qmail > Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o de > qmail em cada filial (o que me d? alguma economia de banda em emails locais > e distribui??o de espa?o necess?rio em disco para grava??o de correio dos > usu?rios em cada filial, ao inves de um storage grande centralizado), Uma > vez que a maioria das filiais n?o tem acesso internet localmente ou se tem > ? uma ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem > validade para MX local) A transferencia de qmail entre filiais corre pela > MPLS e tenho um gateway (tamb?m com Qmail+Spamassassin+solu??es-anti-spam) > para filtrar mensagens externas > > Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da preocupa??o > de manter tantas instala??es (apesar de que uma vez instalado na filial, a > manuten??o ? m?nima) Isso tamb?m para diminuir consideravelmente a > preocupa??o em manter atualizado o anti-spam/anti-virus de email e manter > uma compatibilidade melhorada para dispositivos m?veis > > J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao > custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que os > usu?rios j? est?o muito acostumados a dar enviar/receber sem ter que > aguardar pois as mensagens j? est?o no servidor local - a n?o ser que se > mude para IMAP usando webmail do Google, se continuar POP vai haver uma > demora grande para baixar mensagens e dar gargalo na banda etc... mas tudo > depende de um projeto bem feito, enfim...) > Mas vamos ver se ainda consigo realizar esse "sonho" > > Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > > Pensando no teu cen?rio, acho que o mais interessante seria o Exchange em >> cloud, aproveitando que os usu?rios est?o acostumados com Outlook e >> trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? poder? >> optar pelo Office 365/Exchange Online, altamente est?vel mas um suporte >> antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, nunca h? >> problema, recebe um caminh?o de spam, em poucos momentos inacess?vel, em >> resumo, a pior experi?ncia que j? tive com hosted Exchange, n?o >> recomendado. O melhor, na minha opini?o, ? o servi?o da Rackspace, ? caro, >> mas o antispam ? eficiente e o atendimento ? A++. >> >> Se n?o se importar em migrar os usu?rios pra outra plataforma, >> treinamento eventual n?o for problema (visto que muitos j? usam Gmail) o >> Google Apps ? est?vel, eficiente e com excelente antispam. >> >> Para uma solu??o in loco, eu colocaria o Zimbra open source, robusto, >> est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? uma >> ?tima op??o, principalmente se adquirires o zextras. >> >> -----Mensagem original----- >> De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng. >> registro.br] Em nome de Eduardo Rigler >> Enviada em: quarta-feira, 4 de junho de 2014 22:23 >> Para: Mail Aid and Succor, On-line Comfort and Help >> Assunto: [MASOCH-L] Servidor de E-mails >> >> Ol? pessoal, tudo bem? >> >> O que os colegas est?o usando para trafegar e-mails corporativos nos dias >> de hoje com tantas op??es no mercado? >> >> Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a >> pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com >> hospedagem que pretendemos cancelar em breve. De modo geral funciona bem >> mas eventualmente deixa de funcionar ou apresenta algum tipo de delay >> irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por >> isso pretendemos migrar para outra solu??o. >> >> Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos >> com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas >> imagino que nos dias atuais o investimento em uma infra assim (licen?a + >> hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. >> >> Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do >> provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% >> dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local >> d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e >> sofre com limita??o de recursos ou tamanho da caixa. >> >> Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 >> localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo >> mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo >> mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar :) >> >> O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma >> olhada ou deixar isso com um terceiro ainda ? melhor? >> >> >> []'s >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From carlos at greco.com.br Thu Jun 5 10:33:30 2014 From: carlos at greco.com.br (Carlos) Date: Thu, 5 Jun 2014 10:33:30 -0300 (BRT) Subject: [MASOCH-L] Nova forma de burlar anti-spam In-Reply-To: <539059D6.3030904@allchemistry.com.br> Message-ID: <1674447388.296240.1401975209970.JavaMail.root@greco.com.br> Se ajudar Notei que sempre o from ? igual ao destinat?rio. Para quem est? usando o regex que escrevi, segue uma atualiza??o: /bin/egrep -c -i '\]+http-equiv *= *"?refresh"?[^>]+\>' '$mime_decoded_filename' Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 04/06/2014 10:42, Leandro escreveu: > Ricardo, > > Criei uma regex para a tag em HTML assim: > > /bin/egrep -c '\]+http-equiv *= *"refresh"[^>]+\>' > '$mime_decoded_filename' > > Parece estar funcionando perfeitamente para todos os casos que tenho > aqui. Uma coisa ? bloquear todos os anexos de HTML e outra ? bloquear > todos aqueles que fazem redirecionamento. Acho que d? para implementar > desta segunda forma sem medo. > > Por?m este caso do redirecionamento em javascript, eu precisaria > entender melhor para escrever um regex confi?vel. Se eu colocar algo > do tipo: > > /bin/egrep -c '\[^>]*window\.location[^>]+\' > '$mime_decoded_filename' > > voc? acha que ele vai pegar todos os casos corretamente sem dar falsos > positivos? > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 04/06/2014 09:21, Ricardo Walter - Op??onet escreveu: >> Ele pode redirecionar via javascript tbm: >> >> >> Atenciosamente, >> >> >> >> >> >> Ricardo Walter >> Opc?onet Telecom >> +55 45 3253-2277 >> rick @opcaonet.com.br >> >> >> ----- Mensagem original ----- >> >> De: "Leandro" >> Para: "Mail Aid and Succor, On-line Comfort and Help" >> >> Enviadas: Quarta-feira, 4 de junho de 2014 9:15:13 >> Assunto: Re: [MASOCH-L] Nova forma de burlar anti-spam >> >> Eu peguei todo o conte?do de um destes anexos e, se ajudar, ele ? >> exatamente isto: >> >> >> >> Para quem manja, esta ? a ?nica forma de redirecionar usando tag HTML? >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 04/06/2014 09:02, Leandro escreveu: >>> Alan, >>> >>> Ideia genial fazer an?lise do conte?do. Seria poss?vel detectar as >>> tags que fazem o redirecionamento. Agora s? falta fazer um regex que >>> seja capaz de fazer isto e implementar ele num script. >>> >>> Algu?m da lista manja de conte?do HTML para gerar deste regex para a >>> comunidade? >>> >>> Leandro Carlos Rodrigues >>> TI All Chemistry do Brasil >>> (11) 3014-7100 >>> >>> Em 04/06/2014 08:54, Alan C. Besen - TPA Telecomunica??es escreveu: >>>> Prezado >>>> >>>> Um site que eu sei que manda anexo HTML e o infoemail do Bradesco. >>>> >>>> Estava analisando como fazer o mesmo filtro/analise de conteudo no >>>> anexo. >>>> >>>> >>>> >>>> -----Original Message----- >>>> From: masoch-l-bounces at eng.registro.br >>>> [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of Leandro >>>> Sent: quarta-feira, 4 de junho de 2014 08:51 >>>> To: Mail Aid and Succor, On-line Comfort and Help >>>> Subject: [MASOCH-L] Nova forma de burlar anti-spam >>>> >>>> Pessoal, >>>> >>>> Estamos recebendo uma quantidade massiva de mensagens fraudulentas com >>>> anexos em HTML cujo conte?do redireciona para o site do criminoso. O >>>> texto >>>> da mensagem geralmente ? muito convincente e acaba enganando at? os >>>> usu?rios >>>> mais espertos. >>>> >>>> Estamos com muita dificuldade de criar um filtro eficiente que >>>> elimine este >>>> tipo de mensagem. A ?nica forma que encontramos foi barrar todas as >>>> mensagens que tenham anexos HTML. Como nunca fizemos isto antes, >>>> gostaria de >>>> saber se algum de voc?s conhecem casos leg?timos de envio de anexos >>>> de HTML >>>> e se s?o frequentes para eu implementar o filtro sem medo. >>>> >>>> Obrigado. >>>> >>>> -- >>>> Leandro Carlos Rodrigues >>>> TI All Chemistry do Brasil >>>> (11) 3014-7100 >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From bruno at openline.com.br Thu Jun 5 14:44:27 2014 From: bruno at openline.com.br (Bruno Cabral) Date: Thu, 5 Jun 2014 14:44:27 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?Dom=EDnio_fonedados=2Ecom_exibindo_dado?= =?iso-8859-1?q?s_pessoais?= In-Reply-To: References: , , <5384DAA8.9090404@yahoo.com.br>, , , , , , <5384E720.2020204@solutti.com.br>, Message-ID: S? para constar fecharam acesso ao site somente para assinantes "pagos" !3runo > acho que a quest?o aqui ? realmente saber o que ? dado sigiloso e o > que n?o o ?. Associar um nome ? um CPF, por exemplo, voc? faz na p?gina > da Receita Federal. Pra quem tem empresa, presta servi?os em ?rg?os > p?blicos, prestou concursos ou vestibulares, etc etc, alguns dados voc? > consegue encontrar geralmente sem muita dificuldade no Google mesmo, de > documentos provenientes dessas a??es que v?o parar online por for?a de > legisla??o e tal. From fabricio.ramirez at primehost.com.br Thu Jun 5 15:22:03 2014 From: fabricio.ramirez at primehost.com.br (Fabricio Tadeu Rodrigues Ramirez) Date: Thu, 5 Jun 2014 18:22:03 +0000 Subject: [MASOCH-L] =?iso-8859-1?q?Dom=EDnio_fonedados=2Ecom_exibindo_dado?= =?iso-8859-1?q?s_pessoais?= Message-ID: <40046B902D5B25409A43208B0ADDDB056F6FCBC8@VMSPRIMEX03.primehost.corp> Isso aconteceu depois da mat?ria da Globo.com . Se voce clicar nos links ali embaixo, acessa do mesmo jeito. Att, Fabricio Ramirez -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Bruno Cabral Enviada em: quinta-feira, 5 de junho de 2014 14:44 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] Dom?nio fonedados.com exibindo dados pessoais S? para constar fecharam acesso ao site somente para assinantes "pagos" !3runo > acho que a quest?o aqui ? realmente saber o que ? dado sigiloso e > o que n?o o ?. Associar um nome ? um CPF, por exemplo, voc? faz na > p?gina da Receita Federal. Pra quem tem empresa, presta servi?os em > ?rg?os p?blicos, prestou concursos ou vestibulares, etc etc, alguns > dados voc? consegue encontrar geralmente sem muita dificuldade no > Google mesmo, de documentos provenientes dessas a??es que v?o parar > online por for?a de legisla??o e tal. __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From anderson at megafox.net.br Thu Jun 5 18:56:35 2014 From: anderson at megafox.net.br (Anderson Marcos Coelho) Date: Thu, 5 Jun 2014 18:56:35 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement Message-ID: Boa noite pessoal, Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? We are writing this message on behalf of Warner Bros. Entertainment Inc.. We have received information that an individual has utilized the below-referenced IP address at the noted date and time to offer downloads of copyrighted material. The title in question is: Edge of Tomorrow The distribution of unauthorized copies of copyrighted television programs constitutes copyright infringement under the Copyright Act, Title 17 United States Code Section 106(3). This conduct may also violate the laws of other countries, international law, and/or treaty obligations. Since you own this IP address (XXX.XXX.XXX.XXX), we request that you immediately do the following: 1) Contact the subscriber who has engaged in the conduct described above and take steps to prevent the subscriber from further downloading or uploading Warner Bros. Entertainment Inc. content without authorization; and 2) Take appropriate action against the account holder under your Abuse Policy/Terms of Service Agreement. On behalf of Warner Bros. Entertainment Inc., owner of the exclusive rights in the copyrighted material at issue in this notice, we hereby state that we have a good faith belief that use of the material in the manner complained of is not authorized by Warner Bros. Entertainment Inc., its respective agents, or the law. Also, we hereby state, under penalty of perjury, that we are authorized to act on behalf of the owner of the exclusive rights being infringed as set forth in this notification. We appreciate your assistance and thank you for your cooperation in this matter. Your prompt response is requested. Any further enquiries can be directed to copyright at ip-echelon.com Please include this message with your enquiry to ensure a swift response. Respectfully, Michael Lambert Enforcement Officer IP-Echelon Email: copyright at ip-echelon.com Address: 6715 Hollywood Blvd, Los Angeles, 90028, United States - ------------- Infringement Details ---------------------------------- Title: Edge of Tomorrow Timestamp: 2014-06-05T15:31:55Z IP Address: XXX.XXX.XXX.XXX Port: 25187 Type: BitTorrent Torrent Hash: ebacd6b1b7bac8590cb0bffefcbdb964ba744c67 Filename: No.Limite.do.Amanh?n.2014.TS.Dublado.BrunoG.avi Filesize: 928 MB - --------------------------------------------------------------------- From jessian at unesp.br Thu Jun 5 19:01:48 2014 From: jessian at unesp.br (Jessian Ferreira Cavalcanti) Date: Thu, 5 Jun 2014 19:01:48 -0300 (BRT) Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: Message-ID: <95911140.8469127.1402005708015.JavaMail.zimbra@unesp.br> boa noite, Anderson tem que remover o arquivo e preferivelmente checar se o aplicativo de compartilhamento foi removido tambem em seguida responder a mensagem avisando que as providencias foram tomadas isso e' suficiente abraco eletronico Jessian Cavalcanti Grupo de Redes de Computadores Assessoria de Informatica - Reitoria - Unesp (11) 5627 0572 ----- Mensagem original ----- De: "Anderson Marcos Coelho" Para: acionistas at unotel.com.br, masoch-l at eng.registro.br Enviadas: Quinta-feira, 5 de junho de 2014 18:56:35 Assunto: [MASOCH-L] Notice of Claimed Infringement Boa noite pessoal, Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? We are writing this message on behalf of Warner Bros. Entertainment Inc.. We have received information that an individual has utilized the below-referenced IP address at the noted date and time to offer downloads of copyrighted material. The title in question is: Edge of Tomorrow The distribution of unauthorized copies of copyrighted television programs constitutes copyright infringement under the Copyright Act, Title 17 United States Code Section 106(3). This conduct may also violate the laws of other countries, international law, and/or treaty obligations. Since you own this IP address (XXX.XXX.XXX.XXX), we request that you immediately do the following: 1) Contact the subscriber who has engaged in the conduct described above and take steps to prevent the subscriber from further downloading or uploading Warner Bros. Entertainment Inc. content without authorization; and 2) Take appropriate action against the account holder under your Abuse Policy/Terms of Service Agreement. On behalf of Warner Bros. Entertainment Inc., owner of the exclusive rights in the copyrighted material at issue in this notice, we hereby state that we have a good faith belief that use of the material in the manner complained of is not authorized by Warner Bros. Entertainment Inc., its respective agents, or the law. Also, we hereby state, under penalty of perjury, that we are authorized to act on behalf of the owner of the exclusive rights being infringed as set forth in this notification. We appreciate your assistance and thank you for your cooperation in this matter. Your prompt response is requested. Any further enquiries can be directed to copyright at ip-echelon.com Please include this message with your enquiry to ensure a swift response. Respectfully, Michael Lambert Enforcement Officer IP-Echelon Email: copyright at ip-echelon.com Address: 6715 Hollywood Blvd, Los Angeles, 90028, United States - ------------- Infringement Details ---------------------------------- Title: Edge of Tomorrow Timestamp: 2014-06-05T15:31:55Z IP Address: XXX.XXX.XXX.XXX Port: 25187 Type: BitTorrent Torrent Hash: ebacd6b1b7bac8590cb0bffefcbdb964ba744c67 Filename: No.Limite.do.Amanh?n.2014.TS.Dublado.BrunoG.avi Filesize: 928 MB - --------------------------------------------------------------------- __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From samuel at cecred.coop.br Thu Jun 5 19:15:55 2014 From: samuel at cecred.coop.br (Samuel Riesz) Date: Thu, 5 Jun 2014 22:15:55 +0000 Subject: [MASOCH-L] RES: Notice of Claimed Infringement In-Reply-To: References: Message-ID: N?o sei a legalidade disto no Brasil... O que achei interessante foi o dom?nio do e-mail copyright at ip-echelon.com. Atenciosamente, __________________________________ Samuel Riesz ________________________________________ De: masoch-l-bounces at eng.registro.br [masoch-l-bounces at eng.registro.br] em nome de Anderson Marcos Coelho [anderson at megafox.net.br] Enviado: quinta-feira, 5 de junho de 2014 18:56 Para: acionistas at unotel.com.br; masoch-l at eng.registro.br Assunto: [MASOCH-L] Notice of Claimed Infringement Boa noite pessoal, Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? We are writing this message on behalf of Warner Bros. Entertainment Inc.. We have received information that an individual has utilized the below-referenced IP address at the noted date and time to offer downloads of copyrighted material. The title in question is: Edge of Tomorrow The distribution of unauthorized copies of copyrighted television programs constitutes copyright infringement under the Copyright Act, Title 17 United States Code Section 106(3). This conduct may also violate the laws of other countries, international law, and/or treaty obligations. Since you own this IP address (XXX.XXX.XXX.XXX), we request that you immediately do the following: 1) Contact the subscriber who has engaged in the conduct described above and take steps to prevent the subscriber from further downloading or uploading Warner Bros. Entertainment Inc. content without authorization; and 2) Take appropriate action against the account holder under your Abuse Policy/Terms of Service Agreement. On behalf of Warner Bros. Entertainment Inc., owner of the exclusive rights in the copyrighted material at issue in this notice, we hereby state that we have a good faith belief that use of the material in the manner complained of is not authorized by Warner Bros. Entertainment Inc., its respective agents, or the law. Also, we hereby state, under penalty of perjury, that we are authorized to act on behalf of the owner of the exclusive rights being infringed as set forth in this notification. We appreciate your assistance and thank you for your cooperation in this matter. Your prompt response is requested. Any further enquiries can be directed to copyright at ip-echelon.com Please include this message with your enquiry to ensure a swift response. Respectfully, Michael Lambert Enforcement Officer IP-Echelon Email: copyright at ip-echelon.com Address: 6715 Hollywood Blvd, Los Angeles, 90028, United States - ------------- Infringement Details ---------------------------------- Title: Edge of Tomorrow Timestamp: 2014-06-05T15:31:55Z IP Address: XXX.XXX.XXX.XXX Port: 25187 Type: BitTorrent Torrent Hash: ebacd6b1b7bac8590cb0bffefcbdb964ba744c67 Filename: No.Limite.do.Amanh?n.2014.TS.Dublado.BrunoG.avi Filesize: 928 MB - --------------------------------------------------------------------- __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l -- Esta mensagem foi verificada pelo sistema de antivirus e acredita-se estar livre de perigo. -- Esta mensagem foi verificada pelo sistema de antivirus e acredita-se estar livre de perigo. From durval at tmp.com.br Thu Jun 5 19:52:34 2014 From: durval at tmp.com.br (Durval Menezes) Date: Thu, 5 Jun 2014 19:52:34 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: Message-ID: <20140605225234.GV29336@angmar.tmp.com.br> Prezado Anderson, On Thu, Jun 05, 2014 at 06:56:35PM -0300, Anderson Marcos Coelho wrote: > Algu??m j?? recebeu esse comunicado? e Qual procedimento adotado? Um cliente nosso (provedor) ja' recebeu. Na epoca, nosso Juridico fez um levantamento e concluiu que nao havia nenhuma base legal para qualquer "acao" do tal "Copyright Enforcer" contra ele ou o usuario dele. Alias, se voce reparar, a mensagem parece ameacadora mas esta' redigida como um "request" (pedido) para voce tomar as "medidas apropriadas de acordo com a SUA Politica de Uso/Termos de Servico". Recomendamos ao nosso cliente que simplesmente ignorasse, e ate' onde sabemos foi o que ele fez. Disclaimer: IANAL e nao pedi para o Juridico checar de novo, mas ate' onde sei nao houveram alteracoes nesta area. Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > We are writing this message on behalf of Warner Bros. Entertainment Inc.. > > We have received information that an individual has utilized the > below-referenced IP address at the noted date and time to offer > downloads of copyrighted material. > > The title in question is: Edge of Tomorrow > > The distribution of unauthorized copies of copyrighted television > programs constitutes copyright infringement under the Copyright Act, > Title 17 United States Code Section 106(3). This conduct may also > violate the laws of other countries, international law, and/or treaty > obligations. > > Since you own this IP address (XXX.XXX.XXX.XXX), > we request that you immediately do the following: > > 1) Contact the subscriber who has engaged in the conduct described > above and take steps to prevent the subscriber from further downloading > or uploading Warner Bros. Entertainment Inc. content without > authorization; and > > 2) Take appropriate action against the account holder under your Abuse > Policy/Terms of Service Agreement. > > On behalf of Warner Bros. Entertainment Inc., owner of the exclusive rights > in the copyrighted material at issue in this notice, we hereby state that > we have a good faith belief that use of the material in the manner > complained of is not authorized by Warner Bros. Entertainment Inc., > its respective agents, or the law. > > Also, we hereby state, under penalty of perjury, that we are authorized > to act on behalf of the owner of the exclusive rights being infringed > as set forth in this notification. > > We appreciate your assistance and thank you for your cooperation in this > matter. Your prompt response is requested. > > Any further enquiries can be directed to copyright at ip-echelon.com > Please include this message with your enquiry to ensure a swift response. > > Respectfully, > > Michael Lambert > Enforcement Officer > IP-Echelon > Email: copyright at ip-echelon.com > Address: 6715 Hollywood Blvd, Los Angeles, 90028, United States > > > - ------------- Infringement Details ---------------------------------- > Title: Edge of Tomorrow > Timestamp: 2014-06-05T15:31:55Z > IP Address: XXX.XXX.XXX.XXX > Port: 25187 > Type: BitTorrent > Torrent Hash: ebacd6b1b7bac8590cb0bffefcbdb964ba744c67 > Filename: No.Limite.do.Amanh???n.2014.TS.Dublado.BrunoG.avi > Filesize: 928 MB > - --------------------------------------------------------------------- > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rubensk at gmail.com Thu Jun 5 19:57:05 2014 From: rubensk at gmail.com (Rubens Kuhl) Date: Thu, 5 Jun 2014 19:57:05 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: Message-ID: On Thu, Jun 5, 2014 at 6:56 PM, Anderson Marcos Coelho < anderson at megafox.net.br> wrote: > Boa noite pessoal, > > Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? > Responda em Portugu?s solicitando o reenvio da mensagem em Portugu?s... ;-) Rubens From bruno at openline.com.br Thu Jun 5 20:00:47 2014 From: bruno at openline.com.br (Bruno Cabral) Date: Thu, 5 Jun 2014 20:00:47 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: <20140605225234.GV29336@angmar.tmp.com.br> References: , <20140605225234.GV29336@angmar.tmp.com.br> Message-ID: Quando eu era provedor, meu contrato com os clientes colocava claramente que eles eram respons?veis pelos atos que praticavam enquanto conectados e que n?s forneceriamos sempre que requisitados por ?rgaos competentes as informa?oes de conexao. Entao o que eu fazia nestes casos era informar ao cliente da notificacao, me resguardando caso houvesse algo concreto depois. Por outro lado, um email (ainda mais em outra lingua) nao ? reconhecido como notificacao extra judicial no sistema juridico nacional. Experimenta responder o email informando que segundo a legislacao brasileira ele deve provar ser o detentor do copyright atraves de documentos oficiais (com traducao juramentada de copias autenticas de assinatura dele e do detentor do direito, assim como prova de que o detentor cedeu a ele o direito de defender o copyright) e veja se o email ? aceito de volta. Se nao for, como normalmente nao ?, eu simplesmente bloquearia o remetente no meu servidor de correio Nos que eu enviei o pedido de documentos oficiais e que o email existia, NUNCA deram seguimento. Disclaimer: I am not a lawyer. !3runo Cabral > On Thu, Jun 05, 2014 at 06:56:35PM -0300, Anderson Marcos Coelho wrote: > > Algu??m j?? recebeu esse comunicado? e Qual procedimento adotado? > > Um cliente nosso (provedor) ja' recebeu. Na epoca, nosso Juridico fez > um levantamento e concluiu que nao havia nenhuma base legal para > qualquer "acao" do tal "Copyright Enforcer" contra ele ou o usuario > dele. > > Alias, se voce reparar, a mensagem parece ameacadora mas esta' > redigida como um "request" (pedido) para voce tomar as "medidas > apropriadas de acordo com a SUA Politica de Uso/Termos de Servico". (...) > Durval Menezes From anisio.neto at hotmail.com.br Fri Jun 6 08:14:42 2014 From: anisio.neto at hotmail.com.br (Anisio J. Moreira Neto) Date: Fri, 6 Jun 2014 08:14:42 -0300 Subject: [MASOCH-L] RES: Servidor de E-mails Message-ID: No Exchange, do Office 365 temos sim forma pesquisar o que aconteceu com uma mensagem, por remetente, destinat?rio e/ou espa?o de tempo. Abra?os Enviado pelo meu Windows Phone ________________________________ From: Carlos Sent: ?05/?06/?2014 09:49 To: Mail Aid and Succor, On-line Comfort and Help Subject: Re: [MASOCH-L] RES: Servidor de E-mails Bom dia Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail que n?o chegou em qual log voc? vai verificar, ser? que o google e exchange fornecem esse tipo de informa??o? De uma olhada no zimbra.com (instala??o next, next). Usamos h? muito anos. Greco ----- Mensagem original ----- De: "Rejaine Monteiro" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 Assunto: Re: [MASOCH-L] RES: Servidor de E-mails Aqui usamos o Qmail Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o de qmail em cada filial (o que me d? alguma economia de banda em emails locais e distribui??o de espa?o necess?rio em disco para grava??o de correio dos usu?rios em cada filial, ao inves de um storage grande centralizado), Uma vez que a maioria das filiais n?o tem acesso internet localmente ou se tem ? uma ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem validade para MX local) A transferencia de qmail entre filiais corre pela MPLS e tenho um gateway (tamb?m com Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens externas Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da preocupa??o de manter tantas instala??es (apesar de que uma vez instalado na filial, a manuten??o ? m?nima) Isso tamb?m para diminuir consideravelmente a preocupa??o em manter atualizado o anti-spam/anti-virus de email e manter uma compatibilidade melhorada para dispositivos m?veis J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que os usu?rios j? est?o muito acostumados a dar enviar/receber sem ter que aguardar pois as mensagens j? est?o no servidor local - a n?o ser que se mude para IMAP usando webmail do Google, se continuar POP vai haver uma demora grande para baixar mensagens e dar gargalo na banda etc... mas tudo depende de um projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar esse "sonho" Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > Pensando no teu cen?rio, acho que o mais interessante seria o Exchange em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? poder? optar pelo Office 365/Exchange Online, altamente est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, em poucos momentos inacess?vel, em resumo, a pior experi?ncia que j? tive com hosted Exchange, n?o recomendado. O melhor, na minha opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. > > Se n?o se importar em migrar os usu?rios pra outra plataforma, treinamento eventual n?o for problema (visto que muitos j? usam Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. > > Para uma solu??o in loco, eu colocaria o Zimbra open source, robusto, est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? uma ?tima op??o, principalmente se adquirires o zextras. > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler > Enviada em: quarta-feira, 4 de junho de 2014 22:23 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: [MASOCH-L] Servidor de E-mails > > Ol? pessoal, tudo bem? > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias de hoje com tantas op??es no mercado? > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com hospedagem que pretendemos cancelar em breve. De modo geral funciona bem mas eventualmente deixa de funcionar ou apresenta algum tipo de delay irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por isso pretendemos migrar para outra solu??o. > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino que nos dias atuais o investimento em uma infra assim (licen?a + hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 localidades com boa conectividade, usu?rios com dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e converso com colegas, mais fico no mesmo lugar :) > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma olhada ou deixar isso com um terceiro ainda ? melhor? > > > []'s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From glaucio at 001hosting.com.br Fri Jun 6 09:01:54 2014 From: glaucio at 001hosting.com.br (Glaucio Rocha - 001hosting.com.br) Date: Fri, 6 Jun 2014 09:01:54 -0300 Subject: [MASOCH-L] RES: RES: Servidor de E-mails In-Reply-To: References: Message-ID: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> Uso o MailEnable (http://www.mailenable.com/) desde 2008, recomendo a todos, tenho servidor com mais de 20.000 contas rodando muito bem. -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira Neto Enviada em: sexta-feira, 6 de junho de 2014 08:15 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] RES: Servidor de E-mails No Exchange, do Office 365 temos sim forma pesquisar o que aconteceu com uma mensagem, por remetente, destinat?rio e/ou espa?o de tempo. Abra?os Enviado pelo meu Windows Phone ________________________________ From: Carlos Sent: ?05/?06/?2014 09:49 To: Mail Aid and Succor, On-line Comfort and Help Subject: Re: [MASOCH-L] RES: Servidor de E-mails Bom dia Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail que n?o chegou em qual log voc? vai verificar, ser? que o google e exchange fornecem esse tipo de informa??o? De uma olhada no zimbra.com (instala??o next, next). Usamos h? muito anos. Greco ----- Mensagem original ----- De: "Rejaine Monteiro" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 Assunto: Re: [MASOCH-L] RES: Servidor de E-mails Aqui usamos o Qmail Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o de qmail em cada filial (o que me d? alguma economia de banda em emails locais e distribui??o de espa?o necess?rio em disco para grava??o de correio dos usu?rios em cada filial, ao inves de um storage grande centralizado), Uma vez que a maioria das filiais n?o tem acesso internet localmente ou se tem ? uma ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem validade para MX local) A transferencia de qmail entre filiais corre pela MPLS e tenho um gateway (tamb?m com Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens externas Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da preocupa??o de manter tantas instala??es (apesar de que uma vez instalado na filial, a manuten??o ? m?nima) Isso tamb?m para diminuir consideravelmente a preocupa??o em manter atualizado o anti-spam/anti-virus de email e manter uma compatibilidade melhorada para dispositivos m?veis J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que os usu?rios j? est?o muito acostumados a dar enviar/receber sem ter que aguardar pois as mensagens j? est?o no servidor local - a n?o ser que se mude para IMAP usando webmail do Google, se continuar POP vai haver uma demora grande para baixar mensagens e dar gargalo na banda etc... mas tudo depende de um projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar esse "sonho" Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > Pensando no teu cen?rio, acho que o mais interessante seria o Exchange em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? poder? optar pelo Office 365/Exchange Online, altamente est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, em poucos momentos inacess?vel, em resumo, a pior experi?ncia que j? tive com hosted Exchange, n?o recomendado. O melhor, na minha opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. > > Se n?o se importar em migrar os usu?rios pra outra plataforma, treinamento eventual n?o for problema (visto que muitos j? usam Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. > > Para uma solu??o in loco, eu colocaria o Zimbra open source, robusto, est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? uma ?tima op??o, principalmente se adquirires o zextras. > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler > Enviada em: quarta-feira, 4 de junho de 2014 22:23 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: [MASOCH-L] Servidor de E-mails > > Ol? pessoal, tudo bem? > > O que os colegas est?o usando para trafegar e-mails corporativos nos dias de hoje com tantas op??es no mercado? > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote com hospedagem que pretendemos cancelar em breve. De modo geral funciona bem mas eventualmente deixa de funcionar ou apresenta algum tipo de delay irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por isso pretendemos migrar para outra solu??o. > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas imagino que nos dias atuais o investimento em uma infra assim (licen?a + hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > localidades com boa conectividade, usu?rios com dispositivos m?veis e > tudo mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail > Corporativo mas quanto mais pesquiso e converso com colegas, mais fico > no mesmo lugar :) > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma olhada ou deixar isso com um terceiro ainda ? melhor? > > > []'s > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From leolistas at solutti.com.br Fri Jun 6 10:30:56 2014 From: leolistas at solutti.com.br (Leonardo Rodrigues) Date: Fri, 06 Jun 2014 10:30:56 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: Message-ID: <5391C290.8040109@solutti.com.br> Em 05/06/14 19:57, Rubens Kuhl escreveu: > On Thu, Jun 5, 2014 at 6:56 PM, Anderson Marcos Coelho < > anderson at megafox.net.br> wrote: > >> Boa noite pessoal, >> >> Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? >> > Responda em Portugu?s solicitando o reenvio da mensagem em Portugu?s... ;-) > > e pra citas as leis brasileiras que foram infringidas :P -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From rubensk at gmail.com Fri Jun 6 10:33:15 2014 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 6 Jun 2014 10:33:15 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: <5391C290.8040109@solutti.com.br> References: <5391C290.8040109@solutti.com.br> Message-ID: 2014-06-06 10:30 GMT-03:00 Leonardo Rodrigues : > Em 05/06/14 19:57, Rubens Kuhl escreveu: > > On Thu, Jun 5, 2014 at 6:56 PM, Anderson Marcos Coelho < >> anderson at megafox.net.br> wrote: >> >> Boa noite pessoal, >>> >>> Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? >>> >>> Responda em Portugu?s solicitando o reenvio da mensagem em Portugu?s... >> ;-) >> >> >> e pra citas as leis brasileiras que foram infringidas :P Cuidado com isto; o Brasil ? signat?rio de diversos tratados internacionais de prote??o de direito autoral e propriedade intelectual. Rubens From fischerdouglas at gmail.com Fri Jun 6 10:35:11 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Fri, 6 Jun 2014 10:35:11 -0300 Subject: [MASOCH-L] RES: RES: Servidor de E-mails In-Reply-To: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> References: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> Message-ID: Bem interessante hein Glaucio! E o pre?o parece honesto... Pelo que entendi roda sobre Windows, procede? E o pt_BR? como est?? Como comprou? Direto pelo site ou de alguma revenda? Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < glaucio at 001hosting.com.br> escreveu: > Uso o MailEnable (http://www.mailenable.com/) desde 2008, recomendo a > todos, tenho servidor com mais de 20.000 contas rodando muito bem. > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto: > masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira Neto > Enviada em: sexta-feira, 6 de junho de 2014 08:15 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > No Exchange, do Office 365 temos sim forma pesquisar o que aconteceu com > uma mensagem, por remetente, destinat?rio e/ou espa?o de tempo. > Abra?os > > Enviado pelo meu Windows Phone > ________________________________ > From: Carlos > Sent: ?05/?06/?2014 09:49 > To: Mail Aid and Succor, On-line Comfort and Help masoch-l at eng.registro.br> > Subject: Re: [MASOCH-L] RES: Servidor de E-mails > > Bom dia > > Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail que n?o > chegou em qual log voc? vai verificar, ser? que o google e exchange > fornecem esse tipo de informa??o? > De uma olhada no zimbra.com (instala??o next, next). > Usamos h? muito anos. > > Greco > > ----- Mensagem original ----- > > De: "Rejaine Monteiro" > Para: "Mail Aid and Succor, On-line Comfort and Help" < > masoch-l at eng.registro.br> > Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > Aqui usamos o Qmail > Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o de > qmail em cada filial (o que me d? alguma economia de banda em emails locais > e distribui??o de espa?o necess?rio em disco para grava??o de correio dos > usu?rios em cada filial, ao inves de um storage grande centralizado), Uma > vez que a maioria das filiais n?o tem acesso internet localmente ou se tem > ? uma ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem > validade para MX local) A transferencia de qmail entre filiais corre pela > MPLS e tenho um gateway (tamb?m com > Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens externas > > Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da preocupa??o > de manter tantas instala??es (apesar de que uma vez instalado na filial, a > manuten??o ? m?nima) Isso tamb?m para diminuir consideravelmente a > preocupa??o em manter atualizado o anti-spam/anti-virus de email e manter > uma compatibilidade melhorada para dispositivos m?veis > > J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao > custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que os > usu?rios j? est?o muito acostumados a dar enviar/receber sem ter que > aguardar pois as mensagens j? est?o no servidor local - a n?o ser que se > mude para IMAP usando webmail do Google, se continuar POP vai haver uma > demora grande para baixar mensagens e dar gargalo na banda etc... mas tudo > depende de um projeto bem feito, enfim...) Mas vamos ver se ainda consigo > realizar esse "sonho" > > Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > > Pensando no teu cen?rio, acho que o mais interessante seria o Exchange > em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e > trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? poder? > optar pelo Office 365/Exchange Online, altamente est?vel mas um suporte > antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, nunca h? > problema, recebe um caminh?o de spam, em poucos momentos inacess?vel, em > resumo, a pior experi?ncia que j? tive com hosted Exchange, n?o > recomendado. O melhor, na minha opini?o, ? o servi?o da Rackspace, ? caro, > mas o antispam ? eficiente e o atendimento ? A++. > > > > Se n?o se importar em migrar os usu?rios pra outra plataforma, > treinamento eventual n?o for problema (visto que muitos j? usam Gmail) o > Google Apps ? est?vel, eficiente e com excelente antispam. > > > > Para uma solu??o in loco, eu colocaria o Zimbra open source, robusto, > est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? uma > ?tima op??o, principalmente se adquirires o zextras. > > > > -----Mensagem original----- > > De: masoch-l-bounces at eng.registro.br > > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler > > Enviada em: quarta-feira, 4 de junho de 2014 22:23 > > Para: Mail Aid and Succor, On-line Comfort and Help > > Assunto: [MASOCH-L] Servidor de E-mails > > > > Ol? pessoal, tudo bem? > > > > O que os colegas est?o usando para trafegar e-mails corporativos nos > dias de hoje com tantas op??es no mercado? > > > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o vale > a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um pacote > com hospedagem que pretendemos cancelar em breve. De modo geral funciona > bem mas eventualmente deixa de funcionar ou apresenta algum tipo de delay > irritante e inexplic?vel e sempre com explica??es vagas pelo provedor, por > isso pretendemos migrar para outra solu??o. > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios anos > com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas > imagino que nos dias atuais o investimento em uma infra assim (licen?a + > hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 do > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas 95% > dos colaboradores usa Outlook (arquivos pst que somem/corrompem, HD local > d? problema e por a? vai) e o restante vai por webmail do provedor mesmo e > sofre com limita??o de recursos ou tamanho da caixa. > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > > localidades com boa conectividade, usu?rios com dispositivos m?veis e > > tudo mais, o que voc?s indicam? J? pensei em Exchange Online, Gmail > > Corporativo mas quanto mais pesquiso e converso com colegas, mais fico > > no mesmo lugar :) > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar uma > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > []'s > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From leandro at allchemistry.com.br Fri Jun 6 10:41:58 2014 From: leandro at allchemistry.com.br (Leandro) Date: Fri, 06 Jun 2014 10:41:58 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: <5391C290.8040109@solutti.com.br> Message-ID: <5391C526.2090500@allchemistry.com.br> Quem acusa tem que especificar a lei mesmo estando em pa?s signat?rio. Ningu?m pode te acusar de um crime inventado. Apontando a lei, o crime est? caracterizado. Acho que o pessoal quer ? dificultar o trabalho dos gringos, que na minha opini?o s?o no m?nimo muito folgados por criar um rob? que fica disparando e-mail para todo canto do planeta. Se querem combater a pirataria, que fa?am um trabalho descente e colocando a m?o no bolso. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 06/06/2014 10:33, Rubens Kuhl escreveu: > 2014-06-06 10:30 GMT-03:00 Leonardo Rodrigues : > >> Em 05/06/14 19:57, Rubens Kuhl escreveu: >> >> On Thu, Jun 5, 2014 at 6:56 PM, Anderson Marcos Coelho < >>> anderson at megafox.net.br> wrote: >>> >>> Boa noite pessoal, >>>> Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? >>>> >>>> Responda em Portugu?s solicitando o reenvio da mensagem em Portugu?s... >>> ;-) >>> >>> >>> e pra citas as leis brasileiras que foram infringidas :P > > Cuidado com isto; o Brasil ? signat?rio de diversos tratados internacionais > de prote??o de direito autoral e propriedade intelectual. > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rubensk at gmail.com Fri Jun 6 10:48:29 2014 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 6 Jun 2014 10:48:29 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: <5391C526.2090500@allchemistry.com.br> References: <5391C290.8040109@solutti.com.br> <5391C526.2090500@allchemistry.com.br> Message-ID: Voc? est? usando uma l?gica criminal para algo que pode te morder o bolso via justi?a c?vel. Eu consultaria um advogado antes de ficar t?o ? vontade. Rubens 2014-06-06 10:41 GMT-03:00 Leandro : > Quem acusa tem que especificar a lei mesmo estando em pa?s signat?rio. > Ningu?m pode te acusar de um crime inventado. Apontando a lei, o crime est? > caracterizado. Acho que o pessoal quer ? dificultar o trabalho dos gringos, > que na minha opini?o s?o no m?nimo muito folgados por criar um rob? que > fica disparando e-mail para todo canto do planeta. Se querem combater a > pirataria, que fa?am um trabalho descente e colocando a m?o no bolso. > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 06/06/2014 10:33, Rubens Kuhl escreveu: > >> 2014-06-06 10:30 GMT-03:00 Leonardo Rodrigues : >> >> Em 05/06/14 19:57, Rubens Kuhl escreveu: >>> >>> On Thu, Jun 5, 2014 at 6:56 PM, Anderson Marcos Coelho < >>> >>>> anderson at megafox.net.br> wrote: >>>> >>>> Boa noite pessoal, >>>> >>>>> Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? >>>>> >>>>> Responda em Portugu?s solicitando o reenvio da mensagem em >>>>> Portugu?s... >>>>> >>>> ;-) >>>> >>>> >>>> e pra citas as leis brasileiras que foram infringidas :P >>>> >>> >> Cuidado com isto; o Brasil ? signat?rio de diversos tratados >> internacionais >> de prote??o de direito autoral e propriedade intelectual. >> >> Rubens >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From leandro at allchemistry.com.br Fri Jun 6 10:54:51 2014 From: leandro at allchemistry.com.br (Leandro) Date: Fri, 06 Jun 2014 10:54:51 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: <5391C290.8040109@solutti.com.br> <5391C526.2090500@allchemistry.com.br> Message-ID: <5391C82B.1060903@allchemistry.com.br> Est? correto. Mas antes disto, eles ? precisam consultar um advogado brasileiro. Um advogado brasileiro certamente daria o n?mero da lei a eles que por sua vez poderiam passar um e-mail mais consistente para seus acusados. Quem sabe at? ajudaria a bolar um texto em portugu?s realmente amea?ador. ? que nem eu disse: eles precisam por a m?o no bolso assim como n?s j? colocamos. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 06/06/2014 10:48, Rubens Kuhl escreveu: > Voc? est? usando uma l?gica criminal para algo que pode te morder o bolso > via justi?a c?vel. Eu consultaria um advogado antes de ficar t?o ? vontade. > > > Rubens > > > > 2014-06-06 10:41 GMT-03:00 Leandro : > >> Quem acusa tem que especificar a lei mesmo estando em pa?s signat?rio. >> Ningu?m pode te acusar de um crime inventado. Apontando a lei, o crime est? >> caracterizado. Acho que o pessoal quer ? dificultar o trabalho dos gringos, >> que na minha opini?o s?o no m?nimo muito folgados por criar um rob? que >> fica disparando e-mail para todo canto do planeta. Se querem combater a >> pirataria, que fa?am um trabalho descente e colocando a m?o no bolso. >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 06/06/2014 10:33, Rubens Kuhl escreveu: >> >>> 2014-06-06 10:30 GMT-03:00 Leonardo Rodrigues : >>> >>> Em 05/06/14 19:57, Rubens Kuhl escreveu: >>>> On Thu, Jun 5, 2014 at 6:56 PM, Anderson Marcos Coelho < >>>> >>>>> anderson at megafox.net.br> wrote: >>>>> >>>>> Boa noite pessoal, >>>>> >>>>>> Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? >>>>>> >>>>>> Responda em Portugu?s solicitando o reenvio da mensagem em >>>>>> Portugu?s... >>>>>> >>>>> ;-) >>>>> >>>>> >>>>> e pra citas as leis brasileiras que foram infringidas :P >>>>> >>> Cuidado com isto; o Brasil ? signat?rio de diversos tratados >>> internacionais >>> de prote??o de direito autoral e propriedade intelectual. >>> >>> Rubens >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From bruno at openline.com.br Fri Jun 6 11:07:51 2014 From: bruno at openline.com.br (Bruno Cabral) Date: Fri, 6 Jun 2014 11:07:51 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: , , <5391C290.8040109@solutti.com.br>, Message-ID: Mesmo assim, ? necess?rio ter personalidade juridica no Brasil para acionar um brasileiro !3runo Cabral > >> e pra citas as leis brasileiras que foram infringidas :P > > > Cuidado com isto; o Brasil ? signat?rio de diversos tratados internacionais > de prote??o de direito autoral e propriedade intelectual. > > Rubens From glaucio at 001hosting.com.br Fri Jun 6 11:08:36 2014 From: glaucio at 001hosting.com.br (Glaucio Rocha - 001hosting.com.br) Date: Fri, 6 Jun 2014 11:08:36 -0300 Subject: [MASOCH-L] RES: RES: RES: Servidor de E-mails In-Reply-To: References: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> Message-ID: <011a01cf8190$cf683320$6e389960$@001hosting.com.br> Opa Douglas, ? ?timo! Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? rodei em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o Enterprise mas atualmente s? uso a Professional, me atende de sobra. Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom tamb?m, logs e mais logs e todo tipo de filtro que voc? pode imaginar, por um ?timo pre?o :) Compro tudo direto pelo site, sempre solicito algum cupom e o pessoal me passa, recomendo a instala??o da vers?o gr?tis. Para o pessoal que precisa de um gateway, neste artigo http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um Gateway de AS/AV com o MailEnable e o MXScan. Abra?os, Glaucio Rocha 001hosting.com.br 001shop.com.br Appsme.com.br -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer Enviada em: sexta-feira, 6 de junho de 2014 10:35 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails Bem interessante hein Glaucio! E o pre?o parece honesto... Pelo que entendi roda sobre Windows, procede? E o pt_BR? como est?? Como comprou? Direto pelo site ou de alguma revenda? Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < glaucio at 001hosting.com.br> escreveu: > Uso o MailEnable (http://www.mailenable.com/) desde 2008, recomendo a > todos, tenho servidor com mais de 20.000 contas rodando muito bem. > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto: > masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira Neto > Enviada em: sexta-feira, 6 de junho de 2014 08:15 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > No Exchange, do Office 365 temos sim forma pesquisar o que aconteceu > com uma mensagem, por remetente, destinat?rio e/ou espa?o de tempo. > Abra?os > > Enviado pelo meu Windows Phone > ________________________________ > From: Carlos > Sent: ?05/?06/?2014 09:49 > To: Mail Aid and Succor, On-line Comfort and Help masoch-l at eng.registro.br> > Subject: Re: [MASOCH-L] RES: Servidor de E-mails > > Bom dia > > Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail que > n?o chegou em qual log voc? vai verificar, ser? que o google e > exchange fornecem esse tipo de informa??o? > De uma olhada no zimbra.com (instala??o next, next). > Usamos h? muito anos. > > Greco > > ----- Mensagem original ----- > > De: "Rejaine Monteiro" > Para: "Mail Aid and Succor, On-line Comfort and Help" < > masoch-l at eng.registro.br> > Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > Aqui usamos o Qmail > Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o > de qmail em cada filial (o que me d? alguma economia de banda em > emails locais e distribui??o de espa?o necess?rio em disco para > grava??o de correio dos usu?rios em cada filial, ao inves de um > storage grande centralizado), Uma vez que a maioria das filiais n?o > tem acesso internet localmente ou se tem ? uma ADSL simples para > acesso HTTP apenas (sem IP fixo, portanto sem validade para MX local) > A transferencia de qmail entre filiais corre pela MPLS e tenho um > gateway (tamb?m com > Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens externas > > Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da > preocupa??o de manter tantas instala??es (apesar de que uma vez > instalado na filial, a manuten??o ? m?nima) Isso tamb?m para diminuir > consideravelmente a preocupa??o em manter atualizado o > anti-spam/anti-virus de email e manter uma compatibilidade melhorada > para dispositivos m?veis > > J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao > custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que > os usu?rios j? est?o muito acostumados a dar enviar/receber sem ter > que aguardar pois as mensagens j? est?o no servidor local - a n?o ser > que se mude para IMAP usando webmail do Google, se continuar POP vai > haver uma demora grande para baixar mensagens e dar gargalo na banda > etc... mas tudo depende de um projeto bem feito, enfim...) Mas vamos > ver se ainda consigo realizar esse "sonho" > > Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > > Pensando no teu cen?rio, acho que o mais interessante seria o > > Exchange > em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e > trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? > poder? optar pelo Office 365/Exchange Online, altamente est?vel mas um > suporte antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, > nunca h? problema, recebe um caminh?o de spam, em poucos momentos > inacess?vel, em resumo, a pior experi?ncia que j? tive com hosted > Exchange, n?o recomendado. O melhor, na minha opini?o, ? o servi?o da > Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. > > > > Se n?o se importar em migrar os usu?rios pra outra plataforma, > treinamento eventual n?o for problema (visto que muitos j? usam Gmail) > o Google Apps ? est?vel, eficiente e com excelente antispam. > > > > Para uma solu??o in loco, eu colocaria o Zimbra open source, > > robusto, > est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? > uma ?tima op??o, principalmente se adquirires o zextras. > > > > -----Mensagem original----- > > De: masoch-l-bounces at eng.registro.br > > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler > > Enviada em: quarta-feira, 4 de junho de 2014 22:23 > > Para: Mail Aid and Succor, On-line Comfort and Help > > Assunto: [MASOCH-L] Servidor de E-mails > > > > Ol? pessoal, tudo bem? > > > > O que os colegas est?o usando para trafegar e-mails corporativos nos > dias de hoje com tantas op??es no mercado? > > > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o > > vale > a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um > pacote com hospedagem que pretendemos cancelar em breve. De modo geral > funciona bem mas eventualmente deixa de funcionar ou apresenta algum > tipo de delay irritante e inexplic?vel e sempre com explica??es vagas > pelo provedor, por isso pretendemos migrar para outra solu??o. > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios > > anos > com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas > imagino que nos dias atuais o investimento em uma infra assim (licen?a > + > hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 > > do > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas > 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, > HD local d? problema e por a? vai) e o restante vai por webmail do > provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > > localidades com boa conectividade, usu?rios com dispositivos m?veis > > e tudo mais, o que voc?s indicam? J? pensei em Exchange Online, > > Gmail Corporativo mas quanto mais pesquiso e converso com colegas, > > mais fico no mesmo lugar :) > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar > > uma > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > []'s > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From erigler at gmail.com Fri Jun 6 11:12:10 2014 From: erigler at gmail.com (Eduardo Rigler) Date: Fri, 6 Jun 2014 11:12:10 -0300 Subject: [MASOCH-L] RES: RES: RES: Servidor de E-mails In-Reply-To: <011a01cf8190$cf683320$6e389960$@001hosting.com.br> References: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> <011a01cf8190$cf683320$6e389960$@001hosting.com.br> Message-ID: Glaucio, Valiosa dica, vou dar uma olhada e baixar a vers?o gratuita pra dar uma volta :) Valeu! Abs, Em 6 de junho de 2014 11:08, Glaucio Rocha - 001hosting.com.br < glaucio at 001hosting.com.br> escreveu: > Opa Douglas, ? ?timo! > > Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? rodei > em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o > Enterprise mas atualmente s? uso a Professional, me atende de sobra. > > Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom > tamb?m, logs e mais logs e todo tipo de filtro que voc? pode imaginar, por > um ?timo pre?o :) > > Compro tudo direto pelo site, sempre solicito algum cupom e o pessoal me > passa, recomendo a instala??o da vers?o gr?tis. > > Para o pessoal que precisa de um gateway, neste artigo > http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um > Gateway de AS/AV com o MailEnable e o MXScan. > > Abra?os, > > Glaucio Rocha > 001hosting.com.br > 001shop.com.br > Appsme.com.br > > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto: > masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer > Enviada em: sexta-feira, 6 de junho de 2014 10:35 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails > > Bem interessante hein Glaucio! > E o pre?o parece honesto... > > Pelo que entendi roda sobre Windows, procede? > E o pt_BR? como est?? > > Como comprou? > Direto pelo site ou de alguma revenda? > > > > Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < > glaucio at 001hosting.com.br> escreveu: > > > Uso o MailEnable (http://www.mailenable.com/) desde 2008, recomendo a > > todos, tenho servidor com mais de 20.000 contas rodando muito bem. > > > > -----Mensagem original----- > > De: masoch-l-bounces at eng.registro.br [mailto: > > masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira Neto > > Enviada em: sexta-feira, 6 de junho de 2014 08:15 > > Para: Mail Aid and Succor, On-line Comfort and Help > > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > > No Exchange, do Office 365 temos sim forma pesquisar o que aconteceu > > com uma mensagem, por remetente, destinat?rio e/ou espa?o de tempo. > > Abra?os > > > > Enviado pelo meu Windows Phone > > ________________________________ > > From: Carlos > > Sent: ?05/?06/?2014 09:49 > > To: Mail Aid and Succor, On-line Comfort and Help > masoch-l at eng.registro.br> > > Subject: Re: [MASOCH-L] RES: Servidor de E-mails > > > > Bom dia > > > > Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail que > > n?o chegou em qual log voc? vai verificar, ser? que o google e > > exchange fornecem esse tipo de informa??o? > > De uma olhada no zimbra.com (instala??o next, next). > > Usamos h? muito anos. > > > > Greco > > > > ----- Mensagem original ----- > > > > De: "Rejaine Monteiro" > > Para: "Mail Aid and Succor, On-line Comfort and Help" < > > masoch-l at eng.registro.br> > > Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 > > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > Aqui usamos o Qmail > > Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o > > de qmail em cada filial (o que me d? alguma economia de banda em > > emails locais e distribui??o de espa?o necess?rio em disco para > > grava??o de correio dos usu?rios em cada filial, ao inves de um > > storage grande centralizado), Uma vez que a maioria das filiais n?o > > tem acesso internet localmente ou se tem ? uma ADSL simples para > > acesso HTTP apenas (sem IP fixo, portanto sem validade para MX local) > > A transferencia de qmail entre filiais corre pela MPLS e tenho um > > gateway (tamb?m com > > Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens externas > > > > Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da > > preocupa??o de manter tantas instala??es (apesar de que uma vez > > instalado na filial, a manuten??o ? m?nima) Isso tamb?m para diminuir > > consideravelmente a preocupa??o em manter atualizado o > > anti-spam/anti-virus de email e manter uma compatibilidade melhorada > > para dispositivos m?veis > > > > J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao > > custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que > > os usu?rios j? est?o muito acostumados a dar enviar/receber sem ter > > que aguardar pois as mensagens j? est?o no servidor local - a n?o ser > > que se mude para IMAP usando webmail do Google, se continuar POP vai > > haver uma demora grande para baixar mensagens e dar gargalo na banda > > etc... mas tudo depende de um projeto bem feito, enfim...) Mas vamos > > ver se ainda consigo realizar esse "sonho" > > > > Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > > > Pensando no teu cen?rio, acho que o mais interessante seria o > > > Exchange > > em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e > > trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? > > poder? optar pelo Office 365/Exchange Online, altamente est?vel mas um > > suporte antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, > > nunca h? problema, recebe um caminh?o de spam, em poucos momentos > > inacess?vel, em resumo, a pior experi?ncia que j? tive com hosted > > Exchange, n?o recomendado. O melhor, na minha opini?o, ? o servi?o da > > Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. > > > > > > Se n?o se importar em migrar os usu?rios pra outra plataforma, > > treinamento eventual n?o for problema (visto que muitos j? usam Gmail) > > o Google Apps ? est?vel, eficiente e com excelente antispam. > > > > > > Para uma solu??o in loco, eu colocaria o Zimbra open source, > > > robusto, > > est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? > > uma ?tima op??o, principalmente se adquirires o zextras. > > > > > > -----Mensagem original----- > > > De: masoch-l-bounces at eng.registro.br > > > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler > > > Enviada em: quarta-feira, 4 de junho de 2014 22:23 > > > Para: Mail Aid and Succor, On-line Comfort and Help > > > Assunto: [MASOCH-L] Servidor de E-mails > > > > > > Ol? pessoal, tudo bem? > > > > > > O que os colegas est?o usando para trafegar e-mails corporativos nos > > dias de hoje com tantas op??es no mercado? > > > > > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o > > > vale > > a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um > > pacote com hospedagem que pretendemos cancelar em breve. De modo geral > > funciona bem mas eventualmente deixa de funcionar ou apresenta algum > > tipo de delay irritante e inexplic?vel e sempre com explica??es vagas > > pelo provedor, por isso pretendemos migrar para outra solu??o. > > > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios > > > anos > > com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas > > imagino que nos dias atuais o investimento em uma infra assim (licen?a > > + > > hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 > > > do > > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas > > 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, > > HD local d? problema e por a? vai) e o restante vai por webmail do > > provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. > > > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > > > localidades com boa conectividade, usu?rios com dispositivos m?veis > > > e tudo mais, o que voc?s indicam? J? pensei em Exchange Online, > > > Gmail Corporativo mas quanto mais pesquiso e converso com colegas, > > > mais fico no mesmo lugar :) > > > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar > > > uma > > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > > > > []'s > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > Douglas Fernando Fischer > Eng? de Controle e Automa??o > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From fischerdouglas at gmail.com Fri Jun 6 11:11:58 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Fri, 6 Jun 2014 11:11:58 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: <5391C290.8040109@solutti.com.br> Message-ID: Senhores, esse impasse burocr?tico todo n?o elimina a ?tica. Se existe um arquivo com direitos autorais publicado, e de alguma forma voc? foi notificado administrativamente a remover esse arquivo de meios p?blico, porque n?o fazer? Vai ficar ca?ando encrenca? N?o ? mais f?cil simplesmente remover o arquivo e acabar com o problema? E se fosse o seu trabalho que estivesse sendo publicado indevidamente? Em 6 de junho de 2014 11:07, Bruno Cabral escreveu: > Mesmo assim, ? necess?rio ter personalidade juridica no Brasil para > acionar um brasileiro > > !3runo Cabral > > > >> e pra citas as leis brasileiras que foram infringidas :P > > > > > > Cuidado com isto; o Brasil ? signat?rio de diversos tratados > internacionais > > de prote??o de direito autoral e propriedade intelectual. > > > > Rubens > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From glaucio at 001hosting.com.br Fri Jun 6 11:12:34 2014 From: glaucio at 001hosting.com.br (Glaucio Rocha - 001hosting.com.br) Date: Fri, 6 Jun 2014 11:12:34 -0300 Subject: [MASOCH-L] RES: Notice of Claimed Infringement In-Reply-To: <5391C82B.1060903@allchemistry.com.br> References: <5391C290.8040109@solutti.com.br> <5391C526.2090500@allchemistry.com.br> <5391C82B.1060903@allchemistry.com.br> Message-ID: <011b01cf8191$5cd66830$16833890$@001hosting.com.br> Sou cliente da Soflayer, sempre que recebo uma reclama??o, j? falo para o meu cliente tirar na hora, n?o perco tempo querendo saber de quem ? o direito, at? pq se eu n?o tirar a Softlayer vai me bloquear. -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Leandro Enviada em: sexta-feira, 6 de junho de 2014 10:55 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] Notice of Claimed Infringement Est? correto. Mas antes disto, eles ? precisam consultar um advogado brasileiro. Um advogado brasileiro certamente daria o n?mero da lei a eles que por sua vez poderiam passar um e-mail mais consistente para seus acusados. Quem sabe at? ajudaria a bolar um texto em portugu?s realmente amea?ador. ? que nem eu disse: eles precisam por a m?o no bolso assim como n?s j? colocamos. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 06/06/2014 10:48, Rubens Kuhl escreveu: > Voc? est? usando uma l?gica criminal para algo que pode te morder o > bolso via justi?a c?vel. Eu consultaria um advogado antes de ficar t?o ? vontade. > > > Rubens > > > > 2014-06-06 10:41 GMT-03:00 Leandro : > >> Quem acusa tem que especificar a lei mesmo estando em pa?s signat?rio. >> Ningu?m pode te acusar de um crime inventado. Apontando a lei, o >> crime est? caracterizado. Acho que o pessoal quer ? dificultar o >> trabalho dos gringos, que na minha opini?o s?o no m?nimo muito >> folgados por criar um rob? que fica disparando e-mail para todo canto >> do planeta. Se querem combater a pirataria, que fa?am um trabalho descente e colocando a m?o no bolso. >> >> Leandro Carlos Rodrigues >> TI All Chemistry do Brasil >> (11) 3014-7100 >> >> Em 06/06/2014 10:33, Rubens Kuhl escreveu: >> >>> 2014-06-06 10:30 GMT-03:00 Leonardo Rodrigues : >>> >>> Em 05/06/14 19:57, Rubens Kuhl escreveu: >>>> On Thu, Jun 5, 2014 at 6:56 PM, Anderson Marcos Coelho < >>>> >>>>> anderson at megafox.net.br> wrote: >>>>> >>>>> Boa noite pessoal, >>>>> >>>>>> Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? >>>>>> >>>>>> Responda em Portugu?s solicitando o reenvio da mensagem em >>>>>> Portugu?s... >>>>>> >>>>> ;-) >>>>> >>>>> >>>>> e pra citas as leis brasileiras que foram infringidas :P >>>>> >>> Cuidado com isto; o Brasil ? signat?rio de diversos tratados >>> internacionais de prote??o de direito autoral e propriedade >>> intelectual. >>> >>> Rubens >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From cfelipe at infocorp.com.br Fri Jun 6 11:32:11 2014 From: cfelipe at infocorp.com.br (Carlos Felipe G. dos Santos) Date: Fri, 6 Jun 2014 11:32:11 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: <5391C290.8040109@solutti.com.br> Message-ID: <4065F469DFA647C0AAF943780C1E57C0@wk1> Sim ? verdade. Por?m os cidad?os e empresas brasileiras, enquanto em territ?rio brasileiro, devem ser acionados via justi?a local, n?o respondendo diretamente ao judici?rio estrangeiro. Se houver acusa??o ou condena??o no exterior, a justi?a do pa?s em quest?o deve solicitar ? justi?a brasileira para que esta aprecie e delibere sobre o caso, eventualmente tomando alguma provid?ncia, o que raramente acontece por n raz?es distintas. Signat?rio ou n?o, o Brasil ainda mant?m sua soberania neste tipo de quest?o, assim como os EUA e outros pa?ses o fazem. Se n?o fosse assim, pelo que me consta, o Paulo Maluf j? estaria em uma cadeia nos EUA. Em suma (e sem tentar defender qualquer ato ilegal ou imoral), provavelmente existe a presun??o de delito, desrespeito ou crime, seja l? o que for, mas os passos para que isto seja legalmente considerado deve passar pelo devido processo legal. E isso envolve e exige ao menos um representante no pa?s, advogados brasileiros com registro na OAB, tribunais brasileiros adequados e etc. Um simples email, vindo de fonte desconhecida ou ao menos afer?vel, aqui n?o tem valor legal (ainda). S? observo que estes entraves burocr?ticos todos n?o s?o intranspon?veis. Imagino que em algum momento algu?m ser? de fato acionado, processado e responsabilizado. O que me parece ? que a simples amea?a j? surte algum efeito, tendo atualmente uma melhor rela??o custo/benef?cio do que n?o fazer nada ou processar de fato. Atenciosamente, Carlos Felipe. >-----Original Message----- >From: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] On Behalf Of >Rubens Kuhl >Sent: Friday, June 06, 2014 10:33 >To: Mail Aid and Succor, On-line Comfort and Help >Subject: Re: [MASOCH-L] Notice of Claimed Infringement > >2014-06-06 10:30 GMT-03:00 Leonardo Rodrigues : > >> Em 05/06/14 19:57, Rubens Kuhl escreveu: >> >> On Thu, Jun 5, 2014 at 6:56 PM, Anderson Marcos Coelho < >>> anderson at megafox.net.br> wrote: >>> >>> Boa noite pessoal, >>>> >>>> Algu?m j? recebeu esse comunicado? e Qual procedimento adotado? >>>> >>>> Responda em Portugu?s solicitando o reenvio da mensagem em Portugu?s... >>> ;-) >>> >>> >>> e pra citas as leis brasileiras que foram infringidas :P > > >Cuidado com isto; o Brasil ? signat?rio de diversos tratados internacionais >de prote??o de direito autoral e propriedade intelectual. > >Rubens >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l From bruno at openline.com.br Fri Jun 6 13:20:20 2014 From: bruno at openline.com.br (Bruno Cabral) Date: Fri, 6 Jun 2014 13:20:20 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: <4065F469DFA647C0AAF943780C1E57C0@wk1> References: , , <5391C290.8040109@solutti.com.br>, , <4065F469DFA647C0AAF943780C1E57C0@wk1> Message-ID: Na verdade "simples" amea?a ? crime (Art 147) no CPB e voc? quem poderia estar acionando-os... Ali?s, o Art 158 (extorsao) tamb?m parece caber no caso. !3runo Cabral > O que me parece ? que a simples amea?a j? surte algum efeito, tendo atualmente uma melhor rela??o > custo/benef?cio do que n?o fazer nada ou processar de fato. > > Atenciosamente, > Carlos Felipe. From bruno at openline.com.br Fri Jun 6 13:24:48 2014 From: bruno at openline.com.br (Bruno Cabral) Date: Fri, 6 Jun 2014 13:24:48 -0300 Subject: [MASOCH-L] Notice of Claimed Infringement In-Reply-To: References: , , <5391C290.8040109@solutti.com.br>, , , Message-ID: CF88 Art 5 Inciso II "Ningu?m ? obrigado a fazer ou deixar de fazer algo senao em virtude da Lei". A MPAA e a RIAA faturam milhoes com copyright, elas podem, se quiserem, seguir o caminho da lei. Mas preferem amea?ar e tentar extorquir. Onde est? a ?tica nisso? !3runo Cabral > Senhores, > esse impasse burocr?tico todo n?o elimina a ?tica. > > Se existe um arquivo com direitos autorais publicado, e de alguma forma > voc? foi notificado administrativamente a remover esse arquivo de meios > p?blico, porque n?o fazer? > Vai ficar ca?ando encrenca? > > N?o ? mais f?cil simplesmente remover o arquivo e acabar com o problema? > > E se fosse o seu trabalho que estivesse sendo publicado indevidamente? > -- > Douglas Fernando Fischer From rodrigo at 1telecom.com.br Mon Jun 9 08:59:59 2014 From: rodrigo at 1telecom.com.br (Rodrigo Augusto) Date: Mon, 09 Jun 2014 08:59:59 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?teste_ipv6_d=FAvida?= Message-ID: Bom, nao sabia em que lista colocar( se gter ou aqui entao joguei aqui mesmo). Porque que quando entro no site do ipv6.br ele nao mostra que estou com o novo protocolo e quando gero o teste no http://www.test-ipv6.com ele me mostra? Em outros sites tambem mostra com o ipv6 ativo( www.bgp.net.br por exemplo) Rodrigo Augusto Gestor de T.I. Grupo Connectoway http://www.connectoway.com.br http://www.1telecom.com.br * rodrigo at connectoway.com.br ( (81) 3366-7376 ( (81) 8184-3646 ( INOC-DBA 52965*100 From moreiras at nic.br Mon Jun 9 09:48:20 2014 From: moreiras at nic.br (Antonio M. Moreiras) Date: Mon, 09 Jun 2014 09:48:20 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?teste_ipv6_d=FAvida?= In-Reply-To: References: Message-ID: <5395AD14.7040107@nic.br> O que o ipv6.br mostra exatamente o que em "sua conectividade IPv6", Rodrigo? Que sistema operacional voc? usa? Voc? consegue fazer um "ping6" ou um "traceroute6" para o ipv6.br? []s Moreiras. On 09/06/14 08h59m, Rodrigo Augusto wrote: > Bom, nao sabia em que lista colocar( se gter ou aqui entao joguei aqui > mesmo). > Porque que quando entro no site do ipv6.br ele nao mostra que estou com o > novo protocolo e quando gero o teste no http://www.test-ipv6.com ele me > mostra? Em outros sites tambem mostra com o ipv6 ativo( www.bgp.net.br por > exemplo) > > Rodrigo Augusto > Gestor de T.I. Grupo Connectoway > http://www.connectoway.com.br > http://www.1telecom.com.br > * rodrigo at connectoway.com.br > ( (81) 3366-7376 > ( (81) 8184-3646 > ( INOC-DBA 52965*100 From rodrigo at 1telecom.com.br Mon Jun 9 09:58:07 2014 From: rodrigo at 1telecom.com.br (Rodrigo Augusto) Date: Mon, 09 Jun 2014 09:58:07 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?teste_ipv6_d=FAvida?= In-Reply-To: <5395AD14.7040107@nic.br> Message-ID: Ol? Moreiras! Muito bons dias! Uso o mac os X 10.9.3 em um mac book pro. Seguem teste de ping6: ping6 www.ipv6.br PING6(56=40+8+8 bytes) 2804:3b8:2::2 --> 2001:12ff:0:6172::147 ^C --- ipv6.br ping6 statistics --- 9 packets transmitted, 0 packets received, 100.0% packet loss ===================== MacBook-Pro-de-Rodrigo:~ rodrigo$ ping6 www.terra.com.br PING6(56=40+8+8 bytes) 2804:3b8:2::2 --> 2604:600::aaaa:208:84:244:116 16 bytes from 2604:600::aaaa:208:84:244:116, icmp_seq=0 hlim=51 time=125.273 ms 16 bytes from 2604:600::aaaa:208:84:244:116, icmp_seq=1 hlim=51 time=125.323 ms 16 bytes from 2604:600::aaaa:208:84:244:116, icmp_seq=2 hlim=51 time=125.352 ms ^C --- www.terra.com.br ping6 statistics --- 3 packets transmitted, 3 packets received, 0.0% packet loss round-trip min/avg/max/std-dev = 125.273/125.316/125.352/0.033 ms =========================== MacBook-Pro-de-Rodrigo:~ rodrigo$ ping6 www.bgp.net.br PING6(56=40+8+8 bytes) 2804:3b8:2::2 --> 2001:1291:400:c::b 16 bytes from 2001:1291:400:c::b, icmp_seq=0 hlim=56 time=55.499 ms 16 bytes from 2001:1291:400:c::b, icmp_seq=1 hlim=56 time=55.357 ms 16 bytes from 2001:1291:400:c::b, icmp_seq=2 hlim=56 time=55.602 ms ^C --- bgp.net.br ping6 statistics --- 3 packets transmitted, 3 packets received, 0.0% packet loss round-trip min/avg/max/std-dev = 55.357/55.486/55.602/0.100 ms ===================== ping6 www.he.net PING6(56=40+8+8 bytes) 2804:3b8:2::2 --> 2001:470:0:76::2 16 bytes from 2001:470:0:76::2, icmp_seq=0 hlim=56 time=161.970 ms 16 bytes from 2001:470:0:76::2, icmp_seq=1 hlim=56 time=161.080 ms 16 bytes from 2001:470:0:76::2, icmp_seq=2 hlim=56 time=164.383 ms ^C --- he.net ping6 statistics --- 4 packets transmitted, 3 packets received, 25.0% packet loss round-trip min/avg/max/std-dev = 161.080/162.478/164.383/1.395 ms traceroute6: traceroute6 www.ipv6.br traceroute6 to ipv6.br (2001:12ff:0:6172::147) from 2804:3b8:2::2, 64 hops max, 12 byte packets 1 2804:3b8:2::1 67.823 ms 1.407 ms 1.089 ms 2 fc00:3b8::1 0.990 ms 1.024 ms 0.832 ms 3 2804:3b8:3::1 0.928 ms 3.229 ms 1.127 ms 4 2804:7f7:c804::1 1.409 ms 1.508 ms 1.313 ms 5 *^C MacBook-Pro-de-Rodrigo:~ rodrigo$ traceroute6 www.bgp.net.br traceroute6 to bgp.net.br (2001:1291:400:c::b) from 2804:3b8:2::2, 64 hops max, 12 byte packets 1 2804:3b8:2::1 0.921 ms 0.756 ms 0.705 ms 2 fc00:3b8::1 0.970 ms 0.823 ms 1.117 ms 3 2804:3b8:3::1 1.027 ms 0.933 ms 0.947 ms 4 2804:7f7:c804::1 2.999 ms 1.266 ms 1.172 ms 5 as16735.rj.ptt.br 90.705 ms 92.154 ms 90.745 ms 6 2001:1291:0:f0::a 55.202 ms 55.246 ms 55.232 ms 7 ae5-0.core-b.ula001.ctbc.com.br 55.556 ms 55.539 ms 55.772 ms 8 tengigabitethernet3-4.metroedge-a.ula001.ctbc.com.br 56.010 ms 52.102 ms 52.093 ms ^C MacBook-Pro-de-Rodrigo:~ rodrigo$ traceroute6 www.he.net traceroute6 to he.net (2001:470:0:76::2) from 2804:3b8:2::2, 64 hops max, 12 byte packets 1 2804:3b8:2::1 1.119 ms 0.750 ms 0.752 ms 2 fc00:3b8::1 1.063 ms 1.035 ms 0.831 ms 3 2804:3b8:3::1 1.004 ms 0.972 ms 0.941 ms 4 2804:7f7:c804::1 1.390 ms 1.275 ms 1.282 ms 5 xe-0-1-0-grtssatw1.ip6.tiws.net 122.060 ms 122.016 ms 122.149 ms 6 lo0-grtfortw1-ip6.red.telefonica-wholesale.net 120.190 ms 121.031 ms 144.736 ms 7 lo0-grtmiabr6-ip6.red.telefonica-wholesale.net 124.364 ms lo0-grtmiabr4-ip6.red.telefonica-wholesale.net 142.287 ms lo0-grtmiabr6-ip6.red.telefonica-wholesale.net 122.697 ms 8 lo0-grtdaleq4-ip6.red.telefonica-wholesale.net 120.428 ms 132.187 ms 122.867 ms 9 2001:1498:1:360::2 125.705 ms 127.601 ms 127.697 ms 10 10ge2-4.core1.phx2.he.net 168.394 ms 162.970 ms 169.443 ms 11 10ge15-6.core1.lax2.he.net 167.446 ms 195.654 ms 168.495 ms 12 10ge2-1.core1.lax1.he.net 161.487 ms 159.307 ms 160.531 ms 13 10ge4-2.core3.fmt2.he.net 163.873 ms 161.670 ms 159.650 ms 14 10ge2-1.core1.fmt1.he.net 159.803 ms 158.817 ms * 15 * Rodrigo Augusto Gestor de T.I. Grupo Connectoway http://www.connectoway.com.br http://www.1telecom.com.br * rodrigo at connectoway.com.br ( (81) 3366-7376 ( (81) 8184-3646 ( INOC-DBA 52965*100 On 09/06/14 09:48, "Antonio M. Moreiras" wrote: >O que o ipv6.br mostra exatamente o que em "sua conectividade IPv6", >Rodrigo? Que sistema operacional voc? usa? Voc? consegue fazer um >"ping6" ou um "traceroute6" para o ipv6.br? > >[]s >Moreiras. > >On 09/06/14 08h59m, Rodrigo Augusto wrote: >> Bom, nao sabia em que lista colocar( se gter ou aqui entao joguei aqui >> mesmo). >> Porque que quando entro no site do ipv6.br ele nao mostra que estou com >>o >> novo protocolo e quando gero o teste no http://www.test-ipv6.com ele me >> mostra? Em outros sites tambem mostra com o ipv6 ativo( www.bgp.net.br >>por >> exemplo) >> >> Rodrigo Augusto >> Gestor de T.I. Grupo Connectoway >> http://www.connectoway.com.br >> http://www.1telecom.com.br >> * rodrigo at connectoway.com.br >> ( (81) 3366-7376 >> ( (81) 8184-3646 >> ( INOC-DBA 52965*100 >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > From nandograva at hotmail.com Mon Jun 9 10:11:31 2014 From: nandograva at hotmail.com (=?iso-8859-1?B?RmVybmFuZG8gSm9z6Q==?=) Date: Mon, 9 Jun 2014 10:11:31 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?teste_ipv6_d=FAvida?= In-Reply-To: References: <5395AD14.7040107@nic.br>, Message-ID: Provavelmente o seu navegador est? optando por acessar o site do ipv6.br em IPv4.... Fernando. > Date: Mon, 9 Jun 2014 09:58:07 -0300 > From: rodrigo at 1telecom.com.br > To: masoch-l at eng.registro.br > Subject: Re: [MASOCH-L] teste ipv6 d?vida > > Ol? Moreiras! Muito bons dias! > Uso o mac os X 10.9.3 em um mac book pro. > Seguem teste de ping6: > > > ping6 www.ipv6.br > PING6(56=40+8+8 bytes) 2804:3b8:2::2 --> 2001:12ff:0:6172::147 > ^C > --- ipv6.br ping6 statistics --- > 9 packets transmitted, 0 packets received, 100.0% packet loss > ===================== > > > > MacBook-Pro-de-Rodrigo:~ rodrigo$ ping6 www.terra.com.br > PING6(56=40+8+8 bytes) 2804:3b8:2::2 --> 2604:600::aaaa:208:84:244:116 > 16 bytes from 2604:600::aaaa:208:84:244:116, icmp_seq=0 hlim=51 > time=125.273 ms > 16 bytes from 2604:600::aaaa:208:84:244:116, icmp_seq=1 hlim=51 > time=125.323 ms > 16 bytes from 2604:600::aaaa:208:84:244:116, icmp_seq=2 hlim=51 > time=125.352 ms > ^C > --- www.terra.com.br ping6 statistics --- > 3 packets transmitted, 3 packets received, 0.0% packet loss > round-trip min/avg/max/std-dev = 125.273/125.316/125.352/0.033 ms > > =========================== > > MacBook-Pro-de-Rodrigo:~ rodrigo$ ping6 www.bgp.net.br > PING6(56=40+8+8 bytes) 2804:3b8:2::2 --> 2001:1291:400:c::b > 16 bytes from 2001:1291:400:c::b, icmp_seq=0 hlim=56 time=55.499 ms > 16 bytes from 2001:1291:400:c::b, icmp_seq=1 hlim=56 time=55.357 ms > 16 bytes from 2001:1291:400:c::b, icmp_seq=2 hlim=56 time=55.602 ms > ^C > --- bgp.net.br ping6 statistics --- > 3 packets transmitted, 3 packets received, 0.0% packet loss > round-trip min/avg/max/std-dev = 55.357/55.486/55.602/0.100 ms > > > > > ===================== > ping6 www.he.net > PING6(56=40+8+8 bytes) 2804:3b8:2::2 --> 2001:470:0:76::2 > 16 bytes from 2001:470:0:76::2, icmp_seq=0 hlim=56 time=161.970 ms > 16 bytes from 2001:470:0:76::2, icmp_seq=1 hlim=56 time=161.080 ms > 16 bytes from 2001:470:0:76::2, icmp_seq=2 hlim=56 time=164.383 ms > ^C > --- he.net ping6 statistics --- > 4 packets transmitted, 3 packets received, 25.0% packet loss > round-trip min/avg/max/std-dev = 161.080/162.478/164.383/1.395 ms > > > > traceroute6: > > > traceroute6 www.ipv6.br > traceroute6 to ipv6.br (2001:12ff:0:6172::147) from 2804:3b8:2::2, 64 hops > max, 12 byte packets > 1 2804:3b8:2::1 67.823 ms 1.407 ms 1.089 ms > 2 fc00:3b8::1 0.990 ms 1.024 ms 0.832 ms > 3 2804:3b8:3::1 0.928 ms 3.229 ms 1.127 ms > 4 2804:7f7:c804::1 1.409 ms 1.508 ms 1.313 ms > 5 *^C > MacBook-Pro-de-Rodrigo:~ rodrigo$ traceroute6 www.bgp.net.br > traceroute6 to bgp.net.br (2001:1291:400:c::b) from 2804:3b8:2::2, 64 hops > max, 12 byte packets > 1 2804:3b8:2::1 0.921 ms 0.756 ms 0.705 ms > 2 fc00:3b8::1 0.970 ms 0.823 ms 1.117 ms > 3 2804:3b8:3::1 1.027 ms 0.933 ms 0.947 ms > 4 2804:7f7:c804::1 2.999 ms 1.266 ms 1.172 ms > 5 as16735.rj.ptt.br 90.705 ms 92.154 ms 90.745 ms > 6 2001:1291:0:f0::a 55.202 ms 55.246 ms 55.232 ms > 7 ae5-0.core-b.ula001.ctbc.com.br 55.556 ms 55.539 ms 55.772 ms > 8 tengigabitethernet3-4.metroedge-a.ula001.ctbc.com.br 56.010 ms > 52.102 ms 52.093 ms > ^C > MacBook-Pro-de-Rodrigo:~ rodrigo$ traceroute6 www.he.net > traceroute6 to he.net (2001:470:0:76::2) from 2804:3b8:2::2, 64 hops max, > 12 byte packets > 1 2804:3b8:2::1 1.119 ms 0.750 ms 0.752 ms > 2 fc00:3b8::1 1.063 ms 1.035 ms 0.831 ms > 3 2804:3b8:3::1 1.004 ms 0.972 ms 0.941 ms > 4 2804:7f7:c804::1 1.390 ms 1.275 ms 1.282 ms > 5 xe-0-1-0-grtssatw1.ip6.tiws.net 122.060 ms 122.016 ms 122.149 ms > 6 lo0-grtfortw1-ip6.red.telefonica-wholesale.net 120.190 ms 121.031 ms > 144.736 ms > 7 lo0-grtmiabr6-ip6.red.telefonica-wholesale.net 124.364 ms > lo0-grtmiabr4-ip6.red.telefonica-wholesale.net 142.287 ms > lo0-grtmiabr6-ip6.red.telefonica-wholesale.net 122.697 ms > 8 lo0-grtdaleq4-ip6.red.telefonica-wholesale.net 120.428 ms 132.187 ms > 122.867 ms > 9 2001:1498:1:360::2 125.705 ms 127.601 ms 127.697 ms > 10 10ge2-4.core1.phx2.he.net 168.394 ms 162.970 ms 169.443 ms > 11 10ge15-6.core1.lax2.he.net 167.446 ms 195.654 ms 168.495 ms > 12 10ge2-1.core1.lax1.he.net 161.487 ms 159.307 ms 160.531 ms > 13 10ge4-2.core3.fmt2.he.net 163.873 ms 161.670 ms 159.650 ms > 14 10ge2-1.core1.fmt1.he.net 159.803 ms 158.817 ms * > 15 * > > > > Rodrigo Augusto > Gestor de T.I. Grupo Connectoway > http://www.connectoway.com.br > http://www.1telecom.com.br > * rodrigo at connectoway.com.br > ( (81) 3366-7376 > ( (81) 8184-3646 > ( INOC-DBA 52965*100 > > > > > On 09/06/14 09:48, "Antonio M. Moreiras" wrote: > > >O que o ipv6.br mostra exatamente o que em "sua conectividade IPv6", > >Rodrigo? Que sistema operacional voc? usa? Voc? consegue fazer um > >"ping6" ou um "traceroute6" para o ipv6.br? > > > >[]s > >Moreiras. > > > >On 09/06/14 08h59m, Rodrigo Augusto wrote: > >> Bom, nao sabia em que lista colocar( se gter ou aqui entao joguei aqui > >> mesmo). > >> Porque que quando entro no site do ipv6.br ele nao mostra que estou com > >>o > >> novo protocolo e quando gero o teste no http://www.test-ipv6.com ele me > >> mostra? Em outros sites tambem mostra com o ipv6 ativo( www.bgp.net.br > >>por > >> exemplo) > >> > >> Rodrigo Augusto > >> Gestor de T.I. Grupo Connectoway > >> http://www.connectoway.com.br > >> http://www.1telecom.com.br > >> * rodrigo at connectoway.com.br > >> ( (81) 3366-7376 > >> ( (81) 8184-3646 > >> ( INOC-DBA 52965*100 > >__ > >masoch-l list > >https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From webgeo at gmail.com Mon Jun 9 12:15:02 2014 From: webgeo at gmail.com (Giovane Heleno) Date: Mon, 9 Jun 2014 12:15:02 -0300 Subject: [MASOCH-L] RES: RES: RES: Servidor de E-mails In-Reply-To: References: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> <011a01cf8190$cf683320$6e389960$@001hosting.com.br> Message-ID: Troquei o MailEnable pelo SmarterMail. Achei mais maduro, mais est?vel e com mais recursos. http://smartertools.com/smartermail/mail-server-software.aspx Giovane Heleno www.giovane.pro.br Em 6 de junho de 2014 11:12, Eduardo Rigler escreveu: > Glaucio, > > Valiosa dica, vou dar uma olhada e baixar a vers?o gratuita pra dar uma > volta :) > > Valeu! > > Abs, > > > > Em 6 de junho de 2014 11:08, Glaucio Rocha - 001hosting.com.br < > glaucio at 001hosting.com.br> escreveu: > > > Opa Douglas, ? ?timo! > > > > Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? > rodei > > em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o > > Enterprise mas atualmente s? uso a Professional, me atende de sobra. > > > > Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom > > tamb?m, logs e mais logs e todo tipo de filtro que voc? pode imaginar, > por > > um ?timo pre?o :) > > > > Compro tudo direto pelo site, sempre solicito algum cupom e o pessoal me > > passa, recomendo a instala??o da vers?o gr?tis. > > > > Para o pessoal que precisa de um gateway, neste artigo > > http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um > > Gateway de AS/AV com o MailEnable e o MXScan. > > > > Abra?os, > > > > Glaucio Rocha > > 001hosting.com.br > > 001shop.com.br > > Appsme.com.br > > > > > > -----Mensagem original----- > > De: masoch-l-bounces at eng.registro.br [mailto: > > masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer > > Enviada em: sexta-feira, 6 de junho de 2014 10:35 > > Para: Mail Aid and Succor, On-line Comfort and Help > > Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails > > > > Bem interessante hein Glaucio! > > E o pre?o parece honesto... > > > > Pelo que entendi roda sobre Windows, procede? > > E o pt_BR? como est?? > > > > Como comprou? > > Direto pelo site ou de alguma revenda? > > > > > > > > Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < > > glaucio at 001hosting.com.br> escreveu: > > > > > Uso o MailEnable (http://www.mailenable.com/) desde 2008, recomendo a > > > todos, tenho servidor com mais de 20.000 contas rodando muito bem. > > > > > > -----Mensagem original----- > > > De: masoch-l-bounces at eng.registro.br [mailto: > > > masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira Neto > > > Enviada em: sexta-feira, 6 de junho de 2014 08:15 > > > Para: Mail Aid and Succor, On-line Comfort and Help > > > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > No Exchange, do Office 365 temos sim forma pesquisar o que aconteceu > > > com uma mensagem, por remetente, destinat?rio e/ou espa?o de tempo. > > > Abra?os > > > > > > Enviado pelo meu Windows Phone > > > ________________________________ > > > From: Carlos > > > Sent: ?05/?06/?2014 09:49 > > > To: Mail Aid and Succor, On-line Comfort and Help > > masoch-l at eng.registro.br> > > > Subject: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > Bom dia > > > > > > Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail que > > > n?o chegou em qual log voc? vai verificar, ser? que o google e > > > exchange fornecem esse tipo de informa??o? > > > De uma olhada no zimbra.com (instala??o next, next). > > > Usamos h? muito anos. > > > > > > Greco > > > > > > ----- Mensagem original ----- > > > > > > De: "Rejaine Monteiro" > > > Para: "Mail Aid and Succor, On-line Comfort and Help" < > > > masoch-l at eng.registro.br> > > > Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 > > > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > > > > Aqui usamos o Qmail > > > Como tenho v?rias filiais interligadas via MPLS, tenho uma instala??o > > > de qmail em cada filial (o que me d? alguma economia de banda em > > > emails locais e distribui??o de espa?o necess?rio em disco para > > > grava??o de correio dos usu?rios em cada filial, ao inves de um > > > storage grande centralizado), Uma vez que a maioria das filiais n?o > > > tem acesso internet localmente ou se tem ? uma ADSL simples para > > > acesso HTTP apenas (sem IP fixo, portanto sem validade para MX local) > > > A transferencia de qmail entre filiais corre pela MPLS e tenho um > > > gateway (tamb?m com > > > Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens externas > > > > > > Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da > > > preocupa??o de manter tantas instala??es (apesar de que uma vez > > > instalado na filial, a manuten??o ? m?nima) Isso tamb?m para diminuir > > > consideravelmente a preocupa??o em manter atualizado o > > > anti-spam/anti-virus de email e manter uma compatibilidade melhorada > > > para dispositivos m?veis > > > > > > J? apresentei propostas anteriormente, mas n?o foi aprovado (devido ao > > > custo e pelo fato de muitas unidades n?o terem Internet e tamb?m que > > > os usu?rios j? est?o muito acostumados a dar enviar/receber sem ter > > > que aguardar pois as mensagens j? est?o no servidor local - a n?o ser > > > que se mude para IMAP usando webmail do Google, se continuar POP vai > > > haver uma demora grande para baixar mensagens e dar gargalo na banda > > > etc... mas tudo depende de um projeto bem feito, enfim...) Mas vamos > > > ver se ainda consigo realizar esse "sonho" > > > > > > Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > > > > Pensando no teu cen?rio, acho que o mais interessante seria o > > > > Exchange > > > em cloud, aproveitando que os usu?rios est?o acostumados com Outlook e > > > trazendo as facilidades/benef?cios do Exchange. Dentro disso voc? > > > poder? optar pelo Office 365/Exchange Online, altamente est?vel mas um > > > suporte antispam mediano a ruim. Tem a Locaweb que nunca sabem nada, > > > nunca h? problema, recebe um caminh?o de spam, em poucos momentos > > > inacess?vel, em resumo, a pior experi?ncia que j? tive com hosted > > > Exchange, n?o recomendado. O melhor, na minha opini?o, ? o servi?o da > > > Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. > > > > > > > > Se n?o se importar em migrar os usu?rios pra outra plataforma, > > > treinamento eventual n?o for problema (visto que muitos j? usam Gmail) > > > o Google Apps ? est?vel, eficiente e com excelente antispam. > > > > > > > > Para uma solu??o in loco, eu colocaria o Zimbra open source, > > > > robusto, > > > est?vel, apesar de muita coisa configur?vel s? na m?o, ainda assim, ? > > > uma ?tima op??o, principalmente se adquirires o zextras. > > > > > > > > -----Mensagem original----- > > > > De: masoch-l-bounces at eng.registro.br > > > > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo Rigler > > > > Enviada em: quarta-feira, 4 de junho de 2014 22:23 > > > > Para: Mail Aid and Succor, On-line Comfort and Help > > > > Assunto: [MASOCH-L] Servidor de E-mails > > > > > > > > Ol? pessoal, tudo bem? > > > > > > > > O que os colegas est?o usando para trafegar e-mails corporativos nos > > > dias de hoje com tantas op??es no mercado? > > > > > > > > Atualmente usamos uma "solu??o" simples com provedor nacional (n?o > > > > vale > > > a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um > > > pacote com hospedagem que pretendemos cancelar em breve. De modo geral > > > funciona bem mas eventualmente deixa de funcionar ou apresenta algum > > > tipo de delay irritante e inexplic?vel e sempre com explica??es vagas > > > pelo provedor, por isso pretendemos migrar para outra solu??o. > > > > > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por v?rios > > > > anos > > > com MS Exchange em outra empresa mas parei de usar na vers?o 2007) mas > > > imagino que nos dias atuais o investimento em uma infra assim (licen?a > > > + > > > hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no POP3 > > > > do > > > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, mas > > > 95% dos colaboradores usa Outlook (arquivos pst que somem/corrompem, > > > HD local d? problema e por a? vai) e o restante vai por webmail do > > > provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. > > > > > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das em 3 > > > > localidades com boa conectividade, usu?rios com dispositivos m?veis > > > > e tudo mais, o que voc?s indicam? J? pensei em Exchange Online, > > > > Gmail Corporativo mas quanto mais pesquiso e converso com colegas, > > > > mais fico no mesmo lugar :) > > > > > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha dar > > > > uma > > > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > > > > > > > []'s > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > -- > > Douglas Fernando Fischer > > Eng? de Controle e Automa??o > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From glaucio at 001hosting.com.br Mon Jun 9 13:51:09 2014 From: glaucio at 001hosting.com.br (Glaucio Rocha - 001hosting.com.br) Date: Mon, 9 Jun 2014 13:51:09 -0300 Subject: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails In-Reply-To: References: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> <011a01cf8190$cf683320$6e389960$@001hosting.com.br> Message-ID: <004801cf8403$0383c790$0a8b56b0$@001hosting.com.br> Se o pre?o n?o for o problema, SmarterMail ? uma boa op??o. Mailenable Professional Ilimitado - $349 SmarterMail Professional Ilimitado - $1,099 -----Mensagem original----- De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-bounces at eng.registro.br] Em nome de Giovane Heleno Enviada em: segunda-feira, 9 de junho de 2014 12:15 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] RES: RES: RES: Servidor de E-mails Troquei o MailEnable pelo SmarterMail. Achei mais maduro, mais est?vel e com mais recursos. http://smartertools.com/smartermail/mail-server-software.aspx Giovane Heleno www.giovane.pro.br Em 6 de junho de 2014 11:12, Eduardo Rigler escreveu: > Glaucio, > > Valiosa dica, vou dar uma olhada e baixar a vers?o gratuita pra dar > uma volta :) > > Valeu! > > Abs, > > > > Em 6 de junho de 2014 11:08, Glaucio Rocha - 001hosting.com.br < > glaucio at 001hosting.com.br> escreveu: > > > Opa Douglas, ? ?timo! > > > > Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? > rodei > > em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o > > Enterprise mas atualmente s? uso a Professional, me atende de sobra. > > > > Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom > > tamb?m, logs e mais logs e todo tipo de filtro que voc? pode > > imaginar, > por > > um ?timo pre?o :) > > > > Compro tudo direto pelo site, sempre solicito algum cupom e o > > pessoal me passa, recomendo a instala??o da vers?o gr?tis. > > > > Para o pessoal que precisa de um gateway, neste artigo > > http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um > > Gateway de AS/AV com o MailEnable e o MXScan. > > > > Abra?os, > > > > Glaucio Rocha > > 001hosting.com.br > > 001shop.com.br > > Appsme.com.br > > > > > > -----Mensagem original----- > > De: masoch-l-bounces at eng.registro.br [mailto: > > masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer Enviada > > em: sexta-feira, 6 de junho de 2014 10:35 > > Para: Mail Aid and Succor, On-line Comfort and Help > > Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails > > > > Bem interessante hein Glaucio! > > E o pre?o parece honesto... > > > > Pelo que entendi roda sobre Windows, procede? > > E o pt_BR? como est?? > > > > Como comprou? > > Direto pelo site ou de alguma revenda? > > > > > > > > Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < > > glaucio at 001hosting.com.br> escreveu: > > > > > Uso o MailEnable (http://www.mailenable.com/) desde 2008, > > > recomendo a todos, tenho servidor com mais de 20.000 contas rodando muito bem. > > > > > > -----Mensagem original----- > > > De: masoch-l-bounces at eng.registro.br [mailto: > > > masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira > > > Neto Enviada em: sexta-feira, 6 de junho de 2014 08:15 > > > Para: Mail Aid and Succor, On-line Comfort and Help > > > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > No Exchange, do Office 365 temos sim forma pesquisar o que > > > aconteceu com uma mensagem, por remetente, destinat?rio e/ou espa?o de tempo. > > > Abra?os > > > > > > Enviado pelo meu Windows Phone > > > ________________________________ > > > From: Carlos > > > Sent: ?05/?06/?2014 09:49 > > > To: Mail Aid and Succor, On-line Comfort and Help > > masoch-l at eng.registro.br> > > > Subject: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > Bom dia > > > > > > Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail > > > que n?o chegou em qual log voc? vai verificar, ser? que o google e > > > exchange fornecem esse tipo de informa??o? > > > De uma olhada no zimbra.com (instala??o next, next). > > > Usamos h? muito anos. > > > > > > Greco > > > > > > ----- Mensagem original ----- > > > > > > De: "Rejaine Monteiro" > > > Para: "Mail Aid and Succor, On-line Comfort and Help" < > > > masoch-l at eng.registro.br> > > > Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 > > > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > > > > Aqui usamos o Qmail > > > Como tenho v?rias filiais interligadas via MPLS, tenho uma > > > instala??o de qmail em cada filial (o que me d? alguma economia de > > > banda em emails locais e distribui??o de espa?o necess?rio em > > > disco para grava??o de correio dos usu?rios em cada filial, ao > > > inves de um storage grande centralizado), Uma vez que a maioria > > > das filiais n?o tem acesso internet localmente ou se tem ? uma > > > ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem > > > validade para MX local) A transferencia de qmail entre filiais > > > corre pela MPLS e tenho um gateway (tamb?m com > > > Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens > > > Qmail+Spamassassin+externas > > > > > > Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da > > > preocupa??o de manter tantas instala??es (apesar de que uma vez > > > instalado na filial, a manuten??o ? m?nima) Isso tamb?m para > > > diminuir consideravelmente a preocupa??o em manter atualizado o > > > anti-spam/anti-virus de email e manter uma compatibilidade > > > melhorada para dispositivos m?veis > > > > > > J? apresentei propostas anteriormente, mas n?o foi aprovado > > > (devido ao custo e pelo fato de muitas unidades n?o terem Internet > > > e tamb?m que os usu?rios j? est?o muito acostumados a dar > > > enviar/receber sem ter que aguardar pois as mensagens j? est?o no > > > servidor local - a n?o ser que se mude para IMAP usando webmail do > > > Google, se continuar POP vai haver uma demora grande para baixar > > > mensagens e dar gargalo na banda etc... mas tudo depende de um > > > projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar esse "sonho" > > > > > > Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > > > > Pensando no teu cen?rio, acho que o mais interessante seria o > > > > Exchange > > > em cloud, aproveitando que os usu?rios est?o acostumados com > > > Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro > > > disso voc? poder? optar pelo Office 365/Exchange Online, altamente > > > est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que > > > nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, > > > em poucos momentos inacess?vel, em resumo, a pior experi?ncia que > > > j? tive com hosted Exchange, n?o recomendado. O melhor, na minha > > > opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? eficiente e o atendimento ? A++. > > > > > > > > Se n?o se importar em migrar os usu?rios pra outra plataforma, > > > treinamento eventual n?o for problema (visto que muitos j? usam > > > Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. > > > > > > > > Para uma solu??o in loco, eu colocaria o Zimbra open source, > > > > robusto, > > > est?vel, apesar de muita coisa configur?vel s? na m?o, ainda > > > assim, ? uma ?tima op??o, principalmente se adquirires o zextras. > > > > > > > > -----Mensagem original----- > > > > De: masoch-l-bounces at eng.registro.br > > > > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo > > > > Rigler Enviada em: quarta-feira, 4 de junho de 2014 22:23 > > > > Para: Mail Aid and Succor, On-line Comfort and Help > > > > Assunto: [MASOCH-L] Servidor de E-mails > > > > > > > > Ol? pessoal, tudo bem? > > > > > > > > O que os colegas est?o usando para trafegar e-mails corporativos > > > > nos > > > dias de hoje com tantas op??es no mercado? > > > > > > > > Atualmente usamos uma "solu??o" simples com provedor nacional > > > > (n?o vale > > > a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um > > > pacote com hospedagem que pretendemos cancelar em breve. De modo > > > geral funciona bem mas eventualmente deixa de funcionar ou > > > apresenta algum tipo de delay irritante e inexplic?vel e sempre > > > com explica??es vagas pelo provedor, por isso pretendemos migrar para outra solu??o. > > > > > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por > > > > v?rios anos > > > com MS Exchange em outra empresa mas parei de usar na vers?o 2007) > > > mas imagino que nos dias atuais o investimento em uma infra assim > > > (licen?a > > > + > > > hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no > > > > POP3 do > > > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, > > > mas 95% dos colaboradores usa Outlook (arquivos pst que > > > somem/corrompem, HD local d? problema e por a? vai) e o restante > > > vai por webmail do provedor mesmo e sofre com limita??o de recursos ou tamanho da caixa. > > > > > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das > > > > em 3 localidades com boa conectividade, usu?rios com > > > > dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei > > > > em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e > > > > converso com colegas, mais fico no mesmo lugar :) > > > > > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha > > > > dar uma > > > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > > > > > > > []'s > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > -- > > Douglas Fernando Fischer > > Eng? de Controle e Automa??o > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From fischerdouglas at gmail.com Mon Jun 9 14:20:31 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Mon, 9 Jun 2014 14:20:31 -0300 Subject: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails In-Reply-To: <004801cf8403$0383c790$0a8b56b0$@001hosting.com.br> References: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> <011a01cf8190$cf683320$6e389960$@001hosting.com.br> <004801cf8403$0383c790$0a8b56b0$@001hosting.com.br> Message-ID: Isso ? relativo! Para 800 contas essa diferen?a fica impercept?vel perto de server, disco, backup... Em 9 de junho de 2014 13:51, Glaucio Rocha - 001hosting.com.br < glaucio at 001hosting.com.br> escreveu: > Se o pre?o n?o for o problema, SmarterMail ? uma boa op??o. > > Mailenable Professional Ilimitado - $349 > SmarterMail Professional Ilimitado - $1,099 > > > -----Mensagem original----- > De: masoch-l-bounces at eng.registro.br [mailto: > masoch-l-bounces at eng.registro.br] Em nome de Giovane Heleno > Enviada em: segunda-feira, 9 de junho de 2014 12:15 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: Re: [MASOCH-L] RES: RES: RES: Servidor de E-mails > > Troquei o MailEnable pelo SmarterMail. > Achei mais maduro, mais est?vel e com mais recursos. > > http://smartertools.com/smartermail/mail-server-software.aspx > > > > Giovane Heleno > www.giovane.pro.br > > > > Em 6 de junho de 2014 11:12, Eduardo Rigler escreveu: > > > Glaucio, > > > > Valiosa dica, vou dar uma olhada e baixar a vers?o gratuita pra dar > > uma volta :) > > > > Valeu! > > > > Abs, > > > > > > > > Em 6 de junho de 2014 11:08, Glaucio Rocha - 001hosting.com.br < > > glaucio at 001hosting.com.br> escreveu: > > > > > Opa Douglas, ? ?timo! > > > > > > Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? > > rodei > > > em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o > > > Enterprise mas atualmente s? uso a Professional, me atende de sobra. > > > > > > Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom > > > tamb?m, logs e mais logs e todo tipo de filtro que voc? pode > > > imaginar, > > por > > > um ?timo pre?o :) > > > > > > Compro tudo direto pelo site, sempre solicito algum cupom e o > > > pessoal me passa, recomendo a instala??o da vers?o gr?tis. > > > > > > Para o pessoal que precisa de um gateway, neste artigo > > > http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um > > > Gateway de AS/AV com o MailEnable e o MXScan. > > > > > > Abra?os, > > > > > > Glaucio Rocha > > > 001hosting.com.br > > > 001shop.com.br > > > Appsme.com.br > > > > > > > > > -----Mensagem original----- > > > De: masoch-l-bounces at eng.registro.br [mailto: > > > masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer Enviada > > > em: sexta-feira, 6 de junho de 2014 10:35 > > > Para: Mail Aid and Succor, On-line Comfort and Help > > > Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails > > > > > > Bem interessante hein Glaucio! > > > E o pre?o parece honesto... > > > > > > Pelo que entendi roda sobre Windows, procede? > > > E o pt_BR? como est?? > > > > > > Como comprou? > > > Direto pelo site ou de alguma revenda? > > > > > > > > > > > > Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < > > > glaucio at 001hosting.com.br> escreveu: > > > > > > > Uso o MailEnable (http://www.mailenable.com/) desde 2008, > > > > recomendo a todos, tenho servidor com mais de 20.000 contas rodando > muito bem. > > > > > > > > -----Mensagem original----- > > > > De: masoch-l-bounces at eng.registro.br [mailto: > > > > masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira > > > > Neto Enviada em: sexta-feira, 6 de junho de 2014 08:15 > > > > Para: Mail Aid and Succor, On-line Comfort and Help > > > > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > > > No Exchange, do Office 365 temos sim forma pesquisar o que > > > > aconteceu com uma mensagem, por remetente, destinat?rio e/ou espa?o > de tempo. > > > > Abra?os > > > > > > > > Enviado pelo meu Windows Phone > > > > ________________________________ > > > > From: Carlos > > > > Sent: ?05/?06/?2014 09:49 > > > > To: Mail Aid and Succor, On-line Comfort and Help > > > masoch-l at eng.registro.br> > > > > Subject: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > > > Bom dia > > > > > > > > Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail > > > > que n?o chegou em qual log voc? vai verificar, ser? que o google e > > > > exchange fornecem esse tipo de informa??o? > > > > De uma olhada no zimbra.com (instala??o next, next). > > > > Usamos h? muito anos. > > > > > > > > Greco > > > > > > > > ----- Mensagem original ----- > > > > > > > > De: "Rejaine Monteiro" > > > > Para: "Mail Aid and Succor, On-line Comfort and Help" < > > > > masoch-l at eng.registro.br> > > > > Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 > > > > Assunto: Re: [MASOCH-L] RES: Servidor de E-mails > > > > > > > > > > > > Aqui usamos o Qmail > > > > Como tenho v?rias filiais interligadas via MPLS, tenho uma > > > > instala??o de qmail em cada filial (o que me d? alguma economia de > > > > banda em emails locais e distribui??o de espa?o necess?rio em > > > > disco para grava??o de correio dos usu?rios em cada filial, ao > > > > inves de um storage grande centralizado), Uma vez que a maioria > > > > das filiais n?o tem acesso internet localmente ou se tem ? uma > > > > ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem > > > > validade para MX local) A transferencia de qmail entre filiais > > > > corre pela MPLS e tenho um gateway (tamb?m com > > > > Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens > > > > Qmail+Spamassassin+externas > > > > > > > > Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da > > > > preocupa??o de manter tantas instala??es (apesar de que uma vez > > > > instalado na filial, a manuten??o ? m?nima) Isso tamb?m para > > > > diminuir consideravelmente a preocupa??o em manter atualizado o > > > > anti-spam/anti-virus de email e manter uma compatibilidade > > > > melhorada para dispositivos m?veis > > > > > > > > J? apresentei propostas anteriormente, mas n?o foi aprovado > > > > (devido ao custo e pelo fato de muitas unidades n?o terem Internet > > > > e tamb?m que os usu?rios j? est?o muito acostumados a dar > > > > enviar/receber sem ter que aguardar pois as mensagens j? est?o no > > > > servidor local - a n?o ser que se mude para IMAP usando webmail do > > > > Google, se continuar POP vai haver uma demora grande para baixar > > > > mensagens e dar gargalo na banda etc... mas tudo depende de um > > > > projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar > esse "sonho" > > > > > > > > Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: > > > > > Pensando no teu cen?rio, acho que o mais interessante seria o > > > > > Exchange > > > > em cloud, aproveitando que os usu?rios est?o acostumados com > > > > Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro > > > > disso voc? poder? optar pelo Office 365/Exchange Online, altamente > > > > est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que > > > > nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, > > > > em poucos momentos inacess?vel, em resumo, a pior experi?ncia que > > > > j? tive com hosted Exchange, n?o recomendado. O melhor, na minha > > > > opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? > eficiente e o atendimento ? A++. > > > > > > > > > > Se n?o se importar em migrar os usu?rios pra outra plataforma, > > > > treinamento eventual n?o for problema (visto que muitos j? usam > > > > Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. > > > > > > > > > > Para uma solu??o in loco, eu colocaria o Zimbra open source, > > > > > robusto, > > > > est?vel, apesar de muita coisa configur?vel s? na m?o, ainda > > > > assim, ? uma ?tima op??o, principalmente se adquirires o zextras. > > > > > > > > > > -----Mensagem original----- > > > > > De: masoch-l-bounces at eng.registro.br > > > > > [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo > > > > > Rigler Enviada em: quarta-feira, 4 de junho de 2014 22:23 > > > > > Para: Mail Aid and Succor, On-line Comfort and Help > > > > > Assunto: [MASOCH-L] Servidor de E-mails > > > > > > > > > > Ol? pessoal, tudo bem? > > > > > > > > > > O que os colegas est?o usando para trafegar e-mails corporativos > > > > > nos > > > > dias de hoje com tantas op??es no mercado? > > > > > > > > > > Atualmente usamos uma "solu??o" simples com provedor nacional > > > > > (n?o vale > > > > a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um > > > > pacote com hospedagem que pretendemos cancelar em breve. De modo > > > > geral funciona bem mas eventualmente deixa de funcionar ou > > > > apresenta algum tipo de delay irritante e inexplic?vel e sempre > > > > com explica??es vagas pelo provedor, por isso pretendemos migrar > para outra solu??o. > > > > > > > > > > Sempre defendi ter alguns servi?os "em casa" (trabalhei por > > > > > v?rios anos > > > > com MS Exchange em outra empresa mas parei de usar na vers?o 2007) > > > > mas imagino que nos dias atuais o investimento em uma infra assim > > > > (licen?a > > > > + > > > > hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. > > > > > > > > > > Particularmente fa?o meu Gmail pessoal buscar meus e-mails no > > > > > POP3 do > > > > provedor e envio pelo SMTP da mesma forma e nunca tive problemas, > > > > mas 95% dos colaboradores usa Outlook (arquivos pst que > > > > somem/corrompem, HD local d? problema e por a? vai) e o restante > > > > vai por webmail do provedor mesmo e sofre com limita??o de recursos > ou tamanho da caixa. > > > > > > > > > > Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das > > > > > em 3 localidades com boa conectividade, usu?rios com > > > > > dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei > > > > > em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e > > > > > converso com colegas, mais fico no mesmo lugar :) > > > > > > > > > > O que sugerem? Algo pago ou open source (de qualidade) que valha > > > > > dar uma > > > > olhada ou deixar isso com um terceiro ainda ? melhor? > > > > > > > > > > > > > > > []'s > > > > > __ > > > > > masoch-l list > > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > > > > masoch-l list > > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > > > > > > -- > > > Douglas Fernando Fischer > > > Eng? de Controle e Automa??o > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From alexandre at onda.net.br Mon Jun 9 14:28:05 2014 From: alexandre at onda.net.br (Alexandre J. Correa (Onda)) Date: Mon, 09 Jun 2014 14:28:05 -0300 Subject: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails In-Reply-To: References: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> <011a01cf8190$cf683320$6e389960$@001hosting.com.br> <004801cf8403$0383c790$0a8b56b0$@001hosting.com.br> Message-ID: <5395EEA5.90402@onda.net.br> Zimbra tamb?m ? bem completo... On 09/06/2014 14:20, Douglas Fischer wrote: > Isso ? relativo! > > Para 800 contas essa diferen?a fica impercept?vel perto de server, disco, > backup... > > > Em 9 de junho de 2014 13:51, Glaucio Rocha - 001hosting.com.br < > glaucio at 001hosting.com.br> escreveu: > >> Se o pre?o n?o for o problema, SmarterMail ? uma boa op??o. >> >> Mailenable Professional Ilimitado - $349 >> SmarterMail Professional Ilimitado - $1,099 >> >> >> -----Mensagem original----- >> De: masoch-l-bounces at eng.registro.br [mailto: >> masoch-l-bounces at eng.registro.br] Em nome de Giovane Heleno >> Enviada em: segunda-feira, 9 de junho de 2014 12:15 >> Para: Mail Aid and Succor, On-line Comfort and Help >> Assunto: Re: [MASOCH-L] RES: RES: RES: Servidor de E-mails >> >> Troquei o MailEnable pelo SmarterMail. >> Achei mais maduro, mais est?vel e com mais recursos. >> >> http://smartertools.com/smartermail/mail-server-software.aspx >> >> >> >> Giovane Heleno >> www.giovane.pro.br >> >> >> >> Em 6 de junho de 2014 11:12, Eduardo Rigler escreveu: >> >>> Glaucio, >>> >>> Valiosa dica, vou dar uma olhada e baixar a vers?o gratuita pra dar >>> uma volta :) >>> >>> Valeu! >>> >>> Abs, >>> >>> >>> >>> Em 6 de junho de 2014 11:08, Glaucio Rocha - 001hosting.com.br < >>> glaucio at 001hosting.com.br> escreveu: >>> >>>> Opa Douglas, ? ?timo! >>>> >>>> Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? >>> rodei >>>> em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o >>>> Enterprise mas atualmente s? uso a Professional, me atende de sobra. >>>> >>>> Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom >>>> tamb?m, logs e mais logs e todo tipo de filtro que voc? pode >>>> imaginar, >>> por >>>> um ?timo pre?o :) >>>> >>>> Compro tudo direto pelo site, sempre solicito algum cupom e o >>>> pessoal me passa, recomendo a instala??o da vers?o gr?tis. >>>> >>>> Para o pessoal que precisa de um gateway, neste artigo >>>> http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um >>>> Gateway de AS/AV com o MailEnable e o MXScan. >>>> >>>> Abra?os, >>>> >>>> Glaucio Rocha >>>> 001hosting.com.br >>>> 001shop.com.br >>>> Appsme.com.br >>>> >>>> >>>> -----Mensagem original----- >>>> De: masoch-l-bounces at eng.registro.br [mailto: >>>> masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer Enviada >>>> em: sexta-feira, 6 de junho de 2014 10:35 >>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>> Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails >>>> >>>> Bem interessante hein Glaucio! >>>> E o pre?o parece honesto... >>>> >>>> Pelo que entendi roda sobre Windows, procede? >>>> E o pt_BR? como est?? >>>> >>>> Como comprou? >>>> Direto pelo site ou de alguma revenda? >>>> >>>> >>>> >>>> Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < >>>> glaucio at 001hosting.com.br> escreveu: >>>> >>>>> Uso o MailEnable (http://www.mailenable.com/) desde 2008, >>>>> recomendo a todos, tenho servidor com mais de 20.000 contas rodando >> muito bem. >>>>> -----Mensagem original----- >>>>> De: masoch-l-bounces at eng.registro.br [mailto: >>>>> masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira >>>>> Neto Enviada em: sexta-feira, 6 de junho de 2014 08:15 >>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>> Assunto: Re: [MASOCH-L] RES: Servidor de E-mails >>>>> >>>>> No Exchange, do Office 365 temos sim forma pesquisar o que >>>>> aconteceu com uma mensagem, por remetente, destinat?rio e/ou espa?o >> de tempo. >>>>> Abra?os >>>>> >>>>> Enviado pelo meu Windows Phone >>>>> ________________________________ >>>>> From: Carlos >>>>> Sent: ?05/?06/?2014 09:49 >>>>> To: Mail Aid and Succor, On-line Comfort and Help>>>> masoch-l at eng.registro.br> >>>>> Subject: Re: [MASOCH-L] RES: Servidor de E-mails >>>>> >>>>> Bom dia >>>>> >>>>> Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail >>>>> que n?o chegou em qual log voc? vai verificar, ser? que o google e >>>>> exchange fornecem esse tipo de informa??o? >>>>> De uma olhada no zimbra.com (instala??o next, next). >>>>> Usamos h? muito anos. >>>>> >>>>> Greco >>>>> >>>>> ----- Mensagem original ----- >>>>> >>>>> De: "Rejaine Monteiro" >>>>> Para: "Mail Aid and Succor, On-line Comfort and Help" < >>>>> masoch-l at eng.registro.br> >>>>> Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 >>>>> Assunto: Re: [MASOCH-L] RES: Servidor de E-mails >>>>> >>>>> >>>>> Aqui usamos o Qmail >>>>> Como tenho v?rias filiais interligadas via MPLS, tenho uma >>>>> instala??o de qmail em cada filial (o que me d? alguma economia de >>>>> banda em emails locais e distribui??o de espa?o necess?rio em >>>>> disco para grava??o de correio dos usu?rios em cada filial, ao >>>>> inves de um storage grande centralizado), Uma vez que a maioria >>>>> das filiais n?o tem acesso internet localmente ou se tem ? uma >>>>> ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem >>>>> validade para MX local) A transferencia de qmail entre filiais >>>>> corre pela MPLS e tenho um gateway (tamb?m com >>>>> Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens >>>>> Qmail+Spamassassin+externas >>>>> >>>>> Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da >>>>> preocupa??o de manter tantas instala??es (apesar de que uma vez >>>>> instalado na filial, a manuten??o ? m?nima) Isso tamb?m para >>>>> diminuir consideravelmente a preocupa??o em manter atualizado o >>>>> anti-spam/anti-virus de email e manter uma compatibilidade >>>>> melhorada para dispositivos m?veis >>>>> >>>>> J? apresentei propostas anteriormente, mas n?o foi aprovado >>>>> (devido ao custo e pelo fato de muitas unidades n?o terem Internet >>>>> e tamb?m que os usu?rios j? est?o muito acostumados a dar >>>>> enviar/receber sem ter que aguardar pois as mensagens j? est?o no >>>>> servidor local - a n?o ser que se mude para IMAP usando webmail do >>>>> Google, se continuar POP vai haver uma demora grande para baixar >>>>> mensagens e dar gargalo na banda etc... mas tudo depende de um >>>>> projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar >> esse "sonho" >>>>> Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: >>>>>> Pensando no teu cen?rio, acho que o mais interessante seria o >>>>>> Exchange >>>>> em cloud, aproveitando que os usu?rios est?o acostumados com >>>>> Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro >>>>> disso voc? poder? optar pelo Office 365/Exchange Online, altamente >>>>> est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que >>>>> nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, >>>>> em poucos momentos inacess?vel, em resumo, a pior experi?ncia que >>>>> j? tive com hosted Exchange, n?o recomendado. O melhor, na minha >>>>> opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? >> eficiente e o atendimento ? A++. >>>>>> Se n?o se importar em migrar os usu?rios pra outra plataforma, >>>>> treinamento eventual n?o for problema (visto que muitos j? usam >>>>> Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. >>>>>> Para uma solu??o in loco, eu colocaria o Zimbra open source, >>>>>> robusto, >>>>> est?vel, apesar de muita coisa configur?vel s? na m?o, ainda >>>>> assim, ? uma ?tima op??o, principalmente se adquirires o zextras. >>>>>> -----Mensagem original----- >>>>>> De: masoch-l-bounces at eng.registro.br >>>>>> [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo >>>>>> Rigler Enviada em: quarta-feira, 4 de junho de 2014 22:23 >>>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>>> Assunto: [MASOCH-L] Servidor de E-mails >>>>>> >>>>>> Ol? pessoal, tudo bem? >>>>>> >>>>>> O que os colegas est?o usando para trafegar e-mails corporativos >>>>>> nos >>>>> dias de hoje com tantas op??es no mercado? >>>>>> Atualmente usamos uma "solu??o" simples com provedor nacional >>>>>> (n?o vale >>>>> a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um >>>>> pacote com hospedagem que pretendemos cancelar em breve. De modo >>>>> geral funciona bem mas eventualmente deixa de funcionar ou >>>>> apresenta algum tipo de delay irritante e inexplic?vel e sempre >>>>> com explica??es vagas pelo provedor, por isso pretendemos migrar >> para outra solu??o. >>>>>> Sempre defendi ter alguns servi?os "em casa" (trabalhei por >>>>>> v?rios anos >>>>> com MS Exchange em outra empresa mas parei de usar na vers?o 2007) >>>>> mas imagino que nos dias atuais o investimento em uma infra assim >>>>> (licen?a >>>>> + >>>>> hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. >>>>>> Particularmente fa?o meu Gmail pessoal buscar meus e-mails no >>>>>> POP3 do >>>>> provedor e envio pelo SMTP da mesma forma e nunca tive problemas, >>>>> mas 95% dos colaboradores usa Outlook (arquivos pst que >>>>> somem/corrompem, HD local d? problema e por a? vai) e o restante >>>>> vai por webmail do provedor mesmo e sofre com limita??o de recursos >> ou tamanho da caixa. >>>>>> Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das >>>>>> em 3 localidades com boa conectividade, usu?rios com >>>>>> dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei >>>>>> em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e >>>>>> converso com colegas, mais fico no mesmo lugar :) >>>>>> >>>>>> O que sugerem? Algo pago ou open source (de qualidade) que valha >>>>>> dar uma >>>>> olhada ou deixar isso com um terceiro ainda ? melhor? >>>>>> >>>>>> []'s >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>> >>>> >>>> -- >>>> Douglas Fernando Fischer >>>> Eng? de Controle e Automa??o >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > -- Sds. Alexandre Jeronimo Correa S?cio-Administrador Office: +55 34 3351 3077 Onda Internet www.onda.net.br From fischerdouglas at gmail.com Mon Jun 9 14:51:36 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Mon, 9 Jun 2014 14:51:36 -0300 Subject: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails In-Reply-To: <5395EEA5.90402@onda.net.br> References: <00c501cf817f$1bc63d00$5352b700$@001hosting.com.br> <011a01cf8190$cf683320$6e389960$@001hosting.com.br> <004801cf8403$0383c790$0a8b56b0$@001hosting.com.br> <5395EEA5.90402@onda.net.br> Message-ID: Zimbra ? licenciado por usu?rio... E t? um pula pula de dono desse tal de zimbra que d? at? medo. Em 9 de junho de 2014 14:28, Alexandre J. Correa (Onda) < alexandre at onda.net.br> escreveu: > Zimbra tamb?m ? bem completo... > > > > On 09/06/2014 14:20, Douglas Fischer wrote: > >> Isso ? relativo! >> >> Para 800 contas essa diferen?a fica impercept?vel perto de server, disco, >> backup... >> >> >> Em 9 de junho de 2014 13:51, Glaucio Rocha - 001hosting.com.br < >> glaucio at 001hosting.com.br> escreveu: >> >> Se o pre?o n?o for o problema, SmarterMail ? uma boa op??o. >>> >>> Mailenable Professional Ilimitado - $349 >>> SmarterMail Professional Ilimitado - $1,099 >>> >>> >>> -----Mensagem original----- >>> De: masoch-l-bounces at eng.registro.br [mailto: >>> masoch-l-bounces at eng.registro.br] Em nome de Giovane Heleno >>> Enviada em: segunda-feira, 9 de junho de 2014 12:15 >>> Para: Mail Aid and Succor, On-line Comfort and Help >>> Assunto: Re: [MASOCH-L] RES: RES: RES: Servidor de E-mails >>> >>> Troquei o MailEnable pelo SmarterMail. >>> Achei mais maduro, mais est?vel e com mais recursos. >>> >>> http://smartertools.com/smartermail/mail-server-software.aspx >>> >>> >>> >>> Giovane Heleno >>> www.giovane.pro.br >>> >>> >>> >>> Em 6 de junho de 2014 11:12, Eduardo Rigler >>> escreveu: >>> >>> Glaucio, >>>> >>>> Valiosa dica, vou dar uma olhada e baixar a vers?o gratuita pra dar >>>> uma volta :) >>>> >>>> Valeu! >>>> >>>> Abs, >>>> >>>> >>>> >>>> Em 6 de junho de 2014 11:08, Glaucio Rocha - 001hosting.com.br < >>>> glaucio at 001hosting.com.br> escreveu: >>>> >>>> Opa Douglas, ? ?timo! >>>>> >>>>> Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? >>>>> >>>> rodei >>>> >>>>> em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o >>>>> Enterprise mas atualmente s? uso a Professional, me atende de sobra. >>>>> >>>>> Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom >>>>> tamb?m, logs e mais logs e todo tipo de filtro que voc? pode >>>>> imaginar, >>>>> >>>> por >>>> >>>>> um ?timo pre?o :) >>>>> >>>>> Compro tudo direto pelo site, sempre solicito algum cupom e o >>>>> pessoal me passa, recomendo a instala??o da vers?o gr?tis. >>>>> >>>>> Para o pessoal que precisa de um gateway, neste artigo >>>>> http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um >>>>> Gateway de AS/AV com o MailEnable e o MXScan. >>>>> >>>>> Abra?os, >>>>> >>>>> Glaucio Rocha >>>>> 001hosting.com.br >>>>> 001shop.com.br >>>>> Appsme.com.br >>>>> >>>>> >>>>> -----Mensagem original----- >>>>> De: masoch-l-bounces at eng.registro.br [mailto: >>>>> masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer Enviada >>>>> em: sexta-feira, 6 de junho de 2014 10:35 >>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>> Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails >>>>> >>>>> Bem interessante hein Glaucio! >>>>> E o pre?o parece honesto... >>>>> >>>>> Pelo que entendi roda sobre Windows, procede? >>>>> E o pt_BR? como est?? >>>>> >>>>> Como comprou? >>>>> Direto pelo site ou de alguma revenda? >>>>> >>>>> >>>>> >>>>> Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < >>>>> glaucio at 001hosting.com.br> escreveu: >>>>> >>>>> Uso o MailEnable (http://www.mailenable.com/) desde 2008, >>>>>> recomendo a todos, tenho servidor com mais de 20.000 contas rodando >>>>>> >>>>> muito bem. >>> >>>> -----Mensagem original----- >>>>>> De: masoch-l-bounces at eng.registro.br [mailto: >>>>>> masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira >>>>>> Neto Enviada em: sexta-feira, 6 de junho de 2014 08:15 >>>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>>> Assunto: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> No Exchange, do Office 365 temos sim forma pesquisar o que >>>>>> aconteceu com uma mensagem, por remetente, destinat?rio e/ou espa?o >>>>>> >>>>> de tempo. >>> >>>> Abra?os >>>>>> >>>>>> Enviado pelo meu Windows Phone >>>>>> ________________________________ >>>>>> From: Carlos >>>>>> Sent: ?05/?06/?2014 09:49 >>>>>> To: Mail Aid and Succor, On-line Comfort and Help>>>>> masoch-l at eng.registro.br> >>>>>> Subject: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> Bom dia >>>>>> >>>>>> Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail >>>>>> que n?o chegou em qual log voc? vai verificar, ser? que o google e >>>>>> exchange fornecem esse tipo de informa??o? >>>>>> De uma olhada no zimbra.com (instala??o next, next). >>>>>> Usamos h? muito anos. >>>>>> >>>>>> Greco >>>>>> >>>>>> ----- Mensagem original ----- >>>>>> >>>>>> De: "Rejaine Monteiro" >>>>>> Para: "Mail Aid and Succor, On-line Comfort and Help" < >>>>>> masoch-l at eng.registro.br> >>>>>> Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 >>>>>> Assunto: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> >>>>>> Aqui usamos o Qmail >>>>>> Como tenho v?rias filiais interligadas via MPLS, tenho uma >>>>>> instala??o de qmail em cada filial (o que me d? alguma economia de >>>>>> banda em emails locais e distribui??o de espa?o necess?rio em >>>>>> disco para grava??o de correio dos usu?rios em cada filial, ao >>>>>> inves de um storage grande centralizado), Uma vez que a maioria >>>>>> das filiais n?o tem acesso internet localmente ou se tem ? uma >>>>>> ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem >>>>>> validade para MX local) A transferencia de qmail entre filiais >>>>>> corre pela MPLS e tenho um gateway (tamb?m com >>>>>> Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens >>>>>> Qmail+Spamassassin+externas >>>>>> >>>>>> Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da >>>>>> preocupa??o de manter tantas instala??es (apesar de que uma vez >>>>>> instalado na filial, a manuten??o ? m?nima) Isso tamb?m para >>>>>> diminuir consideravelmente a preocupa??o em manter atualizado o >>>>>> anti-spam/anti-virus de email e manter uma compatibilidade >>>>>> melhorada para dispositivos m?veis >>>>>> >>>>>> J? apresentei propostas anteriormente, mas n?o foi aprovado >>>>>> (devido ao custo e pelo fato de muitas unidades n?o terem Internet >>>>>> e tamb?m que os usu?rios j? est?o muito acostumados a dar >>>>>> enviar/receber sem ter que aguardar pois as mensagens j? est?o no >>>>>> servidor local - a n?o ser que se mude para IMAP usando webmail do >>>>>> Google, se continuar POP vai haver uma demora grande para baixar >>>>>> mensagens e dar gargalo na banda etc... mas tudo depende de um >>>>>> projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar >>>>>> >>>>> esse "sonho" >>> >>>> Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: >>>>>> >>>>>>> Pensando no teu cen?rio, acho que o mais interessante seria o >>>>>>> Exchange >>>>>>> >>>>>> em cloud, aproveitando que os usu?rios est?o acostumados com >>>>>> Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro >>>>>> disso voc? poder? optar pelo Office 365/Exchange Online, altamente >>>>>> est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que >>>>>> nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, >>>>>> em poucos momentos inacess?vel, em resumo, a pior experi?ncia que >>>>>> j? tive com hosted Exchange, n?o recomendado. O melhor, na minha >>>>>> opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? >>>>>> >>>>> eficiente e o atendimento ? A++. >>> >>>> Se n?o se importar em migrar os usu?rios pra outra plataforma, >>>>>>> >>>>>> treinamento eventual n?o for problema (visto que muitos j? usam >>>>>> Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. >>>>>> >>>>>>> Para uma solu??o in loco, eu colocaria o Zimbra open source, >>>>>>> robusto, >>>>>>> >>>>>> est?vel, apesar de muita coisa configur?vel s? na m?o, ainda >>>>>> assim, ? uma ?tima op??o, principalmente se adquirires o zextras. >>>>>> >>>>>>> -----Mensagem original----- >>>>>>> De: masoch-l-bounces at eng.registro.br >>>>>>> [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo >>>>>>> Rigler Enviada em: quarta-feira, 4 de junho de 2014 22:23 >>>>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>>>> Assunto: [MASOCH-L] Servidor de E-mails >>>>>>> >>>>>>> Ol? pessoal, tudo bem? >>>>>>> >>>>>>> O que os colegas est?o usando para trafegar e-mails corporativos >>>>>>> nos >>>>>>> >>>>>> dias de hoje com tantas op??es no mercado? >>>>>> >>>>>>> Atualmente usamos uma "solu??o" simples com provedor nacional >>>>>>> (n?o vale >>>>>>> >>>>>> a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um >>>>>> pacote com hospedagem que pretendemos cancelar em breve. De modo >>>>>> geral funciona bem mas eventualmente deixa de funcionar ou >>>>>> apresenta algum tipo de delay irritante e inexplic?vel e sempre >>>>>> com explica??es vagas pelo provedor, por isso pretendemos migrar >>>>>> >>>>> para outra solu??o. >>> >>>> Sempre defendi ter alguns servi?os "em casa" (trabalhei por >>>>>>> v?rios anos >>>>>>> >>>>>> com MS Exchange em outra empresa mas parei de usar na vers?o 2007) >>>>>> mas imagino que nos dias atuais o investimento em uma infra assim >>>>>> (licen?a >>>>>> + >>>>>> hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. >>>>>> >>>>>>> Particularmente fa?o meu Gmail pessoal buscar meus e-mails no >>>>>>> POP3 do >>>>>>> >>>>>> provedor e envio pelo SMTP da mesma forma e nunca tive problemas, >>>>>> mas 95% dos colaboradores usa Outlook (arquivos pst que >>>>>> somem/corrompem, HD local d? problema e por a? vai) e o restante >>>>>> vai por webmail do provedor mesmo e sofre com limita??o de recursos >>>>>> >>>>> ou tamanho da caixa. >>> >>>> Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das >>>>>>> em 3 localidades com boa conectividade, usu?rios com >>>>>>> dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei >>>>>>> em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e >>>>>>> converso com colegas, mais fico no mesmo lugar :) >>>>>>> >>>>>>> O que sugerem? Algo pago ou open source (de qualidade) que valha >>>>>>> dar uma >>>>>>> >>>>>> olhada ou deixar isso com um terceiro ainda ? melhor? >>>>>> >>>>>>> >>>>>>> []'s >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>> >>>>> -- >>>>> Douglas Fernando Fischer >>>>> Eng? de Controle e Automa??o >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> >> > > -- > Sds. > > Alexandre Jeronimo Correa > S?cio-Administrador > > Office: +55 34 3351 3077 > > Onda Internet > www.onda.net.br > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From carlos at greco.com.br Mon Jun 9 14:53:32 2014 From: carlos at greco.com.br (Carlos) Date: Mon, 9 Jun 2014 14:53:32 -0300 (BRT) Subject: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails In-Reply-To: Message-ID: <104392912.1066326.1402336412331.JavaMail.root@greco.com.br> usamos open source e j? temos at? sincroniza??o com celular z-push ----- Mensagem original ----- De: "Douglas Fischer" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Segunda-feira, 9 de junho de 2014 14:51:36 Assunto: Re: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails Zimbra ? licenciado por usu?rio... E t? um pula pula de dono desse tal de zimbra que d? at? medo. Em 9 de junho de 2014 14:28, Alexandre J. Correa (Onda) < alexandre at onda.net.br> escreveu: > Zimbra tamb?m ? bem completo... > > > > On 09/06/2014 14:20, Douglas Fischer wrote: > >> Isso ? relativo! >> >> Para 800 contas essa diferen?a fica impercept?vel perto de server, disco, >> backup... >> >> >> Em 9 de junho de 2014 13:51, Glaucio Rocha - 001hosting.com.br < >> glaucio at 001hosting.com.br> escreveu: >> >> Se o pre?o n?o for o problema, SmarterMail ? uma boa op??o. >>> >>> Mailenable Professional Ilimitado - $349 >>> SmarterMail Professional Ilimitado - $1,099 >>> >>> >>> -----Mensagem original----- >>> De: masoch-l-bounces at eng.registro.br [mailto: >>> masoch-l-bounces at eng.registro.br] Em nome de Giovane Heleno >>> Enviada em: segunda-feira, 9 de junho de 2014 12:15 >>> Para: Mail Aid and Succor, On-line Comfort and Help >>> Assunto: Re: [MASOCH-L] RES: RES: RES: Servidor de E-mails >>> >>> Troquei o MailEnable pelo SmarterMail. >>> Achei mais maduro, mais est?vel e com mais recursos. >>> >>> http://smartertools.com/smartermail/mail-server-software.aspx >>> >>> >>> >>> Giovane Heleno >>> www.giovane.pro.br >>> >>> >>> >>> Em 6 de junho de 2014 11:12, Eduardo Rigler >>> escreveu: >>> >>> Glaucio, >>>> >>>> Valiosa dica, vou dar uma olhada e baixar a vers?o gratuita pra dar >>>> uma volta :) >>>> >>>> Valeu! >>>> >>>> Abs, >>>> >>>> >>>> >>>> Em 6 de junho de 2014 11:08, Glaucio Rocha - 001hosting.com.br < >>>> glaucio at 001hosting.com.br> escreveu: >>>> >>>> Opa Douglas, ? ?timo! >>>>> >>>>> Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? >>>>> >>>> rodei >>>> >>>>> em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o >>>>> Enterprise mas atualmente s? uso a Professional, me atende de sobra. >>>>> >>>>> Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom >>>>> tamb?m, logs e mais logs e todo tipo de filtro que voc? pode >>>>> imaginar, >>>>> >>>> por >>>> >>>>> um ?timo pre?o :) >>>>> >>>>> Compro tudo direto pelo site, sempre solicito algum cupom e o >>>>> pessoal me passa, recomendo a instala??o da vers?o gr?tis. >>>>> >>>>> Para o pessoal que precisa de um gateway, neste artigo >>>>> http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um >>>>> Gateway de AS/AV com o MailEnable e o MXScan. >>>>> >>>>> Abra?os, >>>>> >>>>> Glaucio Rocha >>>>> 001hosting.com.br >>>>> 001shop.com.br >>>>> Appsme.com.br >>>>> >>>>> >>>>> -----Mensagem original----- >>>>> De: masoch-l-bounces at eng.registro.br [mailto: >>>>> masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer Enviada >>>>> em: sexta-feira, 6 de junho de 2014 10:35 >>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>> Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails >>>>> >>>>> Bem interessante hein Glaucio! >>>>> E o pre?o parece honesto... >>>>> >>>>> Pelo que entendi roda sobre Windows, procede? >>>>> E o pt_BR? como est?? >>>>> >>>>> Como comprou? >>>>> Direto pelo site ou de alguma revenda? >>>>> >>>>> >>>>> >>>>> Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < >>>>> glaucio at 001hosting.com.br> escreveu: >>>>> >>>>> Uso o MailEnable (http://www.mailenable.com/) desde 2008, >>>>>> recomendo a todos, tenho servidor com mais de 20.000 contas rodando >>>>>> >>>>> muito bem. >>> >>>> -----Mensagem original----- >>>>>> De: masoch-l-bounces at eng.registro.br [mailto: >>>>>> masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira >>>>>> Neto Enviada em: sexta-feira, 6 de junho de 2014 08:15 >>>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>>> Assunto: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> No Exchange, do Office 365 temos sim forma pesquisar o que >>>>>> aconteceu com uma mensagem, por remetente, destinat?rio e/ou espa?o >>>>>> >>>>> de tempo. >>> >>>> Abra?os >>>>>> >>>>>> Enviado pelo meu Windows Phone >>>>>> ________________________________ >>>>>> From: Carlos >>>>>> Sent: ?05/?06/?2014 09:49 >>>>>> To: Mail Aid and Succor, On-line Comfort and Help>>>>> masoch-l at eng.registro.br> >>>>>> Subject: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> Bom dia >>>>>> >>>>>> Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail >>>>>> que n?o chegou em qual log voc? vai verificar, ser? que o google e >>>>>> exchange fornecem esse tipo de informa??o? >>>>>> De uma olhada no zimbra.com (instala??o next, next). >>>>>> Usamos h? muito anos. >>>>>> >>>>>> Greco >>>>>> >>>>>> ----- Mensagem original ----- >>>>>> >>>>>> De: "Rejaine Monteiro" >>>>>> Para: "Mail Aid and Succor, On-line Comfort and Help" < >>>>>> masoch-l at eng.registro.br> >>>>>> Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 >>>>>> Assunto: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> >>>>>> Aqui usamos o Qmail >>>>>> Como tenho v?rias filiais interligadas via MPLS, tenho uma >>>>>> instala??o de qmail em cada filial (o que me d? alguma economia de >>>>>> banda em emails locais e distribui??o de espa?o necess?rio em >>>>>> disco para grava??o de correio dos usu?rios em cada filial, ao >>>>>> inves de um storage grande centralizado), Uma vez que a maioria >>>>>> das filiais n?o tem acesso internet localmente ou se tem ? uma >>>>>> ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem >>>>>> validade para MX local) A transferencia de qmail entre filiais >>>>>> corre pela MPLS e tenho um gateway (tamb?m com >>>>>> Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens >>>>>> Qmail+Spamassassin+externas >>>>>> >>>>>> Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da >>>>>> preocupa??o de manter tantas instala??es (apesar de que uma vez >>>>>> instalado na filial, a manuten??o ? m?nima) Isso tamb?m para >>>>>> diminuir consideravelmente a preocupa??o em manter atualizado o >>>>>> anti-spam/anti-virus de email e manter uma compatibilidade >>>>>> melhorada para dispositivos m?veis >>>>>> >>>>>> J? apresentei propostas anteriormente, mas n?o foi aprovado >>>>>> (devido ao custo e pelo fato de muitas unidades n?o terem Internet >>>>>> e tamb?m que os usu?rios j? est?o muito acostumados a dar >>>>>> enviar/receber sem ter que aguardar pois as mensagens j? est?o no >>>>>> servidor local - a n?o ser que se mude para IMAP usando webmail do >>>>>> Google, se continuar POP vai haver uma demora grande para baixar >>>>>> mensagens e dar gargalo na banda etc... mas tudo depende de um >>>>>> projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar >>>>>> >>>>> esse "sonho" >>> >>>> Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: >>>>>> >>>>>>> Pensando no teu cen?rio, acho que o mais interessante seria o >>>>>>> Exchange >>>>>>> >>>>>> em cloud, aproveitando que os usu?rios est?o acostumados com >>>>>> Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro >>>>>> disso voc? poder? optar pelo Office 365/Exchange Online, altamente >>>>>> est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que >>>>>> nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, >>>>>> em poucos momentos inacess?vel, em resumo, a pior experi?ncia que >>>>>> j? tive com hosted Exchange, n?o recomendado. O melhor, na minha >>>>>> opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? >>>>>> >>>>> eficiente e o atendimento ? A++. >>> >>>> Se n?o se importar em migrar os usu?rios pra outra plataforma, >>>>>>> >>>>>> treinamento eventual n?o for problema (visto que muitos j? usam >>>>>> Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. >>>>>> >>>>>>> Para uma solu??o in loco, eu colocaria o Zimbra open source, >>>>>>> robusto, >>>>>>> >>>>>> est?vel, apesar de muita coisa configur?vel s? na m?o, ainda >>>>>> assim, ? uma ?tima op??o, principalmente se adquirires o zextras. >>>>>> >>>>>>> -----Mensagem original----- >>>>>>> De: masoch-l-bounces at eng.registro.br >>>>>>> [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo >>>>>>> Rigler Enviada em: quarta-feira, 4 de junho de 2014 22:23 >>>>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>>>> Assunto: [MASOCH-L] Servidor de E-mails >>>>>>> >>>>>>> Ol? pessoal, tudo bem? >>>>>>> >>>>>>> O que os colegas est?o usando para trafegar e-mails corporativos >>>>>>> nos >>>>>>> >>>>>> dias de hoje com tantas op??es no mercado? >>>>>> >>>>>>> Atualmente usamos uma "solu??o" simples com provedor nacional >>>>>>> (n?o vale >>>>>>> >>>>>> a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um >>>>>> pacote com hospedagem que pretendemos cancelar em breve. De modo >>>>>> geral funciona bem mas eventualmente deixa de funcionar ou >>>>>> apresenta algum tipo de delay irritante e inexplic?vel e sempre >>>>>> com explica??es vagas pelo provedor, por isso pretendemos migrar >>>>>> >>>>> para outra solu??o. >>> >>>> Sempre defendi ter alguns servi?os "em casa" (trabalhei por >>>>>>> v?rios anos >>>>>>> >>>>>> com MS Exchange em outra empresa mas parei de usar na vers?o 2007) >>>>>> mas imagino que nos dias atuais o investimento em uma infra assim >>>>>> (licen?a >>>>>> + >>>>>> hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. >>>>>> >>>>>>> Particularmente fa?o meu Gmail pessoal buscar meus e-mails no >>>>>>> POP3 do >>>>>>> >>>>>> provedor e envio pelo SMTP da mesma forma e nunca tive problemas, >>>>>> mas 95% dos colaboradores usa Outlook (arquivos pst que >>>>>> somem/corrompem, HD local d? problema e por a? vai) e o restante >>>>>> vai por webmail do provedor mesmo e sofre com limita??o de recursos >>>>>> >>>>> ou tamanho da caixa. >>> >>>> Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das >>>>>>> em 3 localidades com boa conectividade, usu?rios com >>>>>>> dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei >>>>>>> em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e >>>>>>> converso com colegas, mais fico no mesmo lugar :) >>>>>>> >>>>>>> O que sugerem? Algo pago ou open source (de qualidade) que valha >>>>>>> dar uma >>>>>>> >>>>>> olhada ou deixar isso com um terceiro ainda ? melhor? >>>>>> >>>>>>> >>>>>>> []'s >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>> >>>>> -- >>>>> Douglas Fernando Fischer >>>>> Eng? de Controle e Automa??o >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> >> > > -- > Sds. > > Alexandre Jeronimo Correa > S?cio-Administrador > > Office: +55 34 3351 3077 > > Onda Internet > www.onda.net.br > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From jacques.beijer at unimedbelem.com.br Mon Jun 9 15:41:52 2014 From: jacques.beijer at unimedbelem.com.br (Jacques de Beijer) Date: Mon, 9 Jun 2014 15:41:52 -0300 (BRT) Subject: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails In-Reply-To: <199181247.9927.1402336454753.JavaMail.root@srvm51> References: <199181247.9927.1402336454753.JavaMail.root@srvm51> Message-ID: <1107739081.781958.1402339312498.JavaMail.zimbra@unimedbelem.com.br> 1000 contas com zimbra, fil?. Para antispam, Xeams! ----- Mensagem original ----- De: "Carlos" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Segunda-feira, 9 de junho de 2014 14:53:32 Assunto: Re: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails usamos open source e j? temos at? sincroniza??o com celular z-push ----- Mensagem original ----- De: "Douglas Fischer" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Segunda-feira, 9 de junho de 2014 14:51:36 Assunto: Re: [MASOCH-L] RES: RES: RES: RES: Servidor de E-mails Zimbra ? licenciado por usu?rio... E t? um pula pula de dono desse tal de zimbra que d? at? medo. Em 9 de junho de 2014 14:28, Alexandre J. Correa (Onda) < alexandre at onda.net.br> escreveu: > Zimbra tamb?m ? bem completo... > > > > On 09/06/2014 14:20, Douglas Fischer wrote: > >> Isso ? relativo! >> >> Para 800 contas essa diferen?a fica impercept?vel perto de server, disco, >> backup... >> >> >> Em 9 de junho de 2014 13:51, Glaucio Rocha - 001hosting.com.br < >> glaucio at 001hosting.com.br> escreveu: >> >> Se o pre?o n?o for o problema, SmarterMail ? uma boa op??o. >>> >>> Mailenable Professional Ilimitado - $349 >>> SmarterMail Professional Ilimitado - $1,099 >>> >>> >>> -----Mensagem original----- >>> De: masoch-l-bounces at eng.registro.br [mailto: >>> masoch-l-bounces at eng.registro.br] Em nome de Giovane Heleno >>> Enviada em: segunda-feira, 9 de junho de 2014 12:15 >>> Para: Mail Aid and Succor, On-line Comfort and Help >>> Assunto: Re: [MASOCH-L] RES: RES: RES: Servidor de E-mails >>> >>> Troquei o MailEnable pelo SmarterMail. >>> Achei mais maduro, mais est?vel e com mais recursos. >>> >>> http://smartertools.com/smartermail/mail-server-software.aspx >>> >>> >>> >>> Giovane Heleno >>> www.giovane.pro.br >>> >>> >>> >>> Em 6 de junho de 2014 11:12, Eduardo Rigler >>> escreveu: >>> >>> Glaucio, >>>> >>>> Valiosa dica, vou dar uma olhada e baixar a vers?o gratuita pra dar >>>> uma volta :) >>>> >>>> Valeu! >>>> >>>> Abs, >>>> >>>> >>>> >>>> Em 6 de junho de 2014 11:08, Glaucio Rocha - 001hosting.com.br < >>>> glaucio at 001hosting.com.br> escreveu: >>>> >>>> Opa Douglas, ? ?timo! >>>>> >>>>> Aqui estou rodando em Windows 2012 (tenho 15 servidores com ele), j? >>>>> >>>> rodei >>>> >>>>> em 2003 e 2008, o Webmail ? pt_BR e 100% mobile, j? comprei vers?o >>>>> Enterprise mas atualmente s? uso a Professional, me atende de sobra. >>>>> >>>>> Para Anti-spam e Anti-Virus uso o http://www.mxuptime.com/ muito bom >>>>> tamb?m, logs e mais logs e todo tipo de filtro que voc? pode >>>>> imaginar, >>>>> >>>> por >>>> >>>>> um ?timo pre?o :) >>>>> >>>>> Compro tudo direto pelo site, sempre solicito algum cupom e o >>>>> pessoal me passa, recomendo a instala??o da vers?o gr?tis. >>>>> >>>>> Para o pessoal que precisa de um gateway, neste artigo >>>>> http://www.mxuptime.com/article_edge.aspx ele ensina como fazer um >>>>> Gateway de AS/AV com o MailEnable e o MXScan. >>>>> >>>>> Abra?os, >>>>> >>>>> Glaucio Rocha >>>>> 001hosting.com.br >>>>> 001shop.com.br >>>>> Appsme.com.br >>>>> >>>>> >>>>> -----Mensagem original----- >>>>> De: masoch-l-bounces at eng.registro.br [mailto: >>>>> masoch-l-bounces at eng.registro.br] Em nome de Douglas Fischer Enviada >>>>> em: sexta-feira, 6 de junho de 2014 10:35 >>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>> Assunto: Re: [MASOCH-L] RES: RES: Servidor de E-mails >>>>> >>>>> Bem interessante hein Glaucio! >>>>> E o pre?o parece honesto... >>>>> >>>>> Pelo que entendi roda sobre Windows, procede? >>>>> E o pt_BR? como est?? >>>>> >>>>> Como comprou? >>>>> Direto pelo site ou de alguma revenda? >>>>> >>>>> >>>>> >>>>> Em 6 de junho de 2014 09:01, Glaucio Rocha - 001hosting.com.br < >>>>> glaucio at 001hosting.com.br> escreveu: >>>>> >>>>> Uso o MailEnable (http://www.mailenable.com/) desde 2008, >>>>>> recomendo a todos, tenho servidor com mais de 20.000 contas rodando >>>>>> >>>>> muito bem. >>> >>>> -----Mensagem original----- >>>>>> De: masoch-l-bounces at eng.registro.br [mailto: >>>>>> masoch-l-bounces at eng.registro.br] Em nome de Anisio J. Moreira >>>>>> Neto Enviada em: sexta-feira, 6 de junho de 2014 08:15 >>>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>>> Assunto: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> No Exchange, do Office 365 temos sim forma pesquisar o que >>>>>> aconteceu com uma mensagem, por remetente, destinat?rio e/ou espa?o >>>>>> >>>>> de tempo. >>> >>>> Abra?os >>>>>> >>>>>> Enviado pelo meu Windows Phone >>>>>> ________________________________ >>>>>> From: Carlos >>>>>> Sent: ?05/?06/?2014 09:49 >>>>>> To: Mail Aid and Succor, On-line Comfort and Help>>>>> masoch-l at eng.registro.br> >>>>>> Subject: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> Bom dia >>>>>> >>>>>> Voce imagina a hora que o chefe(ou cliente) perguntar de um e-mail >>>>>> que n?o chegou em qual log voc? vai verificar, ser? que o google e >>>>>> exchange fornecem esse tipo de informa??o? >>>>>> De uma olhada no zimbra.com (instala??o next, next). >>>>>> Usamos h? muito anos. >>>>>> >>>>>> Greco >>>>>> >>>>>> ----- Mensagem original ----- >>>>>> >>>>>> De: "Rejaine Monteiro" >>>>>> Para: "Mail Aid and Succor, On-line Comfort and Help" < >>>>>> masoch-l at eng.registro.br> >>>>>> Enviadas: Quinta-feira, 5 de junho de 2014 9:29:00 >>>>>> Assunto: Re: [MASOCH-L] RES: Servidor de E-mails >>>>>> >>>>>> >>>>>> Aqui usamos o Qmail >>>>>> Como tenho v?rias filiais interligadas via MPLS, tenho uma >>>>>> instala??o de qmail em cada filial (o que me d? alguma economia de >>>>>> banda em emails locais e distribui??o de espa?o necess?rio em >>>>>> disco para grava??o de correio dos usu?rios em cada filial, ao >>>>>> inves de um storage grande centralizado), Uma vez que a maioria >>>>>> das filiais n?o tem acesso internet localmente ou se tem ? uma >>>>>> ADSL simples para acesso HTTP apenas (sem IP fixo, portanto sem >>>>>> validade para MX local) A transferencia de qmail entre filiais >>>>>> corre pela MPLS e tenho um gateway (tamb?m com >>>>>> Qmail+Spamassassin+solu??es-anti-spam) para filtrar mensagens >>>>>> Qmail+Spamassassin+externas >>>>>> >>>>>> Mas meu sonho mesmo ? colocar o Google Apps e ficar livre da >>>>>> preocupa??o de manter tantas instala??es (apesar de que uma vez >>>>>> instalado na filial, a manuten??o ? m?nima) Isso tamb?m para >>>>>> diminuir consideravelmente a preocupa??o em manter atualizado o >>>>>> anti-spam/anti-virus de email e manter uma compatibilidade >>>>>> melhorada para dispositivos m?veis >>>>>> >>>>>> J? apresentei propostas anteriormente, mas n?o foi aprovado >>>>>> (devido ao custo e pelo fato de muitas unidades n?o terem Internet >>>>>> e tamb?m que os usu?rios j? est?o muito acostumados a dar >>>>>> enviar/receber sem ter que aguardar pois as mensagens j? est?o no >>>>>> servidor local - a n?o ser que se mude para IMAP usando webmail do >>>>>> Google, se continuar POP vai haver uma demora grande para baixar >>>>>> mensagens e dar gargalo na banda etc... mas tudo depende de um >>>>>> projeto bem feito, enfim...) Mas vamos ver se ainda consigo realizar >>>>>> >>>>> esse "sonho" >>> >>>> Em 05-06-2014 09:20, Giorgio Cappellaro escreveu: >>>>>> >>>>>>> Pensando no teu cen?rio, acho que o mais interessante seria o >>>>>>> Exchange >>>>>>> >>>>>> em cloud, aproveitando que os usu?rios est?o acostumados com >>>>>> Outlook e trazendo as facilidades/benef?cios do Exchange. Dentro >>>>>> disso voc? poder? optar pelo Office 365/Exchange Online, altamente >>>>>> est?vel mas um suporte antispam mediano a ruim. Tem a Locaweb que >>>>>> nunca sabem nada, nunca h? problema, recebe um caminh?o de spam, >>>>>> em poucos momentos inacess?vel, em resumo, a pior experi?ncia que >>>>>> j? tive com hosted Exchange, n?o recomendado. O melhor, na minha >>>>>> opini?o, ? o servi?o da Rackspace, ? caro, mas o antispam ? >>>>>> >>>>> eficiente e o atendimento ? A++. >>> >>>> Se n?o se importar em migrar os usu?rios pra outra plataforma, >>>>>>> >>>>>> treinamento eventual n?o for problema (visto que muitos j? usam >>>>>> Gmail) o Google Apps ? est?vel, eficiente e com excelente antispam. >>>>>> >>>>>>> Para uma solu??o in loco, eu colocaria o Zimbra open source, >>>>>>> robusto, >>>>>>> >>>>>> est?vel, apesar de muita coisa configur?vel s? na m?o, ainda >>>>>> assim, ? uma ?tima op??o, principalmente se adquirires o zextras. >>>>>> >>>>>>> -----Mensagem original----- >>>>>>> De: masoch-l-bounces at eng.registro.br >>>>>>> [mailto:masoch-l-bounces at eng.registro.br] Em nome de Eduardo >>>>>>> Rigler Enviada em: quarta-feira, 4 de junho de 2014 22:23 >>>>>>> Para: Mail Aid and Succor, On-line Comfort and Help >>>>>>> Assunto: [MASOCH-L] Servidor de E-mails >>>>>>> >>>>>>> Ol? pessoal, tudo bem? >>>>>>> >>>>>>> O que os colegas est?o usando para trafegar e-mails corporativos >>>>>>> nos >>>>>>> >>>>>> dias de hoje com tantas op??es no mercado? >>>>>> >>>>>>> Atualmente usamos uma "solu??o" simples com provedor nacional >>>>>>> (n?o vale >>>>>>> >>>>>> a pena citar nomes) que nos fornece SMTP/POP3/IMAP "simples" em um >>>>>> pacote com hospedagem que pretendemos cancelar em breve. De modo >>>>>> geral funciona bem mas eventualmente deixa de funcionar ou >>>>>> apresenta algum tipo de delay irritante e inexplic?vel e sempre >>>>>> com explica??es vagas pelo provedor, por isso pretendemos migrar >>>>>> >>>>> para outra solu??o. >>> >>>> Sempre defendi ter alguns servi?os "em casa" (trabalhei por >>>>>>> v?rios anos >>>>>>> >>>>>> com MS Exchange em outra empresa mas parei de usar na vers?o 2007) >>>>>> mas imagino que nos dias atuais o investimento em uma infra assim >>>>>> (licen?a >>>>>> + >>>>>> hardware) pode n?o estar valendo tanto a pena dependendo do cen?rio. >>>>>> >>>>>>> Particularmente fa?o meu Gmail pessoal buscar meus e-mails no >>>>>>> POP3 do >>>>>>> >>>>>> provedor e envio pelo SMTP da mesma forma e nunca tive problemas, >>>>>> mas 95% dos colaboradores usa Outlook (arquivos pst que >>>>>> somem/corrompem, HD local d? problema e por a? vai) e o restante >>>>>> vai por webmail do provedor mesmo e sofre com limita??o de recursos >>>>>> >>>>> ou tamanho da caixa. >>> >>>> Em um cen?rio pequeno de cerca de 100~150 pessoas distribu?das >>>>>>> em 3 localidades com boa conectividade, usu?rios com >>>>>>> dispositivos m?veis e tudo mais, o que voc?s indicam? J? pensei >>>>>>> em Exchange Online, Gmail Corporativo mas quanto mais pesquiso e >>>>>>> converso com colegas, mais fico no mesmo lugar :) >>>>>>> >>>>>>> O que sugerem? Algo pago ou open source (de qualidade) que valha >>>>>>> dar uma >>>>>>> >>>>>> olhada ou deixar isso com um terceiro ainda ? melhor? >>>>>> >>>>>>> >>>>>>> []'s >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> __ >>>>>>> masoch-l list >>>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> >>>>> >>>>> -- >>>>> Douglas Fernando Fischer >>>>> Eng? de Controle e Automa??o >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> >> > > -- > Sds. > > Alexandre Jeronimo Correa > S?cio-Administrador > > Office: +55 34 3351 3077 > > Onda Internet > www.onda.net.br > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l ------------------------------------------------------------- Este e-mail foi processado atrav?s de pol?ticas anti-spam da Unimed Bel?m para filtrar mensagens indesejadas. Se voc? sentir que esta mensagem foi marcada incorretamente, voc? pode mudar de categoria, clicando no link abaixo. Click here http://antispam.unimed:5272/FrontController?operation=mbeu&f=00001_-840_20140609_15883.eml&chkBayesian=1&pr=1&mt=1&ma=s to mark email as junk. Qualquer d?vida entre em contato com a TI! ------------------------------------------------------------- From rodrigo at 1telecom.com.br Tue Jun 10 16:07:13 2014 From: rodrigo at 1telecom.com.br (Rodrigo Augusto) Date: Tue, 10 Jun 2014 16:07:13 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?teste_ipv6_d=FAvida?