• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Cómo generar, añadir al DNS y comprobar una llave DKIM segura en 2048 bit

27 November, 2017 - Escrito en: zimbra

Saludos amigos, como todos sabemos la seguridad en el correo electrónico es muy importante en nuestros días, no solamente a la hora de recibir, si no también a la hora de enviar.

Hace unos años os mostré una detallada guía de cómo configurar SPF, DKIM y DMARC, disponible aquí:

  • Zimbra: Best practices, enviando a Gmail, Hotmail, etc

Desde Zimbra Collaboration 8.7, Zimbra nos genera una llave pública DKIM válida y segura de 2048-bits, al principio se pensó que era un bug, pero nada más allá de la realidad, Zimbra genera una llave válida que tiene que partir en varios trozos para que ciertos servidores de DNS soporten, ya que por defecto el límite por cada entrada de DNS TXT es de 255 caracteres, cosa que se supera con una DKIM de 2048.

Buenas prácticas para DKIM

El Servicio de Seguridad Nacional del Reino Unido nos da unos consejos muy buenos que deberíamos de seguir para tener nuestro DKIM perfectamente configurado:

  • Configurar DKIM para todos los dominios desde los que enviemos emails.
  • Que la llave DKIM sea de 2048 bit es una buena práctica.
  • Cambiar el DKIM cada doce meses, ya que se tarda muy poco y evitaremos así posibles ataques.

Cómo generar una llave DKIM de 2048 bits en Zimbra Collaboration 8.7 y en adelante

Desde nuestro SSH, como usuario Zimbra, lanzaremos el siguiente comando, -a si es la primera vez que lo lanzamos, -u si estamos actualizando la entrada DKIM:

/opt/zimbra/libexec/zmdkimkeyutil -a -d yourdomain.com

Que nos generará algo similar a lo siguiente, pero con vuestros valores:

DKIM Data added to LDAP for domain zimbra.io with selector 25D766CE-CEAC-11E7-B087-020B6DB9DD9A
Public signature to enter into DNS:
25D766CE-CEAC-11E7-B087-020B6DB9DD9A._domainkey IN      TXT     ( "v=DKIM1; k=rsa; "
          "p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAwA4vVMiV3/14hRMzbKNnBKNThqxTWLi2E5NqqHLccIJg/P33yqwgGVKKUM9HFfXZ8urz6/dl8oNG3oxs73W1sgWHrFRo3ZayHsuUMe+DLyt8wtyR/RUae0nvd6Z6t0lPwujXWBrRS/FeMg/IGA8ExBKjD+aAYdQfH/lhlDGzumTXgbSB0KMzlpOjcum2Aes69rEiR744GGaPb2"
          "X3MxK8vjpeMIx16n2tADb0wKKP19WTF0at5HCP8F4SFflLUPJMOC1Be9FCWjTjNr1qrRZTwCwC7OC9tnV7SsKKXG+8D6hu39Tm5U1GLzpKvLMIv14b6MWsU9cV/iVKH+hQq4YRowIDAQAB" )  ; ----- DKIM key 25D766CE-CEAC-11E7-B087-020B6DB9DD9A for zimbra.io

Al ver esto, comparado con cómo es para 1024 bits, podemos pensar que Zimbra nos ha dado un DKIM inválido, pero no es así, esta llave es completamente válida, vamos a los siguientes pasos.

Cómo introducir esta DKIM en nuestro server de DNS

Aquí llega la parte que se pone arisca, y es que dependiendo de vuestro server de DNS, tendréis más o menos suerte, vamos con lo más sencillo un cPanel usando la parte web:

Como vemos introduciremos la entrada de DNS del siguiente modo:

25D766CE-CEAC-11E7-B087-020B6DB9DD9A._domainkey TTL IN TXT "v=DKIM1; k=rsa; p=PRIMERALINEAYSEGUNDALINEA"

Fijaros por favor que no he usado “p= ni similar solo hay unas comillas al empezar y otras al acabar.

Si tuviéramos otros DNS, o usaramos la consola, podríamos también usar el siguiente formato:

25D766CE-CEAC-11E7-B087-020B6DB9DD9A._domainkey    IN    TXT    ("v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w..."
25D766CE-CEAC-11E7-B087-020B6DB9DD9A._domainkey    IN    TXT    "...AQAB")

O, incluso algunos otros servers de DNS tenemos que configurarlos de la siguiente manera:

25D766CE-CEAC-11E7-B087-020B6DB9DD9A._domainkey IN      TXT     ("v=DKIM1;k=rsa; p="
"MIIBIjANBgkqhkiG9w..."
"...AQAB")

Sea como fuere, buscar ayuda sobre el server de DNS que tenéis y como introducir un DKIM de 2048 bits, que seguro que os sale algún buen resultado.

Comprobando que tenemos un DKIM válido y seguro

Esta es la parte más interesante, para ello he usado http://dkimcore.org/tools/keycheck.html tendremos que introducir el selector que tenemos y nuestro dominio, de la siguiente manera:

Si todo ha ido bien, veremos lo siguiente, 2048 ¡SÍ! :

Otro ejemplo real es si mandamos un email a GMAIL por ejemplo, podremos ver si miramos las cabeceras lo siguiente:

Si extendemos un poco, podremos ver más detalles:

Eso es todo amigos.

Enlaces interesantes

He seleccionado los siguientes enlaces que seguro que os gustan:

  • Zimbra – Cómo configurar los DNS para funcionar con Zimbra
  • SPF: Parte del ADN de cualquier Sistema de Correo Electrónico moderno
  • Zimbra: Una vez instalado, ¿qué hago? (Administrador)
  • Zimbra: Best practices, enviando a Gmail, Hotmail, etc

Filed Under: zimbra Tagged With: dkim, dkim 2048, dkim cpanel, dkim dns, dkim email, dkim mail, dkim security, dkim zimbra

Reader Interactions

Comments

  1. Alejandro Hernández Pastora says

    28 November, 2017 at 13:48

    Saludos Jorge,
    Al ejecutar como usuario zimbra el comando
    /opt/zimbra/libexec/zmdkimkeyutil -u -d midominio.cu
    La consola me devuelve lo siguiente:
    Error: Domain midominio.cu doesn’t have DKIM enabled.

    Logicamente midominio.cu lo cambio por mi dominio real.
    Al parecer dice que DKIM no está activado para este dominio.
    ¿Qué está sucediendo aquí?
    Gracias

    Reply
    • Jorge de la Cruz says

      28 November, 2017 at 13:52

      Hola Alejandro,
      Haz un zmopendkimctl status, si esta en down haz un zmopendkimctl start y prueba de nuevo.

      Un saludo

      Reply
      • Alejandro Hernández Pastora says

        4 December, 2017 at 20:03

        Hola una vez más Jorge, cuando lanzo zmopendkimctl status, me muestra lo siguiente: zmopendkimctl already running: pid 25582

        Quiere decir que esta corriendo, pero sigue igual:
        opt/zimbra/libexec/zmdkimkeyutil -u -d midominio.cu

        Error: Domain midominio.cu doesn’t have DKIM enabled.

        Reply
        • Jorge de la Cruz says

          4 December, 2017 at 20:38

          Y ese dominio lo tienes en zimbra verdad?
          No se, prueba a eliminarlo con
          /opt/zimbra/libexec/zmdkimkeyutil -r -d midominio.cu
          Y añadirlo de nuevo
          /opt/zimbra/libexec/zmdkimkeyutil -u -d midominio.cu
          Un saludo

          Reply
          • yayo says

            5 December, 2017 at 22:13

            Hola Jorge , que tal. Muy buenos tus posts, me sucede lo mismo que a Alejandro.

            [zimbra@mail ~]$ /opt/zimbra/libexec/zmdkimkeyutil -u -d midominio.com
            Error: Domain midominio.com doesn’t have DKIM enabled.

            [zimbra@mail ~]$ zmopendkimctl status
            zmopendkimctl is running with pid: 4691

            [zimbra@mail ~]$ zmopendkimctl stop
            Stopping opendkim… done.

            [zimbra@mail ~]$ zmopendkimctl start
            Started opendkim: pid 20615

            [zimbra@mail ~]$ /opt/zimbra/libexec/zmdkimkeyutil -u -d midominio.com
            Error: Domain midominio.com doesn’t have DKIM enabled.

            [zimbra@mail ~]$ /opt/zimbra/libexec/zmdkimkeyutil -r -d midominio.com
            Error: Domain midominio.com doesn’t have DKIM enabled.

            Saludos!

          • Jorge de la Cruz says

            5 December, 2017 at 22:24

            Saludos yayo, que versión tienes, 8.6?

            Un saludo

          • Jorge de la Cruz says

            5 December, 2017 at 22:28

            Umh, que bobada, en ZCS 8.6 tienes que lanzar el siguiente comando
            /opt/zimbra/libexec/zmdkimkeyutil -a -d zimbra.io

            Fíjate en el a en vez del u, que tontería, ahora actualizo el blog, lo lamento.

