<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog WideCom Brasil &#187; Email</title>
	<atom:link href="http://widecombrasil.com.br/blog/index.php/tag/email/feed/" rel="self" type="application/rss+xml" />
	<link>http://widecombrasil.com.br/blog</link>
	<description>Gerenciando Soluções Web</description>
	<lastBuildDate>Wed, 01 Jun 2011 15:31:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Atualização do Exim</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/#comments</comments>
		<pubDate>Fri, 10 Dec 2010 15:09:34 +0000</pubDate>
		<dc:creator>Thiago Voltolini</dc:creator>
				<category><![CDATA[Atualizações]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Exim]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=57</guid>
		<description><![CDATA[Uma vulnerabilidade foi encontrada no Exim, o MTA usado pelo cPanel. Um patch de correção já foi aplicado e a versão corrigida liberada para atualização. De acordo com notícia divulgada pelo desenvolvedora o exploit é um buffer overflow que explora capacidades relacionadas a alteração das configurações em tempo de execução. Isso permite que comandos sejam]]></description>
			<content:encoded><![CDATA[<p><img class="size-thumbnail wp-image-72  alignright" title="exim-blue-ld" src="http://widecombrasil.com.br/blog/wp-content/uploads/2010/12/exim-blue-ld-150x150.png" alt="" width="150" height="150" /></p>
<p>Uma vulnerabilidade foi encontrada no Exim, o MTA usado pelo cPanel. Um  patch de correção já foi aplicado e a versão corrigida liberada para  atualização.</p>
<p><span id="more-57"></span></p>
<p>De acordo com notícia divulgada pelo desenvolvedora o exploit é um <a href="http://pt.wikipedia.org/wiki/Transbordamento_de_dados" target="_blank">buffer overflow </a>que  explora capacidades relacionadas a alteração das configurações em tempo  de execução. Isso permite que comandos sejam executados com o usuário  que executa o Exim. O problema é que o usuário retém permissões de root  quando executado com os parâmetros -D ou -C.</p>
<p>Para solucionar o problema, a nova versão disponibilizada trava os  arquivos de configuração em /etc/exim* e também impede que o Exim seja  executado com as flags -D e -C</p>
<p>Para conferir a versão atual em seu servidor, utilize o comando:<br />
rpm -qa exim</p>
<p><strong>Todos os servidores WHM/cPanel gerenciados pela WidecomBrasil já foram atualizados com a nova versão do MTA (Exim 4.69-25).</strong></p>
<p><strong>Fonte:</strong> <a href="http://tinyurl.com/2a7gjba" target="_blank">Blog Cpanel</a></p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blacklists não confiáveis</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/08/blacklists-nao-confiaveis/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/08/blacklists-nao-confiaveis/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 19:30:25 +0000</pubDate>
		<dc:creator>Thiago Voltolini</dc:creator>
				<category><![CDATA[Destaques]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Blacklist]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[RBL]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=44</guid>
		<description><![CDATA[Consideramos não confiáveis as Blacklists que, de alguma forma tem fins lucrativos ou não fazem uma listagem justa de IPs. Recentemente tivemos um cliente que decidiu alterar o IP de envio de emails do seu domínio para um dos IPs livres do seu servidor. Este IP nunca antes havia sido utilizado para envio de qualquer]]></description>
			<content:encoded><![CDATA[<p>Consideramos não confiáveis as Blacklists que, de alguma forma tem fins lucrativos ou não fazem uma listagem justa de IPs.</p>
<p>Recentemente tivemos um cliente que decidiu alterar o IP de envio de emails do seu domínio para um dos IPs livres do seu servidor. Este IP nunca antes havia sido utilizado para envio de qualquer tipo de mensagem. Para nossa surpresa, foi detectado que ele estava bloqueado em uma RBL.</p>
<p><span id="more-44"></span></p>
<p>Como pode um IP que nunca foi utilizado estar bloqueado por envio de spam? Simplesmente porque algumas destas entidades decidem que é mais fácil bloquear uma faixa inteira de IPs, quando deveriam bloquear apenas os IPs que originaram as mensagens. E ainda pra dar uma de espertinho, resolvem cobrar valores que chegam perto dos 100 (cem) dólares para que a remoção do IP seja feita.</p>
<p>Nossa velha conhecida é a <a href="http://backscatterer.org" target="_blank">backscatterer.org</a>. Fazem bloqueio por classe de IPs. Me lembro de uma ocasião há alguns anos atrás em que bloquearam toda a classe 72.232, classe que pertence à LayeredTech. Um dos clientes de dedicado resolveu, por conta própria, efetuar o pagamento do valor de U$97,00 (noventa e sete dólares) para ter seu IP imediatamente removido da lista. O IP dele foi removido por um dia, e no dia seguinte estava novamente listado. Motivos para o bloqueio?</p>
<blockquote><p><em>&#8220;&#8230;your system tried to send bounces or autoresponders to claimed but in  reality faked senders, or your system tried sender verify callouts  against our members near that time.&#8221;</em></p>
<p><em>&#8220;&#8230;seu sistema tentou enviar resposta de erro ou auto-respostas para endereços falsos ou tentou realizar uma checagem de remetente de nossos usuários&#8221;</em></p></blockquote>
<p>Então se ocorre algum erro no envio eu tenho que deixar meus usuários sem saber o que fazer, achando que o envio foi bem sucedido porque meu servidor não pode fornecer retorno de erro? Meus clientes também não podem configurar o próprio email como desejam pois não posso permitir configuração de auto-respostas, caso contrário vou ter que pagar 200 reais pra remover meu IP de uma blacklist.</p>
<p>Eles ainda informam que o bloqueio é apenas temporário. Dentro de &#8220;apenas&#8221; 4 semanas, <strong>se não houver reincidência</strong>, o IP será removido da lista automaticamente. Então se eu remover todas as auto-respostas do meu servidor por um mês terei meu servidor livre. <span style="text-decoration: line-through;">¬¬</span></p>
<p>Neste caso recente nos deparamos com a <a href="http://www.spamsources.fabel.dk/">Fabelsources</a>. A entidade não cobra valor para remoção do IP, apenas solicitam registro. Porém bloquearam toda a faixa de IPs onde o servidor se encontra. Por este motivo, um IP que nunca tinha sido usado, de repente aparece listado em uma RBL.</p>
<p>As mais utilizadas RBLs são <a href="http://www.spamcop.net/" target="_blank">SpamCop </a>e <a href="http://www.spamhaus.org/" target="_blank">Spamhaus</a>. Elas prestam um serviço sério e muito bom, o próprio cPanel agregou há algum tempo opções na configuração do Exim para utilizá-las no seu servidor apenas selecionando uma checkbox. A SpamHaus também tem um serviço que filtra não apenas os IPs de servidores, mas IPs de usuários que disparam spams, o que nem sempre é bom se seu computador estiver infectado com algum malware enviando mensagens por aí, mas é bastante interessante.</p>
<p>Particularmente gosto muito do serviço da SpamCop por oferecer ferramentas de checagem e denúncia bem simples. Além disso, se seu IP foi bloqueado eles lhe disponibilizam o email que originou o bloqueio, com cabeçalho completo, e alternativa de réplica, caso seu IP foi listado indevidamente. Da mesma forma trabalha a <a href="http://spamblock.outblaze.com/spamchk.html" target="_blank">Outblaze</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/08/blacklists-nao-confiaveis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Email: Conta principal não recebe</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/01/email-conta-principal-nao-recebe/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/01/email-conta-principal-nao-recebe/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 16:04:13 +0000</pubDate>
		<dc:creator>Alexandre Silva Hostert</dc:creator>
				<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Email]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=31</guid>
		<description><![CDATA[O cPanel tem uma particularidade com relação as contas de email principais (usuario@dominio) que é afetada diretamente pela configuração do email padrão (catch-all). Quando o email padrão for configurado para :fail: ou :blackhole: (este último não recomendado, por sinal), a conta de email principal do domínio deixará de funcionar, retornando a mensagem de erro &#8220;No]]></description>
			<content:encoded><![CDATA[<p>O cPanel tem uma particularidade com relação as contas de email principais (<strong>usuario@dominio</strong>) que é afetada diretamente pela configuração do email padrão (<strong>catch-all</strong>).</p>
<p>Quando o email padrão for configurado para <strong>:fail:</strong> ou <strong>:blackhole:</strong> (este último não recomendado, por sinal), a conta de email principal do domínio deixará de funcionar, retornando a mensagem de erro &#8220;<span class="error">No such user here</span>&#8220;.</p>
<p>Se o email padrão estiver configurado para a conta principal, este problema não acontece e a conta recebe emails normalmente, tanto interna quanto externamente.</p>
<p>Para que seja possível utilizar o <strong>:fail:</strong> e a conta principal ao mesmo tempo, basta criar o email principal como se fosse criar uma nova conta de email.</p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/01/email-conta-principal-nao-recebe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

