Con el lanzamiento hace unos meses de Zimbra 8.5, nos ha dejado muchas novedades que iremos presentando poco a poco, según vayamos probando todas y validando su correcto funcionamiento.
Hoy voy a hablaros de como trabajar con Whitelist y Blacklist específicas, por IP, de tal manera que podemos añadir a esa IP que nos está realizando un ataque DDoS, o enviando SPAM continuamente, o a la inversa, marcar como segura una dirección IP, que aunque no cumpla con todos los requisitos de seguridad, sabemos que es segura porque es una empresa conocida.
Blacklist específica
Lo primero que haremos será editar/crear el fichero /opt/zimbra/conf/postfix_blacklist
vi /opt/zimbra/conf/postfix_blacklist
Lo siguiente que tenemos que hacer es añadir la IP, un espacio, y la palabra REJECT, una por línea, para bloquear las IP que necesitemos.
80.80.80.80 REJECT 90.90.90.90 REJECT 40.40.40.40 REJECT
Una vez que hemos añadido las IP, es el momento de aplicarlo a postfix, con el siguiente comando:
postmap /opt/zimbra/conf/postfix_blacklist
Y también añadirlo a nuestro zimbra con el siguiente comando:
zmprov mcf +zimbraMtaRestriction 'check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist'
Recordemos que por cada IP que añadamos, deberemos de lanzar los dos últimos comandos cada vez.
Whitelist específica
Muchos clientes utilizan RBLS para bloquear spammers para proteger las MTA de SPAM. Muchas veces podemos tener problemas con empresas que conocemos o confiamos, y es por ello que es mejor ponerlos en Whitelist. En Zimbra 8.5 podemos hacerlo de una manera muy sencilla.
Crearemos o editaremos el fichero /opt/zimbra/conf/postfix_rbl_override
vi /opt/zimbra/conf/postfix_rbl_override
Add IP address(es) SPACE OK to the file, one IP address per line
60.60.60.60 OK 192.168.10.50 OK 8.8.8.8 OK
Después deberemos aplicar los cambios a postfix con el siguiente comando:
postmap /opt/zimbra/conf/postfix_rbl_override
Y aplicarlos también a nuestro Zimbra con el siguiente comando:
zmprov mcf +zimbraMtaRestriction 'check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override'
Recordemos que por cada IP que añadamos, deberemos de lanzar los dos últimos comandos cada vez.
Aceptar, o denegar, emails para usuarios específicos
En Zimbra 8.5 , es posible configurar postfix para aceptar o denegar específicos emails, IP, etc. que van dirigidos a ciertos usuarios. Esto es tremendamente útil para bloquear spammers que estén atacando a una cuenta en concreto, o que procedan de una misma IP.
Lo primero que tenemos que hacer es crear el fichero donde crearemos los diferentes modos de seguridad:
vi /opt/zimbra/conf/postfix_recipient_access [email protected] 550 User Unknown [email protected] OK 80.80.80.80 OK 50.60.70.60 550 User Unknown
Aplicaremos los cambios a postfix con el siguiente comando:
postmap /opt/zimbra/conf/postfix_recipient_access
Y también lo aplicaremos a Zimbra con el siguiente comando:
zmprov mcf +zimbraMtaRestriction 'check_recipient_access lmdb:/opt/zimbra/conf/postfix_recipient_access'
Recordemos que por cada IP que añadamos, deberemos de lanzar los dos últimos comandos cada vez.
Esperamos que esta entrada os sea de mucha utilidad.
Gracias a Santosh rao99 por la ayuda.

Hola Jorge, como siempre agradeciendo tu valioso esfuerzo por cada uno de los post que junto a Oscar publicas en el blog.
Una consulta: será que se pueden utilizar comodines al escribir las ip en el archivo /opt/zimbra/conf/postfix_blacklist, es decir que para ahorrarme el costo y de una sola vez bloquear todas las conexiones de un rango de ips podría utilizar ‘*’ como por ejemplo ‘00.00.00.*’ pues me he fijado que mi servidor frecuentemente es atacado hasta por 3 ip similares.
Gracias de nuevo!
Hola David,
Si quieres bloquear rangos, debes jugar con las máscaras de red, por ejemplo todo el rango de 80.80.80.1 – 80.80.80.254, debes introducir lo siguiente – 80.80.80.0/24
Echa un vistazo aquí – http://recursostic.educacion.es/observatorio/web/images/upload/1observatorio/monografico_red_del_centro/tabla-de-mascaras.png
Un saludo
Excelente Jorge, gracias por la info, cada día le doy un vistazo a la página ansioso de encontrar algo nuevo sobre zimbra 🙂
Saludos!
