Zimbra no para de sorprendernos con las nuevas funcionalidades de su nueva versión 8.5.0. Han añadido la posibilidad de escanear, mediante el antivirus, los mensajes que enviamos desde nuestro servidor. Esta funcionalidad es apasionante, aunque puede llegar a ser peligrosa si nuestro servidor de correo tiene un tráfico elevado, ya que escanear todos los mensajes que salen del servidor y puede llevarnos a aumentar los recursos que consume. Cabe destacar que todo este procedimiento, está basado en un único servidor, no en un sistema multi-nodo, aunque también se puede habilitar en este tipo de entornos.
Partimos de la base, en la cual, nuestro servidor tiene el nombre de: zimbra.ilba.cat
Haremos que el ClamAV, acepte peticiones de el mismo y posteriormente verificaremos que los cambios se han realizado de manera correcta:
[syntax type=”php”]
zimbra@zimbra:~$ zmprov ms zimbra.ilba.cat zimbraClamAVBindAddress zimbra.ilba.cat
zimbra@zimbra:~$ zmprov gs zimbra.ilba.cat zimbraClamAVBindAddress
[/syntax]
Le indicaremos la URL donde ha de enviar los mails para su escaneo y posteriormente verificaremos que los cambios se han realizado de manera correcta:
[syntax type=”php”]
zimbra@zimbra:~$ zmprov mcf +zimbraAttachmentsScanURL clam://zimbra.ilba.cat:3310/
zimbra@zimbra:~$ zmprov gcf zimbraAttachmentsScanURL
[/syntax]
Y ya solamente nos queda modificar el atributo zimbraAttachmentsScanEnabled, para habilitar la función de escaneo y posteriormente verificaremos que los cambios se han realizado de manera correcta:
[syntax type=”php”]
zimbra@zimbra:~$ zmprov mcf zimbraAttachmentsScanEnabled TRUE
zimbra@zimbra:~$ zmprov gcf zimbraAttachmentsScanEnabled
[/syntax]
Para verificarlo, lo que haremos es enviar un mail a una cuenta externa con un Eicar:
Y podremos observar que el mensaje que hemos enviado, ha sido detectado como una amenaza de virus y se ha puesto en cuarentena:







Hola, como puedo realizar el proceso inverso de esta configuración.
Gracias