From ihtraum18 at gmail.com Mon Jun 4 18:01:14 2018 From: ihtraum18 at gmail.com (=?UTF-8?Q?Eduardo_J=C3=BAnior?=) Date: Mon, 4 Jun 2018 18:01:14 -0300 Subject: [MASOCH-L] =?utf-8?b?QWRtaW5pc3RyYcOnw6NvIGVzdGHDp8O1ZXMgZGUg?= =?utf-8?q?trabalho_windows?= Message-ID: Caros boa tarde, quais abordagens voc?s utilizam para administra??o de esta??es de trabalho windows que est?o no AD? Hoje utilizo um administrador local, com nome diferente do padr?o (administrador). A ideia ? facilitar o gerenciamento e rastrear qual membro da equipe realizou tarefas administrativas nas esta??es de trabalho. Obrigado. -- Eduardo J?nior GNU/Linux user #423272 http://eduardojunior.eti.br :wq From fischerdouglas at gmail.com Mon Jun 4 18:52:53 2018 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Mon, 4 Jun 2018 18:52:53 -0300 Subject: [MASOCH-L] =?utf-8?b?QWRtaW5pc3RyYcOnw6NvIGVzdGHDp8O1ZXMgZGUg?= =?utf-8?q?trabalho_windows?= In-Reply-To: References: Message-ID: Uma coisa que deve ficar BEM CLARA! Em um ambiente de dom?nio, usu?rio local N?O DEVE SER USADO! Nem administrador local, nem usu?rio comum. ? considerada uma falha de seguran?a. Bastante documenta??o na technet sobre isso. (Exce??es s?o exce??es e devem ser tratadas com o tal. Mas fuja o que puder disso.) Eu costumo ?usar um usu?rio com nome bastante espec?fico para administrador local e habilitar os log de acesso. - Alguma coisa como "EmpresaAdmLocal" - Uma senha senha de divulga??o bastante restrita alterada rotineiramente por GPO. Desse jeito, se algu?m usar a conta de administrador local bate no log e se averigua... Se n?o tiver justificativa... vai na goela de quem fez. Permiss?es para realizar altera??o, instala??o, etc, nas esta??es de trabalho devem ser feitas por usu?rios do dom?nio... Os grupos Default s?o seus amigos! Leia e entenda para oque cada um desses grupos serve. Coloque os usu?rios nesses grupos... Em 4 de junho de 2018 18:01, Eduardo J?nior escreveu: > Caros boa tarde, > > quais abordagens voc?s utilizam para administra??o de esta??es de trabalho > windows que est?o no AD? > > Hoje utilizo um administrador local, com nome diferente do padr?o > (administrador). > > A ideia ? facilitar o gerenciamento e rastrear qual membro da equipe > realizou tarefas administrativas nas esta??es de trabalho. > > > Obrigado. > > > > -- > Eduardo J?nior > GNU/Linux user #423272 > http://eduardojunior.eti.br > > :wq > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From mascaraapj at gmail.com Tue Jun 5 00:09:59 2018 From: mascaraapj at gmail.com (Andrio Prestes Jasper) Date: Mon, 4 Jun 2018 23:09:59 -0400 Subject: [MASOCH-L] =?utf-8?b?QWRtaW5pc3RyYcOnw6NvIGVzdGHDp8O1ZXMgZGUg?= =?utf-8?q?trabalho_windows?= In-Reply-To: References: Message-ID: - Uma senha senha de divulga??o bastante restrita alterada rotineiramente por GPO. Vale salientar que caso seu servidor esteja atualizado, n?o ? mais poss?vel alterar senha via GPO, alias, n?o ? mais poss?vel criar qualquer GPO com senha. Para resolver tal problema, pesquise por LAPS. Em seg, 4 de jun de 2018 ?s 17:53, Douglas Fischer escreveu: > Uma coisa que deve ficar BEM CLARA! > Em um ambiente de dom?nio, usu?rio local N?O DEVE SER USADO! > Nem administrador local, nem usu?rio comum. > ? considerada uma falha de seguran?a. Bastante documenta??o na technet > sobre isso. > > (Exce??es s?o exce??es e devem ser tratadas com o tal. Mas fuja o que puder > disso.) > > > Eu costumo ?usar um usu?rio com nome bastante espec?fico para administrador > local e habilitar os log de acesso. > - Alguma coisa como "EmpresaAdmLocal" > - Uma senha senha de divulga??o bastante restrita alterada rotineiramente > por GPO. > Desse jeito, se algu?m usar a conta de administrador local bate no log e se > averigua... > Se n?o tiver justificativa... vai na goela de quem fez. > > > Permiss?es para realizar altera??o, instala??o, etc, nas esta??es de > trabalho devem ser feitas por usu?rios do dom?nio... > > Os grupos Default s?o seus amigos! > Leia e entenda para oque cada um desses grupos serve. > Coloque os usu?rios nesses grupos... > > > > > Em 4 de junho de 2018 18:01, Eduardo J?nior > escreveu: > > > Caros boa tarde, > > > > quais abordagens voc?s utilizam para administra??o de esta??es de > trabalho > > windows que est?o no AD? > > > > Hoje utilizo um administrador local, com nome diferente do padr?o > > (administrador). > > > > A ideia ? facilitar o gerenciamento e rastrear qual membro da equipe > > realizou tarefas administrativas nas esta??es de trabalho. > > > > > > Obrigado. > > > > > > > > -- > > Eduardo J?nior > > GNU/Linux user #423272 > > http://eduardojunior.eti.br > > > > :wq > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > Douglas Fernando Fischer > Eng? de Controle e Automa??o > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- *Andrio prestes Jasper* (65) 9 9320-3170 / 8444-0040 [image: LinkedIn] [image: Skype] From fischerdouglas at gmail.com Tue Jun 5 09:38:25 2018 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Tue, 5 Jun 2018 09:38:25 -0300 Subject: [MASOCH-L] =?utf-8?b?QWRtaW5pc3RyYcOnw6NvIGVzdGHDp8O1ZXMgZGUg?= =?utf-8?q?trabalho_windows?= In-Reply-To: References: Message-ID: Interessante! Um protocolo para fazer isso... Muito inteligente! Eu fazia uns cambalachos na base do powershell. Muito mais inteligente, e com o carimbo da technet. Mais trabalho pela frente... Vamos l?! Em 5 de junho de 2018 00:09, Andrio Prestes Jasper escreveu: > - Uma senha senha de divulga??o bastante restrita alterada rotineiramente > por GPO. > > Vale salientar que caso seu servidor esteja atualizado, n?o ? mais poss?vel > alterar senha via GPO, alias, n?o ? mais poss?vel criar qualquer GPO com > senha. > > Para resolver tal problema, pesquise por LAPS. > > Em seg, 4 de jun de 2018 ?s 17:53, Douglas Fischer < > fischerdouglas at gmail.com> > escreveu: > > > Uma coisa que deve ficar BEM CLARA! > > Em um ambiente de dom?nio, usu?rio local N?O DEVE SER USADO! > > Nem administrador local, nem usu?rio comum. > > ? considerada uma falha de seguran?a. Bastante documenta??o na technet > > sobre isso. > > > > (Exce??es s?o exce??es e devem ser tratadas com o tal. Mas fuja o que > puder > > disso.) > > > > > > Eu costumo ?usar um usu?rio com nome bastante espec?fico para > administrador > > local e habilitar os log de acesso. > > - Alguma coisa como "EmpresaAdmLocal" > > - Uma senha senha de divulga??o bastante restrita alterada > rotineiramente > > por GPO. > > Desse jeito, se algu?m usar a conta de administrador local bate no log e > se > > averigua... > > Se n?o tiver justificativa... vai na goela de quem fez. > > > > > > Permiss?es para realizar altera??o, instala??o, etc, nas esta??es de > > trabalho devem ser feitas por usu?rios do dom?nio... > > > > Os grupos Default s?o seus amigos! > > Leia e entenda para oque cada um desses grupos serve. > > Coloque os usu?rios nesses grupos... > > > > > > > > > > Em 4 de junho de 2018 18:01, Eduardo J?nior > > escreveu: > > > > > Caros boa tarde, > > > > > > quais abordagens voc?s utilizam para administra??o de esta??es de > > trabalho > > > windows que est?o no AD? > > > > > > Hoje utilizo um administrador local, com nome diferente do padr?o > > > (administrador). > > > > > > A ideia ? facilitar o gerenciamento e rastrear qual membro da equipe > > > realizou tarefas administrativas nas esta??es de trabalho. > > > > > > > > > Obrigado. > > > > > > > > > > > > -- > > > Eduardo J?nior > > > GNU/Linux user #423272 > > > http://eduardojunior.eti.br > > > > > > :wq > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > -- > > Douglas Fernando Fischer > > Eng? de Controle e Automa??o > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > -- > *Andrio prestes Jasper* > (65) 9 9320-3170 / 8444-0040 > > > [image: LinkedIn] [image: Skype] > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From fischerdouglas at gmail.com Tue Jun 5 09:38:25 2018 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Tue, 5 Jun 2018 09:38:25 -0300 Subject: [MASOCH-L] =?utf-8?b?QWRtaW5pc3RyYcOnw6NvIGVzdGHDp8O1ZXMgZGUg?= =?utf-8?q?trabalho_windows?= In-Reply-To: References: Message-ID: Interessante! Um protocolo para fazer isso... Muito inteligente! Eu fazia uns cambalachos na base do powershell. Muito mais inteligente, e com o carimbo da technet. Mais trabalho pela frente... Vamos l?! Em 5 de junho de 2018 00:09, Andrio Prestes Jasper escreveu: > - Uma senha senha de divulga??o bastante restrita alterada rotineiramente > por GPO. > > Vale salientar que caso seu servidor esteja atualizado, n?o ? mais poss?vel > alterar senha via GPO, alias, n?o ? mais poss?vel criar qualquer GPO com > senha. > > Para resolver tal problema, pesquise por LAPS. > > Em seg, 4 de jun de 2018 ?s 17:53, Douglas Fischer < > fischerdouglas at gmail.com> > escreveu: > > > Uma coisa que deve ficar BEM CLARA! > > Em um ambiente de dom?nio, usu?rio local N?O DEVE SER USADO! > > Nem administrador local, nem usu?rio comum. > > ? considerada uma falha de seguran?a. Bastante documenta??o na technet > > sobre isso. > > > > (Exce??es s?o exce??es e devem ser tratadas com o tal. Mas fuja o que > puder > > disso.) > > > > > > Eu costumo ?usar um usu?rio com nome bastante espec?fico para > administrador > > local e habilitar os log de acesso. > > - Alguma coisa como "EmpresaAdmLocal" > > - Uma senha senha de divulga??o bastante restrita alterada > rotineiramente > > por GPO. > > Desse jeito, se algu?m usar a conta de administrador local bate no log e > se > > averigua... > > Se n?o tiver justificativa... vai na goela de quem fez. > > > > > > Permiss?es para realizar altera??o, instala??o, etc, nas esta??es de > > trabalho devem ser feitas por usu?rios do dom?nio... > > > > Os grupos Default s?o seus amigos! > > Leia e entenda para oque cada um desses grupos serve. > > Coloque os usu?rios nesses grupos... > > > > > > > > > > Em 4 de junho de 2018 18:01, Eduardo J?nior > > escreveu: > > > > > Caros boa tarde, > > > > > > quais abordagens voc?s utilizam para administra??o de esta??es de > > trabalho > > > windows que est?o no AD? > > > > > > Hoje utilizo um administrador local, com nome diferente do padr?o > > > (administrador). > > > > > > A ideia ? facilitar o gerenciamento e rastrear qual membro da equipe > > > realizou tarefas administrativas nas esta??es de trabalho. > > > > > > > > > Obrigado. > > > > > > > > > > > > -- > > > Eduardo J?nior > > > GNU/Linux user #423272 > > > http://eduardojunior.eti.br > > > > > > :wq > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > -- > > Douglas Fernando Fischer > > Eng? de Controle e Automa??o > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > -- > *Andrio prestes Jasper* > (65) 9 9320-3170 / 8444-0040 > > > [image: LinkedIn] [image: Skype] > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From marcio at zyontecnologia.com.br Wed Jun 6 23:05:51 2018 From: marcio at zyontecnologia.com.br (=?iso-8859-1?Q?M=E1rcio_Ant=F4nio_Sepp?=) Date: Wed, 6 Jun 2018 23:05:51 -0300 Subject: [MASOCH-L] Ajuda com problema de rede Message-ID: <003c01d3fe04$10053f60$300fbe20$@com.br> Meus caros, preciso d vossa ajuda. Tenho o seguinte cenario em um cliente com um link de 6 mb da embratel e aproximadamente 35-40 dispositivos na rede interna (uns 20 computadores via cabo e o restante via wifi). Temos um o squid como proxy nao transparente rodando no windows. Esta ocorrendo que em um determinado horario do dia a internet oscila para todas as maquinas (tanto as sem fio qto as cabeadas). Neste mesmo instante o ping para o 8.8.8.8 nao apresenta perda. Nao observo nenhum log diferente seja no switch (mikrotik), ou no router (mikrotik rb1100Ah2) ou que seja no servidor windows. No instante que ocorrem os problemas percebemos que os sistemas que rodam no browser travam e depois de alguns instantes voltam a funcionar. S?o sistemas diferentes e, para testar, deixei uma m?quina ouvindo r?dio, a qual tamb?m parou o som no momento do problema. O link da Embratel ? entregue via fibra ?tica. Essa intermit?ncia dura de 20 a 50 min e depois disso tudo volta ao normal. Verificando o nosso roteador, no momento em que ocorre a intermit?ncia, o link est? em algo em torno de 60% de ocupa??o. Acreditei que o problema poderia ser o squid. Instalei versoes mais recentes e inclusive troquei de maquina. Por favor se puderem me ajudar agrade?o muito. -- Att M?rcio A. Sepp From eu at fernando.ac Thu Jun 7 07:28:45 2018 From: eu at fernando.ac (Fernando Alves) Date: Thu, 7 Jun 2018 07:28:45 -0300 Subject: [MASOCH-L] Ajuda com problema de rede In-Reply-To: <003c01d3fe04$10053f60$300fbe20$@com.br> References: <003c01d3fe04$10053f60$300fbe20$@com.br> Message-ID: bom dia! Tente monitorar os destinos afetados (vi que n?o houve problema com o 8.8.8.8) utilizando o MTR, desse modo, voc? ter? condi??es de saber se o problema ocorre na rede interna ou em algum equipamento de transporte da embratel. Vale sempre uma checada no DNS e nos contadores das interfaces dos switches. Att., 2018-06-06 23:05 GMT-03:00 M?rcio Ant?nio Sepp : > > > Meus caros, preciso d vossa ajuda. > > Tenho o seguinte cenario em um cliente com um link de 6 mb da embratel e > aproximadamente 35-40 dispositivos na rede interna (uns 20 computadores via > cabo e o restante via wifi). > > > > Temos um o squid como proxy nao transparente rodando no windows. > > > > Esta ocorrendo que em um determinado horario do dia a internet oscila para > todas as maquinas (tanto as sem fio qto as cabeadas). > > Neste mesmo instante o ping para o 8.8.8.8 nao apresenta perda. > > Nao observo nenhum log diferente seja no switch (mikrotik), ou no router > (mikrotik rb1100Ah2) ou que seja no servidor windows. > > > > No instante que ocorrem os problemas percebemos que os sistemas que rodam > no > browser travam e depois de alguns instantes voltam a funcionar. S?o > sistemas > diferentes e, para testar, deixei uma m?quina ouvindo r?dio, a qual tamb?m > parou o som no momento do problema. > > O link da Embratel ? entregue via fibra ?tica. > > Essa intermit?ncia dura de 20 a 50 min e depois disso tudo volta ao > normal. > > Verificando o nosso roteador, no momento em que ocorre a intermit?ncia, o > link est? em algo em torno de 60% de ocupa??o. > > > > Acreditei que o problema poderia ser o squid. Instalei versoes mais > recentes > e inclusive troquei de maquina. > > > > Por favor se puderem me ajudar agrade?o muito. > > > > > > > > -- > > Att > > M?rcio A. Sepp > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Fernando Alves From marcio at zyontecnologia.com.br Thu Jun 7 08:06:52 2018 From: marcio at zyontecnologia.com.br (=?UTF-8?Q?M=C3=A1rcio_Ant=C3=B4nio_Sepp?=) Date: Thu, 7 Jun 2018 08:06:52 -0300 Subject: [MASOCH-L] RES: Ajuda com problema de rede In-Reply-To: References: <003c01d3fe04$10053f60$300fbe20$@com.br> Message-ID: <007b01d3fe4f$a4172c90$ec4585b0$@com.br> Bom dia > > Tente monitorar os destinos afetados (vi que n?o houve problema com o > 8.8.8.8) utilizando o MTR, desse modo, voc? ter? condi??es de saber se > o > problema ocorre na rede interna ou em algum equipamento de transporte > da > embratel. Como fa?o para monitorar MTR > Vale sempre uma checada no DNS e nos contadores das interfaces dos > switches. Troquei os servidores de DNS j?. A interface do roteador n?o ocupa muito. Fica em torno de 60% do link contratado (no m?ximo 80%) From bruno at openline.com.br Thu Jun 7 09:33:42 2018 From: bruno at openline.com.br (Bruno Cabral) Date: Thu, 7 Jun 2018 12:33:42 +0000 Subject: [MASOCH-L] RES: Ajuda com problema de rede In-Reply-To: <007b01d3fe4f$a4172c90$ec4585b0$@com.br> References: <003c01d3fe04$10053f60$300fbe20$@com.br> , <007b01d3fe4f$a4172c90$ec4585b0$@com.br> Message-ID: MTR ? um traceroute mais facil de visualizar Se nao tem um unix google por winmtr !3runo ________________________________ De: masoch-l em nome de M?rcio Ant?nio Sepp Enviado: quinta-feira, 7 de junho de 2018 08:06:52 Para: 'Mail Aid and Succor, On-line Comfort and Help' Assunto: [MASOCH-L] RES: Ajuda com problema de rede Bom dia > > Tente monitorar os destinos afetados (vi que n?o houve problema com o > 8.8.8.8) utilizando o MTR, desse modo, voc? ter? condi??es de saber se > o > problema ocorre na rede interna ou em algum equipamento de transporte > da > embratel. Como fa?o para monitorar MTR > Vale sempre uma checada no DNS e nos contadores das interfaces dos > switches. Troquei os servidores de DNS j?. A interface do roteador n?o ocupa muito. Fica em torno de 60% do link contratado (no m?ximo 80%) __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From marcio.merlone at a1.ind.br Thu Jun 7 09:34:38 2018 From: marcio.merlone at a1.ind.br (Marcio Vogel Merlone dos Santos) Date: Thu, 7 Jun 2018 09:34:38 -0300 Subject: [MASOCH-L] Ajuda com problema de rede In-Reply-To: <003c01d3fe04$10053f60$300fbe20$@com.br> References: <003c01d3fe04$10053f60$300fbe20$@com.br> Message-ID: Veja uma ferramenta chamada smokeping (1), ela ajuda a visualizar a qualidade da conex?o. Fiquei encucado com "squid (...) rodando no windows". J? experimentou colocar uma m?quina acessando a net direto sem passar pelo proxy no momento pra ver se d? diferen?a? (1) https://oss.oetiker.ch/smokeping/ Sds. Em 06/06/2018 23:05, M?rcio Ant?nio Sepp escreveu: > > > Meus caros, preciso d vossa ajuda. > > Tenho o seguinte cenario em um cliente com um link de 6 mb da embratel e > aproximadamente 35-40 dispositivos na rede interna (uns 20 computadores via > cabo e o restante via wifi). > > > > Temos um o squid como proxy nao transparente rodando no windows. > > > > Esta ocorrendo que em um determinado horario do dia a internet oscila para > todas as maquinas (tanto as sem fio qto as cabeadas). > > Neste mesmo instante o ping para o 8.8.8.8 nao apresenta perda. > > Nao observo nenhum log diferente seja no switch (mikrotik), ou no router > (mikrotik rb1100Ah2) ou que seja no servidor windows. > > > > No instante que ocorrem os problemas percebemos que os sistemas que rodam no > browser travam e depois de alguns instantes voltam a funcionar. S?o sistemas > diferentes e, para testar, deixei uma m?quina ouvindo r?dio, a qual tamb?m > parou o som no momento do problema. > > O link da Embratel ? entregue via fibra ?tica. > > Essa intermit?ncia dura de 20 a 50 min e depois disso tudo volta ao normal. > > Verificando o nosso roteador, no momento em que ocorre a intermit?ncia, o > link est? em algo em torno de 60% de ocupa??o. > > > > Acreditei que o problema poderia ser o squid. Instalei versoes mais recentes > e inclusive troquei de maquina. > > > > Por favor se puderem me ajudar agrade?o muito. > > > > > > > > -- > > Att > > M?rcio A. Sepp > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- *Marcio Merlone* TI - Administrador de redes *A1 Engenharia - Unidade Corporativa* Fone: +55 41 3616-3797 Cel: +55 41 99689-0036 https://a1.ind.br/ From erigler at gmail.com Thu Jun 7 10:22:47 2018 From: erigler at gmail.com (Eduardo Rigler) Date: Thu, 7 Jun 2018 10:22:47 -0300 Subject: [MASOCH-L] Ajuda com problema de rede In-Reply-To: <003c01d3fe04$10053f60$300fbe20$@com.br> References: <003c01d3fe04$10053f60$300fbe20$@com.br> Message-ID: Tamb?m vou ter que apontar o dedo pra esse "Squid for Windows", n?o pode ser coisa boa :-) Outro palpite ? de que apesar de (teoricamente) n?o ter notado gargalo na interface do roteador o problema pode estar no link. Tenho cen?rio parecido em um escrit?rio onde um link de 6Mb ? failover de um principal de 100Mbps e nas ocasi?es em que o circuito principal cai ? not?vel ver como as coisas ficam mais dificeis, resolve apenas a "dor de barriga" at? o principal voltar. Em seu lugar teria (ou pelo menos faria alguns testes) com um DNS recursivo pr?prio e interno, com alguma documenta??o d? pra colocar um Unbound + Squid numa mesma m?quina meia boca com Linux, j? mata dois coelhos numa paulada s?! A ideia que o seu xar? deu de colocar uma m?quina aleat?ria por fora do Squid durante os momentos de instabilidade tamb?m pode ajudar a encontrar o problema. []?s Em 6 de junho de 2018 23:05, M?rcio Ant?nio Sepp < marcio at zyontecnologia.com.br> escreveu: > > > Meus caros, preciso d vossa ajuda. > > Tenho o seguinte cenario em um cliente com um link de 6 mb da embratel e > aproximadamente 35-40 dispositivos na rede interna (uns 20 computadores via > cabo e o restante via wifi). > > > > Temos um o squid como proxy nao transparente rodando no windows. > > > > Esta ocorrendo que em um determinado horario do dia a internet oscila para > todas as maquinas (tanto as sem fio qto as cabeadas). > > Neste mesmo instante o ping para o 8.8.8.8 nao apresenta perda. > > Nao observo nenhum log diferente seja no switch (mikrotik), ou no router > (mikrotik rb1100Ah2) ou que seja no servidor windows. > > > > No instante que ocorrem os problemas percebemos que os sistemas que rodam > no > browser travam e depois de alguns instantes voltam a funcionar. S?o > sistemas > diferentes e, para testar, deixei uma m?quina ouvindo r?dio, a qual tamb?m > parou o som no momento do problema. > > O link da Embratel ? entregue via fibra ?tica. > > Essa intermit?ncia dura de 20 a 50 min e depois disso tudo volta ao > normal. > > Verificando o nosso roteador, no momento em que ocorre a intermit?ncia, o > link est? em algo em torno de 60% de ocupa??o. > > > > Acreditei que o problema poderia ser o squid. Instalei versoes mais > recentes > e inclusive troquei de maquina. > > > > Por favor se puderem me ajudar agrade?o muito. > > > > > > > > -- > > Att > > M?rcio A. Sepp > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From lulyis at gmail.com Thu Jun 7 13:10:44 2018 From: lulyis at gmail.com (Lulyis) Date: Thu, 7 Jun 2018 13:10:44 -0300 Subject: [MASOCH-L] Ajuda com problema de rede In-Reply-To: References: <003c01d3fe04$10053f60$300fbe20$@com.br> Message-ID: J? vi casos em cabeamento com mau contato no sobrepiso de uma ?rea de passagem. Exemplo, na hora de almo?o, um monte de gente passando no local ocasionava a oscila??o e fazia o link parar. --lulyis . ..: UL236783 *I.F.T.* 2018-06-07 10:22 GMT-03:00 Eduardo Rigler : > Tamb?m vou ter que apontar o dedo pra esse "Squid for Windows", n?o pode > ser coisa boa :-) > > Outro palpite ? de que apesar de (teoricamente) n?o ter notado gargalo na > interface do roteador o problema pode estar no link. > > Tenho cen?rio parecido em um escrit?rio onde um link de 6Mb ? failover de > um principal de 100Mbps e nas ocasi?es em que o circuito principal cai ? > not?vel ver como as coisas ficam mais dificeis, resolve apenas a "dor de > barriga" at? o principal voltar. > > Em seu lugar teria (ou pelo menos faria alguns testes) com um DNS recursivo > pr?prio e interno, com alguma documenta??o d? pra colocar um Unbound + > Squid numa mesma m?quina meia boca com Linux, j? mata dois coelhos numa > paulada s?! > > A ideia que o seu xar? deu de colocar uma m?quina aleat?ria por fora do > Squid durante os momentos de instabilidade tamb?m pode ajudar a encontrar o > problema. > > []?s > > > > Em 6 de junho de 2018 23:05, M?rcio Ant?nio Sepp < > marcio at zyontecnologia.com.br> escreveu: > > > > > > > Meus caros, preciso d vossa ajuda. > > > > Tenho o seguinte cenario em um cliente com um link de 6 mb da embratel e > > aproximadamente 35-40 dispositivos na rede interna (uns 20 computadores > via > > cabo e o restante via wifi). > > > > > > > > Temos um o squid como proxy nao transparente rodando no windows. > > > > > > > > Esta ocorrendo que em um determinado horario do dia a internet oscila > para > > todas as maquinas (tanto as sem fio qto as cabeadas). > > > > Neste mesmo instante o ping para o 8.8.8.8 nao apresenta perda. > > > > Nao observo nenhum log diferente seja no switch (mikrotik), ou no router > > (mikrotik rb1100Ah2) ou que seja no servidor windows. > > > > > > > > No instante que ocorrem os problemas percebemos que os sistemas que rodam > > no > > browser travam e depois de alguns instantes voltam a funcionar. S?o > > sistemas > > diferentes e, para testar, deixei uma m?quina ouvindo r?dio, a qual > tamb?m > > parou o som no momento do problema. > > > > O link da Embratel ? entregue via fibra ?tica. > > > > Essa intermit?ncia dura de 20 a 50 min e depois disso tudo volta ao > > normal. > > > > Verificando o nosso roteador, no momento em que ocorre a intermit?ncia, o > > link est? em algo em torno de 60% de ocupa??o. > > > > > > > > Acreditei que o problema poderia ser o squid. Instalei versoes mais > > recentes > > e inclusive troquei de maquina. > > > > > > > > Por favor se puderem me ajudar agrade?o muito. > > > > > > > > > > > > > > > > -- > > > > Att > > > > M?rcio A. Sepp > > > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From rogeriocarvalho83 at gmail.com Fri Jun 8 00:51:56 2018 From: rogeriocarvalho83 at gmail.com (Rogerio Sousa de Carvalho) Date: Fri, 8 Jun 2018 00:51:56 -0300 Subject: [MASOCH-L] Ajuda com problema de rede In-Reply-To: <003c01d3fe04$10053f60$300fbe20$@com.br> References: <003c01d3fe04$10053f60$300fbe20$@com.br> Message-ID: Boa noite M?rcio, Recomendaria voc? testar a principio seus equipamentos de rede (caso suportem SNMP) com monitoramento Zabbix, e verificar nos logs o tr?fego de todas as portas dos seus equipamentos de rede para tentar identificar o ofensor. Posteriormente caso seja um computador o ofensor monitorar isoladamente este computador para identificar a causa da oscila??o, caso seja um componente WIFI aplique um controle severo de restri??o de banda no AP e veja se a oscila??o para. Se for realmente um problema interno o Zabbix ir? identificar e detalhar o(s) ofensor(es). Att, Rogerio Carvalho Em 6 de junho de 2018 23:05, M?rcio Ant?nio Sepp < marcio at zyontecnologia.com.br> escreveu: > > > Meus caros, preciso d vossa ajuda. > > Tenho o seguinte cenario em um cliente com um link de 6 mb da embratel e > aproximadamente 35-40 dispositivos na rede interna (uns 20 computadores via > cabo e o restante via wifi). > > > > Temos um o squid como proxy nao transparente rodando no windows. > > > > Esta ocorrendo que em um determinado horario do dia a internet oscila para > todas as maquinas (tanto as sem fio qto as cabeadas). > > Neste mesmo instante o ping para o 8.8.8.8 nao apresenta perda. > > Nao observo nenhum log diferente seja no switch (mikrotik), ou no router > (mikrotik rb1100Ah2) ou que seja no servidor windows. > > > > No instante que ocorrem os problemas percebemos que os sistemas que rodam > no > browser travam e depois de alguns instantes voltam a funcionar. S?o > sistemas > diferentes e, para testar, deixei uma m?quina ouvindo r?dio, a qual tamb?m > parou o som no momento do problema. > > O link da Embratel ? entregue via fibra ?tica. > > Essa intermit?ncia dura de 20 a 50 min e depois disso tudo volta ao > normal. > > Verificando o nosso roteador, no momento em que ocorre a intermit?ncia, o > link est? em algo em torno de 60% de ocupa??o. > > > > Acreditei que o problema poderia ser o squid. Instalei versoes mais > recentes > e inclusive troquei de maquina. > > > > Por favor se puderem me ajudar agrade?o muito. > > > > > > > > -- > > Att > > M?rcio A. Sepp > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From danton.nunes at inexo.com.br Fri Jun 15 15:00:34 2018 From: danton.nunes at inexo.com.br (Danton Nunes) Date: Fri, 15 Jun 2018 15:00:34 -0300 (-03) Subject: [MASOCH-L] erros esporadicos ao enviar email para outlook.com Message-ID: Caros, temos experimentado erros ao enviar email para dom?nios sob outlook.com, sem que apare?a qualquer mensagem tipo 50x. esses erros s?o espor?dicos. algu?m mais tem tido problemas assim ao enviar para outlook.com? -- Danton From leandro at spfbl.net Wed Jun 20 10:19:40 2018 From: leandro at spfbl.net (Leandro) Date: Wed, 20 Jun 2018 10:19:40 -0300 Subject: [MASOCH-L] =?utf-8?q?Novo_servi=C3=A7o_de_consulta_DNS_de_abuse?= Message-ID: Bom dia pessoal. No GTER 44, onde falei sobre o sistema de feedback passivo do SPFBL (que roda na camada SMTP) o Danton questionou sobre a implementa??o do DMARC (que ? um sistema ativo de feedback) dentro do SPFBL: https://youtu.be/ZWP-rwQ36NM Estive estudando o DMARC no ?ltimos meses, e percebi que ele s? atende ?s necessidades dos dom?nios dos remetentes. Mas atualmente a demanda por informa??es de feedback ? maior para sistemas de disparo, principalmente os compartilhados (m?ltiplos dom?nios de remetente por IP), por conta de listagens de IP em m?ltiplas DNSBL no mundo todo. Por esse motivo, antes de implementarmos o DMARC, precisamos sanar esse problema de falta de informa??o dos administradores de sistemas de envio. Muitos conseguem resolver esses problemas somente com o sistema de feedback passivo do SPFBL. Mas alguns acabam tendo dificuldade de acessar informa??es do LOG do MTA de disparo, condi??o necess?ria para acesso do sistema de feedback passivo. Iremos resolver este problema em duas etapas. Primeiro, acabamos de implementar um novo servi?o de consulta DNS para descobrir o endere?o de e-mail da equipe de abuse de um determinado IP, que batizei como DNSAL (DNS Abuse List), e atende ?s consultas TXT na zona abuse.spfbl.net. Exemplo: ubuntu at matrix:~$ dig +short TXT 229.253.233.54.abuse.spfbl.net "leandro at spfb.net" Essa base de dados ainda ? pequena demais, pois acabamos de colocar ela no ar, mas garantimos que todos esses registros s?o endere?os de e-mail existentes e respondendo por humanos, pois a valida??o do registro se d? por reCAPTCHA enviado no pr?prio endere?o de e-mail do sujeito. A ideia ? aguardamos essa base ser totalmente populada nos pr?ximos anos e conseguirmos finalmente acessar os verdadeiros respons?veis por abusos de IP, para sanarmos esse problema de falta de informa??o daqueles que realmente querem combater SPAM na sa?da. A segunda etapa ? criarmos um sistema de feedback ativo no SPFBL, que seja capaz de distribuir estes endere?os coletados nos n?s pela rede P2P e tamb?m cada n? avisar o respons?vel pelos abusos efetuados naquele n?. Essa implementa??o vai demorar (devido a minha falta de tempo) mas ela deve coincidir com a conclus?o da primeira etapa. Iremos implementar esse novo sistema de feedback ativo nos moldes do DMARC, usando os mesmos schemas XML, para facilitar a implementa??o do DMARC propriamente dito no SPFBL algum momento depois e tamb?m para facilitar a implementa??o por parte do receptor das mensagens, que s?o os administradores dos sistemas de disparo. Avisarei voc?s sobre qualquer novidade sobre este novo servi?o. Um grande abra?o, Leandro SPFBL.net From leandro at allchemistry.com.br Mon Jun 25 10:35:27 2018 From: leandro at allchemistry.com.br (Leandro) Date: Mon, 25 Jun 2018 10:35:27 -0300 Subject: [MASOCH-L] =?utf-8?q?Novo_servi=C3=A7o_de_consulta_DNS_de_abuse?= In-Reply-To: References: Message-ID: <7218c446-6863-1537-e79d-3f019de17489@allchemistry.com.br> Pessoal. Depois de estudar muito sobre o DMARK, cheguei na conclus?o de que ele n?o serve como sistema de feedback de abusos mas sim apenas feedback de problemas relacionados ? valida??o do SPF e do DKIM. Apesar disso ser algo que interessa muito implementarmos, a urg?ncia por relat?rios de abuso ? muito maior nesse momento. Neste caso, acabei de implementar um sistema de feedback ativo no SPFBL no padr?o ARF: https://en.wikipedia.org/wiki/Abuse_Reporting_Format A meta ? que todos os n?s SPFBL passem a transmitir relat?rios em ARF para os endere?os registrados nessa nossa DNSAL at? o final deste ano. Os provedores, que processam o ARF automaticamente, j? podem nos solicitar inclus?o do endere?o de e-mail para cada range de IPs de envio que administram. Uma ?tima semana para a todos! Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-8462 Em 20/06/2018 10:19, Leandro escreveu: > Bom dia pessoal. > > No GTER 44, onde falei sobre o sistema de feedback passivo do SPFBL (que > roda na camada SMTP) o Danton questionou sobre a implementa??o do DMARC > (que ? um sistema ativo de feedback) dentro do SPFBL: > > https://youtu.be/ZWP-rwQ36NM > > Estive estudando o DMARC no ?ltimos meses, e percebi que ele s? atende ?s > necessidades dos dom?nios dos remetentes. Mas atualmente a demanda por > informa??es de feedback ? maior para sistemas de disparo, principalmente os > compartilhados (m?ltiplos dom?nios de remetente por IP), por conta de > listagens de IP em m?ltiplas DNSBL no mundo todo. > > Por esse motivo, antes de implementarmos o DMARC, precisamos sanar esse > problema de falta de informa??o dos administradores de sistemas de envio. > Muitos conseguem resolver esses problemas somente com o sistema de feedback > passivo do SPFBL. Mas alguns acabam tendo dificuldade de acessar > informa??es do LOG do MTA de disparo, condi??o necess?ria para acesso do > sistema de feedback passivo. > > Iremos resolver este problema em duas etapas. Primeiro, acabamos de > implementar um novo servi?o de consulta DNS para descobrir o endere?o de > e-mail da equipe de abuse de um determinado IP, que batizei como DNSAL (DNS > Abuse List), e atende ?s consultas TXT na zona abuse.spfbl.net. Exemplo: > > ubuntu at matrix:~$ dig +short TXT 229.253.233.54.abuse.spfbl.net > "leandro at spfb.net" > > Essa base de dados ainda ? pequena demais, pois acabamos de colocar ela no > ar, mas garantimos que todos esses registros s?o endere?os de e-mail > existentes e respondendo por humanos, pois a valida??o do registro se d? > por reCAPTCHA enviado no pr?prio endere?o de e-mail do sujeito. A ideia ? > aguardamos essa base ser totalmente populada nos pr?ximos anos e > conseguirmos finalmente acessar os verdadeiros respons?veis por abusos de > IP, para sanarmos esse problema de falta de informa??o daqueles que > realmente querem combater SPAM na sa?da. > > A segunda etapa ? criarmos um sistema de feedback ativo no SPFBL, que seja > capaz de distribuir estes endere?os coletados nos n?s pela rede P2P e > tamb?m cada n? avisar o respons?vel pelos abusos efetuados naquele n?. Essa > implementa??o vai demorar (devido a minha falta de tempo) mas ela deve > coincidir com a conclus?o da primeira etapa. Iremos implementar esse novo > sistema de feedback ativo nos moldes do DMARC, usando os mesmos schemas > XML, para facilitar a implementa??o do DMARC propriamente dito no SPFBL > algum momento depois e tamb?m para facilitar a implementa??o por parte do > receptor das mensagens, que s?o os administradores dos sistemas de disparo. > > Avisarei voc?s sobre qualquer novidade sobre este novo servi?o. > > Um grande abra?o, > > Leandro > SPFBL.net > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From heroseloi at gmail.com Thu Jun 28 10:01:51 2018 From: heroseloi at gmail.com (Heros Eloi) Date: Thu, 28 Jun 2018 10:01:51 -0300 Subject: [MASOCH-L] Antispam + Postfix Message-ID: Bom dia prezados! De um tempo pra c? tenho tido problemas com o Dspam. Devido ao n?mero de registros no banco, o desempenho est? bem ruim. De acordo com o site deles, o software teve seu desenvolvimento abandonado em 2013. Qual solu??o efetiva voc?s usam para Spam que se integre ao Postfix? Obrigado! -- Heros Eloi LinuxUser #359892 From smuxbr at gmail.com Thu Jun 28 10:09:34 2018 From: smuxbr at gmail.com (Roberto Lima) Date: Thu, 28 Jun 2018 10:09:34 -0300 Subject: [MASOCH-L] Antispam + Postfix In-Reply-To: References: Message-ID: www.spfbl.net Em 28 de junho de 2018 10:01, Heros Eloi escreveu: > Bom dia prezados! > > De um tempo pra c? tenho tido problemas com o Dspam. > Devido ao n?mero de registros no banco, o desempenho est? bem ruim. > De acordo com o site deles, o software teve seu desenvolvimento abandonado > em 2013. > Qual solu??o efetiva voc?s usam para Spam que se integre ao Postfix? > > Obrigado! > -- > Heros Eloi > LinuxUser #359892 > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From ti at sibra.ind.br Thu Jun 28 10:19:27 2018 From: ti at sibra.ind.br (ti at sibra.ind.br) Date: Thu, 28 Jun 2018 10:19:27 -0300 Subject: [MASOCH-L] RES: Antispam + Postfix In-Reply-To: References: Message-ID: <002b01d40ee2$a5a2ba90$f0e82fb0$@sibra.ind.br> www.spfbl.net +1 -----Mensagem original----- De: masoch-l [mailto:masoch-l-bounces at eng.registro.br] Em nome de Roberto Lima Enviada em: quinta-feira, 28 de junho de 2018 10:10 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] Antispam + Postfix www.spfbl.net Em 28 de junho de 2018 10:01, Heros Eloi escreveu: > Bom dia prezados! > > De um tempo pra c? tenho tido problemas com o Dspam. > Devido ao n?mero de registros no banco, o desempenho est? bem ruim. > De acordo com o site deles, o software teve seu desenvolvimento abandonado > em 2013. > Qual solu??o efetiva voc?s usam para Spam que se integre ao Postfix? > > Obrigado! > -- > Heros Eloi > LinuxUser #359892 > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From heroseloi at gmail.com Thu Jun 28 15:59:56 2018 From: heroseloi at gmail.com (Heros Eloi) Date: Thu, 28 Jun 2018 15:59:56 -0300 Subject: [MASOCH-L] RES: Antispam + Postfix In-Reply-To: <002b01d40ee2$a5a2ba90$f0e82fb0$@sibra.ind.br> References: <002b01d40ee2$a5a2ba90$f0e82fb0$@sibra.ind.br> Message-ID: Muito bom! Obrigado Em qui, 28 de jun de 2018 ?s 10:21, escreveu: > www.spfbl.net +1 > > > > > > > > -----Mensagem original----- > De: masoch-l [mailto:masoch-l-bounces at eng.registro.br] Em nome de Roberto > Lima > Enviada em: quinta-feira, 28 de junho de 2018 10:10 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: Re: [MASOCH-L] Antispam + Postfix > > > > www.spfbl.net > > > > Em 28 de junho de 2018 10:01, Heros Eloi escreveu: > > > > > Bom dia prezados! > > > > > > De um tempo pra c? tenho tido problemas com o Dspam. > > > Devido ao n?mero de registros no banco, o desempenho est? bem ruim. > > > De acordo com o site deles, o software teve seu desenvolvimento > abandonado > > > em 2013. > > > Qual solu??o efetiva voc?s usam para Spam que se integre ao Postfix? > > > > > > Obrigado! > > > -- > > > Heros Eloi > > > LinuxUser #359892 > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Heros Eloi LinuxUser #359892