• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Anti-Spam

12 May, 2014 - Escrito en: zimbra

zimbra-essential-antispam

Oscar Mas de Cadinor nos deja hoy esta interesante entrada. Después de escribir el post: http://www.jorgedelacruz.es/en/2014/04/10/zimbra-antivirus/, me sentía obligado a escribir un post sobre el sistema antispam que usa Zimbra y aquí lo tenéis. Las funcionalidades del sistema de AntiSpam de la plataforma de Zimbra, son las mismas para la versión Network que para la versión OpenSource, por consiguiente podemos aplicar las mismas técnicas en ambas versiones de Zimbra.

Todas las técnicas que explico no son la panacea, pero haciendo la suma de todas, podemos conseguir que nuestro sistema detecte de una manera consistente los mensajes de spam. Yo a nivel personal, aconsejo montar un sistema delante de nuestro Zimbra para poder bloquear estos mensajes, ya que aplicando estas reglas hacemos que aumenten los recursos (CPU, RAM, etc…) de nuestro sistema de Zimbra. En este post no explico todas las funcionalidades, explico simplemente las más relevantes, ya que podríamos aplicar reglas custom o descargárnoslas de la web oficial de spamassassin en nuestro sistema, cosa que no explico.

Una de las primeras cosas que tenemos que conocer, es que versiones tenemos en nuestro sistema de Zimbra para poder luchar con los Spammers. Para ello abriremos una consola y realizaremos los siguientes comandos:

root@zimbra:~# su – zimbra -c “/opt/zimbra/amavisd/sbin/amavisd -V”
root@zimbra:~# su – zimbra -c “/opt/zimbra/libexec/sa-learn -V”
root@zimbra:~# su – zimbra -c “/opt/zimbra/dspam/bin/dspam –version | head -2”

zimbra-antispam-001

Estas versiones, se actualizan automáticamente al realizar un upgrade de nuestra versión de Zimbra, este es uno de los motivos por los cuales siempre aconsejamos tener actualizado nuestro servidor de Zimbra.

Al igual que existe el código EICAR para comprobar que nuestro sistema de Antivirus funciona correctamente, para poder testear nuestro sistema de spam, tenemos el código GTUBE (http://spamassassin.apache.org/gtube/), para poder realizar nuestras pruebas de spam.

Marcación del Spam

La marcación del Spam a nivel de cuenta de correo, es una de las funcionalidades más interesantes del sistema antispam que nos brinda Zimbra. Cuando nos llega un mensaje que nosotros vemos que es un mensaje de spam, lo podemos marcar para que el sistema aprenda de dicho mensaje.

zimbra-antispam-002

Al instalar nuestro sistema de Zimbra, se han creado automáticamente dos cuentas: SPAM y HAM. Para evitar ataques contra estas cuentas, las cuentas no se llaman SPAM y HAM. Estas cuentas tienen la quota deshabilitada y la indexación de los ficheros adjuntos deshabilitados.

zimbra-antispam-003

Cuando marcamos un mensaje como Spam, el mensaje es reenviado a la cuenta predefinida por el sistema ([email protected]) sin modificar las cabeceras, para que nuestro sistema aprenda de ese mensaje y lo ubica en la carpeta de correo no deseado del usuario que lo ha marcado. En la siguiente captura podemos ver como reenvía el mensaje de spam a la cuenta designada por el sistema:

zimbra-antispam-004

Los mensajes que marcamos como Spam irán a parar a la cuenta de Spam. La otra cuenta (denominada [email protected])  es para cuando indicamos que un mensaje NO es Spam. Supongamos que nos hemos equivocado o el propio sistema se ha equivocado en la marcación del mensaje y ha ubicado dicho mensaje en la carpeta de correo no deseado, entonces simplemente le hemos de indicar que el mensaje no es SPAM.

zimbra-antispam-005

Una vez marcado el mensaje como un error (el mensaje no es spam), veremos en los logs que el mensaje se reenvía a la cuenta de HAM y automáticamente se ubicará el mensaje en la bandeja de entrada:

zimbra-antispam-006

Los mensajes ubicados en la cuenta de Spam, son aprendidos por el sistema cada noche via crontrab, gracias al comando: zmtrainsa. Este comando se puede lanzar de forma manual para que aprenda de un buzón en concreto. La sintaxis del comando es: zmtrainsa spam|ham [folder]

 

WhiteList y BlackList

Existen varios lugares donde podemos ubicar dominios y cuentas en WhiteList y BlackList.

El primero sería a nivel de usuario, el cual se aplicaría solamente a la cuenta de correo. Para poder usar esta funcionalidad, hemos de hacer login en nuestra cuenta, irnos a nuestras preferencias y en las opciones de Mail, podremos observar el menú “Spam Mail Options”, que es donde ubicaremos los dominios o cuentas tanto en la WhiteList como en la BlackList.

zimbra-antispam-007

La otra opción, es hacerlo a nivel de servidor. De esta manera se aplicará a todos los usuarios ubicados en dicho servidor. Para realizar el procedimiento, lo que haremos es añadir las cuentas que queremos en la whitelist o la blacklist en nuestro fichero de configuración del SpamAssassin:

root@zimbra:~# su – zimbra
zimbra@zimbra:~$ vim /opt/zimbra/conf/sa/salocal.cf

blacklist_from [email protected]
whitelist_from *@gmail.com

Una vez realizadas las modificaciones tendremos que reiniciar los demonios correspondientes para que se apliquen los cambios:

zimbra@zimbra:~$ zmmtactl restart && zmamavisdctl stop && zmamavisdctl start

Sistema de Realtime Blackhole List (RBL)

Las RBL’s son listados de IPs que son detectados como posibles amenazas de spam, o que han sido detectados enviando spam. Estos listados pueden ser consultados (los gratuitos) por servidores de correo, en tiempo real, y si se detecta un mail que viene de un IP que aparece en las listas, el correo es bloqueado. Aquí tenéis un ejemplo, en el cual podemos ver como la RBL de barracuda ha bloqueado el mensaje

