• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Bloqueando usuarios o dominios de manera sencilla en ZCS 8.7 y superiores

11 September, 2017 - Escrito en: zimbra

Saludos amigos, Zimbra Collaboration incluye por defecto tecnologías avanzadas de anti-SPAM y antivirus como pueden ser Postscreen, Spamassasin, Amavis, ClamAV, etc. Pero hay determinados momentos que por razones de política de Empresa, o incluso legales, tenemos que bloquear ciertos dominios o remitentes para que no lleguen los correos a nuestros buzones de Zimbra.

Para realizar esto podemos usar las herramientas que Zimbra nos brinda, y en tan sólo unos pocos comandos tenerlo listo. Estos pasos son exclusivos para Zimbra collaboration 8.7 en adelante, si estáis usando 8.6 o anteriores visitar el wiki.

Crearemos un fichero llamado /opt/zimbra/common/conf/postfix_reject_sender con la lista de direcciones de correo o dominios que queremos bloquear en el siguiente formato:

[email protected] REJECT
domainX.com REJECT

Como usuario zimbra, lanzaremos el comando zimbraMtaSmtpdSenderRestrictions de la siguiente manera:

zmprov ms 'yourzimbraservername' +zimbraMtaSmtpdSenderRestrictions "check_sender_access lmdb:/opt/zimbra/common/conf/postfix_reject_sender"

Ahora haremos el postmap a este fichero para que genere el lmdb:

/opt/zimbra/common/sbin/postmap /opt/zimbra/common/conf/postfix_reject_sender

Podemos esperar ahora 60 segundos, o reiniciar los servicios de MTA para forzar los cambios:

zmmtactl restart

Al reiniciar la MTA, veremos un output como el siguiente :

Rewriting configuration files...done.
Stopping saslauthd...done.
Starting saslauthd...done.
/postfix-script: refreshing the Postfix mail system

Si uno de los dominios o direcciones bloqueadas nos envían un correo electrónico, en el zimbra.log podremos ver como lo rechazamos, estar atentos donde pone “Sender address rejected: Access denied”:

Sep 7 14:19:57 mail postfix/postscreen[13755]: CONNECT from [74.125.82.45]:32831 to [178.62.48.7]:25
Sep 7 14:20:01 mail zimbramon[15143]: 15143:info: 2017-09-07 14:20:01, QUEUE: 0 0
Sep 7 14:20:03 mail postfix/postscreen[13755]: PASS NEW [74.125.82.45]:32831
Sep 7 14:20:03 mail postfix/smtpd[13756]: connect from mail-wm0-f45.google.com[74.125.82.45]
Sep 7 14:20:03 mail postfix/smtpd[13756]: Anonymous TLS connection established from mail-wm0-f45.google.com[74.125.82.45]: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Sep 7 14:20:03 mail postfix/smtpd[13756]: NOQUEUE: filter: RCPT from mail-wm0-f45.google.com[74.125.82.45]: <[email protected]>: Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<mail-wm0-f45.google.com>
Sep 7 14:20:03 mail postfix/smtpd[13756]: NOQUEUE: reject: RCPT from mail-wm0-f45.google.com[74.125.82.45]: 554 5.7.1 <[email protected]>: Sender address rejected: Access denied; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<mail-wm0-f45.google.com>
Sep 7 14:20:03 mail postfix/smtpd[13756]: disconnect from mail-wm0-f45.google.com[74.125.82.45] ehlo=2 starttls=1 mail=1 rcpt=0/1 data=0/1 quit=1 commands=5/7

El usuario o dominio bloqueado recibirá un error similar a este:

Eso es todo, ya os dije que era muy sencillo poder bloquear direcciones de correo electrónico o dominios. En futuras entradas veremos otras maneras de bloquear remitentes, IPS, o restringir el envío desde dentro a determinados dominios, etc.

Links de Interés

  • Wiki con los pasos para anteriores versiones de Zimbra – https://wiki.zimbra.com/wiki/Domain_level_blocking_of_users
  • Descargar Zimbra Collaboration Open Source – https://www.zimbra.com/try/zimbra-collaboration-open-source/
  • Descargar Zimbra Collaboration Network Edition – https://www.zimbra.com/try/zimbra-collaboration-network-edition/

Filed Under: zimbra Tagged With: zimbra, zimbra bloquear dominio, zimbra bloquear email, zimbra proteccion email, zimbra restringir

Reader Interactions

Comments

  1. Leonardo says

    20 September, 2017 at 23:25

    Estimado
    En la versión 8.7.11 el directorio /opt/zimbra/postfix/conf no existe, cree el archivo en otra ubicación /opt/zimbra/common/conf, realice algunas pruebas pero igual recibo correos del remitente bloqueado.

    Reply
    • Jorge de la Cruz says

      21 September, 2017 at 9:47

      Tienes razon, cambiados los directorios.

      Revisa el fichero /opt/zimbra/conf/zmconfigd/smtpd_sender_restrictions.cf y mira que tienes bien la siguiente linea:
      %%contains VAR:zimbraMtaSmtpdSenderRestrictions check_sender_access lmdb:/opt/zimbra/common/conf/postfix_reject_sender%%

      Un saludo

      Reply
  2. Carlos says

    22 September, 2017 at 16:55

    Buenas Jorge, una consulta. Cuando querramos agregar más direcciones o dominios, lo hacemos en el postfix_reject_sender directamente y ya lo toma el servidor? o hay que repetir el paso del postmap? Desde ya muchas gracias

    Saludos

    Reply
    • Jorge de la Cruz says

      22 September, 2017 at 19:47

      Saludos Carlos,
      Necesitas hacer el postmap siempre.

      Un saludo

      Reply
  3. Txerra says

    26 September, 2017 at 7:44

    Hola Jorge
    Yo llevo utilizando para este proposito y para agregar o quitar puntuacion a un email el fichero sauser.cf del spamasssasin
    ¿Se ha quedado obsoleto este metodo con las nuevas versiones o donde esta la diferencia?

    Gracias

    Reply
    • Jorge de la Cruz says

      26 September, 2017 at 9:59

      Saludos Txerra,
      Es un modo distinto de hacerlo, ambos están bien 🙂

      Reply
  4. Jose Ramon says

    26 September, 2017 at 8:35

    Hola Jorge
    Yo vengo utilizando el sauser.cf para habilitar dominios o direcciones de correo electronico y para bloquearlo. Ademas de para dar o quitar puntuacion a los emails.
    ¿Que diferencia hay entre usar este sistema que uso yo con respecto al tuyo?
    Un saludo

    Reply
    • Jorge de la Cruz says

      26 September, 2017 at 10:01

      Saludos Jose Ramon,
      Te contesté al comentario de antes, no hay diferencia, los dos están bien, hay varias maneras de bloquear usuarios 🙂

      Reply
  5. Paco Ramos says

    13 November, 2017 at 21:35

    Hola, tengo la versión 8.7 y he seguido los pasos pero al momento de reiniciar el componente
    zmmtactl restart
    me manda el siguiente error
    zimbra@mail:/home/cdradmin$ zmmtactl restart
    Rewriting configuration files…done.
    Stopping saslauthd…done.
    Starting saslauthd…done.
    postalias: fatal: open database /etc/aliases.lmdb: Permission denied
    /postfix-script: refreshing the Postfix mail system
    ya cambie permisos con /opt/zimbra/libexec/zmfixperms
    que podrá ser?

    Reply
    • Jorge de la Cruz says

      13 November, 2017 at 21:44

      Saludos Paco, has seguido paso a paso con los usuarios concretos de cada paso? que raro, no debería fallarte.

      Reply
      • Paco Ramos says

        13 November, 2017 at 22:27

        Hola, he seguido todos los pasos intercambiando root y el usuario zimbra, si repito todo el procedimiento habrá algún problema?
        Y solo tengo una duda en esta instrucción
        zmprov ms ‘yourzimbraservername’ +zimbraMtaSmtpdSenderRestrictions “check_sender_access lmdb:/opt/zimbra/common/conf/postfix_reject_sender”
        ‘yourzimbraservername’ esto es el nombre de mi mailserver, cierto?

        Reply
        • Jorge de la Cruz says

          13 November, 2017 at 22:28

          Si, asi es Paco. Un saludo

          Reply
  6. Jorge Luna says

    15 November, 2017 at 13:28

    Buen día Jorge en este momento tengo instalada la version 8.0.7 de zimbra Colloboration, con restriccion de envio de correos electronicos a algunos dominios por usuario, La pregunta es, si actualizo a la version 8.7.11 de zimbra estas politicas no se aplicaran?

    Reply
    • Jorge de la Cruz says

      15 November, 2017 at 13:33

      Saludos Jorge,
      Si son personalizaciones que has realizado manualmente, las tendras que volver a realizar pero para Zimbra 8.7.x, las tienes controladas?

      un saludo

      Reply
      • Jorge Luna says

        15 November, 2017 at 14:04

        Hola jorge si de hecho seguí este manual http://martinlugo.networksolutions-peru.com/configurar-zimbra-8-para-control-de-usuarios-en-centos-6-3/ donde especifican un grupo de usuarios para enviar correo electronico.

        Saludos

        Reply
        • Jorge de la Cruz says

          15 November, 2017 at 14:10

          Ya veo,
          Estoy casi seguro que esos cambios se perderán al actualizar, y tendrás que realizarlos de nuevo.

          Un saludo

          Reply
  7. Luis Mejia says

    14 December, 2017 at 23:39

    Y si fuera al reves? necesitara una lista blanca que no rechaze el postfix , por ejemplo por causa de listas RBL que tengo agregada?..
    saludos

    Reply
  8. Luis Mejia says

    14 December, 2017 at 23:42

    Ah..también ,si en ambos podría colocar ,en lugar del dominio , su ip publica?
    Saludos

    Reply
  9. LMY says

    22 January, 2018 at 20:10

    Jorge, mi servidor zimbra puede recibir correos de destinarios nulos , como puedo solucionar este problema:
    MAIL FROM:
    250 2.1.0 Ok

    Reply
  10. Sandy says

    20 February, 2018 at 18:07

    hola jorge tengo una duda..
    es solo para que no entren a tu buzón o también sirve para impedir que mis usuarios envien ??
    saludos

    Reply
    • Jorge de la Cruz says

      20 February, 2018 at 21:06

      Saludos Sandy, no sirve para esto, para ello tendras que usar CBPolicyd, que es mas avanzado.

      Un saludo

      Reply
  11. Martin says

    22 March, 2018 at 1:28

    Jorge, consulta: Un zimbra de prueba no permite recibir correos externos, sí permite enviar. ¿Podría ser inconvenientes de dns?

    Reply
  12. MiguelAGP says

    15 December, 2018 at 2:15

    cuando corro el zmprov me devuelve el siguiente error:
    ERROR: account.INVALID_ATTR_VALUE (invalid attr value: invalid attr value – unable to modify attributes: ldap host=namikaze.instec.cu:389: attribute ‘zimbraMtaSmtpdSenderRestrictions’ cannot have multiple values)
    uso zimbra “Release 8.7.11.GA.1854.UBUNTU16.64 UBUNTU16_64 FOSS edition” autenticandose contra un ldap externo y hasta ahora funciona perfecto.
    A que se puede deber esto?

    Saludos,
    miguelagp

    Reply
  13. danilomaldonado says

    16 January, 2019 at 22:30

    Hola, luego de aplicar la alternativa que das, me empezo a salir estos mensajes en el maillog:
    Fetching All configs
    Jan 16 17:27:58 mail zmconfigd[23526]: All configs fetched in 0.03 seconds
    Jan 16 17:28:01 mail zmconfigd[23526]: Watchdog: service antivirus status is OK.
    Jan 16 17:28:01 mail zmconfigd[23526]: All rewrite threads completed in 0.00 sec
    Jan 16 17:28:01 mail zmconfigd[23526]: All restarts completed in 0.00 sec
    Jan 16 17:28:03 mail slapd[5862]: slap_queue_csn: queueing 0x88bad00 20190116222803.826115Z#000000#000#000000
    Jan 16 17:28:03 mail slapd[5862]: slap_graduate_commit_csn: removing 0x88bad00 20190116222803.826115Z#000000#000#000000

    Podrias ayudarme con alguna idea de que puede estar sucediendo?
    SAludos Cordiales Danilo

    Reply
  14. Arkaitz says

    23 September, 2019 at 8:36

    Buenos Días,
    Gracias por toda la información que nos dejas en tu web, la verdad es que nos resultan muy útiles.
    Tengo una duda con este tutorial.
    Si pongo el nombre del dominio o la cuenta de correo funciona correctamente, pero cuando quiero poner que no quiero recibir correos de dominios que sean *.icu ¿cómo tengo que proceder?
    porque he puesto lo siguiente:
    *.icu REJECT
    Pero mandan un moton de Spam y volver a bloquearlo uno a uno, por ejemplo:
    equipprint.icu REJECT
    cheapbrink.icu REJECT
    honortrust.icu REJECT
    forumfaith.icu REJECT
    novelstyle.icu REJECT
    wristfraud.icu REJECT
    worldarise.icu REJECT
    nighttheme.icu REJECT
    fraudsniff.icu REJECT
    storywiden.icu REJECT
    brushalarm.icu REJECT
    readylease.icu REJECT
    powerbasis.icu REJECT
    spillcrown.icu REJECT

    Reply
  15. Marcos says

    9 October, 2020 at 19:45

    Buenas al zmprov ms ‘kitzimbra.kit.com.ar’ +zimbraMtaSmtpdSenderRestrictions “check_sender_access lmdb:/opt/zimbra/common/conf/postfix_reject_sender”
    Agregas una opcion mas a este item zimbraMtaSmtpdSenderRestrictions ?

    Reply
  16. xenhaxumus says

    6 February, 2021 at 19:21

    Jorge, Tengo una inquietud. Tengo el puerto 25, cerrado, los de imap, pop3, 587 bloqueado por el problemas con el error del zmprov. por mi firewall del ufw pero igual el servidor esta enviando correo a dichos dominios me preocupa que tenga una vulnerabilidad no descubierta. ¿Como puedo corroborar que esta sucediendo allí?

    Reply
    • Jorge de la Cruz says

      6 February, 2021 at 19:24

      Saludos,
      Mirando el zimbra.log y el mailbox.log para ver quien, o que esta enviando cosas 🙂

      Reply
  17. Aj Maximo says

    23 March, 2022 at 14:46

    Saludos Jorge me puedes ayudar en algo tengo spam en mi servidor sale que yo envio pero es una hora especifica y en la cola me sale una ip que no esta en mi rango 192.168.5.101 y no tengo ese rango de ip algo como un spoofing revise y no doy como bloquear la salida de esa ip gracias de antemano

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

September 2017
M T W T F S S
 123
45678910
11121314151617
18192021222324
252627282930  
« Aug   Oct »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz