• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: DSPAM, funcionamiento y configuración

6 October, 2014 - Escrito en: zimbra

zimbra-dspam-banner

Siguiendo los post anteriores, en los cuales explicábamos varias técnicas del funcionamiento del sistema antispam y antivirus, hoy le llega el turno a DSPAM. Os dejo los enlaces a los anteriores post:

  • Zimbra AntiSpam: https://www.jorgedelacruz.es/2014/05/12/zimbra-anti-spam/
  • Zimbra AntiVirus: https://www.jorgedelacruz.es/2014/04/10/zimbra-antivirus/

DSPAM sólo sabe que un mensaje es un correo electrónico no deseado, después de mostrar repetidamente ejemplos de ella. En nuestro sistema de Zimbra, se realiza marcándolo como; correo no deseado. Después de un tiempo, DSPAM sabe que las palabras (y sus combinaciones) las cuales están presentes en los buzones de Spam y Ham. Cabe recordar, que cuando marcamos un mensaje como spam, el mensaje se ubica en el buzón de Spam y cuando nos damos cuenta que el mensaje que hemos marcado como Spam es lícito, el mensaje se ubica en la carpeta de Ham. Esto significa que DSPAM hace un seguimiento automático de las últimas tendencias de correo no deseado, aprendiendo de estos buzones. Aparte, DSPAM está escrito en C, y es increíblemente rápido, sobre todo en comparación con Spamassassin.

Si queremos saber la versión de DSPAM que viene con nuestro sistema de Zimbra, lanzaremos el siguiente comando:

[syntax type=”php”]zimbra@zcs:~$ /opt/zimbra/dspam/bin/dspam –version | head -2[/syntax]

zimbra-dspam-001

Por defecto el sistema de DSPAM viene desactivado por defecto, para efectuar la activación, lanzaremos los siguientes comandos:

[syntax type=”php”]

zimbra@zcs:~$ zmprov gs `zmhostname` zimbraAmavisDSPAMEnabled

zimbra@zcs:~$ zmprov ms `zmhostname` zimbraAmavisDSPAMEnabled TRUE

zimbra@zcs:~$ zmlocalconfig -e amavis_dspam_enabled=true

[/syntax]

zimbra-dspam-002

Por defecto DSPAM, añade una puntuación de 10 si considera que es un mensaje de Spam y un -1 si considera que el mensaje no es Spam (Ham). Podemos modificar estos valores en el fichero de configuración: /opt/zimbra/amavisd/sbin/amavisd

[syntax type=”php”]zimbra@zcs:~$ cat /opt/zimbra/amavisd/sbin/amavisd | grep dspam_result | grep spam_score | head -n 1[/syntax]

zimbra-dspam-003

Es importante, que una vez realizados los cambios, reiniciemos el servicio de Amavis de la siguiente manera:

[syntax type=”php”]zimbra@zcs:~$ zmamavisdctl restart[/syntax]

Para verificar que realmente está funcionando DSPAM, revisaremos nuestros logs una vez activado y reiniciado el servicio de Amavis:

[syntax type=”php”]zimbra@zcs:~$ cat /var/log/zimbra.log | grep dspam[/syntax]

zimbra-dspam-004

Una vez implementado el servicio de DSPAM, podremos ver en las cabeceras de nuestros mensajes, la traza que nos ha dejado:

zimbra-dspam-005

Cuando marcamos que un mensaje es Spam, el mensaje se ubica en la carpeta de nuestro correo electrónico no deseado y ese mismo mensaje lo reenvía al buzón de Spam, tal como he comentado anteriormente. Una vez ubicado el mensaje en el buzón de Spam, podemos indicarle a nuestro sistema de Zimbra, que aprenda, de la siguiente manera:

[syntax type=”php”]zimbra@zcs:~$ zmtrainsa[/syntax]

zimbra-dspam-006

Cabe recordar, que este procedimiento se efectúa automáticamente a las 22:00, cada día.

Esperamos que esta entrada os sea de utilidad.

Filed Under: zimbra Tagged With: zimbra, zimbra dspam

Reader Interactions

Comments

  1. Manuel says

    25 October, 2014 at 13:22

    He configurado el dspam siguiendo este tutorial y va perfecto …. luego he observado que cuando marco como spam o como no spam un mensaje algunos de estos mensajes eran marcados dentro de las cuentas spam y ham como span .Entonces al correr zmtrainsa esos mensajes no eran procesados por el aprendizaje…. pero en el parche dos encontramos ….
    •Bug 95302 – System account for spam/non-spam training disables spam check.
    Supongo que esto arreglará este problemilla
    Asi que gracias a vosotros por el tuturial y gracias zimbra por el parche …

    Un saludo

    Reply
    • Jean Paul says

      17 November, 2014 at 1:05

      Una pregunta, cuantos mensajes necesita el dspam para que aprenda a diferenciar los correos spam de los correos que no lo son.

      Reply
      • Oscar Mas says

        17 November, 2014 at 7:27

        Hola Jean Paul

        No existe un número determinado de mensajes, ya que aprende de las palabras que contiene el mensajes que se le entrega. Pero cuantos más mensajes diferentes, mejor.

        Un saludo

        Reply
  2. Burum says

    23 January, 2015 at 9:45

    Buenos días,

    ¿En un entorno distribuido donde se habilita DSPAM?. ¿En los MTA o el los servidores de buzones?.

    En principio los MTA realizan funciones de filtrado, pero entiendo que el DSPAM no podrá acceder a los carpetas SPAM de los buzones para el aprendizaje.

    ¿Hay forma de centralizar la base de datos de DSPAM para que el DSPAM de los buzones realice el aprendizaje y DSPAM de los MTA realice el filtrado?.

    Muchas gracias de antemano!!.

    Reply
  3. Elvis says

    25 March, 2015 at 13:30

    Estimado .. muy interesante el aporte con el tema de spam..
    Pero desearía solicitar tu ayuda con otro tema parecido..
    Para mejor rendimiento de mi server zimbra 8.0.9 opensource, desactive el antivirus y antispam. pero aun asi el amavis esta activo por defecto y si lo bajo no funciona correctamente el zimbra.
    El problema viene que de unas semanas que por un determinado dominio [email protected] yo les puedo enviar correos, pero ellos los correos de respuesta no llegan a mis usuarios y ellos aseguran que salio de su bandeja.
    reviso los logs y efectivamente llegaron y pasaron a stmp-amavis me imagino para analizarlo o algo asi , pero no se derivan a las bandejas de los usuarios finales. y solo despues de mas o menos 12 a 20 horas recien les llega. y los archivos adjuntos son documentacion normal e incluso saludos.. y solo me pasa con ese dominio
    sabes que podria estar pasando…???? o que cambios podria realizar para dejar que pase por el amavis cosas qeu no lo retenga… o opciones para resolver el tema..

    de antemano muchas gracias y saludos ..

    Reply
  4. juan says

    15 June, 2015 at 15:19

    Estimado, muchas gracias por el post. Pero tengo un gran problema, desp de implementarlo los correos enviado entre mis usuarios llegan al spam.. como podria solucionarlo..? gracias

    Reply
  5. Jose says

    24 July, 2015 at 13:49

    Estimados, muchas gracias por el post, pero tengo el mismo problema que el usuario anterior. Después de ponerlo en funcionamiento los correos de mi propio servidor llegan al spam.. Existe alguna forma de solucionarlo..? Gracias..!

    Reply
  6. Arturo Jara says

    28 August, 2015 at 1:46

    estimados, tengo la version 8.6.0_GA_1153.RHEL6_64_20141215151155 RHEL6_64 FOSS edition, Patch 8.6.0_P3. he tratado de activar DSPAM sin éxito, debo suponer que en mi version, por ser open, no tiene la posibilidad de activar DSPAM?, gracias por su ayuda.

    Reply
  7. Jefferson Tarira says

    2 September, 2015 at 7:14

    He notado que a partir de las 23:00 todos los correos que llegan se van a spam ( de todas las cuentas ) y la única solución fue parar el servicio dspam y volver a iniciarlo, revise los logs pero no muestra ninguna actividad de spam. Alguna opción para verificar esto o estoy haciendo algo mal.

    Saludos,

    Reply
  8. josevicente says

    10 September, 2015 at 12:35

    Hola Oscar

    He lanzado todos los comados tal como indicas en el post
    y cuando lanzo
    /opt/zimbra/dspam/bin/dspam –version | head -2
    no me devuelve nada
    ejecute los log para ver cat /var/log/zimbra.log | grep dspam

    y me arroja esto
    zimbra@zm:~$ cat /var/log/zimbra.log | grep dspam
    Sep 3 13:20:19 zm zmconfigd[27015]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.08 sec)
    Sep 3 13:33:01 zm zmconfigd[10069]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.07 sec)
    Sep 3 13:43:38 zm zmconfigd[10069]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.09 sec)
    Sep 3 13:46:23 zm zmconfigd[22698]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.06 sec)
    Sep 3 16:51:52 zm zmconfigd[1130]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.04 sec)
    Sep 9 13:02:17 zm zmconfigd[1135]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.11 sec)
    Sep 9 13:09:12 zm zmconfigd[1135]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.01 sec)
    Sep 9 13:10:11 zm zmconfigd[10747]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.06 sec)
    Sep 10 12:00:31 zm zmconfigd[1126]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.08 sec)
    Sep 10 12:08:53 zm dspam[8857]: Unable to determine the destination user
    Sep 10 12:08:53 zm dspam[8857]: DSPAM agent misconfigured: aborting
    Sep 10 12:09:16 zm dspam[8868]: Unable to determine the destination user
    Sep 10 12:09:16 zm dspam[8868]: DSPAM agent misconfigured: aborting
    Sep 10 12:16:36 zm dspam[13260]: Unable to determine the destination user
    Sep 10 12:16:36 zm dspam[13260]: DSPAM agent misconfigured: aborting
    Sep 10 12:17:21 zm amavis[13773]: Found spam scanner DSPAM at /opt/zimbra/dspam/bin/dspam
    Sep 10 12:18:58 zm zmconfigd[1126]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.07 sec)
    Sep 10 12:20:14 zm dspam[15714]: Unable to determine the destination user
    Sep 10 12:20:14 zm dspam[15714]: DSPAM agent misconfigured: aborting
    Sep 10 12:24:43 zm dspam[17858]: Unable to determine the destination user
    Sep 10 12:24:43 zm dspam[17858]: DSPAM agent misconfigured: aborting
    Sep 10 12:29:34 zm dspam[20611]: Unable to determine the destination user
    Sep 10 12:29:34 zm dspam[20611]: DSPAM agent misconfigured: aborting
    Sep 10 12:30:23 zm zmconfigd[20675]: Rewrote: /opt/zimbra/conf/dspam.conf with mode 440 (0.08 sec)

    a que es posible esto de Unable to determine the destination user?

    gracias

    Reply
    • Miquel Àngel says

      22 September, 2015 at 12:15

      A mi me pasa igual que a ti. Si veo cómo se arregla te lo digo

      Reply
      • David Vilchez says

        1 December, 2015 at 23:47

        Hola, a mi también me pasaba lo mismo hasta que me fijé que solo estaba escribiendo “-vesion” cuando lo correcto es “–version”

        Espero les sirva, saludos!

        Reply
      • David Vilchez says

        1 December, 2015 at 23:48

        (Doble guión version)

        Reply
    • Juan Becerril says

      28 January, 2016 at 15:53

      Hola, alguien encontró una solución ????

      Tengo el mismo problema:
      Jan 28 09:36:30 dns2 dspam[32724]: Unable to determine the destination user
      Jan 28 09:36:30 dns2 dspam[32724]: DSPAM agent misconfigured: aborting
      Jan 28 09:36:35 dns2 dspam[32758]: Unable to determine the destination user
      Jan 28 09:36:35 dns2 dspam[32758]: DSPAM agent misconfigured: aborting
      Jan 28 09:42:03 dns2 dspam[3775]: Unable to determine the destination user
      Jan 28 09:42:03 dns2 dspam[3775]: DSPAM agent misconfigured: aborting

      Saludos.

      Reply
  9. Diego Melo says

    16 September, 2015 at 18:48

    Hola, como siempre aprendiendo muchas cosas de zimbra de este gran sitio , una pregunta: podría aplicar esto a una zimbra Network Edition 7??

    Reply
  10. Italo Navarrete says

    24 October, 2016 at 19:11

    Estimado, llegando hoy y revisando mis correos, me he dado cuenta en el asunto de todos mis mensajes sale la frase “***UNCHECKED*** y el asunto original”.
    He buscado en foros y una de las soluciones es cambiar la configuración de amavisd (que no tengo idea para que sirve), y que cambie la siguiente linea:

    $undecipherable_subject_tag = ‘***UNCHECKED*** ‘;

    por

    $undecipherable_subject_tag = ”;

    por lo pronto lo voy a realizar, ya que es molesto para los usuario ver en todos sus correos está frase al comienzo, pero creo que no es la mejor solución.

    Me podrias ayudar con este tema, primero saber para que sirve “amavisd” y ver porque me arroja esta leyenda?

    desde ya muchas gracias

    Reply
    • Jorge de la Cruz says

      24 October, 2016 at 19:17

      Saludos Italo,
      Acabo de terminar ahora mismo el blog post sobre esta incidencia, echa un ojo:
      https://www.jorgedelacruz.es/2016/10/24/zimbra-clamav-v0-97-incluido-en-zcs-8-0-6-e-inferiores-marca-todos-los-mensajes-como-unchecked/

      un saludo

      Reply
  11. Fabian says

    2 May, 2017 at 18:52

    Doy mi aporte para el que le paso algo parecido con DSPAM, una vez que lo habilite me dejo de enviar correos y también deje de recibir correos, buscando la solución en un forum de zimbra encontré:
    “DSPAM is nor longer shipped started from ZCS 8.7, you should disable it”:
    (con el usuario zimbra)
    zimbra$zmprov gs zimbra.hespanol.com.ar zimbraAmavisDSPAMDisabled
    zimbra$zmprov ms zimbra.hespanol.com.ar zimbraAmavisDSPAMEnabled FALSE
    zimbra$zmlocalconfig -e amavis_dspam_enabled=false

    Y con esto volvemos atrás los cambios, después de esto comenzaron a salir todos los correos que estaban en cola.

    Saludos!!

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

October 2014
M T W T F S S
 12345
6789101112
13141516171819
20212223242526
2728293031  
« Sep   Nov »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz