Mail firmate e dispositivi mobili

Abbiamo visto in più occasioni come le mail “firmate”, grazie all’utilizzo di strumenti come DomainKeys ed SPF, aiutino a salvaguardare la reputazione del dominio, per quanto riguarda ovviamente la posta elettronica, ed evitare il più possibile che delle mail spedite dal dominio possano essere prese per SPAM, anche solo come falsi positivi.

Spesso però si dimentica, o almeno alcuni lo fanno visto il feedback che sto ricevendo, che questo vale solo se le mail vengono inviate utilizzando il corretto server SMTP, ossia quello dichiarato negli SPF ed abbinato ai DomainKeys. La musica cambia se si utilizza un altro server SMTP o un dispositivo mobile che utilizza un proprio servizio SMTP, un Blackberry ad esempio.

Il servizio Blackberry lavora in modo egregio per quanto riguarda gli SPF, le mail in uscita dai loro server assumono un Return-Path coerente con il server SMTP utilizzato, e tutti i server SMTP di blackberry.com hanno i loro bei record SPF ben dichiarati nei DNS. Tutto verificato.
Giusto per la cronaca, questi sono gli headers di una mail destinata ad un indirizzo gmail.com inviata tramite il mio Blackberry di servizio (ebbene sì ne devo usare uno pure io), con indirizzo mail, IP e server opportunamente camuffati per ovvi motivi:

Return-Path: <SRS0=TsraiT=JA=quesse.it=robxx@srs.tris.de.blackberry.com>
Received: from smtp05.tris.de.blackberry.com (smtp05.tris.de.blackberry.com [226.53.145.101])
by mx.google.com with ESMTP id 16si4505603qyk.74.2010.01.15.15.57.11;
Fri, 15 Jan 2010 15:57:11 -0800 (PST)
Received-SPF: pass (google.com: domain of SRS0=TsraiT=JA=quesse.it=robxx@srs.tris.de.blackberry.com designates 226.53.145.101 as permitted sender) client-ip=226.53.145.101;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of SRS0=TsraiT=JA=quesse.it=robxx@srs.tris.de.blackberry.com designates 226.53.145.101 as permitted sender) smtp.mail=SRS0=TsraiT=JA=quesse.it=robxx@srs.tris.de.blackberry.com

(I riferimenti mail ed IP sono stati modificati per ovvi motivi) Continua a leggere

Simple Tags e WordPress 2.9 possono funzionare ancora

Pochi giorni fa avevo segnalato l’incompatibilità del comodo plugin Simple Tag con WordPress 2.9, l’amico Massimo de Dominicis (che ringrazio) mi segnala che invece è possibile continuare ad utilizzarlo apparentemente senza problemi grazie ad una piccola modifica nel codice, in attesa di un aggiornamento ufficiale del plugin:

Ciao Rob e buon anno…
Qui una
soluzione per il plugin Simple Tags
L’ho provato e funziona bene….

Spamassassin e le mail del 2010

Dall’inizio del nuovo anno prolificano nei forum le richieste di aiuto per problemi di mail inviate nel 2010 e prese come SPAM.
Controllando gli header, si scopre che il colpevole è la regola FH_DATE_PAST_20XX di Spamassassin, che dallo scattare del 2010 assegna diversi punti positivi a tutte le mail in ingresso:

X-Spam-Status: Yes, score=2.808 tagged_above=-999 required=2.50
tests=[BAYES_00=-2.599, FH_DATE_PAST_20XX=3.188, TVD_SPACE_RATIO=2.219]

È un bug noto come Y2K10 Rule Bug, e in realtà il colpevole è l’amministratore di sistema, o Postmaster che dir si voglia, che non si tiene troppo informato o non aggiorna Spamassassin da parecchi mesi, perché si tratta di un problema noto e “archiviato”, o per meglio dire risolto, molto prima di capodanno. Un aggiornamento del sistema, o solamente di Spamassassin se non è possibile fare altrimenti, metterà le cose a posto.

Ma se non si ha la possibilità di aggiornare direttamente il sistema si può comunque risolvere il problema, almeno temporaneamente, aggiungendo alla fine del file local.cf, il file di configurazione di Spamassassin la regola

score FH_DATE_PAST_20XX 0.0

Questa regola in pratica disattiva il controllo FH_DATE_PAST_20XX, assegnando un valore 0 che non modifica il punteggio generale delle mal in ingresso.
Dopo la modifica bisogna ovviamente riavviare Spamassassin.

Aggiornamento di sicurezza per Simple:Press

Visto che ne ho già parlato di questo forum per WordPress, segnalo anche questo aggiornamento di sicurezza alla versione 4.1.3, visto che purtroppo viene segnalato ma non evidenziato dal sistema automatico di aggiornamento dei plugin di WordPress, e non è nemmeno possibile aggiornarlo tramite esso.

In ogni caso l’aggiornamento è semplice:

  1. Lasciare il forum attivo, senza disattivare il plugin
  2. Eliminare la vecchia somple-press da wp-content/plugin
  3. Uploadare la nuova cartella nella stessa posizione
  4. Andare nella bacheca di WordPress, nei settaggi del forum, e lanciare l’aggiornamento che dura pochi secondi.

Il forum è nuovamente utilizzabile senza problemi, meglio comunque verificare i vari parametri.

Qui la home page di Simple:Press dove è possibile scaricare la nuova versione.