Blog
Articoli pratici su messaggistica, sicurezza, Microsoft 365 e piattaforme di comunicazione complesse.
Argomenti
Tutti gli articoli
NuovoExchange Online rallenta e blocca i server Exchange 2016 e 2019 obsoleti da settembre 2026: come funziona il Transport Enforcement
Dalla seconda settimana di settembre 2026, Exchange Online richiede ai server ibridi almeno la SU di ottobre 2025, altrimenti il flusso di posta viene rallentato e in seguito bloccato. Contesto sul Transport Enforcement in vigore dal 2023, livelli di escalation con codici SMTP, report nell’Admin Center, sospensione di 90 giorni tramite PowerShell e perché il prossimo innalzamento della soglia consentirà solo i clienti ESU e Exchange SE.
NuovoQuando il log riempie il disco: limitare correttamente RollingFile di log4j2, con l'esempio di totemomail
Nel peggiore dei casi, un volume di log che si riempie può bloccare l'intero gateway. Perché la combinazione di rotazione temporale e per dimensione senza %i produce un singolo file enorme, come strategy.max limita la conservazione, quale ruolo svolge il livello di log e dove totemomail nasconde questi valori.
NuovoOutlook New: firma S/MIME non verificabile nell'account secondario, allegati mancanti
Il nuovo Outlook segnala che la firma S/MIME non può essere verificata nell'account secondario per una cassetta postale condivisa e non mostra alcun allegato. L'articolo spiega la differenza tra Clear Signing e Opaque Signing, perché gli allegati scompaiono nelle e-mail firmate in modo opaco, perché il nuovo Outlook elabora S/MIME solo nell'account principale e quali soluzioni esistono, incluso l'estrazione di smime.p7m con PowerShell o OpenSSL.
NuovoQuanto rimane aperta una sessione SMTP? ConnectionTimeout 00:10:00 in Exchange e i sistemi per cui è troppo breve
Exchange termina ogni sessione SMTP in ingresso dopo dieci minuti, anche se sta trasferendo dati. Quali mittenti rimangono così a lungo su una connessione, come ricavare la durata effettiva della sessione dal log del protocollo e quando modificare ConnectionTimeout e ConnectionInactivityTimeout su un connettore relay.
NuovoInoltro porte con netsh portproxy: raggiungere servizi interni tramite un jumphost
Windows include un inoltro di porte TCP integrato con netsh interface portproxy. In combinazione con una VPN come Tailscale, consente di raggiungere dall'esterno un servizio interno, ad esempio l'interfaccia di un NAS, senza esporlo pubblicamente. Come configurare, proteggere e rimuovere l'inoltro e quali sono i suoi limiti: niente UDP, nessuna crittografia aggiuntiva, insidie legate a certificati e reindirizzamenti.
NuovoTailscale: confronto tra Exit Node e route di sottorete e il loro funzionamento tecnico
In Tailscale, l'Exit Node e il router di sottorete sono due modalità operative correlate ma diverse. Un router di sottorete apre in modo mirato specifici intervalli IP, mentre un Exit Node instrada tutto il traffico Internet attraverso di sé. Cosa significa questa differenza nella pratica, come Tailscale la implementa tramite WireGuard, l'approvazione delle route e SNAT, e quali sono i limiti di ciascuna variante.
Prerequisiti per il funzionamento di Remote PowerShell
Il remoting di PowerShell raramente fallisce a causa del comando, ma piuttosto dei prerequisiti: servizio WinRM, listener, firewall, autenticazione e particolarità degli account locali. Cosa deve essere configurato sul computer di destinazione e sul client, come verificarlo con Test-WSMan e perché Access denied nella maggior parte dei casi non dipende dalla password.
RustDesk: configurare l'alternativa open source a TeamViewer
RustDesk è un software di assistenza remota open source con licenza AGPL, gratuito e self-hosted. Come installare il client su Windows (anche senza supervisione tramite MSI), come stabilire la connessione tramite il server di mediazione pubblico, un server proprio o una connessione diretta, quali funzioni servono nel supporto quotidiano e dove si trovano i limiti dell'utilizzo gratuito.
CVE-2026-62911: perché l'85 per cento dei server Exchange on-premises è vulnerabile e cosa c'è dietro dal punto di vista tecnico
Il BSI segnala che circa l'85 per cento dei server Exchange on-premises in Germania è vulnerabile a CVE-2026-62911. L'articolo spiega tecnicamente la falla: MRSProxy, assenza di Channel Binding, NTLM relay e la catena Pwn2Own di Orange Tsai, oltre a contestualizzare i dati e indicare la procedura concreta.
I controlli più importanti per gli amministratori di Totemomail: arrestare il server, verificare le code e ripulirle in modo controllato
I controlli più importanti per la gestione di un gateway totemomail: arrestare il servizio tramite systemd e lo script di controllo Tanuki, contare le code per repository, ispezionare singoli messaggi, ripulire in modo controllato e riavviare il servizio.
Invio di e-mail tramite un relay: verificare TLS e autenticazione
Una guida rapida per gli Application Manager le cui applicazioni inviano e-mail tramite un relay: quali tre impostazioni dell'applicazione contano (porta, modalità TLS, autenticazione), come si chiamano le opzioni negli ambienti comuni e come una singola e-mail di test dimostra, tramite l'header Received, che la connessione è effettivamente cifrata e autenticata.
NDR, DSN, Bounce: distinguere correttamente le notifiche di mancata consegna
NDR, DSN, Bounce, Reject, Backscatter: i termini relativi alle consegne non riuscite sono spesso usati come sinonimi, ma indicano cose diverse. Cosa definiscono le RFC, chi genera quale messaggio, come è strutturata una DSN e perché la differenza tra Reject e Bounce determina il Backscatter.
Senza password sui server Linux: configurare l'accesso con chiave SSH usando PuTTY, Pageant e altri strumenti
Chi accede ogni giorno ai server Linux come amministratore inserisce nome utente e password a ogni connessione. Una coppia di chiavi SSH riduce tutto a un doppio clic: generare la chiave con PuTTYgen, memorizzare la chiave pubblica sul server e caricarla in Pageant. La stessa chiave funziona in WinSCP, MobaXterm e OpenSSH, e chi lo desidera può arrivare direttamente nella shell di un account di servizio.
Fino a 10 milioni di token gratuiti al giorno: sfruttare il programma di condivisione dati di OpenAI con guardrail sui costi
OpenAI accredita alle organizzazioni che condividono il proprio traffico API per l'addestramento una quota giornaliera gratuita: a seconda del tier, fino a 10 milioni di token. Con credito prepagato, limiti di progetto e un budget di token nel codice, l'utilizzo rimane gratuitamente sostenibile nel tempo.
smtp-source senza installare Postfix: estrarre gli strumenti di test di carico dall'RPM
smtp-source e smtp-sink fanno parte di Postfix, ma funzionano anche senza un server di posta installato. Come estrarre i due strumenti dal pacchetto su RHEL, perché l'esecuzione da /tmp può fallire a causa dell'opzione di mount noexec e quali librerie devono essere incluse.
Test di carico SMTP con destinatari numerati: inviare ogni email in modo tracciabile
Un test di carico è valido solo quanto la sua valutazione. Con l'opzione -N, smtp-source numera ogni email tramite l'indirizzo del destinatario senza sacrificare il throughput. Come strutturare l'esecuzione, quante sessioni hanno senso e come individuare automaticamente i numeri mancanti.
Analizzare le intestazioni e-mail senza caricare l’e-mail: localmente nel browser anziché in uno strumento web
Le intestazioni e-mail contengono nomi host interni, indirizzi IP e dati personali. Chi le incolla in uno strumento online trasmette queste informazioni a un server di terzi. Perché l’analisi non richiede un server e cosa può fare uno strumento eseguito localmente nel browser.
AuthMechanism 10 e AuthAs Internal: come Exchange classifica l'invio nell'header
L'header X-MS-Exchange-Organization-AuthMechanism documenta come un server mittente si è autenticato. Il valore 10 indica un Receive Connector con Externally Secured e classifica le e-mail esterne come interne, con conseguenze per filtri antispam, regole di flusso della posta e protezione dallo spoofing.
compauth in Microsoft 365: Composite Authentication e tutti i Reason Code
Microsoft 365 integra SPF, DKIM e DMARC con una propria valutazione: compauth. Cosa verifica Composite Authentication, cosa significano pass, softpass, fail e none e quale causa si cela dietro ogni Reason Code, da 000 a 905.
Eseguire un aggiornamento del BIOS in sicurezza: guida con l’esempio di ASRock AM5, inclusa la preparazione di BitLocker
La procedura completa per un aggiornamento del BIOS con l’esempio di una scheda ASRock AM5: determinare la versione, verificare il download tramite hash, sospendere correttamente BitLocker, avviare l’UEFI (anche se F2 non funziona), aggiornare con Instant Flash e impostare opportunamente le configurazioni dopo l’aggiornamento.
F5 BIG-IP come proxy in uscita per l'invio massivo di e-mail: persistenza, SNAT, timeout e risoluzione DNS
Un invio massivo di 1000 e-mail al minuto passa attraverso una BIG-IP come proxy in uscita verso il relay del provider. L'articolo chiarisce perché le sessioni sticky non servono, come risolvere correttamente il nome host del provider tramite un nodo FQDN e quali impostazioni di SNAT, timeout e limiti di connessione determinano realmente il throughput.
Interna o esterna? Interpretare le email ibride di Exchange nell'header: AuthAs, MessageDirectionality e X-originatorOrg
Negli ambienti ibridi di Exchange, la classificazione degli header determina se un'email viene trattata come interna. Quali intestazioni determinano la classificazione, come funziona l'attribuzione del tenant tramite certificato e connettore e come riconoscere un messaggio instradato in modo errato.
VPN Split Tunneling per Microsoft Teams: instradare il traffico multimediale fuori dal tunnel
Le chiamate Teams tramite VPN soffrono di latenza, jitter e del percorso indiretto attraverso il gateway VPN. L’articolo mostra quali reti e porte Microsoft sono responsabili del traffico multimediale, perché lo Split Tunneling basato su IP è superiore all’esclusione per app e come implementarlo in VPN consumer, WireGuard, OpenVPN e client enterprise.
Determinare il profilo di carico di un server di posta: burst, picchi di velocità e struttura dei destinatari dal Message Tracking
Quante e-mail al minuto elabora realmente il vostro server di posta e quali sono i picchi? Come determinare il reale profilo di carico dal Message Tracking di Exchange con PowerShell: velocità al minuto e all’ora, durata dei burst, struttura dei destinatari, dimensioni dei messaggi e i tipici errori di analisi.
Claude Desktop si arresta continuamente: “GPU process gone” con codice di uscita 101457950, causa e soluzione
L'app Claude Desktop su Windows si chiude completamente con “GPU process gone: exitCode 101457950” (0x060C201E), spesso seguita dalla finestra di riparazione dell'app Store. La catena completa delle cause: Code Integrity blocca vk_swiftshader.dll, la catena di fallback di Chromium si esaurisce, l'auto-arresto integrato chiude l'app. Con una soluzione permanente (passaggio all'installazione classica senza MSIX), autodiagnosi tramite registro eventi e analisi fino al minidump.
Reindirizzamento della stampante RDP: stampare tramite il PC locale anziché il computer remoto
I lavori di stampa della sessione RDP devono finire sulla stampante accanto all'utente, non sul computer remoto. L'impostazione si trova in tre punti: nel client RDP, nel file .rdp e nel sistema di destinazione. Include anche la gestione dell'avviso «Editore sconosciuto» e una checklist per la risoluzione dei problemi.
Pianificare test di carico della posta: confronto tra strumenti per burst di 10'000 messaggi sotto Linux e Windows
Chi migra un gateway o dimensiona un ambiente di posta ha bisogno di dati affidabili anziché affidarsi all’intuito. Quali strumenti generano burst di diverse decine di migliaia di messaggi, come strutturare un piano di test rigoroso e come valutare i risultati dai log.
Test di carico SMTP con Apache JMeter nella pratica: 10'000 e-mail, cinque percorsi di regole, un report HTML
Un test di carico eseguito dalla A alla Z: piano di test con mix di messaggi lungo i percorsi del ruleset di un gateway di crittografia, configurazione portabile senza installazione, 10'000 e-mail in burst e analisi tramite il report HTML di JMeter, compresi i problemi realmente riscontrati.
Che cosa sono esattamente queste LEG? Spiegate le comunità locali dell'elettricità
Dal 2026 i vicini possono vendersi energia solare attraverso la rete pubblica: le comunità locali dell'elettricità (LEG) lo rendono possibile. Come funziona l'attribuzione con precisione al quarto d'ora, cosa significa lo sconto del 20 o del 40 per cento sull'utilizzo della rete e in cosa differiscono LEG, ZEV e vZEV.
Vale la pena aderire a una LEG? Un calcolo esemplificativo onesto
Uno sconto del 20 per cento sull'utilizzo della rete sembra denaro. Il calcolo basato sull'offerta EKZ mostra che, per i soli consumatori di elettricità, la LEG nel modello del gestore di rete è praticamente a costo zero, mentre per i produttori la situazione è migliore. Il calcolo completo con tutte le cifre.
Leggere e capire la bolletta elettrica: voce per voce con una fattura EKZ
Energia, utilizzo della rete, misurazione, tributi: cosa riporta davvero una bolletta elettrica svizzera, chi stabilisce i singoli prezzi e su quali voci si può intervenire, con un esempio di calcolo interattivo sul modello di EKZ.
Nuovo strumento: calcolatore dei prezzi LEG
Calcola in pochi secondi il vantaggio finanziario di una comunità elettrica locale: sconto sull’utilizzo della rete contro tariffa di servizio, per consumatori e produttori solari. Preimpostato con le tariffe EKZ 2026, tutti i valori modificabili, funziona interamente nel browser.
Aggiornamenti di sicurezza di Exchange dell’agosto 2026: chiusa la falla Pwn2Own, disattivato OWA Light
L’SU di agosto chiude sette vulnerabilità, tra cui l’exploit di Exchange dimostrato al Pwn2Own 2026, e disattiva definitivamente OWA Light. Microsoft spiega inoltre perché gli SU per Exchange sono ora mensili e perché Exchange SE CU1 continua a farsi attendere.
Analizzare il flusso di posta in Exchange: Message Tracking, protocolli SMTP e connettori di ricezione
Come stabilire sistematicamente, in Exchange OnPrem, Hybrid ed Exchange Online, dove è finito un messaggio: query con output di esempio, come leggere correttamente il protocollo SMTP e gli aspetti che portano regolarmente a conclusioni errate.
Chi sta effettivamente inviando messaggi al vostro tenant? Aggregare gli indirizzi IP di invio
Un’unica analisi mostra quali sistemi inviano effettivamente e-mail al vostro tenant: connettori dimenticati, applicazioni che inviano direttamente e fornitori che nessuno ha documentato, inclusi i tipici errori di analisi nella logica di paginazione e nell’interpretazione.
Cosa possiamo imparare dalle scienze naturali per la ricerca guasti nell'IT
Falsificabilità, gruppo di controllo, variabili confondenti e distorsione del campione: il metodo con cui le scienze naturali lavorano da secoli risolve proprio i problemi sui quali la ricerca guasti IT fallisce regolarmente, illustrato con esempi del flusso di posta.
Ristrutturare le regole di Apache James: strumenti e metodo
Dopo anni, le regole Mailet stratificate contengono percorsi morti che nessuno riconosce più. Come analizzare le regole come un grafo, individuare in modo affidabile il codice irraggiungibile e strutturare la riorganizzazione affinché un unico Mailet mantenga aperta la via di ritorno.
Cause tipiche dei mail loop e come risolverle
Come individuare e risolvere sistematicamente i mail loop SMTP in Exchange Online, ambienti ibridi e mail gateway a monte mediante NDR, intestazioni, Message Trace, oggetti destinatario e connector.
Migrazione EXO senza Remote Move
Come eseguire il provisioning controllato di mailbox Exchange locali come nuove mailbox Exchange Online vuote: backup PST, approvazione CSV, RemoteMailbox, sincronizzazione, convalida e rollback.
Guida per amministratori DNS: MX, SPF, DKIM, DMARC e le consuete fonti di errore
Chi gestisce una zona riceve di solito i record e-mail già pronti e deve solo pubblicarli. Cosa va regolarmente storto: il limite di 255 byte per DKIM, record SPF duplicati, il limite di lookup, un MX su un CNAME, il suffisso di zona aggiunto automaticamente e policy che nessuno applica più.
Rinnovare il certificato sulla Cisco SMA
Sulla Cisco SMA i certificati possono essere installati solo tramite CLI e le versioni attuali di AsyncOS convalidano l'intera catena durante l'importazione: senza una Root CA archiviata, l'operazione fallisce. L'articolo illustra le modalità per ottenere una nuova coppia di chiavi, il metodo OpenSSL in dettaglio, come gestire l'errore RC2-40-CBC di OpenSSL 3 e l'importazione della Root CA interna nel truststore dell'appliance.
Rinnovo della piattaforma HIN 2026: Access Gateway, Client e scadenze fino al 14 settembre
Abilitazione del firewall entro il 14 agosto, Access Gateway versione 4 dal 17 agosto, endpoint SAML, token hardware e HIN Client entro il 14 settembre. Il mail gateway non è interessato e verrà sostituito separatamente.
Testare SMTP su Linux: dalla connessione TCP all'e-mail consegnata
Quando un'appliance non consegna più e-mail, un test SMTP manuale è più utile di qualsiasi log. Come verificare livello per livello con gli strumenti integrati, cosa indicano i vari errori e perché un Load Balancer può falsare la diagnosi.
Microsoft Entra Domain Services: LDAP e Kerberos per ambienti solo cloud
Entra ID non parla LDAP né Kerberos. Microsoft Entra Domain Services fornisce un dominio Active Directory gestito, sincronizza gli utenti da Entra ID e offre protocolli classici. Funzionamento, limiti, costi e un caso pratico con un gateway e-mail.
Collegare la GUI di amministrazione SEPPmail ad Active Directory: configurare l'autenticazione LDAP dalla versione 15.0.6
A partire dal firmware 15.0.6, gli amministratori dell'appliance SEPPmail possono autenticarsi tramite un server LDAP esterno come Active Directory, incluso il mapping dei gruppi al gruppo locale admin. Configurazione passo dopo passo in User > Advanced Settings.
SEPPmail 15.0.6 e 15.0.6.1: correzioni di sicurezza e nuove funzioni di amministrazione
Nel luglio 2026, SEPPmail ha rilasciato la patch release 15.0.6 e l'hotfix 15.0.6.1. Oltre a vulnerabilità corrette nella generazione di PDF e nell'elaborazione PGP, le release introducono un campo MFA separato, l'autenticazione LDAP per la GUI di amministrazione e correzioni a RuleEngine, Webmail e API REST.
Eseguire mount Rclone in Docker in modo affidabile
Affinché un mount FUSE da un container funzioni anche sull'host e in altri container, devono collaborare la propagazione dei mount, AppArmor e il ripristino dopo i guasti.
Eseguire Paperless-ngx con poco spazio di archiviazione: esternalizzare i documenti a un servizio cloud
Paperless-ngx necessita solo localmente del database, dell’indice di ricerca e delle anteprime; i documenti stessi possono risiedere in un servizio cloud. Cosa ha rivelato il test pratico e come completare la configurazione con il modello pronto in tre comandi.
Proton Drive su Linux: situazione a luglio 2026
Il client Linux ufficiale è stato annunciato, ma non è ancora disponibile. Sui server, Proton Drive può attualmente essere integrato con Rclone; il nuovo SDK indica la direzione tecnica. Ciò che continua a mancare è un accesso macchina limitato a singole cartelle o attività.
Testare il Cold Storage con Rclone: un piano di test pratico
Prima che un servizio legga i propri file dal cloud tramite un mount Rclone, occorre verificare più del semplice accesso alle directory. Questo piano di test copre Cold Read, Warm Read, operazioni di scrittura, comportamento della cache, integrità dei file e guasti.
Midea V2, V3 e API cloud: cosa significano davvero per la PortaSplit
Il protocollo locale dei dispositivi, gli endpoint privati dell’app e l’API ufficiale per partner utilizzano nomi di versione simili. L’analisi delle fonti distingue questi livelli e contestualizza l’avviso di dismissione.
Controllare localmente Midea PortaSplit con Home Assistant e utilizzarla in sicurezza
Dall’integrazione community più adatta alla VLAN IoT: come configurare PortaSplit, proteggere token e key e limitare gli accessi cloud e di rete.
Midea PortaSplit in Home Assistant: perché token e key sono decisivi
Il controllo locale richiede due valori dal cloud Midea. Ecco come ottenere token e key, perché perderli è problematico e come i proprietari possono proteggere la configurazione esistente.
Gestire una newsletter propria con Cloudflare Workers e D1
Il template open source mette a disposizione iscrizione, cancellazione, coda e database nel proprio account Cloudflare. Un pulsante di deploy configura Worker, D1 e CI senza server locale.
Eseguire Claude Code in sicurezza sul un VPS personale
Un VPS Debian rafforzato mantiene le sessioni di Claude Code sempre raggiungibili. La guida copre account utente e chiavi SSH, firewall, igiene dei dati, tmux e accesso sicuro da iPhone.
Entra Connect Sync 2.6.84.0: cosa cambia e chi dovrebbe aggiornare ora
La release di sicurezza introduce il supporto per le passkey e modifiche all'autenticazione delle app, a PowerShell e a Password Hash Sync. La versione precedente è stata ritirata; per questo l'aggiornamento richiede una decisione graduale.
Ghost Sender in Exchange Online: un record MX non è un firewall
La consegna diretta a Exchange Online aggira un gateway a monte se il tenant non la blocca esplicitamente. Il rischio è reale; la causa è una configurazione incompleta del flusso di posta.
Gestire correttamente le operazioni successive agli aggiornamenti di sicurezza Exchange di luglio 2026
Dopo l'installazione sono necessarie due operazioni di pulizia: rimuovere in modo controllato la vecchia mitigazione CVE-2026-42897 e verificare i gruppi legacy con privilegi eccessivi in Active Directory.
Accedere a Exchange Online con PowerShell: sostituire EWS con Microsoft Graph
EWS termina in Exchange Online il 1° ottobre 2026. Ecco come registrare un'app, autenticare uno script PowerShell con un certificato, limitare l'accesso a singole cassette postali ed elaborare messaggi e allegati tramite Microsoft Graph.
Eseguire il backup di HIN Mailgateway e ripristinarlo dopo un guasto
Un cluster protegge HIN Mailgateway dal guasto di un nodo, ma non sostituisce un backup. Sono determinanti la configurazione, il materiale delle chiavi, l'ordine di ripristino e le modifiche introdotte da Stargate.
Limite di licenze Totemomail raggiunto: ripulire gli utenti orfani tramite LDAP
Gli account AD disattivati rimangono in totemomail e continuano a occupare licenze. Con un accesso LDAPS verificato e il Cleanup-Agent, Active Directory diventa la fonte autorevole.
HIN Mailgateway 15.0.5: risolvere il guasto di accesso dopo l’aggiornamento del cluster
Dopo l’aggiornamento di un cluster HIN Mailgateway alla versione 15.0.5, l’accesso non funziona più su entrambi i nodi dopo pochi minuti. Questa procedura ripristina il funzionamento delle appliance in modo controllato.
Comprendere il routing della posta tra totemomail ed Exchange Online
Come totemomail memorizza ed elabora i messaggi, come l'Apache James sottostante passa da un processor all'altro e cosa conta per un ciclo di posta sicuro con Exchange Online.