Jjajaja! Muchas gracias David, hoy está la noticia de Sync and Share y NetApp, ¿qué te ha parecido?
Un saludo !
Muy interesante Jorge, creo que zimbra ha avanzado en muchos aspectos los últimos dos años y la integración de Zimbra S&S en NetApp es prueba de ello.
Hola, yo he intentado agregando rangos con máscara y al parecer no funciona, esas lineas son ignoradas. Lo digo porqué siguen llegando mensajes desde direcciones de esos rangos.
Saludos Daniel,
Que versión tienes de Zimbra?
un saludo
Mi versión es: zcs-8.7.9_GA_1794
Buenas tardes,
He probado lo que comentas de bloquear una dirección de correo, pero pruebo a enviar correos desde dicha cuenta y en zimbra me están llegando.
He probado a bloquear una cuenta de hotmail.
Sabes porque no me puede estar funcionando?
Un saludo y muchas gracias!
Hola
No se si has podido resolver este tema.
En mi caso en el fichero /var/log/zimbra.log puedo ver como ha bloqueado el correo ( desde una cuenta de prueba ) indicando algo similar a esto:
Dec 5 08:52:09 Blocked SPAM {DiscardedInbound}, -> ,[…], Hits: -, size: 2383, dkim_sd=20120113:gmail.com, 108 ms
Mira si te ayuda !
Un saludo
Pero parece que tiene que ser a direcciones concretas, no se si se podria bloquear por ejemplo todo lo que venga de @gmail.com
Muchas gracias !
A mi tampoco me funciona, me he dado cuenta porqué cada cierto tiempo le doy un vistazo a los mensajes que llegan de Spam, veo uno copio la dirección, la voy a agregar a la lista y resulta que ya estaba… Pero según veo está bien configurada, cuando ejecuto el comando zmprov gcf zimbraMtaRestriction, obtengo esta salida:
zimbraMtaRestriction: check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist
zimbraMtaRestriction: check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override
zimbraMtaRestriction: check_recipient_access lmdb:/opt/zimbra/conf/postfix_recipient_access
zimbraMtaRestriction: reject_non_fqdn_helo_hostname
zimbraMtaRestriction: reject_non_fqdn_sender
zimbraMtaRestriction: reject_unknown_client_hostname
zimbraMtaRestriction: reject_rbl_client zen.spamhaus.org
zimbraMtaRestriction: reject_rbl_client bl.spamcop.net
zimbraMtaRestriction: reject_rbl_client psbl.surriel.com
zimbraMtaRestriction: reject_rbl_client dnsblchile.org
Hola, me ocurre con esto que al reiniciar los servicios de Zimbra, el servicio opendkim, me da error.
Creo que es al haber tocado el fichero de postfix,
¿Os ocurre a alguno?
Gracias
Can i use mail address or domain name in file /opt/zimbra/conf/postfix_rbl_override instead ip addresses
Not, only support IPs.
Jorge,
Muchas gracias por tu constante colaboración y personalmente te agradezco tu dedicación para responder mis dudas.
Tienes algún link o post de como implementar Whitelist/Blacklist en Zimbra 8.0 ¿?
Muchas gracias.
He seguido los pasos al pie de la letra, pero por alguna razón que desconozco, me siguen llegando spam. En mi blacklist he puesto cuentas de gmail y yahoo, y siempre llegan a mi zimbra, como es el caso de Fernando. Además, en los log siempre me dice delivery Ok, y no deberia. Por otro lado, o que yo espero es algo asi: Blocked SPAM {DiscardedInbound}, -> ,[…], Hits: -, size: 2383, dkim_sd=20120113:gmail.com, 108 ms, como le sale a Txerra, pero nada, ¿alguna sugerencia sobre que puedo esar haciendo mal? Muchas gracias de antemano!
Hola Yalick, supiste como solucionar tu inconveniente? 🙂
Hola Yalick, estaba revisando eso y al parecer cuando aparece Blocked SPAM {DiscardedInbound} es porque Amavis está descartando el mensaje, no Postfix. Son los mensajes que ni siquiera llegan a la carpeta de Spam porqué tienen puntaje muy alto. El porcentaje de mensajes de Spam que se eliminan por ese medio se configura en la consola de administración de Zimbra.
Los bloqueos que se describen en esta guía los hace el MTA, Postfix. Y aparecen con una linea así: postfix/smtpd[24502]: NOQUEUE: reject
Hola, hay alguna forma de comprobar si efectivamente está bloqueando una ip???
más o menos como lo hace fail2ban con el comnado iptables -nvL
Gracias Jorge. Pero consulta: Porque no podemos hacer white/blacklist of filter para que no se aplique amavis desde el administrador web de Zimbra. Realmente me gustaria ver ese feature que seria muy util.
Saludos,
Segun tengo entendido Zimbra parece estar trabajando en un rediseño del Admin Console para Zimbra 9, pero no estoy seguro, las funcionalidades Core, o las nuevas funcionalidades como estas primero vienen siempre en CLI, y mas tarde se añaden al Admin Console, al igual que tú, opino que no todo debería ser por CLI, porque el error humano se multiplica por 10000.
Esperemos unos meses a ver si realmente viene una nueva Admin Console, lo cual nos hará felices a muchos.
Un saludo
Hola Jorge,
Te queria consultar si esta solucion se puede aplicar en Zimbra 8.6.
saludos…
Saludos,
Deberia de poder aplicarse sin problema.
un saludo
Jorge, si quisiera bloquear un dominio, rango de ip como lo podria hacer.
Hola Jorge;
Gracias realmente por el Blog y los paotes que brindan los colaboradoresm he probadoestas configuraciones al pie de la letra, para mi mala suerte no funcionan en zcs 8.6.
Podrian apoyarme a como configurar mi servidor Zimbra 8.6 para poder eliminar la llegada de Spam al server. 🙂 Desde ya muchas gacias por el aporte.
Tengo una consulta, he aplicado los dos comandos, pero a la hora de aplicar el segundo me dice lo siguiente:
este es el segundo comando, zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
este es el mensaje que me devuelve, usage: modifyConfig(mcf) attr1 value1 [attr2 value2…]
For general help, type : zmprov –help
por favor me pueden indicar que debo de hacer antes.
saludos
Carlos
Carlos,
Copia y pega este script.(la unica diferencia con las comillas, por eso se cae)
zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
Disculpa la demora
Buen dia Jorge Excelente foro siempre agradecido .. una consulta ese comando me da este error usage: modifyConfig(mcf) attr1 value1 [attr2 value2…]
For general help, type : zmprov –help
Saludos, cual es el comando completo que estas intentando lanzar? Haz copy paste aqui para ver que sucede.
Hola Jorge..
Te copio el comando… me pasa lo mismo que a los chicos mas arriba…
[zimbra@correo ~]$ zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override’
Que podremos estar haciendo mal??
Saludos
Renato,
El problema es por las comillas. Prueba, a mi me resulto perfect.
zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
saludos.
Hola Jorge
Creo que no viene mucho al caso, pero veo que usaron el comando zmprov mcf zimbraMtaBlockedExtensionWarnRecipient FALSE para evitar que llegaran alertas de mensajes bloqueados, ese solo funciona en Zimbra 8.5 o mayor. Tengo un Zimbra 8 que aún no he podido actualizar y necesito deshabilitar también ahí esos mensajes ya que llegan muchos. ¿Cual sería el comando equivalente?
Buen dia, realice todos los pasos, pero al momento de aplicar a zimbra con el comando:
zmprov mcf +zimbraMtaRestriction ‘check_recipient_access lmdb:/opt/zimbra/conf/postfix_recipient_access’
Me aparece este error:
usage: modifyConfig(mcf) attr1 value1 [attr2 value2…]
For general help, type : zmprov –help
[zimbra@correo ~]$
De que se trata, soy nuevo en este tema de los antivirus en zimbra, pero gracias a sus aportes he alcanzado muchos logros.
excelente estimado el error del segundo comando son las comillas,
buen foro..
Buenas tardes
Jorgue una pregunta, tengo un dominio y hemos identificado tres ips donde se estan autenticando y bloqueando una cuenta de correo que existe y esta activa(soporte@…) bloqueamos la ip por iptables y cambio de ip el intento de bloqueos, vemos dentro de la cuenta que los correos que envia no estan en la bandeja de salida es como si la estuvieran suplantando podrias ayudarme a identificar y a bloquear estas ips, ya que debo mantener la cuenta de correo bloqueada para que no envie spam.
Buenas tardes
Jorgue una pregunta, tengo un dominio y hemos identificado tres ips donde se están autenticando y bloqueando una cuenta de correo que existe y esta activa(soporte@…) bloqueamos la ip por iptables y cambio de ip el intento de bloqueos, vemos dentro de la cuenta que los correos que envía no están en la bandeja de salida es como si la estuvieran suplantando podrías ayudarme a identificar y a bloquear estas ips, ya que debo mantener la cuenta de correo bloqueada para que no envié spam.
la ip que esta atacando la cuenta es 181.198.3.76
Gracias por tu ayuda
Saludos Miguel,
Has probado con el siguiente Wiki, es bastante sencillo:
https://wiki.zimbra.com/wiki/Rejecting_false_%22mail_from%22_addresses
Y este también
https://wiki.zimbra.com/wiki/Enforcing_a_match_between_FROM_address_and_sasl_username_8.5
Cambia la pass de la cuenta por supuesto
Un saludo
hola jorge tus dos soluciones dieron fin al ataque, la cola de correo disminuyo en su totalidad, ya no hay intentos de logueos externos pero ahora se bloquea la cuenta de correo de soporte por errores en autentican al realizar el comando
grep “authentication failed for” /opt/zimbra/log/audit.log
me aparece lo siguiente
[qtp509886383-7622:https:/127.0.0.1:7071/service/admin/soap/] [[email protected]; ip=127.0.0.1;] security -cmd auth; [email protected]; protocol=soap; error authentication failed for [[email protected]],
invalid password o account lockout;
invalid sale cuando activo la cuenta
lockout cuando despues de 5 intentos bloquea la cuenta
estos intentos los realiza cada 5 o 10 minutos
Algun equipo se esta autenticando a esa cuenta, de manera erronea
cat /var/log/zimbra.log | grep sasl_methodUn saludo
ese comando lo ejecute cuando estaba realizándose el ataque y ahí filtre las ip que fue las que añadí al black list y al bloqueo del watchguard de mi red una ubicada en korea y otra en ecuador, pero ya con este comando la cuenta soporte no presenta intentos de autenticación, es como si se ejecutara algún scritp o algún servicio desde el mismo servidor y la estuviera bloqueando
Buenas Tardes
Jorge, ese comando lo utilice para rastrear las Ip desde donde se estaban logueando cuando atacaron la cuenta, en este momento cuando ejecuto ese comando no aparece nada al menos del día de hoy, por lo cual me queda la duda si pueden haber dejado alguna tarea, algún script o de alguna manera están intentándose loguear desde el servidor por eso la dirección 127.0.0.1 y como cambie las contraseñas se bloquea por autenticación; Podría darse este caso? cuando reactivo la cuenta sincroniza de manera normal en outlook, en el celular con Zextras Mobile y en el web. Pero al pasar una hora la cuenta nuevamente esta bloqueada solo recibiendo correo.
me pueden ayudar el dia de ayer puse en mi server y deje de recibir correo de todos solo puedo enviar
este es el mensaje me pueden ayudar
Aug 19 12:36:47 hermes postfix/smtpd[14863]: warning: lmdb:/opt/zimbra/conf/postfix_recipient_access is unavailable. open database /opt/zimbra/conf/postfix_recipient_access.lmdb: No such file or directory
Aug 19 12:36:47 hermes postfix/smtpd[14863]: warning: lmdb:/opt/zimbra/conf/postfix_recipient_access: table lookup problem
Aug 19 12:36:47 hermes postfix/smtpd[14863]: NOQUEUE: reject: RCPT from bisque.oak.relay.mailchannels.net[23.83.215.18]: 451 4.3.5 : Recipient address rejected: Server configuration error; from= to= proto=ESMTP helo=
Aug 19 12:36:47 hermes postfix/smtpd[4019]: disconnect from mail-wm0-f45.google.com[74.125.82.45]
Aug 19 12:36:47 hermes postfix/smtpd[14863]: NOQUEUE: filter: RCPT from bisque.oak.relay.mailchannels.net[23.83.215.18]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=ESMTP helo=
Aug 19 12:36:47 hermes postfix/smtpd[14863]: NOQUEUE: filter: RCPT from bisque.oak.relay.mailchannels.net[23.83.215.18]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10024; from= to= proto=ESMTP helo=
Aug 19 12:36:47 hermes postfix/smtpd[14863]: warning: lmdb:/opt/zimbra/conf/postfix_recipient_access is unavailable. open database /opt/zimbra/conf/postfix_recipient_access.lmdb: No such file or directory
Aug 19 12:36:47 hermes postfix/smtpd[14863]: warning: lmdb:/opt/zimbra/conf/postfix_recipient_access: table lookup problem
Aug 19 12:36:47 hermes postfix/smtpd[14863]: NOQUEUE: reject: RCPT from bisque.oak.relay.mailchannels.net[23.83.215.18]: 451 4.3.5 : Recipient address rejected: Server configuration error; from= to= proto=ESMTP helo=
Para revertir el cambio que causa ese error, como zimbra ingresa:
zmprov mcf -zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override’
( observa se cambio el + por – )
( gracias a CésarC por el tip )
Si llegan a validar como evitar este error por favor indicarlo.
hola estimado quisera que me ayude soy novato en email zimbra, mi problema es que deseo bloquear unos email que ya no quiero recibirlo , como lo puedo hacer, eh visto varios foros del blacklist pero al momento de hacerlo me sale un error de bash acceso denegado , estoy haciendo algo mal me pueden ayudar , gracias
Hola!! quisiera consultarte si estos pasos también sirven para zimbra 8.7. lo he intentado y no 🙁
saludos
Hola Jorge, la verdad que siempre que tengo un problema con el Zimbra recurro a tu pagina. Tal como menciona Cristian, tampoco me ha funcionado en Zimbra 8.7, existe otra manera para estar version o los pasos son identicos
Saludos.
Hola!
Excelente post.
Estoy buscando en como personalizar una política de password además de las que te ofrece el portal web.
Algo así como una lista negra de palabras que no se puedan usar como contraseña.
Tendrás alguna idea?
Saludos!
Hola Jorge muy buen aporte,
Solo una consulta como puedo hacer para que unas cuentas solo puedan enviar al dominio interno. y los demás dominios externos estén bloqueados.
saludos cordiales
Buenas,
Ante que nada un saludo, muy bien por este blog, es realmente muy útil.
Mi pregunta es la siguiente, esas ip que están en blacklist no les voy a permitir acceder a mi correo con un usuario y una clave, o estoy bloqueando que me envíen correos desde esas ip de origen.
Atento a tus comentarios.
Saludos Carlos,
solamente prohibiendo a nivel de MTA la entrada, nada con usuario y password, para eso necesitaras un servicio delante, te refieres a Web Client?
un saludo
Hola Jorge! Una consulta como hago para eliminar la configuracion de /opt/zimbra/conf/postfix_rbl_override? Si por ejemplo ya no la quiero utilizar como hago para eliminarlo? ya que hice un postmap de ese archivo. Como le digo al postfix que ya no deseo que haga ese control?
Saludos Carlos, prueba:
zmprov mcf -zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
Si no, siempre puedes ponerlo blanco
zmprov mcf +zimbraMtaRestriction ”
Un saludo
Hola Jorge, en mi server estoy recibiendo correos no deseados a travéz de la página http://anonymousemail.me/, quiero denegar todo el tráfico entrante y saliente desde ese dominio y su respectivo IP.
¿Qué debo hacer? ¿Qué me recomiendas?
Saludos Roger, si tienes Postscreen, usa sus whitelist/blacklist, y bloque sus IPs.
Un saludo
Hola Carlos, tengo instalado Zimbra 8.6 así que no tengo Postscreen, que otra alternativa tengo.
Gracias de antemano. Saludos
Buen día Jorge
En zimbra 8.6 se puede bloquear envío a direcciones especificas?
Tengo una situación en la que me piden que ningún usuario de mi servidor zimbra pueda enviar o recibir correo a un e-mail especifico. Lo segundo no tengo problema resolviendo por medio de Black list pero se puede restringir a todos mis usuarios el envío a un destinatario o lista de destinatarios?
Te agradezco de antemano
Saludos Que tal jorge, al momento de aplicar el comando “postmap…” me dice que debo tener postfix instalado lo cual no es asi…. Te consulto existira algun problema si corro el servicio de postfix???
Debes ejecutarlos con el usuario “zimbra”.
Buenas Amigos, necesito ayuda.
zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
y ahora me da el siguiente error en el usuario de correo
Mensaje no enviado; una o más direcciones no han sido aceptadas.
Direcciones rechazadas: Richard Sereno
method: [unknown]
msg: Invalid address: Richard Sereno . com.zimbra.cs.mailbox.MailSender$SafeSendFailedException: MESSAGE_NOT_DELIVERED; chained exception is: com.zimbra.cs.mailclient.smtp.InvalidRecipientException: RCPT failed: Invalid recipient rsereno@dominio: 451 4.3.5 : Client host rejected: Server configuration error
code: mail.SEND_ABORTED_ADDRESS_FAILURE
detail: soap:Sender
trace: qtp1025799482-713:https://10.16.12.150:443/service/soap/SendMsgRequest:1521209829557:16a416c5fdc9363c
request:
Aplique revertir y me da el siguiente error
zmprov mcf -zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
usage: modifyConfig(mcf) attr1 value1 [attr2 value2…]
For general help, type : zmprov –help
Zimbra Version 8.6
Por favor les agradeceria.
Hola, viendo que hay entendidos en tema zimbra, quiero hacer una consulta.
Utilizo Access para enviar email, y lo hago uno por uno, no varios a la vez. Me ha funcionado perfectamente mientras tenía ip fija fibra optica movistar. Pero ahora que he cambiado a fibra optica de Orange, tambien ip fija, al enviar un correo me aparace un error: “El servidor rechazó una o mas direcciones de destinatarios. Respuesta del servidor: 550 5.7.1. Service unavailable; client [mi ip fija] blocked using dnsbl.sorbs.net”. Esta en una lista negra!!! Como lo quito para poder enviar desde cualquier pc que esta conectado a esa ip por DHCP??
Gracias
Existe una forma de deshacer este whitelist?, ahora me bloquea todo el correo entrante, como puedo revertirlo?
Message ID ‘[reject:NOQUEUE:www]’
d…@gmail.com –>
…kz@ii……mx
Recipient fr….@i……mx
Aug 26 13:42:41 – mail-oi1-f172.google.com (209.85.167.172) status reject
451 4.3.5 <mail-oi1-f172.google.com[209.85.167.172]>: Client host rejected: Server configuration error
Saludos,
No se que pasod has seguido exactamente, lo normal es que si es un comando que tiene + con – puedes eliminarlo
Jorge un favor, realice lo indicado en zimbra 8.8.15 y me sale el siguiente error (Mensaje no enviado; una o más direcciones no han sido aceptadas. Direcciones rechazadas: Diego Jimenez diego.jimenez@hmvi.gob.ec)
Porfa ayudame con una idea que puede ser¡¡
Buenas tardes Jorge, un cordial saludo. Tratando de configurar zimbraMtaRestriction en mi servidor, al solicitar la configuracion me genera lo siguiente:
zimbraMtaRestriction: �check_client_access lmbd:/opt/zimbra/conf/postfix_rbl_override
zimbraMtaRestriction: �check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override
zimbraMtaRestriction: ���
El error en zimbra.log me indica una inconsistencia debido a un caracter que no se puede identificar. Imagino se trata de los signos que se ven en el resultado. Como puedo eliminar esto para configurar de la manera correcta? He tratado incluso de usar el codigo ascii pero no ha dado resultados.
Gracias
Buenas tardes. Ya pude solventar la situación con el servicio zmconfigdctl, cuidandome de que no existieran espacios durante el proceso de eliminar los atriburtos del “zimbraMtaRestriction” relacionados con la lista blanca por IP. Ahora le pregunto Jorge:
.- ¿El archivo “postfix_rbl_override” solo soporta direcciones IP (Una IP por linea) o puedo agregar toda una red, por ejemplo 1.2.3.4/24?
.- Los correos electrónicos enviados desde GMAIL a mi servidor ZIMBRA (8.8.15 OpenSource) en su mayoria estan retrasados debido a que mi servidor ve la direccion IP de origen en una lista negra, configurada a traves de la consola administrativa de mi servidor. Esto solo sucede con GMAIL. He realizado las configuraciones necesarias para tratar de evitar esto usando el procedimiento para personalizar las listas blancas pero no ha resultado. Mi servidor esta en una red local detras de un firewall basado en PfSense y éste es quien tiene la dir. IP publica de mi servidor de correo. ¿Que puede estar sucediendo aqui?
Le agradezco su atención y colaboración a este punto, si es posible. Gracias.
Hola, buenas tardes.
Jorge, cómo estás?
He creado el fichero ” /opt/zimbra/conf/postfix_rbl_override”. Sin embargo, los correos gmail no están entrando al buzón. Cómo puedo eliminar ese fichero y la lista blanca?
Me comentas? Por favor.