
Saludos amigos, una de las dudas que más leo siempre en los foros de Zimbra, en comentarios en el Blog, y preguntas que a viva voz me hacen muchos Administradores de Zimbra es: “Estoy enviando correo a Gmail, Hotmail, etc y llega a la carpeta de SPAM”. Con este post voy a aglutinar todas las Best Practices para que esto no vuelva a suceder y tengamos un servidor de Zimbra que envía correo perfectamente, y que todos los dominios del planeta lo acepten. Al ser tan largo, os dejo un menú para hacerlo más sencillo:
1.- SPF
2.- Sender ID
3.- DKIM
4.- DNS Inversa, rDNS
5.- IP, lo más importante
6.- Test para comprobar nuestro dominio
SPF
>> Volver Arriba Sender Policy Framework (SPF) es un sistema de validación de correos diseñado para prevenir los correos no deseados detectando el spoofing de correos, un problema de seguridad común, mediante la verificación de la dirección IP del remitente. 
¿Donde se configura?
SPF se configura a nivel de DNS pública del dominio.
¿Cómo se configura?
Primero debemos generar nuestra entrada SPF correcta para nuestro dominio, en este ejemplo voy a usar el dominio domain.com. Hay varias webs en Internet que autogeneran esto según datos que vamos introduciendo, por ejemplo SPFWizard, vamos a ver que campos y cómo rellenarlos:
- Primero campo, el dominio al que queremos añadir SPF
- Si queremos introducir entrada de tipo A, recomiendo sí.
- Si queremos introducir entrada de tipo MX, recomiendo sí.
- Si queremos introducir entrada de tipo ptr, recomiendo sí.
- Y posteriormente los datos que antes dijimos sí, primero la entrada, o entradas de tipo A que envian nuestro mail.
- En MX, introducir nuestro MX, o nuestros MX.
- Por útimo, la IP o IPs que envían correo desde nuestro dominio
- En el include podemos añadir servidores externos, como es Mailchimp por ejemplo (Si tenéis dudas sobre esto preguntar en los comentarios.
- Esto nos generará una entrada SPF lista para ser pegada en una entrada de tipo TXT o SPF (depende del proveedor de DNS), o enviarselo a nuestro Departamento de Soporte para que lo cree.
Este código tendremos que introducirlo en nuestro DNS público, para que quede de la siguiente manera:
SenderID
>> Volver Arriba Sender ID es como SPF, pero comprueba la dirección del remitente, no la dirección de rebote. 
¿Donde se configura?
Sender ID se configura a nivel de DNS pública del dominio. Deberemos configurar adecuadamente el paso anterior, SPF, para que Sender ID no falle en la verficiación.
¿Cómo se configura?
Ver pasos a configurar en SPF.
Nota gracias a Ximo Mira: Como todos sabemos, Micro$oft siempre hace las cosas a su manera, aunque a veces parece que solo sea por llevar la contraria. SenderID usa la sintaxis de SPF2.0, que no es una versión más nueva del protocolo, en realidad es más vieja y no tiene mucho que ver con SPF. Por eso, SenderID no te va a reconocer como buenos los registros SPF “normales”. Más info http://www.openspf.org/SPF_vs_Sender_ID
Por ejemplo:
SenderID
spf2.0/mfrom,pra a mx include:dominio.com -all
SPF:
v=spf1 a mx include:dominio.com -all
DKIM
>> Volver Arriba DomainKeys Identified Mail (DKIM) es un método para asociar un nombre de dominio a un mensaje, por lo tanto permitiendo a una persona u organización responsabilizarse del mensaje. 
¿Donde se configura?
DKIM debe ser generado por nuestro servidor Zimbra, y configurado en nuestro servidor de DNS público.
¿Cómo se configura?
Para configurar DKIM en nuestro Zimbra es muy sencillo:
- Seguir los pasos del Wiki oficial de Zimbra – http://wiki.zimbra.com/wiki/Configuring_for_DKIM_Signing
- Con el DKIM generado desde nuestro servidor Zimbra, introducirlo en nuestro DNS público, os adjunto un ejemplo:
DNS Inversa, rDNS
>> Volver Arriba La resolución DNS inversa (rDNS) es la determinación del nombre de dominio que está asociado con una determinada dirección IP. Algunas compañías como AOL rechazarán cualquier correo enviado desde un servidor que no tenga rDNS, por lo que debes asegurarte de que tengas una. No puedes asociar más de un nombre de dominio con una sola dirección IP. 
¿Donde se configura?
Para tener un rDNS completamente correcto, debemos modificar esto en dos lugares:
- En el DNS público de nuestro Proveedor de Servicios (quién nos presta las IPv4), o si tuvieramos pleno control y delegación de las IP, en nuestro Servidor de DNS Público.
- En nuestro servidor Zimbra, debemos modificar el HELO para que resuelva al mismo nombre que nuestra rDNS
¿Cómo se configura?
Para modificar el DNS Público de nuestro proveedor, si no tuvieramos la zona DNS delegada para las IP, deberemos solicitar el cambio a nuestro proveedor, indicando que la IP (por ejemplo) 60.60.60.60 debe resolver a (por ejemplo) miservidor.correo.com. Y ellos se encargarán de modificarlo. Para editar el HELO y que resuelva al FQDN que debe, el mismo que la rDNS, deberemos ejecutar estos comandos en nuestro Zimbra:
[syntax type=”php”]zmlocalconfig -e postfix_smtpd_banner=”miservidor.correo.com“
[syntax type=”php”]zmlocalconfig -e postfix_smtp_helo_name=”miservidor.correo.com“
zmcontrol restart
[/syntax]
Para Zimbra 8.5, 8.6, etc. en adelante:
[syntax type=”php”]
zmprov ms `zmhostname` zimbraMtaSmtpdBanner miservidor.correo.com
zmcontrol restart
[/syntax]
Recordar usar los valores de vuestro entorno.
IP, lo más importante
>> Volver Arriba Lo dejo para lo último aún siendo lo más importante, ninguno de los puntos anteriores servirá para enviar correo a Gmail, Yahoo, etc, si tenemos los siguientes problemas en nuestra IP por donde enviamos el correo:
- Es una IP dinámica, para enviar correos por Zimbra, o por cualquier otro servidor de correo, necesitamos siempre IP estática.
- Nuestra IP está en listas negras o de abuse. Puede que no hayamos sido nosotros si compartimos IP, o puede que incluso si es nueva, ya viniera “contaminada” de SPAM. Necesitamos solicitar la baja de dichas Blacklist y esperar unas 48 horas para que nuestra IP esté limpia. Se puede comprobar el estado de nuestra IP en SenderBase, ejemplo de una de nuestras IP de Dominio.com.
- Nuestra IP ha entrado en una Blacklist o de abuse porque un PC de nuestro entorno se ha infectado con Virus, o troyano, o hemos sufrido un ataque de fuerza bruta y hemos enviado cientos de miles de correos. Lo único que podemos hacer es solucionar el problema internamente, y darnos de baja en las Blacklist, y esperar las 48 horas de turno.
- Tengo IP estática pero sigo con problemas. Muchos proveedores de servicios o appliances de seguridad de correo, siguen denegando los correos que provienen de IP estáticas caseras, del tipo ADSL doméstica que puedo contratar como particular. Si tú el rDNS de tu IP es del tipo static.ono o static.telefonica, puedes tener este problema.
Test para comprobar nuestro dominio
>> Volver Arriba Hay muchas páginas para comprobar que todo nuestro dominio está correcto, pero una de las que más me gusta es Mail-Tester, detrás de su aspecto infantil se esconde una de las mejores páginas para testear nuestro Relay de Correo, así cómo un detalle granular de que está fallando, por ejemplo en mi firma tengo dos imágenes sin ALT, y esto penaliza a la hora de enviar correos también, click en la imagen para más info:
Nota, gracias a Ximo Mira si estáis usando IPv6, este test os dará error y os “suspenderá”
Este Post es bastante extenso y os pido disculpas por ello, pero en temas de seguridad, nunca es suficiente, además seguro que si llegáis aquí con un problema similar a este, seguro lo agradecéis. Muchas gracias por vuestra lectura.




Naaaaaaaaaaaaaaguara de excelente Jorge, demasiado bueno este y tus otros post.! Siempre con lo mejor.!
Muchas gracias Ezequiel, espero que os sirva a todos, como siempre.
Para esto escribo, para todos vosotros 🙂
Un saludo
Gracias Jorge, tenía todo menos el DKIM. No tenía del todo claro como funcionaba. Hasta descubrí como activarlo para dominios que tengo en Google App. https://support.google.com/a/answer/174124?hl=es
Muchas gracias Daniel, estúpendo! Me alegro que te haya servido, de verdad.
Un saludo
Hola jorge he configurado un servidor de zimbra 8 sobre centos 6 de 64 bits, tengo ip dinamica, tengo algunos inconvenientes podrias ayudarme????
Buenas tardes Henry,
Para recibir o enviar correos adecuadamente debe contratar una IP estática a su proveedor de Internet, o por el contrario contratar un servicio intermediario que reciba y filtra todos los correos y se los entregue a su servidor Zimbra. Igual con la salida, su servidor de correo se lo envía a un servidor inteligente y ya desde aquí se envía a Internet.
Un saludo
Muy interesante el post y sobre todo este comentario, escribiste “contratar un servicio intermediario”, me puedes recomendar proveedores de este servicio., o como podría montar uno de estos servicios en un VPS.
Muchas gracias
puedo usar otra pagina diferente de mailradar ya que al abrirla no me carga para registrar mi cuenta. muchas gracias por la ayuda brindada hasta el momento
Para comprobar el SPF – http://www.kitterman.com/spf/validate.html que es de los más importantes. Para ver puntuación de tu sistema de correo, mail tester es la mejor.
http://www.mail-tester.com
Dime cuantos puntos obtienes
4.2/10
no comprendo muy bien el enlace que me has enviado, mi puntuación es 4.2 / 10
una consulta yo he configurado mi pagina web, compre un dominio clubventasenlinea la registre con los nameserver de dnsexit.com, instale en el servidor un aplicativo para que mantenga actualizada mi ip publica y de esa manera si funciona la pagina ls emails tambien se estan enviando y tambien los recibo, pero de algunos dominios no llegan ni puedo enviarles, mas o menos por alli va mi problema.
Buenas tardes Henry,
Exacto, en cuanto uses una IP dinámica al final tanto como para enviar como recibir, habrá problemas con algunos dominios, en cualquier sitio donde haya un Firewall o un mínimo de seguridad detectará que es un correo no legítimo. Si no de esta manera en cada casa habría un server de correo y habría problemas de SPAM, más de los que ya hay.
De todas maneras no veo que tengas el SPF configurado para clubventasenlinea.com, sigue los pasos de este Post para configurar SPF, DKIM, y en unas horas cuando todo replique bien, mira a ver si mejora, pero lo veo complicado.
Un saludo y gracias por leerme.
Hola Jorge.
Sabes hemos tomado en cuenta este post, y la verdad nos ha sido de muchisima ayuda. Luego de poner en practica estas implementaciones, nos surge una duda, espero puedas guiarnos.
Mira en una implementacion multiserver realizamos la configuración con un dominio interno, asociado al nombre del servidor, por ejemplo, srvldap.dominio.int para el servidor ldap, srvmailbox.dominio.int para el mailbox y srvmta.dominio.int para el mta. Sin embargo una vez instalado el dominio origial es dominio.tdl.
Ahora la duda que surge es la siguiente, cuando hacemos la consulta o test en la página que tu recomiendas tenemos el siguiente mensaje Tu DNS inversa no coincide con el dominio que envía el correo.
Lo cual es lógico pues el dominio original es dominio.tld mas cuando hacemos la consulta la página lo que ve es srvmta.dominio.int e intenta buscar un ptr para ese registro, luego devuelve un mensaje donde indica que no hay un registro A para ese dominio y como digo es lógico pues nosotros configuramos eso internamente para la comunicación entre los servidores de zimbra.
La pregunta es, existe alguna manera de enmascarar el hostname srvmta.dominio.int de tal manera que afuera se vea unicamente el dominio original y esto sea transpartente para el mundo, y asi pues pasar ese test?
Saludos Mario,
Para hacer que tu PTR esté bien configurado, debes hablar con tu proveedor de ADSL, aquí en España se habla con Teléfonica, o si estás en un Datacenter con el proveedor que ofrezca el caudal a Internet.
Todo esto siempre para la IP pública, me refiero que deberías tener todo así:
Entrada de tipo A srvmta.dominio.com 80.90.70.60
Entrada de tipo MX 10 srvmta.dominio.com
Solicitar a tu proveedor de servicio, ADSL, o Data center que la IP 80.90.70.60 resuelva a srvmta.dominio.com
De esa forma pasarás el test de PTR.
Un saludo
Hola Jorge.
Gracias por tu respuesta, eso si lo tengo claro, pero el problema es que como te mencioné el PTR me da error porque el dominio real no coincide con el hostname del equipo, pues el hostname usa un dominio ficticio que lo uso unicamente para que los tres servidores se logren ver.
Por eso deseo saber si hay alguna manera de encapsular el dominio ficticio a través del original.
El PTR debe resolverlo el proveedor de servicios, o el de Datacenter.
Para que nos entendamos debes pedir al proveedor que la IP 40.50.60.70 resuelva a mail.dominio.com, al igual que mail.dominio.com resuelva a la IP 40.50.60.70
Puedes leer en este mismo articulo la seccion de rDNS. Para comprobar el PTR, en esta web – http://www.dnsqueries.com/en/reverse_lookup.php
Por ejemplo, si pones la IP 186.5.66.68, resuelve correctamente a mail1.sync.com.ec O si pones la IP 186.5.66.67 resuelve correctamente a sync.com.ec
Lo mejor es tambien que configures esto en Zimbra
zmlocalconfig -e postfix_smtpd_banner=”mail.dominio.com“
zmcontrol restart
Un abrazo
Excelente Jorge.
Muchas gracias por tu ayuda, el ultimo comando definitivamente fue la solución.
Gracias!!! un abrazo!!
Me alegra que ya estéis funcionando a tope!
Un abrazo
Tengo una duda, he visto en varios foros y no se porque el SPF cada quien lo configura difrente, no entiendo todavia muy bien este tema:
unos ponen asi:
v=spf1 a mx ip4:88.88.888.170 mx:mail.domain.com ~all
v=spf1 mx:mail.tu-dominio.com
“v=spf1 ip4:111.222.333.444 a mx a:mail.hostname.com ~a
tudominio.com. IN TXT “v=spf1 mx a ip4:192.168.1.0/24 ?all”
cual es la diferencia? gracias adelantadas.
Es para ser mas o menos estricto a la hora de aplicar tu SPF, mira el siguiente enlace para comprenderlo – https://wordtothewise.com/2014/06/authenticating-spf/
Hare una entrada estos dias para explicarlo, un saludo.
he notado que cuando envio los correos a externos en el administrador –> supervisar–>cuentas de correo en la pestaña diferido se quedan los mensajes y aparece la descripcion de ip mi ipinterna del servidor (192.168….) en el nombre localhost… este es el motivo por la que no puedo enviar…. ya he resuelto lo de los dns (tengo implementacion en la institución con ip publicas) pero igual no responde… ayuda por favor:::::
Cordial saludo,
Muchas gracias por sus tu tutoriales me han sido de gran ayuda
Tengo una duda al momento de realizar el test.
Generé la DKIM siguiendo los pasos y actualizé mi registro en el DNS público.
Pero en el momento de hacer el test con ww.mail-tester.com me arroja una puntación de 6.9 y dice los siguiente:
Tu firma DKIM no es válida
La firma DKIM de tu correo es:
v=1;
a=rsa-sha256;
c=relaxed/relaxed;
d=spacar.co;
s=A1C6C894-F5AE-11E4-B673-64B5510480FF;
t=1431110660;
bh=6Pghjghj
h=Date:From:To:Message-ID:Subject:MIME-Version:Content-Type;
b=qLpO019eyK1AWDaaZAA5DBdifdZETBwEiwNldPBH2FCGLKbusQxDVmlegzOJoDeo21GfF1HxCdMQPT35z6SVgkOBtqLdgu2k9Stvut04qKCiZh8m00Pnb6EZgY0jNAlnosYSlNnDM9iujrp5b/rS9iJzkjL72qsdH0GUNSh+1xY=
Tu llave pública es:
“v=DKIM1;
k=rsa;
“”p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC50jdCASK8JNaNAKafN6owCLaNjJ3emaE3h9TaD5GtfHa1draqVntofXbKpd3tkKTz3mJrNQvbkghjghjghjghj”
la llave pública coincide con la que me generó ZIMBRA
Podrían ayudarme
Muchas gracias de antemano
El que envia el correo es tu servidor de Zimbra, o tienes un Smarthost que envia el correo?
Un saludo
Muchas gracias por el tutoriales, he configurado todo como me lo dijiste y Mail-Tester me pone una calificación de 10/10, el problema es que cuando envío a hotmail y gmail llega como spam.
Mi servidor es correo.sassif.com
Ojalá me puedas ayudar muchas gracias.
Llegan a SPAM? Puedes compartir con nosotros las cabeceras de GMAIL, una vez abres el email en SPAM?
Un saludo
Muchas Gracias por responder.
Este es el resultado de Mail Tester
http://www.mail-tester.com/web-1b3cL6
==========================================
Cabeceras de Gmail.
==========================================
Delivered-To: [email protected]
Received: by 10.112.199.132 with SMTP id jk4csp487614lbc;
Fri, 29 May 2015 14:10:16 -0700 (PDT)
X-Received: by 10.52.11.5 with SMTP id m5mr9439123vdb.53.1432933816334;
Fri, 29 May 2015 14:10:16 -0700 (PDT)
Return-Path:
Received: from correo.sassif.com (correo.sassif.com. [201.183.237.89])
by mx.google.com with ESMTPS id wf12si7650471vdc.67.2015.05.29.14.10.14
for
(version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Fri, 29 May 2015 14:10:15 -0700 (PDT)
Received-SPF: pass (google.com: domain of [email protected] designates 201.183.237.89 as permitted sender) client-ip=201.183.237.89;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of [email protected] designates 201.183.237.89 as permitted sender) [email protected];
dkim=pass [email protected];
dmarc=pass (p=QUARANTINE dis=NONE) header.from=sassif.com
Received: from localhost (localhost [127.0.0.1])
by correo.sassif.com (Postfix) with ESMTP id 0950B8810B3
for ; Fri, 29 May 2015 16:10:13 -0500 (ECT)
Received: from correo.sassif.com ([127.0.0.1])
by localhost (sassif.com [127.0.0.1]) (amavisd-new, port 10032)
with ESMTP id UU0sPn65DaHY for ;
Fri, 29 May 2015 16:10:12 -0500 (ECT)
Received: from localhost (localhost [127.0.0.1])
by correo.sassif.com (Postfix) with ESMTP id 10A3B8810B4
for ; Fri, 29 May 2015 16:10:12 -0500 (ECT)
DKIM-Filter: OpenDKIM Filter v2.9.2 correo.sassif.com 10A3B8810B4
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=sassif.com;
s=040AA714-0559-11E5-863F-8C822FFD84A9; t=1432933812;
bh=6z0tQwE8r0aZHxFFfNOWJluK2wixLRxODXuYrPGSi6g=;
h=Date:From:To:Message-ID:Subject:MIME-Version:Content-Type;
b=uz/8UYKD1VitqYeh9BOXmHVGnVQrNW24PQRuYBQuVUy8fhtgz8E0kANeQXAwu0eP4
2Yqb/8AjFkDj33i4VimRuhMCV6+c6rt+7gESuPmbTq1Tf5ZQzmewKPGTViR+/tK8cI
8fG4uMil9hkQ9a9ZVUCRzSShakhn2HGAMgGD0kNo=
X-Virus-Scanned: amavisd-new at sassif.com
Received: from correo.sassif.com ([127.0.0.1])
by localhost (sassif.com [127.0.0.1]) (amavisd-new, port 10026)
with ESMTP id HC2sPj4rpPvK for ;
Fri, 29 May 2015 16:10:11 -0500 (ECT)
Received: from sassif.com (correo.sassif.com [201.183.237.89])
by correo.sassif.com (Postfix) with ESMTP id AA6FE8810B3
for ; Fri, 29 May 2015 16:10:11 -0500 (ECT)
Date: Fri, 29 May 2015 16:10:11 -0500 (ECT)
From: Christian Puchaicela
To: [email protected]
Message-ID:
Subject: Prueba
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”—-=_Part_122_278116146.1432933811414″
X-Originating-IP: [186.101.128.120]
X-Mailer: Zimbra 8.6.0_GA_1153 (ZimbraWebClient – GC43 (Win)/8.6.0_GA_1153)
Thread-Topic: Prueba
Thread-Index: nEqE/OpVXlWz+5k9hdYeMXgFFSJVHg==
——=_Part_122_278116146.1432933811414
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 7bit
hola
——=_Part_122_278116146.1432933811414
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 7bit
hola
——=_Part_122_278116146.1432933811414–
==========================================
Cabeceras de Hotmail.
==========================================
x-store-info:4r51+eLowCe79NzwdU2kR3P+ctWZsO+J
Authentication-Results: hotmail.com; spf=pass (sender IP is 201.183.237.89; identity alignment result is pass and alignment mode is relaxed) [email protected]; dkim=pass (identity alignment result is pass and alignment mode is relaxed) header.d=sassif.com; x-hmca=pass [email protected]
X-SID-PRA: [email protected]
X-AUTH-Result: PASS
X-SID-Result: PASS
X-Message-Status: n:n
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtHRD0yO1NDTD02
X-Message-Info: M98loaK0Lo2P1CiYUKVW1Ctti7sx5EPGwLl9TjZ9DKBX88edecfEI0ufFG0Scky+UIKuoAN+MWr5i0vnWkVSIJsg+aD564ADvc0fGrT4Mzyy8sBxShwsVz90qBcC2Ne+4/pq/l13TPwim4z5A9CL63xxPvNvINejFZWNaejYJPTDmVHL5GmKAdTmEuUUAnXfLr5I/ZNmCSrN5G/9W39dSsaORp+aTa4VzhtpGRhIS6c=
Received: from correo.sassif.com ([201.183.237.89]) by COL004-MC5F13.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.23008);
Fri, 29 May 2015 13:13:14 -0700
Received: from localhost (localhost [127.0.0.1])
by correo.sassif.com (Postfix) with ESMTP id 00C678810B3
for ; Fri, 29 May 2015 15:13:14 -0500 (ECT)
Received: from correo.sassif.com ([127.0.0.1])
by localhost (sassif.com [127.0.0.1]) (amavisd-new, port 10032)
with ESMTP id UdN_8CizjLBq for ;
Fri, 29 May 2015 15:13:13 -0500 (ECT)
Received: from localhost (localhost [127.0.0.1])
by correo.sassif.com (Postfix) with ESMTP id 5A85D8810B4
for ; Fri, 29 May 2015 15:13:13 -0500 (ECT)
DKIM-Filter: OpenDKIM Filter v2.9.2 correo.sassif.com 5A85D8810B4
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=sassif.com;
s=040AA714-0559-11E5-863F-8C822FFD84A9; t=1432930393;
bh=KssPVLPp/nU3axAgCnKO/CrOfYCsFiGrks6mud/WL2c=;
h=Date:From:To:Message-ID:Subject:MIME-Version:Content-Type;
b=Wi0n4ietkYKlb0Lb5l+F/9qh4s4wtUIGhdTNiQ9jqEVN+6dpx7hQScZNgNAEptt+B
EkJt0GYLQjs9i2jLirOT5+9mGuQ6hlb0IpOtbPO/6A2qvbbDyh0ioM2xHllSFpBmPC
nvYbvB3/D8zjsGhiJZ8z7+0tCWEeCfZ+Fwj/rUXs=
X-Virus-Scanned: amavisd-new at sassif.com
Received: from correo.sassif.com ([127.0.0.1])
by localhost (sassif.com [127.0.0.1]) (amavisd-new, port 10026)
with ESMTP id OITQQ6L6Bajl for ;
Fri, 29 May 2015 15:13:13 -0500 (ECT)
Received: from sassif.com (correo.sassif.com [201.183.237.89])
by correo.sassif.com (Postfix) with ESMTP id 2C1C88810B3
for ; Fri, 29 May 2015 15:13:13 -0500 (ECT)
Date: Fri, 29 May 2015 15:13:13 -0500 (ECT)
From: Christian Puchaicela
To: [email protected]
Message-ID:
Subject: =?utf-8?Q?Solicitud_de_Cotizaci=C3=B3n?=
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”—-=_Part_58_1930082530.1432930393052″
X-Originating-IP: [186.101.128.120]
X-Mailer: Zimbra 8.6.0_GA_1153 (ZimbraWebClient – GC43 (Win)/8.6.0_GA_1153)
Thread-Topic: Solicitud de =?utf-8?Q?Cotizaci=C3=B3n?=
Thread-Index: UQjNeyRjuPPQPplHoUSoixDcLwQzjA==
Return-Path: [email protected]
X-OriginalArrivalTime: 29 May 2015 20:13:14.0918 (UTC) FILETIME=[E5037C60:01D09A4B]
——=_Part_58_1930082530.1432930393052
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 7bit
Estoy Esperando la pruesta.
——=_Part_58_1930082530.1432930393052
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 7bit
Estoy Esperando la pruesta.
——=_Part_58_1930082530.1432930393052–
Parece que el resultado de senderbase es que tu IP es neutral lo que quiere decir que por ahora no esta catalogada como good – http://www.senderbase.org/lookup/?search_string=201.183.237.89
Es una IP nueva?
Un saludo
Muchas gracias nuevamente por tu ayuda.
Si es un dominio e ip nueva. Crees que se pueda hacer algo el servidor lo monté la semana pasada.
Lo peor es que todo correo que envío llega como spam lo que va a dañar la reputación de la IP.
Se podrá hacer algo???
Muchas gracias
Muchas gracias, Jorge por tu contribución. Una consulta: Esto aplica cuando los mensajes que se envían usuarios del mismo servidor se quedan en la carpeta de spam?
Tengo un servidor Zimbra con varios dominios y los mensajes entre usuarios de los dominios del servidor se van a la carpeta de spam.
Agradezco de antemano tu respuesta.
Buenas estimado Jorge,
Tengo una consulta, estoy con problemas solo al enviar correos a hotmail,outlook.
Los correos que envió a esos dominios quedan en spam.
No estoy en ninguna blacklist.
Las configuraciones están correctas spf, dkim, ptr, dns. Realice la prueba en mail-tester 10/10.
Me podrías dar alguna recomendación?
Gracias
Sebastian.
Saludos Sebastian,
Que dice el siguiente website de tu reputacion? http://www.senderbase.org/
Un saludo
Gracias por responde Jorge,
En la web que me pasaste estoy catalogado como Neutral.
http://www.senderbase.org/
Fwd/Rev DNS Match Help Yes
Email Reputation Help Neutral
Web Reputation Help Neutral
Hasta que no tengas reputation good, tus correos pueden llegar a spam a gmail, etc. Hace cuanto que tienes la IP y un servidor de correo en ella?
Un saludo
Gracias por la info, hace una semana que tengo operativo el servidor de correos.
Actualmente no esta 100% en producción pero es la idea.
El problema es solo con hotmail, outlook. Si envio mails a gmail no hay problemas.
Como hago para tener reputación good?
Saludos,
Simplemente enviando y recibiendo durante unos dias, al final te catalogaran como good, si no envias spam, o de repente un dia envias 100.000 correos y al dia siguiente 10, y al dia siguiente 500.000, con un flujo normal de emails, estaras en good en pocos dias.
Un saludo
Buen dia jorge, d everdad que la ayuda de tu blog es excelente. En esta oportunidad tengo los siguientes problemas mi servidor zimbra esta funcionando de forma excelente, pero no puedo recibir correos desde el exterior de mi red lan…. por favor agradezco tu ayuda
Saludos Maikel, que error tienen desde fuera los clientes que intentan enviar? Has probado a realizar un test desde fuera con telnet? http://www.wikihow.com/Send-Email-Using-Telnet
Has comprobado que en intodns.com tienes tus MX correctos?
Un saludo
The recipient server did not accept our requests to connect. Learn more at https://support.google.com/mail/answer/7720
[(0) consalud.gob.ve. [190.217.1.26]:25: socket error]
—– Original message —–
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=20120113;
h=mime-version:date:message-id:subject:from:to:content-type;
bh=v22QLcYjimLIsQvTjtRZ150uX3wDYw/4esNq0YRK54I=;
b=0Flz7xGbdQkluWcN/6VTYEMrVTHNUNw+RiXvGs6RST085eQ+55oEi1lja9IlUCM2i3
11ZQljwtDEr5T+9pdUHFCrwYzzCBBuZPnS0HcruXW2iTTAMOnDuzfeBFnIpSWIyNhR1Q
qjPSZwcuP+GZ2dJUO8EG5hK3mN+K4NqHlrr7629ZGcW99SExlWoJVSdArBEvHnuF79Oz
1JTTmm9jFowMfrVozlFoFdrdj5RnXAfm1WJFUhSdY9lawObqTDmgeqo3z78Wp4ALA/Ph
QJjPaxfEbyuOhAoBFV9IpjUB3UE8caF+Of0aPLS3AwloEWQlAUcZwWoBvotjYwDc9zB6
aCCw==
MIME-Version: 1.0
X-Received: by 10.55.23.86 with SMTP id i83mr70410304qkh.100.1435902002685;
Thu, 02 Jul 2015 22:40:02 -0700 (PDT)
Received: by 10.140.29.199 with HTTP; Thu, 2 Jul 2015 22:40:02 -0700 (PDT)
Received: by 10.140.29.199 with HTTP; Thu, 2 Jul 2015 22:40:02 -0700 (PDT)
Date: Fri, 3 Jul 2015 01:10:02 -0430
Message-ID:
Subject: Saludos
From: Maikel Martinez <maikelalfredo@g
esto me aparece en gmail,
pero no se cuales configuración debo hacer en zimbra o en el dns publico.
en dns publico tengo las siguientes configuraciones
srvmail.consalud.gob.ve. 14400 IN A 190.217.1.26
spf.consalud.gob.ve. 14400 IN TXT "v=spf1 a mx ptr a:srvmail.consalud.gob.ve mx:srvmail.consalud.gob.ve ip4:190.217.1.26 -all"
Parece problema del Firewall que uses:
[(0) consalud.gob.ve. [190.217.1.26]:25: socket error]
un saludo
Amigo, Gracias, yo tengo Score como 10/10, ya listo todas las configuraciones possibles, pero sigo con problemas cuando envio email para el GMAIL y Hotmail, no se mas lo que hacer, ya buquei por toda internet, pero no tengo solucíon hasta ahora.
Saludos, comprueba la reputacion de tu IP en senderbase. Siempre puedes contactar con hotmail y gmail para que te digan que sucede.
Un saludo
Todos los teste hay bien suceditos, abajo lo OUTPUT que GMAIL mi muestra, Gracias. (Estoy enviando de [email protected] para [email protected]).
Delivered-To: [email protected]
Received: by 10.28.129.206 with SMTP id c197csp24205wmd;
Thu, 30 Jul 2015 10:01:08 -0700 (PDT)
X-Received: by 10.140.237.9 with SMTP id i9mr7476886qhc.18.1438275668587;
Thu, 30 Jul 2015 10:01:08 -0700 (PDT)
Return-Path:
Received: from mailserver.smgroup.com.br (mailserver.smgroup.com.br. [72.55.133.71])
by mx.google.com with ESMTPS id 41si2060785qgc.12.2015.07.30.10.01.07
for
(version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Thu, 30 Jul 2015 10:01:08 -0700 (PDT)
Received-SPF: pass (google.com: domain of [email protected] designates 72.55.133.71 as permitted sender) client-ip=72.55.133.71;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of [email protected] designates 72.55.133.71 as permitted sender) [email protected];
dkim=pass [email protected];
dmarc=pass (p=NONE dis=NONE) header.from=xmotox.com.br
Received: from localhost (localhost [127.0.0.1])
by mailserver.smgroup.com.br (Postfix) with ESMTP id C064D116082E
for ; Thu, 30 Jul 2015 14:01:07 -0300 (BRT)
Received: from mailserver.smgroup.com.br ([127.0.0.1])
by localhost (mailserver.smgroup.com.br [127.0.0.1]) (amavisd-new, port 10032)
with ESMTP id vTj7S3LoD_Nn for ;
Thu, 30 Jul 2015 14:01:07 -0300 (BRT)
Received: from localhost (localhost [127.0.0.1])
by mailserver.smgroup.com.br (Postfix) with ESMTP id E84A711608AB
for ; Thu, 30 Jul 2015 14:01:06 -0300 (BRT)
DKIM-Filter: OpenDKIM Filter v2.9.2 mailserver.smgroup.com.br E84A711608AB
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=xmotox.com.br;
s=9C4406EA-24F0-11E5-A766-25077968AB82; t=1438275666;
bh=Tv7yzbLRpVwLNTAYH73Dg24CvqWipFH+oymFO6Dv0eg=;
h=From:To:Subject:Date:Message-ID:MIME-Version:Content-Type;
b=tJUWamUW0oyYtiqcOZXgJyqQhjIu0HF8E6yzQMm6Q4nNQ+uu1X7HqSYCWhpUEphw5
NM5yhJ23zTUS7XITvtLlyRJmPLZm4Vij7XET06sp7CzY9zDZ+cUCQq5/MfQW/VdiYe
0E94H/zKCtSDN3vqnQjR7/Iw4LQM5gJuHmMaqN+tqHnU4tDtrKKEvlQIBEa5Za+7GC
lo0Muvk/DBxLn2+iMxptq/+qtjX5MwlrMS2KDHoaiCv3vbKHas4t1d9tgUs9J8kOCf
DjoP5poUu9WFb85QSgceh/rOwvWKiVA+tOQr5vPbCTHrH5XodctGNY72l2YGlMqRmg
CXscKw6lCsD3w==
X-Virus-Scanned: amavisd-new at smgroup.com.br
Received: from mailserver.smgroup.com.br ([127.0.0.1])
by localhost (mailserver.smgroup.com.br [127.0.0.1]) (amavisd-new, port 10026)
with ESMTP id Y9AsBSyYFVMD for ;
Thu, 30 Jul 2015 14:01:06 -0300 (BRT)
Received: from TheOneNote (unknown [186.203.216.221])
by mailserver.smgroup.com.br (Postfix) with ESMTPSA id 0C095116082E
for ; Thu, 30 Jul 2015 14:01:05 -0300 (BRT)
From: “SAC – XMOTOX”
To: “‘Luiz Fabiano Marques'”
Subject: TESTE NOVO
Date: Thu, 30 Jul 2015 14:00:58 -0300
Message-ID:
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”—-=_NextPart_000_029C_01D0CAD0.2AF87A40″
X-Mailer: Microsoft Outlook 15.0
Thread-Index: AdDK6SPb9ZKyOu19TCa/yFClKxOoZg==
Content-Language: en-us
This is a multipart message in MIME format.
——=_NextPart_000_029C_01D0CAD0.2AF87A40
Content-Type: text/plain;
charset=”us-ascii”
Content-Transfer-Encoding: 7bit
Agora um teste novo, depois de ter mudado as FLAGS do ZIMBRA
Att,
Luiz
——=_NextPart_000_029C_01D0CAD0.2AF87A40
Content-Type: text/html;
charset=”us-ascii”
Content-Transfer-Encoding: quoted-printable
Agora um teste novo, depois de ter mudado as FLAGS do =
ZIMBRA Att, Luiz
——=_NextPart_000_029C_01D0CAD0.2AF87A40–
Estas usando Outlook? Prueba a usar el Web Client.
No veo nada raro, has intentado contactar con Google?
Un saludo
Hay Listo, lo miesmo resultado, hice lo teste desde o zimbra webmail, pero la message sigue llegando en Spambox, como abajo:
——————————————————————————————–
Delivered-To: [email protected]
Received: by 10.28.129.206 with SMTP id c197csp32899wmd;
Thu, 30 Jul 2015 10:22:29 -0700 (PDT)
X-Received: by 10.55.31.40 with SMTP id f40mr72527207qkf.18.1438276949198;
Thu, 30 Jul 2015 10:22:29 -0700 (PDT)
Return-Path:
Received: from mailserver.smgroup.com.br (mailserver.smgroup.com.br. [72.55.133.71])
by mx.google.com with ESMTPS id p5si2071207qha.124.2015.07.30.10.22.28
for
(version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Thu, 30 Jul 2015 10:22:29 -0700 (PDT)
Received-SPF: pass (google.com: domain of [email protected] designates 72.55.133.71 as permitted sender) client-ip=72.55.133.71;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of [email protected] designates 72.55.133.71 as permitted sender) [email protected];
dkim=pass [email protected];
dmarc=pass (p=NONE dis=NONE) header.from=xmotox.com.br
Received: from localhost (localhost [127.0.0.1])
by mailserver.smgroup.com.br (Postfix) with ESMTP id 5B902116082E
for ; Thu, 30 Jul 2015 14:22:28 -0300 (BRT)
Received: from mailserver.smgroup.com.br ([127.0.0.1])
by localhost (mailserver.smgroup.com.br [127.0.0.1]) (amavisd-new, port 10032)
with ESMTP id SjqjhMDzBA8w for ;
Thu, 30 Jul 2015 14:22:26 -0300 (BRT)
Received: from localhost (localhost [127.0.0.1])
by mailserver.smgroup.com.br (Postfix) with ESMTP id 9BF4011608AB
for ; Thu, 30 Jul 2015 14:22:26 -0300 (BRT)
DKIM-Filter: OpenDKIM Filter v2.9.2 mailserver.smgroup.com.br 9BF4011608AB
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=xmotox.com.br;
s=9C4406EA-24F0-11E5-A766-25077968AB82; t=1438276946;
bh=hzLQJ9X10rvKO/zo9k7JxGvTJlEmXvvr5foq+cqd06g=;
h=Date:From:To:Message-ID:Subject:MIME-Version:Content-Type:
Content-Transfer-Encoding;
b=NTi/ghilt7lxUgXItokErusgjknR4dld8nFIAnHPwSDzWptJ8/BCU4GXl9KoHBFIn
YLU2I+gcSFrDvi71d/Psho1Dv6XW5Re9dHvdfak8dhgYoUPg6+6WCg03Mezxled6g0
pR9RdT2pWGXC//06IOE9Ynewt2I+mHLwDqodLNlN3lZVgZqFrCptg+W7HinmCHjYRj
XQotGsuCX7ZOZZ3caq5QDd+CDB+GlFCeHYiDdrJYeS7f+LjsErbODTz8UzkHq9ULSM
42HlEfAi2+mG1w85RFh1klnAcXEtV1FQR6BqD5jfDgl+DYzb6hduxhJcnXzOCr5dua
vDpHDjHnFHiKA==
X-Virus-Scanned: amavisd-new at smgroup.com.br
Received: from mailserver.smgroup.com.br ([127.0.0.1])
by localhost (mailserver.smgroup.com.br [127.0.0.1]) (amavisd-new, port 10026)
with ESMTP id az7STh0B7rdu for ;
Thu, 30 Jul 2015 14:22:26 -0300 (BRT)
Received: from mailserver.smgroup.com.br (mailserver.smgroup.com.br [72.55.133.71])
by mailserver.smgroup.com.br (Postfix) with ESMTP id 7E486116082E
for ; Thu, 30 Jul 2015 14:22:26 -0300 (BRT)
Date: Thu, 30 Jul 2015 14:22:26 -0300 (BRT)
From: Contato XMOTOX
To: [email protected]
Message-ID:
Subject: Teste desde WEBMAIL – ZIMBRA
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
X-Mailer: Zimbra 8.6.0_GA_1178 (ZimbraWebClient – GC44 (Win)/8.6.0_GA_1178)
Thread-Topic: Teste desde WEBMAIL – ZIMBRA
Thread-Index: xEkIIk1ucxluIuIqQGWybquUKVjECw==
Ac=C3=A9 estoy aciendo el teste desde o browser Chrome mas nuevo empleando =
ZIMBRA FRONT END webmail.
Gracias
Luiz
Usa las postmaster tools de google para intentar averiguar que sucede – https://postmaster.google.com/
Un saludo
Jorge muchas gracias por el gran trabajo que haces.
Tengo una consulta: si tienes varios dominios en un servidor zimbra, ¿basta con hacer el registro de DNS inverso o PTR para el principal? Si tengo dos dominios en mi servidor, el principal o el que instalé primero, que llamaremos A y uno adicional que llamaremos B. ¿Cuando se envie un mensaje de un usuario del dominio B hacia un servidor externo, a nombre de quien se hace el envio y entrega, del dominio A, o del dominio B. Supongo que el que envía es el dominio A, pero no estoy seguro. Agradeceré mucho tu respuesta.
Saludos Cesar,
Muchas gracias por tus palabras. Si, siempre debes tener las DNS correctas, no se si estas usando SplitDNS o no, o sea que internamente tienes una zona DNS que te resuelve dominioa.com a la IP interna, y dominiob.com tambien, y luego publicamente ya tienes los MX y A que apuntan a la IP externa, o no.
Cuando se envia un email desde dominiob.com saldra por el nombre que tengas configurado Zimbra, si es zimbra.dominioa.com entonces por ese.
Un saludo
Muchas gracias por responder, Jorge. Además de experto eres un caballero.
No me había explicado bien. Mi consulta es: asumiendo que tengo sólo una IP pública, y el servidor aloja 4 dominios. ¿Cómo puedo hacer para cumplir con el requisito del registro PTR porque no puedo hacer 4 registros PTR con una única IP pública? ¿O registro sólo una IP asociada al dominio principal y se utiliza estas credenciales para los 4 dominios?
Muchas gracias por la respuesta y la paciencia. Saludos
Saludos Cesar,
Puedes, y debes, tener un registro PTR como el siguiente para cada Dominio:
dominio1.com. TXT “v=spf1 a:mail.dominio1.com ip4:80.80.80.80 -all”
dominio2.com. TXT “v=spf1 a:mail.dominio2.com ip4:80.80.80.80 -all”
dominio3.com. TXT “v=spf1 a:mail.dominio3.com ip4:80.80.80.80 -all”
dominio4.com. TXT “v=spf1 a:mail.dominio4.com ip4:80.80.80.80 -all”
Obviamente, cada TXT, debe de ir en cada DNS publico de cada Dominio, al igual que haces los MX en cada dominio. Y ademas cada dominio debe de tener las correspondientes entradas de tipo A, en este ejemplo mail.dominio1.com, etc.
Si tu server zimbra usa por ejemplo de nombre principal mail.dominio1.com, como al final apunta a la IP 80.80.80.80 no deberias de tener problemas en el resto de dominios ya que has añadido la IP. Si tienes problemas, puedes añadir si quieres el a:mail.dominio1.com a cada entrada SPF de cada dominio, aunque no deberia ser necesario. Tambien puedes usar ~all en vez de -all, que es menos sensible a fallos.
Un saludo
Hola Jorge
Estoy intentando poner en producción un Servidor Zimbra 8.6 bajo Centos 7 virtualizado y funciona bien pero no puedo recibir correos. Yo creo que el problema radica en que tengo operativo otro servidor Zimbra con el mismo dominio y esta resolviendo con la IP de mi ISP de la red y yo estoy haciendo las pruebas con otro ISP que es la que va a quedar a futuro.
Al tener este conflicto para resolver quería saber si me podrias orientar para que pueda hacer las pruebas y hacerlo funcionar sin tener que bajar los servidores operativos. Yo ya delegué los Servidores en el dominio del nuevo ISP pero creo que falta hacer que apunten al nuevo equipo que en este caso se llamaría zimbra.gargano.com.ar y el que esta operativo se llama webmail.gargano.com.ar. El zimbra lo instalé con DNS y internamente resuelve bien pero no puedo recibir.(MX 0 zimbra.gargano.com.ar).
Espero tus comentarios, desde ya muchas gracias.
Saludos Osvaldo,
No vas a poder recibir correos que vayan a zimbra.gargano.com.ar si tu MX mas bajo apunta a la vieja IP, server. Lo unico que puedes hacer es si tienes otros servidores de correo por ahi de prueba, es forzarles a resolver el MX hacia la nueva IP. Tambien puedes Poner MX con peso 10 a la IP de siempre y MX con peso 20 a la nueva IP, y desactivar la red del primer servidor, de esta manera los servers externos te mandaran los correos al MX con mas peso en este caso el nuevo server.
Es lo unico que se me ocurre.
Un saludo
Muchas gracias Jorge.
Saludos
Tengo un servidor postfix con multiinstancia tengo 250 instancias configuradas, como configuro dkim para cada instancia en postfix? agradezco si alguien me puede ayudar
Saludos Jose,
Si no es Zimbra, poco podemos hacer. De todas maneras que es instancias? Dominios? Si usas postfix a pelo, sin Zimbra ni nada, puedes seguir esta guia, haciendo backup de todo antes – https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy
Un saludo
Gracias por tus blogs amigo, el dia de hoy me surge un problemilla, resulta que en la empresa donde actualmente laboro, tenemos un servidor de correo zimbra, el cual por necesidades necesito crear dos dominios mas, ya los cree y todo lo demas, el problema esta en que si envio un correo de una cuenta creada en el segundo dominio a un correo gmail.hotmail, etc etc etc el destinatario lo recive y responde si llegan, pero si un destinatario x envia un correo a la cuenta recien creada no me llegan los correos, me podrias apoyar con la correcta configuracion del nuevo dominio?
Saludos Roberto,
Supongo que hay algun error en el flujo de correo, revisa el siguiente post para ver que nota tienes en el test:
Zimbra Best Practices
Estimado Jorge yengo un zimbra 8.6 con P4 instalado. He tratado de reforzar la seguridad de mi zimbra y no he tenido mas que problemas. Lei tu post y muchos otros realizando el dkimal final me sale este mensaje en testeador de correo. Tiene mas de dos dias de haber configurado todos los pasos lienas arriba
http://www.mail-tester.com
La firma DKIM de tu correo es:
v=1;
a=rsa-sha256;
c=relaxed/relaxed;
d=midominio.com;
s=73846734-8FA0-11E5-B260-6BC3AD8459E4;
t=1448285093;
bh=APIWEpu1OqMDneod4r/VCQIwNhZDOyq1fPbBrlwu+Fs=;
h=From:To:Subject:Date:Message-ID:MIME-Version:Content-Type;
b=ryeRDs1r7434pTILT1XnWe5YdHHkU/GN4d7mjNaLZ0QkimGEnYcDt5T95g/njHBBvSlaR6FR/+qIXoL8lO7vAUqU9g1yU8zyvAB4ivNUCPjNCvRyOlI88uOqrooaRwOLw9UW1hLdToklYGKP/aYFR4AnchsxABWxrfVaiseMI=
No pudimos obtener tu llave pública.
Por favor asegúrate de que añadiste la entrada DNS TXT DKIM en tu dominio edipesa.com.pe usando el selector 73846734-8FA0-11E5-B260-6BC3AD7894E5.
Si has cambiado tus DNS recientemente, por favor ten paciencia y prueba tu boletín de nuevo en 12 horas, puede que las DNS tarden un poco en propagarse
Buenas tardes, yo he seguido tus buenas practicas y tengo de calificación 10/10 en la página http://www.mail-tester.com/. El problema es que mis correos institucionales que envio a hotmail siguen llegando a la carpeta NO DESEADO. Tengo que comunicacrme con la gente de hotmail para resolver mi problema??
Gracias de antemano por su apoyo
Saludos Roberto,
Si, debes comunicarte con ellos, puedes revisar en senderbase si tienes reputation good o neutral.
un saludo
Hola Jorge, sabes yo he configurado todo esto pero Gmail ha estado rechazando mis mensajes de todas formas. He utilizado la herramienta http://www.dmarcanalyzer.com con los reportes que me envía Yahoo, Microsoft y Google y veo que otros servidores que no conozco están enviando mensajes usando mi dominio y firmándolos con un DKIM válido, sólo el registro SPF logra reconocerlos como Spam. Quizás no he entendido bien como fucniona DKIM ¿Me han hackeado y han robado mi llave privada DKIM? o ¿Es normal que esto suceda?
Saludos.
Hola Jorge, quisiera ver si me puedes ayudar, te comento hace unos días comenzamos a realizar cambios a toda nuestra red y queríamos cambiar la ip a nuestro servidor zimbra lo hicimos y no funciono asi que hicimos un rollback lo que sucede es que ahora puedo recibir los correos pero no asi enviarlos sera que me puedes ayudar?
Saludos David,
Para depurar correctamente los problemas, necesitaría saber si la IP que habéis cambiado al Zimbra es interna, o externa, si usáis SplitDNS, etc. Los errores que aparecen en el mailbox.log cuando enviáis, etc.
Puedes enviarme un email mas detallado a jorgedlcruzARROBAgmailPUNTOcom
Un saludo
Buenas Jorge, muy útil siempre todo lo que expones aqui, una consulta, el http://www.mail-tester.com/ me arroja estos resultados, como deberia subsanar el PYZOR_CHECK, saludos.
-0.1 DKIM_SIGNED Message has a DKIM or DK signature, not necessarily valid
Esta puntuación negativa se convertirá en positiva si la firma es válida. Mira debajo de este punto.
0.1 DKIM_VALID Message has at least one valid DKIM or DK signature
¡Genial! Tu firma es válida
0.1 DKIM_VALID_AU Message has a valid DKIM or DK signature from author’s domain
¡Genial! Tu firma es válida y viene de tu nombre de dominio
-0.001 HTML_MESSAGE HTML included in message
No te preocupes, es normal si envías correos HTML
-1.985 PYZOR_CHECK Listed in Pyzor (http : // pyzor. sf. net/)
0.001 SPF_PASS SPF: sender matches SPF record
¡Genial! Tu SPF es válido
0.01 T_RP_MATCHES_RCVD Envelope sender domain matches handover relay domain
Saludos Raul, prueba a poner tu server en whitelist aqui – http://public.pyzor.org/whitelist/
Un saludo
Hola Jorge, gracias por compartir tus conocimientos:
Quisiera pedir tu apoyo para resolver o tener una pista, hace varios días estoy buscando información pero no encuentro algo concreto, asi que decidí escribirte, sabiendo que eres experto en estos temas, ah yo no conozco mucho de zimbra, digamos se lo básico. Te explico entonces en que consiste:
Hace aproximadamente 3 semanas, no podemos recibir correos de hotmail pero si podemos enviar, y tambien si podemos enviar y recibir a otros dominios: gmail, otros dominios. Esto creo que se debe al problema que tuvimos con un virus que estuvo realizando varios spam, y por eso caimos en la lista negra, pero al cabo de 2 días nos liberaron porque realizamos las solicitudes respectivas, sin embargo hotmail nada. Asi que decidí llenar el formulario que se recomienda: https://support.microsoft.com/en-us/getsupport?oaspworkflow=start_1.0.0.0&wfname=capsub&productkey=edfsmsbl3&locale=en-us&ccsid=635900218189407932, ellos me respodieron, luego en otro correo me pidieron fundamentar el motivo, hasta alli todo bien, pero me enviaron un correo donde indican que no pueden hacer nada por ahora, entonces pensé tal vez estoy fallando en algo, este es el mensaje de su respuesta:
Hello,
We have reviewed your IP (200.62.231.45) and determined that messages are being filtered (i.e. sent to the Junk folder) based on the recommendations of the SmartScreen® Filter.
Email filtering is based on many factors, but primarily it’s due to mail content and recipient interaction with that mail. Because of the proprietary nature of SmartScreen® and because SmartScreen® Filter technology is always adapting and learning more about what is and isn’t unwanted mail, it is not possible for us to offer specific advice about improving your mail content. However, in general SmartScreen® Filter evaluates specific words or characteristics from each e-mail message and weights them, based on their likelihood to indicate that a message is unwanted or legitimate mail.
Unfortunately, after reviewing the information you provided and in compliance with our mail policies, we are unable to offer immediate mitigation for your deliverability issue. However, we have some specific recommendations for you to consider that can help you to improve deliverability over time.
Here are some specific recommendations for you to consider:
Brand your mail
Ensure mails are cleanly formatted and clearly identifiable as originating from your service.
Follow content and formatting best practices
There are numerous Internet resources which offer advice and best practices, we recommend you refer to these resources for assistance creating well formatted and more deliverable email.
Highlight Opt In
Clearly mark your emails so that Windows Live Outlook.com customers are able to identify that they requested or subscribed to emails from your service.
Ensure your email lists are up to date
Remove those who do not want to receive the emails and consider making the unsubscribe process more visible to ensure you are only delivering mail to interested recipients.
Join the Junk Mail Reporting Program (JMRP)
We believe that your recipients are the best indicator that the email you are sending is wanted. The JMRP program allows you to see which of your emails Outlook.com users have marked as junk or unwanted mail. Reviewing the results in JMRP will provide to the most direct information on what characteristics of your email, customers, and ultimately SmartScreen®, consider to be unwanted. This helpful feedback mechanism allows you to ensure that mails being sent from your IP are not resulting in negative feedback that could impact your sending reputation. Being vigilant about users who mark your e-mail as unwanted or the types of messages that are being marked as unwanted can help you keep mailing lists updated with only interested users and modify future campaigns. In addition, monitoring user complaints can help you identify unintended mail traffic or detect a potentially compromised account sending unwanted mail to your customers. Enroll at https://postmaster.live.com/snds/JMRP.aspx?wa=wsignin1.0.
Join the Smart Network Data Services program (SNDS)
The SNDS program provides data about traffic seen originating from your registered IP, such as mail volume and complaint rates. The data is built from the log files of the inbound mail machines and other servers at Outlook.com and Microsoft and represents factual information about the traffic from your mail servers to Outlook.com users. For more information about this free program refer to https://postmaster.live.com/snds/FAQ.aspx. To register, please go to http://postmaster.msn.com/snds/. (Tip: As part of the enrollment process, you are asked to sign the JMRP program agreement and then send a response to Support indicating that it has been signed. It’s not uncommon for that step in the enrollment process to be missed.)
We encourage you to take an active role in managing your email practices and infrastructure. The SmartScreen® filter is not static and it is possible to improve deliverability over time. Implementing and maintaining email best practices such as those described above can help.
We also encourage you to download and apply the industry best practices found in our Outlook.com Enhanced Deliverability white paper.
Sincerely,
Outlook.com Deliverability Support
Luego lo respondi indicando que ya no estamos en la lista negra y que verifiquen que nuestro contenido de texto está limpio, pero nunca me respondieron 🙁
Asi que en vista de eso decidí buscar una solucion, y encontré esta pagina, donde recomiendas varias herramientas para testear nuestro dominio, y estuve probando algunos, por ejemplo el https://www.mail-tester.com, y me sale que tengo una puntuacion de 9, y me falta 1 punto:
No estás completamente autenticado
Comprobamos si el servidor desde el que estás enviando está autenticado
[SPF] Tu servidor 200.62.231.45 tiene permiso para usar [email protected]
[Sender ID] Tu servidor 200.62.231.45 tiene permiso para usar [email protected]
-1
Tu mensaje no está firmado con DKIM
No tienes un registro DMARC
Tu servidor 200.62.231.45 está asociado con mail.comarsa.com.pe correctamente
Tu nombre de host mail.comarsa.com.pe está asignado a un servidor de correo.
Bueno, como dije no se realmente como solucionar el problema, y cuando envio un correo a hotmail, me sale esto:
This is the mail system at host mail.comarsa.com.pe.
I’m sorry to have to inform you that your message could not be delivered to one or more recipients. It’s attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can delete your own text from the attached returned message.
The mail system
: Host or domain name not found. Name service error
for name=mail.prodeveloper.la type=A: Host not found
Haber si me ayudas Jorge, gracias de antemano.
Saludos, no estoy muy seguro del error, pero lo que si es seguro es que mail.prodeveloper.la no tiene una entrada DNS de tipo A, debes solucionar eso seguramente.
Un saludo
Ok, gracias por la respuesta ya tengo una luz, sin embargo tengo una duda, porque antes si podía enviar y recibir de hotmail, se ha desconfigurado o es porque estamos en la lista negra de hotmail?
Jorge, un favor me podrías decir por donde empiezo para crea una entrada a mi DNS Tipo A: Es a nivel Publico DNS la configuración?
Jorge, gracias por tu comentario, tengo un poco mas de luz. Sin embargo tengo dudas, porque antes si podíamos enviar y recibir de hotmail? Se pudo haber desconfigurar por el virus, ya que después de eso caímos en la lista negra?
Y por ultimo, por donde empiezo para crear una nueva entrada DNS de tipo A?
Saludos Abel, porque tienes mail.prodeveloper.la? que es y donde esta ese server? Es tu server Zimbra?
Si ese mensaje devuelve mi servidor Zimbra.
Intenta ejecutar estos comandos
zmlocalconfig -e postfix_smtpd_banner=”ZIMBRA.TUSERVERPUBLICO.COM NO UCE ESMTP”
postconf -e smtpd_banner=”ZIMBRA.TUSERVERPUBLICO.COM NO UCE ESMTP”
zmprov mcf zimbraMtaMyHostname ZIMBRA.TUSERVERPUBLICO.COM
Por favor cambia ZIMBRA.TUSERVERPUBLICO.COM con el nombre DNS que estés usando externo. Un saludo
Sorry, en esta linea me equivoque: “…no podemos recibir correos de hotmail pero si podemos enviar….”
Lo que quise decir es: “…no podemos enviar correos a hotmail pero si podemos recibir…”
Jorge, intenté ejecutando los comandos que me dijiste, pero continúa saliendo el mismo error:
This is the mail system at host mail.comarsa.com.pe.
I’m sorry to have to inform you that your message could not be delivered to one or more recipients. It’s attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can delete your own text from the attached returned message.
The mail system
: Host or domain name not found. Name service error
for name=mail.prodeveloper.la type=A: Host not found
No entiendo porque me devuelve ese mensaje, no tengo otra idea. Gracias por tu invaluable apoyo. Saludos.
Saludos Abel,
Que es mail.prodeveloper.la? Un saludo
Jorge, Esto no es para comentar de este blog (que son muy buenos), pero no sé donde más consultarte. Tuve un crash y solo pude recuperar los directorios de Store y de Index. Estoy recuperando los correos pero necesito recuperar también el maletín (briefcase) y el calendario. Te agradecería su pudieras orientarme sobre como resolver este lío.
Saludos Dario,
Briefcase y calendario quedan en la Base de Datos, por lo que necesitaras recuperar la DB también.
Un saludo
actualmente estoy teniendo problemas al enviar correo desde zimbra hacia un dominio en especial que me envia el error:
delivery temporily suspended: host maildf.atento.com.mx (200.76.57.229) refused to talk to me: 421 4.3.2 service not available, closing transmission channel
Si envió correos a dominios publicos como hotmail, gmail, yahoo..etc.. No tengo problemas en el envio.
So
Buenos dias, jorge necesito hacerte una consulta donde podria ponerme en contacto contigo
Hola Jorge, he seguido varios post tuyos para instalar adecuadamente un servidor de Zimbra por que me han parecido los post mas completos, al principio lo instale junto con un servidor de DNS y pude enviar correo a todos lados menos a Hotmail, crei que era por la re dirección de mi servidor interno de DNS, así que instale un nuevo servidor Zimbra pero esta vez con DNS CACHE y volví a configurar todo y de nuevo el mismo problema, puedo enviar y recibir correos de diferentes dominio incluidos Yahoo y Google, e incluso recibo de Hotmail, pero no me deja enviar a Hotmail, no se si haya alguna posibilidad de comunicarme contigo para lograr solucionar este inconveniente, y muchas gracias por tus post son de mucha utilidad y muy completos
Hola Edwin, como estas, tengo un zimbra y tube problemas parecido con hotmail, en el mail.log que tenes cuando envias un email a hotmail?
mira en el log lo que aparece cunado envias a esta cuenta de hotmail.
hace asi, entra en la consola de tu servidor zimbra ejecuta este comando
root@zimbra:/# tail -f /var/log/mail.log |grep “[email protected]”
y mira lo que te aparece, en mi caso cuando tuve problemas me aparecia esto:
zimbra postfix/smtp[12865]: D28CB1863601: to=, relay=mx4.hotmail.com[65.55.33.135]:25, delay=1.6, delays=0.01/0.02/1.4/0.16, dsn=5.0.0, status=bounced (host mx4.hotmail.com[65.55.33.135] said: 550 SC-001 (COL004-MC6F31) Unfortunately, messages from 5.189.141.148 weren’t sent. Please contact your Internet service provider since part of their network is on our block list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to MAIL FROM command))
root@zimbra:/# tail -f /var/log/mail.log |grep “######@hotmail.com”
si te aparece algo asi con este link solicitas a Microsoft que limpie de su lista tu ip
https://support.microsoft.com/en-us/getsupport?oaspworkflow=start_1.0.0.0&wfname=capsub&productkey=edfsmsbl3&ccsid=635683274154982154
espero que la ayuda sirva
Jorge, Buenas tardes desde caracas, venezuela… amigo acabo de revisar el link de senderbase y aparezco en la lista negra… por favor guíame en la solución ya que no puedo enviar emails a gmail, icloud, entre otras…. si recibo correos pero no los puedo enviar… y surgió de repente.
Saludos Carlos,
No puedo decirte por que, pero deberías de revisar los logs, el resumen de correos para ver si ha crecido el volumen, o mucho mejor, instalar un Log Insight o Kibana, etc para poder monitorizar todo esto y saber cuando ha habido problemas, etc.
Aquí en el Blog ya he escrito sobre Log Insight y Kibana con Zimbra.
Para sacar de la lista negra, lo primero que debes hacer es averiguar que ha pasado, que seguramente sea un gran volumen de correos de SPAM.
Un saludo
Saludos.
Por favor una consulta, tengo ya 4 meses trabajando con zimbra y todo estaba perfecto, recibía y enviaba correo a todo mundo, pero desde hace dos días no puedo enviar correo a yahoo, hotmail, gmail… revise todo y estaba en lista negra, pero ya me desenliste de esas lista negra y aun así no puedo enviar correos a gmail o zimbra. pueden orientarme para resolver este problema
Saludos Jhonny,
Prueba a ver cual es la reputación de tu IP en senderbase:
Dinos el resultado, pero si esta en neutral, entonces no podrás enviar a Gmail y demás con normalidad, también puedes probar https://www.mail-tester.com/ y decirnos cual es tu puntuación.
Lo mejor que puedes hacer ahora es contratar un SMTP Relay Externo y pasar por allí los correos durante una temporada.
Un saludo
Buenos días Jorge, gracias por compartir tus conocimientos, una vez mas quería pedirte un apoyo con un problema que tengo, y es de nuevo que no puedo enviar correos a hotmail. La primera vez lo resolví saliendo de la lista negra y llenando el formulario este formulario: https://support.microsoft.com/en-us/getsupport?oaspworkflow=start_1.0.0.0&wfname=capsub&productkey=edfsmsbl3&locale=en-us&ccsid=635900218189407932
pero tuve que esperar varias semanas.
Ahora nuevamente tengo el mismo problema, pero esta vez es algo diferente, porque sale perfectamente de la bandeja de correo y no devuelve ningún mensaje de error, pero nunca llega al destino, observé en mi servidor zimbra y se queda en la cola de correos diferidos. Tengo el los mensaje que salen en el zimbra.log no entiendo bien tal vez puedas interpretarlo:
Jul 12 10:25:59 mail postfix/smtpd[30202]: NOQUEUE: filter: RCPT from unknown[192.168.255.91]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=ESMTP helo=
Jul 12 10:25:59 mail postfix/smtpd[30202]: 2683421211: client=unknown[192.168.255.91]
Jul 12 10:25:59 mail postfix/cleanup[31003]: 2683421211: message-id=
Jul 12 10:25:59 mail postfix/qmgr[4351]: 2683421211: from=, size=25752, nrcpt=1 (queue active)
Jul 12 10:25:59 mail amavis[31408]: (31408-05) ESMTP:[127.0.0.1]:10026 /opt/zimbra/data/amavisd/tmp/amavis-20160712T102434-31408-OSFXlrRC: -> Received: from mail.comarsa.com.pe ([127.0.0.1]) by localhost (mail.comarsa.com.pe [127.0.0.1]) (amavisd-new, port 10026) with ESMTP for ; Tue, 12 Jul 2016 10:25:59 -0500 (PET)
Jul 12 10:25:59 mail amavis[31408]: (31408-05) Checking: i2-BWE2696Vm ORIGINATING/MYNETS [192.168.255.91] ->
Jul 12 10:25:59 mail postfix/dkimmilter/smtpd[24095]: connect from localhost[127.0.0.1]
Jul 12 10:25:59 mail postfix/dkimmilter/smtpd[24095]: 54DE021331: client=localhost[127.0.0.1]
Jul 12 10:25:59 mail postfix/cleanup[31002]: 54DE021331: message-id=
Jul 12 10:25:59 mail zmconfigd[1959]: Fetching All configs
Jul 12 10:25:59 mail amavis[31408]: (31408-05) FWD from -> ,BODY=7BIT 250 2.0.0 from MTA(smtp:[127.0.0.1]:10030): 250 2.0.0 Ok: queued as 54DE021331
Jul 12 10:25:59 mail postfix/qmgr[4351]: 54DE021331: from=, size=26245, nrcpt=1 (queue active)
Jul 12 10:25:59 mail amavis[31408]: (31408-05) Passed CLEAN {RelayedOutbound}, ORIGINATING/MYNETS LOCAL [192.168.255.91]:54329 [192.168.255.91] -> , Queue-ID: 2683421211, Message-ID: , mail_id: i2-BWE2696Vm, Hits: -, size: 25752, queued_as: 54DE021331, 228 ms
Jul 12 10:25:59 mail amavis[31216]: (31216-05) ESMTP:[127.0.0.1]:10032 /opt/zimbra/data/amavisd/tmp/amavis-20160712T102426-31216-C7WuPIEv: -> SIZE=26245 Received: from mail.comarsa.com.pe ([127.0.0.1]) by localhost (mail.comarsa.com.pe [127.0.0.1]) (amavisd-new, port 10032) with ESMTP for ; Tue, 12 Jul 2016 10:25:59 -0500 (PET)
Jul 12 10:25:59 mail postfix/smtp[31825]: 2683421211: to=, relay=127.0.0.1[127.0.0.1]:10026, delay=0.3, delays=0.07/0/0/0.23, dsn=2.0.0, status=sent (250 2.0.0 from MTA(smtp:[127.0.0.1]:10030): 250 2.0.0 Ok: queued as 54DE021331)
Jul 12 10:25:59 mail zmconfigd[1959]: All configs fetched in 0.06 seconds
Jul 12 10:25:59 mail postfix/qmgr[4351]: 2683421211: removed
Jul 12 10:25:59 mail amavis[31216]: (31216-05) Checking: 9XZC8vOy-J7E ORIGINATING_POST/MYNETS [127.0.0.1] ->
Jul 12 10:25:59 mail postfix/amavisd/smtpd[21420]: connect from localhost[127.0.0.1]
Jul 12 10:25:59 mail postfix/amavisd/smtpd[21420]: D576F21211: client=localhost[127.0.0.1]
Jul 12 10:25:59 mail postfix/cleanup[31003]: D576F21211: message-id=
Jul 12 10:25:59 mail postfix/amavisd/smtpd[21420]: disconnect from localhost[127.0.0.1]
Jul 12 10:25:59 mail amavis[31216]: (31216-05) FWD from -> ,BODY=7BIT 250 2.0.0 from MTA(smtp:[127.0.0.1]:10025): 250 2.0.0 Ok: queued as D576F21211
Jul 12 10:25:59 mail postfix/qmgr[4351]: D576F21211: from=, size=27112, nrcpt=1 (queue active)
Jul 12 10:25:59 mail amavis[31216]: (31216-05) Passed CLEAN {RelayedOutbound}, ORIGINATING_POST/MYNETS LOCAL [127.0.0.1]:41823 [127.0.0.1] -> , Queue-ID: 54DE021331, Message-ID: , mail_id: 9XZC8vOy-J7E, Hits: -0.09, size: 26704, queued_as: D576F21211, 454 ms
Jul 12 10:25:59 mail postfix/smtp[32007]: 54DE021331: to=, relay=127.0.0.1[127.0.0.1]:10032, delay=0.55, delays=0.09/0/0/0.45, dsn=2.0.0, status=sent (250 2.0.0 from MTA(smtp:[127.0.0.1]:10025): 250 2.0.0 Ok: queued as D576F21211)
Jul 12 10:25:59 mail postfix/qmgr[4351]: 54DE021331: removed
Jul 12 10:26:00 mail postfix/smtp[24843]: D576F21211: to=, relay=centec.com.pe[192.241.176.136]:25, delay=0.12, delays=0.01/0/0.1/0, dsn=4.4.2, status=deferred (lost connection with centec.com.pe[192.241.176.136] while receiving the initial server greeting)
Nuevamente gracias por tu apoyo, saludos desde Perú.
Saludos,
Ante todo, gracias por el blog.
Querría hacer un comentario al respecto de la configuración de rDNS, creo que el parámetro de modificación especificado es incorrecto, porqué sólo modificas el banner ‘zmlocalconfig -s postfix_smtpd_banner’ , y lo que quieres modificar es el valor de helo ‘zmlocalconfig -e postfix_smtp_helo_name’
Hola Jorge!!
Una pregunta he estado realizando el test en “https://www.mail-tester.com” y tengo una puntuación de 8.1/10; me ha bajando los puntos restantes “PYZOR_CHECK” y me indica el siguiente enlace para hacer una solicitud de whitelist http://public.pyzor.org/whitelist/ pero en dicho formulario no me queda claro que datos debo ingresar para Pyzor digest* y Raw messsage,
Saludos…
Saludos Mario,
Aqui tienes mas info http://www.pyzor.org/en/latest/client.html#digest
Un saludo
hola jorge podes actualizar la guia para la configuracion de pyzor y razor para zimbra 8.7, los archivos de configuracion ya son diferentes
Buen día Jorge. Muy útiles estos aportes. Tengo una duda con respecto al rDNS: ¿la resolución puede ser http://www.example.com o necesariamente tiene que ser mail.example.com? Próximamente estaré llamando a mi ISP para realizar el cambio. Gracias por tu ayuda.
Saludos Juan,
Tiene que ser el FQDN del server de correo, si usas www, entonces ese, pero seria raro 🙂
Jorge muchas gracias por la respuesta. El lunes haré eso. Tengo otra duda: Después de intentar por una semana por fin logré enviar y recibir correos externos pero no he podido acceder externamente al cliente web de zimbra para consultar los correos. Mi red está compuesta por dos máquinas: una corre MS Server 2012 y la otra corre CentOS 7 y la uso exclusivamente para Zimbra. Ambas están bajo NAT con la respectiva redirección de puertos y una ip estática. Cuando accedo por ejemplo a midominio.com el explorador muestra el sitio que tengo configurado en la máquina con IIS. Necesito que al acceder a mail.midominio.com el explorador muestre la página de inicio de sesión de Zimbra. Sobra decir que los registros A y MX están correctamente diligenciados. ¿Qué podrías sugerirme? Gracias nuevamente.
Buenas Tardes.
Tengo un servidor Zimbra 8. Lo instalé con un dominio A, luego agregué B, C, D y E.
Los correos salen y llegan normalmente.
El problema se presenta cuando quiero enviar correos entre buzones de esos mismos dominios. No hay mensaje de error, pero no llegan.
Alguna idea?
Gracias.
Hola Jorge quería consultarte sobre un inconveniente que surgió en mi empresa al utilizar mailchimp a través de un servidor web en zimbra. Siempre funcionaba bien ya más de un año y justo esta semana los mail que se envía dejaron de llegar a todos nuestros compañeros. Hice pruebas enviando a cuentas de Hotmail y aunque al principio se tardó más de lo habitual en llegar, al final llegaron. Pensé que la cuenta de zimbra con la que trabajaba en mailchimp era el problema por lo que cree una nueva cuenta en mailchimp utilizando Hotmail pero sigue sin llegar a las cuentas de zimbra. El área de tecnología de mi empresa según ellos ya revisaron todo lo que se supone debían revisar pero no dan con la solución. Mailchimp no me arroja ningun mensaje de error y no se que puede ser. Si pudieras ayúdame con tú opinión sobre este asunto t agradecería mucho.
Saludos Paolo,
Si todo funcionaba y nada cambio, contacta con Mailchimp para que intenten enviarte algún mensaje de error.
Un saludo
Jorge qué tal,
En Zimbra 8.7.0 cuando activo el DKIM se generan unas claves bastante complicadas:
0D8A6B96-9FE3-11E6-B682-25F002143623._domainkey IN TXT ( “v=DKIM1; k=rsa; ”
“p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAqlwIQYlZySrDspmcI/RhJ5fmKGd3bgDEcShqpJYk7yEQ74hhkJhiPl7X+8atJCy8A+m79LC3z7hLyeOqvtvg6/S4OAubuUT2S48OMifiCY5WbnTmAuSxOfRxOY5/SCCalknKlr5DIowA4T1DsKqw4UxzoEw+zNAZCVZSBu9Gs06PGtdIZ7j1m139YODAArXy0muiwqzT8CbA7W”
“zFG/+90TrEYT12GDdAH03nc4IEugpAWoVwj7L6cgOz8sPQ5CZa5yK5Vz790rghebgeovCyxkeDJWV4JmJZhU5ybIEMhd8DeGeMYTg4af24RY9UXHu+wJUoZhjCRMmnHjcpX9RDgQIDAQAB” ) ; —– DKIM key 0D8A6B96-9FE3-11E6-B682-25F002143623 for dominio.com
Si te fijas, vienen 3 secciones agrupadas por ” “… Cómo debo modificar el contenido de la clave pública para guardarlo en el DNS? Lo hice tal cual y al ejecutar el comando:
[zimbra@correo ~]$ /opt/zimbra/common/sbin/opendkim-testkey -d dominio.com -s 0D8A6B96-9FE3-11E6-B682-25F002143623 -x /opt/zimbra/conf/opendkim.conf
Obtuve:
opendkim-testkey: syntax error in key data (ASCII 0x22 at offset 0)
Agradezco de antemano tu gentil ayuda!
Tienes aquí unos pasos para arreglarlo.
https://forums.zimbra.org/viewtopic.php?t=60493
Un asludo
Un saludo para ti!
Gracias por tu gentil ayuda de siempre!
Buenas tardes jorge tus guias son muy buenas, con todo respeto quiero hacerte varias preguntas:
Tengo instalado un servidor zimbra 8.0 en ubuntu 10 funcionando perfectamente, por medidas de seguridad y performance instale y configure zimbra 8.5 en ubuntu 12, el migre los buzones al nuevo servidor y puedo enviar correos desde aqui, pero al recibir llegan los correos a la cuenta del otro dominio, ambos tienen ip diferentes y diferente dominio. En mi dns externo esta declaado el servidor viejo lo que hice fue copiar algunas lineas y modificar los valores del nuevo, segui esta guia y cuando voy a configurar el spf y envio el correo de verificacion a mail-tester dice que mis spf estan malos, lo que hice fue generar uno nuevo para este servidor y declararlos en mi dns externo, aun asi en mail-tester da ese mendaj
Buenas tardes Jorge, hace una par de semanas empeze a presentar con mi servidor de correo zimbra 8.6 montando con ubuntu server 14.04, hay q destacar que el servicio tenía aproximadamente mas de un año y medio trabajando a la perfección, pero a finales del año 2016 en el mes de Diciembre, me percarte que había cuentas que fueron usadas para enviar correos spam de manera masiva, gmail me mandaba un correo de respuesta indicando que correo no pudo ser enviado por contener información inadecuadada, cuando reviso el archivo adjunto me percato que es publicidad pornográfica, despues de cambiar las contraseñas de los correos afectados el problema se solvento de manera gradual. En enero 2017 se presento un problema q no podía enviar correos a las cuentas de gmail, hotmail, yahoo, etc. pero el correo interno funcionando a la perfeccción, investigando me llevo a tu post y realize las correcciones pertinentes, como:
1.- SPF
2.- Sender ID
3.- DKIM
4.- DNS Inversa, rDNS
Corri el mail-texter indicandome los siguientes errores a continuacion;
-1.274 RDNS_NONE Delivered to internal network by a host with no rDNS
Esto podría ser un falso positivo, por favor haz el test de DNS inversa abajo para confirmar si esto es un problema
Apareces en SORBS-DUHL
Con una puntuación de 6.7/10
Pero sin poder enviar los correos a gmail, yahoo, hotmail
Saludos Rafael,
El rDNS es importantisimo, tienes que resolver eso.
Aparte si estas en alguna RBL también malo, mira a ver que reputación tienes en senderbase
Un saludo
Hola Jorge,
Soy nuevo en esto de Zimbra y en la empresa donde trabajo ya hay implementado el servidor, pero hace dos semanas los correos no estan saliendo y cuando estoy fuera de la red local, no puedo enviar correo (error 571) cuando cambio en la configuracion de smtp de 25 a 587 ahí recién puedo enviar correos, antes se podía enviar sin problema alguno, mencionarte que tampoco tengo conexión al servidor desde algunos dispositivos que están fuera de la red. por favor tu ayuda urgente. te estaré muy agradecido. aah y me olvidaba mencionarte que algunos correos se quedan en cola en el server.
Saludos.
Percy
Hola, tengo una consulta, actualmente no tengo configurado un registro DMARC, y estoy usando zimbra, me pasa que a menudo algun mail me rebota porque esta marcado como blacklist, y si accedo para ver si mi IP esta en blacklist esta en lista blanca….
Por lo que lei en tu blog esto se debe a que no tengo configurado un registro DMARC, tendrias un tutorial, o podrias darme una mano de como configuro dicho registro?
Muchas gracias
Saludos Federico,
Comprueba tu reputacion en senderbase, de todas maneras, DMARC siempre ayuda, tengo un post muy interesante en el wiki oficial de Zimbra, aqui:
https://wiki.zimbra.com/wiki/Best_Practices_on_Email_Protection:_SPF,_DKIM_and_DMARC#DMARC
Un saludo
Jorge, segui el tutorial que me pasaste y active el DMARC pero me siguen rebotando algunos mails, el motivo es:
is 550 blacklisted. (in reply to RCPT TO command)
Lo raro es que buque si nuestro dominio o si nuestra Ip esta en blacklist y no lo estamos
Mi reputacion en senderbase, es neutral
Saludos
Hola, en sendbase:
Web Reputation:Neutral
Last Day Last Month
Email Volume Help 2.4 2.9
Volume Change Help -68% ↓
El dmarc ya lo agregue…
Se te ocurre alguna otra cosa porque nos rebotan los mails?
El texto del rebote es:
is 550 blacklisted. (in reply to RCPT TO command)
Lo raro es que entre para ver si estamos en blacklist y ni nuestro dominio ni nuestra IP aparece como en lista negra.
Desde ya gracias
Buenos dias estimado Jorge, me uno al grupo de colegas felicitando por tu excelente post realmente me ha ayudado mucho, tengo un pequeño problema con hotmail el cual varias han comentado siempre llegan como spam mis correos a pesar de que tengo configurado SPF, rDNS, DMARC, DKIM. Tengo una IP statica la cual tanto la IP como mi dominio no esta en ninguna blacklist y una reputacion neutral. En mail-tester tengo una puntuacion 10 de 10 pero sin embargo me menciona que deberia agregar “un encabezado de lista de anulación de suscripción”. Me podrias ayudar a hacer esto ? Se hace a través de un zimlet ?
De antemano muchas gracias por tu tiempo y ayuda.
Saludos
Buenas tardes, quería consultarte si habías llegado a resolver el problema de
“un encabezado de lista de anulación de suscripción”
Saludos
Hello, I followed various of your guides to configure DKIM and SPF on Zimbra 8.7.5 OSE but still when we send email to outlook, live, gmail etc all the email end up in Spam/Junk mail. Can you advise please?
Hola Jorge, mi nombre es Mauricio Leon y soy administrador de sistemas en la Facultad de Humanidades Y Ciencias de la Educación (FHUCE) en Montevideo, Uruguay.
Queria consultarte sobre 2 temas relacionados con ZIMBRA.
1) Que sugieres para implementar un un proxy antispam con el fin de bloquear el spam que intenta salir desde tu servidor como consecuencia de una cta de correo hackeada.
2) Como se puede realizar la migracion del Zimbra hacia otro servidor “en marcha”
Gracias
Mauricio
Saludos Mauricio,
Creo que podrías usar el link que tengo de scrollout para bloquear entrante y saliente en Zimbra.
Para el segundo punto, Zextras migration es una de las mejores herramientas para realizar la migración.
Un saludo
Estimado Jorge: porfaaaa ayudaaaa, no encuentro la solución a esto.
Al parecer el destino tiene implementado alguna política que consulta a mi servidor si es quien dice ser y no puede consultar.
Cómo resuelvo.
The original message was received at Thu, 20 Jul 2017 20:32:57 -0500
from mail.hotelcityplaza.com.ec [179.49.8.2]
—– The following addresses had permanent fatal errors —–
(reason: 550-Verification failed for )
—– Transcript of session follows —–
… while talking to planetavirtual.biz.:
>>> DATA
<<< 550-Verification failed for
<<< 550-No Such User Here
<<< 550 Sender verify failed
550 5.1.1 … User unknown
<<< 503-All RCPT commands were rejected with this error:
<<< 503-Sender verify failed
<<< 503 Valid RCPT command must precede DATA
Saludos Pedro, haz esta prueba y pegame el link de respuesta:
https://www.mail-tester.com/
Un saludo
Gracias Jorge por responder.
El Dkim no tomé en cuenta crear con 4096 bytes, está con 1024 bytes
————————————————————————————-
La calificación total es 10/10
Todas las opciones tienen Visto con fondo color verde.
Pego dos opciones: le gustas a SpamAssassin y estas correctamente autenticado.
—————————————————————————————-
LE GUSTAS A SPAMASSASSIN:
El famoso filtro de spam SpamAssassin. Puntuación: 0.1.
Una puntuación bajo -5 se considera spam.
-0.1 DKIM_SIGNED Message has a DKIM or DK signature, not necessarily valid
Esta puntuación negativa se convertirá en positiva si la firma es válida. Mira debajo de este punto.
0.1 DKIM_VALID Message has at least one valid DKIM or DK signature
¡Genial! Tu firma es válida
0.1 DKIM_VALID_AU Message has a valid DKIM or DK signature from author’s domain
¡Genial! Tu firma es válida y viene de tu nombre de dominio
-0.001 HTML_MESSAGE HTML included in message
No te preocupes, es normal si envías correos HTML
0.001 SPF_PASS SPF: sender matches SPF record
¡Genial! Tu SPF es válido
0.01 T_RP_MATCHES_RCVD Envelope sender domain matches handover relay d
————————————————————————————–
ESTAS CORRECTAMENTE AUTENTICADO
Comprobamos si el servidor desde el que estás enviando está autenticado
[SPF] Tu servidor 179.49.8.2 tiene permiso para usar [email protected]
Sender Policy Framework (SPF) es un sistema de validación de correos diseñado para prevenir los correos no deseados detectando el spoofing de correos, una vulnerabilidad común, mediante la verificación de la dirección IP del remitente.
Lo que obtuvimos como tu registro actual SPF es:
v=spf1 a mx ptr ip4:65.254.45.170 ip4:179.49.8.0/29 include:spf.masterbase.com ~all
Los detalles de verificación:
dig +short TXT hotelcityplaza.com.ec :
“v=spf1 a mx ptr ip4:65.254.45.170 ip4:179.49.8.0/29 include:spf.masterbase.com ~all”
dig +short TXT @dns2.punto.net.ec. hotelcityplaza.com.ec :
“v=spf1 a mx ptr ip4:65.254.45.170 ip4:179.49.8.0/29 include:spf.masterbase.com ~all”
spfquery –scope mfrom –id [email protected] –ip 179.49.8.2 –helo-id mail.hotelcityplaza.com.ec :
pass
hotelcityplaza.com.ec: 179.49.8.2 is authorized to use ‘[email protected]’ in ‘mfrom’ identity (mechanism ‘mx’ matched)
hotelcityplaza.com.ec: 179.49.8.2 is authorized to use ‘[email protected]’ in ‘mfrom’ identity (mechanism ‘mx’ matched)
Received-SPF: pass (hotelcityplaza.com.ec: 179.49.8.2 is authorized to use ‘[email protected]’ in ‘mfrom’ identity (mechanism ‘mx’ matched)) receiver=ns303428.ip-94-23-206.eu; identity=mailfrom; envelope-from=”[email protected]”; helo=mail.hotelcityplaza.com.ec; client-ip=179.49.8.2
[Sender ID] Tu servidor 179.49.8.2 tiene permiso para usar [email protected]
Sender ID es como SPF, pero comprueba la dirección del remitente, no la dirección de rebote.
Lo que obtuvimos como tu registro actual SPF es:
v=spf1 a mx ptr ip4:65.254.45.170 ip4:179.49.8.0/29 include:spf.masterbase.com ~all
Los detalles de verificación:
dig +short TXT hotelcityplaza.com.ec :
“v=spf1 a mx ptr ip4:65.254.45.170 ip4:179.49.8.0/29 include:spf.masterbase.com ~all”
dig +short TXT @dns2.punto.net.ec. hotelcityplaza.com.ec :
“v=spf1 a mx ptr ip4:65.254.45.170 ip4:179.49.8.0/29 include:spf.masterbase.com ~all”
spfquery –scope mfrom –id [email protected] –ip 179.49.8.2 –helo-id mail.hotelcityplaza.com.ec :
pass
hotelcityplaza.com.ec: 179.49.8.2 is authorized to use ‘[email protected]’ in ‘mfrom’ identity (mechanism ‘mx’ matched)
hotelcityplaza.com.ec: 179.49.8.2 is authorized to use ‘[email protected]’ in ‘mfrom’ identity (mechanism ‘mx’ matched)
Received-SPF: pass (hotelcityplaza.com.ec: 179.49.8.2 is authorized to use ‘[email protected]’ in ‘mfrom’ identity (mechanism ‘mx’ matched)) receiver=ns303428.ip-94-23-206.eu; identity=mailfrom; envelope-from=”[email protected]”; helo=mail.hotelcityplaza.com.ec; client-ip=179.49.8.2
Tu firma DKIM es válida
DomainKeys Identified Mail (DKIM) es un método para asociar un nombre de dominio a un mensaje, por lo tanto permitiendo a una persona u organización responsabilizarse del mensaje.
La firma DKIM de tu correo es:
v=1;
a=rsa-sha256;
c=relaxed/relaxed;
d=hotelcityplaza.com.ec;
s=21402626-6F4F-11E7-80F4-482FAF7896BA;
t=1500949548;
bh=/UCciv7qW6+ZU9jAKd/92I1A3javra9oWWjIn9HcfmM=;
h=Date:From:To:Message-ID:Subject:MIME-Version:Content-Type;
b=BuQAWyZPmZn2sLuVUO6GNsDV574EvgwRqO/kzm40x66Tm4KlpUskv60+Lc4StFBnrvWn6KWSQlriP7wkmoEvCT+cn30vUh9D9AFxzq6H/x6WG6UAU+DbYE7p8OgTVIEzvZGgzFFWU3Cvb5KavMknriyeOEpSS8vqE3kZIlYRIOU=
Tu llave pública es:
“v=DKIM1;
k=rsa;
p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDKzyIZkkRHA3UNLF0Z1Eg+9R/vhjDQLYxQt5itL3bjnppEkNI9cgOS3bS+J+bD01ed9yoCc+mAW9Or17JUE5o/6CSTusaM7xO/2zHkq48+vxiltxAEb+tzh64EuHpbuMNwD9hupHYQi2oTPlCTYeS6nUlVZGZsVS2h49ToErKsjwIDAQAB”
Longitud de la llave: 1024bits
Tu mensaje pasó la verificación DMARC
Una política DMARC permite a un emisor para indicar que sus correos electrónicos están protegidos por SPF y / o DKIM, y dar instrucciones si ninguno de esos métodos de autenticación pasa. Por favor asegúrese de que tiene un conjunto de DKIM y SPF antes de utilizar DMARC.
Tu registro DMARC esta establecido correctamente y tu mensaje pasó la verificación DMARC
DMARC entrada DNS encontró para el dominio _dmarc.hotelcityplaza.com.ec:
“v=DMARC1;” “p=quarantine;” “rua=mailto:[email protected];” “ruf=mailto:[email protected];” “fo=0;” “adkim=r;” “aspf=r;” “pct=100;” “rf=afrf;” “ri=86400;” “sp=quarantine”
Los detalles de verificación:
mail-tester.com; dkim=pass (1024-bit key; unprotected) header.d=hotelcityplaza.com.ec [email protected] header.b=BuQAWyZP; dkim-atps=neutral
mail-tester.com; dmarc=pass header.from=hotelcityplaza.com.ec
From Domain: hotelcityplaza.com.ec
DKIM Domain: hotelcityplaza.com.ec
Tu servidor 179.49.8.2 está asociado con mail.hotelcityplaza.com.ec correctamente
La resolución DNS inversa (rDNS) es la determinación del nombre de dominio que está asociado con una determinada dirección IP.
Algunas compañías como AOL rechazarán cualquier correo enviado desde un servidor que no tenga rDNS, por lo que debes asegurarte de que tengas una.
No puedes asociar más de un nombre de dominio con una sola dirección IP.
Aquí están los valores testeados para esta prueba:
IP: 179.49.8.2
HELO: mail.hotelcityplaza.com.ec
rDNS: mail.hotelcityplaza.com.ec
Your domain name hotelcityplaza.com.ec is assigned to a mail server.
We check if there is a mail server (MX Record) behind your domain name hotelcityplaza.com.ec.
MX records (hotelcityplaza.com.ec) :
5 mail.hotelcityplaza.com.ec.
Tu nombre de host mail.hotelcityplaza.com.ec está asignado a un servidor.
Comprobamos si hay un servidor (registro A) en tu nombre de host mail.hotelcityplaza.com.ec.
A records (mail.hotelcityplaza.com.ec) :
179.49.8.2
Estimado Jorge:
al hacer desde internet telnet mail.hotelcityplaza.com.ec 25 no responde. En el mismo servidor si responde.
En zimbra quité el relay de mi ISP para que mi servidor entregue directamente y ahora tengo el siguiente mensaje de rechazo del e-mail
————————————————————————————
This is the mail system at host mail.hotelcityplaza.com.ec.
I’m sorry to have to inform you that your message could not
be delivered to one or more recipients. It’s attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
The mail system
: host planetavirtual.biz[192.185.147.81] said:
550-Verification failed for 550-No Such User
Here 550 Sender verify failed (in reply to RCPT TO command)
https://www.mail-tester.com/web-6fwky
Perdona por leer bien, escribiste el link de respuesta.
Saludos, Jorge
Estimado Jorge aún no encuentro la solución, aqui el link de test, porfa tu ayuda.
https://www.mail-tester.com/web-6fwky
Este el correo que regresa el servidor de Simbra 8.6, Correo rechazado,
Gracias
Hola tengo un problema al enviar un correo de zimbra a hotmail no lo recibe ni en spam ni en bandeja de entrada.
Cuando envio de hotmail a zimbra si lo recibo.
Tambien cuando envio un correo de zimbra a gmail u otro si lo recibo.
El unico problema es cuando envio de zimbra a hotmail nunca me llega a hotmail.
POR FAVOR AYUDA.
Tengo el PTR configurado, el SPF tambien, que podria ser?
Entro a la pagina http://www.kitterman.com/spf/validate.html? y me arroja esto:
“””””””””””SPF record lookup and validation for: villasalud.pe
SPF records are published in DNS as TXT records.
The TXT records found for your domain are:
q4ir3346cca3ndatot111ai3hu
Checking to see if there is a valid SPF record.
No valid SPF record found of either type TXT or type SPF.”””””””””””””
Saludos, que reputación tienes en senderbase? Ademas, Microsoft tiene su particular método de verificar correos, si tienes problemas mejor escribir aquí – https://postmaster.live.com/snds/addnetwork.aspx
Jorge como siempre, gracias por tu gentileza en ayudarnos.
Tal vez me puedas dar luces en un problema:
Es la tercera vez que genero las claves privada y pública DKIM en mi servidor Zimbra, le pido a administrador de mi dominio DNS que agregue la clave pública -como siempre lo he hecho- y aún así no paso las pruebas DKIM.
Te comento un poco mi cuadro:
– Uso Zimbra 8.7.11 sobre CentOS 7, 64 bits. Instalo desde cero, no upgrades.
– Ya cambié el script para que se genere una clave de 1024 bits en vez de 2048 bits.
– Las claves generadas por mi servidor fueron las siguientes (solo detallaré completa mi clave pública):
____
[zimbra@mail ~]$ /opt/zimbra/libexec/zmdkimkeyutil -q -d xyz.com.ec
DKIM Domain:
xyz.com.ec
DKIM Selector:
DD0D2D36-C35F-11E7-A47B-125F142E711F
DKIM Private Key:
—–BEGIN RSA PRIVATE KEY—–
MIICWwIBAAKBgQDGbNuDGnEVxfDyKBH3Y52VCI5pQjLQjnm00+K13rl… …ZCSS+vasleA2MQSOl5FSHEwWhA4ztncrV4FsYMf1x
GqzuQ3QNS8tAOg1REnpYUzgHWByA1CtBuAM3G68ZRQ==
—–END RSA PRIVATE KEY—–
DKIM Public signature:
DD0D2D36-C35F-11E7-A47B-125F142E711F._domainkey IN TXT ( “v=DKIM1; k=rsa; ”
“p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDGbNuDGnEVxfDyKBH3Y52VCI5pQjLQjnm00+K13rliGIpFN7pXLK33FVa9FB+DTXZpL2KBVMDSi6BPo9DSmMkkF8hE2TkefL82FLQhyAXKLsouy2Be7vYrFEhmLwesi5BWMk0xUarhLj7rVwCE+5Asto5xTshBzsczPa7xYqZN7QIDAQAB” ) ; —– DKIM key DD0D2D36-C35F-11E7-A47B-125F142E711F for xyz.com.ec
DKIM Identity:
xyz.com.ec
____
– Para solicitar que mi proveedor/administrador de los registros DNS del dominio xyz.com.ec cree el nuevo registro, cambio un poco el formato de la clave pública:
En vez de enviarlo así:
____
DD0D2D36-C35F-11E7-A47B-125F142E711F._domainkey IN TXT ( “v=DKIM1; k=rsa; ”
“p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDGbNuDGnEVxfDyKBH3Y52VCI5pQjLQjnm00+K13rliGIpFN7pXLK33FVa9FB+DTXZpL2KBVMDSi6BPo9DSmMkkF8hE2TkefL82FLQhyAXKLsouy2Be7vYrFEhmLwesi5BWMk0xUarhLj7rVwCE+5Asto5xTshBzsczPa7xYqZN7QIDAQAB” ) ; —– DKIM key DD0D2D36-C35F-11E7-A47B-125F142E711F for xyz.com.ec
____
Lo envío así:
____
DD0D2D36-C35F-11E7-A47B-125F142E711F._domainkey.xyz.com.ec IN TXT ( “v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDGbNuDGnEVxfDyKBH3Y52VCI5pQjLQjnm00+K13rliGIpFN7pXLK33FVa9FB+DTXZpL2KBVMDSi6BPo9DSmMkkF8hE2TkefL82FLQhyAXKLsouy2Be7vYrFEhmLwesi5BWMk0xUarhLj7rVwCE+5Asto5xTshBzsczPa7xYqZN7QIDAQAB” ) ; —– DKIM key DD0D2D36-C35F-11E7-A47B-125F142E711F for xyz.com.ec
____
Básicamente lo que hago es retirar los espacios y salto de línea entre DD0D2D36-C35F-11E7-A47B-125F142E711F._domainkey.xyz.com.ec IN TXT ( “v=DKIM1; k=rsa; ” y “p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ…”)
… además de dejar todo el valor del registro entre un solo par de comillas dobles. También quito el comentario del final: “; —– DKIM key DD0D2D36-C35F-11E7-A47B-125F142E711F for xyz.com.ec”
Siempre lo he hecho de esa forma, siempre ha funcionado… pero esta vez no… y voy por el tercer intento.
Podrías darme alguna luz de qué puedo estar haciendo mal??
Tendrías recomendaciones para hacer el cambio en el dominio DNS o cómo solicitarlo cuando es un tercero quien lo administra?
Muchos saludos y gracias anticipadas por tu gentil atención.
Saludos Antonio,
Parece que lo estas haciendo bien, quizá mándame el dominio real a [email protected] y le echo un ojo a ver si lo están escribiendo bien. En tu lado todo parece perfecto.
Un saludo
Hola he configurado zimbra y estoy teniendo un problema puedo recibir emails pero no enviar me arroja mensajes como:
This is the mail system at host zimbra.labperu.com.
I’m sorry to have to inform you that your message could not
be delivered to one or more recipients. It’s attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
The mail system
: host gmail-smtp-in.l.google.com[74.125.141.27] said:
550-5.7.1 [190.40.70.248] The IP you’re using to send mail is not
authorized to 550-5.7.1 send email directly to our servers. Please use the
SMTP relay at your 550-5.7.1 service provider instead. Learn more at 550
5.7.1 https://support.google.com/mail/?p=NotAuthorizedError
o35si4887831uac.399 – gsmtp (in reply to end of DATA command)
tengo bien configurado el dominio a menos eso creo.
mi servicio algun recomendación al respecto?
Saludos Guille,
Bueno, veo que claramente tu IP tiene reputación poor – https://www.talosintelligence.com/reputation_center/lookup?search=190.40.70.248 con lo que no podemos hacer nada, ademas no tienes el reverse DNS propiamente configurado ni nada. Te recomiendo que uses un smarthost profesional al que redirigas tu trafico de correo, por ejemplo sendergrid o similares.
Un saludo
Muy buen post, te hago una consulta en http://www.mail-tester.com/ me da de resultado 10/10, tengo spf, dkim y dmarc configurados y funcionando, no estamos en ninguna lista de spam, sin embargo nuestros mails son calificados como spam en gmail.
Saludos Diego, que reputación tienes en senderbase? Un saludo
Saludos Jorge, tengo un problema he configurado todos estos registros y no puedo enviar correos a gmail, he sacado las ips de la lista negra; también he seguido pautas de seguridad y antispam.
Cual es tu reputacion en senderbase?
IP ADDRESS 186.46.160.125
FWD/REV DNS MATCH Yes
HOSTNAME mail.municipiopichincha.gob.ec
DOMAIN cnt-grms.ec
NETWORK OWNER Corporacion Nacional De Telecomunicaciones – Cnt E
REPUTATION DETAILS
EMAIL REPUTATION Neutral
WEB REPUTATION Neutral
WEIGHTED REPUTATION Neutral
LAST DAY LAST MONTH
SPAM LEVEL None None
EMAIL VOLUME 0.0 2.6
VOLUME CHANGE 0%
BLACKLISTS
BL.SPAMCOP.NET Not Listed
CBL.ABUSEAT.ORG Not Listed
PBL.SPAMHAUS.ORG Not Listed
SBL.SPAMHAUS.ORG Not Listed
TALOS SECURITY INTELLIGENCE BLACKLIST
BLACKLISTED No
Buen día Jorge, he montado dos servidores de Zimbra con éxito anteriormente, hoy lo he hecho en un VPS pero éste de debe soportar múltiples dominios. Aunque el dominio xyz.com ya tiene todos los registros DNS que mencionas (SPF, DKIM, DMARC, el SenderID no) , la resolución reversa la hice a través del mismo Hosting, calificación 10/10 en el Mail-Tester, aceptación entera en el MXToolBox… Hotmail sigue pasando erradamente los mensajes al Spam e igualmente Gmail, aunque en éste último basta con marcarlo No-spam 1 sola vez (pero el bruto Hotmail sigue insistente con el Spam), bueno… los otros servidores smtp más modestos lo reciben al pelo. Creo que cumplí lo acometido, pero… en esta ocasión debo montar varios dominios, la pregunta es ¿hay que crear esos registros para cada dominio? lo he intentado en la zona de administración de DNS en el Hosting pero no es posible agregar uno, por ejemplo el DKIM quedaría algo así: 5DD60BF4-0136-11E8-84CB-F70F5F61EB01._domainkey.otrodomino.co.ve.xyz.com, cosa que es incorrecto.
Ó… ¿los registros SOLO aplican para el dominio xyz.com que viene a ser el MX de todos los otros dominios tales como otrodominio.co.ve?
Gracias por la atención y por compartir el conocimiento.
Saludos Oskr,
Cual es tu reputacion en senderbase? Tienes el reversedns, PTR, bien configurado? Necesitas SPF/DKIM/DMARC por cada dominio, deberias de tener NUMEROS._domainkey.dominio1.com, NUMEROS._domainkey.dominio2.com y asi, y cada uno en su zona de DNS diferente del hosting.
Un saludo
Que rápido respondes man, gracias…
1. Neutral.
(https://www.talosintelligence.com/reputation_center/lookup?search=W.X.Y.Z#ip-addresses).
2. PTR: Configurado en el “Reverse DNS Management” del Hosting, sirve al pelo y se evidencia con el nslookup a la dirección IP, arroja el dominio original.
3. SPF/DKIM/DMARC… eso es lo que no quería leer. A menos que tenga que registrar otra entrada de dominio en el Hosting y sin registrar IP ya que en su caso el IP de ese dominio no será mi VPS, yo solo seré para él su MX. ¿Es así?.
4. NUMEROS._domainkey.dominio1.com : Pues en efecto son números aunque hexadecimales, esto es lo que arroja el “/opt/zimbra/libexec/zmdkimkeyutil -a -d example.com” en el sitio https://wiki.zimbra.com/wiki/Configuring_for_DKIM_Signing .
El problema que tengo, supongo, es conceptual, antes nunca necesité estos registros y ahora son obligatorios, ¿estos registros aplican a un dominio (una entrada del DNS) o al servidor que es apuntado por el MX de ese dominio?, supongo yo en medio de mi ignorancia que lo único lógico es que sea lo segundo, puesto que yo no soy el propietario de esos dominios, solo lo seré de los MX de ellos (loc clientes).
Bahhh!!!… si quieres echarle un ojo, pues es tu voluntad y bondad hacerlo, el dominio es dacaservers.com.
Saludos,
El SPF, DKIM y demas se tiene que hacer por dominio, y cada dominio tiene su zona DNS externa, es alli donde debes poner el DKIM, SPF y demas.
Si tu reputación es neutral tampoco ayuda a que puedas enviar a Gmail y Hotmail, etc.
Hmmm… coloqué los registros en la configuración del dominio del VPS, pero el Mail-Tester casi que me levanta una demanda… por lo que veo habrá que colocarlos en la configuración del dominio como tal, es decir, el dominio del cliente cuyo MX apunta a mi VPS. En serio que esto debería ser algo más lógico, los servidores de correo deberían consultar el valor de estos registros al servidor apuntado por el MX dado que este último sea distinto al dominio original o un registro “A” de él.
Listo, 10/10 en el Mail-Tester, todos los registros se han de colocar en el dominio original, no en el dominio de su MX (debería ser al revés, pero bueno…), MXToolBox casi al peluche, ni una BL… pero igual siguen cayendo los mensajes en la carpeta Spam tanto en Gmail como en Hotmail, en los otros servidores caen en donde es correcto que caigan. Me gustaría mucho saber cómo aumentar esa reputación, creo que es lo único que no he podido mejorar.
Siempre puedes hacer lo siguiente, unirte a estos dos programas:
https://gmail.com/postmaster
http://postmaster.live.com/snds
Con ello tendrás información de primera mano para ver que sucede con tu reputación y demas
Desconcocía esos sites, sin embargo no han dado con el chiste. El SNDS es igual que una revista, muchísimo texto para hacer nada… todo lo hecho ha terminado en el mismo resultado. Con respecto al de Gmail, la verificación del registro TXT que allí piden nunca funciona mas si se opta por el CName entonces sí, pero el resultado sigue igual, todo va para el Spam. Te agradezco sinceramente la intención de ayuda Jorge, a excepción de estos tarados (Google y M$) todo el resto ha quedado al peluche y bien sólidos.
Gracias.
estimado Jorge buen Dia: tengo un problema con esto:
Tu DNS inversa no coincide con el dominio que envía el correo.
realize la validacion del correo en mail-tester.com, tengo 8.8/10, pero no logro configurar esta parte no la tengo muy claro, me podrias ayudar a resolver este problema.
ya que los mensajes q envio desde mi zimbra, llega a correo no deseado de hotmail, yahoo, y uno q otro correo corporativo.
Saludos Eduard,
Para le tener la DNS inversa tienes que contactar con tu proveedor de Internet, ya que ellos tienen que editar ese valor de DNS.
Un saludo
CADA VEZ Q HAGO UNA PREGUNTA ELIMMAN QUE MIERDAS SON
Saludos Alonso,
Todos los comentarios estan moderados para no tener SPAM, pero no te apures, antes o despues son leidos, aprobados, y respondidos, como este 🙂
Hola, Sr. Jorge, tengo una consulta, soy nuevo en linux y zimbra, viendo unos tutoriales instalé zimbra 8.6 en centos 7, el problema es que cuando intento enviar como 10 correos seguidos ya sea a hotmail o gmail, solo salen 3 correos y los demás se quedan en la consola web sección Diferidos, y van saliendo de 2 en 2 o 3 en 3 en lapsos de 12 a 14 minutos. Que cree Ud. que puede ser el problema? gracias.
Saludos Luis,
Mira los logs para ver porque se quedan en diferido. Un saludo
Que tal, revise los logs como me indicó, y me mostro lo siguiente para dos 2 correos que se quedaron en cola:
Oct 2 16:23:29 mail postfix/smtp[14311]: connect to hotmail-com.olc.protection.outlook.com[104.47.41.33]:25: Connection timed out
Oct 2 16:23:35 mail su: (to zimbra) centos on pts/1
Oct 2 16:23:45 mail postfix/smtp[15424]: connect to hotmail-com.olc.protection.outlook.com[104.47.0.33]:25: Connection timed out
Te recomiendo contact con hotmail y sus herramientas de senders para resolver el problema.
Un saludo
Hola Estimado, mira revise mi dominio en mxtoolbox.com y me figura un warning smtp -> ” Reverse DNS does not match SMTP Banner”. Es algún tema de configuración? en algunos foros dicen que hay que realizar: “telnet mail.midominio.com 25”, pero no me muestra lo siguiente:
Trying 10.0.0.25…
Connected to mail.midominio.com.
Escape character is ‘^]’.
220 mail.dominio.com
Connection closed by foreign host.
¿Me falta configurar algo?.
Saludos.
Saludos Luis,
Que te sale si compruebas el reverse DNS? Hay varias webs para hacerlo
Excelente artículo, ya voy configurando estos tips para mi servidor Zimbra. Cuando nos podrá tener un artículo acerca de Zimbra: Best practices, recibiendo correo.
Saludos
Excelente post, Ya realice todas las configuraciones expuestas en el artículo y logro 9/10 pero aun no logro enviar correo a Gmail y Hotmail (No llegan ni a la bandeja de Spam). Analizando en senderbase noto que aún la IP con la cual se envían lo correos se toma como neutral es necesario que este en Good para enviar correo o se requiere algo adicional.
Muchas gracias.
Saludos, la IP tiene que esta en good para enviar, usa un servicio de relayIPpor ahora
La ip como tal tiene reputación 10/10 en estos momento pero en senderbase sigue en Neutral.
Hola, ya hice todo lo sugerido en tus post y la evaluación de mi servidor de correo en mail-tester.com es de 8.2 y todas las observaciones pasan bien, sin embargo los correos siguen cayendo a SPAM, que mas debo de revisar?
Gracias.
Hola Jorge.
gracias por compartir tus conocimentos.
tengo el problema que no puedo enviar correos a gmail desde mi dominio. tube problemas de spam que ya solucione.
Mi servidor zimbra gestiona varios dominios con la misma IP, pero solo uno no envia a gamil y a otros dominios si, los demas dominios si pueden enviar a gmail y estan en el mismo server.
todos tienen configurada spf, dmarc, dkim de 256. ya tengo dias que estoy en ese problema. podrias sugerirme algo.
Gracias
Buenas tardes,
¿Alguien sabe cómo puedo ver cuándo fue la última vez que una lista de correo ha recibido un eMail? Si pudiese sacar una relación con todas las listas sería genial (tengo 130 listas).
¡Gracias!
hola jorge tengo una consulta porque sera que nuestro servidor zimbra cuesta que libere los mensajes enviados y recibidos con dominios ajenos al nuestro
Buenos Dias Sr Jorge de la Cruz
Saludos en primer lugar permita me felicitarlo por la labor de enseñar y darnos muchas ideas al respecto,
Al punto, tengo el correo Zimbra 8 y es el mail del dominio donde laboro qualcomisp.com, todo ha sido excelente, pero tengo problemas con el dominio “hotmail.com”.
He cumplido al pie de la letra todo lo anterior mente expuesto por usted en cuanto a ;
1.- SPF
2.- Sender ID
3.- DKIM
4.- DNS Inversa, rDNS
5.- IP, lo más importante
6.- Test para comprobar nuestro dominio ,
De hecho los correos funcionan muy bien a todos los dominios tanto de entrada como de salida, solo el de hotmail y otros de microsoft.
Llame a una persona que maneja el correo en otra empresa y me dijo que existía un link de microsoft en que colocabas nuestro correo en lista blanca. mucho sabría agradecerte a ver si posees el link solicitado, a ver si resuelvo esta situacion.
Muchas gracias siempre te sigo y estoy al tanto de tu Blog Muchas Gracias.
Estimado Jorge
Tengo dos servidores para Mailbox, por lo cual a nivel de DNS tengo una IP virtual para el Mailbox que esta en produccion.
Sin embargo desconozco porque las notificaciones del correo se generan con destino [email protected]. Esto no existe y ocasiona que me enliste la IP como mala reputacion.
Lo correcto sería que genere una notificacion interna con destino [email protected]
Cuando trato de ver un correo desde la consola de administracion me carga la URL: https://srvmailbox.midominio.com
Por lo cual quiero que las notificaciones sean locales si buscar direcciones en internet.
De antemano muchas gracias.
Hola!!! En caso que mi arquitectura cuente con un servidor de frontera antes del zimbra… el dkim va en el servidor de frontera (postfix) o en el zimbra.
Saludos, en el ultimo relay, un saludo.
Gracias !!!
Muy buenas Jorge, que hacer si ya vi la reputación con los links que compartes y demás otras páginas, también cumplo con todos los lineamientos (DKIM, rDNS, etc). Ver link de ejemplo, asi tengo mucho otros que también puntúan bien https://app.mailgenius.com/spam-test/c7c571. Sin embargo, gmail me sigue rechazando con este mensaje
host gmail-smtp-in.l.google.com[142.251.12.26] said:
550-5.7.1 [45.252.190.38 19] Our system has detected that this message
is 550-5.7.1 likely suspicious due to the very low reputation of the
sending 550-5.7.1 domain. To best protect our users from spam, the message
has been 550-5.7.1 blocked. Please visit 550 5.7.1
https://support.google.com/mail/answer/188131 for more information.
d18-20020a056a0010d200b005193d5d2054si25814186pfu.188 – gsmtp (in reply to
end of DATA command)
Hola Jorge. Días atrás, cambie de proveedor de Hosting. En el nuevo proveedor se configuraron los mismo registros DNS que tenía en el anterior hosting. Puedo acceder localmente dentro de mi red LAN y enviar y recibir. Puedo enviar mensajes a un dominio exterior sin problema. El problema radica en la recepción de mensajes externos. Quisiera saber cuál podría ser la causa.
Buen día. Deseo este bien. Escribo por un apoyo, he hecho lo que indica pero mi servidor zimbra sigue enviando spam. Revise y lo hace desde mi ip local con el usuario admin de zimbra. Le pregunto puedo bloquear este usuario o cambiarle la clave? Me procupa es que deje de funcionar zimbra si cambio la clave o bloqueo al usuario admin. Gracias