From fetrevisan at gmail.com Wed May 2 04:09:19 2018 From: fetrevisan at gmail.com (Felipe Trevisan) Date: Wed, 2 May 2018 04:09:19 -0300 Subject: [MASOCH-L] Procura-se: Servidor dedicado, Xeon, 128Gb RAM, pelo menos 2x2Tb HD, DC no Brasil In-Reply-To: References: Message-ID: Serve esse? https://control.maxihost.com.br/products/49?locale=pt-BR&configoption[32]=249 2018-04-06 14:41 GMT-03:00 Anderson C. Santos : > Salve, > > Ja tenho servidor com estas caracteristicas em provedor nacional, > mas estou insatisfeito. > > Estou procurando alternativas. > > DC no Brasil - nao serve EUA, CANADA, etc. > > Servidor Dedicado - nao serve Cloud, VPS, etc. > > Mensagens em PVT por favor. > > Abracos, > > Anderson C. Santos > anderson at microquest.com.br > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From vtfarah at gmail.com Wed May 2 11:56:54 2018 From: vtfarah at gmail.com (=?UTF-8?Q?Vin=C3=ADcius_Farah?=) Date: Wed, 2 May 2018 11:56:54 -0300 Subject: [MASOCH-L] Procura-se: Servidor dedicado, Xeon, 128Gb RAM, pelo menos 2x2Tb HD, DC no Brasil In-Reply-To: References: Message-ID: Eu uso a softlayer.com datacenter da IBM. []'s Vinicius Farah vtfarah at gmail.com WhatsApp (21) 98272-2168 Skype: vtfarah Em 2 de maio de 2018 04:09, Felipe Trevisan escreveu: > Serve esse? > > https://control.maxihost.com.br/products/49?locale=pt-BR& > configoption[32]=249 > > > 2018-04-06 14:41 GMT-03:00 Anderson C. Santos >: > > > Salve, > > > > Ja tenho servidor com estas caracteristicas em provedor nacional, > > mas estou insatisfeito. > > > > Estou procurando alternativas. > > > > DC no Brasil - nao serve EUA, CANADA, etc. > > > > Servidor Dedicado - nao serve Cloud, VPS, etc. > > > > Mensagens em PVT por favor. > > > > Abracos, > > > > Anderson C. Santos > > anderson at microquest.com.br > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From adriano at visaointernet.com.br Wed May 2 14:51:36 2018 From: adriano at visaointernet.com.br (Adriano Garcia) Date: Wed, 2 May 2018 14:51:36 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB Message-ID: Boa tarde, Para aqueles que est?o com problemas no envio de e-mail para Locaweb/Globo.com, fizemos uma mat?ria hoje a respeito. http://www.pecuaria.com.br/info.php?ver=22493 Atenciosamente, Adriano Garcia From fhfrediani at gmail.com Wed May 2 15:42:40 2018 From: fhfrediani at gmail.com (Fernando Frediani) Date: Wed, 2 May 2018 15:42:40 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: Message-ID: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> Nesse caso, pelo que entendi da not?cia eles est?o marcando como Spam emails com o tal Boletim de Not?cias, o que, dado esse tipo de opera??o ? bastante compreens?vel, mesmo que o usu?rio tenha optado por receber aqueles emails. Quem j? montou um cluster de filtro de emails sabe como ? dif?cil e trabalhoso conseguir filtrar bem emails leg?timos e manter uma taxa baixa de falsos positivos, ent?o as vezes isso pode acontecer. Por?m como diz l? tamb?m o normal ? que essa mensagens bloqueadas estejam dispon?veis por algum tempo para os clientes selecionarem/liberarem e em alguns casos adicionarem a uma white-list ou marcaram como Ham, ai realmente dificulta. A reportagem diz que a empresa "bloqueia a entrega de emails a seus clientes baseada na an?lise de seu conte?do". ? isso mesmo, ? assim que um filtro anti-spam funciona. E de novo, o importante ? disponibilizar para o usu?rio uma pasta com os emails bloqueados/filtrados escolher. E chamar de censura ? dar uma for?adinha na amizade vai. No caso em quest?o acho que ambas as empresas precisam melhorar alguns aspectos: a que reclama entender como funciona um filtro de spam e a que prov? o email disponibilizar para os usu?rios a lista de emails filtrados, caso isso realmente n?o esteja sendo feito. Fernando On 02/05/2018 14:51, Adriano Garcia wrote: > Boa tarde, > > Para aqueles que est?o com problemas no envio de e-mail para > Locaweb/Globo.com, fizemos uma mat?ria hoje a respeito. > > http://www.pecuaria.com.br/info.php?ver=22493 > > Atenciosamente, > > Adriano Garcia > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From adriano at visaointernet.com.br Wed May 2 15:48:16 2018 From: adriano at visaointernet.com.br (Adriano Garcia) Date: Wed, 2 May 2018 15:48:16 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> Message-ID: Fernando, Primeiramente, n?o h? whitelist. Os e-mails s?o devolvidos como bounced. Em segundo lugar, um filtro de conte?do pode ter quaisquer crit?rios, decididos por quem os estabelece. Quando estes crit?rios v?o a detalhes sobre quantas s?o e quais s?o as imagens e sobre o que pode ou n?o figurar no conte?do ou assunto, sim, interfere no trabalho de edi??o de quem desenvolve o conte?do. N?o ? prerrogativa do data center chegar a estes detalhes sob o pretexto de um "bem maior". Google, Microsoft e outros t?m (muito) bons filtros sem esta interfer?ncia. Finalmente, se o cliente optou por receber aquele conte?do (e n?s usamos rigorosamente o double-opt-in) ele tem o direito de receb?-lo, pois est? pagando pelo servi?o ao data center. Atenciosamente, Adriano Garcia Em 2 de maio de 2018 15:42, Fernando Frediani escreveu: > Nesse caso, pelo que entendi da not?cia eles est?o marcando como Spam > emails com o tal Boletim de Not?cias, o que, dado esse tipo de opera??o ? > bastante compreens?vel, mesmo que o usu?rio tenha optado por receber > aqueles emails. > > Quem j? montou um cluster de filtro de emails sabe como ? dif?cil e > trabalhoso conseguir filtrar bem emails leg?timos e manter uma taxa baixa > de falsos positivos, ent?o as vezes isso pode acontecer. > > Por?m como diz l? tamb?m o normal ? que essa mensagens bloqueadas estejam > dispon?veis por algum tempo para os clientes selecionarem/liberarem e em > alguns casos adicionarem a uma white-list ou marcaram como Ham, ai > realmente dificulta. > > A reportagem diz que a empresa "bloqueia a entrega de emails a seus > clientes baseada na an?lise de seu conte?do". ? isso mesmo, ? assim que um > filtro anti-spam funciona. E de novo, o importante ? disponibilizar para o > usu?rio uma pasta com os emails bloqueados/filtrados escolher. > > E chamar de censura ? dar uma for?adinha na amizade vai. > No caso em quest?o acho que ambas as empresas precisam melhorar alguns > aspectos: a que reclama entender como funciona um filtro de spam e a que > prov? o email disponibilizar para os usu?rios a lista de emails filtrados, > caso isso realmente n?o esteja sendo feito. > > Fernando > > > > On 02/05/2018 14:51, Adriano Garcia wrote: > >> Boa tarde, >> >> Para aqueles que est?o com problemas no envio de e-mail para >> Locaweb/Globo.com, fizemos uma mat?ria hoje a respeito. >> >> http://www.pecuaria.com.br/info.php?ver=22493 >> >> Atenciosamente, >> >> Adriano Garcia >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From leandro at allchemistry.com.br Thu May 3 08:30:39 2018 From: leandro at allchemistry.com.br (Leandro) Date: Thu, 3 May 2018 08:30:39 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> Message-ID: <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> Pessoal. Tive uma experi?ncia recente que talvez possa contribuir com a discuss?o. Um dos meus clientes, que administra v?rios dom?nios, relatou que alguns usu?rios dele, por alto volume de denuncias, acabaram induzindo o filtro anti-spam dele a bloquear um servi?o de conte?do legitimo, igual a este da mat?ria. Quando ele foi investigar o caso, descobriu que os usu?rios n?o usaram o link de opt-out do fornecedor do conte?do, mas sim que todos eles usaram o bot?o "? spam". Descobriu tamb?m que todos estes usu?rios foram inclu?dos na lista de mail marketing por processo legitimo de opt-in, ou seja, no inicio estes usu?rios realmente queriam receber tal conte?do. Intrigado pelo caso, meu cliente decidiu fazer uma investiga??o mais ampla e descobriu que essa pr?tica ? extremamente comum. Resumindo, os usu?rios est?o cagando para os links de opt-out do remetente. Para eles, clicar em "? spam" ? o jeito mais confi?vel que encontraram de pararem de receber os conte?dos daquela empresa, mesmo que inclu?dos por double opt-in. Na vis?o dos usu?rios, o bot?o "? spam" ? equivalente ao nosso opt-out, ou seja, quando o usu?rio clica em "? spam", ele quer dizer que n?o quer mais receber aquele conte?do. Obviamente que estes usu?rios est?o errados em agir desta forma, mas fazer o que em rela??o a isso? Colocar uma arma na cabe?a do usu?rio e for?ar ele a usar o otp-out? Percebam que quem est? errando nessa historia toda somos n?s, os desenvolvedores.? Existe um conceito em IHC que prega que o sistema deve sempre se adaptar ao usu?rio e nunca o contr?rio. Isso significa que, se o usu?rio entende que "? spam" significa opt-out, ent?o chegamos num ponto onde devemos come?ar a discutir meios para que os nossos sistemas se comportem como tal. Por exemplo, quando o usu?rio clicar em "? spam", o sistema de e-mail dele poderia acionar o link opt-out automaticamente. Devem existir outras formas de resolver isso. Sei l?. N?o estou dizendo que a empresa da mat?ria tem usu?rios que n?o querem receber mais tal conte?do, e que est?o acionando o bot?o "? spam" da Locaweb. Mas isso ? uma possibilidade sim, visto esta experi?ncia que meu cliente teve recentemente. Acho que o jeito mais f?cil de descobrirmos isso ? por meio de um recadastramento por opt-in. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7190 Em 02/05/2018 15:48, Adriano Garcia escreveu: > Fernando, > > Primeiramente, n?o h? whitelist. Os e-mails s?o devolvidos como bounced. > > Em segundo lugar, um filtro de conte?do pode ter quaisquer crit?rios, > decididos por quem os estabelece. Quando estes crit?rios v?o a detalhes > sobre quantas s?o e quais s?o as imagens e sobre o que pode ou n?o figurar > no conte?do ou assunto, sim, interfere no trabalho de edi??o de quem > desenvolve o conte?do. N?o ? prerrogativa do data center chegar a estes > detalhes sob o pretexto de um "bem maior". Google, Microsoft e outros t?m > (muito) bons filtros sem esta interfer?ncia. > > Finalmente, se o cliente optou por receber aquele conte?do (e n?s usamos > rigorosamente o double-opt-in) ele tem o direito de receb?-lo, pois est? > pagando pelo servi?o ao data center. > > Atenciosamente, > > Adriano Garcia > > > Em 2 de maio de 2018 15:42, Fernando Frediani > escreveu: > >> Nesse caso, pelo que entendi da not?cia eles est?o marcando como Spam >> emails com o tal Boletim de Not?cias, o que, dado esse tipo de opera??o ? >> bastante compreens?vel, mesmo que o usu?rio tenha optado por receber >> aqueles emails. >> >> Quem j? montou um cluster de filtro de emails sabe como ? dif?cil e >> trabalhoso conseguir filtrar bem emails leg?timos e manter uma taxa baixa >> de falsos positivos, ent?o as vezes isso pode acontecer. >> >> Por?m como diz l? tamb?m o normal ? que essa mensagens bloqueadas estejam >> dispon?veis por algum tempo para os clientes selecionarem/liberarem e em >> alguns casos adicionarem a uma white-list ou marcaram como Ham, ai >> realmente dificulta. >> >> A reportagem diz que a empresa "bloqueia a entrega de emails a seus >> clientes baseada na an?lise de seu conte?do". ? isso mesmo, ? assim que um >> filtro anti-spam funciona. E de novo, o importante ? disponibilizar para o >> usu?rio uma pasta com os emails bloqueados/filtrados escolher. >> >> E chamar de censura ? dar uma for?adinha na amizade vai. >> No caso em quest?o acho que ambas as empresas precisam melhorar alguns >> aspectos: a que reclama entender como funciona um filtro de spam e a que >> prov? o email disponibilizar para os usu?rios a lista de emails filtrados, >> caso isso realmente n?o esteja sendo feito. >> >> Fernando >> >> >> >> On 02/05/2018 14:51, Adriano Garcia wrote: >> >>> Boa tarde, >>> >>> Para aqueles que est?o com problemas no envio de e-mail para >>> Locaweb/Globo.com, fizemos uma mat?ria hoje a respeito. >>> >>> http://www.pecuaria.com.br/info.php?ver=22493 >>> >>> Atenciosamente, >>> >>> Adriano Garcia >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From cresci at gmail.com Thu May 3 09:04:47 2018 From: cresci at gmail.com (Rafael Cresci) Date: Thu, 3 May 2018 14:04:47 +0200 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> Message-ID: <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> O problema desta abordagem ? que estes links de opt-out em geral s?o s? pra confirmar que o ?ot?rio? existe, e n?o pra remov?-lo? []s Rafael Cresci > > Obviamente que estes usu?rios est?o errados em agir desta forma, mas fazer o que em rela??o a isso? Colocar uma arma na cabe?a do usu?rio e for?ar ele a usar o otp-out? Percebam que quem est? errando nessa historia toda somos n?s, os desenvolvedores. Existe um conceito em IHC que prega que o sistema deve sempre se adaptar ao usu?rio e nunca o contr?rio. Isso significa que, se o usu?rio entende que "? spam" significa opt-out, ent?o chegamos num ponto onde devemos come?ar a discutir meios para que os nossos sistemas se comportem como tal. Por exemplo, quando o usu?rio clicar em "? spam", o sistema de e-mail dele poderia acionar o link opt-out automaticamente. Devem existir outras formas de resolver isso. Sei l?. > From leandro at allchemistry.com.br Thu May 3 09:15:48 2018 From: leandro at allchemistry.com.br (Leandro) Date: Thu, 3 May 2018 09:15:48 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: Em 03/05/2018 09:04, Rafael Cresci escreveu: > O problema desta abordagem ? que estes links de opt-out em geral s?o s? pra confirmar que o ?ot?rio? existe, e n?o pra remov?-lo? Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador bem intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um problema muito dif?cil de resolver. > > []s > Rafael Cresci > >> Obviamente que estes usu?rios est?o errados em agir desta forma, mas fazer o que em rela??o a isso? Colocar uma arma na cabe?a do usu?rio e for?ar ele a usar o otp-out? Percebam que quem est? errando nessa historia toda somos n?s, os desenvolvedores. Existe um conceito em IHC que prega que o sistema deve sempre se adaptar ao usu?rio e nunca o contr?rio. Isso significa que, se o usu?rio entende que "? spam" significa opt-out, ent?o chegamos num ponto onde devemos come?ar a discutir meios para que os nossos sistemas se comportem como tal. Por exemplo, quando o usu?rio clicar em "? spam", o sistema de e-mail dele poderia acionar o link opt-out automaticamente. Devem existir outras formas de resolver isso. Sei l?. >> From rubensk at gmail.com Thu May 3 09:38:19 2018 From: rubensk at gmail.com (Rubens Kuhl) Date: Thu, 3 May 2018 09:38:19 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: 2018-05-03 9:15 GMT-03:00 Leandro : > Em 03/05/2018 09:04, Rafael Cresci escreveu: > >> O problema desta abordagem ? que estes links de opt-out em geral s?o s? >> pra confirmar que o ?ot?rio? existe, e n?o pra remov?-lo? >> > > Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador bem > intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um > problema muito dif?cil de resolver. > > O Gmail est? com uma UX legal para isso. - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na interface. - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se quer fazer unsubscribe ou denunciar spam. Rubens From leandro at allchemistry.com.br Thu May 3 09:42:28 2018 From: leandro at allchemistry.com.br (Leandro) Date: Thu, 3 May 2018 09:42:28 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: <661d7d8f-10c4-5c92-0fbd-fe4ab3b44b59@allchemistry.com.br> Em 03/05/2018 09:38, Rubens Kuhl escreveu: >> Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador bem >> intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um >> problema muito dif?cil de resolver. >> >> > O Gmail est? com uma UX legal para isso. > - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na > interface. > - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se quer > fazer unsubscribe ou denunciar spam. ? uma boa solu??o. Bora implementar isso ai galera? > > > Rubens From ednilson at eddy.com.br Thu May 3 10:06:01 2018 From: ednilson at eddy.com.br (Ednilson Aureliano) Date: Thu, 03 May 2018 10:06:01 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> Message-ID: <163261c0915.fd7003468930.4360796750359321136@eddy.com.br> Pelo que j? acompanhei nos emails leg?timos e os 'spams', existe o falha de layout. Para o usu?rio, qual o ?cone ou link que est? mais pr?ximo da seta do mouse ? Sim, os que est?o no cabe?alho do email, e na maioria das interfaces de email o atalho de spam est? l?. Como o conte?do n?o agrada ao usu?rio, ele n?o vai rolar uma p?gina para procurar o opt-out para clicar. Ex. Recebi um email hoje de uma loja, para chegar ao link de opt-out tive que rolar 5 paginas de conte?do. ---- On Qui, 03 mai 2018 08:30:39 -0300 Leandro wrote ---- > Pessoal. Tive uma experi?ncia recente que talvez possa contribuir com a > discuss?o. > > Um dos meus clientes, que administra v?rios dom?nios, relatou que alguns > usu?rios dele, por alto volume de denuncias, acabaram induzindo o filtro > anti-spam dele a bloquear um servi?o de conte?do legitimo, igual a este > da mat?ria. Quando ele foi investigar o caso, descobriu que os usu?rios > n?o usaram o link de opt-out do fornecedor do conte?do, mas sim que > todos eles usaram o bot?o "? spam". Descobriu tamb?m que todos estes > usu?rios foram inclu?dos na lista de mail marketing por processo > legitimo de opt-in, ou seja, no inicio estes usu?rios realmente queriam > receber tal conte?do. > > Intrigado pelo caso, meu cliente decidiu fazer uma investiga??o mais > ampla e descobriu que essa pr?tica ? extremamente comum. Resumindo, os > usu?rios est?o cagando para os links de opt-out do remetente. Para eles, > clicar em "? spam" ? o jeito mais confi?vel que encontraram de pararem > de receber os conte?dos daquela empresa, mesmo que inclu?dos por double > opt-in. Na vis?o dos usu?rios, o bot?o "? spam" ? equivalente ao nosso > opt-out, ou seja, quando o usu?rio clica em "? spam", ele quer dizer que > n?o quer mais receber aquele conte?do. > > Obviamente que estes usu?rios est?o errados em agir desta forma, mas > fazer o que em rela??o a isso? Colocar uma arma na cabe?a do usu?rio e > for?ar ele a usar o otp-out? Percebam que quem est? errando nessa > historia toda somos n?s, os desenvolvedores. Existe um conceito em IHC > que prega que o sistema deve sempre se adaptar ao usu?rio e nunca o > contr?rio. Isso significa que, se o usu?rio entende que "? spam" > significa opt-out, ent?o chegamos num ponto onde devemos come?ar a > discutir meios para que os nossos sistemas se comportem como tal. Por > exemplo, quando o usu?rio clicar em "? spam", o sistema de e-mail dele > poderia acionar o link opt-out automaticamente. Devem existir outras > formas de resolver isso. Sei l?. > > N?o estou dizendo que a empresa da mat?ria tem usu?rios que n?o querem > receber mais tal conte?do, e que est?o acionando o bot?o "? spam" da > Locaweb. Mas isso ? uma possibilidade sim, visto esta experi?ncia que > meu cliente teve recentemente. Acho que o jeito mais f?cil de > descobrirmos isso ? por meio de um recadastramento por opt-in. > > Leandro Carlos Rodrigues > TI All Chemistry do Brasil > (11) 3014-7190 > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From ctassisf at gmail.com Thu May 3 10:07:10 2018 From: ctassisf at gmail.com (=?UTF-8?Q?C=C3=A9sar_de_Tassis_Filho?=) Date: Thu, 03 May 2018 13:07:10 +0000 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: <661d7d8f-10c4-5c92-0fbd-fe4ab3b44b59@allchemistry.com.br> References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> <661d7d8f-10c4-5c92-0fbd-fe4ab3b44b59@allchemistry.com.br> Message-ID: N?o ? necess?rio reinventar a roda. O Gmail implementou isso l? em 2009[1]. E j? existe at? RFC[2] para padronizar os cabe?alhos de unsubscribe, mas n?o sei dizer se outros clients de e-mail implementam essa feature. No caso do Gmail o usu?rio at? tem a op??o de reportar SPAM sem fazer o one-click unsubscribe mas a interface o induz a fazer as duas coisas e n?o apenas a primeira. Recomendo a leitura do documento Bulk Senders Guidelines[3] do Google. C?sar [1] https://gmail.googleblog.com/2009/07/unsubscribing-made-easy.html [2] https://tools.ietf.org/html/rfc8058 [3] https://support.google.com/mail/answer/81126 On Thu, May 3, 2018 at 9:42 AM Leandro wrote: > Em 03/05/2018 09:38, Rubens Kuhl escreveu: > >> Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador bem > >> intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um > >> problema muito dif?cil de resolver. > >> > >> > > O Gmail est? com uma UX legal para isso. > > - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na > > interface. > > - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se > quer > > fazer unsubscribe ou denunciar spam. > > ? uma boa solu??o. Bora implementar isso ai galera? > > > > > > > Rubens > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From leandro at allchemistry.com.br Thu May 3 10:23:37 2018 From: leandro at allchemistry.com.br (Leandro) Date: Thu, 3 May 2018 10:23:37 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> <661d7d8f-10c4-5c92-0fbd-fe4ab3b44b59@allchemistry.com.br> Message-ID: Em 03/05/2018 10:07, C?sar de Tassis Filho escreveu: > N?o ? necess?rio reinventar a roda. O Gmail implementou isso l? em 2009[1]. > E j? existe at? RFC[2] para padronizar os cabe?alhos de unsubscribe, mas > n?o sei dizer se outros clients de e-mail implementam essa feature. > > No caso do Gmail o usu?rio at? tem a op??o de reportar SPAM sem fazer o > one-click unsubscribe mas a interface o induz a fazer as duas coisas e n?o > apenas a primeira. > > Recomendo a leitura do documento Bulk Senders Guidelines[3] do Google. > > C?sar > > [1]https://gmail.googleblog.com/2009/07/unsubscribing-made-easy.html > [2]https://tools.ietf.org/html/rfc8058 > [3]https://support.google.com/mail/answer/81126 Curti muito. Eu vou implementar isso ai no link de denuncia do SPFBL, mas s? vai funcionar para os provedores que implementarem o carregamento de cabe?alho no SPFBL. Se o usu?rio optar o bot?o unsubscribe, a p?gina redireciona para o link de unsubscribe que veio no cabe?alho. Acho que vale muito a pena a galera implementar isso em seus sistemas, principalmente a Locaweb. Evitaria muita confus?o. From fischerdouglas at gmail.com Thu May 3 10:40:47 2018 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Thu, 3 May 2018 10:40:47 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: ?Se n?o me engano existe RFC para isso! E o pr?prio Outlook(Da Suite Office e tamb?m Web) tem essa op??o chamada "Cancelar Assinatura". H? uns anos atr?s prestei servi?o para uma empresa que usava Thundebird como padr?o, e me lembro que l? naquela ?poca tinha um Add-On que colocava esse bot?o para o usu?rio... (Thunderbird era legal! Aprendi at? a criar templates que automaticamente os add-ons e aplicar eles junto na instala??o Via GPO) Em 3 de maio de 2018 09:38, Rubens Kuhl escreveu: > 2018-05-03 9:15 GMT-03:00 Leandro : > > > Em 03/05/2018 09:04, Rafael Cresci escreveu: > > > >> O problema desta abordagem ? que estes links de opt-out em geral s?o s? > >> pra confirmar que o ?ot?rio? existe, e n?o pra remov?-lo? > >> > > > > Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador bem > > intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um > > problema muito dif?cil de resolver. > > > > > O Gmail est? com uma UX legal para isso. > - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na > interface. > - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se quer > fazer unsubscribe ou denunciar spam. > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From fischerdouglas at gmail.com Thu May 3 10:42:23 2018 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Thu, 3 May 2018 10:42:23 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> <661d7d8f-10c4-5c92-0fbd-fe4ab3b44b59@allchemistry.com.br> Message-ID: Ops... S? agora que v? essa resposta... E se n?o me engano o Mail-Chimp coloca multiplos links de Unsubscribe(Da campanha, Do Divulgador, Qualquer.) Em 3 de maio de 2018 10:07, C?sar de Tassis Filho escreveu: > N?o ? necess?rio reinventar a roda. O Gmail implementou isso l? em 2009[1]. > E j? existe at? RFC[2] para padronizar os cabe?alhos de unsubscribe, mas > n?o sei dizer se outros clients de e-mail implementam essa feature. > > No caso do Gmail o usu?rio at? tem a op??o de reportar SPAM sem fazer o > one-click unsubscribe mas a interface o induz a fazer as duas coisas e n?o > apenas a primeira. > > Recomendo a leitura do documento Bulk Senders Guidelines[3] do Google. > > C?sar > > [1] https://gmail.googleblog.com/2009/07/unsubscribing-made-easy.html > [2] https://tools.ietf.org/html/rfc8058 > [3] https://support.google.com/mail/answer/81126 > > On Thu, May 3, 2018 at 9:42 AM Leandro > wrote: > > > Em 03/05/2018 09:38, Rubens Kuhl escreveu: > > >> Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador > bem > > >> intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um > > >> problema muito dif?cil de resolver. > > >> > > >> > > > O Gmail est? com uma UX legal para isso. > > > - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na > > > interface. > > > - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se > > quer > > > fazer unsubscribe ou denunciar spam. > > > > ? uma boa solu??o. Bora implementar isso ai galera? > > > > > > > > > > > Rubens > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From adriano at visaointernet.com.br Thu May 3 20:13:06 2018 From: adriano at visaointernet.com.br (Adriano Garcia) Date: Thu, 3 May 2018 20:13:06 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: Pessoal, Como disse o Rubens, o GMail faz isso h? tempos (link de unsub proeminente) e o cliente de e-mail do iOS tamb?m. Mas o nosso ponto aqui nem ? esse. Filtragem para quem marca como spam n?o ? a melhor experi?ncia, mas tudo bem. O problema ? que n?o ? essa a abordagem da Locaweb. Ela d? bounce nos e-mails, mesmo que o cliente tenha marcado mensagens do remetente como "N?o ? spam". Tenho contas de teste no ambiente deles e, em uma delas, marquei todos os boletins que chegaram como "N?o ? spam". Este endere?o est? recebendo todos os e-mails do mesmo remetente e servidor, EXCETO o boletim de not?cias em quest?o, que est?o sendo devolvidos como bounce. No per?odo em que o boletim foi "permitido" monitoramos o Feedback Loop e n?o recebemos um ?nico spam report. Ou seja, o crit?rio para filtrar este notici?rio especificamente n?o foi feedback de usu?rios. Atenciosamente, Adriano Garcia Em 3 de maio de 2018 09:38, Rubens Kuhl escreveu: > 2018-05-03 9:15 GMT-03:00 Leandro : > > > Em 03/05/2018 09:04, Rafael Cresci escreveu: > > > >> O problema desta abordagem ? que estes links de opt-out em geral s?o s? > >> pra confirmar que o ?ot?rio? existe, e n?o pra remov?-lo? > >> > > > > Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador bem > > intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um > > problema muito dif?cil de resolver. > > > > > O Gmail est? com uma UX legal para isso. > - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na > interface. > - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se quer > fazer unsubscribe ou denunciar spam. > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From cresci at gmail.com Fri May 4 04:15:10 2018 From: cresci at gmail.com (Rafael Cresci) Date: Fri, 4 May 2018 09:15:10 +0200 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: Adriano, A metodologia no caso deve ser o score do SpamAssassin, que ? um filtro de conte?do. Um dos features dele ? justamente o de contabilizar pura e tecnicamente (sem leitura humana ou julgamento/interpreta??o ideol?gica ou de significado do conte?do) a probabilidade de uma mensagem ser spam. Por exemplo, subject_has_all_caps() atribui 2 pontos no score da mensagem; se tem parte HTML mas n?o tem respectiva parte text atribui mais 10 pontos; ou a m.en.sag.e.m e-sta.escr_ita com sinais de pontua??o no meio das palavras (tentativa dos spammers de evadir score baseado no peso probabilistico de certas palavras estarem num spam, como aquele famoso comprimido azul ?levanta-defunto?). Cada coisinha dessas soma ou subtrai o score (pq tb h? indicadores de probabilidade da mensagem ser ham). Tendo o score, a decis?o pode ser tomada baseada em nota de corte. Por exemplo, ate 60% entrega na inbox; de 60% a 80% entrega na pasta spam, acima de 80% bounce direto. Obviamente estes n?meros e actions s?o customiz?veis. N?o me parece que eles estejam querendo ditar o conte?do da sua newsletter, e sim apenas apontar que a mesma est? alcan?ando um score muito alto e sendo tratada como spam apenas por causa do formato. No m?ximo, se eu fosse eles, talvez colocaria o whitelisting com prioridade precedente sobre o score do spamassassin. Mas o sistema ? deles, eles lidam com talvez bilh?es de emails di?rios e por isso mesmo talvez tenham uma boa raz?o t?cnica pra n?o fazer isso por conta de backfire em algum outro caso ou aspecto. Eu recomendaria a vcs passar sua newsletter na m?o de um email marketing specialist / content writer que ? profissional especializado em escrever dentro destes padr?es que o spamassassin consideraria como normal e n?o como falso-positivo. Aconselho ainda a ver os headers do email bounced pra ver se o spamassassin colocou os scores nele. Sent from my iPad > On May 4, 2018, at 1:13 AM, Adriano Garcia wrote: > > Pessoal, > > Como disse o Rubens, o GMail faz isso h? tempos (link de unsub proeminente) > e o cliente de e-mail do iOS tamb?m. > > Mas o nosso ponto aqui nem ? esse. Filtragem para quem marca como spam n?o > ? a melhor experi?ncia, mas tudo bem. O problema ? que n?o ? essa a > abordagem da Locaweb. Ela d? bounce nos e-mails, mesmo que o cliente tenha > marcado mensagens do remetente como "N?o ? spam". > > Tenho contas de teste no ambiente deles e, em uma delas, marquei todos os > boletins que chegaram como "N?o ? spam". Este endere?o est? recebendo todos > os e-mails do mesmo remetente e servidor, EXCETO o boletim de not?cias em > quest?o, que est?o sendo devolvidos como bounce. > > No per?odo em que o boletim foi "permitido" monitoramos o Feedback Loop e > n?o recebemos um ?nico spam report. Ou seja, o crit?rio para filtrar este > notici?rio especificamente n?o foi feedback de usu?rios. > > Atenciosamente, > > Adriano Garcia > > > Em 3 de maio de 2018 09:38, Rubens Kuhl escreveu: > >> 2018-05-03 9:15 GMT-03:00 Leandro : >> >>> Em 03/05/2018 09:04, Rafael Cresci escreveu: >>> >>>> O problema desta abordagem ? que estes links de opt-out em geral s?o s? >>>> pra confirmar que o ?ot?rio? existe, e n?o pra remov?-lo? >>>> >>> >>> Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador bem >>> intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um >>> problema muito dif?cil de resolver. >>> >>> >> O Gmail est? com uma UX legal para isso. >> - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na >> interface. >> - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se quer >> fazer unsubscribe ou denunciar spam. >> >> >> Rubens >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From leandro at allchemistry.com.br Fri May 4 09:29:05 2018 From: leandro at allchemistry.com.br (Leandro) Date: Fri, 4 May 2018 09:29:05 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: Isso! E tamb?m pode ser que a Locaweb tenha dois limiares de score: um maior para dar bounce e outro menor para jogar na pasta Junk. Ent?o o limiar maior est? sendo atingido somente no boletim mas n?o nos demais conte?dos, por quest?es de mal treinamento do SA. Isso ? uma explica??o bem melhor que acharmos que a Locaweb tem uma equipe especializada em classificar conte?do ideol?gico. Apesar de ser poss?vel, seria meio paranoico acreditarmos nisso pois a Locaweb nada lucraria com uma atitude destas. Acho que o objetivo dela ? ganhar dinheiro de 100% do espectro pol?tico e n?o s? de uma fatia dele. Neste caso, seria bom fazerem os ajustes sugeridos pela Locaweb no conte?do, para que o boletim n?o atinga o limiar de score para bounce. Isso vai fazer com que o boletim caia na pasta Junk e o usu?rio tenha a oportunidade de clicar em "N?o ? spam", fazendo que o SA deles seja treinado para n?o considerar tal conte?do como SPAM e futuramente nem cair mais na pasta Junk. Leandro Carlos Rodrigues TI All Chemistry do Brasil (11) 3014-7190 Em 04/05/2018 04:15, Rafael Cresci escreveu: > Adriano, > > A metodologia no caso deve ser o score do SpamAssassin, que ? um filtro de conte?do. > Um dos features dele ? justamente o de contabilizar pura e tecnicamente (sem leitura humana ou julgamento/interpreta??o ideol?gica ou de significado do conte?do) a probabilidade de uma mensagem ser spam. > Por exemplo, subject_has_all_caps() atribui 2 pontos no score da mensagem; se tem parte HTML mas n?o tem respectiva parte text atribui mais 10 pontos; ou a m.en.sag.e.m e-sta.escr_ita com sinais de pontua??o no meio das palavras (tentativa dos spammers de evadir score baseado no peso probabilistico de certas palavras estarem num spam, como aquele famoso comprimido azul ?levanta-defunto?). Cada coisinha dessas soma ou subtrai o score (pq tb h? indicadores de probabilidade da mensagem ser ham). > Tendo o score, a decis?o pode ser tomada baseada em nota de corte. Por exemplo, ate 60% entrega na inbox; de 60% a 80% entrega na pasta spam, acima de 80% bounce direto. Obviamente estes n?meros e actions s?o customiz?veis. > N?o me parece que eles estejam querendo ditar o conte?do da sua newsletter, e sim apenas apontar que a mesma est? alcan?ando um score muito alto e sendo tratada como spam apenas por causa do formato. > No m?ximo, se eu fosse eles, talvez colocaria o whitelisting com prioridade precedente sobre o score do spamassassin. Mas o sistema ? deles, eles lidam com talvez bilh?es de emails di?rios e por isso mesmo talvez tenham uma boa raz?o t?cnica pra n?o fazer isso por conta de backfire em algum outro caso ou aspecto. > > Eu recomendaria a vcs passar sua newsletter na m?o de um email marketing specialist / content writer que ? profissional especializado em escrever dentro destes padr?es que o spamassassin consideraria como normal e n?o como falso-positivo. > Aconselho ainda a ver os headers do email bounced pra ver se o spamassassin colocou os scores nele. > > Sent from my iPad > >> On May 4, 2018, at 1:13 AM, Adriano Garcia wrote: >> >> Pessoal, >> >> Como disse o Rubens, o GMail faz isso h? tempos (link de unsub proeminente) >> e o cliente de e-mail do iOS tamb?m. >> >> Mas o nosso ponto aqui nem ? esse. Filtragem para quem marca como spam n?o >> ? a melhor experi?ncia, mas tudo bem. O problema ? que n?o ? essa a >> abordagem da Locaweb. Ela d? bounce nos e-mails, mesmo que o cliente tenha >> marcado mensagens do remetente como "N?o ? spam". >> >> Tenho contas de teste no ambiente deles e, em uma delas, marquei todos os >> boletins que chegaram como "N?o ? spam". Este endere?o est? recebendo todos >> os e-mails do mesmo remetente e servidor, EXCETO o boletim de not?cias em >> quest?o, que est?o sendo devolvidos como bounce. >> >> No per?odo em que o boletim foi "permitido" monitoramos o Feedback Loop e >> n?o recebemos um ?nico spam report. Ou seja, o crit?rio para filtrar este >> notici?rio especificamente n?o foi feedback de usu?rios. >> >> Atenciosamente, >> >> Adriano Garcia >> >> >> Em 3 de maio de 2018 09:38, Rubens Kuhl escreveu: >> >>> 2018-05-03 9:15 GMT-03:00 Leandro : >>> >>>> Em 03/05/2018 09:04, Rafael Cresci escreveu: >>>> >>>>> O problema desta abordagem ? que estes links de opt-out em geral s?o s? >>>>> pra confirmar que o ?ot?rio? existe, e n?o pra remov?-lo? >>>>> >>>> Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador bem >>>> intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um >>>> problema muito dif?cil de resolver. >>>> >>>> >>> O Gmail est? com uma UX legal para isso. >>> - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na >>> interface. >>> - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se quer >>> fazer unsubscribe ou denunciar spam. >>> >>> >>> Rubens >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From soares.silva at tnetsolucoes.com.br Fri May 4 12:00:11 2018 From: soares.silva at tnetsolucoes.com.br (Soares) Date: Fri, 4 May 2018 12:00:11 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS Message-ID: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Perdoe se n?o foi aqui este assunto. Gostaria de saber como o senhores est?o fazendo para direcionar (pagina de aviso ou cobran?a) com o protocolo HSTS? Se algu?m tem uma solu??o. HTTP - ok HTTPS - Instalar certificado SSL HSTS - ? From rubensk at gmail.com Fri May 4 12:40:18 2018 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 4 May 2018 12:40:18 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: 2018-05-04 12:00 GMT-03:00 Soares : > Perdoe se n?o foi aqui este assunto. > > Gostaria de saber como o senhores est?o fazendo para direcionar (pagina de > aviso ou cobran?a) com o protocolo HSTS? > Se algu?m tem uma solu??o. > > HTTP - ok > HTTPS - Instalar certificado SSL > HSTS - ? > HSTS n?o ? um protocolo, ? uma extens?o de HTTPS para que o acesso HTTPS seja preferido sem necessidade de que o usu?rio digite https://. Como habilitar depende do seu web-server. Rubens From roberto at eletronica.org Fri May 4 13:15:55 2018 From: roberto at eletronica.org (=?UTF-8?Q?Roberto_Alc=C3=A2ntara?=) Date: Fri, 04 May 2018 16:15:55 +0000 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: O problema ? que ele deve estar querendo jogar o www.google.com para a p?gina de cobran?a. E como o browser do usu?rio j? sabe que Google.com s? via hsts, j? vai redirecionar o acesso via http. E no https a p?gina de cobran?a n?o vai ter um certificado para Google.com, ent?o o browser vai reclamar. N?o acho que exista uma solu??o elegante para isso, aqui temos s? o https/hsts fazendo o que se prop?em. Sds - Roberto Em sex, 4 de mai de 2018 ?s 12:40, Rubens Kuhl escreveu: > 2018-05-04 12:00 GMT-03:00 Soares : > > > Perdoe se n?o foi aqui este assunto. > > > > Gostaria de saber como o senhores est?o fazendo para direcionar (pagina > de > > aviso ou cobran?a) com o protocolo HSTS? > > Se algu?m tem uma solu??o. > > > > HTTP - ok > > HTTPS - Instalar certificado SSL > > HSTS - ? > > > > HSTS n?o ? um protocolo, ? uma extens?o de HTTPS para que o acesso HTTPS > seja preferido sem necessidade de que o usu?rio digite https://. > Como habilitar depende do seu web-server. > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From listas at esds.com.br Fri May 4 13:18:35 2018 From: listas at esds.com.br (Eduardo Schoedler) Date: Fri, 4 May 2018 13:18:35 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: Em 4 de maio de 2018 13:15, Roberto Alc?ntara escreveu: > O problema ? que ele deve estar querendo jogar o www.google.com para a > p?gina de cobran?a. E como o browser do usu?rio j? sabe que Google.com s? > via hsts, j? vai redirecionar o acesso via http. E no https a p?gina de > cobran?a n?o vai ter um certificado para Google.com, ent?o o browser vai > reclamar. > > N?o acho que exista uma solu??o elegante para isso, aqui temos s? o > https/hsts fazendo o que se prop?em. https n?o tem o que fazer, ir? dar erro de certificado. O neg?cio ? bloquear tudo, exceto porta 80 e criar regra de redirecionamento/nat. -- Eduardo Schoedler From andre at bnet.com.br Fri May 4 13:33:59 2018 From: andre at bnet.com.br (Andre Almeida) Date: Fri, 04 May 2018 16:33:59 +0000 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter Message-ID: https://m.tecmundo.com.br/seguranca/129811-exclusivo-vazam-dados-400-mil-clientes-banco-inter.htm E agora? Eles est?o negando, mas queria um pronunciamento mais correto. Negar todo mundo nega.... Fiquei bem preocupado pois eu sou um dos correntistas. Andr? Almeida * Email enviado atrav?s de dispositivo m?vel. From fischerdouglas at gmail.com Fri May 4 13:37:17 2018 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Fri, 4 May 2018 13:37:17 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: ?Usar a fun??o de CaptivePortal(Hotspot do MK) para isso se mostrou uma simples e f?cil. N?o precisa ativar a parte de autentica??o do usu?rio. S? a pagina de aviso. Em 4 de maio de 2018 13:15, Roberto Alc?ntara escreveu: > O problema ? que ele deve estar querendo jogar o www.google.com para a > p?gina de cobran?a. E como o browser do usu?rio j? sabe que Google.com s? > via hsts, j? vai redirecionar o acesso via http. E no https a p?gina de > cobran?a n?o vai ter um certificado para Google.com, ent?o o browser vai > reclamar. > > N?o acho que exista uma solu??o elegante para isso, aqui temos s? o > https/hsts fazendo o que se prop?em. > > Sds > - Roberto > > > > > Em sex, 4 de mai de 2018 ?s 12:40, Rubens Kuhl > escreveu: > > > 2018-05-04 12:00 GMT-03:00 Soares : > > > > > Perdoe se n?o foi aqui este assunto. > > > > > > Gostaria de saber como o senhores est?o fazendo para direcionar (pagina > > de > > > aviso ou cobran?a) com o protocolo HSTS? > > > Se algu?m tem uma solu??o. > > > > > > HTTP - ok > > > HTTPS - Instalar certificado SSL > > > HSTS - ? > > > > > > > HSTS n?o ? um protocolo, ? uma extens?o de HTTPS para que o acesso HTTPS > > seja preferido sem necessidade de que o usu?rio digite https://. > > Como habilitar depende do seu web-server. > > > > > > Rubens > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From itamar at ispbrasil.com.br Fri May 4 13:43:56 2018 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Fri, 04 May 2018 13:43:56 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: <63e41e2e52129e5d7939919075908d43@ispbrasil.com.br> On 2018-05-04 01:33 PM, Andre Almeida wrote: > https://m.tecmundo.com.br/seguranca/129811-exclusivo-vazam-dados-400-mil-clientes-banco-inter.htm > > E agora? > > Eles est?o negando, mas queria um pronunciamento mais correto. > Negar todo mundo nega.... > > Fiquei bem preocupado pois eu sou um dos correntistas. > > Andr? Almeida Hoje o dia foi movimentado, o banco central tamb?m ordenou a liquida??o do banco neon, na minha opini?o penso que isto pode ter sido feito para prejudicar o banco inter. jogaram no ventilador para fazer o pre?o das a??es cairem, From roberto at eletronica.org Fri May 4 13:47:10 2018 From: roberto at eletronica.org (=?UTF-8?Q?Roberto_Alc=C3=A2ntara?=) Date: Fri, 04 May 2018 16:47:10 +0000 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: Mas nos sites com hsts o browser vai bloquear tamb?m neste caso (assumindo que ele j? foi acessado anteriormente ou j? est? ancorado no browser). Deve ser exatamente isso que ele j? fazia (comum nos provedores). Em sex, 4 de mai de 2018 ?s 13:19, Eduardo Schoedler escreveu: > Em 4 de maio de 2018 13:15, Roberto Alc?ntara > escreveu: > > O problema ? que ele deve estar querendo jogar o www.google.com para a > > p?gina de cobran?a. E como o browser do usu?rio j? sabe que Google.com s? > > via hsts, j? vai redirecionar o acesso via http. E no https a p?gina de > > cobran?a n?o vai ter um certificado para Google.com, ent?o o browser vai > > reclamar. > > > > N?o acho que exista uma solu??o elegante para isso, aqui temos s? o > > https/hsts fazendo o que se prop?em. > > https n?o tem o que fazer, ir? dar erro de certificado. > > O neg?cio ? bloquear tudo, exceto porta 80 e criar regra de > redirecionamento/nat. > > -- > Eduardo Schoedler > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From carloshenriquepvh at gmail.com Fri May 4 13:47:09 2018 From: carloshenriquepvh at gmail.com (Carlos Henrique) Date: Fri, 4 May 2018 12:47:09 -0400 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: 1 - Tecmundo (pff..) 2 - Divulgam isso logo depois que o banco entra na bolsa 3 - No mesmo dia em que o Neon toma uma liquida??o extrajudicial na cabe?a From roberto at eletronica.org Fri May 4 13:49:10 2018 From: roberto at eletronica.org (=?UTF-8?Q?Roberto_Alc=C3=A2ntara?=) Date: Fri, 04 May 2018 16:49:10 +0000 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: Isso funciona nas vers?es mais novas dos browsers com hsts habilitado por padr?o? Confesso que n?o visualizei como funcionaria (assumindo que o usu?rio digitou google ou facebook na url). Sds Em sex, 4 de mai de 2018 ?s 13:37, Douglas Fischer escreveu: > ?Usar a fun??o de CaptivePortal(Hotspot do MK) para isso se mostrou uma > simples e f?cil. > N?o precisa ativar a parte de autentica??o do usu?rio. > S? a pagina de aviso. > > > > Em 4 de maio de 2018 13:15, Roberto Alc?ntara > escreveu: > > > O problema ? que ele deve estar querendo jogar o www.google.com para a > > p?gina de cobran?a. E como o browser do usu?rio j? sabe que Google.com s? > > via hsts, j? vai redirecionar o acesso via http. E no https a p?gina de > > cobran?a n?o vai ter um certificado para Google.com, ent?o o browser vai > > reclamar. > > > > N?o acho que exista uma solu??o elegante para isso, aqui temos s? o > > https/hsts fazendo o que se prop?em. > > > > Sds > > - Roberto > > > > > > > > > > Em sex, 4 de mai de 2018 ?s 12:40, Rubens Kuhl > > escreveu: > > > > > 2018-05-04 12:00 GMT-03:00 Soares : > > > > > > > Perdoe se n?o foi aqui este assunto. > > > > > > > > Gostaria de saber como o senhores est?o fazendo para direcionar > (pagina > > > de > > > > aviso ou cobran?a) com o protocolo HSTS? > > > > Se algu?m tem uma solu??o. > > > > > > > > HTTP - ok > > > > HTTPS - Instalar certificado SSL > > > > HSTS - ? > > > > > > > > > > HSTS n?o ? um protocolo, ? uma extens?o de HTTPS para que o acesso > HTTPS > > > seja preferido sem necessidade de que o usu?rio digite https://. > > > Como habilitar depende do seu web-server. > > > > > > > > > Rubens > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > Douglas Fernando Fischer > Eng? de Controle e Automa??o > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From erigler at gmail.com Fri May 4 13:52:13 2018 From: erigler at gmail.com (Eduardo Rigler) Date: Fri, 4 May 2018 13:52:13 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: Sei l?, pelo sim pelo n?o, se eu fosse correntista do Banco Inter provavelmente j? teria ido limpar minha conta. Tem outro caso mais "real" estourando tamb?m: https://twitter.com/CanalDoOtario/status/992427124605714432 Meu pai ? do tempo em que o melhor investimento era manter o dinheiro guardado embaixo do colch?o, ao ver not?cias desse tipo eu concordo com ele. []?s Em 4 de maio de 2018 13:33, Andre Almeida escreveu: > https://m.tecmundo.com.br/seguranca/129811-exclusivo- > vazam-dados-400-mil-clientes-banco-inter.htm > > E agora? > > Eles est?o negando, mas queria um pronunciamento mais correto. > Negar todo mundo nega.... > > Fiquei bem preocupado pois eu sou um dos correntistas. > > Andr? Almeida > > > * Email enviado atrav?s de dispositivo m?vel. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From soares.silva at tnetsolucoes.com.br Fri May 4 13:55:40 2018 From: soares.silva at tnetsolucoes.com.br (Soares) Date: Fri, 4 May 2018 13:55:40 -0300 Subject: [MASOCH-L] RES: Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: <01c501d3e3c8$bc555670$35000350$@tnetsolucoes.com.br> J? estou usando HOTSPOT com certificado. Funciona 100% Porem os dominios que esta usando HSTS n?o funcionar. -----Mensagem original----- De: masoch-l [mailto:masoch-l-bounces at eng.registro.br] Em nome de Roberto Alc?ntara Enviada em: sexta-feira, 4 de maio de 2018 13:49 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] Pagina de Aviso HSTS Isso funciona nas vers?es mais novas dos browsers com hsts habilitado por padr?o? Confesso que n?o visualizei como funcionaria (assumindo que o usu?rio digitou google ou facebook na url). Sds Em sex, 4 de mai de 2018 ?s 13:37, Douglas Fischer escreveu: > ?Usar a fun??o de CaptivePortal(Hotspot do MK) para isso se mostrou > uma simples e f?cil. > N?o precisa ativar a parte de autentica??o do usu?rio. > S? a pagina de aviso. > > > > Em 4 de maio de 2018 13:15, Roberto Alc?ntara > escreveu: > > > O problema ? que ele deve estar querendo jogar o www.google.com para > > a p?gina de cobran?a. E como o browser do usu?rio j? sabe que > > Google.com s? via hsts, j? vai redirecionar o acesso via http. E no > > https a p?gina de cobran?a n?o vai ter um certificado para > > Google.com, ent?o o browser vai reclamar. > > > > N?o acho que exista uma solu??o elegante para isso, aqui temos s? o > > https/hsts fazendo o que se prop?em. > > > > Sds > > - Roberto > > > > > > > > > > Em sex, 4 de mai de 2018 ?s 12:40, Rubens Kuhl > > escreveu: > > > > > 2018-05-04 12:00 GMT-03:00 Soares : > > > > > > > Perdoe se n?o foi aqui este assunto. > > > > > > > > Gostaria de saber como o senhores est?o fazendo para direcionar > (pagina > > > de > > > > aviso ou cobran?a) com o protocolo HSTS? > > > > Se algu?m tem uma solu??o. > > > > > > > > HTTP - ok > > > > HTTPS - Instalar certificado SSL HSTS - ? > > > > > > > > > > HSTS n?o ? um protocolo, ? uma extens?o de HTTPS para que o acesso > HTTPS > > > seja preferido sem necessidade de que o usu?rio digite https://. > > > Como habilitar depende do seu web-server. > > > > > > > > > Rubens > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > -- > Douglas Fernando Fischer > Eng? de Controle e Automa??o > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From fischerdouglas at gmail.com Fri May 4 13:57:23 2018 From: fischerdouglas at gmail.com (Douglas Fischer) Date: Fri, 4 May 2018 13:57:23 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: Com o Captive portal, ele vai interceptar qualquer outro tipo de tr?fego que o host solte e devolver o redirect para uma pagina pedindo autentica??o. Os sistemas operacionais j? est?o preparados para, ao receber essa requisi??o de autentica??o, emitir uma notifica??o(bal?ozinho no caso do windows) e avisar que "Essa rede pede autentica??o, bl? bl? bl?..." Isso n?o vai redirecionar aquela pagina que o cabra quer. Mas com os diversos mecanismo de internet-reachability-verification dos v?rios S.O.s, inevitavelmente vai avisar o usu?rio que tem uma autentica??o para fazer. Ao clicar, ele pode cair numa p?gina customizada com avisos espec?ficos. IMPORTANTE N?o fale sobre "falta de pagamento", "inadimpl?ncia", "problemas financeiros", etc nessas p?ginas de aviso! Sugiro o termo "quest?es administrativas". Isso evita problemas jur?dicos! P.S.: Segunda vez que dou esse toque sobre essa parte IMPORTANTE essa semana. J? fui at? ironizado. Em 4 de maio de 2018 13:49, Roberto Alc?ntara escreveu: > Isso funciona nas vers?es mais novas dos browsers com hsts habilitado por > padr?o? > > Confesso que n?o visualizei como funcionaria (assumindo que o usu?rio > digitou google ou facebook na url). > > Sds > > Em sex, 4 de mai de 2018 ?s 13:37, Douglas Fischer < > fischerdouglas at gmail.com> > escreveu: > > > ?Usar a fun??o de CaptivePortal(Hotspot do MK) para isso se mostrou uma > > simples e f?cil. > > N?o precisa ativar a parte de autentica??o do usu?rio. > > S? a pagina de aviso. > > > > > > > > Em 4 de maio de 2018 13:15, Roberto Alc?ntara > > escreveu: > > > > > O problema ? que ele deve estar querendo jogar o www.google.com para a > > > p?gina de cobran?a. E como o browser do usu?rio j? sabe que Google.com > s? > > > via hsts, j? vai redirecionar o acesso via http. E no https a p?gina de > > > cobran?a n?o vai ter um certificado para Google.com, ent?o o browser > vai > > > reclamar. > > > > > > N?o acho que exista uma solu??o elegante para isso, aqui temos s? o > > > https/hsts fazendo o que se prop?em. > > > > > > Sds > > > - Roberto > > > > > > > > > > > > > > > Em sex, 4 de mai de 2018 ?s 12:40, Rubens Kuhl > > > escreveu: > > > > > > > 2018-05-04 12:00 GMT-03:00 Soares >: > > > > > > > > > Perdoe se n?o foi aqui este assunto. > > > > > > > > > > Gostaria de saber como o senhores est?o fazendo para direcionar > > (pagina > > > > de > > > > > aviso ou cobran?a) com o protocolo HSTS? > > > > > Se algu?m tem uma solu??o. > > > > > > > > > > HTTP - ok > > > > > HTTPS - Instalar certificado SSL > > > > > HSTS - ? > > > > > > > > > > > > > HSTS n?o ? um protocolo, ? uma extens?o de HTTPS para que o acesso > > HTTPS > > > > seja preferido sem necessidade de que o usu?rio digite https://. > > > > Como habilitar depende do seu web-server. > > > > > > > > > > > > Rubens > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > -- > > Douglas Fernando Fischer > > Eng? de Controle e Automa??o > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- Douglas Fernando Fischer Eng? de Controle e Automa??o From listas at esds.com.br Fri May 4 14:06:14 2018 From: listas at esds.com.br (Eduardo Schoedler) Date: Fri, 4 May 2018 14:06:14 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: Em 4 de maio de 2018 13:37, Douglas Fischer escreveu: > Usar a fun??o de CaptivePortal(Hotspot do MK) para isso se mostrou uma > simples e f?cil. > N?o precisa ativar a parte de autentica??o do usu?rio. > S? a pagina de aviso. Aquilo ? coisa do capeta, n?o uso por nada... -- Eduardo Schoedler From edinilson at atinet.com.br Fri May 4 14:11:32 2018 From: edinilson at atinet.com.br (Edinilson J. Santos) Date: Fri, 4 May 2018 14:11:32 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: Em 04/05/2018 13:33, Andre Almeida escreveu: > https://m.tecmundo.com.br/seguranca/129811-exclusivo-vazam-dados-400-mil-clientes-banco-inter.htm > > E agora? > > Eles est?o negando, mas queria um pronunciamento mais correto. > Negar todo mundo nega.... > > Fiquei bem preocupado pois eu sou um dos correntistas. > > Andr? Almeida > > > * Email enviado atrav?s de dispositivo m?vel. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l https://tecnologia.uol.com.br/noticias/redacao/2018/05/04/banco-inter-confirma-extorsao-hacker-mas-nega-dano-a-seguranca-de-clientes.htm Edinilson From rubensk at gmail.com Fri May 4 14:44:05 2018 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 4 May 2018 14:44:05 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: 2018-05-04 13:15 GMT-03:00 Roberto Alc?ntara : > O problema ? que ele deve estar querendo jogar o www.google.com para a > p?gina de cobran?a. E como o browser do usu?rio j? sabe que Google.com s? > via hsts, j? vai redirecionar o acesso via http. E no https a p?gina de > cobran?a n?o vai ter um certificado para Google.com, ent?o o browser vai > reclamar. > > N?o acho que exista uma solu??o elegante para isso, aqui temos s? o > https/hsts fazendo o que se prop?em. > Se ele j? tem HTTPS, o que est? barrando o acesso ent?o ? o HPKP, que faz com que apenas CAs autorizadas sejam reconhecidas para aquele certificado. Mas se passar pelo HTTPS dos outros ? muito #fail, e logo gera rastros nos logs de CT (Certificate Transparency). Quem estiver fazendo isso, n?o se espante se come?ar a receber notifica??es extra-judiciais bem mal-criadas. Rubens From cresci at gmail.com Fri May 4 14:50:55 2018 From: cresci at gmail.com (Rafael Cresci) Date: Fri, 4 May 2018 19:50:55 +0200 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: Isso que eu ia falar, fora ser efetivamente processado por violar o Marco Civil... Sent from my iPad > > Mas se passar pelo HTTPS dos outros ? muito #fail, e logo gera rastros nos > logs de CT (Certificate Transparency). Quem estiver fazendo isso, n?o se > espante se come?ar a receber notifica??es extra-judiciais bem mal-criadas. > From rubensk at gmail.com Fri May 4 14:52:15 2018 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 4 May 2018 14:52:15 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: E tamb?m a lei de intercepta??o telem?tica. Rubens 2018-05-04 14:50 GMT-03:00 Rafael Cresci : > > Isso que eu ia falar, fora ser efetivamente processado por violar o Marco > Civil... > > Sent from my iPad > > > > > Mas se passar pelo HTTPS dos outros ? muito #fail, e logo gera rastros > nos > > logs de CT (Certificate Transparency). Quem estiver fazendo isso, n?o se > > espante se come?ar a receber notifica??es extra-judiciais bem > mal-criadas. > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From leolistas at solutti.com.br Fri May 4 15:16:21 2018 From: leolistas at solutti.com.br (Leonardo Rodrigues) Date: Fri, 4 May 2018 15:16:21 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: <9853a5a5-d3a5-d66a-1014-969ad6e78662@solutti.com.br> Em 04/05/18 13:47, Carlos Henrique escreveu: > 1 - Tecmundo (pff..) ??? Tecmundo virou mesmo palco pra an?ncio de grupinhos hackers ... -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From adriano at visaointernet.com.br Fri May 4 15:32:52 2018 From: adriano at visaointernet.com.br (Adriano Garcia) Date: Fri, 4 May 2018 15:32:52 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: Rafael, Agrade?o a an?lise e sugest?o, mas ? simplesmente invi?vel editar not?cias para que elas eventualmente passem por um filtro anti-spam. Elas s?o 95% de todo o texto distribu?do na newsletter. Ou se prioriza a informa??o ou viraremos escravos de filtros de terceiros. Por outro lado, um filtro alimentado por algu?m e que est? treinado para identificar esta ou aquela palavra para bloqueio e cujo conte?do n?o ?, por natureza, audit?vel, pode conter qualquer filtro, n?o ? mesmo? O que impede, por exemplo, que um provedor passe a filtrar "Palmeiras"? A?, nenhum e-mail com not?cias daquele clube passar?. Atenciosamente, Adriano Garcia MTb MG-10252 - Editor, Pecu?ria.com.br ------------------------------------------------------- Vis?o Internet Ltda.* Bras?lia/DF "Desde 1997 fazendo o Marketing Online da Pecu?ria" Em 4 de maio de 2018 04:15, Rafael Cresci escreveu: > Adriano, > > A metodologia no caso deve ser o score do SpamAssassin, que ? um filtro de > conte?do. > Um dos features dele ? justamente o de contabilizar pura e tecnicamente > (sem leitura humana ou julgamento/interpreta??o ideol?gica ou de > significado do conte?do) a probabilidade de uma mensagem ser spam. > Por exemplo, subject_has_all_caps() atribui 2 pontos no score da mensagem; > se tem parte HTML mas n?o tem respectiva parte text atribui mais 10 pontos; > ou a m.en.sag.e.m e-sta.escr_ita com sinais de pontua??o no meio das > palavras (tentativa dos spammers de evadir score baseado no peso > probabilistico de certas palavras estarem num spam, como aquele famoso > comprimido azul ?levanta-defunto?). Cada coisinha dessas soma ou subtrai o > score (pq tb h? indicadores de probabilidade da mensagem ser ham). > Tendo o score, a decis?o pode ser tomada baseada em nota de corte. Por > exemplo, ate 60% entrega na inbox; de 60% a 80% entrega na pasta spam, > acima de 80% bounce direto. Obviamente estes n?meros e actions s?o > customiz?veis. > N?o me parece que eles estejam querendo ditar o conte?do da sua > newsletter, e sim apenas apontar que a mesma est? alcan?ando um score muito > alto e sendo tratada como spam apenas por causa do formato. > No m?ximo, se eu fosse eles, talvez colocaria o whitelisting com > prioridade precedente sobre o score do spamassassin. Mas o sistema ? deles, > eles lidam com talvez bilh?es de emails di?rios e por isso mesmo talvez > tenham uma boa raz?o t?cnica pra n?o fazer isso por conta de backfire em > algum outro caso ou aspecto. > > Eu recomendaria a vcs passar sua newsletter na m?o de um email marketing > specialist / content writer que ? profissional especializado em escrever > dentro destes padr?es que o spamassassin consideraria como normal e n?o > como falso-positivo. > Aconselho ainda a ver os headers do email bounced pra ver se o > spamassassin colocou os scores nele. > > Sent from my iPad > > > On May 4, 2018, at 1:13 AM, Adriano Garcia > wrote: > > > > Pessoal, > > > > Como disse o Rubens, o GMail faz isso h? tempos (link de unsub > proeminente) > > e o cliente de e-mail do iOS tamb?m. > > > > Mas o nosso ponto aqui nem ? esse. Filtragem para quem marca como spam > n?o > > ? a melhor experi?ncia, mas tudo bem. O problema ? que n?o ? essa a > > abordagem da Locaweb. Ela d? bounce nos e-mails, mesmo que o cliente > tenha > > marcado mensagens do remetente como "N?o ? spam". > > > > Tenho contas de teste no ambiente deles e, em uma delas, marquei todos os > > boletins que chegaram como "N?o ? spam". Este endere?o est? recebendo > todos > > os e-mails do mesmo remetente e servidor, EXCETO o boletim de not?cias em > > quest?o, que est?o sendo devolvidos como bounce. > > > > No per?odo em que o boletim foi "permitido" monitoramos o Feedback Loop e > > n?o recebemos um ?nico spam report. Ou seja, o crit?rio para filtrar este > > notici?rio especificamente n?o foi feedback de usu?rios. > > > > Atenciosamente, > > > > Adriano Garcia > > > > > > Em 3 de maio de 2018 09:38, Rubens Kuhl escreveu: > > > >> 2018-05-03 9:15 GMT-03:00 Leandro : > >> > >>> Em 03/05/2018 09:04, Rafael Cresci escreveu: > >>> > >>>> O problema desta abordagem ? que estes links de opt-out em geral s?o > s? > >>>> pra confirmar que o ?ot?rio? existe, e n?o pra remov?-lo? > >>>> > >>> > >>> Exato. Essa solu??o ? um cobertor curto mesmo. Voc? ajuda o enviador > bem > >>> intencionado e o enviador mal intencionado ao mesmo tempo. Esse ? um > >>> problema muito dif?cil de resolver. > >>> > >>> > >> O Gmail est? com uma UX legal para isso. > >> - Se vem um link de unsubscribe, ele ativa um bot?o de unsubscribe na > >> interface. > >> - Se h? link de unsubscribe e voc? clica em "? spam", ele pergunta se > quer > >> fazer unsubscribe ou denunciar spam. > >> > >> > >> Rubens > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From cresci at gmail.com Fri May 4 15:47:22 2018 From: cresci at gmail.com (Rafael Cresci) Date: Fri, 4 May 2018 20:47:22 +0200 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> Message-ID: <6F1D5818-3268-4944-AB67-7BE0A2A7D86F@gmail.com> N?o ? o texto, ? a formata??o, pontua??o, capitaliza??o e como ela ? disposta na mensagem (s? mime-type HTML sem contraparte em texto, por exemplo, ? errado, tem que ter as duas vers?es). Uso excessivo de imagens ou de imagens carregadas a partir de fora (e de endere?os n?o https) tamb?m pontua contra o score do email. Os filtros do SpamAssassin s?o alimentados pela comunidade e s?o o mais gen?ricos poss?veis e em geral s?o auditados ou peer-reviewed pra evitar essas maluquices como a do Palmeiras: https://wiki.apache.org/spamassassin/SpamAssassinRules (tamb?m h? a possibilidade de customiza??o e de adicionar os pr?prios filtros incluindo o de palavras bloqueadas - isso n?o ? censura, ? defesa contra ataques dos mais variados e que acontecem milhares de vezes por segundo no caso de provedores grandes) Basicamente, trocando em miudos, sua newsletter n?o pode ter sido feita no Frontpage 97 ou no Dreamweaver ou pior ainda, no Word, e depois simplesmente fazer control-c control-v com todas aquelas tags xml e HTML inuteis que o Word coloca. Novamente, se existe uma categoria profissional exclusiva para e especializada nisso, ? pq n?o ? um problema isolado, e sim um comportamento convencional e t?cnico. []s Rafael > > Agrade?o a an?lise e sugest?o, mas ? simplesmente invi?vel editar not?cias > para que elas eventualmente passem por um filtro anti-spam. Elas s?o 95% de > todo o texto distribu?do na newsletter. Ou se prioriza a informa??o ou > viraremos escravos de filtros de terceiros. > > Por outro lado, um filtro alimentado por algu?m e que est? treinado para > identificar esta ou aquela palavra para bloqueio e cujo conte?do n?o ?, por > natureza, audit?vel, pode conter qualquer filtro, n?o ? mesmo? O que > impede, por exemplo, que um provedor passe a filtrar "Palmeiras"? A?, > nenhum e-mail com not?cias daquele clube passar?. > From fhfrediani at gmail.com Fri May 4 16:20:13 2018 From: fhfrediani at gmail.com (Fernando Frediani) Date: Fri, 4 May 2018 16:20:13 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: <6F1D5818-3268-4944-AB67-7BE0A2A7D86F@gmail.com> References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> <6F1D5818-3268-4944-AB67-7BE0A2A7D86F@gmail.com> Message-ID: Bem explicado o que o Rafael Cresci disse. Para mitigar os enormes problemas que j? existiram no passado e ainda existem hoje com um pouco menos intensidade foi criado um padr?o amplamente aceito pela comunidade t?cnica e aplicado nos filtros de email ent?o o normal ? que os newsletters/not?cias se adaptem a esse padr?o e n?o ao contr?rio, ent?o ajustar esses detalhes ? o caminho mais curto e f?cil para resolver esse tipo de situa??o. E esse ajuste se resume, como explicado ? formata??o e n?o necessariamente ao conte?do. Com rela??o ao exemplo da palavra Palmeiras certamente os filtros de Spam n?o v?o filtrar email apenas baseado neste crit?rio de uma palavra, mas em um esquema de pontua??o de multiplos fatores. Fernando On 04/05/2018 15:47, Rafael Cresci wrote: > N?o ? o texto, ? a formata??o, pontua??o, capitaliza??o e como ela ? disposta na mensagem (s? mime-type HTML sem contraparte em texto, por exemplo, ? errado, tem que ter as duas vers?es). > Uso excessivo de imagens ou de imagens carregadas a partir de fora (e de endere?os n?o https) tamb?m pontua contra o score do email. > > Os filtros do SpamAssassin s?o alimentados pela comunidade e s?o o mais gen?ricos poss?veis e em geral s?o auditados ou peer-reviewed pra evitar essas maluquices como a do Palmeiras: > https://wiki.apache.org/spamassassin/SpamAssassinRules > (tamb?m h? a possibilidade de customiza??o e de adicionar os pr?prios filtros incluindo o de palavras bloqueadas - isso n?o ? censura, ? defesa contra ataques dos mais variados e que acontecem milhares de vezes por segundo no caso de provedores grandes) > > Basicamente, trocando em miudos, sua newsletter n?o pode ter sido feita no Frontpage 97 ou no Dreamweaver ou pior ainda, no Word, e depois simplesmente fazer control-c control-v com todas aquelas tags xml e HTML inuteis que o Word coloca. > Novamente, se existe uma categoria profissional exclusiva para e especializada nisso, ? pq n?o ? um problema isolado, e sim um comportamento convencional e t?cnico. > > []s > Rafael > >> Agrade?o a an?lise e sugest?o, mas ? simplesmente invi?vel editar not?cias >> para que elas eventualmente passem por um filtro anti-spam. Elas s?o 95% de >> todo o texto distribu?do na newsletter. Ou se prioriza a informa??o ou >> viraremos escravos de filtros de terceiros. >> >> Por outro lado, um filtro alimentado por algu?m e que est? treinado para >> identificar esta ou aquela palavra para bloqueio e cujo conte?do n?o ?, por >> natureza, audit?vel, pode conter qualquer filtro, n?o ? mesmo? O que >> impede, por exemplo, que um provedor passe a filtrar "Palmeiras"? A?, >> nenhum e-mail com not?cias daquele clube passar?. >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rubensk at gmail.com Fri May 4 16:21:51 2018 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 4 May 2018 16:21:51 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> <6F1D5818-3268-4944-AB67-7BE0A2A7D86F@gmail.com> Message-ID: 2018-05-04 16:20 GMT-03:00 Fernando Frediani : > Bem explicado o que o Rafael Cresci disse. > > Para mitigar os enormes problemas que j? existiram no passado e ainda > existem hoje com um pouco menos intensidade foi criado um padr?o amplamente > aceito pela comunidade t?cnica e aplicado nos filtros de email ent?o o > normal ? que os newsletters/not?cias se adaptem a esse padr?o e n?o ao > contr?rio, ent?o ajustar esses detalhes ? o caminho mais curto e f?cil para > resolver esse tipo de situa??o. E esse ajuste se resume, como explicado ? > formata??o e n?o necessariamente ao conte?do. > > Com rela??o ao exemplo da palavra Palmeiras certamente os filtros de Spam > n?o v?o filtrar email apenas baseado neste crit?rio de uma palavra, mas em > um esquema de pontua??o de multiplos fatores. Palmeiras n?o d? o problema que vou citar, mas um cl?ssico ? o bloqueio de "Sex" fazendo rejeitar "Sexta-Feira"... Rubens From adriano at visaointernet.com.br Fri May 4 16:30:23 2018 From: adriano at visaointernet.com.br (Adriano Garcia) Date: Fri, 4 May 2018 16:30:23 -0300 Subject: [MASOCH-L] PROBLEMAS - E-MAIL LOCAWEB In-Reply-To: <6F1D5818-3268-4944-AB67-7BE0A2A7D86F@gmail.com> References: <5c88cd85-dbdf-558d-432f-ab016c668fe0@gmail.com> <04a3016e-28ac-44f4-8b58-abcca95e7a42@allchemistry.com.br> <55EEEE0D-22AB-4C2A-88D4-30878454567B@gmail.com> <6F1D5818-3268-4944-AB67-7BE0A2A7D86F@gmail.com> Message-ID: O que acho curioso: 1) Hotmail, GMail, UOL e centenas de outros analisam e distribuem o e-mail sem problemas e sem reports de spam (nem da pr?pria Locaweb tivemos reports, ali?s) 2) Nosso pr?prio servidor de e-mails (em outro dom?nio) roda SA, low score, inbox (sem interfer?ncia nossa). 3) Partir do pressuposto que a t?cnica usada na newsletter ? incorreta/amadora. Justamente por nossa experi?ncia no assunto (+20 anos, sou da ?poca de BBS), ? que temos boa reputa??o com os demais (quem j? teve problemas com Hotmail sabe do rigor deles, por exemplo). Precisamos sair da mentalidade que provedor/empresa grande est? sempre certo e empresas pequenas s?o sempre erradas/inid?neas/amadoras. Atenciosamente, Adriano Garcia Em 4 de maio de 2018 15:47, Rafael Cresci escreveu: > N?o ? o texto, ? a formata??o, pontua??o, capitaliza??o e como ela ? > disposta na mensagem (s? mime-type HTML sem contraparte em texto, por > exemplo, ? errado, tem que ter as duas vers?es). > Uso excessivo de imagens ou de imagens carregadas a partir de fora (e de > endere?os n?o https) tamb?m pontua contra o score do email. > > Os filtros do SpamAssassin s?o alimentados pela comunidade e s?o o mais > gen?ricos poss?veis e em geral s?o auditados ou peer-reviewed pra evitar > essas maluquices como a do Palmeiras: > https://wiki.apache.org/spamassassin/SpamAssassinRules < > https://wiki.apache.org/spamassassin/SpamAssassinRules> > (tamb?m h? a possibilidade de customiza??o e de adicionar os pr?prios > filtros incluindo o de palavras bloqueadas - isso n?o ? censura, ? defesa > contra ataques dos mais variados e que acontecem milhares de vezes por > segundo no caso de provedores grandes) > > Basicamente, trocando em miudos, sua newsletter n?o pode ter sido feita no > Frontpage 97 ou no Dreamweaver ou pior ainda, no Word, e depois > simplesmente fazer control-c control-v com todas aquelas tags xml e HTML > inuteis que o Word coloca. > Novamente, se existe uma categoria profissional exclusiva para e > especializada nisso, ? pq n?o ? um problema isolado, e sim um comportamento > convencional e t?cnico. > > []s > Rafael > > > > > Agrade?o a an?lise e sugest?o, mas ? simplesmente invi?vel editar > not?cias > > para que elas eventualmente passem por um filtro anti-spam. Elas s?o 95% > de > > todo o texto distribu?do na newsletter. Ou se prioriza a informa??o ou > > viraremos escravos de filtros de terceiros. > > > > Por outro lado, um filtro alimentado por algu?m e que est? treinado para > > identificar esta ou aquela palavra para bloqueio e cujo conte?do n?o ?, > por > > natureza, audit?vel, pode conter qualquer filtro, n?o ? mesmo? O que > > impede, por exemplo, que um provedor passe a filtrar "Palmeiras"? A?, > > nenhum e-mail com not?cias daquele clube passar?. > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From listas at tiagosr.com Fri May 4 19:55:01 2018 From: listas at tiagosr.com (Tiago SR) Date: Fri, 04 May 2018 19:55:01 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> Message-ID: <1632d5da245.e1488e32411153.8100969780741034614@tiagosr.com> Que tamb?m se aplica a plain HTTP, n?? Ent?o, de toda forma ? errado enviar esse tipo de p?ginas de aviso e o certo ? bloquear tudo logo, avisar por e-mail ou SMS ou esperar o cliente ligar falando que est? sem Internet? ---- On Fri, 04 May 2018 14:52:15 -0300 Rubens Kuhl wrote ---- > E tamb?m a lei de intercepta??o telem?tica. > > > Rubens > > > 2018-05-04 14:50 GMT-03:00 Rafael Cresci : > > > > > Isso que eu ia falar, fora ser efetivamente processado por violar o Marco > > Civil... > > > > Sent from my iPad > > > > > > > > Mas se passar pelo HTTPS dos outros ? muito #fail, e logo gera rastros > > nos > > > logs de CT (Certificate Transparency). Quem estiver fazendo isso, n?o se > > > espante se come?ar a receber notifica??es extra-judiciais bem > > mal-criadas. > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From rubensk at gmail.com Fri May 4 20:01:23 2018 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 4 May 2018 20:01:23 -0300 Subject: [MASOCH-L] Pagina de Aviso HSTS In-Reply-To: <1632d5da245.e1488e32411153.8100969780741034614@tiagosr.com> References: <01b401d3e3b8$9c25b1c0$d4711540$@tnetsolucoes.com.br> <1632d5da245.e1488e32411153.8100969780741034614@tiagosr.com> Message-ID: Em HTTP d? para dizer claramente que n?o se trata do que o usu?rio queria acessar. S? precisa tomar muito cuidado para n?o armazenar os cookies enviados pelo cliente. Rubens 2018-05-04 19:55 GMT-03:00 Tiago SR : > Que tamb?m se aplica a plain HTTP, n?? > > Ent?o, de toda forma ? errado enviar esse tipo de p?ginas de aviso e o > certo ? bloquear tudo logo, avisar por e-mail ou SMS ou esperar o cliente > ligar falando que est? sem Internet? > > > ---- On Fri, 04 May 2018 14:52:15 -0300 Rubens Kuhl > wrote ---- > > E tamb?m a lei de intercepta??o telem?tica. > > > > > > Rubens > > > > > > 2018-05-04 14:50 GMT-03:00 Rafael Cresci : > > > > > > > > Isso que eu ia falar, fora ser efetivamente processado por violar o > Marco > > > Civil... > > > > > > Sent from my iPad > > > > > > > > > > > Mas se passar pelo HTTPS dos outros ? muito #fail, e logo gera > rastros > > > nos > > > > logs de CT (Certificate Transparency). Quem estiver fazendo isso, > n?o se > > > > espante se come?ar a receber notifica??es extra-judiciais bem > > > mal-criadas. > > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From bruno at openline.com.br Tue May 8 07:56:31 2018 From: bruno at openline.com.br (Bruno Cabral) Date: Tue, 8 May 2018 10:56:31 +0000 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: , Message-ID: Guardar dinheiro agora ? crime contra o sistema financeiro. Tem que deixar o sistema financeiro te roubar meu caro... ________________________________ De: masoch-l em nome de Eduardo Rigler Enviado: sexta-feira, 4 de maio de 2018 13:52:13 Para: Mail Aid and Succor, On-line Comfort and Help Assunto: Re: [MASOCH-L] Vazamento de dados - BANCO Inter Sei l?, pelo sim pelo n?o, se eu fosse correntista do Banco Inter provavelmente j? teria ido limpar minha conta. Tem outro caso mais "real" estourando tamb?m: https://twitter.com/CanalDoOtario/status/992427124605714432 Meu pai ? do tempo em que o melhor investimento era manter o dinheiro guardado embaixo do colch?o, ao ver not?cias desse tipo eu concordo com ele. []?s Em 4 de maio de 2018 13:33, Andre Almeida escreveu: > https://m.tecmundo.com.br/seguranca/129811-exclusivo- > vazam-dados-400-mil-clientes-banco-inter.htm > > E agora? > > Eles est?o negando, mas queria um pronunciamento mais correto. > Negar todo mundo nega.... > > Fiquei bem preocupado pois eu sou um dos correntistas. > > Andr? Almeida > > > * Email enviado atrav?s de dispositivo m?vel. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ masoch-l list https://eng.registro.br/mailman/listinfo/masoch-l From itamar at ispbrasil.com.br Tue May 8 09:59:48 2018 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Tue, 08 May 2018 09:59:48 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: , Message-ID: <1be30e14e481ed64ddf16bd18be4733e@ispbrasil.com.br> On 2018-05-08 07:56 AM, Bruno Cabral wrote: > Guardar dinheiro agora ? crime contra o sistema financeiro. Tem que > deixar o sistema financeiro te roubar meu caro... > vc j? ouviu uma frase que fiz "be your own bank" ? From listas at kurtkraut.net Wed May 9 19:15:33 2018 From: listas at kurtkraut.net (Kurt Kraut) Date: Wed, 09 May 2018 22:15:33 +0000 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: A chave privada do SSL do Banco Inter vazou: https://twitter.com/ayubio/status/994277992351391744?s=19 E nesse thread do Twitter ? poss?vel ver que ela foi utilizada para assinar de forma v?lida uma mensagem a pedido de um dos Twitteiros. Abra?os, Kurt Kraut Em ter, 8 de mai de 2018 07:56, Bruno Cabral escreveu: > Guardar dinheiro agora ? crime contra o sistema financeiro. Tem que deixar > o sistema financeiro te roubar meu caro... > > ________________________________ > De: masoch-l em nome de Eduardo Rigler > > Enviado: sexta-feira, 4 de maio de 2018 13:52:13 > Para: Mail Aid and Succor, On-line Comfort and Help > Assunto: Re: [MASOCH-L] Vazamento de dados - BANCO Inter > > Sei l?, pelo sim pelo n?o, se eu fosse correntista do Banco Inter > provavelmente j? teria ido limpar minha conta. > > Tem outro caso mais "real" estourando tamb?m: > https://twitter.com/CanalDoOtario/status/992427124605714432 > > Meu pai ? do tempo em que o melhor investimento era manter o dinheiro > guardado embaixo do colch?o, ao ver not?cias desse tipo eu concordo com > ele. > > []?s > > > Em 4 de maio de 2018 13:33, Andre Almeida escreveu: > > > https://m.tecmundo.com.br/seguranca/129811-exclusivo- > > vazam-dados-400-mil-clientes-banco-inter.htm > > > > E agora? > > > > Eles est?o negando, mas queria um pronunciamento mais correto. > > Negar todo mundo nega.... > > > > Fiquei bem preocupado pois eu sou um dos correntistas. > > > > Andr? Almeida > > > > > > * Email enviado atrav?s de dispositivo m?vel. > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From rubensk at gmail.com Wed May 9 19:20:37 2018 From: rubensk at gmail.com (Rubens Kuhl) Date: Wed, 9 May 2018 19:20:37 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: 2018-05-09 19:15 GMT-03:00 Kurt Kraut : > A chave privada do SSL do Banco Inter vazou: > https://twitter.com/ayubio/status/994277992351391744?s=19 > > E nesse thread do Twitter ? poss?vel ver que ela foi utilizada para assinar > de forma v?lida uma mensagem a pedido de um dos Twitteiros. > Mas est? rolando algum bloqueio ou do pastebin.xyz ou do Twitter a URL de publica??o, http://pastebin.xyz/p?q=bXllODA ... aparece como n?o dispon?vel para preview, clicando aparece. Rubens From andre at bnet.com.br Wed May 9 19:28:31 2018 From: andre at bnet.com.br (Andre Almeida) Date: Wed, 9 May 2018 19:28:31 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: Ta virando uma m.... quanto mais mexe... mais fede Andre Em 9 de maio de 2018 19:20, Rubens Kuhl escreveu: > 2018-05-09 19:15 GMT-03:00 Kurt Kraut : > > > A chave privada do SSL do Banco Inter vazou: > > https://twitter.com/ayubio/status/994277992351391744?s=19 > > > > E nesse thread do Twitter ? poss?vel ver que ela foi utilizada para > assinar > > de forma v?lida uma mensagem a pedido de um dos Twitteiros. > > > > Mas est? rolando algum bloqueio ou do pastebin.xyz ou do Twitter a URL de > publica??o, http://pastebin.xyz/p?q=bXllODA ... aparece como n?o > dispon?vel > para preview, clicando aparece. > > > Rubens > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From andre at bnet.com.br Wed May 9 23:45:51 2018 From: andre at bnet.com.br (Andre Almeida) Date: Thu, 10 May 2018 02:45:51 +0000 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: https://gist.github.com/guilhermednt/2d777906c072b436f3d0f54f6968f082 Andr? * Email enviado atrav?s de dispositivo m?vel. Em qua, 9 de mai de 2018 19:28, Andre Almeida escreveu: > Ta virando uma m.... > quanto mais mexe... mais fede > > Andre > > Em 9 de maio de 2018 19:20, Rubens Kuhl escreveu: > >> 2018-05-09 19:15 GMT-03:00 Kurt Kraut : >> >> > A chave privada do SSL do Banco Inter vazou: >> > https://twitter.com/ayubio/status/994277992351391744?s=19 >> > >> > E nesse thread do Twitter ? poss?vel ver que ela foi utilizada para >> assinar >> > de forma v?lida uma mensagem a pedido de um dos Twitteiros. >> > >> >> Mas est? rolando algum bloqueio ou do pastebin.xyz ou do Twitter a URL de >> publica??o, http://pastebin.xyz/p?q=bXllODA ... aparece como n?o >> dispon?vel >> para preview, clicando aparece. >> >> >> Rubens >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > > From rafael.bedendo at gmail.com Thu May 10 11:23:07 2018 From: rafael.bedendo at gmail.com (Rafael Bedendo) Date: Thu, 10 May 2018 14:23:07 +0000 Subject: [MASOCH-L] Ajuda com regex Message-ID: Bom dia pessoal, algu?m que entenda de regex pode me dar uma ajuda? Eu preciso de uma regex para squid no seguinte endere?o Url exemplo - video.fsdu12-1.fna.fbcdn.net regex desejada - video.([A-Za-z0-9-]+).fna.fbcdn.net Todas as formas que tentei n?o trouxe o retorno esperado. Obrigado. From julio at psi.com.br Thu May 10 11:43:24 2018 From: julio at psi.com.br (=?UTF-8?Q?J=c3=balio_Covolato?=) Date: Thu, 10 May 2018 11:43:24 -0300 Subject: [MASOCH-L] Ajuda com regex In-Reply-To: References: Message-ID: Bom dia Rafael. Teste numa url de regex online, por ex.: https://regex101.com/ video\.fsdu([a-zA-Z]+|[0-9]+)-[0-9]+\.fna\.fbcdn\.net Att. ---------------------------------- _ Eng? Julio Cesar Covolato 0v0 /(_)\ F: +55 11 2309-9130 ^ ^ PSI INTERNET ---------------------------------- Em 10/05/2018 11:23, Rafael Bedendo escreveu: > Bom dia pessoal, algu?m que entenda de regex pode me dar uma ajuda? > > Eu preciso de uma regex para squid no seguinte endere?o > > Url exemplo - video.fsdu12-1.fna.fbcdn.net > > regex desejada - video.([A-Za-z0-9-]+).fna.fbcdn.net > > > Todas as formas que tentei n?o trouxe o retorno esperado. > > Obrigado. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From alexandre at specialist.srv.br Thu May 10 11:44:54 2018 From: alexandre at specialist.srv.br (Alexandre C. Fonseca) Date: Thu, 10 May 2018 11:44:54 -0300 Subject: [MASOCH-L] Ajuda com regex In-Reply-To: References: Message-ID: <76a2c90a-a46d-6223-fc1f-36fc2f686995@specialist.srv.br> talvez o parentes esteja atrapalhando, nao sei se o squid interpreta isso como conjunto ou como caracter normal, j? tentou sem? ou, segue algumas tentativas: (o "." estou escapando para garantir que ele vai casar com o ponto apenas, jah que em ER o ponto vale qq caracter) video\.[A-Za-z0-9-]+\.fna\.fbcdn\.net video\..*\.fna\.fbcdn\.net video\.[A-Za-z0-9-]{1,}\.fna\.fbcdn\.net abs, On 10/05/2018 11:23, Rafael Bedendo wrote: > Bom dia pessoal, algu?m que entenda de regex pode me dar uma ajuda? > > Eu preciso de uma regex para squid no seguinte endere?o > > Url exemplo - video.fsdu12-1.fna.fbcdn.net > > regex desejada - video.([A-Za-z0-9-]+).fna.fbcdn.net > > > Todas as formas que tentei n?o trouxe o retorno esperado. > > Obrigado. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From listas at esds.com.br Thu May 10 11:50:01 2018 From: listas at esds.com.br (Eduardo Schoedler) Date: Thu, 10 May 2018 11:50:01 -0300 Subject: [MASOCH-L] Ajuda com regex In-Reply-To: References: Message-ID: http://aurelio.net/regex/ Em 10 de maio de 2018 11:23, Rafael Bedendo escreveu: > Bom dia pessoal, algu?m que entenda de regex pode me dar uma ajuda? > > Eu preciso de uma regex para squid no seguinte endere?o > > Url exemplo - video.fsdu12-1.fna.fbcdn.net > > regex desejada - video.([A-Za-z0-9-]+).fna.fbcdn.net > > > Todas as formas que tentei n?o trouxe o retorno esperado. > > Obrigado. > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l -- Eduardo Schoedler From julio at psi.com.br Thu May 10 11:53:07 2018 From: julio at psi.com.br (=?UTF-8?Q?J=c3=balio_Covolato?=) Date: Thu, 10 May 2018 11:53:07 -0300 Subject: [MASOCH-L] Ajuda com regex In-Reply-To: References: Message-ID: <1f11a427-4eaf-d6a6-5441-f946a8bc7dc2@psi.com.br> Ops, esqueci de tirar "fsdu". Segue a regex correta: video\.[a-zA-Z]+[0-9]+-[0-9]+\.fna\.fbcdn\.net Att. ---------------------------------- _ Eng? Julio Cesar Covolato 0v0 /(_)\ F: +55 11 2309-9130 ^ ^ PSI INTERNET ---------------------------------- Em 10/05/2018 11:43, J?lio Covolato escreveu: > Bom dia Rafael. > > Teste numa url de regex online, por ex.: https://regex101.com/ > > video\.fsdu([a-zA-Z]+|[0-9]+)-[0-9]+\.fna\.fbcdn\.net > > Att. > > ---------------------------------- > ??? _??? Eng? Julio Cesar Covolato > ?? 0v0?? > ? /(_)\? F: +55 11 2309-9130 > ?? ^ ^?? PSI INTERNET > ---------------------------------- > > Em 10/05/2018 11:23, Rafael Bedendo escreveu: >> Bom dia pessoal, algu?m que entenda de regex pode me dar uma ajuda? >> >> Eu preciso de uma regex para squid no seguinte endere?o >> >> Url exemplo - video.fsdu12-1.fna.fbcdn.net >> >> regex desejada - video.([A-Za-z0-9-]+).fna.fbcdn.net >> >> >> Todas as formas que tentei n?o trouxe o retorno esperado. >> >> Obrigado. >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From rafael.bedendo at gmail.com Thu May 10 13:10:48 2018 From: rafael.bedendo at gmail.com (Rafael Bedendo) Date: Thu, 10 May 2018 16:10:48 +0000 Subject: [MASOCH-L] Ajuda com regex In-Reply-To: <1f11a427-4eaf-d6a6-5441-f946a8bc7dc2@psi.com.br> References: <1f11a427-4eaf-d6a6-5441-f946a8bc7dc2@psi.com.br> Message-ID: Obrigado a todos! A regra que melhor atendeu o que eu precisava foi a que o J?lio Covolato passou. Mais uma vez obrigado. Abra?os Em qui, 10 de mai de 2018 ?s 11:53, J?lio Covolato escreveu: > Ops, esqueci de tirar "fsdu". Segue a regex correta: > > video\.[a-zA-Z]+[0-9]+-[0-9]+\.fna\.fbcdn\.net > > Att. > > ---------------------------------- > _ Eng? Julio Cesar Covolato > 0v0 > /(_)\ F: +55 11 2309-9130 > ^ ^ PSI INTERNET > ---------------------------------- > > Em 10/05/2018 11:43, J?lio Covolato escreveu: > > Bom dia Rafael. > > > > Teste numa url de regex online, por ex.: https://regex101.com/ > > > > video\.fsdu([a-zA-Z]+|[0-9]+)-[0-9]+\.fna\.fbcdn\.net > > > > Att. > > > > ---------------------------------- > > _ Eng? Julio Cesar Covolato > > 0v0 > > /(_)\ F: +55 11 2309-9130 > > ^ ^ PSI INTERNET > > ---------------------------------- > > > > Em 10/05/2018 11:23, Rafael Bedendo escreveu: > >> Bom dia pessoal, algu?m que entenda de regex pode me dar uma ajuda? > >> > >> Eu preciso de uma regex para squid no seguinte endere?o > >> > >> Url exemplo - video.fsdu12-1.fna.fbcdn.net > >> > >> regex desejada - video.([A-Za-z0-9-]+).fna.fbcdn.net > >> > >> > >> Todas as formas que tentei n?o trouxe o retorno esperado. > >> > >> Obrigado. > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From andre at bnet.com.br Fri May 11 09:11:54 2018 From: andre at bnet.com.br (Andre Almeida) Date: Fri, 11 May 2018 09:11:54 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: Est? bem complicada agora a situa??o. @ayubio informou que estava de posse de mais provas.... que se n?o houvesse um pronunciamento oficial at? as 18h do dia de ontem, iria informar a publico o conte?do. Ao final do dia, posta Lus?adas, de Luiz Vaz de Cam?es: https://twitter.com/ayubio/status/994744747020439553 E @felipepayao (o cara que originou o artigo no TecMundo) posta uma remontagem da censura. https://twitter.com/felipepayao/status/994746521135480833 E paro por aqui meus coment?rios. Da mesma maneira de Ayub: The sound of silence. Tirem suas conclus?es. Andre Em 9 de maio de 2018 23:45, Andre Almeida escreveu: > > https://gist.github.com/guilhermednt/2d777906c072b436f3d0f54f6968f082 > > Andr? > > > * Email enviado atrav?s de dispositivo m?vel. > > Em qua, 9 de mai de 2018 19:28, Andre Almeida > escreveu: > >> Ta virando uma m.... >> quanto mais mexe... mais fede >> >> Andre >> >> Em 9 de maio de 2018 19:20, Rubens Kuhl escreveu: >> >>> 2018-05-09 19:15 GMT-03:00 Kurt Kraut : >>> >>> > A chave privada do SSL do Banco Inter vazou: >>> > https://twitter.com/ayubio/status/994277992351391744?s=19 >>> > >>> > E nesse thread do Twitter ? poss?vel ver que ela foi utilizada para >>> assinar >>> > de forma v?lida uma mensagem a pedido de um dos Twitteiros. >>> > >>> >>> Mas est? rolando algum bloqueio ou do pastebin.xyz ou do Twitter a URL >>> de >>> publica??o, http://pastebin.xyz/p?q=bXllODA ... aparece como n?o >>> dispon?vel >>> para preview, clicando aparece. >>> >>> >>> Rubens >>> __ >>> masoch-l list >>> https://eng.registro.br/mailman/listinfo/masoch-l >>> >> >> From rubensk at gmail.com Fri May 11 22:48:27 2018 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 11 May 2018 22:48:27 -0300 Subject: [MASOCH-L] Vazamento de dados - BANCO Inter In-Reply-To: References: Message-ID: https://crt.sh/?id=231180551&opt=ocsp Revocation Report a problem with this certificate to the CA MechanismProviderStatusRevocation DateLast Observed in CRLLast Checked (Error) OCSP The CA Revoked (keyCompromise) 2018-05-11 22:06:58 UTC n/a 2018-05-12 02:47:57 UTC CRL The CA Not Revoked n/a n/a 2018-05-12 01:47:53 UTC CRLSet/Blacklist Google Not Revoked n/a n/a n/a disallowedcert.stl Microsoft Not Revoked n/a n/a n/a OneCRL Mozilla Not Revoked n/a n/a n/a SHA-256(Certificate) C69D1129E8514B18C6DF0850C2395F20B28C5E01398AB80D8170A0E302D34619 SHA-1(Certificate) A7BD677CD4637E8661B09647083CCCFFF9048E31 Certificate | ASN.1 Hide metadata Run cablint Run x509lint Run zlint Download Certificate: PEM Certificate: Data: Version: 3 (0x2) Serial Number: 93:8f:ea:34:71:ab:56:87 Signature Algorithm: sha256WithRSAEncryption Issuer: (CA ID: 904) commonName = Go Daddy Secure Certificate Authority - G2 organizationalUnitName = http://certs.godaddy.com/repository/ organizationName = GoDaddy.com, Inc. localityName = Scottsdale stateOrProvinceName = Arizona countryName = US Validity Not Before: Aug 18 14:10:03 2017 GMT Not After : Aug 18 14:10:03 2019 GMT Subject: commonName = *.bancointer.com.br 2018-05-11 9:11 GMT-03:00 Andre Almeida : > Est? bem complicada agora a situa??o. > > @ayubio informou que estava de posse de mais provas.... que se n?o houvesse > um pronunciamento oficial at? as 18h do dia de ontem, iria informar a > publico o conte?do. > Ao final do dia, posta Lus?adas, de Luiz Vaz de Cam?es: > https://twitter.com/ayubio/status/994744747020439553 > > E @felipepayao (o cara que originou o artigo no TecMundo) posta uma > remontagem da censura. > https://twitter.com/felipepayao/status/994746521135480833 > > E paro por aqui meus coment?rios. > Da mesma maneira de Ayub: > > The sound of silence. > > Tirem suas conclus?es. > > > Andre > > Em 9 de maio de 2018 23:45, Andre Almeida escreveu: > > > > > https://gist.github.com/guilhermednt/2d777906c072b436f3d0f54f6968f082 > > > > Andr? > > > > > > * Email enviado atrav?s de dispositivo m?vel. > > > > Em qua, 9 de mai de 2018 19:28, Andre Almeida > > escreveu: > > > >> Ta virando uma m.... > >> quanto mais mexe... mais fede > >> > >> Andre > >> > >> Em 9 de maio de 2018 19:20, Rubens Kuhl escreveu: > >> > >>> 2018-05-09 19:15 GMT-03:00 Kurt Kraut : > >>> > >>> > A chave privada do SSL do Banco Inter vazou: > >>> > https://twitter.com/ayubio/status/994277992351391744?s=19 > >>> > > >>> > E nesse thread do Twitter ? poss?vel ver que ela foi utilizada para > >>> assinar > >>> > de forma v?lida uma mensagem a pedido de um dos Twitteiros. > >>> > > >>> > >>> Mas est? rolando algum bloqueio ou do pastebin.xyz ou do Twitter a URL > >>> de > >>> publica??o, http://pastebin.xyz/p?q=bXllODA ... aparece como n?o > >>> dispon?vel > >>> para preview, clicando aparece. > >>> > >>> > >>> Rubens > >>> __ > >>> masoch-l list > >>> https://eng.registro.br/mailman/listinfo/masoch-l > >>> > >> > >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From danton.nunes at inexo.com.br Fri May 11 23:11:15 2018 From: danton.nunes at inexo.com.br (Danton Nunes) Date: Fri, 11 May 2018 23:11:15 -0300 (-03) Subject: [MASOCH-L] Ajuda com regex In-Reply-To: References: Message-ID: On Thu, 10 May 2018, Rafael Bedendo wrote: > regex desejada - video.