May  4 10:35:48 RBL postfix/smtpd[13315]: NOQUEUE: reject: RCPT from synthesisness-scorecard.volia.net[93.72.190.253]: 554 5.7.1 Service unavailable; Client host [93.72.190.253] blocked using b.barracudacentral.org; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=

Para simplificar la administración de estos parámetros, los podremos administrar vía administración GUI. Las RBL’s gratuitas más conocidas y usadas, son SpamHaus y Barracuda. Para poder gestionarlas via consola, hemos de realizar los siguientes comandos:

root@zimbra:~# su – zimbra

zimbra@zimbra:~$ zmprov mcf +zimbraMtaRestriction “reject_rbl_client b.barracuracentral.org”

zimbra-antispam-008

Una vez realizados los comandos, podremos ver el resultado en la administración GUI:

zimbra-antispam-009

Existe un Script muy bueno, para ver la cantidad de mensajes que nuestro sistema de RBL’s está bloqueando. De esta manera poder optimizar nuestro sistema, cambiando la prioridad de nuestras RBL’s, en función de la cantidad de mensaje que nos esté bloqueando nuestro sistema de RBL’s:

zimbra-antispam-010

Helo

El Helo es la funcionalidad, en la cual los servidores remotos se identifican cuando entregan un mensaje en nuestro servidor SMTP. Mediante el Helo, el servidor remoto nos indica su nombre:

May  4 06:26:25 HELO postfix/smtpd[5865]: NOQUEUE: reject: RCPT from unknown[36.88.11.255]: 504 5.5.2 : Helo command rejected: need fully-qualified hostname; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=

El sistema de Zimbra nos ofrece tres posibilidades para bloquear los servidores que no cumplen este RFC:

  • reject_invalid_helo_hostname: rechazarán los intentos de conexión cuando la sintaxis hostname HELO es inválida.
  • reject_non_fqdn_helo_hostname: rechaza los correos que su helo no cumple el FQDN, por ejemplo como el caso anterior que el helo es Pc-PC, para aceptarlo tendría que ser: Pc-Pc.algunacoa.dom
  • reject_non_fqdn_sender: rechaza los correos que dicen provenir de direcciones sin un nombre de dominio completamente calificado (FQDN). En la práctica significa rechazar correos que provienen de usuario@equipo: la dirección debe anunciarse como [email protected] o [email protected]

Para simplificar la administración de estos parámetros, los podremos administrar vía administración GUI:

zimbra-antispam-011

Razor y Pyzor

Razor y Pyzor, son filtros antispam que usan redes corporativas con bases de datos de mensajes spam. Comprueban las sumas de verificación (checksum) de un mensaje y las comparan con la base de datos (donde tienen sumas que saben que son spam).

Para aplicar estos filtros en nuestro sistema, deberemos instalar los correspondientes paquetes:

root@zimbra:~# aptitude update && aptitude install razor pyzor

Configuraremos Pyzor de la siguiente manera como usuario zimbra:

root@zimbra:~# su – zimbra
zimbra@zimbra:~$ pyzor –homedir /opt/zimbra/data/amavisd/.pyzor discover

zimbra@zimbra:~$ vim /opt/zimbra/conf/sa/sauser.cf
# pyzor
use_pyzor 1
pyzor_path /usr/bin/pyzor
pyzor_timeout 20

Y configuraremos Razor de la siguiente manera:

zimbra@zimbra:~$ razor-admin -home=/opt/zimbra/data/amavisd/.razor –create
zimbra@zimbra:~$ razor-admin -home=/opt/zimbra/data/amavisd/.razor –discover
zimbra@zimbra:~$ razor-admin -home=/opt/zimbra/data/amavisd/.razor -register -user [email protected]

En alguna ocasión, me he encontrado que al registrar nuestro sistema de Zimbra en Razor, me ha dado algún error al registralo. Simplemente volviendo a lanza el comando de registro y esperar a que de un resultado como el siguiente:

zimbra-antispam-012

zimbra@zimbra:~$ vim /opt/zimbra/conf/sa/sauser.cf
# razor
use_razor2 1

Esperamos que el Post sea interesante os ayude en vuestro día a día. Un saludo

Filed Under: zimbra Tagged With: zimbra anti-spam, zimbra antispam

Reader Interactions

Comments

  1. Oscar MAs says

    12 May, 2014 at 18:43

    Me han llegado muchas peticiones, indicandome donde se pueden bajar el perl script que nos indica la cantidad de mensajes que nos está bloqueando nuestro sistema de RBL’s. Os paso la web para que os lo podais descargar: http://www.joreybump.com/dnsblcount/index.html

    Un saludo

    Reply
  2. johny says

    13 May, 2014 at 8:41

    Un par de preguntas que me lio! 😀
    1º.- esta linea ( zimbra@zimbra:~$ razor-admin -home=/opt/zimbra/data/amavisd/.razor -register -user [email protected] ) para que usas el correo electronico?

    2º.- ( zimbra@zimbra:~$ vim /opt/zimbra/conf/sa/sauser.cf ) al final de todo añades al archivo sauser.cf # razor use_razor2 1, se añade junto con #pyzor? que era el punto anterior que habias hecho, no se podria hacer a la vez?

    Reply
  3. Manuel says

    25 October, 2014 at 15:50

    Viendo http://wiki.zimbra.com/wiki/SpamAssassin_Customizations
    De la verision ZCS 8. o superior todos lo fichero .cf de la carpeta /opt/zimbra/conf/sa son cargados en orden alfabetico, por lo que se recopienda poner nuestras modificiaciones en un fichero sausers.cf que se cargarará después del salocal.cf , y no usar salocal.cf para poner nuestros cambios ya que hay posibilidad que sean machacados con alguna actualización
    Y de la versión ZCS 8.5 o superiores , hay que trasladar el fichero sausers.cf a la carpeta /opt/zimbra/data/spamassassin/localrules que es la carptea designada para la “customization” del spamassassin.

