Capa principal - Análise de Causa Raiz: Falha Global de Roteamento de E-mails em Migração cPanel

Resumo da Ocorrência

Assumi este chamado de emergência após uma migração noturna em lote paralisar o recebimento de e-mails de dezenas de clientes corporativos. A diretoria acusou o gestor de infraestrutura de ter cometido um erro de projeto na transferência das contas. Conduzi uma perícia técnica em laboratório isolado e provei que o problema foi gerado por um bug nativo do próprio cPanel/WHM, inocentando o profissional e restabelecendo o serviço.

Responsável técnico: Percio Andrade Castelo Branco (Infraestrutura Linux e Perícia N3).

Ambiente e Parâmetros Operacionais

image_02 - configuração de Email Routing no cPanel

image_02 - Roteamento remoto (Remote Mail Exchanger) configurado no cPanel para entrega via AntiSpam externo.

O Cenário da Falha e a Cobrança Interna

  1. Durante a janela noturna, dezenas de contas foram movidas do servidor antigo para o novo.
  2. Para não sobrescrever zonas DNS customizadas e regras de subdomínios externos, o gestor de infraestrutura desmarcou a opção "Update DNS Zone" na ferramenta de transferência.
  3. Pela manhã, os clientes começaram a abrir chamados relatando que não recebiam nenhuma mensagem externa.
  4. Uma checagem rápida no servidor mostrou que os domínios migrados haviam mudado sozinhos para Local Mail Exchanger.
  5. A diretoria acusou o gestor de ter errado a configuração ou esquecido de conferir as contas antes de fechar a janela.

Auditoria nos Logs em Produção

Para tirar a discussão de suposições e focar em dados concretos, fui direto aos logs do sistema:

# 1. Checando a tabela de entrega local do Exim
grep dominio-cliente.com.br /etc/localdomains

# 2. Testando a resolucao do host de correio
ping mail.dominio-cliente.com.br

# 3. Conferindo o historico de edicoes manuais no Zone Editor do cPanel
grep usuario_cpanel /usr/local/cpanel/logs/access_log | grep zone_editor/index.html
image_03 - perícia de logs e resolução no terminal

image_03 - Coleta de evidências no terminal: checagem de /etc/localdomains e leitura dos logs brutos do cPanel.

Reprodução Controlada em Laboratório (PoC)

Para isolar o comportamento sem tocar nas contas em produção, montei um ambiente de testes idêntico:

  1. Criei um domínio de teste (dominio123.com.br) com Remote Mail Exchanger ativo, conferindo a entrada em /etc/remotedomains.
  2. Excluí as entradas MX e CNAME no Zone Editor para simular a zona incompleta deixada pela migração.
  3. Rodei manualmente o script nativo de verificação periódica de MX do cPanel:
/scripts/checkalldomainsmxs --yes
image_04 - o flagrante do script checkalldomainsmxs forçando fallback

image_04 - O flagrante: o script nativo /scripts/checkalldomainsmxs alterou compulsoriamente a rota para LOCAL MAIL EXCHANGER ao não encontrar registros MX locais.

image_05 - verificação em /etc/localdomains confirmando o sequestro

image_05 - O resultado no disco: domínio retirado de /etc/remotedomains e gravado em /etc/localdomains.

Causa Raiz Confirmada (RCA)

Procedimento de Contorno Aplicado

Para normalizar o ambiente e proteger as próximas etapas da migração, criei uma rotina de correção via CLI:

# 1. Reconstruir a zona DNS no BIND
/scripts/rebuilddnszone dominio-cliente.com.br

# 2. Forcar a rota remota via API do WHM desativando deteccao automatica
whmapi1 set_manual_mx_redirects domain=dominio-cliente.com.br mx=remote

# 3. Conferir se o dominio voltou para a tabela correta do Exim
grep -E '^dominio-cliente.com.br$' /etc/remotedomains

# 4. Rodar a checagem manual para confirmar estabilidade
/scripts/checkalldomainsmxs --yes

Resultado Operacional

Falar sobre este serviço

Quer aplicar esse modelo de resposta a incidente no seu ambiente com execução técnica orientada por evidência?