([A-Za-z0-9-]+).fna.fbcdn.net bom lembrar que . ? um meta-caracter em express?es regulares! From paulohenriquef at gmail.com Thu May 17 20:13:07 2018 From: paulohenriquef at gmail.com (Paulo Henrique) Date: Thu, 17 May 2018 20:13:07 -0300 Subject: [MASOCH-L] Listas Spamhaus - DROP, EDROP e ASN-DROP Message-ID: Boa noite pessoal, gostaria de saber se os senhores tem alguma experi?ncia na utiliza??o das listas "DROP" [1] do Spamhaus em suas redes. Se sim, gostaria de saber se implementaram as mesmas em firewall ou roteador e se esbarraram em muitos falsos positivos e outros possiveis problemas. Estou avaliando a possibilidade de implementar algo baseado nestas listas em nossos roteadores. Fiz alguns relatorios baseados em flows e notei que existe um certo volume de trafego com origem e destino a estas redes, o que me leva a crer que talvez seja prudente implementar bloqueios baseados nestas listas, mas ainda estou com receio de que isso traga mais dor de cabe?a do que qualquer poss?vel benef?cio. Agrade?o pela aten?ao! 1 - https://www.spamhaus.org/drop/ -- Paulo Henrique Fonseca paulohenriquef at gmail.com From alexandre at specialist.srv.br Thu May 17 20:50:13 2018 From: alexandre at specialist.srv.br (Alexandre C. Fonseca) Date: Thu, 17 May 2018 20:50:13 -0300 Subject: [MASOCH-L] Listas Spamhaus - DROP, EDROP e ASN-DROP In-Reply-To: References: Message-ID: <34c11afa-b14b-a00f-7125-897e42a4b536@specialist.srv.br> eu uso a anos a drop e a edrop para acesso aos blocos de ips usado em meus servidores (web, email, etc)... nunca tive falso positivo nao.. mas barrar para a rede toda (de todos os clientes) nunca tentei.. mas acho q poderia ser uma boa sim... nao acho q gere falso positivo nao.. se algum cliente precisar acessar alguma coisa com os ips dessa lista com ctz coisa boa nao ?.. entao, nao deveria acessar mesmo.. att, On 17/05/2018 20:13, Paulo Henrique wrote: > Boa noite pessoal, gostaria de saber se os senhores tem alguma experi?ncia > na utiliza??o das listas "DROP" [1] do Spamhaus em suas redes. Se sim, > gostaria de saber se implementaram as mesmas em firewall ou roteador e se > esbarraram em muitos falsos positivos e outros possiveis problemas. > Estou avaliando a possibilidade de implementar algo baseado nestas listas > em nossos roteadores. > > Fiz alguns relatorios baseados em flows e notei que existe um certo volume > de trafego com origem e destino a estas redes, o que me leva a crer que > talvez seja prudente implementar bloqueios baseados nestas listas, mas > ainda estou com receio de que isso traga mais dor de cabe?a do que qualquer > poss?vel benef?cio. > > Agrade?o pela aten?ao! > > > 1 - https://www.spamhaus.org/drop/ > From rejaine at bhz.jamef.com.br Tue May 22 11:38:36 2018 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Tue, 22 May 2018 11:38:36 -0300 Subject: [MASOCH-L] Squid3 e portal UAI Message-ID: Ol? pessoal, Tinha um servidor squid-proxy rodando aqui ha muitos anos e nesse final de semana atualizamos o mesmo para uma vers?o mais recente (squid-3.5.21-5.3.1.x86_64) rodando num Opensuse Leap 42.2 Ap?s essa atualiza??o (mantendo as mesmas regras de antes) o site www.uai.com.br n?o abre mais. O problema ocorre tamb?m em outros sites do grupo (ex: www.em.com.br) www.estaminas.com.br etc), mas todos os demais sites abrem normalmente, seja http ou https. N?o h? bloqueio no firewall para o servidor proxy ou para os esses destinos, tanto que se eu retiro as configura??es de proxy do navegador, os sites abrem normalmente (o problema ? somente quando passa pelo squid) O unico erro que apresenta no access.log ? esse: 13 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - Criei um proxy com configura??es b?sicas na minha m?quina (que tamb?m est? com acesso liberado a internet) para avaliar melhor (segue configura??o abaixo) e ainda assim o problema persiste. Algu?m a? com squid nessa vers?o (ou acima) consegue fazer um teste e ver se o problema tamb?m ocorre por a?? ======================== #Configura??es do Squid acl localnet src 10.0.0.0/8 acl localnet src fc00::/7 acl localnet src fe80::/10 acl SSL_ports port 443 acl Safe_ports port 80 acl Safe_ports port 21 acl Safe_ports port 443 acl Safe_ports port 70 acl Safe_ports port 210 acl Safe_ports port 1025-65535 acl Safe_ports port 280 acl Safe_ports port 488 acl Safe_ports port 591 acl Safe_ports port 777 acl CONNECT method CONNECT visible_hostname localhost debug_options ALL,1 33,2 #Teste acl no-cache url_regex -i "/etc/squid/no-cache.acl" cache deny no-cache acl no-parent url_regex -i "/etc/squid/no-parent.acl" always_direct allow no-parent http_access deny !Safe_ports http_access allow localhost manager http_access deny manager http_access allow localnet http_access allow localhost http_access deny all http_port 3128 coredump_dir /var/cache/squid ======================== obs: fiz um teste criando as acls no-cache.acl e no-parent.acl (nos arquivos est?o os os dom?nios .uai.com.br, .em.com.br e .estaminas.com.br) e mesmo assim n?o funcionou.. Alguma dica? -- From ctassisf at gmail.com Tue May 22 15:05:05 2018 From: ctassisf at gmail.com (=?UTF-8?Q?C=C3=A9sar_de_Tassis_Filho?=) Date: Tue, 22 May 2018 15:05:05 -0300 Subject: [MASOCH-L] Squid3 e portal UAI In-Reply-To: References: Message-ID: N?o sei se te ajuda, mas uma coisa que ambos www.uai.com.br e www.em.com.br compartilham ? o CNAME para cache4-bundle.estaminas.com.br e esse host tem uma quantidade curiosa de records: $ host www.em.com.br www.em.com.br is an alias for cache4-bundle.estaminas.com.br. cache4-bundle.estaminas.com.br has address 200.188.178.40 cache4-bundle.estaminas.com.br has address 200.188.178.232 cache4-bundle.estaminas.com.br has address 200.188.178.237 cache4-bundle.estaminas.com.br has address 200.188.178.238 cache4-bundle.estaminas.com.br has address 200.188.178.233 cache4-bundle.estaminas.com.br has address 200.188.178.223 cache4-bundle.estaminas.com.br has address 200.188.178.236 cache4-bundle.estaminas.com.br has address 200.188.178.49 cache4-bundle.estaminas.com.br has address 200.188.178.243 cache4-bundle.estaminas.com.br has address 200.188.178.235 cache4-bundle.estaminas.com.br has address 200.188.178.224 cache4-bundle.estaminas.com.br has address 200.188.178.231 cache4-bundle.estaminas.com.br has address 200.188.178.222 cache4-bundle.estaminas.com.br has address 200.188.178.240 cache4-bundle.estaminas.com.br has address 200.188.178.242 cache4-bundle.estaminas.com.br has address 200.188.178.50 cache4-bundle.estaminas.com.br has address 200.188.178.241 cache4-bundle.estaminas.com.br has address 200.188.178.230 cache4-bundle.estaminas.com.br has address 200.188.178.41 cache4-bundle.estaminas.com.br has address 200.188.178.234 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1167 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1148 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1158 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1149 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1144 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1163 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1141 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1145 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1151 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1156 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1169 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1164 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1168 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1154 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1146 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1153 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1157 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1162 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1152 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1166 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1161 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1159 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1147 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1142 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1143 cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1165 Talvez isso esteja atrapalhando o Squid de alguma forma? C?sar On Tue, May 22, 2018 at 11:38 AM Rejaine Monteiro wrote: > Ol? pessoal, > > Tinha um servidor squid-proxy rodando aqui ha muitos anos e nesse > final de semana atualizamos o mesmo para uma vers?o mais recente > (squid-3.5.21-5.3.1.x86_64) rodando num Opensuse Leap 42.2 > > Ap?s essa atualiza??o (mantendo as mesmas regras de antes) o site > www.uai.com.br n?o abre mais. O problema ocorre tamb?m em outros sites > do grupo (ex: www.em.com.br) www.estaminas.com.br etc), mas todos os > demais sites abrem normalmente, seja http ou https. > > N?o h? bloqueio no firewall para o servidor proxy ou para os esses > destinos, tanto que se eu retiro as configura??es de proxy do > navegador, os sites abrem normalmente (o problema ? somente quando > passa pelo squid) > > O unico erro que apresenta no access.log ? esse: > > 13 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > Criei um proxy com configura??es b?sicas na minha m?quina (que > tamb?m est? com acesso liberado a internet) para avaliar melhor > (segue configura??o abaixo) e ainda assim o problema persiste. Algu?m > a? com squid nessa vers?o (ou acima) consegue fazer um teste e ver se > o problema tamb?m ocorre por a?? > > ======================== > #Configura??es do Squid > > acl localnet src 10.0.0.0/8 > acl localnet src fc00::/7 > acl localnet src fe80::/10 > acl SSL_ports port 443 > acl Safe_ports port 80 > acl Safe_ports port 21 > acl Safe_ports port 443 > acl Safe_ports port 70 > acl Safe_ports port 210 > acl Safe_ports port 1025-65535 > acl Safe_ports port 280 > acl Safe_ports port 488 > acl Safe_ports port 591 > acl Safe_ports port 777 > acl CONNECT method CONNECT > > visible_hostname localhost > debug_options ALL,1 33,2 > > #Teste > acl no-cache url_regex -i "/etc/squid/no-cache.acl" > cache deny no-cache > acl no-parent url_regex -i "/etc/squid/no-parent.acl" > always_direct allow no-parent > > http_access deny !Safe_ports > http_access allow localhost manager > http_access deny manager > > http_access allow localnet > http_access allow localhost > http_access deny all > http_port 3128 > coredump_dir /var/cache/squid > ======================== > > obs: fiz um teste criando as acls no-cache.acl e no-parent.acl (nos > arquivos est?o os os dom?nios .uai.com.br, .em.com.br e > .estaminas.com.br) e mesmo assim n?o funcionou.. > > Alguma dica? > > > > -- > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From rejaine at bhz.jamef.com.br Tue May 22 15:10:25 2018 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Tue, 22 May 2018 15:10:25 -0300 Subject: [MASOCH-L] Squid3 e portal UAI In-Reply-To: References: Message-ID: ent?o, eu percebi isso.. mas n?o tenho ideia de como isso poderia atrapalhar o squid (talvez essa vers?o tenha alguma restri??o quanto a isso ,n?o sei.. na vers?o anterior funcionava) .. estou testando v?rios par?metros e configura??es, mas nada resolveu ainda.. Em 22 de maio de 2018 15:05, C?sar de Tassis Filho escreveu: > N?o sei se te ajuda, mas uma coisa que ambos www.uai.com.br e www.em.com.br > compartilham ? o CNAME para cache4-bundle.estaminas.com.br e esse host tem > uma quantidade curiosa de records: > > $ host www.em.com.br > www.em.com.br is an alias for cache4-bundle.estaminas.com.br. > cache4-bundle.estaminas.com.br has address 200.188.178.40 > cache4-bundle.estaminas.com.br has address 200.188.178.232 > cache4-bundle.estaminas.com.br has address 200.188.178.237 > cache4-bundle.estaminas.com.br has address 200.188.178.238 > cache4-bundle.estaminas.com.br has address 200.188.178.233 > cache4-bundle.estaminas.com.br has address 200.188.178.223 > cache4-bundle.estaminas.com.br has address 200.188.178.236 > cache4-bundle.estaminas.com.br has address 200.188.178.49 > cache4-bundle.estaminas.com.br has address 200.188.178.243 > cache4-bundle.estaminas.com.br has address 200.188.178.235 > cache4-bundle.estaminas.com.br has address 200.188.178.224 > cache4-bundle.estaminas.com.br has address 200.188.178.231 > cache4-bundle.estaminas.com.br has address 200.188.178.222 > cache4-bundle.estaminas.com.br has address 200.188.178.240 > cache4-bundle.estaminas.com.br has address 200.188.178.242 > cache4-bundle.estaminas.com.br has address 200.188.178.50 > cache4-bundle.estaminas.com.br has address 200.188.178.241 > cache4-bundle.estaminas.com.br has address 200.188.178.230 > cache4-bundle.estaminas.com.br has address 200.188.178.41 > cache4-bundle.estaminas.com.br has address 200.188.178.234 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1167 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1148 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1158 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1149 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1144 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1163 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1141 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1145 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1151 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1156 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1169 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1164 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1168 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1154 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1146 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1153 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1157 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1162 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1152 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1166 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1161 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1159 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1147 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1142 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1143 > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1165 > > > Talvez isso esteja atrapalhando o Squid de alguma forma? > > C?sar > > On Tue, May 22, 2018 at 11:38 AM Rejaine Monteiro > wrote: > >> Ol? pessoal, >> >> Tinha um servidor squid-proxy rodando aqui ha muitos anos e nesse >> final de semana atualizamos o mesmo para uma vers?o mais recente >> (squid-3.5.21-5.3.1.x86_64) rodando num Opensuse Leap 42.2 >> >> Ap?s essa atualiza??o (mantendo as mesmas regras de antes) o site >> www.uai.com.br n?o abre mais. O problema ocorre tamb?m em outros sites >> do grupo (ex: www.em.com.br) www.estaminas.com.br etc), mas todos os >> demais sites abrem normalmente, seja http ou https. >> >> N?o h? bloqueio no firewall para o servidor proxy ou para os esses >> destinos, tanto que se eu retiro as configura??es de proxy do >> navegador, os sites abrem normalmente (o problema ? somente quando >> passa pelo squid) >> >> O unico erro que apresenta no access.log ? esse: >> >> 13 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - >> >> Criei um proxy com configura??es b?sicas na minha m?quina (que >> tamb?m est? com acesso liberado a internet) para avaliar melhor >> (segue configura??o abaixo) e ainda assim o problema persiste. Algu?m >> a? com squid nessa vers?o (ou acima) consegue fazer um teste e ver se >> o problema tamb?m ocorre por a?? >> >> ======================== >> #Configura??es do Squid >> >> acl localnet src 10.0.0.0/8 >> acl localnet src fc00::/7 >> acl localnet src fe80::/10 >> acl SSL_ports port 443 >> acl Safe_ports port 80 >> acl Safe_ports port 21 >> acl Safe_ports port 443 >> acl Safe_ports port 70 >> acl Safe_ports port 210 >> acl Safe_ports port 1025-65535 >> acl Safe_ports port 280 >> acl Safe_ports port 488 >> acl Safe_ports port 591 >> acl Safe_ports port 777 >> acl CONNECT method CONNECT >> >> visible_hostname localhost >> debug_options ALL,1 33,2 >> >> #Teste >> acl no-cache url_regex -i "/etc/squid/no-cache.acl" >> cache deny no-cache >> acl no-parent url_regex -i "/etc/squid/no-parent.acl" >> always_direct allow no-parent >> >> http_access deny !Safe_ports >> http_access allow localhost manager >> http_access deny manager >> >> http_access allow localnet >> http_access allow localhost >> http_access deny all >> http_port 3128 >> coredump_dir /var/cache/squid >> ======================== >> >> obs: fiz um teste criando as acls no-cache.acl e no-parent.acl (nos >> arquivos est?o os os dom?nios .uai.com.br, .em.com.br e >> .estaminas.com.br) e mesmo assim n?o funcionou.. >> >> Alguma dica? >> >> >> >> -- >> __ >> masoch-l list >> https://eng.registro.br/mailman/listinfo/masoch-l >> > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From ednilson at eddy.com.br Tue May 22 15:18:25 2018 From: ednilson at eddy.com.br (Ednilson Aureliano) Date: Tue, 22 May 2018 15:18:25 -0300 Subject: [MASOCH-L] Squid3 e portal UAI In-Reply-To: References: Message-ID: <1638912dedf.bdc8f81a53103.6328111064943342588@eddy.com.br> Faz um teste. Desativa o IPv6 na esta??o. ---- On Ter, 22 mai 2018 15:10:25 -0300 Rejaine Monteiro wrote ---- > ent?o, eu percebi isso.. > mas n?o tenho ideia de como isso poderia atrapalhar o squid (talvez > essa vers?o tenha alguma restri??o quanto a isso ,n?o sei.. na vers?o > anterior funcionava) .. > estou testando v?rios par?metros e configura??es, mas nada resolveu ainda.. > > Em 22 de maio de 2018 15:05, C?sar de Tassis Filho > escreveu: > > N?o sei se te ajuda, mas uma coisa que ambos www.uai.com.br e www.em.com.br > > compartilham ? o CNAME para cache4-bundle.estaminas.com.br e esse host tem > > uma quantidade curiosa de records: > > > > $ host www.em.com.br > > www.em.com.br is an alias for cache4-bundle.estaminas.com.br. > > cache4-bundle.estaminas.com.br has address 200.188.178.40 > > cache4-bundle.estaminas.com.br has address 200.188.178.232 > > cache4-bundle.estaminas.com.br has address 200.188.178.237 > > cache4-bundle.estaminas.com.br has address 200.188.178.238 > > cache4-bundle.estaminas.com.br has address 200.188.178.233 > > cache4-bundle.estaminas.com.br has address 200.188.178.223 > > cache4-bundle.estaminas.com.br has address 200.188.178.236 > > cache4-bundle.estaminas.com.br has address 200.188.178.49 > > cache4-bundle.estaminas.com.br has address 200.188.178.243 > > cache4-bundle.estaminas.com.br has address 200.188.178.235 > > cache4-bundle.estaminas.com.br has address 200.188.178.224 > > cache4-bundle.estaminas.com.br has address 200.188.178.231 > > cache4-bundle.estaminas.com.br has address 200.188.178.222 > > cache4-bundle.estaminas.com.br has address 200.188.178.240 > > cache4-bundle.estaminas.com.br has address 200.188.178.242 > > cache4-bundle.estaminas.com.br has address 200.188.178.50 > > cache4-bundle.estaminas.com.br has address 200.188.178.241 > > cache4-bundle.estaminas.com.br has address 200.188.178.230 > > cache4-bundle.estaminas.com.br has address 200.188.178.41 > > cache4-bundle.estaminas.com.br has address 200.188.178.234 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1167 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1148 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1158 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1149 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1144 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1163 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1141 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1145 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1151 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1156 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1169 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1164 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1168 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1154 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1146 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1153 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1157 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1162 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1152 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1166 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1161 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1159 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1147 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1142 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1143 > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1165 > > > > > > Talvez isso esteja atrapalhando o Squid de alguma forma? > > > > C?sar > > > > On Tue, May 22, 2018 at 11:38 AM Rejaine Monteiro > > wrote: > > > >> Ol? pessoal, > >> > >> Tinha um servidor squid-proxy rodando aqui ha muitos anos e nesse > >> final de semana atualizamos o mesmo para uma vers?o mais recente > >> (squid-3.5.21-5.3.1.x86_64) rodando num Opensuse Leap 42.2 > >> > >> Ap?s essa atualiza??o (mantendo as mesmas regras de antes) o site > >> www.uai.com.br n?o abre mais. O problema ocorre tamb?m em outros sites > >> do grupo (ex: www.em.com.br) www.estaminas.com.br etc), mas todos os > >> demais sites abrem normalmente, seja http ou https. > >> > >> N?o h? bloqueio no firewall para o servidor proxy ou para os esses > >> destinos, tanto que se eu retiro as configura??es de proxy do > >> navegador, os sites abrem normalmente (o problema ? somente quando > >> passa pelo squid) > >> > >> O unico erro que apresenta no access.log ? esse: > >> > >> 13 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > >> > >> Criei um proxy com configura??es b?sicas na minha m?quina (que > >> tamb?m est? com acesso liberado a internet) para avaliar melhor > >> (segue configura??o abaixo) e ainda assim o problema persiste. Algu?m > >> a? com squid nessa vers?o (ou acima) consegue fazer um teste e ver se > >> o problema tamb?m ocorre por a?? > >> > >> ======================== > >> #Configura??es do Squid > >> > >> acl localnet src 10.0.0.0/8 > >> acl localnet src fc00::/7 > >> acl localnet src fe80::/10 > >> acl SSL_ports port 443 > >> acl Safe_ports port 80 > >> acl Safe_ports port 21 > >> acl Safe_ports port 443 > >> acl Safe_ports port 70 > >> acl Safe_ports port 210 > >> acl Safe_ports port 1025-65535 > >> acl Safe_ports port 280 > >> acl Safe_ports port 488 > >> acl Safe_ports port 591 > >> acl Safe_ports port 777 > >> acl CONNECT method CONNECT > >> > >> visible_hostname localhost > >> debug_options ALL,1 33,2 > >> > >> #Teste > >> acl no-cache url_regex -i "/etc/squid/no-cache.acl" > >> cache deny no-cache > >> acl no-parent url_regex -i "/etc/squid/no-parent.acl" > >> always_direct allow no-parent > >> > >> http_access deny !Safe_ports > >> http_access allow localhost manager > >> http_access deny manager > >> > >> http_access allow localnet > >> http_access allow localhost > >> http_access deny all > >> http_port 3128 > >> coredump_dir /var/cache/squid > >> ======================== > >> > >> obs: fiz um teste criando as acls no-cache.acl e no-parent.acl (nos > >> arquivos est?o os os dom?nios .uai.com.br, .em.com.br e > >> .estaminas.com.br) e mesmo assim n?o funcionou.. > >> > >> Alguma dica? > >> > >> > >> > >> -- > >> __ > >> masoch-l list > >> https://eng.registro.br/mailman/listinfo/masoch-l > >> > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From lucas.bocchi at gmail.com Tue May 22 15:25:21 2018 From: lucas.bocchi at gmail.com (Lucas Willian Bocchi) Date: Tue, 22 May 2018 15:25:21 -0300 Subject: [MASOCH-L] Squid3 e portal UAI In-Reply-To: <1638912dedf.bdc8f81a53103.6328111064943342588@eddy.com.br> References: <1638912dedf.bdc8f81a53103.6328111064943342588@eddy.com.br> Message-ID: sysctl net.ipv4.tcp_ecn=0 sysctl net.ipv4.tcp_ecn_fallback=0 Tenta e me diz se resolveu Em 22 de maio de 2018 15:18, Ednilson Aureliano escreveu: > Faz um teste. Desativa o IPv6 na esta??o. > > > ---- On Ter, 22 mai 2018 15:10:25 -0300 Rejaine Monteiro < > rejaine at bhz.jamef.com.br> wrote ---- > > ent?o, eu percebi isso.. > > mas n?o tenho ideia de como isso poderia atrapalhar o squid (talvez > > essa vers?o tenha alguma restri??o quanto a isso ,n?o sei.. na vers?o > > anterior funcionava) .. > > estou testando v?rios par?metros e configura??es, mas nada resolveu > ainda.. > > > > Em 22 de maio de 2018 15:05, C?sar de Tassis Filho > > escreveu: > > > N?o sei se te ajuda, mas uma coisa que ambos www.uai.com.br e > www.em.com.br > > > compartilham ? o CNAME para cache4-bundle.estaminas.com.br e esse > host tem > > > uma quantidade curiosa de records: > > > > > > $ host www.em.com.br > > > www.em.com.br is an alias for cache4-bundle.estaminas.com.br. > > > cache4-bundle.estaminas.com.br has address 200.188.178.40 > > > cache4-bundle.estaminas.com.br has address 200.188.178.232 > > > cache4-bundle.estaminas.com.br has address 200.188.178.237 > > > cache4-bundle.estaminas.com.br has address 200.188.178.238 > > > cache4-bundle.estaminas.com.br has address 200.188.178.233 > > > cache4-bundle.estaminas.com.br has address 200.188.178.223 > > > cache4-bundle.estaminas.com.br has address 200.188.178.236 > > > cache4-bundle.estaminas.com.br has address 200.188.178.49 > > > cache4-bundle.estaminas.com.br has address 200.188.178.243 > > > cache4-bundle.estaminas.com.br has address 200.188.178.235 > > > cache4-bundle.estaminas.com.br has address 200.188.178.224 > > > cache4-bundle.estaminas.com.br has address 200.188.178.231 > > > cache4-bundle.estaminas.com.br has address 200.188.178.222 > > > cache4-bundle.estaminas.com.br has address 200.188.178.240 > > > cache4-bundle.estaminas.com.br has address 200.188.178.242 > > > cache4-bundle.estaminas.com.br has address 200.188.178.50 > > > cache4-bundle.estaminas.com.br has address 200.188.178.241 > > > cache4-bundle.estaminas.com.br has address 200.188.178.230 > > > cache4-bundle.estaminas.com.br has address 200.188.178.41 > > > cache4-bundle.estaminas.com.br has address 200.188.178.234 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1167 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1148 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1158 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1149 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1144 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1163 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1141 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1145 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1151 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1156 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1169 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1164 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1168 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1154 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1146 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1153 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1157 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1162 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1152 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1166 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1161 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1159 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1147 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1142 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1143 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1165 > > > > > > > > > Talvez isso esteja atrapalhando o Squid de alguma forma? > > > > > > C?sar > > > > > > On Tue, May 22, 2018 at 11:38 AM Rejaine Monteiro < > rejaine at bhz.jamef.com.br> > > > wrote: > > > > > >> Ol? pessoal, > > >> > > >> Tinha um servidor squid-proxy rodando aqui ha muitos anos e nesse > > >> final de semana atualizamos o mesmo para uma vers?o mais recente > > >> (squid-3.5.21-5.3.1.x86_64) rodando num Opensuse Leap 42.2 > > >> > > >> Ap?s essa atualiza??o (mantendo as mesmas regras de antes) o site > > >> www.uai.com.br n?o abre mais. O problema ocorre tamb?m em outros > sites > > >> do grupo (ex: www.em.com.br) www.estaminas.com.br etc), mas todos > os > > >> demais sites abrem normalmente, seja http ou https. > > >> > > >> N?o h? bloqueio no firewall para o servidor proxy ou para os esses > > >> destinos, tanto que se eu retiro as configura??es de proxy do > > >> navegador, os sites abrem normalmente (o problema ? somente quando > > >> passa pelo squid) > > >> > > >> O unico erro que apresenta no access.log ? esse: > > >> > > >> 13 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > >> > > >> Criei um proxy com configura??es b?sicas na minha m?quina (que > > >> tamb?m est? com acesso liberado a internet) para avaliar melhor > > >> (segue configura??o abaixo) e ainda assim o problema persiste. > Algu?m > > >> a? com squid nessa vers?o (ou acima) consegue fazer um teste e ver > se > > >> o problema tamb?m ocorre por a?? > > >> > > >> ======================== > > >> #Configura??es do Squid > > >> > > >> acl localnet src 10.0.0.0/8 > > >> acl localnet src fc00::/7 > > >> acl localnet src fe80::/10 > > >> acl SSL_ports port 443 > > >> acl Safe_ports port 80 > > >> acl Safe_ports port 21 > > >> acl Safe_ports port 443 > > >> acl Safe_ports port 70 > > >> acl Safe_ports port 210 > > >> acl Safe_ports port 1025-65535 > > >> acl Safe_ports port 280 > > >> acl Safe_ports port 488 > > >> acl Safe_ports port 591 > > >> acl Safe_ports port 777 > > >> acl CONNECT method CONNECT > > >> > > >> visible_hostname localhost > > >> debug_options ALL,1 33,2 > > >> > > >> #Teste > > >> acl no-cache url_regex -i "/etc/squid/no-cache.acl" > > >> cache deny no-cache > > >> acl no-parent url_regex -i "/etc/squid/no-parent.acl" > > >> always_direct allow no-parent > > >> > > >> http_access deny !Safe_ports > > >> http_access allow localhost manager > > >> http_access deny manager > > >> > > >> http_access allow localnet > > >> http_access allow localhost > > >> http_access deny all > > >> http_port 3128 > > >> coredump_dir /var/cache/squid > > >> ======================== > > >> > > >> obs: fiz um teste criando as acls no-cache.acl e no-parent.acl (nos > > >> arquivos est?o os os dom?nios .uai.com.br, .em.com.br e > > >> .estaminas.com.br) e mesmo assim n?o funcionou.. > > >> > > >> Alguma dica? > > >> > > >> > > >> > > >> -- > > >> __ > > >> masoch-l list > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > >> > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From rejaine at bhz.jamef.com.br Tue May 22 15:26:53 2018 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Tue, 22 May 2018 15:26:53 -0300 Subject: [MASOCH-L] Squid3 e portal UAI In-Reply-To: <1638912dedf.bdc8f81a53103.6328111064943342588@eddy.com.br> References: <1638912dedf.bdc8f81a53103.6328111064943342588@eddy.com.br> Message-ID: Boaaaaa!!!!! N?o cheguei a desativar o ipv6 da esta??o, mas encontrei um parametro para desativar o ipv6 no squid mesmo (ou pelo menos dar preferencia ao ipv4 primeiro) dns_v4_first on Agora t? funcinando, valeu!!!! Em 22 de maio de 2018 15:18, Ednilson Aureliano escreveu: > Faz um teste. Desativa o IPv6 na esta??o. > > > ---- On Ter, 22 mai 2018 15:10:25 -0300 Rejaine Monteiro wrote ---- > > ent?o, eu percebi isso.. > > mas n?o tenho ideia de como isso poderia atrapalhar o squid (talvez > > essa vers?o tenha alguma restri??o quanto a isso ,n?o sei.. na vers?o > > anterior funcionava) .. > > estou testando v?rios par?metros e configura??es, mas nada resolveu ainda.. > > > > Em 22 de maio de 2018 15:05, C?sar de Tassis Filho > > escreveu: > > > N?o sei se te ajuda, mas uma coisa que ambos www.uai.com.br e www.em.com.br > > > compartilham ? o CNAME para cache4-bundle.estaminas.com.br e esse host tem > > > uma quantidade curiosa de records: > > > > > > $ host www.em.com.br > > > www.em.com.br is an alias for cache4-bundle.estaminas.com.br. > > > cache4-bundle.estaminas.com.br has address 200.188.178.40 > > > cache4-bundle.estaminas.com.br has address 200.188.178.232 > > > cache4-bundle.estaminas.com.br has address 200.188.178.237 > > > cache4-bundle.estaminas.com.br has address 200.188.178.238 > > > cache4-bundle.estaminas.com.br has address 200.188.178.233 > > > cache4-bundle.estaminas.com.br has address 200.188.178.223 > > > cache4-bundle.estaminas.com.br has address 200.188.178.236 > > > cache4-bundle.estaminas.com.br has address 200.188.178.49 > > > cache4-bundle.estaminas.com.br has address 200.188.178.243 > > > cache4-bundle.estaminas.com.br has address 200.188.178.235 > > > cache4-bundle.estaminas.com.br has address 200.188.178.224 > > > cache4-bundle.estaminas.com.br has address 200.188.178.231 > > > cache4-bundle.estaminas.com.br has address 200.188.178.222 > > > cache4-bundle.estaminas.com.br has address 200.188.178.240 > > > cache4-bundle.estaminas.com.br has address 200.188.178.242 > > > cache4-bundle.estaminas.com.br has address 200.188.178.50 > > > cache4-bundle.estaminas.com.br has address 200.188.178.241 > > > cache4-bundle.estaminas.com.br has address 200.188.178.230 > > > cache4-bundle.estaminas.com.br has address 200.188.178.41 > > > cache4-bundle.estaminas.com.br has address 200.188.178.234 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1167 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1148 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1158 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1149 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1144 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1163 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1141 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1145 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1151 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1156 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1169 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1164 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1168 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1154 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1146 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1153 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1157 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1162 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1152 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1166 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1161 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1159 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1147 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1142 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1143 > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1165 > > > > > > > > > Talvez isso esteja atrapalhando o Squid de alguma forma? > > > > > > C?sar > > > > > > On Tue, May 22, 2018 at 11:38 AM Rejaine Monteiro > > > wrote: > > > > > >> Ol? pessoal, > > >> > > >> Tinha um servidor squid-proxy rodando aqui ha muitos anos e nesse > > >> final de semana atualizamos o mesmo para uma vers?o mais recente > > >> (squid-3.5.21-5.3.1.x86_64) rodando num Opensuse Leap 42.2 > > >> > > >> Ap?s essa atualiza??o (mantendo as mesmas regras de antes) o site > > >> www.uai.com.br n?o abre mais. O problema ocorre tamb?m em outros sites > > >> do grupo (ex: www.em.com.br) www.estaminas.com.br etc), mas todos os > > >> demais sites abrem normalmente, seja http ou https. > > >> > > >> N?o h? bloqueio no firewall para o servidor proxy ou para os esses > > >> destinos, tanto que se eu retiro as configura??es de proxy do > > >> navegador, os sites abrem normalmente (o problema ? somente quando > > >> passa pelo squid) > > >> > > >> O unico erro que apresenta no access.log ? esse: > > >> > > >> 13 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > >> > > >> Criei um proxy com configura??es b?sicas na minha m?quina (que > > >> tamb?m est? com acesso liberado a internet) para avaliar melhor > > >> (segue configura??o abaixo) e ainda assim o problema persiste. Algu?m > > >> a? com squid nessa vers?o (ou acima) consegue fazer um teste e ver se > > >> o problema tamb?m ocorre por a?? > > >> > > >> ======================== > > >> #Configura??es do Squid > > >> > > >> acl localnet src 10.0.0.0/8 > > >> acl localnet src fc00::/7 > > >> acl localnet src fe80::/10 > > >> acl SSL_ports port 443 > > >> acl Safe_ports port 80 > > >> acl Safe_ports port 21 > > >> acl Safe_ports port 443 > > >> acl Safe_ports port 70 > > >> acl Safe_ports port 210 > > >> acl Safe_ports port 1025-65535 > > >> acl Safe_ports port 280 > > >> acl Safe_ports port 488 > > >> acl Safe_ports port 591 > > >> acl Safe_ports port 777 > > >> acl CONNECT method CONNECT > > >> > > >> visible_hostname localhost > > >> debug_options ALL,1 33,2 > > >> > > >> #Teste > > >> acl no-cache url_regex -i "/etc/squid/no-cache.acl" > > >> cache deny no-cache > > >> acl no-parent url_regex -i "/etc/squid/no-parent.acl" > > >> always_direct allow no-parent > > >> > > >> http_access deny !Safe_ports > > >> http_access allow localhost manager > > >> http_access deny manager > > >> > > >> http_access allow localnet > > >> http_access allow localhost > > >> http_access deny all > > >> http_port 3128 > > >> coredump_dir /var/cache/squid > > >> ======================== > > >> > > >> obs: fiz um teste criando as acls no-cache.acl e no-parent.acl (nos > > >> arquivos est?o os os dom?nios .uai.com.br, .em.com.br e > > >> .estaminas.com.br) e mesmo assim n?o funcionou.. > > >> > > >> Alguma dica? > > >> > > >> > > >> > > >> -- > > >> __ > > >> masoch-l list > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > >> > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l From listas at ayub.net.br Wed May 23 12:03:44 2018 From: listas at ayub.net.br (T. Ayub) Date: Wed, 23 May 2018 12:03:44 -0300 Subject: [MASOCH-L] Squid3 e portal UAI In-Reply-To: References: <1638912dedf.bdc8f81a53103.6328111064943342588@eddy.com.br> Message-ID: Aloha, Se o vidro do carro emba?a, remover todo o para-brisa ir? resolver o problema aparentemente mas criar? outros. Quando se fala de algum problema em IPv6 a solu??o n?o pode ser remov?-lo e sim corrigi-lo. Conversei ontem mesmo (por coincid?ncia) com o respons?vel do AS do UAI e ele me falou que IPv6 j? estava em produ??o no grupo Di?rios Associados. E de fato, tudo que testo l? funciona perfeitamente com IPv6. A conduta correta nesse caso ? implementar o IPv6 em sua rede e navega??o na internet em vez de desabilit?-lo em seu Squid. Abra?os, Ayub -- *Twitter*: https://twitter.com/Ayubio Canal no *YouTube* "Eu fa?o a internet funcionar": https://www.youtube.com/c/Ayubio Em ter, 22 de mai de 2018 ?s 15:27, Rejaine Monteiro < rejaine at bhz.jamef.com.br> escreveu: > Boaaaaa!!!!! > > N?o cheguei a desativar o ipv6 da esta??o, mas encontrei um parametro > para desativar o ipv6 no squid mesmo (ou pelo menos dar preferencia ao > ipv4 primeiro) > > dns_v4_first on > > > Agora t? funcinando, valeu!!!! > > Em 22 de maio de 2018 15:18, Ednilson Aureliano > escreveu: > > Faz um teste. Desativa o IPv6 na esta??o. > > > > > > ---- On Ter, 22 mai 2018 15:10:25 -0300 Rejaine Monteiro < > rejaine at bhz.jamef.com.br> wrote ---- > > > ent?o, eu percebi isso.. > > > mas n?o tenho ideia de como isso poderia atrapalhar o squid (talvez > > > essa vers?o tenha alguma restri??o quanto a isso ,n?o sei.. na vers?o > > > anterior funcionava) .. > > > estou testando v?rios par?metros e configura??es, mas nada resolveu > ainda.. > > > > > > Em 22 de maio de 2018 15:05, C?sar de Tassis Filho > > > escreveu: > > > > N?o sei se te ajuda, mas uma coisa que ambos www.uai.com.br e > www.em.com.br > > > > compartilham ? o CNAME para cache4-bundle.estaminas.com.br e esse > host tem > > > > uma quantidade curiosa de records: > > > > > > > > $ host www.em.com.br > > > > www.em.com.br is an alias for cache4-bundle.estaminas.com.br. > > > > cache4-bundle.estaminas.com.br has address 200.188.178.40 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.232 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.237 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.238 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.233 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.223 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.236 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.49 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.243 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.235 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.224 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.231 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.222 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.240 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.242 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.50 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.241 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.230 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.41 > > > > cache4-bundle.estaminas.com.br has address 200.188.178.234 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1167 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1148 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1158 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1149 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1144 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1163 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1141 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1145 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1151 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1156 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1169 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1164 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1168 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1154 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1146 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1153 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1157 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1162 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1152 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1166 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1161 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1159 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1147 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1142 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1143 > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1165 > > > > > > > > > > > > Talvez isso esteja atrapalhando o Squid de alguma forma? > > > > > > > > C?sar > > > > > > > > On Tue, May 22, 2018 at 11:38 AM Rejaine Monteiro < > rejaine at bhz.jamef.com.br> > > > > wrote: > > > > > > > >> Ol? pessoal, > > > >> > > > >> Tinha um servidor squid-proxy rodando aqui ha muitos anos e nesse > > > >> final de semana atualizamos o mesmo para uma vers?o mais recente > > > >> (squid-3.5.21-5.3.1.x86_64) rodando num Opensuse Leap 42.2 > > > >> > > > >> Ap?s essa atualiza??o (mantendo as mesmas regras de antes) o site > > > >> www.uai.com.br n?o abre mais. O problema ocorre tamb?m em outros > sites > > > >> do grupo (ex: www.em.com.br) www.estaminas.com.br etc), mas > todos os > > > >> demais sites abrem normalmente, seja http ou https. > > > >> > > > >> N?o h? bloqueio no firewall para o servidor proxy ou para os esses > > > >> destinos, tanto que se eu retiro as configura??es de proxy do > > > >> navegador, os sites abrem normalmente (o problema ? somente quando > > > >> passa pelo squid) > > > >> > > > >> O unico erro que apresenta no access.log ? esse: > > > >> > > > >> 13 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > > >> > > > >> Criei um proxy com configura??es b?sicas na minha m?quina (que > > > >> tamb?m est? com acesso liberado a internet) para avaliar melhor > > > >> (segue configura??o abaixo) e ainda assim o problema persiste. > Algu?m > > > >> a? com squid nessa vers?o (ou acima) consegue fazer um teste e > ver se > > > >> o problema tamb?m ocorre por a?? > > > >> > > > >> ======================== > > > >> #Configura??es do Squid > > > >> > > > >> acl localnet src 10.0.0.0/8 > > > >> acl localnet src fc00::/7 > > > >> acl localnet src fe80::/10 > > > >> acl SSL_ports port 443 > > > >> acl Safe_ports port 80 > > > >> acl Safe_ports port 21 > > > >> acl Safe_ports port 443 > > > >> acl Safe_ports port 70 > > > >> acl Safe_ports port 210 > > > >> acl Safe_ports port 1025-65535 > > > >> acl Safe_ports port 280 > > > >> acl Safe_ports port 488 > > > >> acl Safe_ports port 591 > > > >> acl Safe_ports port 777 > > > >> acl CONNECT method CONNECT > > > >> > > > >> visible_hostname localhost > > > >> debug_options ALL,1 33,2 > > > >> > > > >> #Teste > > > >> acl no-cache url_regex -i "/etc/squid/no-cache.acl" > > > >> cache deny no-cache > > > >> acl no-parent url_regex -i "/etc/squid/no-parent.acl" > > > >> always_direct allow no-parent > > > >> > > > >> http_access deny !Safe_ports > > > >> http_access allow localhost manager > > > >> http_access deny manager > > > >> > > > >> http_access allow localnet > > > >> http_access allow localhost > > > >> http_access deny all > > > >> http_port 3128 > > > >> coredump_dir /var/cache/squid > > > >> ======================== > > > >> > > > >> obs: fiz um teste criando as acls no-cache.acl e no-parent.acl > (nos > > > >> arquivos est?o os os dom?nios .uai.com.br, .em.com.br e > > > >> .estaminas.com.br) e mesmo assim n?o funcionou.. > > > >> > > > >> Alguma dica? > > > >> > > > >> > > > >> > > > >> -- > > > >> __ > > > >> masoch-l list > > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > > >> > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > From rejaine at bhz.jamef.com.br Wed May 23 15:05:14 2018 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Wed, 23 May 2018 15:05:14 -0300 Subject: [MASOCH-L] Squid3 e portal UAI In-Reply-To: References: <1638912dedf.bdc8f81a53103.6328111064943342588@eddy.com.br> Message-ID: Nunca tive ipv6 habilitado no servidor anterior onde rodava o squid e na vers?o anterior funcionava perfeitamente. O problema passou a ocorrer ap?s implenta??o da nova vers?o do squid. Mas de qualquer maneira, obrigada pela valiosa dica... Em 23 de maio de 2018 12:03, T. Ayub escreveu: > Aloha, > > Se o vidro do carro emba?a, remover todo o para-brisa ir? resolver o > problema aparentemente mas criar? outros. Quando se fala de algum problema > em IPv6 a solu??o n?o pode ser remov?-lo e sim corrigi-lo. Conversei ontem > mesmo (por coincid?ncia) com o respons?vel do AS do UAI e ele me falou que > IPv6 j? estava em produ??o no grupo Di?rios Associados. E de fato, tudo que > testo l? funciona perfeitamente com IPv6. > > A conduta correta nesse caso ? implementar o IPv6 em sua rede e navega??o > na internet em vez de desabilit?-lo em seu Squid. > > > Abra?os, > > Ayub > -- > *Twitter*: https://twitter.com/Ayubio > Canal no *YouTube* "Eu fa?o a internet funcionar": > https://www.youtube.com/c/Ayubio > > Em ter, 22 de mai de 2018 ?s 15:27, Rejaine Monteiro < > rejaine at bhz.jamef.com.br> escreveu: > > > Boaaaaa!!!!! > > > > N?o cheguei a desativar o ipv6 da esta??o, mas encontrei um parametro > > para desativar o ipv6 no squid mesmo (ou pelo menos dar preferencia ao > > ipv4 primeiro) > > > > dns_v4_first on > > > > > > Agora t? funcinando, valeu!!!! > > > > Em 22 de maio de 2018 15:18, Ednilson Aureliano > > escreveu: > > > Faz um teste. Desativa o IPv6 na esta??o. > > > > > > > > > ---- On Ter, 22 mai 2018 15:10:25 -0300 Rejaine Monteiro < > > rejaine at bhz.jamef.com.br> wrote ---- > > > > ent?o, eu percebi isso.. > > > > mas n?o tenho ideia de como isso poderia atrapalhar o squid (talvez > > > > essa vers?o tenha alguma restri??o quanto a isso ,n?o sei.. na > vers?o > > > > anterior funcionava) .. > > > > estou testando v?rios par?metros e configura??es, mas nada resolveu > > ainda.. > > > > > > > > Em 22 de maio de 2018 15:05, C?sar de Tassis Filho > > > > escreveu: > > > > > N?o sei se te ajuda, mas uma coisa que ambos www.uai.com.br e > > www.em.com.br > > > > > compartilham ? o CNAME para cache4-bundle.estaminas.com.br e esse > > host tem > > > > > uma quantidade curiosa de records: > > > > > > > > > > $ host www.em.com.br > > > > > www.em.com.br is an alias for cache4-bundle.estaminas.com.br. > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.40 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.232 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.237 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.238 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.233 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.223 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.236 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.49 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.243 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.235 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.224 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.231 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.222 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.240 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.242 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.50 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.241 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.230 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.41 > > > > > cache4-bundle.estaminas.com.br has address 200.188.178.234 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1167 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1148 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1158 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1149 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1144 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1163 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1141 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1145 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1151 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1156 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1169 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1164 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1168 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1154 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1146 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1153 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1157 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1162 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1152 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1166 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1161 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1159 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1147 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1142 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1143 > > > > > cache4-bundle.estaminas.com.br has IPv6 address 2804:564::1165 > > > > > > > > > > > > > > > Talvez isso esteja atrapalhando o Squid de alguma forma? > > > > > > > > > > C?sar > > > > > > > > > > On Tue, May 22, 2018 at 11:38 AM Rejaine Monteiro < > > rejaine at bhz.jamef.com.br> > > > > > wrote: > > > > > > > > > >> Ol? pessoal, > > > > >> > > > > >> Tinha um servidor squid-proxy rodando aqui ha muitos anos e nesse > > > > >> final de semana atualizamos o mesmo para uma vers?o mais recente > > > > >> (squid-3.5.21-5.3.1.x86_64) rodando num Opensuse Leap 42.2 > > > > >> > > > > >> Ap?s essa atualiza??o (mantendo as mesmas regras de antes) o site > > > > >> www.uai.com.br n?o abre mais. O problema ocorre tamb?m em outros > > sites > > > > >> do grupo (ex: www.em.com.br) www.estaminas.com.br etc), mas > > todos os > > > > >> demais sites abrem normalmente, seja http ou https. > > > > >> > > > > >> N?o h? bloqueio no firewall para o servidor proxy ou para os > esses > > > > >> destinos, tanto que se eu retiro as configura??es de proxy do > > > > >> navegador, os sites abrem normalmente (o problema ? somente > quando > > > > >> passa pelo squid) > > > > >> > > > > >> O unico erro que apresenta no access.log ? esse: > > > > >> > > > > >> 13 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > > > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > > > >> 0 ::1 TAG_NONE/503 0 CONNECT www.uai.com.br:443 - HIER_NONE/- - > > > > >> > > > > >> Criei um proxy com configura??es b?sicas na minha m?quina (que > > > > >> tamb?m est? com acesso liberado a internet) para avaliar melhor > > > > >> (segue configura??o abaixo) e ainda assim o problema persiste. > > Algu?m > > > > >> a? com squid nessa vers?o (ou acima) consegue fazer um teste e > > ver se > > > > >> o problema tamb?m ocorre por a?? > > > > >> > > > > >> ======================== > > > > >> #Configura??es do Squid > > > > >> > > > > >> acl localnet src 10.0.0.0/8 > > > > >> acl localnet src fc00::/7 > > > > >> acl localnet src fe80::/10 > > > > >> acl SSL_ports port 443 > > > > >> acl Safe_ports port 80 > > > > >> acl Safe_ports port 21 > > > > >> acl Safe_ports port 443 > > > > >> acl Safe_ports port 70 > > > > >> acl Safe_ports port 210 > > > > >> acl Safe_ports port 1025-65535 > > > > >> acl Safe_ports port 280 > > > > >> acl Safe_ports port 488 > > > > >> acl Safe_ports port 591 > > > > >> acl Safe_ports port 777 > > > > >> acl CONNECT method CONNECT > > > > >> > > > > >> visible_hostname localhost > > > > >> debug_options ALL,1 33,2 > > > > >> > > > > >> #Teste > > > > >> acl no-cache url_regex -i "/etc/squid/no-cache.acl" > > > > >> cache deny no-cache > > > > >> acl no-parent url_regex -i "/etc/squid/no-parent.acl" > > > > >> always_direct allow no-parent > > > > >> > > > > >> http_access deny !Safe_ports > > > > >> http_access allow localhost manager > > > > >> http_access deny manager > > > > >> > > > > >> http_access allow localnet > > > > >> http_access allow localhost > > > > >> http_access deny all > > > > >> http_port 3128 > > > > >> coredump_dir /var/cache/squid > > > > >> ======================== > > > > >> > > > > >> obs: fiz um teste criando as acls no-cache.acl e no-parent.acl > > (nos > > > > >> arquivos est?o os os dom?nios .uai.com.br, .em.com.br e > > > > >> .estaminas.com.br) e mesmo assim n?o funcionou.. > > > > >> > > > > >> Alguma dica? > > > > >> > > > > >> > > > > >> > > > > >> -- > > > > >> __ > > > > >> masoch-l list > > > > >> https://eng.registro.br/mailman/listinfo/masoch-l > > > > >> > > > > > __ > > > > > masoch-l list > > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > __ > > > > masoch-l list > > > > https://eng.registro.br/mailman/listinfo/masoch-l > > > > > > > > > > > > > __ > > > masoch-l list > > > https://eng.registro.br/mailman/listinfo/masoch-l > > __ > > masoch-l list > > https://eng.registro.br/mailman/listinfo/masoch-l > > > __ > masoch-l list > https://eng.registro.br/mailman/listinfo/masoch-l > -- From rejaine at bhz.jamef.com.br Fri May 25 10:49:03 2018 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Fri, 25 May 2018 10:49:03 -0300 Subject: [MASOCH-L] =?utf-8?q?Windows_10_Atualiza=C3=A7=C3=A3o_1803_vs_Sa?= =?utf-8?q?mba4?= Message-ID: Ol? , pessoal Tudo bem? Utilizo Samba4 aqui como controlador de dom?nio e estou com um probleminha para colocar as Windows 10 dom?nio (ap?s update 1803). As que foram inseridas no dom?nio antes deste update est?o ok, mas as que rodaram update n?o entram no dom?nio (erro: N?o foi poss?vel contatar um Controlador de Dom?nio do Active Directory... etc). J? estou usando o par?metro "server max protocol = NT1" no meu Samba4 e tamb?m j? uso as famosas entradas no registro do Windows (RequireSignOrSeal"=dword:00000001 e "RequireStrongKey"=dword:00000001) Tamb?m j? tentei re-habilitar o protocolo SMB1 no Windows, fazer um rooback dos updates e nada.. A ?nica solu??o , por hora, parece fazer uma instala??o clean do Windows10 (sem rodar os updates) , por no dom?nio e s? depois rodar as atualiza??es novamente. Mais algu?m com esse problema por ai que tenha encontrado uma outra solu??o? -- From julio at psi.com.br Wed May 30 17:18:58 2018 From: julio at psi.com.br (=?UTF-8?Q?J=c3=balio_Covolato?=) Date: Wed, 30 May 2018 17:18:58 -0300 Subject: [MASOCH-L] =?utf-8?q?=5B_SPAM_=5DFwd=3A_Fwd=3A_O_cliente_=C3=A9_?= =?utf-8?q?avisado_sobre_o_prazo_de_expira=C3=A7=C3=A3o_de_dom?= =?utf-8?q?=C3=ADnios!?= In-Reply-To: <648A4C21-E211-49E7-A2C0-19E06A69D5B1@megatonseguros.com.br> References: <648A4C21-E211-49E7-A2C0-19E06A69D5B1@megatonseguros.com.br> Message-ID: Cuidado pessoal. Acabei de receber uma mensagem de um cliente se seria para pagar o informado no email abaixo... Att. ---------------------------------- _ Eng? Julio Cesar Covolato 0v0 /(_)\ F: +55 11 2309-9130 ^ ^ PSI INTERNET ---------------------------------- In?cio da mensagem encaminhada: > *De:* "registro.br " > > *Data:* 29 de maio de 2018 19:14:58 BRT > *Para:* xxx at xxx.com.br > *Assunto:* *O cliente ? avisado sobre o prazo de expira??o de dom?nios!* > > Caro(a) usu?rio(a), > > Ap?s v?rios comunicados referentes ? falta de pagamento do registro > do dom?nio locaweb.com.br > xn--luizjoo-2wa.com.br , congelado desde > 29/04/2018, > informamos que este ser? removido em 09/07/2018. > > Caso ainda tenha interesse em sua manuten??o, acesse o endere?o abaixo > para efetuar o pagamento e reestabelecer o funcionamento do dom?nio. > > evitar a remo??o do dom?nio Ativar AQUI > > > > Caso o pagamento j? tenha sido efetuado h? mais de 72 horas via > boleto banc?rio, entre em contato com >, > fornecendo o nome do dom?nio e os dados completos do pagamento. > > Em caso de d?vidas, leia nossa documenta??o: > https://registro.br/dominio > > > ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? Atenciosamente, > pagamento at registro.br > ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? Fone: 11 5509-3500 >