    Un saludo y gracias por este clarificador articulo.

    Reply
  4. Ariel says

    16 January, 2015 at 1:34

    una consulta en relación a la modificación del archivo vim /opt/zimbra/conf/sa/sauser.cf
    # pyzor
    use_pyzor 1
    pyzor_path /usr/bin/pyzor
    pyzor_timeout 20

    Cuando trato de grabarlo me envia este error:

    “conf/sa/sauser.cf” E212: Can’t open file for writing
    Press ENTER or type command to continue

    Que puede estar pasando? de antemano mi agradecimiento.

    Reply
    • Jorge de la Cruz says

      16 January, 2015 at 9:39

      Saludos Ariel,
      Que version de Zimbra usas?

      Reply
      • Ariel says

        21 January, 2015 at 1:48

        Gracias por responder ,

        La versión que estoy utilizando es Release 8.5.1.GA.3056.UBUNTU14.64

        Reply
    • Ariel says

      7 February, 2015 at 0:44

      La versión que estoy utilizando es Release 8.5.1.GA.3056.UBUNTU14.64, he buscado información sobre porque no funciona pero solo me llevan a CentOS. alguna sugerencia.

      Reply
  5. Elvis says

    14 March, 2015 at 0:44

    esta configuracion es valida para zimbra open source 8.0.9 ya que el parametro whitelist_from no existe en el archivo si no lo hay, habria que copiarlo como esta verdad??
    root@zimbra:~# su – zimbra
    zimbra@zimbra:~$ vim /opt/zimbra/conf/sa/salocal.cf
    whitelist_from *@gmail.com

    Y como podriamos ver los correos retenidos en amavis para poder luego sacarlos en listas blancas??

    gracias por la ayuda

    Reply
  6. Albert Moya Aquino says

    20 March, 2015 at 16:06

    Estimado recientemente levante un servidor zimbra con la ultima versión, el detalle es cuando envió correos con copia a mi propio dominio, a los destinatarios les llega en el buzón de spam, por que sucede eso ? Si son cuentas del mismo dominio.
    Saludos

    Reply
    • Oscar Mas says

      21 March, 2015 at 8:46

      Para solucionar el problema: zmlocalconfig -e amavis_originating_bypass_sa=true

      Un saludo

      Reply
      • Albert Moya Aquino says

        26 March, 2015 at 21:11

        Estimado, ya solucione esa parte, tengo otro detalle, mi servidor tiene el spf, el dkm, el ptr.
        Pero aun así sigo llegando al spam de dominios como gmail, outlook.

        A que se debe esto saludos

        Reply
      • jorgemop says

        22 September, 2015 at 16:08

        pase por este apuro también. 670 correos en spam, pero aun no logro determinar porque. el sistema tiene un mes funcionando zcs 8.0 foss

        Reply
      • Francisco Quivera says

        12 April, 2024 at 12:03

        Buenos dia Oscar, tengo este problema en Carbonio versión 24.1.0, los correos externos llegan sin problemas, más los correos del propio dominio todos llegan a la carpeta Spam, utilice el comando que colocaste y no funciono. Todos los registros DKIM, DMARC y SPF estan correctos. Alguna sugerencia? Agradezco la ayuda

        Reply
  7. Elvis says

    24 March, 2015 at 17:42

    Estimados… Para esas configuraciones deben de tener activado el antispam verdad??
    nose si me pueden echar la mano…

    Para mejorar el performance de mi zimbra 8.0.9 desactive el antispam y antivirus y algunas veces… de un dominio espeficico no ingresan correos, revise en los log y esta como retenido por el smtp-amavis me imagino que revisandolo, pero si tengo abajo el antispam y antivirus creo que no deberia de filtrar mensajes, este preoceso como retencion lo hace como un dia, ya que al dia siguiente ingresan los correos del dia anterior, y solo pasa con un determinado dominio..

    no sabes que podria estar pasando o a alguien le paso lo mismo

    de antemano les agradesco la ayuda

    saludos a todos

    Reply
    • Escatolini Solorzano says

      18 April, 2018 at 12:22

      Cuales son los valores óptimos para antispam en zimbra.. En algunos casos 38 y 55

      Reply
  8. Gonzalo Jara says

    24 March, 2015 at 20:34

    Estimado,
    Tengo instalado Zimbra 8.0.7 sobre Centos 6.6 y quiero activar DSPAM según tus indicaciones del Blog.
    $zmprov gs `zmhostname` zimbraAmavisDSPAMEnabled
    #name : correo.dominio.cl
    $zmprov gs `zmhostname` zimbraAmavisDSPAMEnabled TRUE
    y me da el siguiente error:
    ERROR: account.INVALID_ATTR_NAME (invalid attr name: invalid attr name – unable to modify attributes: zimbraAmavisDSPAMEnabled: attribute type undefined)

    No pude seguir, he buscado y no doy con el error por donde puedo revisar o donde podría estar el problema.
    Muchas gracias.

    Saludos desde Chile.

    Reply
    • Jorge de la Cruz says

      24 March, 2015 at 21:18

      Prueba a seguir los pasos aqui – https://www.jorgedelacruz.es/2014/10/06/zimbra-dspam-funcionamiento-y-configuracion/

      No se si tienes los servicios de antivirus funcionando, ademas actualiza a Zimbra 8.0.9 cuando puedas.

      Un saludo

      Reply
  9. Raul Galvez says

    21 May, 2015 at 17:59

    Hola, excelente sitio. Quisiera preguntar si es posible agregar al antispam de Zimbra cierto grupo de palabras para que se puedan filtrar, pero de los correos internos. He visto que esta la parte de filtros, pero eso lo hace cada usuario en su cuenta, yo necesito hacerlo para todas las cuentas, habra forma de hacerlo por medio de un filtro para todas las cuentas del servidor?

    Gracias por su respuesta.

    Reply
  10. Miguel says

    25 June, 2015 at 22:29

    Holas amigos felicitarlos por este excelente blog que me esta ayudando mucho a entender esto de zimbra, una consulta tengo instalado el zimbra 8.6 y quiero implementar listas blancas y negras pero el archivo salocal.cf no lo ubico y tampoco la carpeta /sa/ aliguen me podría guiar. gracias

    Reply
    • Jorge de la Cruz says

      25 June, 2015 at 23:43

      Saludos Miguel, echa un vistazo a este Wiki, ya que desde la version 8.5 en adelante ha cambiado un poco – http://wiki.zimbra.com/wiki/SpamAssassin_Customizations#ZCS_8.5_and_later

      Un saludo

      Reply
      • Raul says

        25 April, 2017 at 19:33

        Si Amigo pero como sería en estas nuevas versiones

        Reply
  11. Luis says

    26 June, 2015 at 9:05

    Jorge Una consulta:

    Cuando creo un dominio y cuentas en mi zimbra opensource, tengo problemas al enviar correos a hotmail.

    Perso solo si envio directo.

    por ejemplo si envio desde hotmail a mi dominio llegan los correos, si respondo desde ese mensaje, el correo si llega.

    pero si envio directo sin responder el mensaje, el correo no llega.

    me puede ayudar alguien con esto

    Reply
    • Jorge de la Cruz says

      26 June, 2015 at 12:00

      Saludos,
      Mira el siguiente Wiki, siguelo al pie de la letra, ingles, y revisa ademas la reputacion de tu ip publica en senderbase.com

      Un saludo

      Reply
    • yerko says

      20 November, 2015 at 1:30

      a mi me pasa el mismo rpoblema con zimbra 8.6 y no se como solucionarlo

      Reply
      • Javier says

        14 January, 2016 at 15:13

        Pudieron solucionar esto? hice lo del Wiki pero sigo teniendo el mismo inconveniente pero solo con uno de los dominios que tengo en el servidor

        Reply
  12. Renan says

    31 July, 2015 at 0:32

    Estimado Jorge
    No conozco mucho de Linux, pero tengo un problema que ya se esta volviendo reiterativo en mis usuarios, cuando envió un correo de una cuenta a otra cuenta de correo de forma interna del mismo dominio por extraña razón cae en la carpeta spam y tengo que estar ingresando y colocando la como no spam.

    Por ahí leí que tenia que borrar el historial del spam, lo cual no se hacer.

    Te agradeceré enormemente me puedas ayudar.
    Centos 6.5/Zimbra

    Renan

    Reply
    • Jorge de la Cruz says

      31 July, 2015 at 0:36

      Saludos Renan,
      Dime la version exacta de Zimbra Collaboration, puedes ejecutar zmcontrol -v como usuario Zimbra.

      Un saludo

      Reply
  13. JaVier Chozas says

    12 August, 2015 at 14:09

    Habría alguna forma de configurar los ficheros encriptados que puedan pasar solo los que queramos: es decir permitir solo ficheros encriptados de [email protected] y los demas que los siga bloqueando.

    La opcion de desactivar este filtro como general no me convence.

    Gracias

    Reply
  14. Jose Vte says

    10 September, 2015 at 14:00

    Hola Jorge

    He lanzado todos los comados tal como indicas en el post como user zimbra
    amavis y learn me devuelven su sus versiones y cuando lanzo

    /opt/zimbra/dspam/bin/dspam –version | head -2

    no me devuelve nada
    ejecute los log para ver cat /var/log/zimbra.log | grep dspam

    y me arroja esto
    zimbra@zm:~$ cat /var/log/zimbra.log | grep dspam
    Sep 3 13:20:19 zm zmconfigd[27015]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.08 sec)
    Sep 3 13:33:01 zm zmconfigd[10069]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.07 sec)
    Sep 3 13:43:38 zm zmconfigd[10069]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.09 sec)
    Sep 3 13:46:23 zm zmconfigd[22698]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.06 sec)
    Sep 3 16:51:52 zm zmconfigd[1130]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.04 sec)
    Sep 9 13:02:17 zm zmconfigd[1135]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.11 sec)
    Sep 9 13:09:12 zm zmconfigd[1135]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.01 sec)
    Sep 9 13:10:11 zm zmconfigd[10747]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.06 sec)
    Sep 10 12:00:31 zm zmconfigd[1126]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.08 sec)
    Sep 10 12:08:53 zm dspam[8857]: Unable to determine the destination user
    Sep 10 12:08:53 zm dspam[8857]: DSPAM agent misconfigured: aborting
    Sep 10 12:09:16 zm dspam[8868]: Unable to determine the destination user
    Sep 10 12:09:16 zm dspam[8868]: DSPAM agent misconfigured: aborting
    Sep 10 12:16:36 zm dspam[13260]: Unable to determine the destination user
    Sep 10 12:16:36 zm dspam[13260]: DSPAM agent misconfigured: aborting
    Sep 10 12:17:21 zm amavis[13773]: Found spam scanner DSPAM at /opt/zimbra/dspam/bin/dspam
    Sep 10 12:18:58 zm zmconfigd[1126]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.07 sec)
    Sep 10 12:20:14 zm dspam[15714]: Unable to determine the destination user
    Sep 10 12:20:14 zm dspam[15714]: DSPAM agent misconfigured: aborting
    Sep 10 12:24:43 zm dspam[17858]: Unable to determine the destination user
    Sep 10 12:24:43 zm dspam[17858]: DSPAM agent misconfigured: aborting
    Sep 10 12:29:34 zm dspam[20611]: Unable to determine the destination user
    Sep 10 12:29:34 zm dspam[20611]: DSPAM agent misconfigured: aborting
    Sep 10 12:30:23 zm zmconfigd[20675]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.08 sec)

    a que puede ser posible esto de Unable to determine the destination user y el aborting del Agent?