  2. Mar Viera says

    30 November, 2017 at 16:55

    Hola Jorge,
    Cómo estás?
    Como siempre mil gracias por todo lo que escribes, nos sirve mucho a todos los que administramos servidores con Zimbra.
    Una duda, si tengo mi servidor funcionando con rDNS, SPF, DMARC, DKIM, certificado pagado y no estoy en listas negras, hay algo que pueda hacer para evitar que mis correos lleguen a SPAM?
    Es que es algo que me pasa sólo con algunos usuarios y me ocurre más que nada cuando se envían correos a Outlook y algunas otras universidades con dominios propios.
    Gracias de antemano, saludos.

    Reply
    • Jorge de la Cruz says

      30 November, 2017 at 21:48

      Saludos Mar,
      Si, lo que puedes hacer es añadir tu IP aquí y hacer seguimiento de qué sucede:
      https://postmaster.live.com/snds/addnetwork.aspx

      Un saludo

      Reply
  3. yayo says

    6 December, 2017 at 17:42

    Hola Jorge, a todos le salía Reply , menos a mí XD
    Tengo la versión 8.7.11.

    Reply
    • Jorge de la Cruz says

      6 December, 2017 at 17:51

      Prueba con el comentario que he puesto antes con
      /opt/zimbra/libexec/zmdkimkeyutil -a -d zimbra.io

      Reply
  4. yayo says

    7 December, 2017 at 16:04

    Hola Jorge, repetí varios pasos y me ayude de la documentación original. Me funcionó bien pero al momento de hacer la validación me sale el siguiente error:

    The p= field must be base64 encoded

    He estado foreando y no encuentro algo tangible , ya aplique varias modificaciones a mi registro del DNS pero siempre que compruebo sale lo mismo.
    Te ha sucedido o sabes a que se debe?

    Gracias de antemano por la respuesta , Saludos Jorge !!

    Reply
  5. Alex says

    12 February, 2018 at 20:16

    Hola Jorge, mira acabo de instalar 8.8.6 desde cero realmente bien hasta que llegue a DKIM, debido a que con 2048 bits no lo reconoce por ningun lado, Ok! baje a 1024 hago la prueba de DKIM Core cuyo resultado fue : “This is a valid DKIM key record” tanto por DNS como por Key Record, pero al momento de enviar :

    La firma DKIM de tu correo es:
    v=1;
    a=rsa-sha256;
    c=relaxed/relaxed;
    d=ext.dominio.net;
    s=signature1;
    t=1518469673;
    bh=kVsslnjJ+8TcTqzadixOceMvozDEpy1Che7oSqdUroE=;
    h=Date:From:To:Message-ID:MIME-Version;
    b=OTROTEXTOINFINITO(de ejemplo)ENESTECOMENTARIO
    Tu llave pública es:

    “v=DKIM1;
    k=rsa;
    p=XXXXXYYYYZZZZ(Solo Ejemplo)ZXXXX”
    Longitud de la llave: 1024bits

    Tu firma DKIM no es válida

    Respuesta de Mail-Tester.com, y ya de verdad no encuentro mas papers en internet que me orienten en el camino correcto.

    Saludos

    Reply
    • Jorge de la Cruz says

      12 February, 2018 at 20:40

      Saludos Alex,
      Quiza tu DNS todavia no ha actualizado, prueba ha enviarte un email a gmail y mira las cabeceras a ver.

      Reply
      • Alex says

        13 February, 2018 at 1:12

        no po si tengo un TTL de 120 Seg para ese registro, y donde envio mail informa que el DKIM esta errorneo, llevo 1 semana en esto, por eso no es su entorno es su firma en Zimbra, la que sale erronea~

        Reply
        • Jorge de la Cruz says

          13 February, 2018 at 11:35

          Que raro, yo dejarie el por defecto de 2048 y configuraría el DNS acorde, casi todos los modernos DNS soportan 2048 como pongo en el ejemplo todo junto.

          Zimbra envía el DKIM bien que configuras, incluso con 2014 🙂

          Dale otro vistazo a ver si tienes las DNS bien y todo

          Reply
          • Alex says

            13 February, 2018 at 12:09

            Incisto el problema no es el DNS lo valida DKIMCORE y en 2048 no lo hace este servicio, y menos los receptores de correo, en DNS ya probe con una linea, con 2 lineas de registro y nada, el problema esta en el Software, voy a bajar aun mas de nivel y voy a pescar la firma recepcionada desde otro opendkim … de ahi te cuento!

          • Jorge de la Cruz says

            13 February, 2018 at 12:19

            Vale cuentame que encuentras, no he visto que nadie tenga problemas con esto, ni en 8.8.x ni en 8.7.x ni en 8.6, siempre que en la parte de DNS se ponga tal cual te da el output zimbra, zimbra luego envía DKIM de esa manera. enviame un email a jorgedlcruz ARROBA gmail PUNTO com y ojeo a ver que sucede si quieres.

            Un saludo

  6. RAUL says

    23 September, 2018 at 2:45

    Que tal Jorge, tengo el siguiente escenario…

    Tengo que instalar un postfix con varios dominios (de la misma empresa), he pensado en zimbra, obviamente eso lo hace muy bien… pero tengo dudas sobre dos validaciones que necesito que pasen todos los correos de todos los dominios, la primera dkim y la segunda dmarc.

    La pregunta, con postfix es factible usar solo una llave pública para todos los dominios, eso ya lo he hecho, quiero saber si esto es factible con zimbra (y cómo) y si no es factible, entonces cómo lo haría con el resto de dominios que se crean desde el ajax.
    La segunda duda es la validación dmarc… esta está asociada a una comparación del HELO y el rDNS, entonces… si mi HELO es del dominio principal de Zimbra, cómo pasar la validacipon dmarc cuando envíe un correo con otro dominio, si el HELO sería el del zimbra. Entiendo que en postfix lo podría resolver con multiples instancias de postfix, pero la idea es hacerlo con Zimbra. ¿Es posible pasar correctamente la validación dkim y dmarc con zimbra? teniendo una sola IP cómo sería la configuración en los DNS del resto de dominios para agregar el rDNS?? Espero puedas ayudarme con este tema, y creo que sería un buen POST para tu blog

    Saludos

    Reply
  7. Gabriela says

    10 October, 2018 at 0:24

    Hola Jorge que tal!…. primero agradecerte por toda la ayuda que nos brindas..

    Por favor si me ayudas, he generado la clave y creado el registro DNS, al realizar la validacion en el http://dkimcore.org/tools/keycheck.html el DKIM Core Key Record me indica que es valido, pero cuando ingreso el selector y dominio da error:

    Public key
    p=v=DKIM1 The p=field must be based64 encoded
    ‘p’ appears more than once

    he cambiando el registro DNS con algunas reconmendaciones que he visto en la web, pero el error persiste, cuando envio un correo de prueba a gmail el error que indica es:

    dkim=neutral (bad format)…..

    Reply
  8. Jerson says

    19 October, 2018 at 23:04

    Hola Jorge.

    Por favor tu ayuda, tengo el dominio principal en el zimbra y he añadido otro, al momento tengo creado un DKIM para el dominio principal del zimbra, tengo que crear un nuevo registro DKIM para el dominio adicional del zimbra o tengo que eliminar el actual DKIM y volver a ejectura con los 2 dominios o el registro se lo hace por dominio, agradezco tu ayuda

    Reply
    • Jorge de la Cruz says

      20 October, 2018 at 0:45

      Saludos Jerson,
      Cada dominio tiene su DKIM, crea el nuevo para ese dominio nuevo y lo pones en su DNS y listo.

      un saludo

      Reply
  9. leo says

    21 October, 2018 at 1:26

    Saludos Jorge ,tengo una Consulta
    estoy ponidendo un antispam(cloud ) delante de mi servidor de correo zimbra (local) ,tanto para mensajes entrantes y salientes ,mi consulta es para los mensajes salientes estoy utilizando un relay, MTA (apuntando al antispam ) en los registros DNS de mi dominio que DKIM debo poner el generado por el Zimbra o el de mi antispam.
    Y tambien estoy utilizando ese mismo antispam ,para filtrar el correo entrante y saliente de otro servidor de correo zimbra(local) con otro dominio..
    Gracias de antamano por tu apoyo.

    Reply
  10. Jerson says

    22 October, 2018 at 15:08

    Buen dia Jorge, agradezco tu ayuda, la otra duda que tengo es: para el dominio adicional tengo que crear a nivel de dns el registro MX o solo basta con el registro MX del dominio principal, agradezco tu ayuda

    Reply
    • Jorge de la Cruz says

      22 October, 2018 at 15:59

      Saludos Jerson,
      Siempre es buena practica que el MX y el corroe de salida sean similar, por ejemplo tu MX es correo.dominio.es y tu MTA tiene PTR a correo.dominio.es, evitaras problemas de SPAM, etc.

      Reply
  11. Jerson says

    22 October, 2018 at 20:10

    Gracias Jorge por tu ayuda, por favor la duda que tengo es la siguiente: tengo que crear tambien un registro MX para el dominio secundario (o si tubiera mas de 2 dominios en el zimbra, seria para cada dominio). O es suficiente con el registro MX del dominio principal?

    Reply
  12. Jerson says

    23 October, 2018 at 2:22

    Saludos Jorge
    Muchas gracias por tu ayuda

    Reply
  13. Pablo says

    7 November, 2018 at 21:57

    Hola jorge, muy claro tu post y por suerte me han sido de gran ayuda en mchos momentos, ya que aprendí el zimbra desde cero con este blog.
    tengo un problema un nivel mas arriba de todo lo que explican acá. el escenario es el siguiente:
    el susuario zimbra tiene un password que no lo recordamos y en una de las actualizaciones editamos el archivo sudoers para que no pida password al inciar los servicios.
    para poder ejecutar el smdkimkeyutil me pide password con el usuario zimbra (que no lo recordamos, pero no queremos modificarlo por las consecuencias que puede traer). Edité nuevamente el archivo sudoers agregando la ruta /opt/zimbra/libexec/ y /opt/zimbra/libexec/zmdkimkeyutil pero sigue pidiendome la password para ejecutarlo. como podria resolverlo.
    tengo al release 8.5.0 GA
    Desde ya muchas gracias

    Reply
  14. Leonardo Amador Gálvez says

    25 January, 2019 at 0:09

    Hola Jorge, te comento, tengo un servidor mail.servidordecorreos.com donde tengo varios dominios que salen por ahí, todos los correos de los dominios “secundarios” llegan al spam… he leído que configurando DKIM, sin embargo no estoy seguro si funcione con multidominios, me comentas porfa, un saludo.

    Reply
  15. Rodolfo says

    6 March, 2019 at 19:03

    Jorge, buenas tardes. Consulta: ¿En un centos 7 donde colocó el key del dkim? En un cpanel resulta practico realmente.

    Reply
  16. Raul Odria says

    6 March, 2019 at 22:27

    Se puede tener varias llaves DKIM y para cada dominio, tantas como quieras, lo que no puedes tener repetido es el Selector, ejemplo, no puedes tener defaul._domainkey.dominio1.com y default._domainkey.dominio2.com… podrías dejar que el script te coloque el selector con nombre aleatorio o usar la opción -s y poner el nombre tu, como por ejemplo /opt/zimbra/libexec/zmdkimkeyutil -a -s dominio2-default -d dominio2.com

    Reply
  17. Raul Odria says

    6 March, 2019 at 22:29

    Rodolfo, zimbra tiene el script que crea y coloca la llave privada donde debería ir, no tienes que ponerla tu en alguna parte, ya que las llaves se guardan en la DDBB del LDAP si no me equivoco.

    Reply
  18. Jorge Pulido says

    9 April, 2019 at 16:29

    Hola Jorge, que pena mis dudas, con un grupo de compañeros de trabajo montamos un servidor zimbra con un subdominio de la plataforma principal. (web empresa: miempresa.com; zimbra: mail.miempresa.com) la plataforma recibe correos perfectamente pero cuando intentamos enviar correos a dominios con siute de Google nos rechaza los envíos, porque dice firma invalida. debo tener una firma DKIM para el dominio y otra para el subdominio? y el registro SPF también deben ser dos?

    Reply
  19. Andy Panda says

    18 November, 2019 at 20:00

    Estimado Jorge, felicitandolo por su aporte a la sociedad sobre este gran post. Tengo una consulta, estoy realizando el relay MTA desde mi servidor zimbra hacia un antispam que es el que envia y recibe los correos; Como puede hacer para que el dkim generado por el zimbra sea válido ya que no dice que es incorrecto debido a que pasa por mi antispam y este no tiene la opcion de dkim. Saludos Cordiales

    Reply
  20. Cristian A. Mendoza says

    14 February, 2020 at 14:11

    Hola Jorge

    Tengo un servidor zimbra 7.x funcionado perfectamente con firma dkim y próximamente migrare a zimbra 8.8.15. Hay alguna manera de poder “importar” la llave pivada dkim de mi antiguo servidor al nuevo servidor?

    pd. Aprovecho la ocasión para felicitarte por esta excelente página que siempre he utilizado para guiarme a la hora de mejorar nuestro servidor zimbra Open Source.

    Saludos desde Panamá

    Reply
  21. Carlos Membrillo says

    20 April, 2023 at 2:51

    Hola Jorge tengo creado mi dkim correctamente y cuando lo compruebo en mxtoolbox lo valida normal pero al hacer test-mail a mi servidor zimbra no reconocer el dkim siempre me sale al enviar a gmail un rebote y eso se debe a que no valida el dkim

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

November 2017
M T W T F S S
 12345
6789101112
13141516171819
20212223242526
27282930  
« Oct   Dec »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz