<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Rafael Pfister: Blog</title><description>Articoli pratici su messaggistica, sicurezza, Microsoft 365 e piattaforme di comunicazione complesse.</description><link>https://rafaelpfister.ch/</link><language>it</language><item><title>Exchange Online rallenta e blocca i server Exchange 2016 e 2019 obsoleti da settembre 2026: come funziona il Transport Enforcement</title><link>https://rafaelpfister.ch/it/blog/exchange-online-limita-e-blocca-exchange-2016-e-2019-obsoleti-da-settembre-2026-come-funziona/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/exchange-online-limita-e-blocca-exchange-2016-e-2019-obsoleti-da-settembre-2026-come-funziona/</guid><description>Dalla seconda settimana di settembre 2026, Exchange Online richiede ai server ibridi almeno la SU di ottobre 2025, altrimenti il flusso di posta viene rallentato e in seguito bloccato. Contesto sul Transport Enforcement in vigore dal 2023, livelli di escalation con codici SMTP, report nell’Admin Center, sospensione di 90 giorni tramite PowerShell e perché il prossimo innalzamento della soglia consentirà solo i clienti ESU e Exchange SE.</description><pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Quando il log riempie il disco: limitare correttamente RollingFile di log4j2, con l&apos;esempio di totemomail</title><link>https://rafaelpfister.ch/it/blog/quando-il-log-riempie-il-disco-limitare-correttamente-rollingfile-di-log4j2-con-l-esempio-di/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/quando-il-log-riempie-il-disco-limitare-correttamente-rollingfile-di-log4j2-con-l-esempio-di/</guid><description>Nel peggiore dei casi, un volume di log che si riempie può bloccare l&apos;intero gateway. Perché la combinazione di rotazione temporale e per dimensione senza %i produce un singolo file enorme, come strategy.max limita la conservazione, quale ruolo svolge il livello di log e dove totemomail nasconde questi valori.</description><pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Outlook New: firma S/MIME non verificabile nell&apos;account secondario, allegati mancanti</title><link>https://rafaelpfister.ch/it/blog/outlook-new-firma-s-mime-non-verificabile-nell-account-secondario-allegati-mancanti/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/outlook-new-firma-s-mime-non-verificabile-nell-account-secondario-allegati-mancanti/</guid><description>Il nuovo Outlook segnala che la firma S/MIME non può essere verificata nell&apos;account secondario per una cassetta postale condivisa e non mostra alcun allegato. L&apos;articolo spiega la differenza tra Clear Signing e Opaque Signing, perché gli allegati scompaiono nelle e-mail firmate in modo opaco, perché il nuovo Outlook elabora S/MIME solo nell&apos;account principale e quali soluzioni esistono, incluso l&apos;estrazione di smime.p7m con PowerShell o OpenSSL.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Quanto rimane aperta una sessione SMTP? ConnectionTimeout 00:10:00 in Exchange e i sistemi per cui è troppo breve</title><link>https://rafaelpfister.ch/it/blog/quanto-rimane-aperta-una-sessione-smtp-connectiontimeout-00-10-00-in-exchange-e-i-sistemi-per/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/quanto-rimane-aperta-una-sessione-smtp-connectiontimeout-00-10-00-in-exchange-e-i-sistemi-per/</guid><description>Exchange termina ogni sessione SMTP in ingresso dopo dieci minuti, anche se sta trasferendo dati. Quali mittenti rimangono così a lungo su una connessione, come ricavare la durata effettiva della sessione dal log del protocollo e quando modificare ConnectionTimeout e ConnectionInactivityTimeout su un connettore relay.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Inoltro porte con netsh portproxy: raggiungere servizi interni tramite un jumphost</title><link>https://rafaelpfister.ch/it/blog/inoltro-porte-con-netsh-portproxy-raggiungere-servizi-interni-tramite-un-jumphost/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/inoltro-porte-con-netsh-portproxy-raggiungere-servizi-interni-tramite-un-jumphost/</guid><description>Windows include un inoltro di porte TCP integrato con netsh interface portproxy. In combinazione con una VPN come Tailscale, consente di raggiungere dall&apos;esterno un servizio interno, ad esempio l&apos;interfaccia di un NAS, senza esporlo pubblicamente. Come configurare, proteggere e rimuovere l&apos;inoltro e quali sono i suoi limiti: niente UDP, nessuna crittografia aggiuntiva, insidie legate a certificati e reindirizzamenti.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Tailscale: confronto tra Exit Node e route di sottorete e il loro funzionamento tecnico</title><link>https://rafaelpfister.ch/it/blog/tailscale-confronto-tra-exit-node-e-route-di-sottorete-e-il-loro-funzionamento-tecnico/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/tailscale-confronto-tra-exit-node-e-route-di-sottorete-e-il-loro-funzionamento-tecnico/</guid><description>In Tailscale, l&apos;Exit Node e il router di sottorete sono due modalità operative correlate ma diverse. Un router di sottorete apre in modo mirato specifici intervalli IP, mentre un Exit Node instrada tutto il traffico Internet attraverso di sé. Cosa significa questa differenza nella pratica, come Tailscale la implementa tramite WireGuard, l&apos;approvazione delle route e SNAT, e quali sono i limiti di ciascuna variante.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Prerequisiti per il funzionamento di Remote PowerShell</title><link>https://rafaelpfister.ch/it/blog/prerequisiti-per-il-funzionamento-di-remote-powershell/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/prerequisiti-per-il-funzionamento-di-remote-powershell/</guid><description>Il remoting di PowerShell raramente fallisce a causa del comando, ma piuttosto dei prerequisiti: servizio WinRM, listener, firewall, autenticazione e particolarità degli account locali. Cosa deve essere configurato sul computer di destinazione e sul client, come verificarlo con Test-WSMan e perché Access denied nella maggior parte dei casi non dipende dalla password.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>RustDesk: configurare l&apos;alternativa open source a TeamViewer</title><link>https://rafaelpfister.ch/it/blog/rustdesk-configurare-l-alternativa-open-source-a-teamviewer/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/rustdesk-configurare-l-alternativa-open-source-a-teamviewer/</guid><description>RustDesk è un software di assistenza remota open source con licenza AGPL, gratuito e self-hosted. Come installare il client su Windows (anche senza supervisione tramite MSI), come stabilire la connessione tramite il server di mediazione pubblico, un server proprio o una connessione diretta, quali funzioni servono nel supporto quotidiano e dove si trovano i limiti dell&apos;utilizzo gratuito.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-62911: perché l&apos;85 per cento dei server Exchange on-premises è vulnerabile e cosa c&apos;è dietro dal punto di vista tecnico</title><link>https://rafaelpfister.ch/it/blog/cve-2026-62911-perche-l-85-per-cento-dei-server-exchange-on-premises-e-vulnerabile-e-cosa-c-e/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/cve-2026-62911-perche-l-85-per-cento-dei-server-exchange-on-premises-e-vulnerabile-e-cosa-c-e/</guid><description>Il BSI segnala che circa l&apos;85 per cento dei server Exchange on-premises in Germania è vulnerabile a CVE-2026-62911. L&apos;articolo spiega tecnicamente la falla: MRSProxy, assenza di Channel Binding, NTLM relay e la catena Pwn2Own di Orange Tsai, oltre a contestualizzare i dati e indicare la procedura concreta.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate></item><item><title>I controlli più importanti per gli amministratori di Totemomail: arrestare il server, verificare le code e ripulirle in modo controllato</title><link>https://rafaelpfister.ch/it/blog/i-controlli-piu-importanti-per-gli-amministratori-di-totemomail-arrestare-il-server-verificare/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/i-controlli-piu-importanti-per-gli-amministratori-di-totemomail-arrestare-il-server-verificare/</guid><description>I controlli più importanti per la gestione di un gateway totemomail: arrestare il servizio tramite systemd e lo script di controllo Tanuki, contare le code per repository, ispezionare singoli messaggi, ripulire in modo controllato e riavviare il servizio.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Invio di e-mail tramite un relay: verificare TLS e autenticazione</title><link>https://rafaelpfister.ch/it/blog/invio-di-e-mail-tramite-un-relay-verificare-tls-e-autenticazione/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/invio-di-e-mail-tramite-un-relay-verificare-tls-e-autenticazione/</guid><description>Una guida rapida per gli Application Manager le cui applicazioni inviano e-mail tramite un relay: quali tre impostazioni dell&apos;applicazione contano (porta, modalità TLS, autenticazione), come si chiamano le opzioni negli ambienti comuni e come una singola e-mail di test dimostra, tramite l&apos;header Received, che la connessione è effettivamente cifrata e autenticata.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>NDR, DSN, Bounce: distinguere correttamente le notifiche di mancata consegna</title><link>https://rafaelpfister.ch/it/blog/ndr-dsn-bounce-distinguere-correttamente-le-notifiche-di-mancata-consegna/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/ndr-dsn-bounce-distinguere-correttamente-le-notifiche-di-mancata-consegna/</guid><description>NDR, DSN, Bounce, Reject, Backscatter: i termini relativi alle consegne non riuscite sono spesso usati come sinonimi, ma indicano cose diverse. Cosa definiscono le RFC, chi genera quale messaggio, come è strutturata una DSN e perché la differenza tra Reject e Bounce determina il Backscatter.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Senza password sui server Linux: configurare l&apos;accesso con chiave SSH usando PuTTY, Pageant e altri strumenti</title><link>https://rafaelpfister.ch/it/blog/senza-password-sui-server-linux-configurare-l-accesso-con-chiave-ssh-usando-putty-pageant-e/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/senza-password-sui-server-linux-configurare-l-accesso-con-chiave-ssh-usando-putty-pageant-e/</guid><description>Chi accede ogni giorno ai server Linux come amministratore inserisce nome utente e password a ogni connessione. Una coppia di chiavi SSH riduce tutto a un doppio clic: generare la chiave con PuTTYgen, memorizzare la chiave pubblica sul server e caricarla in Pageant. La stessa chiave funziona in WinSCP, MobaXterm e OpenSSH, e chi lo desidera può arrivare direttamente nella shell di un account di servizio.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Fino a 10 milioni di token gratuiti al giorno: sfruttare il programma di condivisione dati di OpenAI con guardrail sui costi</title><link>https://rafaelpfister.ch/it/blog/fino-a-10-milioni-di-token-gratuiti-al-giorno-sfruttare-il-programma-di-condivisione-dati-di/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/fino-a-10-milioni-di-token-gratuiti-al-giorno-sfruttare-il-programma-di-condivisione-dati-di/</guid><description>OpenAI accredita alle organizzazioni che condividono il proprio traffico API per l&apos;addestramento una quota giornaliera gratuita: a seconda del tier, fino a 10 milioni di token. Con credito prepagato, limiti di progetto e un budget di token nel codice, l&apos;utilizzo rimane gratuitamente sostenibile nel tempo.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>smtp-source senza installare Postfix: estrarre gli strumenti di test di carico dall&apos;RPM</title><link>https://rafaelpfister.ch/it/blog/smtp-source-senza-installazione-di-postfix-estrarre-gli-strumenti-per-i-test-di-carico-dall-rpm/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/smtp-source-senza-installazione-di-postfix-estrarre-gli-strumenti-per-i-test-di-carico-dall-rpm/</guid><description>smtp-source e smtp-sink fanno parte di Postfix, ma funzionano anche senza un server di posta installato. Come estrarre i due strumenti dal pacchetto su RHEL, perché l&apos;esecuzione da /tmp può fallire a causa dell&apos;opzione di mount noexec e quali librerie devono essere incluse.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Test di carico SMTP con destinatari numerati: inviare ogni email in modo tracciabile</title><link>https://rafaelpfister.ch/it/blog/test-di-carico-smtp-con-destinatari-numerati-inviare-50-000-e-mail-in-modo-tracciabile/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/test-di-carico-smtp-con-destinatari-numerati-inviare-50-000-e-mail-in-modo-tracciabile/</guid><description>Un test di carico è valido solo quanto la sua valutazione. Con l&apos;opzione -N, smtp-source numera ogni email tramite l&apos;indirizzo del destinatario senza sacrificare il throughput. Come strutturare l&apos;esecuzione, quante sessioni hanno senso e come individuare automaticamente i numeri mancanti.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Analizzare le intestazioni e-mail senza caricare l’e-mail: localmente nel browser anziché in uno strumento web</title><link>https://rafaelpfister.ch/it/blog/analizzare-le-intestazioni-e-mail-senza-caricare-l-e-mail-localmente-nel-browser-anziche-in-uno/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/analizzare-le-intestazioni-e-mail-senza-caricare-l-e-mail-localmente-nel-browser-anziche-in-uno/</guid><description>Le intestazioni e-mail contengono nomi host interni, indirizzi IP e dati personali. Chi le incolla in uno strumento online trasmette queste informazioni a un server di terzi. Perché l’analisi non richiede un server e cosa può fare uno strumento eseguito localmente nel browser.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>AuthMechanism 10 e AuthAs Internal: come Exchange classifica l&apos;invio nell&apos;header</title><link>https://rafaelpfister.ch/it/blog/authmechanism-10-e-authas-internal-come-exchange-classifica-l-invio-nell-header/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/authmechanism-10-e-authas-internal-come-exchange-classifica-l-invio-nell-header/</guid><description>L&apos;header X-MS-Exchange-Organization-AuthMechanism documenta come un server mittente si è autenticato. Il valore 10 indica un Receive Connector con Externally Secured e classifica le e-mail esterne come interne, con conseguenze per filtri antispam, regole di flusso della posta e protezione dallo spoofing.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>compauth in Microsoft 365: Composite Authentication e tutti i Reason Code</title><link>https://rafaelpfister.ch/it/blog/compauth-in-microsoft-365-composite-authentication-e-tutti-i-reason-code/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/compauth-in-microsoft-365-composite-authentication-e-tutti-i-reason-code/</guid><description>Microsoft 365 integra SPF, DKIM e DMARC con una propria valutazione: compauth. Cosa verifica Composite Authentication, cosa significano pass, softpass, fail e none e quale causa si cela dietro ogni Reason Code, da 000 a 905.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Eseguire un aggiornamento del BIOS in sicurezza: guida con l’esempio di ASRock AM5, inclusa la preparazione di BitLocker</title><link>https://rafaelpfister.ch/it/blog/eseguire-un-aggiornamento-del-bios-in-sicurezza-guida-con-l-esempio-di-asrock-am5-inclusa-la/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/eseguire-un-aggiornamento-del-bios-in-sicurezza-guida-con-l-esempio-di-asrock-am5-inclusa-la/</guid><description>La procedura completa per un aggiornamento del BIOS con l’esempio di una scheda ASRock AM5: determinare la versione, verificare il download tramite hash, sospendere correttamente BitLocker, avviare l’UEFI (anche se F2 non funziona), aggiornare con Instant Flash e impostare opportunamente le configurazioni dopo l’aggiornamento.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>F5 BIG-IP come proxy in uscita per l&apos;invio massivo di e-mail: persistenza, SNAT, timeout e risoluzione DNS</title><link>https://rafaelpfister.ch/it/blog/f5-big-ip-come-proxy-in-uscita-per-l-invio-massivo-di-e-mail-persistenza-snat-timeout-e/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/f5-big-ip-come-proxy-in-uscita-per-l-invio-massivo-di-e-mail-persistenza-snat-timeout-e/</guid><description>Un invio massivo di 1000 e-mail al minuto passa attraverso una BIG-IP come proxy in uscita verso il relay del provider. L&apos;articolo chiarisce perché le sessioni sticky non servono, come risolvere correttamente il nome host del provider tramite un nodo FQDN e quali impostazioni di SNAT, timeout e limiti di connessione determinano realmente il throughput.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Interna o esterna? Interpretare le email ibride di Exchange nell&apos;header: AuthAs, MessageDirectionality e X-originatorOrg</title><link>https://rafaelpfister.ch/it/blog/interna-o-esterna-interpretare-le-email-ibride-di-exchange-nell-header-authas/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/interna-o-esterna-interpretare-le-email-ibride-di-exchange-nell-header-authas/</guid><description>Negli ambienti ibridi di Exchange, la classificazione degli header determina se un&apos;email viene trattata come interna. Quali intestazioni determinano la classificazione, come funziona l&apos;attribuzione del tenant tramite certificato e connettore e come riconoscere un messaggio instradato in modo errato.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>VPN Split Tunneling per Microsoft Teams: instradare il traffico multimediale fuori dal tunnel</title><link>https://rafaelpfister.ch/it/blog/vpn-split-tunneling-per-microsoft-teams-instradare-il-traffico-multimediale-fuori-dal-tunnel/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/vpn-split-tunneling-per-microsoft-teams-instradare-il-traffico-multimediale-fuori-dal-tunnel/</guid><description>Le chiamate Teams tramite VPN soffrono di latenza, jitter e del percorso indiretto attraverso il gateway VPN. L’articolo mostra quali reti e porte Microsoft sono responsabili del traffico multimediale, perché lo Split Tunneling basato su IP è superiore all’esclusione per app e come implementarlo in VPN consumer, WireGuard, OpenVPN e client enterprise.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Determinare il profilo di carico di un server di posta: burst, picchi di velocità e struttura dei destinatari dal Message Tracking</title><link>https://rafaelpfister.ch/it/blog/determinare-il-profilo-di-carico-di-un-mail-server-burst-picchi-e-struttura-dei-destinatari-dal/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/determinare-il-profilo-di-carico-di-un-mail-server-burst-picchi-e-struttura-dei-destinatari-dal/</guid><description>Quante e-mail al minuto elabora realmente il vostro server di posta e quali sono i picchi? Come determinare il reale profilo di carico dal Message Tracking di Exchange con PowerShell: velocità al minuto e all’ora, durata dei burst, struttura dei destinatari, dimensioni dei messaggi e i tipici errori di analisi.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Claude Desktop si arresta continuamente: “GPU process gone” con codice di uscita 101457950, causa e soluzione</title><link>https://rafaelpfister.ch/it/blog/il-crash-gpu-0x060c201e-nell-app-desktop-claude-un-indagine-fino-al-minidump/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/il-crash-gpu-0x060c201e-nell-app-desktop-claude-un-indagine-fino-al-minidump/</guid><description>L&apos;app Claude Desktop su Windows si chiude completamente con “GPU process gone: exitCode 101457950” (0x060C201E), spesso seguita dalla finestra di riparazione dell&apos;app Store. La catena completa delle cause: Code Integrity blocca vk_swiftshader.dll, la catena di fallback di Chromium si esaurisce, l&apos;auto-arresto integrato chiude l&apos;app. Con una soluzione permanente (passaggio all&apos;installazione classica senza MSIX), autodiagnosi tramite registro eventi e analisi fino al minidump.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Reindirizzamento della stampante RDP: stampare tramite il PC locale anziché il computer remoto</title><link>https://rafaelpfister.ch/it/blog/reindirizzamento-delle-stampanti-rdp-stampare-tramite-il-pc-locale-anziche-il-computer-remoto/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/reindirizzamento-delle-stampanti-rdp-stampare-tramite-il-pc-locale-anziche-il-computer-remoto/</guid><description>I lavori di stampa della sessione RDP devono finire sulla stampante accanto all&apos;utente, non sul computer remoto. L&apos;impostazione si trova in tre punti: nel client RDP, nel file .rdp e nel sistema di destinazione. Include anche la gestione dell&apos;avviso «Editore sconosciuto» e una checklist per la risoluzione dei problemi.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Pianificare test di carico della posta: confronto tra strumenti per burst di 10&apos;000 messaggi sotto Linux e Windows</title><link>https://rafaelpfister.ch/it/blog/pianificare-test-di-carico-e-mail-confronto-tra-strumenti-per-burst-di-10-000-e-mail-su-linux-e/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/pianificare-test-di-carico-e-mail-confronto-tra-strumenti-per-burst-di-10-000-e-mail-su-linux-e/</guid><description>Chi migra un gateway o dimensiona un ambiente di posta ha bisogno di dati affidabili anziché affidarsi all’intuito. Quali strumenti generano burst di diverse decine di migliaia di messaggi, come strutturare un piano di test rigoroso e come valutare i risultati dai log.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Test di carico SMTP con Apache JMeter nella pratica: 10&apos;000 e-mail, cinque percorsi di regole, un report HTML</title><link>https://rafaelpfister.ch/it/blog/test-di-carico-smtp-con-apache-jmeter-nella-pratica-10-000-email-cinque-percorsi-di-regole-un/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/test-di-carico-smtp-con-apache-jmeter-nella-pratica-10-000-email-cinque-percorsi-di-regole-un/</guid><description>Un test di carico eseguito dalla A alla Z: piano di test con mix di messaggi lungo i percorsi del ruleset di un gateway di crittografia, configurazione portabile senza installazione, 10&apos;000 e-mail in burst e analisi tramite il report HTML di JMeter, compresi i problemi realmente riscontrati.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Che cosa sono esattamente queste LEG? Spiegate le comunità locali dell&apos;elettricità</title><link>https://rafaelpfister.ch/it/blog/che-cosa-sono-queste-leg-spiegate-le-comunita-locali-di-energia-elettrica/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/che-cosa-sono-queste-leg-spiegate-le-comunita-locali-di-energia-elettrica/</guid><description>Dal 2026 i vicini possono vendersi energia solare attraverso la rete pubblica: le comunità locali dell&apos;elettricità (LEG) lo rendono possibile. Come funziona l&apos;attribuzione con precisione al quarto d&apos;ora, cosa significa lo sconto del 20 o del 40 per cento sull&apos;utilizzo della rete e in cosa differiscono LEG, ZEV e vZEV.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Vale la pena aderire a una LEG? Un calcolo esemplificativo onesto</title><link>https://rafaelpfister.ch/it/blog/conviene-aderire-a-una-leg-un-calcolo-esemplificativo-onesto/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/conviene-aderire-a-una-leg-un-calcolo-esemplificativo-onesto/</guid><description>Uno sconto del 20 per cento sull&apos;utilizzo della rete sembra denaro. Il calcolo basato sull&apos;offerta EKZ mostra che, per i soli consumatori di elettricità, la LEG nel modello del gestore di rete è praticamente a costo zero, mentre per i produttori la situazione è migliore. Il calcolo completo con tutte le cifre.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Leggere e capire la bolletta elettrica: voce per voce con una fattura EKZ</title><link>https://rafaelpfister.ch/it/blog/leggere-e-capire-la-bolletta-elettrica-voce-per-voce-attraverso-una-fattura-ekz/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/leggere-e-capire-la-bolletta-elettrica-voce-per-voce-attraverso-una-fattura-ekz/</guid><description>Energia, utilizzo della rete, misurazione, tributi: cosa riporta davvero una bolletta elettrica svizzera, chi stabilisce i singoli prezzi e su quali voci si può intervenire, con un esempio di calcolo interattivo sul modello di EKZ.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Nuovo strumento: calcolatore dei prezzi LEG</title><link>https://rafaelpfister.ch/it/blog/nuovo-strumento-calcolatore-dei-prezzi-leg/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/nuovo-strumento-calcolatore-dei-prezzi-leg/</guid><description>Calcola in pochi secondi il vantaggio finanziario di una comunità elettrica locale: sconto sull’utilizzo della rete contro tariffa di servizio, per consumatori e produttori solari. Preimpostato con le tariffe EKZ 2026, tutti i valori modificabili, funziona interamente nel browser.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Aggiornamenti di sicurezza di Exchange dell’agosto 2026: chiusa la falla Pwn2Own, disattivato OWA Light</title><link>https://rafaelpfister.ch/it/blog/aggiornamenti-di-sicurezza-di-exchange-di-agosto-2026-chiusa-la-falla-di-pwn2own-disattivato/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/aggiornamenti-di-sicurezza-di-exchange-di-agosto-2026-chiusa-la-falla-di-pwn2own-disattivato/</guid><description>L’SU di agosto chiude sette vulnerabilità, tra cui l’exploit di Exchange dimostrato al Pwn2Own 2026, e disattiva definitivamente OWA Light. Microsoft spiega inoltre perché gli SU per Exchange sono ora mensili e perché Exchange SE CU1 continua a farsi attendere.</description><pubDate>Wed, 19 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Analizzare il flusso di posta in Exchange: Message Tracking, protocolli SMTP e connettori di ricezione</title><link>https://rafaelpfister.ch/it/blog/analizzare-il-flusso-di-posta-in-exchange-message-tracking-protocolli-smtp-e-connettori-di/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/analizzare-il-flusso-di-posta-in-exchange-message-tracking-protocolli-smtp-e-connettori-di/</guid><description>Come stabilire sistematicamente, in Exchange OnPrem, Hybrid ed Exchange Online, dove è finito un messaggio: query con output di esempio, come leggere correttamente il protocollo SMTP e gli aspetti che portano regolarmente a conclusioni errate.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Chi sta effettivamente inviando messaggi al vostro tenant? Aggregare gli indirizzi IP di invio</title><link>https://rafaelpfister.ch/it/blog/chi-recapita-effettivamente-messaggi-nel-vostro-tenant-aggregare-gli-indirizzi-ip-di-invio/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/chi-recapita-effettivamente-messaggi-nel-vostro-tenant-aggregare-gli-indirizzi-ip-di-invio/</guid><description>Un’unica analisi mostra quali sistemi inviano effettivamente e-mail al vostro tenant: connettori dimenticati, applicazioni che inviano direttamente e fornitori che nessuno ha documentato, inclusi i tipici errori di analisi nella logica di paginazione e nell’interpretazione.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Cosa possiamo imparare dalle scienze naturali per la ricerca guasti nell&apos;IT</title><link>https://rafaelpfister.ch/it/blog/cosa-possiamo-imparare-dalle-scienze-naturali-per-la-ricerca-guasti-in-ambito-it/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/cosa-possiamo-imparare-dalle-scienze-naturali-per-la-ricerca-guasti-in-ambito-it/</guid><description>Falsificabilità, gruppo di controllo, variabili confondenti e distorsione del campione: il metodo con cui le scienze naturali lavorano da secoli risolve proprio i problemi sui quali la ricerca guasti IT fallisce regolarmente, illustrato con esempi del flusso di posta.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Ristrutturare le regole di Apache James: strumenti e metodo</title><link>https://rafaelpfister.ch/it/blog/ricostruire-in-modo-strutturato-i-set-di-regole-apache-james-strumenti-e-metodo/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/ricostruire-in-modo-strutturato-i-set-di-regole-apache-james-strumenti-e-metodo/</guid><description>Dopo anni, le regole Mailet stratificate contengono percorsi morti che nessuno riconosce più. Come analizzare le regole come un grafo, individuare in modo affidabile il codice irraggiungibile e strutturare la riorganizzazione affinché un unico Mailet mantenga aperta la via di ritorno.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Cause tipiche dei mail loop e come risolverle</title><link>https://rafaelpfister.ch/it/blog/cause-tipiche-dei-mail-loop-e-come-risolverle/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/cause-tipiche-dei-mail-loop-e-come-risolverle/</guid><description>Come individuare e risolvere sistematicamente i mail loop SMTP in Exchange Online, ambienti ibridi e mail gateway a monte mediante NDR, intestazioni, Message Trace, oggetti destinatario e connector.</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Migrazione EXO senza Remote Move</title><link>https://rafaelpfister.ch/it/blog/migrazione-exo-senza-remote-move/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/migrazione-exo-senza-remote-move/</guid><description>Come eseguire il provisioning controllato di mailbox Exchange locali come nuove mailbox Exchange Online vuote: backup PST, approvazione CSV, RemoteMailbox, sincronizzazione, convalida e rollback.</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Guida per amministratori DNS: MX, SPF, DKIM, DMARC e le consuete fonti di errore</title><link>https://rafaelpfister.ch/it/blog/guida-per-amministratori-dns-mx-spf-dkim-dmarc-e-le-insidie-piu-comuni/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/guida-per-amministratori-dns-mx-spf-dkim-dmarc-e-le-insidie-piu-comuni/</guid><description>Chi gestisce una zona riceve di solito i record e-mail già pronti e deve solo pubblicarli. Cosa va regolarmente storto: il limite di 255 byte per DKIM, record SPF duplicati, il limite di lookup, un MX su un CNAME, il suffisso di zona aggiunto automaticamente e policy che nessuno applica più.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Rinnovare il certificato sulla Cisco SMA</title><link>https://rafaelpfister.ch/it/blog/rinnovare-il-certificato-sulla-cisco-sma/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/rinnovare-il-certificato-sulla-cisco-sma/</guid><description>Sulla Cisco SMA i certificati possono essere installati solo tramite CLI e le versioni attuali di AsyncOS convalidano l&apos;intera catena durante l&apos;importazione: senza una Root CA archiviata, l&apos;operazione fallisce. L&apos;articolo illustra le modalità per ottenere una nuova coppia di chiavi, il metodo OpenSSL in dettaglio, come gestire l&apos;errore RC2-40-CBC di OpenSSL 3 e l&apos;importazione della Root CA interna nel truststore dell&apos;appliance.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Rinnovo della piattaforma HIN 2026: Access Gateway, Client e scadenze fino al 14 settembre</title><link>https://rafaelpfister.ch/it/blog/rinnovo-della-piattaforma-hin-2026-access-gateway-client-e-scadenze-fino-al-14-settembre/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/rinnovo-della-piattaforma-hin-2026-access-gateway-client-e-scadenze-fino-al-14-settembre/</guid><description>Abilitazione del firewall entro il 14 agosto, Access Gateway versione 4 dal 17 agosto, endpoint SAML, token hardware e HIN Client entro il 14 settembre. Il mail gateway non è interessato e verrà sostituito separatamente.</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Testare SMTP su Linux: dalla connessione TCP all&apos;e-mail consegnata</title><link>https://rafaelpfister.ch/it/blog/testare-smtp-su-linux-dalla-connessione-tcp-all-email-consegnata/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/testare-smtp-su-linux-dalla-connessione-tcp-all-email-consegnata/</guid><description>Quando un&apos;appliance non consegna più e-mail, un test SMTP manuale è più utile di qualsiasi log. Come verificare livello per livello con gli strumenti integrati, cosa indicano i vari errori e perché un Load Balancer può falsare la diagnosi.</description><pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Microsoft Entra Domain Services: LDAP e Kerberos per ambienti solo cloud</title><link>https://rafaelpfister.ch/it/blog/microsoft-entra-domain-services-ldap-e-kerberos-per-ambienti-solo-cloud/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/microsoft-entra-domain-services-ldap-e-kerberos-per-ambienti-solo-cloud/</guid><description>Entra ID non parla LDAP né Kerberos. Microsoft Entra Domain Services fornisce un dominio Active Directory gestito, sincronizza gli utenti da Entra ID e offre protocolli classici. Funzionamento, limiti, costi e un caso pratico con un gateway e-mail.</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Collegare la GUI di amministrazione SEPPmail ad Active Directory: configurare l&apos;autenticazione LDAP dalla versione 15.0.6</title><link>https://rafaelpfister.ch/it/blog/collegare-la-gui-di-amministrazione-seppmail-ad-active-directory-configurare-l-autenticazione/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/collegare-la-gui-di-amministrazione-seppmail-ad-active-directory-configurare-l-autenticazione/</guid><description>A partire dal firmware 15.0.6, gli amministratori dell&apos;appliance SEPPmail possono autenticarsi tramite un server LDAP esterno come Active Directory, incluso il mapping dei gruppi al gruppo locale admin. Configurazione passo dopo passo in User &gt; Advanced Settings.</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate></item><item><title>SEPPmail 15.0.6 e 15.0.6.1: correzioni di sicurezza e nuove funzioni di amministrazione</title><link>https://rafaelpfister.ch/it/blog/seppmail-15-0-6-e-15-0-6-1-correzioni-di-sicurezza-e-nuove-funzioni-di-amministrazione/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/seppmail-15-0-6-e-15-0-6-1-correzioni-di-sicurezza-e-nuove-funzioni-di-amministrazione/</guid><description>Nel luglio 2026, SEPPmail ha rilasciato la patch release 15.0.6 e l&apos;hotfix 15.0.6.1. Oltre a vulnerabilità corrette nella generazione di PDF e nell&apos;elaborazione PGP, le release introducono un campo MFA separato, l&apos;autenticazione LDAP per la GUI di amministrazione e correzioni a RuleEngine, Webmail e API REST.</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Eseguire mount Rclone in Docker in modo affidabile</title><link>https://rafaelpfister.ch/it/blog/gestire-in-modo-affidabile-i-mount-rclone-in-docker/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/gestire-in-modo-affidabile-i-mount-rclone-in-docker/</guid><description>Affinché un mount FUSE da un container funzioni anche sull&apos;host e in altri container, devono collaborare la propagazione dei mount, AppArmor e il ripristino dopo i guasti.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Eseguire Paperless-ngx con poco spazio di archiviazione: esternalizzare i documenti a un servizio cloud</title><link>https://rafaelpfister.ch/it/blog/paperless-ngx-spazio-limitato-documenti-cloud/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/paperless-ngx-spazio-limitato-documenti-cloud/</guid><description>Paperless-ngx necessita solo localmente del database, dell’indice di ricerca e delle anteprime; i documenti stessi possono risiedere in un servizio cloud. Cosa ha rivelato il test pratico e come completare la configurazione con il modello pronto in tre comandi.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Proton Drive su Linux: situazione a luglio 2026</title><link>https://rafaelpfister.ch/it/blog/proton-drive-su-linux-situazione-a-luglio-2026/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/proton-drive-su-linux-situazione-a-luglio-2026/</guid><description>Il client Linux ufficiale è stato annunciato, ma non è ancora disponibile. Sui server, Proton Drive può attualmente essere integrato con Rclone; il nuovo SDK indica la direzione tecnica. Ciò che continua a mancare è un accesso macchina limitato a singole cartelle o attività.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Testare il Cold Storage con Rclone: un piano di test pratico</title><link>https://rafaelpfister.ch/it/blog/testare-il-cold-storage-con-rclone-un-piano-di-test-pratico/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/testare-il-cold-storage-con-rclone-un-piano-di-test-pratico/</guid><description>Prima che un servizio legga i propri file dal cloud tramite un mount Rclone, occorre verificare più del semplice accesso alle directory. Questo piano di test copre Cold Read, Warm Read, operazioni di scrittura, comportamento della cache, integrità dei file e guasti.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Midea V2, V3 e API cloud: cosa significano davvero per la PortaSplit</title><link>https://rafaelpfister.ch/it/blog/midea-v2-v3-e-api-cloud-cosa-significano-davvero-per-portasplit/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/midea-v2-v3-e-api-cloud-cosa-significano-davvero-per-portasplit/</guid><description>Il protocollo locale dei dispositivi, gli endpoint privati dell’app e l’API ufficiale per partner utilizzano nomi di versione simili. L’analisi delle fonti distingue questi livelli e contestualizza l’avviso di dismissione.</description><pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Controllare localmente Midea PortaSplit con Home Assistant e utilizzarla in sicurezza</title><link>https://rafaelpfister.ch/it/blog/controllare-localmente-e-utilizzare-in-sicurezza-midea-portasplit-con-home-assistant/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/controllare-localmente-e-utilizzare-in-sicurezza-midea-portasplit-con-home-assistant/</guid><description>Dall’integrazione community più adatta alla VLAN IoT: come configurare PortaSplit, proteggere token e key e limitare gli accessi cloud e di rete.</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Midea PortaSplit in Home Assistant: perché token e key sono decisivi</title><link>https://rafaelpfister.ch/it/blog/midea-portasplit-in-home-assistant-perche-token-e-chiave-sono-fondamentali/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/midea-portasplit-in-home-assistant-perche-token-e-chiave-sono-fondamentali/</guid><description>Il controllo locale richiede due valori dal cloud Midea. Ecco come ottenere token e key, perché perderli è problematico e come i proprietari possono proteggere la configurazione esistente.</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Gestire una newsletter propria con Cloudflare Workers e D1</title><link>https://rafaelpfister.ch/it/blog/gestire-una-newsletter-in-proprio-con-cloudflare-workers-e-d1/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/gestire-una-newsletter-in-proprio-con-cloudflare-workers-e-d1/</guid><description>Il template open source mette a disposizione iscrizione, cancellazione, coda e database nel proprio account Cloudflare. Un pulsante di deploy configura Worker, D1 e CI senza server locale.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Eseguire Claude Code in sicurezza sul un VPS personale</title><link>https://rafaelpfister.ch/it/blog/eseguire-claude-code-in-sicurezza-su-un-vps-personale/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/eseguire-claude-code-in-sicurezza-su-un-vps-personale/</guid><description>Un VPS Debian rafforzato mantiene le sessioni di Claude Code sempre raggiungibili. La guida copre account utente e chiavi SSH, firewall, igiene dei dati, tmux e accesso sicuro da iPhone.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Entra Connect Sync 2.6.84.0: cosa cambia e chi dovrebbe aggiornare ora</title><link>https://rafaelpfister.ch/it/blog/entra-connect-sync-2-6-84-0-cosa-cambia-e-chi-dovrebbe-aggiornare-ora/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/entra-connect-sync-2-6-84-0-cosa-cambia-e-chi-dovrebbe-aggiornare-ora/</guid><description>La release di sicurezza introduce il supporto per le passkey e modifiche all&apos;autenticazione delle app, a PowerShell e a Password Hash Sync. La versione precedente è stata ritirata; per questo l&apos;aggiornamento richiede una decisione graduale.</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Ghost Sender in Exchange Online: un record MX non è un firewall</title><link>https://rafaelpfister.ch/it/blog/ghost-sender-in-exchange-online-un-record-mx-non-e-un-firewall/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/ghost-sender-in-exchange-online-un-record-mx-non-e-un-firewall/</guid><description>La consegna diretta a Exchange Online aggira un gateway a monte se il tenant non la blocca esplicitamente. Il rischio è reale; la causa è una configurazione incompleta del flusso di posta.</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Gestire correttamente le operazioni successive agli aggiornamenti di sicurezza Exchange di luglio 2026</title><link>https://rafaelpfister.ch/it/blog/gestire-correttamente-le-operazioni-successive-agli-aggiornamenti-di-sicurezza-di-exchange-di/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/gestire-correttamente-le-operazioni-successive-agli-aggiornamenti-di-sicurezza-di-exchange-di/</guid><description>Dopo l&apos;installazione sono necessarie due operazioni di pulizia: rimuovere in modo controllato la vecchia mitigazione CVE-2026-42897 e verificare i gruppi legacy con privilegi eccessivi in Active Directory.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Accedere a Exchange Online con PowerShell: sostituire EWS con Microsoft Graph</title><link>https://rafaelpfister.ch/it/blog/accedere-a-exchange-online-con-powershell-sostituire-ews-con-microsoft-graph/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/accedere-a-exchange-online-con-powershell-sostituire-ews-con-microsoft-graph/</guid><description>EWS termina in Exchange Online il 1° ottobre 2026. Ecco come registrare un&apos;app, autenticare uno script PowerShell con un certificato, limitare l&apos;accesso a singole cassette postali ed elaborare messaggi e allegati tramite Microsoft Graph.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Eseguire il backup di HIN Mailgateway e ripristinarlo dopo un guasto</title><link>https://rafaelpfister.ch/it/blog/eseguire-il-backup-di-hin-mailgateway-e-ripristinarlo-dopo-un-guasto/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/eseguire-il-backup-di-hin-mailgateway-e-ripristinarlo-dopo-un-guasto/</guid><description>Un cluster protegge HIN Mailgateway dal guasto di un nodo, ma non sostituisce un backup. Sono determinanti la configurazione, il materiale delle chiavi, l&apos;ordine di ripristino e le modifiche introdotte da Stargate.</description><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Limite di licenze Totemomail raggiunto: ripulire gli utenti orfani tramite LDAP</title><link>https://rafaelpfister.ch/it/blog/limite-di-licenze-totemomail-raggiunto-ripulire-gli-utenti-orfani-tramite-ldap/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/limite-di-licenze-totemomail-raggiunto-ripulire-gli-utenti-orfani-tramite-ldap/</guid><description>Gli account AD disattivati rimangono in totemomail e continuano a occupare licenze. Con un accesso LDAPS verificato e il Cleanup-Agent, Active Directory diventa la fonte autorevole.</description><pubDate>Fri, 26 Jun 2026 00:00:00 GMT</pubDate></item><item><title>HIN Mailgateway 15.0.5: risolvere il guasto di accesso dopo l’aggiornamento del cluster</title><link>https://rafaelpfister.ch/it/blog/hin-mailgateway-15-0-5-risolvere-l-errore-di-accesso-dopo-l-aggiornamento-del-cluster/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/hin-mailgateway-15-0-5-risolvere-l-errore-di-accesso-dopo-l-aggiornamento-del-cluster/</guid><description>Dopo l’aggiornamento di un cluster HIN Mailgateway alla versione 15.0.5, l’accesso non funziona più su entrambi i nodi dopo pochi minuti. Questa procedura ripristina il funzionamento delle appliance in modo controllato.</description><pubDate>Fri, 19 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Comprendere il routing della posta tra totemomail ed Exchange Online</title><link>https://rafaelpfister.ch/it/blog/comprendere-il-routing-della-posta-tra-totemomail-ed-exchange-online/</link><guid isPermaLink="true">https://rafaelpfister.ch/it/blog/comprendere-il-routing-della-posta-tra-totemomail-ed-exchange-online/</guid><description>Come totemomail memorizza ed elabora i messaggi, come l&apos;Apache James sottostante passa da un processor all&apos;altro e cosa conta per un ciclo di posta sicuro con Exchange Online.</description><pubDate>Wed, 17 Jun 2026 00:00:00 GMT</pubDate></item></channel></rss>