= In-Reply-To: <5395AD14.7040107@nic.br> Message-ID: Moreiras, tentei tambem de nosso outro link com a sparkle telecom e nao consigo tambem. Onde posso abrir um ?chamado? para verificacao do mesmo?! J? abri com a GVT, mas o estranho ? que no LG do ptt-sp aprecem meus prefixos v6. Apenas nao v? via seabone o /48, talvez eles nao estejam anunciando l?.. show ipv6 bgp 2804:3b8:6::/48 % Network not in table lg.sp.ptt.br> Ele encontra via GVT o prefixo /32 inteiro? Rodrigo Augusto Gestor de T.I. Grupo Connectoway http://www.connectoway.com.br http://www.1telecom.com.br * rodrigo at connectoway.com.br ( (81) 3366-7376 ( (81) 8184-3646 ( INOC-DBA 52965*100 On 09/06/14 09:48, "Antonio M. Moreiras" wrote: >O que o ipv6.br mostra exatamente o que em "sua conectividade IPv6", >Rodrigo? Que sistema operacional voc? usa? Voc? consegue fazer um >"ping6" ou um "traceroute6" para o ipv6.br? > >[]s >Moreiras. > >On 09/06/14 08h59m, Rodrigo Augusto wrote: >> Bom, nao sabia em que lista colocar( se gter ou aqui entao joguei aqui >> mesmo). >> Porque que quando entro no site do ipv6.br ele nao mostra que estou com >>o >> novo protocolo e quando gero o teste no http://www.test-ipv6.com ele me >> mostra? Em outros sites tambem mostra com o ipv6 ativo( www.bgp.net.br >>por >> exemplo) >> >> Rodrigo Augusto >> Gestor de T.I. Grupo Connectoway >> http://www.connectoway.com.br >> http://www.1telecom.com.br >> * rodrigo at connectoway.com.br >> ( (81) 3366-7376 >> ( (81) 8184-3646 >> ( INOC-DBA 52965*100 >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > From rodrigo at 1telecom.com.br Tue Jun 10 16:09:37 2014 From: rodrigo at 1telecom.com.br (Rodrigo Augusto) Date: Tue, 10 Jun 2014 16:09:37 -0300 Subject: [MASOCH-L] =?iso-8859-1?q?teste_ipv6_d=FAvida?= In-Reply-To: Message-ID: Entenda ?chamado? como uma ajuda? Rodrigo Augusto Gestor de T.I. Grupo Connectoway http://www.connectoway.com.br http://www.1telecom.com.br * rodrigo at connectoway.com.br ( (81) 3366-7376 ( (81) 8184-3646 ( INOC-DBA 52965*100 On 10/06/14 16:07, "Rodrigo Augusto" wrote: >Moreiras, tentei tambem de nosso outro link com a sparkle telecom e nao >consigo tambem. >Onde posso abrir um ?chamado? para verificacao do mesmo?! J? abri com a >GVT, mas o estranho ? que no LG do ptt-sp aprecem meus prefixos v6. Apenas >nao v? via seabone o /48, talvez eles nao estejam anunciando l?.. >show ipv6 bgp 2804:3b8:6::/48 >% Network not in table >lg.sp.ptt.br> > > > >Ele encontra via GVT o prefixo /32 inteiro? > > > >Rodrigo Augusto >Gestor de T.I. Grupo Connectoway >http://www.connectoway.com.br >http://www.1telecom.com.br >* rodrigo at connectoway.com.br >( (81) 3366-7376 >( (81) 8184-3646 >( INOC-DBA 52965*100 > > > > >On 09/06/14 09:48, "Antonio M. Moreiras" wrote: > >>O que o ipv6.br mostra exatamente o que em "sua conectividade IPv6", >>Rodrigo? Que sistema operacional voc? usa? Voc? consegue fazer um >>"ping6" ou um "traceroute6" para o ipv6.br? >> >>[]s >>Moreiras. >> >>On 09/06/14 08h59m, Rodrigo Augusto wrote: >>> Bom, nao sabia em que lista colocar( se gter ou aqui entao joguei aqui >>> mesmo). >>> Porque que quando entro no site do ipv6.br ele nao mostra que estou com >>>o >>> novo protocolo e quando gero o teste no http://www.test-ipv6.com ele me >>> mostra? Em outros sites tambem mostra com o ipv6 ativo( www.bgp.net.br >>>por >>> exemplo) >>> >>> Rodrigo Augusto >>> Gestor de T.I. Grupo Connectoway >>> http://www.connectoway.com.br >>> http://www.1telecom.com.br >>> * rodrigo at connectoway.com.br >>> ( (81) 3366-7376 >>> ( (81) 8184-3646 >>> ( INOC-DBA 52965*100 >>__ >>masoch-l list >>https://eng.registro.br/mailman/listinfo/masoch-l >> > > > >__ >masoch-l list >https://eng.registro.br/mailman/listinfo/masoch-l > From arquivolinux at gmail.com Wed Jun 11 11:33:49 2014 From: arquivolinux at gmail.com (Arquivo Linux) Date: Wed, 11 Jun 2014 11:33:49 -0300 Subject: [MASOCH-L] Desativar DHCP [GVT Powerbox (Vdsl)] Message-ID: Bom dia, algu?m utiliza o powerbox da GVT e conseguiu desativar o DHCP? A GVT modificou o firmware e em contato com o 0800 fui informado que n?o seria poss?vel alterar a configura??o. Rafael Sanches From fabriciofx at gmail.com Wed Jun 11 11:45:08 2014 From: fabriciofx at gmail.com (=?UTF-8?Q?Fabr=C3=ADcio_Cabral?=) Date: Wed, 11 Jun 2014 11:45:08 -0300 Subject: [MASOCH-L] Desativar DHCP [GVT Powerbox (Vdsl)] In-Reply-To: References: Message-ID: Isso ainda ? bom. Assinei um plano Oi Velox aqui, que tem um tal de Oi WiFi Fon, que deixa uma rede wifi aberta aqui que n?o fecha nem com reza brava... :( []'s 2014-06-11 11:33 GMT-03:00 Arquivo Linux : > Bom dia, algu?m utiliza o powerbox da GVT e conseguiu desativar o DHCP? > A GVT modificou o firmware e em contato com o 0800 fui informado que n?o > seria poss?vel alterar a configura??o. > > Rafael Sanches > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- --fx From marcelo.seabra at ps5.com.br Wed Jun 11 12:16:51 2014 From: marcelo.seabra at ps5.com.br (Marcelo Seabra) Date: Wed, 11 Jun 2014 12:16:51 -0300 Subject: [MASOCH-L] Desativar DHCP [GVT Powerbox (Vdsl)] In-Reply-To: References: Message-ID: <539872E3.4000505@ps5.com.br> Oi WiFi Fon ? a Oi compartilhando a Internet da sua casa com os outros clientes dela :) []s /\/\arcelo Em 11/06/14 11:45, Fabr?cio Cabral escreveu: > Isso ainda ? bom. Assinei um plano Oi Velox aqui, que tem um > tal de Oi WiFi Fon, que deixa uma rede wifi aberta aqui que n?o > fecha nem com reza brava... :( > > []'s > > > 2014-06-11 11:33 GMT-03:00 Arquivo Linux : > >> Bom dia, algu?m utiliza o powerbox da GVT e conseguiu desativar o DHCP? >> A GVT modificou o firmware e em contato com o 0800 fui informado que n?o >> seria poss?vel alterar a configura??o. >> >> Rafael Sanches >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > -- Marcelo Seabra Pereira PS5 Internet AS 28327 Bras?lia - DF From otavioti at gmail.com Wed Jun 11 12:26:39 2014 From: otavioti at gmail.com (Otavio Augusto) Date: Wed, 11 Jun 2014 12:26:39 -0300 Subject: [MASOCH-L] Desativar DHCP [GVT Powerbox (Vdsl)] In-Reply-To: <539872E3.4000505@ps5.com.br> References: <539872E3.4000505@ps5.com.br> Message-ID: No caso da oi as senhas eram admin ou 1234 ai eu desativava e mudava asenha. A oi ligava falando para deixar ligado 24hrs com desculpa de an?lise e pedia a senha, e eu respondia que por quest?es de seguran?a n?o podia fazer isto e no caso de um problema t?cnico quando o mesmo fosse na empresa eu dava acesso ao modem e acompanharia o trabalho de manuten??o. Em um cliente meu o mesmo chegou a comprar um modem s? para n?o ter que deixar o equipamentos deles ligado, com medo de ter um backdoor e eles ativarem o WiFi FON denovo Em 11 de junho de 2014 12:16, Marcelo Seabra escreveu: > Oi WiFi Fon ? a Oi compartilhando a Internet da sua casa com os outros > clientes dela :) > > []s > /\/\arcelo > > Em 11/06/14 11:45, Fabr?cio Cabral escreveu: > >> Isso ainda ? bom. Assinei um plano Oi Velox aqui, que tem um >> tal de Oi WiFi Fon, que deixa uma rede wifi aberta aqui que n?o >> fecha nem com reza brava... :( >> >> []'s >> >> >> 2014-06-11 11:33 GMT-03:00 Arquivo Linux : >> >>> Bom dia, algu?m utiliza o powerbox da GVT e conseguiu desativar o DHCP? >>> A GVT modificou o firmware e em contato com o 0800 fui informado que n?o >>> seria poss?vel alterar a configura??o. >>> >>> Rafael Sanches >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> >> > > -- > Marcelo Seabra Pereira > PS5 Internet > AS 28327 > Bras?lia - DF > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- Otavio Augusto --------------------- Consultor de TI Citius Tecnologia 31 37761866 31 88651242 http://www.citiustecnologia.com.br From fabriciofx at gmail.com Wed Jun 11 17:37:44 2014 From: fabriciofx at gmail.com (=?UTF-8?Q?Fabr=C3=ADcio_Cabral?=) Date: Wed, 11 Jun 2014 17:37:44 -0300 Subject: [MASOCH-L] Desativar DHCP [GVT Powerbox (Vdsl)] In-Reply-To: <539872E3.4000505@ps5.com.br> References: <539872E3.4000505@ps5.com.br> Message-ID: ?, me explicaram isto. Mas eu n?o quis, ent?o n?o ativei. Mas ainda assim, fica a rede l?... []'s 2014-06-11 12:16 GMT-03:00 Marcelo Seabra : > Oi WiFi Fon ? a Oi compartilhando a Internet da sua casa com os outros > clientes dela :) > > []s > /\/\arcelo > > Em 11/06/14 11:45, Fabr?cio Cabral escreveu: > > Isso ainda ? bom. Assinei um plano Oi Velox aqui, que tem um >> tal de Oi WiFi Fon, que deixa uma rede wifi aberta aqui que n?o >> fecha nem com reza brava... :( >> >> []'s >> >> >> 2014-06-11 11:33 GMT-03:00 Arquivo Linux : >> >> Bom dia, algu?m utiliza o powerbox da GVT e conseguiu desativar o DHCP? >>> A GVT modificou o firmware e em contato com o 0800 fui informado que n?o >>> seria poss?vel alterar a configura??o. >>> >>> Rafael Sanches >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> >> > -- > Marcelo Seabra Pereira > PS5 Internet > AS 28327 > Bras?lia - DF > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- --fx From fabriciofx at gmail.com Wed Jun 11 17:39:52 2014 From: fabriciofx at gmail.com (=?UTF-8?Q?Fabr=C3=ADcio_Cabral?=) Date: Wed, 11 Jun 2014 17:39:52 -0300 Subject: [MASOCH-L] Desativar DHCP [GVT Powerbox (Vdsl)] In-Reply-To: References: <539872E3.4000505@ps5.com.br> Message-ID: Eu NUNCA deixo a senha default. Eu mudei a senha do roteador e solicitei que n?o fosse ativada esse Oi WiFi Fon, mas mesmo assim, ele mostra como uma rede acess?vel, embora n?o forne?a o acesso. Gostaria de configurar para que essa rede nem existisse, mas onde fazer isto no roteador, que o firmware ? modificado de f?brica? Pensei em fazer uma atualiza??o pelo firmware oficial do fabricante, mas vai que d? problema, pois o roteador ? por comodato... []'s 2014-06-11 12:26 GMT-03:00 Otavio Augusto : > No caso da oi as senhas eram admin ou 1234 ai eu desativava e mudava > asenha. A oi ligava falando para deixar ligado 24hrs com desculpa de > an?lise e pedia a senha, e eu respondia que por quest?es de seguran?a > n?o podia fazer isto e no caso de um problema t?cnico quando o mesmo > fosse na empresa eu dava acesso ao modem e acompanharia o trabalho de > manuten??o. > Em um cliente meu o mesmo chegou a comprar um modem s? para n?o ter > que deixar o equipamentos deles ligado, com medo de ter um backdoor e > eles ativarem o WiFi FON denovo > > Em 11 de junho de 2014 12:16, Marcelo Seabra > escreveu: > > Oi WiFi Fon ? a Oi compartilhando a Internet da sua casa com os outros > > clientes dela :) > > > > []s > > /\/\arcelo > > > > Em 11/06/14 11:45, Fabr?cio Cabral escreveu: > > > >> Isso ainda ? bom. Assinei um plano Oi Velox aqui, que tem um > >> tal de Oi WiFi Fon, que deixa uma rede wifi aberta aqui que n?o > >> fecha nem com reza brava... :( > >> > >> []'s > >> > >> > >> 2014-06-11 11:33 GMT-03:00 Arquivo Linux : > >> > >>> Bom dia, algu?m utiliza o powerbox da GVT e conseguiu desativar o DHCP? > >>> A GVT modificou o firmware e em contato com o 0800 fui informado que > n?o > >>> seria poss?vel alterar a configura??o. > >>> > >>> Rafael Sanches > >>> __ > >>> masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > >>> > >> > >> > > > > -- > > Marcelo Seabra Pereira > > PS5 Internet > > AS 28327 > > Bras?lia - DF > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > -- > Otavio Augusto > --------------------- > Consultor de TI > Citius Tecnologia > 31 37761866 > 31 88651242 > http://www.citiustecnologia.com.br > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- --fx From alex.weyer at gmail.com Wed Jun 11 18:15:18 2014 From: alex.weyer at gmail.com (Alex Weyer) Date: Wed, 11 Jun 2014 18:15:18 -0300 Subject: [MASOCH-L] Desativar DHCP [GVT Powerbox (Vdsl)] In-Reply-To: References: <539872E3.4000505@ps5.com.br> Message-ID: D? uma olhada no http://www.tripleoxygen.net/wp/2014/01/sagemcom-fst-5350-gv-desbloqueio/ No meu da GVT rolou f?cil e agora tenho at? acesso a USB dele. Em 11 de junho de 2014 17:37, Fabr?cio Cabral escreveu: > ?, me explicaram isto. Mas eu n?o quis, ent?o n?o ativei. Mas ainda > assim, fica a rede l?... > > []'s > > > 2014-06-11 12:16 GMT-03:00 Marcelo Seabra : > > > Oi WiFi Fon ? a Oi compartilhando a Internet da sua casa com os outros > > clientes dela :) > > > > []s > > /\/\arcelo > > > > Em 11/06/14 11:45, Fabr?cio Cabral escreveu: > > > > Isso ainda ? bom. Assinei um plano Oi Velox aqui, que tem um > >> tal de Oi WiFi Fon, que deixa uma rede wifi aberta aqui que n?o > >> fecha nem com reza brava... :( > >> > >> []'s > >> > >> > >> 2014-06-11 11:33 GMT-03:00 Arquivo Linux : > >> > >> Bom dia, algu?m utiliza o powerbox da GVT e conseguiu desativar o DHCP? > >>> A GVT modificou o firmware e em contato com o 0800 fui informado que > n?o > >>> seria poss?vel alterar a configura??o. > >>> > >>> Rafael Sanches > >>> __ > >>> masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > >>> > >>> > >> > >> > > -- > > Marcelo Seabra Pereira > > PS5 Internet > > AS 28327 > > Bras?lia - DF > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > --fx > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Alex Weyer From jacques.beijer at unimedbelem.com.br Wed Jun 18 17:41:06 2014 From: jacques.beijer at unimedbelem.com.br (Jacques de Beijer) Date: Wed, 18 Jun 2014 17:41:06 -0300 (BRT) Subject: [MASOCH-L] EXT3-fs (sdc1): recovery required on readonly filesystem In-Reply-To: <261350973.11.1403124058162.JavaMail.zimbra@unimedbelem.com.br> Message-ID: <1349472606.15.1403124066630.JavaMail.zimbra@unimedbelem.com.br> Ap?s um crash de energia,algu?m j? passou por isso? [ 2396.799792] EXT3-fs (sdc1): recovery required on readonly filesystem [ 2396.799797] EXT3-fs (sdc1): error: write access unavailable, cannot proceed1 Atenciosamente, Jacques Costa de Beijer Analista de TI jacques.beijer at unimedbelem.com.br (91) 4009-5369 www.unimedbelem.com.br From lucas.bocchi at gmail.com Wed Jun 18 17:43:44 2014 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Wed, 18 Jun 2014 17:43:44 -0300 Subject: [MASOCH-L] EXT3-fs (sdc1): recovery required on readonly filesystem In-Reply-To: <1349472606.15.1403124066630.JavaMail.zimbra@unimedbelem.com.br> References: <261350973.11.1403124058162.JavaMail.zimbra@unimedbelem.com.br> <1349472606.15.1403124066630.JavaMail.zimbra@unimedbelem.com.br> Message-ID: passe um fsck no teu hd 2014-06-18 17:41 GMT-03:00 Jacques de Beijer : > Ap?s um crash de energia,algu?m j? passou por isso? > > > [ 2396.799792] EXT3-fs (sdc1): recovery required on readonly filesystem > [ 2396.799797] EXT3-fs (sdc1): error: write access unavailable, cannot proceed1 > > Atenciosamente, > > > Jacques Costa de Beijer > Analista de TI > jacques.beijer at unimedbelem.com.br > (91) 4009-5369 > www.unimedbelem.com.br > > > > > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From juliano at giga.com.br Wed Jun 18 22:38:50 2014 From: juliano at giga.com.br (Juliano Primavesi | Giga Internet Digital) Date: Wed, 18 Jun 2014 22:38:50 -0300 Subject: [MASOCH-L] EXT3-fs (sdc1): recovery required on readonly filesystem In-Reply-To: References: <261350973.11.1403124058162.JavaMail.zimbra@unimedbelem.com.br> <1349472606.15.1403124066630.JavaMail.zimbra@unimedbelem.com.br> Message-ID: ? o come?o do fim do disco? j? prepara o backup. Em 18/06/2014, ?(s) 17:43, Lucas Willian Bocchi escreveu: > passe um fsck no teu hd > > 2014-06-18 17:41 GMT-03:00 Jacques de Beijer > : >> Ap?s um crash de energia,algu?m j? passou por isso? >> >> >> [ 2396.799792] EXT3-fs (sdc1): recovery required on readonly filesystem >> [ 2396.799797] EXT3-fs (sdc1): error: write access unavailable, cannot proceed1 >> >> Atenciosamente, >> >> >> Jacques Costa de Beijer >> Analista de TI >> jacques.beijer at unimedbelem.com.br >> (91) 4009-5369 >> www.unimedbelem.com.br >> >> >> >> >> >> >> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From jacques.beijer at unimedbelem.com.br Thu Jun 19 11:28:36 2014 From: jacques.beijer at unimedbelem.com.br (Jacques de Beijer) Date: Thu, 19 Jun 2014 11:28:36 -0300 (BRT) Subject: [MASOCH-L] EXT3-fs (sdc1): recovery required on readonly filesystem In-Reply-To: <24644670.1876.1403141948696.JavaMail.root@srvm51> References: <261350973.11.1403124058162.JavaMail.zimbra@unimedbelem.com.br> <1349472606.15.1403124066630.JavaMail.zimbra@unimedbelem.com.br> <24644670.1876.1403141948696.JavaMail.root@srvm51> Message-ID: <724846496.10969.1403188116691.JavaMail.zimbra@unimedbelem.com.br> No meu caso, foi o HYper-V n?o permitindo escrita no disco, dai o Linux n?o montava. Tamb?m achava mesma coisa Juliano, mas o disco ? uma lun em um vnx 5300. Obrigado ? todos. ----- Mensagem original ----- De: "Juliano Primavesi | Giga Internet Digital" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Quarta-feira, 18 de junho de 2014 22:38:50 Assunto: Re: [MASOCH-L] EXT3-fs (sdc1): recovery required on readonly filesystem ? o come?o do fim do disco? j? prepara o backup. Em 18/06/2014, ?(s) 17:43, Lucas Willian Bocchi escreveu: > passe um fsck no teu hd > > 2014-06-18 17:41 GMT-03:00 Jacques de Beijer > : >> Ap?s um crash de energia,algu?m j? passou por isso? >> >> >> [ 2396.799792] EXT3-fs (sdc1): recovery required on readonly filesystem >> [ 2396.799797] EXT3-fs (sdc1): error: write access unavailable, cannot proceed1 >> >> Atenciosamente, >> >> >> Jacques Costa de Beijer >> Analista de TI >> jacques.beijer at unimedbelem.com.br >> (91) 4009-5369 >> www.unimedbelem.com.br >> >> >> >> >> >> >> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l ------------------------------------------------------------- Este e-mail foi processado atrav?s de pol?ticas anti-spam da Unimed Bel?m para filtrar mensagens indesejadas. Se voc? sentir que esta mensagem foi marcada incorretamente, voc? pode mudar de categoria, clicando no link abaixo. Click here http://antispam.unimed:5272/FrontController?operation=mbeu&f=00001_-940_20140618_48363.eml&chkBayesian=1&pr=1&mt=1&ma=s to mark email as junk. Qualquer d?vida entre em contato com a TI! ------------------------------------------------------------- From leolistas at solutti.com.br Thu Jun 19 16:50:30 2014 From: leolistas at solutti.com.br (Leonardo Rodrigues) Date: Thu, 19 Jun 2014 16:50:30 -0300 Subject: [MASOCH-L] EXT3-fs (sdc1): recovery required on readonly filesystem In-Reply-To: References: <261350973.11.1403124058162.JavaMail.zimbra@unimedbelem.com.br> <1349472606.15.1403124066630.JavaMail.zimbra@unimedbelem.com.br> Message-ID: <53A33F06.30300@solutti.com.br> discordo categoricamente ... na maioria dos casos, ? sinal de que a parti??o n?o foi desmontada corretamente, crash ou at? mesmo queda por falta de energia. eu tinha isso ai DEMAAAAIS na ?poca do ext2, o ext3 diminuiu bastante e, com ext4, ainda n?o tive nenhum caso. Em 18/06/14 22:38, Juliano Primavesi | Giga Internet Digital escreveu: > ? o come?o do fim do disco? j? prepara o backup. > -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From nildoabreu at gmail.com Sun Jun 22 13:22:24 2014 From: nildoabreu at gmail.com (Nildo Abreu) Date: Sun, 22 Jun 2014 13:22:24 -0300 Subject: [MASOCH-L] EXT3-fs (sdc1): recovery required on readonly filesystem In-Reply-To: <53A33F06.30300@solutti.com.br> References: <261350973.11.1403124058162.JavaMail.zimbra@unimedbelem.com.br> <1349472606.15.1403124066630.JavaMail.zimbra@unimedbelem.com.br> <53A33F06.30300@solutti.com.br> Message-ID: J? tive isso com VMs rodando em VMware, ap?s um boot o problema foi corrigido. Em alguns casos foi realmente solicitado um fsck. Em 19/06/2014 16:50, "Leonardo Rodrigues" escreveu: > > discordo categoricamente ... na maioria dos casos, ? sinal de que a > parti??o n?o foi desmontada corretamente, crash ou at? mesmo queda por > falta de energia. > > eu tinha isso ai DEMAAAAIS na ?poca do ext2, o ext3 diminuiu bastante > e, com ext4, ainda n?o tive nenhum caso. > > > Em 18/06/14 22:38, Juliano Primavesi | Giga Internet Digital escreveu: > >> ? o come?o do fim do disco... j? prepara o backup. >> >> > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From scoz at linux.com Mon Jun 23 11:46:25 2014 From: scoz at linux.com (Rafael Scoz) Date: Mon, 23 Jun 2014 11:46:25 -0300 Subject: [MASOCH-L] =?utf-8?q?Intercepta=C3=A7=C3=A3o_de_SSL_e_inser=C3=A7?= =?utf-8?b?w6NvIGRlIGNhYmXDp2FsaG9zIEhUVFAu?= Message-ID: Bom dia pessoal. Algu?m utiliza isso na pr?tica? funciona? https://support.google.com/a/answer/1668854?hl=pt-BR From danton.nunes at inexo.com.br Mon Jun 23 12:38:47 2014 From: danton.nunes at inexo.com.br (Danton Nunes) Date: Mon, 23 Jun 2014 12:38:47 -0300 (BRT) Subject: [MASOCH-L] =?iso-8859-15?q?Intercepta=E7=E3o_de_SSL_e_inser=E7=E3?= =?iso-8859-15?q?o_de_cabe=E7alhos_HTTP=2E?= In-Reply-To: References: Message-ID: On Mon, 23 Jun 2014, Rafael Scoz wrote: > Bom dia pessoal. > > Algu?m utiliza isso na pr?tica? funciona? > > https://support.google.com/a/answer/1668854?hl=pt-BR funcionar, funciona, mas ? indistinguivel de um man-in-the-middle e de acordo com a interpreta??o pode ser entendido como falsifica??o de identidade, j? que os certificados servem para garantir identidade al?m do sigilo. From fischerdouglas at gmail.com Mon Jun 23 13:29:30 2014 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Mon, 23 Jun 2014 13:29:30 -0300 Subject: [MASOCH-L] =?utf-8?q?Intercepta=C3=A7=C3=A3o_de_SSL_e_inser=C3=A7?= =?utf-8?b?w6NvIGRlIGNhYmXDp2FsaG9zIEhUVFAu?= In-Reply-To: References: Message-ID: Como sup?e-se que trata-se de um ambiente corporativo, voc? pode usar um certificado outorgado pela sua CA local(Geralmente ? o Active Directory) para re-encriptar o tr?fego. Isso em tese elimina a quest?o da distinguibilidade de um man-in-the-middle. Mas certamente voc? ir? encontrar problemas com APPs que desconsideram o conjunto de certificados confi?veis do S.O., o pr?prio Chrome ? um deles. Eu por exemplo j? tive problemas com o reposit?rio de seguran?a do Ubuntu sobre https. Em 23 de junho de 2014 12:38, Danton Nunes escreveu: > On Mon, 23 Jun 2014, Rafael Scoz wrote: > > Bom dia pessoal. >> >> Algu?m utiliza isso na pr?tica? funciona? >> >> https://support.google.com/a/answer/1668854?hl=pt-BR >> > > funcionar, funciona, mas ? indistinguivel de um man-in-the-middle e de > acordo com a interpreta??o pode ser entendido como falsifica??o de > identidade, j? que os certificados servem para garantir identidade al?m do > sigilo. > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From daviperes at gmail.com Tue Jun 24 16:27:34 2014 From: daviperes at gmail.com (davi peres) Date: Tue, 24 Jun 2014 16:27:34 -0300 Subject: [MASOCH-L] Proxy facebook Message-ID: Ol? galera. Gostaria da sugest?o de voc?s para o seguinte cen?rio: Na empresa temos os setores diretoria e funcionarios, ninguem utiliza senha para acesso a internet ( o squid aqui est? como transparente ), mas preciso bloquear o facebook https para alguns pcs... isso est? sendo um problema gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! ja utilizei diversos modelos de regras mas nenhuma delas est? conseguindo travar esse safado desse facebook. iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm --string " facebook.com" -j DROP assim eu travo a rede toda por alguns instantes... at? o facebook adquirir um novo ip.... for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` do iptables -D FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT iptables -I FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT done assim tentei travar tambem mas esse whois nao pega os ips certos. ja estou cansado de procurar por firewalls que fa?am o trabalho certo. Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja tentei varias solucoes prontas, pfsense, endian firewall etc... atualmente uso squid num slackware + iptables . ps. os diretores n?o precisam de senha mas para os funcionarios eu at? posso por com senha desde que n?o fique pedindo senha sem parar caso ache um site bloqueado. Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. Valeu !! From scoz at linux.com Tue Jun 24 17:15:20 2014 From: scoz at linux.com (Rafael Scoz) Date: Tue, 24 Jun 2014 17:15:20 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: Message-ID: Ol? Davi, tudo bem? Minha recomenda??o seria usar proxy n?o-transparente, ? com certeza o melhor cen?rio. Mas provavelmente, voc? deve ter seus problemas e n?o pode utiliza-lo. Tem um jeito radical de fazer isso, por rotas, ? o mesmo whois que voc? falou que n?o funciona, mas aqui funciona certinho... whois -h whois.radb.net '!gAS32934' | tr ' ' '\n' | grep ^[0-9] > facebook.ip for i in $(cat facebook.ip); do route add -net $i reject; done Abra?os Rafael Scoz Em 24 de junho de 2014 16:27, davi peres escreveu: > Ol? galera. > > Gostaria da sugest?o de voc?s para o seguinte cen?rio: > > Na empresa temos os setores diretoria e funcionarios, ninguem utiliza senha > para acesso a internet ( o squid aqui est? como transparente ), mas preciso > bloquear o facebook https para alguns pcs... isso est? sendo um problema > gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! > > ja utilizei diversos modelos de regras mas nenhuma delas est? conseguindo > travar esse safado desse facebook. > > iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm --string > " > facebook.com" -j DROP > > assim eu travo a rede toda por alguns instantes... at? o facebook adquirir > um novo ip.... > > for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > do > iptables -D FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT > iptables -I FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT > done > > assim tentei travar tambem mas esse whois nao pega os ips certos. > > ja estou cansado de procurar por firewalls que fa?am o trabalho certo. > Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja tentei > varias solucoes prontas, pfsense, endian firewall etc... > > atualmente uso squid num slackware + iptables . > > > ps. os diretores n?o precisam de senha mas para os funcionarios eu at? > posso por com senha desde que n?o fique pedindo senha sem parar caso ache > um site bloqueado. > > Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. Valeu > !! > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From juliano at camaratorres.rs.gov.br Tue Jun 24 17:16:35 2014 From: juliano at camaratorres.rs.gov.br (Juliano Reus) Date: Tue, 24 Jun 2014 17:16:35 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: Message-ID: <53A9DCA3.6070004@camaratorres.rs.gov.br> Ol? Davi, Para filtrar o trafego https (facebook inclu?do) no squid, uma das solu??es ? definir o servidor proxy no browser dos clientes (que pode ser automatizado com um script wpad.dat). A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do squid para o servidor tratar do trafego https, desta forma ? poss?vel usar o proxy transparente (intercept). Em 24-06-2014 16:27, davi peres escreveu: > Ol? galera. > > Gostaria da sugest?o de voc?s para o seguinte cen?rio: > > Na empresa temos os setores diretoria e funcionarios, ninguem utiliza senha > para acesso a internet ( o squid aqui est? como transparente ), mas preciso > bloquear o facebook https para alguns pcs... isso est? sendo um problema > gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! > > ja utilizei diversos modelos de regras mas nenhuma delas est? conseguindo > travar esse safado desse facebook. > > iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm --string " > facebook.com" -j DROP > > assim eu travo a rede toda por alguns instantes... at? o facebook adquirir > um novo ip.... > > for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > do > iptables -D FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT > iptables -I FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT > done > > assim tentei travar tambem mas esse whois nao pega os ips certos. > > ja estou cansado de procurar por firewalls que fa?am o trabalho certo. > Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja tentei > varias solucoes prontas, pfsense, endian firewall etc... > > atualmente uso squid num slackware + iptables . > > > ps. os diretores n?o precisam de senha mas para os funcionarios eu at? > posso por com senha desde que n?o fique pedindo senha sem parar caso ache > um site bloqueado. > > Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. Valeu > !! > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From marcelo at mginformatica.com Tue Jun 24 16:43:31 2014 From: marcelo at mginformatica.com (Marcelo da Silva) Date: Tue, 24 Jun 2014 16:43:31 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: <53A9DCA3.6070004@camaratorres.rs.gov.br> References: <53A9DCA3.6070004@camaratorres.rs.gov.br> Message-ID: <7d751843699237a28776398b7ca13542@mginformatica.com> estas regras do iptables num ta errada nao para bloquear deveria ser: for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` do iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP done Em 2014-06-24 17:16, Juliano Reus escreveu: > Ol? Davi, > > Para filtrar o trafego https (facebook inclu?do) no squid, uma das > solu??es ? definir o servidor proxy no browser dos clientes (que pode > ser automatizado com um script wpad.dat). > > A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do > squid para o servidor tratar do trafego https, desta forma ? poss?vel > usar o proxy transparente (intercept). > > Em 24-06-2014 16:27, davi peres escreveu: >> Ol? galera. >> >> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >> >> Na empresa temos os setores diretoria e funcionarios, ninguem utiliza >> senha >> para acesso a internet ( o squid aqui est? como transparente ), mas >> preciso >> bloquear o facebook https para alguns pcs... isso est? sendo um >> problema >> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! >> >> ja utilizei diversos modelos de regras mas nenhuma delas est? >> conseguindo >> travar esse safado desse facebook. >> >> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm >> --string " >> facebook.com" -j DROP >> >> assim eu travo a rede toda por alguns instantes... at? o facebook >> adquirir >> um novo ip.... >> >> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >> do >> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j >> ACCEPT >> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j >> ACCEPT >> done >> >> assim tentei travar tambem mas esse whois nao pega os ips certos. >> >> ja estou cansado de procurar por firewalls que fa?am o trabalho certo. >> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja >> tentei >> varias solucoes prontas, pfsense, endian firewall etc... >> >> atualmente uso squid num slackware + iptables . >> >> >> ps. os diretores n?o precisam de senha mas para os funcionarios eu at? >> posso por com senha desde que n?o fique pedindo senha sem parar caso >> ache >> um site bloqueado. >> >> Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. >> Valeu >> !! >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From luzivan at gmail.com Tue Jun 24 18:56:19 2014 From: luzivan at gmail.com (Luzivan) Date: Tue, 24 Jun 2014 18:56:19 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: <7d751843699237a28776398b7ca13542@mginformatica.com> References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> Message-ID: Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, assim bloquear? n?o somente o fb mas tamb?m outros acessos que os colaboradores ir?o acabar acessando em algum momento, como por exemplo o youtube, skype e etc. Cria um arquivo e coloca os ips dos pcs que n?o podem acessar conte?do https e no iptables bloqueia qualquer acesso https com origem nestes ips. Caso queira liberar alguns endere?os https para eles, como sites de bancos, cria outra lista que conter? os ips de destino destes sites de bancos e libera somente para estes destinos. On Tuesday, June 24, 2014, Marcelo da Silva wrote: > estas regras do iptables num ta errada nao > > para bloquear deveria ser: > > for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > do > iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP > > done > > Em 2014-06-24 17:16, Juliano Reus escreveu: > >> Ol? Davi, >> >> Para filtrar o trafego https (facebook inclu?do) no squid, uma das >> solu??es ? definir o servidor proxy no browser dos clientes (que pode >> ser automatizado com um script wpad.dat). >> >> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do >> squid para o servidor tratar do trafego https, desta forma ? poss?vel >> usar o proxy transparente (intercept). >> >> Em 24-06-2014 16:27, davi peres escreveu: >> >>> Ol? galera. >>> >>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >>> >>> Na empresa temos os setores diretoria e funcionarios, ninguem utiliza >>> senha >>> para acesso a internet ( o squid aqui est? como transparente ), mas >>> preciso >>> bloquear o facebook https para alguns pcs... isso est? sendo um problema >>> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! >>> >>> ja utilizei diversos modelos de regras mas nenhuma delas est? conseguindo >>> travar esse safado desse facebook. >>> >>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm >>> --string " >>> facebook.com" -j DROP >>> >>> assim eu travo a rede toda por alguns instantes... at? o facebook >>> adquirir >>> um novo ip.... >>> >>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >>> do >>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT >>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT >>> done >>> >>> assim tentei travar tambem mas esse whois nao pega os ips certos. >>> >>> ja estou cansado de procurar por firewalls que fa?am o trabalho certo. >>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja tentei >>> varias solucoes prontas, pfsense, endian firewall etc... >>> >>> atualmente uso squid num slackware + iptables . >>> >>> >>> ps. os diretores n?o precisam de senha mas para os funcionarios eu at? >>> posso por com senha desde que n?o fique pedindo senha sem parar caso ache >>> um site bloqueado. >>> >>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. >>> Valeu >>> !! >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- [Luzivan ;] "O caminho do sucesso est? sempre em constru??o" From alexandre at onda.net.br Tue Jun 24 20:29:59 2014 From: alexandre at onda.net.br (Alexandre J. Correa (Onda)) Date: Tue, 24 Jun 2014 20:29:59 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> Message-ID: <53AA09F7.5020604@onda.net.br> Pode bloquear por DNS !!! redirecione TODO trafego DNS para o seu dns interno .. e nele crie views distintas para cada grupo... e na view de bloqueio do facebook.. coloque uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. On 24/06/2014 18:56, Luzivan wrote: > Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, > assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > colaboradores ir?o acabar acessando em algum momento, como por exemplo o > youtube, skype e etc. > > Cria um arquivo e coloca os ips dos pcs que n?o podem acessar conte?do > https e no iptables bloqueia qualquer acesso https com origem nestes ips. > Caso queira liberar alguns endere?os https para eles, como sites de bancos, > cria outra lista que conter? os ips de destino destes sites de bancos e > libera somente para estes destinos. > > On Tuesday, June 24, 2014, Marcelo da Silva > wrote: > >> estas regras do iptables num ta errada nao >> >> para bloquear deveria ser: >> >> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >> do >> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP >> >> done >> >> Em 2014-06-24 17:16, Juliano Reus escreveu: >> >>> Ol? Davi, >>> >>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das >>> solu??es ? definir o servidor proxy no browser dos clientes (que pode >>> ser automatizado com um script wpad.dat). >>> >>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do >>> squid para o servidor tratar do trafego https, desta forma ? poss?vel >>> usar o proxy transparente (intercept). >>> >>> Em 24-06-2014 16:27, davi peres escreveu: >>> >>>> Ol? galera. >>>> >>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >>>> >>>> Na empresa temos os setores diretoria e funcionarios, ninguem utiliza >>>> senha >>>> para acesso a internet ( o squid aqui est? como transparente ), mas >>>> preciso >>>> bloquear o facebook https para alguns pcs... isso est? sendo um problema >>>> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! >>>> >>>> ja utilizei diversos modelos de regras mas nenhuma delas est? conseguindo >>>> travar esse safado desse facebook. >>>> >>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm >>>> --string " >>>> facebook.com" -j DROP >>>> >>>> assim eu travo a rede toda por alguns instantes... at? o facebook >>>> adquirir >>>> um novo ip.... >>>> >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >>>> do >>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT >>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j ACCEPT >>>> done >>>> >>>> assim tentei travar tambem mas esse whois nao pega os ips certos. >>>> >>>> ja estou cansado de procurar por firewalls que fa?am o trabalho certo. >>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja tentei >>>> varias solucoes prontas, pfsense, endian firewall etc... >>>> >>>> atualmente uso squid num slackware + iptables . >>>> >>>> >>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu at? >>>> posso por com senha desde que n?o fique pedindo senha sem parar caso ache >>>> um site bloqueado. >>>> >>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. >>>> Valeu >>>> !! >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > -- Sds. Alexandre Jeronimo Correa S?cio-Administrador Office: +55 34 3351 3077 Onda Internet www.onda.net.br From daviperes at gmail.com Tue Jun 24 20:46:10 2014 From: daviperes at gmail.com (davi peres) Date: Tue, 24 Jun 2014 20:46:10 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: <53AA09F7.5020604@onda.net.br> References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> Message-ID: mas veja, os diretores podem acessar o facebook, alias o facebook ? s? um exemplo, tem varios sites https chatos. acho que vou tentar a regra do rafael e mexer nas rotas, esse esquema por dns tambem posso tentar mas tenho que criar view para cada ip que n?o desejo o acesso... de qualquer forma , provavelmente vamos por tudo de volta por usuario e senha. valeu galera. Em 24 de junho de 2014 20:29, Alexandre J. Correa (Onda) < alexandre at onda.net.br> escreveu: > Pode bloquear por DNS !!! > > redirecione TODO trafego DNS para o seu dns interno .. e nele crie views > distintas para cada grupo... e na view de bloqueio do facebook.. coloque > uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > > > > On 24/06/2014 18:56, Luzivan wrote: > >> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, >> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os >> colaboradores ir?o acabar acessando em algum momento, como por exemplo o >> youtube, skype e etc. >> >> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar conte?do >> https e no iptables bloqueia qualquer acesso https com origem nestes ips. >> Caso queira liberar alguns endere?os https para eles, como sites de >> bancos, >> cria outra lista que conter? os ips de destino destes sites de bancos e >> libera somente para estes destinos. >> >> On Tuesday, June 24, 2014, Marcelo da Silva >> wrote: >> >> estas regras do iptables num ta errada nao >>> >>> para bloquear deveria ser: >>> >>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >>> do >>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP >>> >>> done >>> >>> Em 2014-06-24 17:16, Juliano Reus escreveu: >>> >>> Ol? Davi, >>>> >>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das >>>> solu??es ? definir o servidor proxy no browser dos clientes (que pode >>>> ser automatizado com um script wpad.dat). >>>> >>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do >>>> squid para o servidor tratar do trafego https, desta forma ? poss?vel >>>> usar o proxy transparente (intercept). >>>> >>>> Em 24-06-2014 16:27, davi peres escreveu: >>>> >>>> Ol? galera. >>>>> >>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >>>>> >>>>> Na empresa temos os setores diretoria e funcionarios, ninguem utiliza >>>>> senha >>>>> para acesso a internet ( o squid aqui est? como transparente ), mas >>>>> preciso >>>>> bloquear o facebook https para alguns pcs... isso est? sendo um >>>>> problema >>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! >>>>> >>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? >>>>> conseguindo >>>>> travar esse safado desse facebook. >>>>> >>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm >>>>> --string " >>>>> facebook.com" -j DROP >>>>> >>>>> assim eu travo a rede toda por alguns instantes... at? o facebook >>>>> adquirir >>>>> um novo ip.... >>>>> >>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >>>>> do >>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j >>>>> ACCEPT >>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j >>>>> ACCEPT >>>>> done >>>>> >>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. >>>>> >>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho certo. >>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja >>>>> tentei >>>>> varias solucoes prontas, pfsense, endian firewall etc... >>>>> >>>>> atualmente uso squid num slackware + iptables . >>>>> >>>>> >>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu at? >>>>> posso por com senha desde que n?o fique pedindo senha sem parar caso >>>>> ache >>>>> um site bloqueado. >>>>> >>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. >>>>> Valeu >>>>> !! >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >>> >> > > -- > Sds. > > Alexandre Jeronimo Correa > S?cio-Administrador > > Office: +55 34 3351 3077 > > Onda Internet > www.onda.net.br > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From luzivan at gmail.com Tue Jun 24 20:49:37 2014 From: luzivan at gmail.com (Luzivan) Date: Tue, 24 Jun 2014 20:49:37 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> Message-ID: Davi, cria um arquivo e coloca os ips ou macs dos pcs dos diretores e libera o https pra eles. On Tuesday, June 24, 2014, davi peres wrote: > mas veja, os diretores podem acessar o facebook, alias o facebook ? s? um > exemplo, tem varios sites https chatos. acho que vou tentar a regra do > rafael e mexer nas rotas, esse esquema por dns tambem posso tentar mas > tenho que criar view para cada ip que n?o desejo o acesso... de qualquer > forma , provavelmente vamos por tudo de volta por usuario e senha. > > valeu galera. > > > Em 24 de junho de 2014 20:29, Alexandre J. Correa (Onda) < > alexandre at onda.net.br > escreveu: > > > Pode bloquear por DNS !!! > > > > redirecione TODO trafego DNS para o seu dns interno .. e nele crie views > > distintas para cada grupo... e na view de bloqueio do facebook.. coloque > > uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > > > > > > > > On 24/06/2014 18:56, Luzivan wrote: > > > >> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, > >> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > >> colaboradores ir?o acabar acessando em algum momento, como por exemplo o > >> youtube, skype e etc. > >> > >> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar conte?do > >> https e no iptables bloqueia qualquer acesso https com origem nestes > ips. > >> Caso queira liberar alguns endere?os https para eles, como sites de > >> bancos, > >> cria outra lista que conter? os ips de destino destes sites de bancos e > >> libera somente para estes destinos. > >> > >> On Tuesday, June 24, 2014, Marcelo da Silva > > >> wrote: > >> > >> estas regras do iptables num ta errada nao > >>> > >>> para bloquear deveria ser: > >>> > >>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > >>> do > >>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP > >>> > >>> done > >>> > >>> Em 2014-06-24 17:16, Juliano Reus escreveu: > >>> > >>> Ol? Davi, > >>>> > >>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das > >>>> solu??es ? definir o servidor proxy no browser dos clientes (que pode > >>>> ser automatizado com um script wpad.dat). > >>>> > >>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do > >>>> squid para o servidor tratar do trafego https, desta forma ? poss?vel > >>>> usar o proxy transparente (intercept). > >>>> > >>>> Em 24-06-2014 16:27, davi peres escreveu: > >>>> > >>>> Ol? galera. > >>>>> > >>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > >>>>> > >>>>> Na empresa temos os setores diretoria e funcionarios, ninguem utiliza > >>>>> senha > >>>>> para acesso a internet ( o squid aqui est? como transparente ), mas > >>>>> preciso > >>>>> bloquear o facebook https para alguns pcs... isso est? sendo um > >>>>> problema > >>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! > >>>>> > >>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? > >>>>> conseguindo > >>>>> travar esse safado desse facebook. > >>>>> > >>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm > >>>>> --string " > >>>>> facebook.com" -j DROP > >>>>> > >>>>> assim eu travo a rede toda por alguns instantes... at? o facebook > >>>>> adquirir > >>>>> um novo ip.... > >>>>> > >>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > >>>>> do > >>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j > >>>>> ACCEPT > >>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j > >>>>> ACCEPT > >>>>> done > >>>>> > >>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. > >>>>> > >>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho > certo. > >>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja > >>>>> tentei > >>>>> varias solucoes prontas, pfsense, endian firewall etc... > >>>>> > >>>>> atualmente uso squid num slackware + iptables . > >>>>> > >>>>> > >>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu > at? > >>>>> posso por com senha desde que n?o fique pedindo senha sem parar caso > >>>>> ache > >>>>> um site bloqueado. > >>>>> > >>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. > >>>>> Valeu > >>>>> !! > >>>>> __ > >>>>> masoch-l list > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>> > >>>>> __ > >>>> masoch-l list > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>> > >>>> __ > >>> masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > >>> > >>> > >> > > > > -- > > Sds. > > > > Alexandre Jeronimo Correa > > S?cio-Administrador > > > > Office: +55 34 3351 3077 > > > > Onda Internet > > www.onda.net.br > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- [Luzivan ;] "O caminho do sucesso est? sempre em constru??o" From danton.nunes at inexo.com.br Tue Jun 24 21:15:51 2014 From: danton.nunes at inexo.com.br (Danton Nunes) Date: Tue, 24 Jun 2014 21:15:51 -0300 (BRT) Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> Message-ID: On Tue, 24 Jun 2014, Luzivan wrote: > Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, > assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > colaboradores ir?o acabar acessando em algum momento, como por exemplo o > youtube, skype e etc. mas a? voc? mata tamb?m aesso a bancos, e-commerce, etc. isso ? desej?vel? creio que n?o. From daviperes at gmail.com Tue Jun 24 21:18:21 2014 From: daviperes at gmail.com (davi peres) Date: Tue, 24 Jun 2014 21:18:21 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> Message-ID: ?, essa hip?tese eu descartei :) mto loco esse kra hueauheaeahu Em 24 de junho de 2014 21:15, Danton Nunes escreveu: > On Tue, 24 Jun 2014, Luzivan wrote: > > Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, >> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os >> colaboradores ir?o acabar acessando em algum momento, como por exemplo o >> youtube, skype e etc. >> > > mas a? voc? mata tamb?m aesso a bancos, e-commerce, etc. isso ? desej?vel? > creio que n?o. > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From premoli at gmail.com Wed Jun 25 07:55:09 2014 From: premoli at gmail.com (Fabio C Premoli) Date: Wed, 25 Jun 2014 07:55:09 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> Message-ID: Tem gente que n?o gosta mas se bem configurado, o squidGuard ou Dansguardian, bloqueia por dom?nio e url. 2014-06-24 21:18 GMT-03:00 davi peres : > ?, essa hip?tese eu descartei :) mto loco esse kra hueauheaeahu > > > Em 24 de junho de 2014 21:15, Danton Nunes > escreveu: > > > On Tue, 24 Jun 2014, Luzivan wrote: > > > > Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, > >> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > >> colaboradores ir?o acabar acessando em algum momento, como por exemplo o > >> youtube, skype e etc. > >> > > > > mas a? voc? mata tamb?m aesso a bancos, e-commerce, etc. isso ? > desej?vel? > > creio que n?o. > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- F?bio C Premoli From leandro at allchemistry.com.br Wed Jun 25 08:13:24 2014 From: leandro at allchemistry.com.br (Leandro) Date: Wed, 25 Jun 2014 08:13:24 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: <53AA09F7.5020604@onda.net.br> References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> Message-ID: <53AAAED4.2030704@allchemistry.com.br> Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei nisto. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7100 Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > Pode bloquear por DNS !!! > > redirecione TODO trafego DNS para o seu dns interno .. e nele crie > views distintas para cada grupo... e na view de bloqueio do facebook.. > coloque uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > > > On 24/06/2014 18:56, Luzivan wrote: >> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, >> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os >> colaboradores ir?o acabar acessando em algum momento, como por exemplo o >> youtube, skype e etc. >> >> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar conte?do >> https e no iptables bloqueia qualquer acesso https com origem nestes >> ips. >> Caso queira liberar alguns endere?os https para eles, como sites de >> bancos, >> cria outra lista que conter? os ips de destino destes sites de bancos e >> libera somente para estes destinos. >> >> On Tuesday, June 24, 2014, Marcelo da Silva >> wrote: >> >>> estas regras do iptables num ta errada nao >>> >>> para bloquear deveria ser: >>> >>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >>> do >>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP >>> >>> done >>> >>> Em 2014-06-24 17:16, Juliano Reus escreveu: >>> >>>> Ol? Davi, >>>> >>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das >>>> solu??es ? definir o servidor proxy no browser dos clientes (que pode >>>> ser automatizado com um script wpad.dat). >>>> >>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do >>>> squid para o servidor tratar do trafego https, desta forma ? poss?vel >>>> usar o proxy transparente (intercept). >>>> >>>> Em 24-06-2014 16:27, davi peres escreveu: >>>> >>>>> Ol? galera. >>>>> >>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >>>>> >>>>> Na empresa temos os setores diretoria e funcionarios, ninguem utiliza >>>>> senha >>>>> para acesso a internet ( o squid aqui est? como transparente ), mas >>>>> preciso >>>>> bloquear o facebook https para alguns pcs... isso est? sendo um >>>>> problema >>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! >>>>> >>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? >>>>> conseguindo >>>>> travar esse safado desse facebook. >>>>> >>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm >>>>> --string " >>>>> facebook.com" -j DROP >>>>> >>>>> assim eu travo a rede toda por alguns instantes... at? o facebook >>>>> adquirir >>>>> um novo ip.... >>>>> >>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >>>>> do >>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j >>>>> ACCEPT >>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j >>>>> ACCEPT >>>>> done >>>>> >>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. >>>>> >>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho >>>>> certo. >>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja >>>>> tentei >>>>> varias solucoes prontas, pfsense, endian firewall etc... >>>>> >>>>> atualmente uso squid num slackware + iptables . >>>>> >>>>> >>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu >>>>> at? >>>>> posso por com senha desde que n?o fique pedindo senha sem parar >>>>> caso ache >>>>> um site bloqueado. >>>>> >>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. >>>>> Valeu >>>>> !! >>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> > > From daviperes at gmail.com Wed Jun 25 08:25:36 2014 From: daviperes at gmail.com (davi peres) Date: Wed, 25 Jun 2014 08:25:36 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: <53AAAED4.2030704@allchemistry.com.br> References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego atrav?s do squid... Em 25 de junho de 2014 08:13, Leandro escreveu: > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei nisto. > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7100 > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > > Pode bloquear por DNS !!! >> >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie views >> distintas para cada grupo... e na view de bloqueio do facebook.. coloque >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. >> >> >> On 24/06/2014 18:56, Luzivan wrote: >> >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino https, >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os >>> colaboradores ir?o acabar acessando em algum momento, como por exemplo o >>> youtube, skype e etc. >>> >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar conte?do >>> https e no iptables bloqueia qualquer acesso https com origem nestes ips. >>> Caso queira liberar alguns endere?os https para eles, como sites de >>> bancos, >>> cria outra lista que conter? os ips de destino destes sites de bancos e >>> libera somente para estes destinos. >>> >>> On Tuesday, June 24, 2014, Marcelo da Silva >>> wrote: >>> >>> estas regras do iptables num ta errada nao >>>> >>>> para bloquear deveria ser: >>>> >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >>>> do >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP >>>> >>>> done >>>> >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: >>>> >>>> Ol? Davi, >>>>> >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das >>>>> solu??es ? definir o servidor proxy no browser dos clientes (que pode >>>>> ser automatizado com um script wpad.dat). >>>>> >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do >>>>> squid para o servidor tratar do trafego https, desta forma ? poss?vel >>>>> usar o proxy transparente (intercept). >>>>> >>>>> Em 24-06-2014 16:27, davi peres escreveu: >>>>> >>>>> Ol? galera. >>>>>> >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >>>>>> >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem utiliza >>>>>> senha >>>>>> para acesso a internet ( o squid aqui est? como transparente ), mas >>>>>> preciso >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo um >>>>>> problema >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! >>>>>> >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? >>>>>> conseguindo >>>>>> travar esse safado desse facebook. >>>>>> >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm >>>>>> --string " >>>>>> facebook.com" -j DROP >>>>>> >>>>>> assim eu travo a rede toda por alguns instantes... at? o facebook >>>>>> adquirir >>>>>> um novo ip.... >>>>>> >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >>>>>> do >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j >>>>>> ACCEPT >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j >>>>>> ACCEPT >>>>>> done >>>>>> >>>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. >>>>>> >>>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho certo. >>>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja >>>>>> tentei >>>>>> varias solucoes prontas, pfsense, endian firewall etc... >>>>>> >>>>>> atualmente uso squid num slackware + iptables . >>>>>> >>>>>> >>>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu at? >>>>>> posso por com senha desde que n?o fique pedindo senha sem parar caso >>>>>> ache >>>>>> um site bloqueado. >>>>>> >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco ja. >>>>>> Valeu >>>>>> !! >>>>>> __ >>>>>> masoch-l list >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>>> >>>>>> __ >>>>> masoch-l list >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>>> >>>>> __ >>>> masoch-l list >>>> https://eng.registro.br/mailman/listinfo/masoch-l >>>> >>>> >>> >> >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From erigler at gmail.com Wed Jun 25 08:30:29 2014 From: erigler at gmail.com (Eduardo Rigler) Date: Wed, 25 Jun 2014 08:30:29 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: Como n?o?? Em 25 de junho de 2014 08:25, davi peres escreveu: > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego atrav?s do > squid... > > > Em 25 de junho de 2014 08:13, Leandro > escreveu: > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei nisto. > > > > Leandro Carlos Rodrigues > > TI All Chemistry do Brasil > > (11) 3014-7100 > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > > > > Pode bloquear por DNS !!! > >> > >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie views > >> distintas para cada grupo... e na view de bloqueio do facebook.. coloque > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > >> > >> > >> On 24/06/2014 18:56, Luzivan wrote: > >> > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino > https, > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > >>> colaboradores ir?o acabar acessando em algum momento, como por exemplo > o > >>> youtube, skype e etc. > >>> > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar conte?do > >>> https e no iptables bloqueia qualquer acesso https com origem nestes > ips. > >>> Caso queira liberar alguns endere?os https para eles, como sites de > >>> bancos, > >>> cria outra lista que conter? os ips de destino destes sites de bancos e > >>> libera somente para estes destinos. > >>> > >>> On Tuesday, June 24, 2014, Marcelo da Silva > > >>> wrote: > >>> > >>> estas regras do iptables num ta errada nao > >>>> > >>>> para bloquear deveria ser: > >>>> > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > >>>> do > >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP > >>>> > >>>> done > >>>> > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: > >>>> > >>>> Ol? Davi, > >>>>> > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das > >>>>> solu??es ? definir o servidor proxy no browser dos clientes (que pode > >>>>> ser automatizado com um script wpad.dat). > >>>>> > >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do > >>>>> squid para o servidor tratar do trafego https, desta forma ? poss?vel > >>>>> usar o proxy transparente (intercept). > >>>>> > >>>>> Em 24-06-2014 16:27, davi peres escreveu: > >>>>> > >>>>> Ol? galera. > >>>>>> > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > >>>>>> > >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem > utiliza > >>>>>> senha > >>>>>> para acesso a internet ( o squid aqui est? como transparente ), mas > >>>>>> preciso > >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo um > >>>>>> problema > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! > >>>>>> > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? > >>>>>> conseguindo > >>>>>> travar esse safado desse facebook. > >>>>>> > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm > >>>>>> --string " > >>>>>> facebook.com" -j DROP > >>>>>> > >>>>>> assim eu travo a rede toda por alguns instantes... at? o facebook > >>>>>> adquirir > >>>>>> um novo ip.... > >>>>>> > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > >>>>>> do > >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j > >>>>>> ACCEPT > >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j > >>>>>> ACCEPT > >>>>>> done > >>>>>> > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. > >>>>>> > >>>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho > certo. > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja > >>>>>> tentei > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... > >>>>>> > >>>>>> atualmente uso squid num slackware + iptables . > >>>>>> > >>>>>> > >>>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu > at? > >>>>>> posso por com senha desde que n?o fique pedindo senha sem parar caso > >>>>>> ache > >>>>>> um site bloqueado. > >>>>>> > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco > ja. > >>>>>> Valeu > >>>>>> !! > >>>>>> __ > >>>>>> masoch-l list > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>>> > >>>>>> __ > >>>>> masoch-l list > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>> > >>>>> __ > >>>> masoch-l list > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>> > >>>> > >>> > >> > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From lfsm10 at gmail.com Wed Jun 25 08:31:51 2014 From: lfsm10 at gmail.com (Luiz Fernando Souza Machado) Date: Wed, 25 Jun 2014 08:31:51 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: Bom dia bem simples mas resolvi meu problema do facebook com este simples script. at? o momento ningu?m mais acessou, e ja se fazem 8 meses. #!/bin/bash #BLOQUEIO DO FACEBOOK FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255" iptables -N FACEBOOK ## FACEBOOK DENY for face in $FACEBOOK_IP_RANGE; do iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 443 -j FACEBOOK iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 80 -j FACEBOOK done #FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO #for MSR_LIBERADO in $FACEBOOK_ALLOW; do #iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT #done iptables -A FACEBOOK -j REJECT exit 0 Em 25 de junho de 2014 08:25, davi peres escreveu: > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego atrav?s do > squid... > > > Em 25 de junho de 2014 08:13, Leandro > escreveu: > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei nisto. > > > > Leandro Carlos Rodrigues > > TI All Chemistry do Brasil > > (11) 3014-7100 > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > > > > Pode bloquear por DNS !!! > >> > >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie views > >> distintas para cada grupo... e na view de bloqueio do facebook.. coloque > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > >> > >> > >> On 24/06/2014 18:56, Luzivan wrote: > >> > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino > https, > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > >>> colaboradores ir?o acabar acessando em algum momento, como por exemplo > o > >>> youtube, skype e etc. > >>> > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar conte?do > >>> https e no iptables bloqueia qualquer acesso https com origem nestes > ips. > >>> Caso queira liberar alguns endere?os https para eles, como sites de > >>> bancos, > >>> cria outra lista que conter? os ips de destino destes sites de bancos e > >>> libera somente para estes destinos. > >>> > >>> On Tuesday, June 24, 2014, Marcelo da Silva > > >>> wrote: > >>> > >>> estas regras do iptables num ta errada nao > >>>> > >>>> para bloquear deveria ser: > >>>> > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > >>>> do > >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j DROP > >>>> > >>>> done > >>>> > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: > >>>> > >>>> Ol? Davi, > >>>>> > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das > >>>>> solu??es ? definir o servidor proxy no browser dos clientes (que pode > >>>>> ser automatizado com um script wpad.dat). > >>>>> > >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do > >>>>> squid para o servidor tratar do trafego https, desta forma ? poss?vel > >>>>> usar o proxy transparente (intercept). > >>>>> > >>>>> Em 24-06-2014 16:27, davi peres escreveu: > >>>>> > >>>>> Ol? galera. > >>>>>> > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > >>>>>> > >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem > utiliza > >>>>>> senha > >>>>>> para acesso a internet ( o squid aqui est? como transparente ), mas > >>>>>> preciso > >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo um > >>>>>> problema > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo ?!?! > >>>>>> > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? > >>>>>> conseguindo > >>>>>> travar esse safado desse facebook. > >>>>>> > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo bm > >>>>>> --string " > >>>>>> facebook.com" -j DROP > >>>>>> > >>>>>> assim eu travo a rede toda por alguns instantes... at? o facebook > >>>>>> adquirir > >>>>>> um novo ip.... > >>>>>> > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > >>>>>> do > >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j > >>>>>> ACCEPT > >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j > >>>>>> ACCEPT > >>>>>> done > >>>>>> > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. > >>>>>> > >>>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho > certo. > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja > >>>>>> tentei > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... > >>>>>> > >>>>>> atualmente uso squid num slackware + iptables . > >>>>>> > >>>>>> > >>>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu > at? > >>>>>> posso por com senha desde que n?o fique pedindo senha sem parar caso > >>>>>> ache > >>>>>> um site bloqueado. > >>>>>> > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco > ja. > >>>>>> Valeu > >>>>>> !! > >>>>>> __ > >>>>>> masoch-l list > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>>> > >>>>>> __ > >>>>> masoch-l list > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>>> > >>>>> __ > >>>> masoch-l list > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >>>> > >>>> > >>> > >> > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Atenciosamente Luiz Fernando Machado From daviperes at gmail.com Wed Jun 25 08:32:35 2014 From: daviperes at gmail.com (davi peres) Date: Wed, 25 Jun 2014 08:32:35 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: eu redireciono via firewall somente a porta 80. e nos pcs n?o ? configurado o proxy... por isso fa?o os bloqueios via firewall... e ? um grande problema porque o firewall n?o pega sempre os ips certos do facebook. Em 25 de junho de 2014 08:30, Eduardo Rigler escreveu: > Como n?o?? > > > > > Em 25 de junho de 2014 08:25, davi peres escreveu: > > > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego atrav?s > do > > squid... > > > > > > Em 25 de junho de 2014 08:13, Leandro > > escreveu: > > > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei nisto. > > > > > > Leandro Carlos Rodrigues > > > TI All Chemistry do Brasil > > > (11) 3014-7100 > > > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > > > > > > Pode bloquear por DNS !!! > > >> > > >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie > views > > >> distintas para cada grupo... e na view de bloqueio do facebook.. > coloque > > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > > >> > > >> > > >> On 24/06/2014 18:56, Luzivan wrote: > > >> > > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino > > https, > > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > > >>> colaboradores ir?o acabar acessando em algum momento, como por > exemplo > > o > > >>> youtube, skype e etc. > > >>> > > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar > conte?do > > >>> https e no iptables bloqueia qualquer acesso https com origem nestes > > ips. > > >>> Caso queira liberar alguns endere?os https para eles, como sites de > > >>> bancos, > > >>> cria outra lista que conter? os ips de destino destes sites de > bancos e > > >>> libera somente para estes destinos. > > >>> > > >>> On Tuesday, June 24, 2014, Marcelo da Silva < > marcelo at mginformatica.com > > > > > >>> wrote: > > >>> > > >>> estas regras do iptables num ta errada nao > > >>>> > > >>>> para bloquear deveria ser: > > >>>> > > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > > >>>> do > > >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j > DROP > > >>>> > > >>>> done > > >>>> > > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: > > >>>> > > >>>> Ol? Davi, > > >>>>> > > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das > > >>>>> solu??es ? definir o servidor proxy no browser dos clientes (que > pode > > >>>>> ser automatizado com um script wpad.dat). > > >>>>> > > >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do > > >>>>> squid para o servidor tratar do trafego https, desta forma ? > poss?vel > > >>>>> usar o proxy transparente (intercept). > > >>>>> > > >>>>> Em 24-06-2014 16:27, davi peres escreveu: > > >>>>> > > >>>>> Ol? galera. > > >>>>>> > > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > > >>>>>> > > >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem > > utiliza > > >>>>>> senha > > >>>>>> para acesso a internet ( o squid aqui est? como transparente ), > mas > > >>>>>> preciso > > >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo um > > >>>>>> problema > > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo > ?!?! > > >>>>>> > > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? > > >>>>>> conseguindo > > >>>>>> travar esse safado desse facebook. > > >>>>>> > > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo > bm > > >>>>>> --string " > > >>>>>> facebook.com" -j DROP > > >>>>>> > > >>>>>> assim eu travo a rede toda por alguns instantes... at? o facebook > > >>>>>> adquirir > > >>>>>> um novo ip.... > > >>>>>> > > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > > >>>>>> do > > >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j > > >>>>>> ACCEPT > > >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j > > >>>>>> ACCEPT > > >>>>>> done > > >>>>>> > > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. > > >>>>>> > > >>>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho > > certo. > > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja > > >>>>>> tentei > > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... > > >>>>>> > > >>>>>> atualmente uso squid num slackware + iptables . > > >>>>>> > > >>>>>> > > >>>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu > > at? > > >>>>>> posso por com senha desde que n?o fique pedindo senha sem parar > caso > > >>>>>> ache > > >>>>>> um site bloqueado. > > >>>>>> > > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco > > ja. > > >>>>>> Valeu > > >>>>>> !! > > >>>>>> __ > > >>>>>> masoch-l list > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>>>> > > >>>>>> __ > > >>>>> masoch-l list > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>>> > > >>>>> __ > > >>>> masoch-l list > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>> > > >>>> > > >>> > > >> > > >> > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From daviperes at gmail.com Wed Jun 25 08:47:02 2014 From: daviperes at gmail.com (davi peres) Date: Wed, 25 Jun 2014 08:47:02 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: Oi Luis. Tambem testei uma regra semelhante a essa sua, mas veja, cad? as escess?es(? assim que se escreve?) ? Na tua regra vc trava geral... ninguem a? ? privilegiado? n?o tem setor de marketing ? Em 25 de junho de 2014 08:31, Luiz Fernando Souza Machado escreveu: > Bom dia > > bem simples mas resolvi meu problema do facebook com este simples script. > at? o momento ningu?m mais acessou, e ja se fazem 8 meses. > > #!/bin/bash > > #BLOQUEIO DO FACEBOOK > FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 > 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 > 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 > 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255" > > iptables -N FACEBOOK > > ## FACEBOOK DENY > for face in $FACEBOOK_IP_RANGE; do > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 443 > -j FACEBOOK > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 80 > -j FACEBOOK > > done > > #FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO > #for MSR_LIBERADO in $FACEBOOK_ALLOW; do > #iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT > #done > > iptables -A FACEBOOK -j REJECT > > exit 0 > > > > Em 25 de junho de 2014 08:25, davi peres escreveu: > > > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego atrav?s > do > > squid... > > > > > > Em 25 de junho de 2014 08:13, Leandro > > escreveu: > > > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei nisto. > > > > > > Leandro Carlos Rodrigues > > > TI All Chemistry do Brasil > > > (11) 3014-7100 > > > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > > > > > > Pode bloquear por DNS !!! > > >> > > >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie > views > > >> distintas para cada grupo... e na view de bloqueio do facebook.. > coloque > > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > > >> > > >> > > >> On 24/06/2014 18:56, Luzivan wrote: > > >> > > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino > > https, > > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > > >>> colaboradores ir?o acabar acessando em algum momento, como por > exemplo > > o > > >>> youtube, skype e etc. > > >>> > > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar > conte?do > > >>> https e no iptables bloqueia qualquer acesso https com origem nestes > > ips. > > >>> Caso queira liberar alguns endere?os https para eles, como sites de > > >>> bancos, > > >>> cria outra lista que conter? os ips de destino destes sites de > bancos e > > >>> libera somente para estes destinos. > > >>> > > >>> On Tuesday, June 24, 2014, Marcelo da Silva < > marcelo at mginformatica.com > > > > > >>> wrote: > > >>> > > >>> estas regras do iptables num ta errada nao > > >>>> > > >>>> para bloquear deveria ser: > > >>>> > > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > > >>>> do > > >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j > DROP > > >>>> > > >>>> done > > >>>> > > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: > > >>>> > > >>>> Ol? Davi, > > >>>>> > > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das > > >>>>> solu??es ? definir o servidor proxy no browser dos clientes (que > pode > > >>>>> ser automatizado com um script wpad.dat). > > >>>>> > > >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do > > >>>>> squid para o servidor tratar do trafego https, desta forma ? > poss?vel > > >>>>> usar o proxy transparente (intercept). > > >>>>> > > >>>>> Em 24-06-2014 16:27, davi peres escreveu: > > >>>>> > > >>>>> Ol? galera. > > >>>>>> > > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > > >>>>>> > > >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem > > utiliza > > >>>>>> senha > > >>>>>> para acesso a internet ( o squid aqui est? como transparente ), > mas > > >>>>>> preciso > > >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo um > > >>>>>> problema > > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo > ?!?! > > >>>>>> > > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? > > >>>>>> conseguindo > > >>>>>> travar esse safado desse facebook. > > >>>>>> > > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo > bm > > >>>>>> --string " > > >>>>>> facebook.com" -j DROP > > >>>>>> > > >>>>>> assim eu travo a rede toda por alguns instantes... at? o facebook > > >>>>>> adquirir > > >>>>>> um novo ip.... > > >>>>>> > > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > > >>>>>> do > > >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j > > >>>>>> ACCEPT > > >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j > > >>>>>> ACCEPT > > >>>>>> done > > >>>>>> > > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. > > >>>>>> > > >>>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho > > certo. > > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja > > >>>>>> tentei > > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... > > >>>>>> > > >>>>>> atualmente uso squid num slackware + iptables . > > >>>>>> > > >>>>>> > > >>>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu > > at? > > >>>>>> posso por com senha desde que n?o fique pedindo senha sem parar > caso > > >>>>>> ache > > >>>>>> um site bloqueado. > > >>>>>> > > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco > > ja. > > >>>>>> Valeu > > >>>>>> !! > > >>>>>> __ > > >>>>>> masoch-l list > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>>>> > > >>>>>> __ > > >>>>> masoch-l list > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>>> > > >>>>> __ > > >>>> masoch-l list > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > > >>>> > > >>>> > > >>> > > >> > > >> > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > > Atenciosamente > Luiz Fernando Machado > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From lucas.bocchi at gmail.com Wed Jun 25 08:49:15 2014 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Wed, 25 Jun 2014 08:49:15 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: Se for rede corporativa obrigue as m?quinas a passar pelo proxy. ? a melhor forma de controle. Se voc?s quiserem, disponibilizo no meu site um acesso que eu consulto a base de dados da RIPE e gero o n?mero do ASN para consulta http://www.lucas.inf.br/asnget.php?asn=16509 Em 25 de junho de 2014 08:32, davi peres escreveu: > eu redireciono via firewall somente a porta 80. e nos pcs n?o ? configurado > o proxy... por isso fa?o os bloqueios via firewall... e ? um grande > problema porque o firewall n?o pega sempre os ips certos do facebook. > > > Em 25 de junho de 2014 08:30, Eduardo Rigler escreveu: > >> Como n?o?? >> >> >> >> >> Em 25 de junho de 2014 08:25, davi peres escreveu: >> >> > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego atrav?s >> do >> > squid... >> > >> > >> > Em 25 de junho de 2014 08:13, Leandro >> > escreveu: >> > >> > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei nisto. >> > > >> > > Leandro Carlos Rodrigues >> > > TI All Chemistry do Brasil >> > > (11) 3014-7100 >> > > >> > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: >> > > >> > > Pode bloquear por DNS !!! >> > >> >> > >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie >> views >> > >> distintas para cada grupo... e na view de bloqueio do facebook.. >> coloque >> > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. >> > >> >> > >> >> > >> On 24/06/2014 18:56, Luzivan wrote: >> > >> >> > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino >> > https, >> > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os >> > >>> colaboradores ir?o acabar acessando em algum momento, como por >> exemplo >> > o >> > >>> youtube, skype e etc. >> > >>> >> > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar >> conte?do >> > >>> https e no iptables bloqueia qualquer acesso https com origem nestes >> > ips. >> > >>> Caso queira liberar alguns endere?os https para eles, como sites de >> > >>> bancos, >> > >>> cria outra lista que conter? os ips de destino destes sites de >> bancos e >> > >>> libera somente para estes destinos. >> > >>> >> > >>> On Tuesday, June 24, 2014, Marcelo da Silva < >> marcelo at mginformatica.com >> > > >> > >>> wrote: >> > >>> >> > >>> estas regras do iptables num ta errada nao >> > >>>> >> > >>>> para bloquear deveria ser: >> > >>>> >> > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >> > >>>> do >> > >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j >> DROP >> > >>>> >> > >>>> done >> > >>>> >> > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: >> > >>>> >> > >>>> Ol? Davi, >> > >>>>> >> > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma das >> > >>>>> solu??es ? definir o servidor proxy no browser dos clientes (que >> pode >> > >>>>> ser automatizado com um script wpad.dat). >> > >>>>> >> > >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump do >> > >>>>> squid para o servidor tratar do trafego https, desta forma ? >> poss?vel >> > >>>>> usar o proxy transparente (intercept). >> > >>>>> >> > >>>>> Em 24-06-2014 16:27, davi peres escreveu: >> > >>>>> >> > >>>>> Ol? galera. >> > >>>>>> >> > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >> > >>>>>> >> > >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem >> > utiliza >> > >>>>>> senha >> > >>>>>> para acesso a internet ( o squid aqui est? como transparente ), >> mas >> > >>>>>> preciso >> > >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo um >> > >>>>>> problema >> > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo >> ?!?! >> > >>>>>> >> > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? >> > >>>>>> conseguindo >> > >>>>>> travar esse safado desse facebook. >> > >>>>>> >> > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo >> bm >> > >>>>>> --string " >> > >>>>>> facebook.com" -j DROP >> > >>>>>> >> > >>>>>> assim eu travo a rede toda por alguns instantes... at? o facebook >> > >>>>>> adquirir >> > >>>>>> um novo ip.... >> > >>>>>> >> > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >> > >>>>>> do >> > >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw -j >> > >>>>>> ACCEPT >> > >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw -j >> > >>>>>> ACCEPT >> > >>>>>> done >> > >>>>>> >> > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips certos. >> > >>>>>> >> > >>>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho >> > certo. >> > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. Ja >> > >>>>>> tentei >> > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... >> > >>>>>> >> > >>>>>> atualmente uso squid num slackware + iptables . >> > >>>>>> >> > >>>>>> >> > >>>>>> ps. os diretores n?o precisam de senha mas para os funcionarios eu >> > at? >> > >>>>>> posso por com senha desde que n?o fique pedindo senha sem parar >> caso >> > >>>>>> ache >> > >>>>>> um site bloqueado. >> > >>>>>> >> > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando loco >> > ja. >> > >>>>>> Valeu >> > >>>>>> !! >> > >>>>>> __ >> > >>>>>> masoch-l list >> > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >> > >>>>>> >> > >>>>>> __ >> > >>>>> masoch-l list >> > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >> > >>>>> >> > >>>>> __ >> > >>>> masoch-l list >> > >>>> https://eng.registro.br/mailman/listinfo/masoch-l >> > >>>> >> > >>>> >> > >>> >> > >> >> > >> >> > > __ >> > > masoch-l list >> > > https://eng.registro.br/mailman/listinfo/masoch-l >> > > >> > __ >> > masoch-l list >> > https://eng.registro.br/mailman/listinfo/masoch-l >> > >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From lfsm10 at gmail.com Wed Jun 25 08:49:56 2014 From: lfsm10 at gmail.com (Luiz Fernando Souza Machado) Date: Wed, 25 Jun 2014 08:49:56 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: Davi na Chain do FACEBOOK somente fazer uma regra semelhante a esta iptables -I FACEBOOK -s 192.168.0.10 -j ACCEPT neste momento este ip pode acessar normalmente Atenciosamente Luiz Fernando. Em 25 de junho de 2014 08:47, davi peres escreveu: > Oi Luis. Tambem testei uma regra semelhante a essa sua, mas veja, cad? as > escess?es(? assim que se escreve?) ? > > Na tua regra vc trava geral... ninguem a? ? privilegiado? n?o tem setor de > marketing ? > > > Em 25 de junho de 2014 08:31, Luiz Fernando Souza Machado < > lfsm10 at gmail.com> > escreveu: > > > Bom dia > > > > bem simples mas resolvi meu problema do facebook com este simples script. > > at? o momento ningu?m mais acessou, e ja se fazem 8 meses. > > > > #!/bin/bash > > > > #BLOQUEIO DO FACEBOOK > > FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 > > 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 > > 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 > > 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255" > > > > iptables -N FACEBOOK > > > > ## FACEBOOK DENY > > for face in $FACEBOOK_IP_RANGE; do > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport > 443 > > -j FACEBOOK > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 80 > > -j FACEBOOK > > > > done > > > > #FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO > > #for MSR_LIBERADO in $FACEBOOK_ALLOW; do > > #iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT > > #done > > > > iptables -A FACEBOOK -j REJECT > > > > exit 0 > > > > > > > > Em 25 de junho de 2014 08:25, davi peres escreveu: > > > > > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego > atrav?s > > do > > > squid... > > > > > > > > > Em 25 de junho de 2014 08:13, Leandro > > > escreveu: > > > > > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei nisto. > > > > > > > > Leandro Carlos Rodrigues > > > > TI All Chemistry do Brasil > > > > (11) 3014-7100 > > > > > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > > > > > > > > Pode bloquear por DNS !!! > > > >> > > > >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie > > views > > > >> distintas para cada grupo... e na view de bloqueio do facebook.. > > coloque > > > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > > > >> > > > >> > > > >> On 24/06/2014 18:56, Luzivan wrote: > > > >> > > > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino > > > https, > > > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > > > >>> colaboradores ir?o acabar acessando em algum momento, como por > > exemplo > > > o > > > >>> youtube, skype e etc. > > > >>> > > > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar > > conte?do > > > >>> https e no iptables bloqueia qualquer acesso https com origem > nestes > > > ips. > > > >>> Caso queira liberar alguns endere?os https para eles, como sites de > > > >>> bancos, > > > >>> cria outra lista que conter? os ips de destino destes sites de > > bancos e > > > >>> libera somente para estes destinos. > > > >>> > > > >>> On Tuesday, June 24, 2014, Marcelo da Silva < > > marcelo at mginformatica.com > > > > > > > >>> wrote: > > > >>> > > > >>> estas regras do iptables num ta errada nao > > > >>>> > > > >>>> para bloquear deveria ser: > > > >>>> > > > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > > > >>>> do > > > >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw -j > > DROP > > > >>>> > > > >>>> done > > > >>>> > > > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: > > > >>>> > > > >>>> Ol? Davi, > > > >>>>> > > > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma > das > > > >>>>> solu??es ? definir o servidor proxy no browser dos clientes (que > > pode > > > >>>>> ser automatizado com um script wpad.dat). > > > >>>>> > > > >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump > do > > > >>>>> squid para o servidor tratar do trafego https, desta forma ? > > poss?vel > > > >>>>> usar o proxy transparente (intercept). > > > >>>>> > > > >>>>> Em 24-06-2014 16:27, davi peres escreveu: > > > >>>>> > > > >>>>> Ol? galera. > > > >>>>>> > > > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > > > >>>>>> > > > >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem > > > utiliza > > > >>>>>> senha > > > >>>>>> para acesso a internet ( o squid aqui est? como transparente ), > > mas > > > >>>>>> preciso > > > >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo um > > > >>>>>> problema > > > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo > > ?!?! > > > >>>>>> > > > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? > > > >>>>>> conseguindo > > > >>>>>> travar esse safado desse facebook. > > > >>>>>> > > > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string --algo > > bm > > > >>>>>> --string " > > > >>>>>> facebook.com" -j DROP > > > >>>>>> > > > >>>>>> assim eu travo a rede toda por alguns instantes... at? o > facebook > > > >>>>>> adquirir > > > >>>>>> um novo ip.... > > > >>>>>> > > > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > > > >>>>>> do > > > >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw > -j > > > >>>>>> ACCEPT > > > >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw > -j > > > >>>>>> ACCEPT > > > >>>>>> done > > > >>>>>> > > > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips > certos. > > > >>>>>> > > > >>>>>> ja estou cansado de procurar por firewalls que fa?am o trabalho > > > certo. > > > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais solu??o. > Ja > > > >>>>>> tentei > > > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... > > > >>>>>> > > > >>>>>> atualmente uso squid num slackware + iptables . > > > >>>>>> > > > >>>>>> > > > >>>>>> ps. os diretores n?o precisam de senha mas para os funcionarios > eu > > > at? > > > >>>>>> posso por com senha desde que n?o fique pedindo senha sem parar > > caso > > > >>>>>> ache > > > >>>>>> um site bloqueado. > > > >>>>>> > > > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando > loco > > > ja. > > > >>>>>> Valeu > > > >>>>>> !! > > > >>>>>> __ > > > >>>>>> masoch-l list > > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > > >>>>>> > > > >>>>>> __ > > > >>>>> masoch-l list > > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > > >>>>> > > > >>>>> __ > > > >>>> masoch-l list > > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > > > >>>> > > > >>>> > > > >>> > > > >> > > > >> > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > -- > > > > Atenciosamente > > Luiz Fernando Machado > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Atenciosamente Luiz Fernando Machado From daviperes at gmail.com Wed Jun 25 08:58:38 2014 From: daviperes at gmail.com (davi peres) Date: Wed, 25 Jun 2014 08:58:38 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: vou tentar. vamos ver. lucas, esses ips que voce passou no link s?o os do face? se forem, cade os que iniciam com 31.x;x;x ? Em 25 de junho de 2014 08:49, Luiz Fernando Souza Machado escreveu: > Davi > > na Chain do FACEBOOK somente fazer uma regra semelhante a esta > > iptables -I FACEBOOK -s 192.168.0.10 -j ACCEPT > > neste momento este ip pode acessar normalmente > > Atenciosamente > Luiz Fernando. > > > Em 25 de junho de 2014 08:47, davi peres escreveu: > > > Oi Luis. Tambem testei uma regra semelhante a essa sua, mas veja, cad? as > > escess?es(? assim que se escreve?) ? > > > > Na tua regra vc trava geral... ninguem a? ? privilegiado? n?o tem setor > de > > marketing ? > > > > > > Em 25 de junho de 2014 08:31, Luiz Fernando Souza Machado < > > lfsm10 at gmail.com> > > escreveu: > > > > > Bom dia > > > > > > bem simples mas resolvi meu problema do facebook com este simples > script. > > > at? o momento ningu?m mais acessou, e ja se fazem 8 meses. > > > > > > #!/bin/bash > > > > > > #BLOQUEIO DO FACEBOOK > > > FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 > > > 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 > > > 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 > > > 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255" > > > > > > iptables -N FACEBOOK > > > > > > ## FACEBOOK DENY > > > for face in $FACEBOOK_IP_RANGE; do > > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport > > 443 > > > -j FACEBOOK > > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport > 80 > > > -j FACEBOOK > > > > > > done > > > > > > #FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO > > > #for MSR_LIBERADO in $FACEBOOK_ALLOW; do > > > #iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT > > > #done > > > > > > iptables -A FACEBOOK -j REJECT > > > > > > exit 0 > > > > > > > > > > > > Em 25 de junho de 2014 08:25, davi peres > escreveu: > > > > > > > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego > > atrav?s > > > do > > > > squid... > > > > > > > > > > > > Em 25 de junho de 2014 08:13, Leandro > > > > escreveu: > > > > > > > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei > nisto. > > > > > > > > > > Leandro Carlos Rodrigues > > > > > TI All Chemistry do Brasil > > > > > (11) 3014-7100 > > > > > > > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > > > > > > > > > > Pode bloquear por DNS !!! > > > > >> > > > > >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie > > > views > > > > >> distintas para cada grupo... e na view de bloqueio do facebook.. > > > coloque > > > > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > > > > >> > > > > >> > > > > >> On 24/06/2014 18:56, Luzivan wrote: > > > > >> > > > > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino > > > > https, > > > > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os > > > > >>> colaboradores ir?o acabar acessando em algum momento, como por > > > exemplo > > > > o > > > > >>> youtube, skype e etc. > > > > >>> > > > > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar > > > conte?do > > > > >>> https e no iptables bloqueia qualquer acesso https com origem > > nestes > > > > ips. > > > > >>> Caso queira liberar alguns endere?os https para eles, como sites > de > > > > >>> bancos, > > > > >>> cria outra lista que conter? os ips de destino destes sites de > > > bancos e > > > > >>> libera somente para estes destinos. > > > > >>> > > > > >>> On Tuesday, June 24, 2014, Marcelo da Silva < > > > marcelo at mginformatica.com > > > > > > > > > >>> wrote: > > > > >>> > > > > >>> estas regras do iptables num ta errada nao > > > > >>>> > > > > >>>> para bloquear deveria ser: > > > > >>>> > > > > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > > > > >>>> do > > > > >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw > -j > > > DROP > > > > >>>> > > > > >>>> done > > > > >>>> > > > > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: > > > > >>>> > > > > >>>> Ol? Davi, > > > > >>>>> > > > > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma > > das > > > > >>>>> solu??es ? definir o servidor proxy no browser dos clientes > (que > > > pode > > > > >>>>> ser automatizado com um script wpad.dat). > > > > >>>>> > > > > >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump > > do > > > > >>>>> squid para o servidor tratar do trafego https, desta forma ? > > > poss?vel > > > > >>>>> usar o proxy transparente (intercept). > > > > >>>>> > > > > >>>>> Em 24-06-2014 16:27, davi peres escreveu: > > > > >>>>> > > > > >>>>> Ol? galera. > > > > >>>>>> > > > > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > > > > >>>>>> > > > > >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem > > > > utiliza > > > > >>>>>> senha > > > > >>>>>> para acesso a internet ( o squid aqui est? como transparente > ), > > > mas > > > > >>>>>> preciso > > > > >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo > um > > > > >>>>>> problema > > > > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo > > > ?!?! > > > > >>>>>> > > > > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? > > > > >>>>>> conseguindo > > > > >>>>>> travar esse safado desse facebook. > > > > >>>>>> > > > > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string > --algo > > > bm > > > > >>>>>> --string " > > > > >>>>>> facebook.com" -j DROP > > > > >>>>>> > > > > >>>>>> assim eu travo a rede toda por alguns instantes... at? o > > facebook > > > > >>>>>> adquirir > > > > >>>>>> um novo ip.... > > > > >>>>>> > > > > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > > > > >>>>>> do > > > > >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw > > -j > > > > >>>>>> ACCEPT > > > > >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw > > -j > > > > >>>>>> ACCEPT > > > > >>>>>> done > > > > >>>>>> > > > > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips > > certos. > > > > >>>>>> > > > > >>>>>> ja estou cansado de procurar por firewalls que fa?am o > trabalho > > > > certo. > > > > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais > solu??o. > > Ja > > > > >>>>>> tentei > > > > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... > > > > >>>>>> > > > > >>>>>> atualmente uso squid num slackware + iptables . > > > > >>>>>> > > > > >>>>>> > > > > >>>>>> ps. os diretores n?o precisam de senha mas para os > funcionarios > > eu > > > > at? > > > > >>>>>> posso por com senha desde que n?o fique pedindo senha sem > parar > > > caso > > > > >>>>>> ache > > > > >>>>>> um site bloqueado. > > > > >>>>>> > > > > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando > > loco > > > > ja. > > > > >>>>>> Valeu > > > > >>>>>> !! > > > > >>>>>> __ > > > > >>>>>> masoch-l list > > > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > > > >>>>>> > > > > >>>>>> __ > > > > >>>>> masoch-l list > > > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > > > > >>>>> > > > > >>>>> __ > > > > >>>> masoch-l list > > > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > > > > >>>> > > > > >>>> > > > > >>> > > > > >> > > > > >> > > > > > __ > > > > > masoch-l list > > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > > > > > > -- > > > > > > Atenciosamente > > > Luiz Fernando Machado > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > > Atenciosamente > Luiz Fernando Machado > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From lucas.bocchi at gmail.com Wed Jun 25 09:01:00 2014 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Wed, 25 Jun 2014 09:01:00 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: Oi Davi Esse ? um exemplo. Voc? tem que pegar os ips do as em quest?o. O as do facebook ? o 32934, ent?o consulte assim http://www.lucas.inf.br/asnget.php?asn=32934 Em 25 de junho de 2014 08:58, davi peres escreveu: > vou tentar. vamos ver. > lucas, esses ips que voce passou no link s?o os do face? se forem, cade os > que iniciam com 31.x;x;x ? > > > Em 25 de junho de 2014 08:49, Luiz Fernando Souza Machado > escreveu: > >> Davi >> >> na Chain do FACEBOOK somente fazer uma regra semelhante a esta >> >> iptables -I FACEBOOK -s 192.168.0.10 -j ACCEPT >> >> neste momento este ip pode acessar normalmente >> >> Atenciosamente >> Luiz Fernando. >> >> >> Em 25 de junho de 2014 08:47, davi peres escreveu: >> >> > Oi Luis. Tambem testei uma regra semelhante a essa sua, mas veja, cad? as >> > escess?es(? assim que se escreve?) ? >> > >> > Na tua regra vc trava geral... ninguem a? ? privilegiado? n?o tem setor >> de >> > marketing ? >> > >> > >> > Em 25 de junho de 2014 08:31, Luiz Fernando Souza Machado < >> > lfsm10 at gmail.com> >> > escreveu: >> > >> > > Bom dia >> > > >> > > bem simples mas resolvi meu problema do facebook com este simples >> script. >> > > at? o momento ningu?m mais acessou, e ja se fazem 8 meses. >> > > >> > > #!/bin/bash >> > > >> > > #BLOQUEIO DO FACEBOOK >> > > FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 >> > > 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 >> > > 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 >> > > 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255" >> > > >> > > iptables -N FACEBOOK >> > > >> > > ## FACEBOOK DENY >> > > for face in $FACEBOOK_IP_RANGE; do >> > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport >> > 443 >> > > -j FACEBOOK >> > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport >> 80 >> > > -j FACEBOOK >> > > >> > > done >> > > >> > > #FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO >> > > #for MSR_LIBERADO in $FACEBOOK_ALLOW; do >> > > #iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT >> > > #done >> > > >> > > iptables -A FACEBOOK -j REJECT >> > > >> > > exit 0 >> > > >> > > >> > > >> > > Em 25 de junho de 2014 08:25, davi peres >> escreveu: >> > > >> > > > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego >> > atrav?s >> > > do >> > > > squid... >> > > > >> > > > >> > > > Em 25 de junho de 2014 08:13, Leandro >> > > > escreveu: >> > > > >> > > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei >> nisto. >> > > > > >> > > > > Leandro Carlos Rodrigues >> > > > > TI All Chemistry do Brasil >> > > > > (11) 3014-7100 >> > > > > >> > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: >> > > > > >> > > > > Pode bloquear por DNS !!! >> > > > >> >> > > > >> redirecione TODO trafego DNS para o seu dns interno .. e nele crie >> > > views >> > > > >> distintas para cada grupo... e na view de bloqueio do facebook.. >> > > coloque >> > > > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. >> > > > >> >> > > > >> >> > > > >> On 24/06/2014 18:56, Luzivan wrote: >> > > > >> >> > > > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer destino >> > > > https, >> > > > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos que os >> > > > >>> colaboradores ir?o acabar acessando em algum momento, como por >> > > exemplo >> > > > o >> > > > >>> youtube, skype e etc. >> > > > >>> >> > > > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar >> > > conte?do >> > > > >>> https e no iptables bloqueia qualquer acesso https com origem >> > nestes >> > > > ips. >> > > > >>> Caso queira liberar alguns endere?os https para eles, como sites >> de >> > > > >>> bancos, >> > > > >>> cria outra lista que conter? os ips de destino destes sites de >> > > bancos e >> > > > >>> libera somente para estes destinos. >> > > > >>> >> > > > >>> On Tuesday, June 24, 2014, Marcelo da Silva < >> > > marcelo at mginformatica.com >> > > > > >> > > > >>> wrote: >> > > > >>> >> > > > >>> estas regras do iptables num ta errada nao >> > > > >>>> >> > > > >>>> para bloquear deveria ser: >> > > > >>>> >> > > > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >> > > > >>>> do >> > > > >>>> iptables -A FORWARD -s $ips3 -p all -d $ipsw >> -j >> > > DROP >> > > > >>>> >> > > > >>>> done >> > > > >>>> >> > > > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: >> > > > >>>> >> > > > >>>> Ol? Davi, >> > > > >>>>> >> > > > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, uma >> > das >> > > > >>>>> solu??es ? definir o servidor proxy no browser dos clientes >> (que >> > > pode >> > > > >>>>> ser automatizado com um script wpad.dat). >> > > > >>>>> >> > > > >>>>> A outra, creio que ? mais complexa, ? usar o parametro ssl_bump >> > do >> > > > >>>>> squid para o servidor tratar do trafego https, desta forma ? >> > > poss?vel >> > > > >>>>> usar o proxy transparente (intercept). >> > > > >>>>> >> > > > >>>>> Em 24-06-2014 16:27, davi peres escreveu: >> > > > >>>>> >> > > > >>>>> Ol? galera. >> > > > >>>>>> >> > > > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >> > > > >>>>>> >> > > > >>>>>> Na empresa temos os setores diretoria e funcionarios, ninguem >> > > > utiliza >> > > > >>>>>> senha >> > > > >>>>>> para acesso a internet ( o squid aqui est? como transparente >> ), >> > > mas >> > > > >>>>>> preciso >> > > > >>>>>> bloquear o facebook https para alguns pcs... isso est? sendo >> um >> > > > >>>>>> problema >> > > > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada segundo >> > > ?!?! >> > > > >>>>>> >> > > > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas est? >> > > > >>>>>> conseguindo >> > > > >>>>>> travar esse safado desse facebook. >> > > > >>>>>> >> > > > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string >> --algo >> > > bm >> > > > >>>>>> --string " >> > > > >>>>>> facebook.com" -j DROP >> > > > >>>>>> >> > > > >>>>>> assim eu travo a rede toda por alguns instantes... at? o >> > facebook >> > > > >>>>>> adquirir >> > > > >>>>>> um novo ip.... >> > > > >>>>>> >> > > > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >> > > > >>>>>> do >> > > > >>>>>> iptables -D FORWARD -s $ips3 -p all -d $ipsw >> > -j >> > > > >>>>>> ACCEPT >> > > > >>>>>> iptables -I FORWARD -s $ips3 -p all -d $ipsw >> > -j >> > > > >>>>>> ACCEPT >> > > > >>>>>> done >> > > > >>>>>> >> > > > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips >> > certos. >> > > > >>>>>> >> > > > >>>>>> ja estou cansado de procurar por firewalls que fa?am o >> trabalho >> > > > certo. >> > > > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais >> solu??o. >> > Ja >> > > > >>>>>> tentei >> > > > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... >> > > > >>>>>> >> > > > >>>>>> atualmente uso squid num slackware + iptables . >> > > > >>>>>> >> > > > >>>>>> >> > > > >>>>>> ps. os diretores n?o precisam de senha mas para os >> funcionarios >> > eu >> > > > at? >> > > > >>>>>> posso por com senha desde que n?o fique pedindo senha sem >> parar >> > > caso >> > > > >>>>>> ache >> > > > >>>>>> um site bloqueado. >> > > > >>>>>> >> > > > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to ficando >> > loco >> > > > ja. >> > > > >>>>>> Valeu >> > > > >>>>>> !! >> > > > >>>>>> __ >> > > > >>>>>> masoch-l list >> > > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >> > > > >>>>>> >> > > > >>>>>> __ >> > > > >>>>> masoch-l list >> > > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >> > > > >>>>> >> > > > >>>>> __ >> > > > >>>> masoch-l list >> > > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l >> > > > >>>> >> > > > >>>> >> > > > >>> >> > > > >> >> > > > >> >> > > > > __ >> > > > > masoch-l list >> > > > > https://eng.registro.br/mailman/listinfo/masoch-l >> > > > > >> > > > __ >> > > > masoch-l list >> > > > https://eng.registro.br/mailman/listinfo/masoch-l >> > > > >> > > >> > > >> > > >> > > -- >> > > >> > > Atenciosamente >> > > Luiz Fernando Machado >> > > __ >> > > masoch-l list >> > > https://eng.registro.br/mailman/listinfo/masoch-l >> > > >> > __ >> > masoch-l list >> > https://eng.registro.br/mailman/listinfo/masoch-l >> > >> >> >> >> -- >> >> Atenciosamente >> Luiz Fernando Machado >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From daviperes at gmail.com Wed Jun 25 09:07:06 2014 From: daviperes at gmail.com (davi peres) Date: Wed, 25 Jun 2014 09:07:06 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: opa, agora est? mais animador :) vc deixa sempre ligado esse esquema? pq o meu script antigo consultava um whois tambem. Em 25 de junho de 2014 09:01, Lucas Willian Bocchi escreveu: > Oi Davi > Esse ? um exemplo. Voc? tem que pegar os ips do as em quest?o. > O as do facebook ? o 32934, ent?o consulte assim > http://www.lucas.inf.br/asnget.php?asn=32934 > > Em 25 de junho de 2014 08:58, davi peres escreveu: > > vou tentar. vamos ver. > > lucas, esses ips que voce passou no link s?o os do face? se forem, cade > os > > que iniciam com 31.x;x;x ? > > > > > > Em 25 de junho de 2014 08:49, Luiz Fernando Souza Machado < > lfsm10 at gmail.com> > > escreveu: > > > >> Davi > >> > >> na Chain do FACEBOOK somente fazer uma regra semelhante a esta > >> > >> iptables -I FACEBOOK -s 192.168.0.10 -j ACCEPT > >> > >> neste momento este ip pode acessar normalmente > >> > >> Atenciosamente > >> Luiz Fernando. > >> > >> > >> Em 25 de junho de 2014 08:47, davi peres > escreveu: > >> > >> > Oi Luis. Tambem testei uma regra semelhante a essa sua, mas veja, > cad? as > >> > escess?es(? assim que se escreve?) ? > >> > > >> > Na tua regra vc trava geral... ninguem a? ? privilegiado? n?o tem > setor > >> de > >> > marketing ? > >> > > >> > > >> > Em 25 de junho de 2014 08:31, Luiz Fernando Souza Machado < > >> > lfsm10 at gmail.com> > >> > escreveu: > >> > > >> > > Bom dia > >> > > > >> > > bem simples mas resolvi meu problema do facebook com este simples > >> script. > >> > > at? o momento ningu?m mais acessou, e ja se fazem 8 meses. > >> > > > >> > > #!/bin/bash > >> > > > >> > > #BLOQUEIO DO FACEBOOK > >> > > FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 > >> > > 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 > >> > > 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 > >> > > 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255" > >> > > > >> > > iptables -N FACEBOOK > >> > > > >> > > ## FACEBOOK DENY > >> > > for face in $FACEBOOK_IP_RANGE; do > >> > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face > --dport > >> > 443 > >> > > -j FACEBOOK > >> > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face > --dport > >> 80 > >> > > -j FACEBOOK > >> > > > >> > > done > >> > > > >> > > #FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO > >> > > #for MSR_LIBERADO in $FACEBOOK_ALLOW; do > >> > > #iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT > >> > > #done > >> > > > >> > > iptables -A FACEBOOK -j REJECT > >> > > > >> > > exit 0 > >> > > > >> > > > >> > > > >> > > Em 25 de junho de 2014 08:25, davi peres > >> escreveu: > >> > > > >> > > > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego > >> > atrav?s > >> > > do > >> > > > squid... > >> > > > > >> > > > > >> > > > Em 25 de junho de 2014 08:13, Leandro < > leandro at allchemistry.com.br> > >> > > > escreveu: > >> > > > > >> > > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei > >> nisto. > >> > > > > > >> > > > > Leandro Carlos Rodrigues > >> > > > > TI All Chemistry do Brasil > >> > > > > (11) 3014-7100 > >> > > > > > >> > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > >> > > > > > >> > > > > Pode bloquear por DNS !!! > >> > > > >> > >> > > > >> redirecione TODO trafego DNS para o seu dns interno .. e nele > crie > >> > > views > >> > > > >> distintas para cada grupo... e na view de bloqueio do > facebook.. > >> > > coloque > >> > > > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. > >> > > > >> > >> > > > >> > >> > > > >> On 24/06/2014 18:56, Luzivan wrote: > >> > > > >> > >> > > > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer > destino > >> > > > https, > >> > > > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos > que os > >> > > > >>> colaboradores ir?o acabar acessando em algum momento, como por > >> > > exemplo > >> > > > o > >> > > > >>> youtube, skype e etc. > >> > > > >>> > >> > > > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar > >> > > conte?do > >> > > > >>> https e no iptables bloqueia qualquer acesso https com origem > >> > nestes > >> > > > ips. > >> > > > >>> Caso queira liberar alguns endere?os https para eles, como > sites > >> de > >> > > > >>> bancos, > >> > > > >>> cria outra lista que conter? os ips de destino destes sites de > >> > > bancos e > >> > > > >>> libera somente para estes destinos. > >> > > > >>> > >> > > > >>> On Tuesday, June 24, 2014, Marcelo da Silva < > >> > > marcelo at mginformatica.com > >> > > > > > >> > > > >>> wrote: > >> > > > >>> > >> > > > >>> estas regras do iptables num ta errada nao > >> > > > >>>> > >> > > > >>>> para bloquear deveria ser: > >> > > > >>>> > >> > > > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > >> > > > >>>> do > >> > > > >>>> iptables -A FORWARD -s $ips3 -p all -d > $ipsw > >> -j > >> > > DROP > >> > > > >>>> > >> > > > >>>> done > >> > > > >>>> > >> > > > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: > >> > > > >>>> > >> > > > >>>> Ol? Davi, > >> > > > >>>>> > >> > > > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, > uma > >> > das > >> > > > >>>>> solu??es ? definir o servidor proxy no browser dos clientes > >> (que > >> > > pode > >> > > > >>>>> ser automatizado com um script wpad.dat). > >> > > > >>>>> > >> > > > >>>>> A outra, creio que ? mais complexa, ? usar o parametro > ssl_bump > >> > do > >> > > > >>>>> squid para o servidor tratar do trafego https, desta forma ? > >> > > poss?vel > >> > > > >>>>> usar o proxy transparente (intercept). > >> > > > >>>>> > >> > > > >>>>> Em 24-06-2014 16:27, davi peres escreveu: > >> > > > >>>>> > >> > > > >>>>> Ol? galera. > >> > > > >>>>>> > >> > > > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > >> > > > >>>>>> > >> > > > >>>>>> Na empresa temos os setores diretoria e funcionarios, > ninguem > >> > > > utiliza > >> > > > >>>>>> senha > >> > > > >>>>>> para acesso a internet ( o squid aqui est? como > transparente > >> ), > >> > > mas > >> > > > >>>>>> preciso > >> > > > >>>>>> bloquear o facebook https para alguns pcs... isso est? > sendo > >> um > >> > > > >>>>>> problema > >> > > > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada > segundo > >> > > ?!?! > >> > > > >>>>>> > >> > > > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas > est? > >> > > > >>>>>> conseguindo > >> > > > >>>>>> travar esse safado desse facebook. > >> > > > >>>>>> > >> > > > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string > >> --algo > >> > > bm > >> > > > >>>>>> --string " > >> > > > >>>>>> facebook.com" -j DROP > >> > > > >>>>>> > >> > > > >>>>>> assim eu travo a rede toda por alguns instantes... at? o > >> > facebook > >> > > > >>>>>> adquirir > >> > > > >>>>>> um novo ip.... > >> > > > >>>>>> > >> > > > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` > >> > > > >>>>>> do > >> > > > >>>>>> iptables -D FORWARD -s $ips3 -p all -d > $ipsw > >> > -j > >> > > > >>>>>> ACCEPT > >> > > > >>>>>> iptables -I FORWARD -s $ips3 -p all -d > $ipsw > >> > -j > >> > > > >>>>>> ACCEPT > >> > > > >>>>>> done > >> > > > >>>>>> > >> > > > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips > >> > certos. > >> > > > >>>>>> > >> > > > >>>>>> ja estou cansado de procurar por firewalls que fa?am o > >> trabalho > >> > > > certo. > >> > > > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais > >> solu??o. > >> > Ja > >> > > > >>>>>> tentei > >> > > > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... > >> > > > >>>>>> > >> > > > >>>>>> atualmente uso squid num slackware + iptables . > >> > > > >>>>>> > >> > > > >>>>>> > >> > > > >>>>>> ps. os diretores n?o precisam de senha mas para os > >> funcionarios > >> > eu > >> > > > at? > >> > > > >>>>>> posso por com senha desde que n?o fique pedindo senha sem > >> parar > >> > > caso > >> > > > >>>>>> ache > >> > > > >>>>>> um site bloqueado. > >> > > > >>>>>> > >> > > > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to > ficando > >> > loco > >> > > > ja. > >> > > > >>>>>> Valeu > >> > > > >>>>>> !! > >> > > > >>>>>> __ > >> > > > >>>>>> masoch-l list > >> > > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > > >>>>>> > >> > > > >>>>>> __ > >> > > > >>>>> masoch-l list > >> > > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > > >>>>> > >> > > > >>>>> __ > >> > > > >>>> masoch-l list > >> > > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > > >>>> > >> > > > >>>> > >> > > > >>> > >> > > > >> > >> > > > >> > >> > > > > __ > >> > > > > masoch-l list > >> > > > > https://eng.registro.br/mailman/listinfo/masoch-l > >> > > > > > >> > > > __ > >> > > > masoch-l list > >> > > > https://eng.registro.br/mailman/listinfo/masoch-l > >> > > > > >> > > > >> > > > >> > > > >> > > -- > >> > > > >> > > Atenciosamente > >> > > Luiz Fernando Machado > >> > > __ > >> > > masoch-l list > >> > > https://eng.registro.br/mailman/listinfo/masoch-l > >> > > > >> > __ > >> > masoch-l list > >> > https://eng.registro.br/mailman/listinfo/masoch-l > >> > > >> > >> > >> > >> -- > >> > >> Atenciosamente > >> Luiz Fernando Machado > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From lucas.bocchi at gmail.com Wed Jun 25 09:08:48 2014 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Wed, 25 Jun 2014 09:08:48 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: Eu deixo sim, t? sempre dispon?vel na net, por?m use com parcim?nia pq ? meu servidor particular e ? um modesto k6 2 500 com 1 giga de mem?ria. Em 25 de junho de 2014 09:07, davi peres escreveu: > opa, agora est? mais animador :) vc deixa sempre ligado esse esquema? pq o > meu script antigo consultava um whois tambem. > > > Em 25 de junho de 2014 09:01, Lucas Willian Bocchi > escreveu: > >> Oi Davi >> Esse ? um exemplo. Voc? tem que pegar os ips do as em quest?o. >> O as do facebook ? o 32934, ent?o consulte assim >> http://www.lucas.inf.br/asnget.php?asn=32934 >> >> Em 25 de junho de 2014 08:58, davi peres escreveu: >> > vou tentar. vamos ver. >> > lucas, esses ips que voce passou no link s?o os do face? se forem, cade >> os >> > que iniciam com 31.x;x;x ? >> > >> > >> > Em 25 de junho de 2014 08:49, Luiz Fernando Souza Machado < >> lfsm10 at gmail.com> >> > escreveu: >> > >> >> Davi >> >> >> >> na Chain do FACEBOOK somente fazer uma regra semelhante a esta >> >> >> >> iptables -I FACEBOOK -s 192.168.0.10 -j ACCEPT >> >> >> >> neste momento este ip pode acessar normalmente >> >> >> >> Atenciosamente >> >> Luiz Fernando. >> >> >> >> >> >> Em 25 de junho de 2014 08:47, davi peres >> escreveu: >> >> >> >> > Oi Luis. Tambem testei uma regra semelhante a essa sua, mas veja, >> cad? as >> >> > escess?es(? assim que se escreve?) ? >> >> > >> >> > Na tua regra vc trava geral... ninguem a? ? privilegiado? n?o tem >> setor >> >> de >> >> > marketing ? >> >> > >> >> > >> >> > Em 25 de junho de 2014 08:31, Luiz Fernando Souza Machado < >> >> > lfsm10 at gmail.com> >> >> > escreveu: >> >> > >> >> > > Bom dia >> >> > > >> >> > > bem simples mas resolvi meu problema do facebook com este simples >> >> script. >> >> > > at? o momento ningu?m mais acessou, e ja se fazem 8 meses. >> >> > > >> >> > > #!/bin/bash >> >> > > >> >> > > #BLOQUEIO DO FACEBOOK >> >> > > FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 >> >> > > 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 >> >> > > 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 >> >> > > 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255" >> >> > > >> >> > > iptables -N FACEBOOK >> >> > > >> >> > > ## FACEBOOK DENY >> >> > > for face in $FACEBOOK_IP_RANGE; do >> >> > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face >> --dport >> >> > 443 >> >> > > -j FACEBOOK >> >> > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face >> --dport >> >> 80 >> >> > > -j FACEBOOK >> >> > > >> >> > > done >> >> > > >> >> > > #FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO >> >> > > #for MSR_LIBERADO in $FACEBOOK_ALLOW; do >> >> > > #iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT >> >> > > #done >> >> > > >> >> > > iptables -A FACEBOOK -j REJECT >> >> > > >> >> > > exit 0 >> >> > > >> >> > > >> >> > > >> >> > > Em 25 de junho de 2014 08:25, davi peres >> >> escreveu: >> >> > > >> >> > > > Fabio, o neg?cio ? que no proxy transparente ele n?o tem tr?fego >> >> > atrav?s >> >> > > do >> >> > > > squid... >> >> > > > >> >> > > > >> >> > > > Em 25 de junho de 2014 08:13, Leandro < >> leandro at allchemistry.com.br> >> >> > > > escreveu: >> >> > > > >> >> > > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o pensei >> >> nisto. >> >> > > > > >> >> > > > > Leandro Carlos Rodrigues >> >> > > > > TI All Chemistry do Brasil >> >> > > > > (11) 3014-7100 >> >> > > > > >> >> > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: >> >> > > > > >> >> > > > > Pode bloquear por DNS !!! >> >> > > > >> >> >> > > > >> redirecione TODO trafego DNS para o seu dns interno .. e nele >> crie >> >> > > views >> >> > > > >> distintas para cada grupo... e na view de bloqueio do >> facebook.. >> >> > > coloque >> >> > > > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por ex.. >> >> > > > >> >> >> > > > >> >> >> > > > >> On 24/06/2014 18:56, Luzivan wrote: >> >> > > > >> >> >> > > > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer >> destino >> >> > > > https, >> >> > > > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos >> que os >> >> > > > >>> colaboradores ir?o acabar acessando em algum momento, como por >> >> > > exemplo >> >> > > > o >> >> > > > >>> youtube, skype e etc. >> >> > > > >>> >> >> > > > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem acessar >> >> > > conte?do >> >> > > > >>> https e no iptables bloqueia qualquer acesso https com origem >> >> > nestes >> >> > > > ips. >> >> > > > >>> Caso queira liberar alguns endere?os https para eles, como >> sites >> >> de >> >> > > > >>> bancos, >> >> > > > >>> cria outra lista que conter? os ips de destino destes sites de >> >> > > bancos e >> >> > > > >>> libera somente para estes destinos. >> >> > > > >>> >> >> > > > >>> On Tuesday, June 24, 2014, Marcelo da Silva < >> >> > > marcelo at mginformatica.com >> >> > > > > >> >> > > > >>> wrote: >> >> > > > >>> >> >> > > > >>> estas regras do iptables num ta errada nao >> >> > > > >>>> >> >> > > > >>>> para bloquear deveria ser: >> >> > > > >>>> >> >> > > > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >> >> > > > >>>> do >> >> > > > >>>> iptables -A FORWARD -s $ips3 -p all -d >> $ipsw >> >> -j >> >> > > DROP >> >> > > > >>>> >> >> > > > >>>> done >> >> > > > >>>> >> >> > > > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: >> >> > > > >>>> >> >> > > > >>>> Ol? Davi, >> >> > > > >>>>> >> >> > > > >>>>> Para filtrar o trafego https (facebook inclu?do) no squid, >> uma >> >> > das >> >> > > > >>>>> solu??es ? definir o servidor proxy no browser dos clientes >> >> (que >> >> > > pode >> >> > > > >>>>> ser automatizado com um script wpad.dat). >> >> > > > >>>>> >> >> > > > >>>>> A outra, creio que ? mais complexa, ? usar o parametro >> ssl_bump >> >> > do >> >> > > > >>>>> squid para o servidor tratar do trafego https, desta forma ? >> >> > > poss?vel >> >> > > > >>>>> usar o proxy transparente (intercept). >> >> > > > >>>>> >> >> > > > >>>>> Em 24-06-2014 16:27, davi peres escreveu: >> >> > > > >>>>> >> >> > > > >>>>> Ol? galera. >> >> > > > >>>>>> >> >> > > > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: >> >> > > > >>>>>> >> >> > > > >>>>>> Na empresa temos os setores diretoria e funcionarios, >> ninguem >> >> > > > utiliza >> >> > > > >>>>>> senha >> >> > > > >>>>>> para acesso a internet ( o squid aqui est? como >> transparente >> >> ), >> >> > > mas >> >> > > > >>>>>> preciso >> >> > > > >>>>>> bloquear o facebook https para alguns pcs... isso est? >> sendo >> >> um >> >> > > > >>>>>> problema >> >> > > > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada >> segundo >> >> > > ?!?! >> >> > > > >>>>>> >> >> > > > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas >> est? >> >> > > > >>>>>> conseguindo >> >> > > > >>>>>> travar esse safado desse facebook. >> >> > > > >>>>>> >> >> > > > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m string >> >> --algo >> >> > > bm >> >> > > > >>>>>> --string " >> >> > > > >>>>>> facebook.com" -j DROP >> >> > > > >>>>>> >> >> > > > >>>>>> assim eu travo a rede toda por alguns instantes... at? o >> >> > facebook >> >> > > > >>>>>> adquirir >> >> > > > >>>>>> um novo ip.... >> >> > > > >>>>>> >> >> > > > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep /` >> >> > > > >>>>>> do >> >> > > > >>>>>> iptables -D FORWARD -s $ips3 -p all -d >> $ipsw >> >> > -j >> >> > > > >>>>>> ACCEPT >> >> > > > >>>>>> iptables -I FORWARD -s $ips3 -p all -d >> $ipsw >> >> > -j >> >> > > > >>>>>> ACCEPT >> >> > > > >>>>>> done >> >> > > > >>>>>> >> >> > > > >>>>>> assim tentei travar tambem mas esse whois nao pega os ips >> >> > certos. >> >> > > > >>>>>> >> >> > > > >>>>>> ja estou cansado de procurar por firewalls que fa?am o >> >> trabalho >> >> > > > certo. >> >> > > > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais >> >> solu??o. >> >> > Ja >> >> > > > >>>>>> tentei >> >> > > > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... >> >> > > > >>>>>> >> >> > > > >>>>>> atualmente uso squid num slackware + iptables . >> >> > > > >>>>>> >> >> > > > >>>>>> >> >> > > > >>>>>> ps. os diretores n?o precisam de senha mas para os >> >> funcionarios >> >> > eu >> >> > > > at? >> >> > > > >>>>>> posso por com senha desde que n?o fique pedindo senha sem >> >> parar >> >> > > caso >> >> > > > >>>>>> ache >> >> > > > >>>>>> um site bloqueado. >> >> > > > >>>>>> >> >> > > > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to >> ficando >> >> > loco >> >> > > > ja. >> >> > > > >>>>>> Valeu >> >> > > > >>>>>> !! >> >> > > > >>>>>> __ >> >> > > > >>>>>> masoch-l list >> >> > > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > >>>>>> >> >> > > > >>>>>> __ >> >> > > > >>>>> masoch-l list >> >> > > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > >>>>> >> >> > > > >>>>> __ >> >> > > > >>>> masoch-l list >> >> > > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > >>>> >> >> > > > >>>> >> >> > > > >>> >> >> > > > >> >> >> > > > >> >> >> > > > > __ >> >> > > > > masoch-l list >> >> > > > > https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > > >> >> > > > __ >> >> > > > masoch-l list >> >> > > > https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > > >> >> > > >> >> > > >> >> > > >> >> > > -- >> >> > > >> >> > > Atenciosamente >> >> > > Luiz Fernando Machado >> >> > > __ >> >> > > masoch-l list >> >> > > https://eng.registro.br/mailman/listinfo/masoch-l >> >> > > >> >> > __ >> >> > masoch-l list >> >> > https://eng.registro.br/mailman/listinfo/masoch-l >> >> > >> >> >> >> >> >> >> >> -- >> >> >> >> Atenciosamente >> >> Luiz Fernando Machado >> >> __ >> >> masoch-l list >> >> https://eng.registro.br/mailman/listinfo/masoch-l >> >> >> > __ >> > masoch-l list >> > https://eng.registro.br/mailman/listinfo/masoch-l >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From daviperes at gmail.com Wed Jun 25 09:13:01 2014 From: daviperes at gmail.com (davi peres) Date: Wed, 25 Jun 2014 09:13:01 -0300 Subject: [MASOCH-L] Proxy facebook In-Reply-To: References: <53A9DCA3.6070004@camaratorres.rs.gov.br> <7d751843699237a28776398b7ca13542@mginformatica.com> <53AA09F7.5020604@onda.net.br> <53AAAED4.2030704@allchemistry.com.br> Message-ID: :) s? vou precisar na proxima vez que estiver desatualizados os ips... agora, parcim?nia ? uma palavra nova pra mim. valeu. Em 25 de junho de 2014 09:08, Lucas Willian Bocchi escreveu: > Eu deixo sim, t? sempre dispon?vel na net, por?m use com parcim?nia pq > ? meu servidor particular e ? um modesto k6 2 500 com 1 giga de > mem?ria. > > Em 25 de junho de 2014 09:07, davi peres escreveu: > > opa, agora est? mais animador :) vc deixa sempre ligado esse esquema? pq > o > > meu script antigo consultava um whois tambem. > > > > > > Em 25 de junho de 2014 09:01, Lucas Willian Bocchi < > lucas.bocchi at gmail.com> > > escreveu: > > > >> Oi Davi > >> Esse ? um exemplo. Voc? tem que pegar os ips do as em quest?o. > >> O as do facebook ? o 32934, ent?o consulte assim > >> http://www.lucas.inf.br/asnget.php?asn=32934 > >> > >> Em 25 de junho de 2014 08:58, davi peres > escreveu: > >> > vou tentar. vamos ver. > >> > lucas, esses ips que voce passou no link s?o os do face? se forem, > cade > >> os > >> > que iniciam com 31.x;x;x ? > >> > > >> > > >> > Em 25 de junho de 2014 08:49, Luiz Fernando Souza Machado < > >> lfsm10 at gmail.com> > >> > escreveu: > >> > > >> >> Davi > >> >> > >> >> na Chain do FACEBOOK somente fazer uma regra semelhante a esta > >> >> > >> >> iptables -I FACEBOOK -s 192.168.0.10 -j ACCEPT > >> >> > >> >> neste momento este ip pode acessar normalmente > >> >> > >> >> Atenciosamente > >> >> Luiz Fernando. > >> >> > >> >> > >> >> Em 25 de junho de 2014 08:47, davi peres > >> escreveu: > >> >> > >> >> > Oi Luis. Tambem testei uma regra semelhante a essa sua, mas veja, > >> cad? as > >> >> > escess?es(? assim que se escreve?) ? > >> >> > > >> >> > Na tua regra vc trava geral... ninguem a? ? privilegiado? n?o tem > >> setor > >> >> de > >> >> > marketing ? > >> >> > > >> >> > > >> >> > Em 25 de junho de 2014 08:31, Luiz Fernando Souza Machado < > >> >> > lfsm10 at gmail.com> > >> >> > escreveu: > >> >> > > >> >> > > Bom dia > >> >> > > > >> >> > > bem simples mas resolvi meu problema do facebook com este simples > >> >> script. > >> >> > > at? o momento ningu?m mais acessou, e ja se fazem 8 meses. > >> >> > > > >> >> > > #!/bin/bash > >> >> > > > >> >> > > #BLOQUEIO DO FACEBOOK > >> >> > > FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 > 31.13.24.0-31.13.31.255 > >> >> > > 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 > >> >> > > 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 > >> >> > > 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255" > >> >> > > > >> >> > > iptables -N FACEBOOK > >> >> > > > >> >> > > ## FACEBOOK DENY > >> >> > > for face in $FACEBOOK_IP_RANGE; do > >> >> > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face > >> --dport > >> >> > 443 > >> >> > > -j FACEBOOK > >> >> > > iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face > >> --dport > >> >> 80 > >> >> > > -j FACEBOOK > >> >> > > > >> >> > > done > >> >> > > > >> >> > > #FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO > >> >> > > #for MSR_LIBERADO in $FACEBOOK_ALLOW; do > >> >> > > #iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT > >> >> > > #done > >> >> > > > >> >> > > iptables -A FACEBOOK -j REJECT > >> >> > > > >> >> > > exit 0 > >> >> > > > >> >> > > > >> >> > > > >> >> > > Em 25 de junho de 2014 08:25, davi peres > >> >> escreveu: > >> >> > > > >> >> > > > Fabio, o neg?cio ? que no proxy transparente ele n?o tem > tr?fego > >> >> > atrav?s > >> >> > > do > >> >> > > > squid... > >> >> > > > > >> >> > > > > >> >> > > > Em 25 de junho de 2014 08:13, Leandro < > >> leandro at allchemistry.com.br> > >> >> > > > escreveu: > >> >> > > > > >> >> > > > > Genial esta solu??o. Tamb?m j? tive este problema e n?o > pensei > >> >> nisto. > >> >> > > > > > >> >> > > > > Leandro Carlos Rodrigues > >> >> > > > > TI All Chemistry do Brasil > >> >> > > > > (11) 3014-7100 > >> >> > > > > > >> >> > > > > Em 24/06/2014 20:29, Alexandre J. Correa (Onda) escreveu: > >> >> > > > > > >> >> > > > > Pode bloquear por DNS !!! > >> >> > > > >> > >> >> > > > >> redirecione TODO trafego DNS para o seu dns interno .. e > nele > >> crie > >> >> > > views > >> >> > > > >> distintas para cada grupo... e na view de bloqueio do > >> facebook.. > >> >> > > coloque > >> >> > > > >> uma zona 'facebook.com' apontando para um 127.0.0.1 por > ex.. > >> >> > > > >> > >> >> > > > >> > >> >> > > > >> On 24/06/2014 18:56, Luzivan wrote: > >> >> > > > >> > >> >> > > > >>> Davi, o que recomendo ? voc? bloquear o acesso a qualquer > >> destino > >> >> > > > https, > >> >> > > > >>> assim bloquear? n?o somente o fb mas tamb?m outros acessos > >> que os > >> >> > > > >>> colaboradores ir?o acabar acessando em algum momento, como > por > >> >> > > exemplo > >> >> > > > o > >> >> > > > >>> youtube, skype e etc. > >> >> > > > >>> > >> >> > > > >>> Cria um arquivo e coloca os ips dos pcs que n?o podem > acessar > >> >> > > conte?do > >> >> > > > >>> https e no iptables bloqueia qualquer acesso https com > origem > >> >> > nestes > >> >> > > > ips. > >> >> > > > >>> Caso queira liberar alguns endere?os https para eles, como > >> sites > >> >> de > >> >> > > > >>> bancos, > >> >> > > > >>> cria outra lista que conter? os ips de destino destes > sites de > >> >> > > bancos e > >> >> > > > >>> libera somente para estes destinos. > >> >> > > > >>> > >> >> > > > >>> On Tuesday, June 24, 2014, Marcelo da Silva < > >> >> > > marcelo at mginformatica.com > >> >> > > > > > >> >> > > > >>> wrote: > >> >> > > > >>> > >> >> > > > >>> estas regras do iptables num ta errada nao > >> >> > > > >>>> > >> >> > > > >>>> para bloquear deveria ser: > >> >> > > > >>>> > >> >> > > > >>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | grep > /` > >> >> > > > >>>> do > >> >> > > > >>>> iptables -A FORWARD -s $ips3 -p all -d > >> $ipsw > >> >> -j > >> >> > > DROP > >> >> > > > >>>> > >> >> > > > >>>> done > >> >> > > > >>>> > >> >> > > > >>>> Em 2014-06-24 17:16, Juliano Reus escreveu: > >> >> > > > >>>> > >> >> > > > >>>> Ol? Davi, > >> >> > > > >>>>> > >> >> > > > >>>>> Para filtrar o trafego https (facebook inclu?do) no > squid, > >> uma > >> >> > das > >> >> > > > >>>>> solu??es ? definir o servidor proxy no browser dos > clientes > >> >> (que > >> >> > > pode > >> >> > > > >>>>> ser automatizado com um script wpad.dat). > >> >> > > > >>>>> > >> >> > > > >>>>> A outra, creio que ? mais complexa, ? usar o parametro > >> ssl_bump > >> >> > do > >> >> > > > >>>>> squid para o servidor tratar do trafego https, desta > forma ? > >> >> > > poss?vel > >> >> > > > >>>>> usar o proxy transparente (intercept). > >> >> > > > >>>>> > >> >> > > > >>>>> Em 24-06-2014 16:27, davi peres escreveu: > >> >> > > > >>>>> > >> >> > > > >>>>> Ol? galera. > >> >> > > > >>>>>> > >> >> > > > >>>>>> Gostaria da sugest?o de voc?s para o seguinte cen?rio: > >> >> > > > >>>>>> > >> >> > > > >>>>>> Na empresa temos os setores diretoria e funcionarios, > >> ninguem > >> >> > > > utiliza > >> >> > > > >>>>>> senha > >> >> > > > >>>>>> para acesso a internet ( o squid aqui est? como > >> transparente > >> >> ), > >> >> > > mas > >> >> > > > >>>>>> preciso > >> >> > > > >>>>>> bloquear o facebook https para alguns pcs... isso est? > >> sendo > >> >> um > >> >> > > > >>>>>> problema > >> >> > > > >>>>>> gigantesto, uma vez que o facebook troca de ips a cada > >> segundo > >> >> > > ?!?! > >> >> > > > >>>>>> > >> >> > > > >>>>>> ja utilizei diversos modelos de regras mas nenhuma delas > >> est? > >> >> > > > >>>>>> conseguindo > >> >> > > > >>>>>> travar esse safado desse facebook. > >> >> > > > >>>>>> > >> >> > > > >>>>>> iptables -A FORWARD -s 192.168.x.x/24 -m > string > >> >> --algo > >> >> > > bm > >> >> > > > >>>>>> --string " > >> >> > > > >>>>>> facebook.com" -j DROP > >> >> > > > >>>>>> > >> >> > > > >>>>>> assim eu travo a rede toda por alguns instantes... at? o > >> >> > facebook > >> >> > > > >>>>>> adquirir > >> >> > > > >>>>>> um novo ip.... > >> >> > > > >>>>>> > >> >> > > > >>>>>> for ipsw in `whois -h whois.radb.net '!gAS32934' | > grep /` > >> >> > > > >>>>>> do > >> >> > > > >>>>>> iptables -D FORWARD -s $ips3 -p all -d > >> $ipsw > >> >> > -j > >> >> > > > >>>>>> ACCEPT > >> >> > > > >>>>>> iptables -I FORWARD -s $ips3 -p all -d > >> $ipsw > >> >> > -j > >> >> > > > >>>>>> ACCEPT > >> >> > > > >>>>>> done > >> >> > > > >>>>>> > >> >> > > > >>>>>> assim tentei travar tambem mas esse whois nao pega os > ips > >> >> > certos. > >> >> > > > >>>>>> > >> >> > > > >>>>>> ja estou cansado de procurar por firewalls que fa?am o > >> >> trabalho > >> >> > > > certo. > >> >> > > > >>>>>> Estou chegando a conclus?o que a internet n?o tem mais > >> >> solu??o. > >> >> > Ja > >> >> > > > >>>>>> tentei > >> >> > > > >>>>>> varias solucoes prontas, pfsense, endian firewall etc... > >> >> > > > >>>>>> > >> >> > > > >>>>>> atualmente uso squid num slackware + iptables . > >> >> > > > >>>>>> > >> >> > > > >>>>>> > >> >> > > > >>>>>> ps. os diretores n?o precisam de senha mas para os > >> >> funcionarios > >> >> > eu > >> >> > > > at? > >> >> > > > >>>>>> posso por com senha desde que n?o fique pedindo senha > sem > >> >> parar > >> >> > > caso > >> >> > > > >>>>>> ache > >> >> > > > >>>>>> um site bloqueado. > >> >> > > > >>>>>> > >> >> > > > >>>>>> Alguem tem algum modelo de proxy a? que funcione? to > >> ficando > >> >> > loco > >> >> > > > ja. > >> >> > > > >>>>>> Valeu > >> >> > > > >>>>>> !! > >> >> > > > >>>>>> __ > >> >> > > > >>>>>> masoch-l list > >> >> > > > >>>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >> >> > > > >>>>>> > >> >> > > > >>>>>> __ > >> >> > > > >>>>> masoch-l list > >> >> > > > >>>>> https://eng.registro.br/mailman/listinfo/masoch-l > >> >> > > > >>>>> > >> >> > > > >>>>> __ > >> >> > > > >>>> masoch-l list > >> >> > > > >>>> https://eng.registro.br/mailman/listinfo/masoch-l > >> >> > > > >>>> > >> >> > > > >>>> > >> >> > > > >>> > >> >> > > > >> > >> >> > > > >> > >> >> > > > > __ > >> >> > > > > masoch-l list > >> >> > > > > https://eng.registro.br/mailman/listinfo/masoch-l > >> >> > > > > > >> >> > > > __ > >> >> > > > masoch-l list > >> >> > > > https://eng.registro.br/mailman/listinfo/masoch-l > >> >> > > > > >> >> > > > >> >> > > > >> >> > > > >> >> > > -- > >> >> > > > >> >> > > Atenciosamente > >> >> > > Luiz Fernando Machado > >> >> > > __ > >> >> > > masoch-l list > >> >> > > https://eng.registro.br/mailman/listinfo/masoch-l > >> >> > > > >> >> > __ > >> >> > masoch-l list > >> >> > https://eng.registro.br/mailman/listinfo/masoch-l > >> >> > > >> >> > >> >> > >> >> > >> >> -- > >> >> > >> >> Atenciosamente > >> >> Luiz Fernando Machado > >> >> __ > >> >> masoch-l list > >> >> https://eng.registro.br/mailman/listinfo/masoch-l > >> >> > >> > __ > >> > masoch-l list > >> > https://eng.registro.br/mailman/listinfo/masoch-l > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From marcio.merlone at a1.ind.br Thu Jun 26 11:46:17 2014 From: marcio.merlone at a1.ind.br (=?ISO-8859-1?Q?M=E1rcio_Merlone?=) Date: Thu, 26 Jun 2014 11:46:17 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco Message-ID: <53AC3239.6030205@a1.ind.br> Ol? pessoal, Nossa recrutadora tem uma dificuldade enorme para acessar o site da Catho pelo proxy squid autenticado. Os logs n?o fornecem nenhuma pista razo?vel de qual seria o problema, algu?m j? passou por isso, conhece algum macete? Sem uso do proxy, aberto no firewall funciona bem. Grato. -- *Marcio Merlone* From jacques.beijer at unimedbelem.com.br Thu Jun 26 12:29:09 2014 From: jacques.beijer at unimedbelem.com.br (Jacques de Beijer) Date: Thu, 26 Jun 2014 12:29:09 -0300 (BRT) Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: <196502024.27262.1403794011381.JavaMail.root@srvm51> References: <196502024.27262.1403794011381.JavaMail.root@srvm51> Message-ID: <14481489.714032.1403796549808.JavaMail.zimbra@unimedbelem.com.br> Posta uma parte do log com grep no ip dela. As vezes pode ser alguma acl acima bloqueando. Atenciosamente, Jacques Costa de Beijer Analista de TI jacques.beijer at unimedbelem.com.br (91) 4009-5369 www.unimedbelem.com.br ----- Mensagem original ----- De: "M?rcio Merlone" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Quinta-feira, 26 de junho de 2014 11:46:17 Assunto: [MASOCH-L] Site da Catho pelo squid opaco Ol? pessoal, Nossa recrutadora tem uma dificuldade enorme para acessar o site da Catho pelo proxy squid autenticado. Os logs n?o fornecem nenhuma pista razo?vel de qual seria o problema, algu?m j? passou por isso, conhece algum macete? Sem uso do proxy, aberto no firewall funciona bem. Grato. -- *Marcio Merlone* __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l ------------------------------------------------------------- Este e-mail foi processado atrav?s de pol?ticas anti-spam da Unimed Bel?m para filtrar mensagens indesejadas. Se voc? sentir que esta mensagem foi marcada incorretamente, voc? pode mudar de categoria, clicando no link abaixo. Click here http://antispam.unimed:5272/FrontController?operation=mbeu&f=00001_-1000_20140626_71178.eml&chkBayesian=1&pr=1&mt=1&ma=s to mark email as junk. Qualquer d?vida entre em contato com a TI! ------------------------------------------------------------- From marcio.merlone at a1.ind.br Thu Jun 26 14:21:40 2014 From: marcio.merlone at a1.ind.br (=?UTF-8?B?TcOhcmNpbyBNZXJsb25l?=) Date: Thu, 26 Jun 2014 14:21:40 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: <14481489.714032.1403796549808.JavaMail.zimbra@unimedbelem.com.br> References: <196502024.27262.1403794011381.JavaMail.root@srvm51> <14481489.714032.1403796549808.JavaMail.zimbra@unimedbelem.com.br> Message-ID: <53AC56A4.7020103@a1.ind.br> Em 26-06-2014 12:29, Jacques de Beijer escreveu: > Posta uma parte do log com grep no ip dela. > As vezes pode ser alguma acl acima bloqueando. ... devia ter enviado este log antes. ;) perd?o. N?o ? erro de bloqueio, ele fica eternamente tentando conectar at? no browser dar "connection reset" e no log alguns TCP_MISS_ABORTED/000, que ? s? o que aparece de relevante: 1403791257.374 12568 192.168.0.146 *TCP_MISS/200* 8936 CONNECT seguro.catho.com.br:443 recrutadora HIER_DIRECT/189.89.206.38 - 1403791428.267 177388 192.168.0.146 *TCP_MISS_ABORTED/000* 0 GET http://www4.catho.com.br/js/wa/sc/s_code.js?x=136 recrutadora HIER_DIRECT/186.234.214.41 - 1403791428.270 177381 192.168.0.146 *TCP_MISS_ABORTED/000* 0 GET http://www3.catho.com.br/emp/logotipos/52715.gif recrutadora HIER_DIRECT/186.234.214.39 - 1403791428.270 177381 192.168.0.146 *TCP_MISS_ABORTED/000* 0 GET http://www3.catho.com.br/emp/logotipos/125100.gif recrutadora HIER_DIRECT/186.234.214.39 - 1403791428.270 102 192.168.0.146 *TCP_MISS_ABORTED/000* 0 GET http://ch.catho.com.br/click.php?s=Catho&g=home_candidatos_banner_reduzido&x=478&y=21&w=1424&b=firefox&c=1&random=Thu%20Jun%2026%202014%2011:03:47%20GMT-0300%20(Hora%20oficial%20do%20Brasil) recrutadora HIER_NONE/- - > > ----- Mensagem original ----- > > De: "M?rcio Merlone" > Para: "Mail Aid and Succor, On-line Comfort and Help" > Enviadas: Quinta-feira, 26 de junho de 2014 11:46:17 > Assunto: [MASOCH-L] Site da Catho pelo squid opaco > > Ol? pessoal, > > Nossa recrutadora tem uma dificuldade enorme para acessar o site da > Catho pelo proxy squid autenticado. Os logs n?o fornecem nenhuma pista > razo?vel de qual seria o problema, algu?m j? passou por isso, conhece > algum macete? Sem uso do proxy, aberto no firewall funciona bem. > > Grato. > -- *Marcio Merlone* From daviperes at gmail.com Thu Jun 26 15:36:54 2014 From: daviperes at gmail.com (davi peres) Date: Thu, 26 Jun 2014 15:36:54 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: <53AC3239.6030205@a1.ind.br> References: <53AC3239.6030205@a1.ind.br> Message-ID: meu macete ? o seguinte: poe essas opcoes no squid.conf : debug_options ALL,1 33,2 28,9 cache_log /var/log/squid/cache.log salve e de um reconfigure... acesse o site, mas logo em seguida tirela da configuracao pq ela enche o log. da uma olhada la no /var/log/squid/cache.log o que mostrou. Em 26 de junho de 2014 11:46, M?rcio Merlone escreveu: > Ol? pessoal, > > Nossa recrutadora tem uma dificuldade enorme para acessar o site da Catho > pelo proxy squid autenticado. Os logs n?o fornecem nenhuma pista razo?vel > de qual seria o problema, algu?m j? passou por isso, conhece algum macete? > Sem uso do proxy, aberto no firewall funciona bem. > > Grato. > > -- > *Marcio Merlone* > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From lucas.bocchi at gmail.com Thu Jun 26 15:37:51 2014 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Thu, 26 Jun 2014 15:37:51 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: References: <53AC3239.6030205@a1.ind.br> Message-ID: ou bote o site no allow_direct Em 26 de junho de 2014 15:36, davi peres escreveu: > meu macete ? o seguinte: > > poe essas opcoes no squid.conf : > > debug_options ALL,1 33,2 28,9 > cache_log /var/log/squid/cache.log > > > salve e de um reconfigure... acesse o site, mas logo em seguida tirela da > configuracao pq ela enche o log. > > da uma olhada la no /var/log/squid/cache.log o que mostrou. > > > Em 26 de junho de 2014 11:46, M?rcio Merlone > escreveu: > >> Ol? pessoal, >> >> Nossa recrutadora tem uma dificuldade enorme para acessar o site da Catho >> pelo proxy squid autenticado. Os logs n?o fornecem nenhuma pista razo?vel >> de qual seria o problema, algu?m j? passou por isso, conhece algum macete? >> Sem uso do proxy, aberto no firewall funciona bem. >> >> Grato. >> >> -- >> *Marcio Merlone* >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From marcio.merlone at a1.ind.br Thu Jun 26 15:53:53 2014 From: marcio.merlone at a1.ind.br (=?ISO-8859-1?Q?M=E1rcio_Merlone?=) Date: Thu, 26 Jun 2014 15:53:53 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: References: <53AC3239.6030205@a1.ind.br> Message-ID: <53AC6C41.9000505@a1.ind.br> Em 26-06-2014 15:37, Lucas Willian Bocchi escreveu: > ou bote o site no allow_direct Seria always_direct? N?o resolveu, mas grato assim mesmo pela dica, n?o conhecia a diretiva. http://www.squid-cache.org/Doc/config/always_direct/ -- *Marcio Merlone* From lucas.bocchi at gmail.com Thu Jun 26 15:54:37 2014 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Thu, 26 Jun 2014 15:54:37 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: <53AC6C41.9000505@a1.ind.br> References: <53AC3239.6030205@a1.ind.br> <53AC6C41.9000505@a1.ind.br> Message-ID: ops, always_direct Em 26 de junho de 2014 15:53, M?rcio Merlone escreveu: > Em 26-06-2014 15:37, Lucas Willian Bocchi escreveu: > >> ou bote o site no allow_direct > > Seria always_direct? N?o resolveu, mas grato assim mesmo pela dica, n?o > conhecia a diretiva. > > http://www.squid-cache.org/Doc/config/always_direct/ > > > -- > *Marcio Merlone* > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From lucas.bocchi at gmail.com Thu Jun 26 15:55:50 2014 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Thu, 26 Jun 2014 15:55:50 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: References: <53AC3239.6030205@a1.ind.br> <53AC6C41.9000505@a1.ind.br> Message-ID: Isso mesmo M?rcio. S? que assim, vc tem que botar uma regra no allow no always_direct e uma deny no never_direct Em 26 de junho de 2014 15:54, Lucas Willian Bocchi escreveu: > ops, always_direct > > Em 26 de junho de 2014 15:53, M?rcio Merlone > escreveu: >> Em 26-06-2014 15:37, Lucas Willian Bocchi escreveu: >> >>> ou bote o site no allow_direct >> >> Seria always_direct? N?o resolveu, mas grato assim mesmo pela dica, n?o >> conhecia a diretiva. >> >> http://www.squid-cache.org/Doc/config/always_direct/ >> >> >> -- >> *Marcio Merlone* >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l From marcio.merlone at a1.ind.br Thu Jun 26 16:25:42 2014 From: marcio.merlone at a1.ind.br (=?UTF-8?B?TcOhcmNpbyBNZXJsb25l?=) Date: Thu, 26 Jun 2014 16:25:42 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: References: <53AC3239.6030205@a1.ind.br> Message-ID: <53AC73B6.8060605@a1.ind.br> Em 26-06-2014 15:36, davi peres escreveu: > meu macete ? o seguinte: > poe essas opcoes no squid.conf : > debug_options ALL,1 33,2 28,9 > cache_log /var/log/squid/cache.log > salve e de um reconfigure... acesse o site, mas logo em seguida tirela da > configuracao pq ela enche o log. > da uma olhada la no /var/log/squid/cache.log o que mostrou. At? onde consegui ver d? tudo certo, finaliza com ALLOWED (exemplo abaixo), todos os outros negados s?o componentes de skype, dropbox, facebook e escambau que tem na p?gina mas n?o deveria impedir o funcionamento do site.... pro dom?nio catho.com.br n?o nega nada. 2014/06/26 16:15:10.044| RegexData.cc(71) match: aclRegexData::match: checking 'seguro.catho.com.br:443' 2014/06/26 16:15:10.044| RegexData.cc(82) match: aclRegexData::match: looking for '(^cache_object://)' 2014/06/26 16:15:10.044| RegexData.cc(82) match: aclRegexData::match: looking for '(^https?://[^/]+/squid-internal-mgr/)' 2014/06/26 16:15:10.044| Acl.cc(321) checklistMatches: ACL::ChecklistMatches: result for 'manager' is 0 2014/06/26 16:15:10.044| Acl.cc(339) matches: ACLList::matches: result is false 2014/06/26 16:15:10.044| Checklist.cc(275) matchNode: 0x7f620e1bf808 matched=0 async=0 finished=0 2014/06/26 16:15:10.044| Checklist.cc(299) matchNode: 0x7f620e1bf808 simple mismatch 2014/06/26 16:15:10.044| Checklist.cc(160) checkAccessList: 0x7f620e1bf808 checking 'http_access allow purge localhost' 2014/06/26 16:15:10.044| Acl.cc(336) matches: ACLList::matches: checking purge 2014/06/26 16:15:10.044| Acl.cc(319) checklistMatches: ACL::checklistMatches: checking 'purge' 2014/06/26 16:15:10.044| Acl.cc(321) checklistMatches: ACL::ChecklistMatches: result for 'purge' is 0 2014/06/26 16:15:10.044| Acl.cc(339) matches: ACLList::matches: result is false 2014/06/26 16:15:10.045| Checklist.cc(275) matchNode: 0x7f620e1bf808 matched=0 async=0 finished=0 2014/06/26 16:15:10.045| Checklist.cc(299) matchNode: 0x7f620e1bf808 simple mismatch 2014/06/26 16:15:10.045| Checklist.cc(160) checkAccessList: 0x7f620e1bf808 checking 'http_access deny !Safe_ports' 2014/06/26 16:15:10.045| Acl.cc(336) matches: ACLList::matches: checking !Safe_ports 2014/06/26 16:15:10.045| Acl.cc(319) checklistMatches: ACL::checklistMatches: checking 'Safe_ports' 2014/06/26 16:15:10.045| Acl.cc(321) checklistMatches: ACL::ChecklistMatches: result for 'Safe_ports' is 1 2014/06/26 16:15:10.045| Acl.cc(339) matches: ACLList::matches: result is false 2014/06/26 16:15:10.045| Checklist.cc(275) matchNode: 0x7f620e1bf808 matched=0 async=0 finished=0 2014/06/26 16:15:10.045| Checklist.cc(299) matchNode: 0x7f620e1bf808 simple mismatch 2014/06/26 16:15:10.045| Checklist.cc(160) checkAccessList: 0x7f620e1bf808 checking 'http_access deny purge' 2014/06/26 16:15:10.045| Acl.cc(336) matches: ACLList::matches: checking purge 2014/06/26 16:15:10.045| Acl.cc(319) checklistMatches: ACL::checklistMatches: checking 'purge' 2014/06/26 16:15:10.045| Acl.cc(321) checklistMatches: ACL::ChecklistMatches: result for 'purge' is 0 2014/06/26 16:15:10.045| Acl.cc(339) matches: ACLList::matches: result is false 2014/06/26 16:15:10.045| Checklist.cc(275) matchNode: 0x7f620e1bf808 matched=0 async=0 finished=0 2014/06/26 16:15:10.045| Checklist.cc(299) matchNode: 0x7f620e1bf808 simple mismatch 2014/06/26 16:15:10.045| Checklist.cc(160) checkAccessList: 0x7f620e1bf808 checking 'http_access allow CONNECT CATHO' 2014/06/26 16:15:10.045| Acl.cc(336) matches: ACLList::matches: checking CONNECT 2014/06/26 16:15:10.045| Acl.cc(319) checklistMatches: ACL::checklistMatches: checking 'CONNECT' 2014/06/26 16:15:10.045| Acl.cc(321) checklistMatches: ACL::ChecklistMatches: result for 'CONNECT' is 1 2014/06/26 16:15:10.045| Acl.cc(343) matches: ACLList::matches: result is true 2014/06/26 16:15:10.045| Checklist.cc(275) matchNode: 0x7f620e1bf808 matched=1 async=0 finished=0 2014/06/26 16:15:10.045| Acl.cc(336) matches: ACLList::matches: checking CATHO 2014/06/26 16:15:10.045| Acl.cc(319) checklistMatches: ACL::checklistMatches: checking 'CATHO' 2014/06/26 16:15:10.045| DomainData.cc(131) match: aclMatchDomainList: checking 'seguro.catho.com.br' 2014/06/26 16:15:10.045| DomainData.cc(135) match: aclMatchDomainList: 'seguro.catho.com.br' found 2014/06/26 16:15:10.045| Acl.cc(321) checklistMatches: ACL::ChecklistMatches: result for 'CATHO' is 1 2014/06/26 16:15:10.045| Acl.cc(343) matches: ACLList::matches: result is true 2014/06/26 16:15:10.045| Checklist.cc(275) matchNode: 0x7f620e1bf808 matched=1 async=0 finished=0 2014/06/26 16:15:10.045| Checklist.cc(260) matchNodes: 0x7f620e1bf808 success: all ACLs matched 2014/06/26 16:15:10.045| Checklist.cc(146) markFinished: 0x7f620e1bf808 answer ALLOWED for first matching rule won 2014/06/26 16:15:10.045| Checklist.cc(88) matchNonBlocking: ACLChecklist::check: 0x7f620e1bf808 match found, calling back with ALLOWED 2014/06/26 16:15:10.045| Checklist.cc(182) checkCallback: ACLChecklist::checkCallback: 0x7f620e1bf808 answer=ALLOWED > Em 26 de junho de 2014 11:46, M?rcio Merlone > escreveu: >> Nossa recrutadora tem uma dificuldade enorme para acessar o site da Catho >> pelo proxy squid autenticado. Os logs n?o fornecem nenhuma pista razo?vel >> de qual seria o problema, algu?m j? passou por isso, conhece algum macete? >> Sem uso do proxy, aberto no firewall funciona bem. -- *Marcio Merlone* From jonny at jonny.eng.br Thu Jun 26 17:09:03 2014 From: jonny at jonny.eng.br (jonny at jonny.eng.br) Date: Thu, 26 Jun 2014 17:09:03 -0300 Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: References: <53AC3239.6030205@a1.ind.br> <53AC6C41.9000505@a1.ind.br> Message-ID: <53AC7DDF.5000605@coe.ufrj.br> Essas regras s? servem quando voce tem uma estrutura hier?rquica de caches. Nao significa que o browser vai acessar o site direto... On 06/26/2014 03:55 PM, Lucas Willian Bocchi wrote: > Isso mesmo M?rcio. > S? que assim, vc tem que botar uma regra no allow no always_direct e > uma deny no never_direct > > Em 26 de junho de 2014 15:54, Lucas Willian Bocchi > escreveu: >> ops, always_direct >> >> Em 26 de junho de 2014 15:53, M?rcio Merlone >> escreveu: >>> Em 26-06-2014 15:37, Lucas Willian Bocchi escreveu: >>> >>>> ou bote o site no allow_direct >>> Seria always_direct? N?o resolveu, mas grato assim mesmo pela dica, n?o >>> conhecia a diretiva. >>> >>> http://www.squid-cache.org/Doc/config/always_direct/ >>> >>> >>> -- >>> *Marcio Merlone* >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From danton.nunes at inexo.com.br Thu Jun 26 17:13:41 2014 From: danton.nunes at inexo.com.br (Danton Nunes) Date: Thu, 26 Jun 2014 17:13:41 -0300 (BRT) Subject: [MASOCH-L] Site da Catho pelo squid opaco In-Reply-To: References: <53AC3239.6030205@a1.ind.br> Message-ID: On Thu, 26 Jun 2014, Lucas Willian Bocchi wrote: > ou bote o site no allow_direct ? bem poss?vel que alguma p?gina ou elemento de p?gina do site original tenha instru??o equivocada de cache, fazendo com que algum documento que tenha que vir do servidor seja pego do cache. BTW, o comando correto ? 'always_direce allow ...' From marcio.merlone at a1.ind.br Mon Jun 30 13:28:38 2014 From: marcio.merlone at a1.ind.br (=?ISO-8859-1?Q?M=E1rcio_Merlone?=) Date: Mon, 30 Jun 2014 13:28:38 -0300 Subject: [MASOCH-L] Spamassassin pra spams brasileiros Message-ID: <53B19036.2060706@a1.ind.br> Pessoal, Al?m do malware.com.br existem outras regras de spamassassin atualizadas para spams nacionais? A br_rules.cf do Lafraia at? onde garimpei parece estar abandonada desde 2003. De uns dias pra c? a efici?ncia de meu anti-spam parece ter caido absurdamente para spams nacionais, algu?m mais notou? Indo pela tangente, algu?m recomenda algum howto ou howidid atualizado eficiente sobre mx gateway anti-spam/virus? Sds. -- *Marcio Merlone* From jacques.beijer at unimedbelem.com.br Mon Jun 30 15:41:53 2014 From: jacques.beijer at unimedbelem.com.br (Jacques de Beijer) Date: Mon, 30 Jun 2014 15:41:53 -0300 (BRT) Subject: [MASOCH-L] Spamassassin pra spams brasileiros In-Reply-To: <2054905726.11187.1404145737605.JavaMail.root@srvm51> References: <2054905726.11187.1404145737605.JavaMail.root@srvm51> Message-ID: <804777586.232201.1404153713323.JavaMail.zimbra@unimedbelem.com.br> T? testando o Xeams e estou gostando! Atenciosamente, Jacques Costa de Beijer Analista de TI jacques.beijer at unimedbelem.com.br (91) 4009-5369 www.unimedbelem.com.br ----- Mensagem original ----- De: "M?rcio Merlone" Para: "Mail Aid and Succor, On-line Comfort and Help" Enviadas: Segunda-feira, 30 de junho de 2014 13:28:38 Assunto: [MASOCH-L] Spamassassin pra spams brasileiros Pessoal, Al?m do malware.com.br existem outras regras de spamassassin atualizadas para spams nacionais? A br_rules.cf do Lafraia at? onde garimpei parece estar abandonada desde 2003. De uns dias pra c? a efici?ncia de meu anti-spam parece ter caido absurdamente para spams nacionais, algu?m mais notou? Indo pela tangente, algu?m recomenda algum howto ou howidid atualizado eficiente sobre mx gateway anti-spam/virus? Sds. -- *Marcio Merlone* __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l ------------------------------------------------------------- Este e-mail foi processado atrav?s de pol?ticas anti-spam da Unimed Bel?m para filtrar mensagens indesejadas. Se voc? sentir que esta mensagem foi marcada incorretamente, voc? pode mudar de categoria, clicando no link abaixo. Click here http://antispam.unimed:5272/FrontController?operation=mbeu&f=00001_-960_20140630_83367.eml&chkBayesian=1&pr=1&mt=1&ma=s to mark email as junk. Qualquer d?vida entre em contato com a TI! -------------------------------------------------------------