    a pasar de ello si envio un email
    en el mail origen si que veo que ha pasado por el antisapm

    Return-Path: [email protected]
    Received: from zimbramail.zimbralab.local (LHLO zimbramail.zimbralab.local) (192.168.1.228) by
    zimbramail.zimbralab.local with LMTP; Thu, 10 Sep 2015 13:36:23 +0200 (CEST)
    Received: from localhost (localhost.localdomain [127.0.0.1])
    by zimbramail.zimbralab.local (Postfix) with ESMTP id CDD8320235C
    for ; Thu, 10 Sep 2015 13:36:22 +0200 (CEST)
    X-DSPAM-Class: Innocent
    X-DSPAM-Confidence: 1.00
    X-DSPAM-Probability: 0.0023
    X-Spam-Flag: NO
    X-Spam-Score: -3.909
    X-Spam-Level:
    X-Spam-Status: No, score=-3.909 tagged_above=-10 required=6.6
    tests=[ALL_TRUSTED=-1, BAYES_00=-1.9, HTML_MESSAGE=0.001,
    T_RP_MATCHES_RCVD=-0.01, DSPAM.Innocent=-1.000]
    autolearn=ham autolearn_force=no
    X-DSPAM-Result: Innocent
    Received: from zimbramail.zimbralab.local ([127.0.0.1])
    by localhost (zimbramail.zimbralab.local [127.0.0.1]) (amavisd-new, port 10032)
    with ESMTP id 7yhA8N9_VRLZ for ;
    Thu, 10 Sep 2015 13:36:22 +0200 (CEST)
    Received: from localhost (localhost.localdomain [127.0.0.1])
    by zimbramail.zimbralab.local (Postfix) with ESMTP id 60D6820235D
    for ; Thu, 10 Sep 2015 13:36:22 +0200 (CEST)
    X-Virus-Scanned: amavisd-new at soluopen.net
    Received: from zimbramail.zimbralab.local ([127.0.0.1])
    by localhost (zimbramail.zimbralab.local [127.0.0.1]) (amavisd-new, port 10026)
    with ESMTP id 92n5U0L1uiNB for ;
    Thu, 10 Sep 2015 13:36:22 +0200 (CEST)
    Received: from zimbramail.zimbralab.local (zimbramail.zimbralab.local [192.168.0.228])
    by zimbramail.zimbralab.local (Postfix) with ESMTP id 0AF2720235C
    for ; Thu, 10 Sep 2015 13:36:22 +0200 (CEST)
    Date: Thu, 10 Sep 2015 13:36:21 +0200 (CEST)
    From: [email protected]
    To: admin
    Message-ID:
    Subject: probar
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary=”—-=_Part_7_505028024.1441884981783″
    X-Originating-IP: [192.168.1.228]
    X-Mailer: Zimbra 8.6.0_GA_1178 (ZimbraWebClient – FF12 (Win)/8.6.0_GA_1178)
    Thread-Topic: probar
    Thread-Index: GVUrsruvI00nM1awXrRsMaZ5Mw8xxQ==

    ——=_Part_7_505028024.1441884981783
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 7bit

    PROBANDO

    ——=_Part_7_505028024.1441884981783
    Content-Type: text/html; charset=utf-8
    Content-Transfer-Encoding: 7bit

    me l pasas
    ——=_Part_7_505028024.1441884981783–

    Gracias

    Reply
    • Raul Arancibia says

      30 September, 2015 at 22:45

      Estimados,

      Existe algún script para obtener la cantidad de correos que envía una cuenta de correo.
      Como así también la cantidad de recibidos, rechazados, entregados y varias funciones mas.
      Se que esta el zimbradailyreport pero existe otro script?.
      De antemanos muchas gracias y excelente pagina

      Reply
      • Jorge de la Cruz says

        1 October, 2015 at 0:38

        Saludos Raul,
        Puedes intentar usar el SOAP de Zimbra, o instalar alguna herramienta externa que lo analice, Oscar dejo por aqui un post muy bueno.

        Reply
  15. Red77 says

    15 December, 2015 at 16:43

    Que buena Información Gracias..
    Situación: Muchos usuarios usan POP desde outlook y algunos mensajes llegan a la carpeta spam la cual no consultan regularmente.
    Como se prodria redireccionar el correo categorizado como spam que llega a todas las cuentas a una especifica. Para procesarlo?

    Reply
  16. inukaze says

    29 December, 2015 at 6:56

    Hola muy buenas . yo tengo varios problemas con un servidor Zimbra

    1 – En la cuenta del “admin” , llega una cantidad increible de correos Spam , provenientes del “localhost” [127.0.0.1] con un archivo adjunto llamado “header” , la primera linea de todos esos correos dicen “Content type: Spam” , y la quinta linea (Incluyeno la tercera linea que esta totalmente en blanco) dice “Received from: 127.0.0.1 < 127.0.0.1"

    2 – Intente crearle un filtro a la cuenta de admin para esos Spam , pero no parece funcionar .

    3 – Aparte del Spam masivo , si lo dejo correr 12 horas , le llegan aproximadamente 65K de puros correos de esos . Es que cuando reviso la libreta de contactos no se ve nadie a pesar de que estan registrado muchos usuarios , solo se ven cuando voy a redactar cuando el zimbra autocompleta la direccion.

    4 – Este Zimbra es el Open Source Edition ( Si mal no recuerdo ) , y es para uso exclusivo de una red interna (por ahora)

    Reply
  17. Danilo says

    10 February, 2016 at 15:17

    Hola Jorge,
    estoy utilizando la version 8.5 de zimbra open source y he aplicado tus recomendaciones para el filtrado de spam. Tengo un problema fuerte con mis listas de distribuciones, todo correo spam o con virus no hes analizado y se entrega a los destinatarios. como puedo corregir esto?

    Reply
  18. Javier says

    28 March, 2016 at 11:07

    Hola Jorge
    Sobre el marcado de mensajes como Spam, está claro, pero ¿funciona en Outlook? Quiero decir… los mensajes que Outlook o el usuario manda a su “carpeta de correo no deseado” usando, el conector Zimbra ¿son también enviados a la cuenta spam y aprence el filtro de ellos? me da la sensación que en ese caso es algo local del outlook pero si me lo confirmas entonces me quedo más trantuilo…
    Insisto, usando el conector.
    Gracias y un saludo

    Reply
  19. roger torres says

    4 May, 2016 at 0:17

    hola tengo un problema tenia la version de zimbra 8.5 la actualice con el patch de la pagina y ahora me sale que tengo la version 8.6 network standar, el problema es que mi ip publica que es por donde sal el internet y esta rederigida al server de correo electronica ha caido en listas negras como puedo saber en mi zimbra quienes estan haciendo spam desde que cuenta ademas he visto los logs de mi zimbra y hay muchas conecciones que son rechazadas.
    ademas en la pagina de sender score pongo mi dominio o mi ip publica y me sale que hay muchas campanas de mailing.
    en las computadoras de mi red tengo instalado el antivirus fsecure y esta actualizado no se donde me viene el spma.
    lei tambien el tema de telnet al puerto 25 eso como puedo hacer para validar la autenticacion de la cuenta que envia en mi servidor o que prctica debo hacer para mejorar la reputacion de mi ip y que me saquen de la lista negra de spamhouse
    agradezco su apoyo y ayuda

    Reply
    • Jorge de la Cruz says

      4 May, 2016 at 0:23

      Saludos roger, debes seguir los siguientes pasos:
      https://wiki.zimbra.com/wiki/Enforcing_a_match_between_FROM_address_and_sasl_username_8.5

      También te recomiendo que observes el zimbra.log, y que aumentes el nivel de debug del mismo para ver mas información

      Otra cosa que puedes hacer es buscar en los logs asi cat /var/log/zimbra.log | grep sasl_method para que veas desde donde se estan logeando a tu server, y puedas bloquear ese pc, o esa IP.

      Respecto al parche, no te apures aunque salga NE, sigues teniendo Open Source

      Reply
  20. Alex says

    18 May, 2016 at 14:33

    Hola tengo la versión 7.1.1 del Zimbra y mi problema es el siguiente:
    Cuando algún usuario en mi empresa envía correos a una dirección que no existe le llegan a su bandeja de entrada el mismo correo de rebote informándole que el correo no se pudo entregar. Pero les llega el mismo correo muchísimas veces.

    Un saludo

    Reply
  21. Mario Garcia says

    28 June, 2016 at 20:47

    Buenas Tardes Jorge

    últimamente están llegando como spam los mensajes que pertenecen a los usuarios del propio dominio en el cual esta instalado el zimbra, que podría hacer o configurar…

    Saludos…

    Reply
  22. benjamin najarro says

    10 February, 2017 at 15:31

    estimado jorge muchas gracias por tu valioso aporte, aprovecho para consultarte sobre un encabezado que nos aparece en todos los correos “UNCHECKED” el cual lo habíamos eliminado deteniendo el anti virus pero nos ha vuelto a salir a partir de ayer en este caso como se tendría que proceder? gracias denuevo.

    Reply
  23. Ivana says

    9 March, 2017 at 19:28

    buenas gente, muy buena esta pagina, ayuda muchisimo y mas para los que somos nuevos. ahora viene mi pregunta, tengo un usuario que por lo que parece empezo a enviar spam, y vuelven los mails rechazados, por ejemplo: [email protected] de este tipo de mails miles, como hago para pararlo, no quiero transformarme en un spammer, las ips no estan en ninguna lista negra, tengo spammassassins, pysor y razor, pero esa cuenta sigue enviando spam. ya le pedi que cambie el password y tambien bloqueo las direcciones, pero esto sigue, necesito saber que hacer para que no mande mas spam. gracias saludos.

    Reply
    • johny says

      10 March, 2017 at 7:34

      Yo acabe por poner la ultima version de zimbra, pyzor y razor creo recordar que no funcionan con la ultima version ( en la wiki de zimbra esta ), dos paginas me ayudaron mucho a ver las debilidades que tenia
      http://www.mail-tester.com/
      https://www.ssllabs.com/ssltest/

      tal vez con eso te ayude, suerte

      Reply
  24. Manuel says

    3 April, 2017 at 4:16

    Hello! My name is Manuel, and I have checked the whole post that u’ve published and it’s very informative and well explained. Greeting from Peru.

    Reply
  25. livan says

    11 May, 2017 at 18:23

    hola jorge mira yo monte zimbra 8.6 bueno me ayudaron la verdad q yo siempre trabajo sobre windows pq no entiendo mucho de linux, el punto es q quiero saber como restringir la salida de correo a lo q aki le llamamos internacional es decir nada mas escribir correo nacionales cualquier direccion .cu ejem. [email protected] lo q quiero restringir es todo lo q venga q no sea “.cu”… saludos

    Reply
    • Jorge de la Cruz says

      11 May, 2017 at 18:32

      Saludos livan,
      Esto parece ser lo que necesitas, pero si no tienes conocimientos de Linux, haz backups y todo
      http://www.cfg.jovenclub.cu/gulcf/?p=1125

      Reply
  26. Carla says

    26 July, 2017 at 20:32

    Buenas tardes, tengo una lista en cola de un correo [email protected] que nisciquiera pertenece a mi dominio, elimino todos los correos, ingrese por consola y puse el barracuracentral.org y aun asi me sigue generando cola de correos. Como hago??? Igual que me aparece mailer-daemon en la parte de remitente

    Reply
  27. Manuel says

    2 March, 2018 at 20:48

    Hola Jorge, llevo mucho tiempo leyendo y siguiente tu pagina.
    La verdad que mucho de los problemas que hemos tenido en la empresa con el Zimbra han sido solucionados gracias a la informacion contenida en tu sitio web, mis respetos.

    Siempre he leido solamente y no habia tenido la necesidad de preguntar ni comentar, sin embargo nos encontramos con un inconveniente aparentemente, con respecto al antispam del Zimbra. Estamos usando rbls sin embargo al ver los logs del servidor no parece que estuviese filtrando ni haciendo los querys correctamente a dichos servidores.
    Lo digo por que anteriormente podíamos ver claramente en los logs lineas como:

    Client host [] blocked using b.barracudacentral.org; from= to= proto=ESMTP helo=

    Ahora parece ser que el servidor no termina de hacer las consultar a dichos sitios web:

    zimbra.log
    Mar 2 15:44:15 mail amavis[25310]: (25310-05) SA dbg: async: launching NS/animalservicestimetracker.com for NS:animalservicestimetracker.com
    Mar 2 15:44:15 mail amavis[25310]: (25310-05) SA dbg: dns: bgsend, DNS servers: [127.0.0.1]:53, [208.67.222.222]:53, [201.225.225.226]:53
    Mar 2 15:44:15 mail amavis[25310]: (25310-05) SA dbg: dns: attempt 1/3, trying connect/sendto to [127.0.0.1]:53
    ……………….

    Reply
    • Jorge de la Cruz says

      3 March, 2018 at 8:51

      Saludos Manuel,
      Puedes hacer un telnet a esas IP por el puerto 53, desde tu Zimbra server?
      208.67.222.222]:53, [201.225.225.226]:53

      Como tienes configuradas las DNS en tu server? Parece ser que usas un dnsmasq o bind verdad, cuales reenviadores usaste para consultas DNS externas? Google con su 8.8.8.8?

      un saludo

      Reply
      • Manuel says

        5 March, 2018 at 13:40

        Saludos Jorge y gracias por responder tan rapido
        Con respecto a tu consulta, el servidor zimbra no tiene un servidor DNS instalado, entiendo que usa un servicio llamado zimbra-dnscache donde usamos como servidores DNS los de OpenDNS, que por defecto era 8.8.8.8

        [zimbra@mail /]$ zmprov getServer `zmhostname` | grep DNSMasterIP
        zimbraDNSMasterIP: 208.67.222.222
        zimbraDNSMasterIP: 201.225.225.226
        Puede ser esta la causa? volver a colocar google como dns master?

        Saludos y gracias nuevamente.

        Reply
        • Manuel says

          5 March, 2018 at 13:42

          Olvide mencionar que puedo hacer telnet a ambas direcciones por el 53.

          Saludos.

          Reply
  28. Darwin Betancourt says

    14 March, 2018 at 17:04

    Hola Jorge,

    Gracias por tus valiosos aportes.
    Por favor me podrias ayudar en como configurar el pyzor_check, ya que al utilizar la herramienta mail-tester.com tengo problemas con ese valor
    -1.985 PYZOR_CHECK Similar message reported on Pyzor (http://pyzor.org)
    Por favor, prueba un contenido real, boletines de ensayo siempre serán marcados por Pyzor
    Ajuste su mensaje o solicitud de lista blanca (http://public.pyzor.org/whitelist/)

    Zimbra 8.7

    Alguna sugerencia que puedas hacer.

    Reply
  29. rdlopez says

    17 May, 2018 at 18:27

    hola.
    buenos dias, tengo este problema, los servicios antispam y antivirus no arrancan y no me deja enviar ni recibir correos, como puedo colucionarlo

    [zimbra@correo log]$ zmcontrol status
    Host correo.azucarcolombia.com
    antispam Stopped
    zmamavisdctl is not running
    antivirus Stopped
    zmamavisdctl is not running
    dnscache Running
    ldap Running
    logger Running
    mailbox Running
    memcached Running
    mta Running
    opendkim Running
    service webapp Running
    snmp Running
    spell Running
    stats Running
    zimbra webapp Running
    zimbraAdmin webapp Running
    zimlet webapp Running
    zmconfigd Running

    Reply
  30. Denis Chavez says

    20 September, 2018 at 21:52

    Hola Jorge muy bueno tu sitio… sabes hoy me preocupo que en la empresa donde administro unos server Zimbra 8.7 network, estan llegando mails spam desde el usuario a el mismo.. (claramente esta enmascarado) como podemos crear una regla que pueda corregir esto…

    Ejemplo Log

    Sep 20 13:44:48 mx0 postfix/smtpd[23660]: NOQUEUE: filter: RCPT from bzq-109-67-20-21.red.bezeqint.net[109.67.20.21]: aruiz@XXXX.XX: Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from=aruiz@XXXX.XX to=aruiz@XXXX.XX proto=ESMTP helo=<bzq-109-67-20-21.red.bezeqint.net>
    Sep 20 13:44:48 mx0 postfix/smtpd[23660]: NOQUEUE: filter: RCPT from bzq-109-67-20-21.red.bezeqint.net[109.67.20.21]: aruiz@XXXX.XX: Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10024; from=aruiz@XXXXX.XX to=aruiz@XXXX.XX proto=ESMTP helo=<bzq-109-67-20-21.red.bezeqint.net>…

    Return-Path: [email protected]
    Received: from mx0.XXXX.XX (LHLO mx0.XXXX.XX) (192.168.100.203) by
    mx0.XXXX.XX with LMTP; Thu, 20 Sep 2018 13:44:55 -0300 (CLST)
    Received: from localhost (localhost [127.0.0.1])
    by mx0.XXXX.XX (Postfix) with ESMTP id 46203294A6DF
    for aruiz@XXXX.XX; Thu, 20 Sep 2018 13:44:54 -0300 (CLST)
    X-Virus-Scanned: amavisd-new at mx0.XXXX.XX
    X-Spam-Flag: NO
    X-Spam-Score: 7.129
    X-Spam-Level: ***
    X-Spam-Status: No, score=7.129 tagged_above=-10 required=8
    tests=[BAYES_00=-1.9, HELO_DYNAMIC_IPADDR=1.951, HTML_MESSAGE=0.001,
    RCVD_IN_BRBL_LASTEXT=1.449, RCVD_IN_PBL=3.335, RCVD_IN_RP_RNBL=1.31,
    RDNS_DYNAMIC=0.982, URIBL_BLOCKED=0.001]
    autolearn=no autolearn_force=no

    Reply
    • Christian Camacho says

      19 January, 2019 at 20:35

      Hola, tuviste suerte con esto ?
      Pudiste resolverlo ?
      Estoy en la misma situación pero no encuentro solución

      Gracias de antemano

      Reply
  31. cesar flores says

    23 November, 2018 at 13:52

    hola jorge como puedo bloquear correos invalidos debido a que recibo muchos virus mediante esta tecnica de spammers
    ejemplo Massiel Correa T. <[email protected]@ospemom.org.ar>

    Reply
  32. fabiodesimoneushuaia says

    26 August, 2019 at 18:04

    Hola jorge es posible modificar en las cabeceras de los emails enviados ocultar o modificar esto…Received: from localhost (localhost.localdomain [127.0.0.1])
    muchas gracias

    Reply
  33. desarrollandotalento says

    22 July, 2020 at 4:26

    Hola Jorge, es posible bloquear el ingreso de mails por palabras específicas que contienen los mails?.
    Es posible validar el subject y palabras claves en el cuerpo del mail, o alguna de las dos?.
    Muchas gracias!!

    Reply
    • Jorge de la Cruz says

      22 July, 2020 at 14:00

      Saludos,
      Creo que es posible, pero es mejor que preguntes en los foros de Zimbra a ver si alguien tiene algo mas detallado ya funcionando, busca si no en google por esto mismo pero para postfix, quiza con cbpolicyd puedes hacerlo mas facil.

      Reply
  34. Michel Acosta Sánchez says

    24 August, 2021 at 20:05

    Hola Jorge, muchas gracias por el post

    Quiero consultarle un problema que tengo a ver si puede darme una luz al respecto; a pesar de que en las Comporbaciones de protocolo tengo seleccionadas todas las opciones desde que se instaló el Zimbra, nuestra IP pública está en listas negras de spamhaus porque nuestro servidor (PrxmoxMailGateway) It is making SMTP connections with multiple unrelated HELO values on port 25. Qué puede decirme al respecto?

    Agradecería cualquier ayuda.
    Saludos cordiales.

    Reply
    • Jorge de la Cruz says

      1 September, 2021 at 22:28

      Saludos Michel,
      Miraria el zimbra.log y mailbox.log para ver que emails se estan enviando, desde donde, hacia donde, etc. Dices que Zimbra no es el SMTP Relay final? Y es ese prxmoxMailGateway?

      Un saludo

      Reply
  35. michael says

    13 July, 2023 at 1:20

    No se si alguien me puede ayudar, e buscado info pero no encuentro como realizarlo, al parecer al tratar de agregar algo a zmprov gacf | grep zimbraMtaRestriction
    ahora tengo este listado

    ===========
    zimbraMtaRestriction: reject_invalid_helo_hostname
    zimbraMtaRestriction: reject_non_fqdn_helo_hostname
    zimbraMtaRestriction: reject_non_fqdn_sender
    zimbraMtaRestriction: reject_unknown_client_hostname
    zimbraMtaRestriction: reject_unknown_helo_hostname
    zimbraMtaRestriction: reject_unknown_reverse_client_hostname
    zimbraMtaRestriction: reject_unknown_sender_domain
    zimbraMtaRestriction: ���ceck_client_access lmdb:/opt/zimbra/conf/postfix_blacklist��

    zimbraMtaRestriction: ���rject_rbl_client b.barracuracentral.org��

    como pueden ver tengo un error al poner las ultimas dos entradas, como las elimino, es mi pregunta

    Reply
  36. Mauricio says

    30 August, 2023 at 14:51

    Hola Jorge, soy administrador de un servidor Zimbra 8.8.15 y tengo el problema de que el correo que proviene de una cuenta local hacia otra cuenta local es movido a la carpeta de Spam, el correo permanece un tiempo en la bandeja de entrada y luego es movido a spam. Si veo el original del mensaje puedo ver que el spamassasin lo declara como no spam sin embargo en el cliente web termina en la carpeta spam. Solo pasa con esa cuenta y cuando usaba una version anterior de Zimbra sucedia lo mismo. He puesto en whitelist a esa cuenta en las preferencias del receptor, he puesto tambien el setting zimbraAmavisOriginatingBypassSA en true pero no soluciona. Esos correos normalmente son reenvios de correos recibidos por la cuenta en problema.
    Gracias

    Reply
  37. Francisco Quivera says

    12 April, 2024 at 12:20

    Hola Jorge, estoy administrando un servidor Carbonio 24.1.0, todos los correos de dominios externos llegan sin problemas, más los correos internos llegan a la carpeta Spam, Todos los registros DNS están correctos, DKIM, DMARC, SPF y PTR, solo pasa con los correos internos. Agradezco la ayuda

    Reply

Trackbacks

  1. DSPAM, funcionamiento y configuración. - Blog - Sync - Zimbra says:
    16 October, 2014 at 22:52

    […] Zimbra AntiSpam: https://www.jorgedelacruz.es/2014/05/12/zimbra-anti-spam/ […]

    Reply
  2. Ckeck MailServer in blocklists Spam | RememberLINK says:
    17 February, 2016 at 12:32

    […] Zimbra: Anti-Spam […]

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

May 2014
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« Apr   Jun »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz