[FUG-BR] Problema com SMTP x QMAIL

2009-06-20 Por tôpico Watanabe Anderson

Pessoal,


Recentemente postei uma questao sobre a autenticacao do smtp no qmail.

Bem, meu problema pode parecer bobo, vesta, ridiculo, mas nos ultimos dias, 
tenho insistivamente tentando resolver essa questao, mas o problema ainda 
persiste.


Segui, a risca, o tutorial daqui mesmo do Fug, 
http://www.fug.com.br/content/view/147/60/ e o problema ainda persiste.


Em um dado momento,  na instalacao do qmail-scanner, tive um aviso a 
respeito do perl, onde ele nao havia realizado um determinado teste com 
sucesso. Pesquisando aqui mesmo no Fug, encontrei uma solucao, talvez nao a 
melhor, de atribuir suid ao perl (What follows should be the UID of the 
qscand acount... uid=85). No historio deste evento, um colega havia postado 
que essa solucao nao era a melhor, mas funcionava 
(http://www.fug.com.br/historico/html/freebsd/2006-10/msg00214.html).


Bem, isso tambem nao funcionou. Meu problema ainda persiste.

Numa resposta que obtive, na questao que postei, outro colega citou que a 
autenticacao crammd5 nao e a 'default' utilizada. Bem, peco a voces, a 
orientacao de qual seja essa autenticacao que deva usar, pois uma 
autenticacao eu tambem deverei configurar no webmail (aquirrelmail, por 
exemplo).


Assim, coloco novamente a minha questao, pedindo a ajuda de todos, dentro da 
possibilidade, numa resolucao deste problema.


Segue:

- Ao tentar envia um email, seja pelo webmail, seja pelo cliente de correio, 
nao consigo enviar, da erro de autenticacao. (Webamil - 535 authentication 
failed (#5.7.1)


meu arquivo /var/qmail/service/smtpd/tcp

127.:allow,RELAYCLIENT=,RBLSMTPD=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
192.168.:allow,RBLSMTPD=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
192.168.:allow,RBLSMTPD=,REQUIREAUTH=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
:allow,MFDNSCHECK=,SMTPAUTH=crammd5,BADMIMETYPE=,RBLSMTPD=,REQBRACKETS=,TARPITCOUNT=10,TARPITDELAY=10,HELOCHECK=.,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problema SMTP x QMAIL (corrigido)

2009-06-20 Por tôpico Watanabe Anderson

Pessoal,


Recentemente postei uma questao sobre a autenticacao do smtp no qmail.

Bem, meu problema pode parecer bobo, vesta, ridiculo, mas nos ultimos dias,
tenho insistivamente tentando resolver essa questao, mas o problema ainda
persiste.

Segui, a risca, o tutorial daqui mesmo do Fug,
http://www.fug.com.br/content/view/147/60/ e o problema ainda persiste.

Em um dado momento,  na instalacao do qmail-scanner, tive um aviso a
respeito do perl, onde ele nao havia realizado um determinado teste com
sucesso. Pesquisando aqui mesmo no Fug, encontrei uma solucao, talvez nao a
melhor, de atribuir suid ao perl (What follows should be the UID of the
qscand acount... uid=85). No historio deste evento, um colega havia postado
que essa solucao nao era a melhor, mas funcionava
(http://www.fug.com.br/historico/html/freebsd/2006-10/msg00214.html).

Bem, isso tambem nao funcionou. Meu problema ainda persiste.

Numa resposta que obtive, na questao que postei, outro colega citou que a
autenticacao crammd5 nao e a 'default' utilizada. Bem, peco a voces, a
orientacao de qual seja essa autenticacao que deva usar, pois uma
autenticacao eu tambem deverei configurar no webmail (aquirrelmail, por
exemplo).

Assim, coloco novamente a minha questao, pedindo a ajuda de todos, dentro da
possibilidade, numa resolucao deste problema.

Segue:

- Ao tentar envia um email, seja pelo webmail, seja pelo cliente de correio,
nao consigo enviar, da erro de autenticacao. (Webamil - 535 authentication
failed (#5.7.1)

meu arquivo /var/qmail/service/smtpd/tcp

127.:allow,RELAYCLIENT=,RBLSMTPD=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
192.168.:allow,RBLSMTPD=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
192.168.:allow,RBLSMTPD=,REQUIREAUTH=,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl
:allow,MFDNSCHECK=,SMTPAUTH=crammd5,BADMIMETYPE=,RBLSMTPD=,REQBRACKETS=,TARPITCOUNT=10,TARPITDELAY=10,HELOCHECK=.,QMAILQUEUE=/usr/local/bin/qmail-scanner-queue.pl



Desde ja, muito obrigado a todos.

Watanabe Anderson. 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Ataques DOS

2009-06-20 Por tôpico Cobausque
Amigos .. estou recebendo em um de servidor a mensagem

kernel: Limiting icmp unreach response from 260 to 200 packets/sec

pelo que já vi tem a haver com DOS...

Gostaria de saber se alguém poderia me passar algum exemplo para este tipo
de problema .. com IPFW.. já tenho umas regras rodando .. já... mas gostaria
de ter uma idéia do que o o pessoal anda usando pra se prevenir disto..





-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ataques DOS

2009-06-20 Por tôpico Welkson Renny de Medeiros
Cobausque escreveu:
 Amigos .. estou recebendo em um de servidor a mensagem

 kernel: Limiting icmp unreach response from 260 to 200 packets/sec

 pelo que já vi tem a haver com DOS...

 Gostaria de saber se alguém poderia me passar algum exemplo para este tipo
 de problema .. com IPFW.. já tenho umas regras rodando .. já... mas gostaria
 de ter uma idéia do que o o pessoal anda usando pra se prevenir disto..





 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
No GTER tem bastante explicação sobre isso:
http://eng.registro.br/pipermail/gter/2008-September/020102.html

Mas resumo: DDoS sem ajuda do provedor fica bem complicado resolver... 
até mesmo um DoS com uma banda maior que a sua já complica bastante, 
pois mesmo que seja feito o bloqueio no firewall, o meio físico acaba 
sendo ocupado (chega até seu firewall até ser descartado e acaba 
ocupando banda).

Você libera ICMP no seu firewall?

- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welk...@focusautomacao.com.br
 
 
 
  Powered by 
 
   (__)
\\\'',)
  \/  \ ^
  .\._/_)
 
  www.FreeBSD.org 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Ataques DOS

2009-06-20 Por tôpico Cobausque
Atualmente estao liberados os itens .. 0,3,8 restante negado 

-Mensagem original-
De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
de Welkson Renny de Medeiros
Enviada em: sábado, 20 de junho de 2009 09:47
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] Ataques DOS

Cobausque escreveu:
 Amigos .. estou recebendo em um de servidor a mensagem

 kernel: Limiting icmp unreach response from 260 to 200 packets/sec

 pelo que já vi tem a haver com DOS...

 Gostaria de saber se alguém poderia me passar algum exemplo para este tipo
 de problema .. com IPFW.. já tenho umas regras rodando .. já... mas
gostaria
 de ter uma idéia do que o o pessoal anda usando pra se prevenir disto..





 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
No GTER tem bastante explicação sobre isso:
http://eng.registro.br/pipermail/gter/2008-September/020102.html

Mas resumo: DDoS sem ajuda do provedor fica bem complicado resolver... 
até mesmo um DoS com uma banda maior que a sua já complica bastante, 
pois mesmo que seja feito o bloqueio no firewall, o meio físico acaba 
sendo ocupado (chega até seu firewall até ser descartado e acaba 
ocupando banda).

Você libera ICMP no seu firewall?

- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welk...@focusautomacao.com.br
 
 
 
  Powered by 
 
   (__)
\\\'',)
  \/  \ ^
  .\._/_)
 
  www.FreeBSD.org 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Programa coordenada

2009-06-20 Por tôpico Cristiano Panvel
Pessoal. Alguem conhece algum programa estou precissando de um
programa em modo texto para usar na console onde eu possa
passar coordenadas geograficas, latitude longitude, posicao carregando
um tipo de datum especifico?

cris
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Programa coordenada

2009-06-20 Por tôpico Nilson
Faltou um offtopic aí pq isso não é pergunta de FreeBSD, mas
de GIS (Geoprocessamento).

Eu vi um software do jeito que vc quer, no projeto brasileiro i3geo.
Não me lembro o nome dele. Outra alternativa é dar uma
olhada no GRASS. Com certeza é possível fazer isso com ele,
mas na primeira olhada as pessoas nao sabem nem onde começa
muito menos onde termina o GRASS, é bastante complexo.

Com essas 2 ideias vc deve conseguir transformar sua coordenada,
mas se o teu problema é converter um lote de coordenadas, de
um shape para um outro datum, então sugiro que vc faça um script
pra isso, ou mesmo utilize algum software q te permita converter
o shape inteiro.

[]s
Nilson

2009/6/20 Cristiano Panvel cristiano.pan...@gmail.com

 Pessoal. Alguem conhece algum programa estou precissando de um
 programa em modo texto para usar na console onde eu possa
 passar coordenadas geograficas, latitude longitude, posicao carregando
 um tipo de datum especifico?

 cris
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
[]s
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Ataques DOS

2009-06-20 Por tôpico Nilson
Eu não ousaria chamar 260 pacotes de DoS, chamaria de ping flood. Afinal,
acho que minha ADSL de 1MB com um ping -f manda mais pacotes que isso.
Sendo assim, acho q vc nao deveria se preocupar muito muito por enquanto,
e o máximo que da pra fazer é responder menos do que os 200 pings/seg.

[]s
Nilson

2009/6/20 Cobausque cobaus...@ig.com.br

 Atualmente estao liberados os itens .. 0,3,8 restante negado

 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
 de Welkson Renny de Medeiros
 Enviada em: sábado, 20 de junho de 2009 09:47
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] Ataques DOS

 Cobausque escreveu:
  Amigos .. estou recebendo em um de servidor a mensagem
 
  kernel: Limiting icmp unreach response from 260 to 200 packets/sec
 
  pelo que já vi tem a haver com DOS...
 
  Gostaria de saber se alguém poderia me passar algum exemplo para este
 tipo
  de problema .. com IPFW.. já tenho umas regras rodando .. já... mas
 gostaria
  de ter uma idéia do que o o pessoal anda usando pra se prevenir disto..
 
 
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 No GTER tem bastante explicação sobre isso:
 http://eng.registro.br/pipermail/gter/2008-September/020102.html

 Mas resumo: DDoS sem ajuda do provedor fica bem complicado resolver...
 até mesmo um DoS com uma banda maior que a sua já complica bastante,
 pois mesmo que seja feito o bloqueio no firewall, o meio físico acaba
 sendo ocupado (chega até seu firewall até ser descartado e acaba
 ocupando banda).

 Você libera ICMP no seu firewall?

 -
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 welk...@focusautomacao.com.br



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
[]s
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Ataques DOS

2009-06-20 Por tôpico Eduardo Schoedler
Nunca bloqueie ICMP.

Mais informações no histórico da lista GTER.

Abraço,
Eduardo.


- Original Message - 
From: Cobausque cobaus...@ig.com.br
To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)' 
freebsd@fug.com.br
Sent: Saturday, June 20, 2009 9:55 AM
Subject: [FUG-BR] RES: Ataques DOS


Atualmente estao liberados os itens .. 0,3,8 restante negado


-Mensagem original-
De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
de Welkson Renny de Medeiros
Enviada em: sábado, 20 de junho de 2009 09:47
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] Ataques DOS

Cobausque escreveu:
 Amigos .. estou recebendo em um de servidor a mensagem

 kernel: Limiting icmp unreach response from 260 to 200 packets/sec

 pelo que já vi tem a haver com DOS...

 Gostaria de saber se alguém poderia me passar algum exemplo para este tipo
 de problema .. com IPFW.. já tenho umas regras rodando .. já... mas
gostaria
 de ter uma idéia do que o o pessoal anda usando pra se prevenir disto..




No GTER tem bastante explicação sobre isso:
http://eng.registro.br/pipermail/gter/2008-September/020102.html

Mas resumo: DDoS sem ajuda do provedor fica bem complicado resolver...
até mesmo um DoS com uma banda maior que a sua já complica bastante,
pois mesmo que seja feito o bloqueio no firewall, o meio físico acaba
sendo ocupado (chega até seu firewall até ser descartado e acaba
ocupando banda).

Você libera ICMP no seu firewall?

-
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welk...@focusautomacao.com.br 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Ataques DOS

2009-06-20 Por tôpico Nilson
2009/6/20 Eduardo Schoedler eschoed...@viavale.com.br

 Nunca bloqueie ICMP.

 Mais informações no histórico da lista GTER.

 Abraço,
 Eduardo.

Apoiado. Abaixo todos os admins sem noção que bloqueiam ICMP

-- 
[]s
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Programa coordenada

2009-06-20 Por tôpico Cristiano Panvel
Nilson olhei o i3geo mais ele he web e ele so faz os calcula as
distancias no Brasil, eu tenho um server com FreeBSD irei receber todo
o final do dia um datum desses com uma tabela e com as coordenadas de
varias cidades em varios paises, eu precisaria pegar todas esas
cordenadas latitudes e longitudes eu preciso de um programa que rodase
em background para processar e calcular a distancias de cada ponto
para o pessoa da determinada area visualizar no outro dia.

cris.

2009/6/20 Nilson nil...@forge.com.br:
 Faltou um offtopic aí pq isso não é pergunta de FreeBSD, mas
 de GIS (Geoprocessamento).

 Eu vi um software do jeito que vc quer, no projeto brasileiro i3geo.
 Não me lembro o nome dele. Outra alternativa é dar uma
 olhada no GRASS. Com certeza é possível fazer isso com ele,
 mas na primeira olhada as pessoas nao sabem nem onde começa
 muito menos onde termina o GRASS, é bastante complexo.

 Com essas 2 ideias vc deve conseguir transformar sua coordenada,
 mas se o teu problema é converter um lote de coordenadas, de
 um shape para um outro datum, então sugiro que vc faça um script
 pra isso, ou mesmo utilize algum software q te permita converter
 o shape inteiro.

 []s
 Nilson

 2009/6/20 Cristiano Panvel cristiano.pan...@gmail.com

 Pessoal. Alguem conhece algum programa estou precissando de um
 programa em modo texto para usar na console onde eu possa
 passar coordenadas geograficas, latitude longitude, posicao carregando
 um tipo de datum especifico?

 cris
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 []s
 Nilson
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd