• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Whitelist y Blacklist específicas en Zimbra 8.5

13 November, 2014 - Escrito en: zimbra

zimbra-whitelist-blacklist-bannerCon el lanzamiento hace unos meses de Zimbra 8.5, nos ha dejado muchas novedades que iremos presentando poco a poco, según vayamos probando todas y validando su correcto funcionamiento.

Hoy voy a hablaros de como trabajar con Whitelist y Blacklist específicas, por IP, de tal manera que podemos añadir a esa IP que nos está realizando un ataque DDoS, o enviando SPAM continuamente, o a la inversa, marcar como segura una dirección IP, que aunque no cumpla con todos los requisitos de seguridad, sabemos que es segura porque es una empresa conocida.

Blacklist específica

Lo primero que haremos será editar/crear el fichero /opt/zimbra/conf/postfix_blacklist

vi /opt/zimbra/conf/postfix_blacklist

zimbra-whitelist-blacklist-02Lo siguiente que tenemos que hacer es añadir la IP, un espacio, y la palabra REJECT, una por línea, para bloquear las IP que necesitemos.

80.80.80.80 REJECT
90.90.90.90 REJECT
40.40.40.40 REJECT

zimbra-whitelist-blacklist-01Una vez que hemos añadido las IP, es el momento de aplicarlo a postfix, con el siguiente comando:

postmap /opt/zimbra/conf/postfix_blacklist

Y también añadirlo a nuestro zimbra con el siguiente comando:

zmprov mcf +zimbraMtaRestriction 'check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist'

zimbra-whitelist-blacklist-03Recordemos que por cada IP que añadamos, deberemos de lanzar los dos últimos comandos cada vez.

Whitelist específica

Muchos clientes utilizan RBLS para bloquear spammers para proteger las MTA de SPAM. Muchas veces podemos tener problemas con empresas que conocemos o confiamos, y es por ello que es mejor ponerlos en Whitelist. En Zimbra 8.5 podemos hacerlo de una manera muy sencilla.

Crearemos o editaremos el fichero /opt/zimbra/conf/postfix_rbl_override

vi /opt/zimbra/conf/postfix_rbl_override

zimbra-whitelist-blacklist-04Add IP address(es) SPACE OK to the file, one IP address per line

60.60.60.60 OK
192.168.10.50 OK
8.8.8.8 OK

Después deberemos aplicar los cambios a postfix con el siguiente comando:

postmap /opt/zimbra/conf/postfix_rbl_override

Y aplicarlos también a nuestro Zimbra con el siguiente comando:

zmprov mcf +zimbraMtaRestriction 'check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override'

zimbra-whitelist-blacklist-05Recordemos que por cada IP que añadamos, deberemos de lanzar los dos últimos comandos cada vez.

Aceptar, o denegar, emails para usuarios específicos

En Zimbra 8.5 , es posible configurar postfix para aceptar o denegar específicos emails, IP, etc. que van dirigidos a ciertos usuarios. Esto es tremendamente útil para bloquear spammers que estén atacando a una cuenta en concreto, o que procedan de una misma IP.

Lo primero que tenemos que hacer es crear el fichero donde crearemos los diferentes modos de seguridad:

vi /opt/zimbra/conf/postfix_recipient_access
[email protected] 550 User Unknown
[email protected] OK
80.80.80.80 OK
50.60.70.60 550 User Unknown

zimbra-whitelist-blacklist-06Aplicaremos los cambios a postfix con el siguiente comando:

postmap /opt/zimbra/conf/postfix_recipient_access

Y también lo aplicaremos a Zimbra con el siguiente comando:

zmprov mcf +zimbraMtaRestriction 'check_recipient_access lmdb:/opt/zimbra/conf/postfix_recipient_access'

zimbra-whitelist-blacklist-07Recordemos que por cada IP que añadamos, deberemos de lanzar los dos últimos comandos cada vez.

Esperamos que esta entrada os sea de mucha utilidad.

Gracias a Santosh rao99 por la ayuda.

Filed Under: zimbra Tagged With: zimbra blacklist, zimbra postfix, zimbra seguridad, zimbra whitelist

Reader Interactions

Comments

  1. David Vilchez says

    17 November, 2014 at 16:52

    Hola Jorge, como siempre agradeciendo tu valioso esfuerzo por cada uno de los post que junto a Oscar publicas en el blog.
    Una consulta: será que se pueden utilizar comodines al escribir las ip en el archivo /opt/zimbra/conf/postfix_blacklist, es decir que para ahorrarme el costo y de una sola vez bloquear todas las conexiones de un rango de ips podría utilizar ‘*’ como por ejemplo ‘00.00.00.*’ pues me he fijado que mi servidor frecuentemente es atacado hasta por 3 ip similares.

    Gracias de nuevo!

    Reply
    • Jorge de la Cruz says

      17 November, 2014 at 17:00

      Hola David,
      Si quieres bloquear rangos, debes jugar con las máscaras de red, por ejemplo todo el rango de 80.80.80.1 – 80.80.80.254, debes introducir lo siguiente – 80.80.80.0/24

      Echa un vistazo aquí – http://recursostic.educacion.es/observatorio/web/images/upload/1observatorio/monografico_red_del_centro/tabla-de-mascaras.png

      Un saludo

      Reply
      • David Vilchez says

        17 November, 2014 at 17:18

        Excelente Jorge, gracias por la info, cada día le doy un vistazo a la página ansioso de encontrar algo nuevo sobre zimbra 🙂

        Saludos!

        Reply
        • Jorge de la Cruz says

          17 November, 2014 at 17:20

          Jjajaja! Muchas gracias David, hoy está la noticia de Sync and Share y NetApp, ¿qué te ha parecido?

          Un saludo !

          Reply
          • David Vilchez says

            17 November, 2014 at 17:51

            Muy interesante Jorge, creo que zimbra ha avanzado en muchos aspectos los últimos dos años y la integración de Zimbra S&S en NetApp es prueba de ello.

      • Daniel Del Pino says

        7 July, 2017 at 22:57

        Hola, yo he intentado agregando rangos con máscara y al parecer no funciona, esas lineas son ignoradas. Lo digo porqué siguen llegando mensajes desde direcciones de esos rangos.

        Reply
        • Jorge de la Cruz says

          7 July, 2017 at 23:32

          Saludos Daniel,
          Que versión tienes de Zimbra?

          un saludo

          Reply
          • Daniel Del Pino says

            14 July, 2017 at 16:15

            Mi versión es: zcs-8.7.9_GA_1794

  2. Fernando says

    25 November, 2014 at 17:37

    Buenas tardes,

    He probado lo que comentas de bloquear una dirección de correo, pero pruebo a enviar correos desde dicha cuenta y en zimbra me están llegando.

    He probado a bloquear una cuenta de hotmail.

    Sabes porque no me puede estar funcionando?

    Un saludo y muchas gracias!

    Reply
    • Txerra says

      5 December, 2014 at 9:07

      Hola
      No se si has podido resolver este tema.
      En mi caso en el fichero /var/log/zimbra.log puedo ver como ha bloqueado el correo ( desde una cuenta de prueba ) indicando algo similar a esto:

      Dec 5 08:52:09 Blocked SPAM {DiscardedInbound}, -> ,[…], Hits: -, size: 2383, dkim_sd=20120113:gmail.com, 108 ms

      Mira si te ayuda !

      Un saludo

      Reply
      • Txerra says

        5 December, 2014 at 9:18

        Pero parece que tiene que ser a direcciones concretas, no se si se podria bloquear por ejemplo todo lo que venga de @gmail.com

        Muchas gracias !

        Reply
    • Daniel Del Pino says

      14 July, 2017 at 16:21

      A mi tampoco me funciona, me he dado cuenta porqué cada cierto tiempo le doy un vistazo a los mensajes que llegan de Spam, veo uno copio la dirección, la voy a agregar a la lista y resulta que ya estaba… Pero según veo está bien configurada, cuando ejecuto el comando zmprov gcf zimbraMtaRestriction, obtengo esta salida:
      zimbraMtaRestriction: check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist
      zimbraMtaRestriction: check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override
      zimbraMtaRestriction: check_recipient_access lmdb:/opt/zimbra/conf/postfix_recipient_access
      zimbraMtaRestriction: reject_non_fqdn_helo_hostname
      zimbraMtaRestriction: reject_non_fqdn_sender
      zimbraMtaRestriction: reject_unknown_client_hostname
      zimbraMtaRestriction: reject_rbl_client zen.spamhaus.org
      zimbraMtaRestriction: reject_rbl_client bl.spamcop.net
      zimbraMtaRestriction: reject_rbl_client psbl.surriel.com
      zimbraMtaRestriction: reject_rbl_client dnsblchile.org

      Reply
  3. Txerra says

    5 December, 2014 at 12:35

    Hola, me ocurre con esto que al reiniciar los servicios de Zimbra, el servicio opendkim, me da error.
    Creo que es al haber tocado el fichero de postfix,

    ¿Os ocurre a alguno?

    Gracias

    Reply
  4. Timka says

    23 January, 2015 at 10:35

    Can i use mail address or domain name in file /opt/zimbra/conf/postfix_rbl_override instead ip addresses

    Reply
    • Daniel Del Pino says

      14 July, 2017 at 16:23

      Not, only support IPs.

      Reply
  5. Gonzalo Jara says

    7 April, 2015 at 18:54

    Jorge,
    Muchas gracias por tu constante colaboración y personalmente te agradezco tu dedicación para responder mis dudas.
    Tienes algún link o post de como implementar Whitelist/Blacklist en Zimbra 8.0 ¿?
    Muchas gracias.

    Reply
  6. Yalick says

    9 April, 2015 at 22:28

    He seguido los pasos al pie de la letra, pero por alguna razón que desconozco, me siguen llegando spam. En mi blacklist he puesto cuentas de gmail y yahoo, y siempre llegan a mi zimbra, como es el caso de Fernando. Además, en los log siempre me dice delivery Ok, y no deberia. Por otro lado, o que yo espero es algo asi: Blocked SPAM {DiscardedInbound}, -> ,[…], Hits: -, size: 2383, dkim_sd=20120113:gmail.com, 108 ms, como le sale a Txerra, pero nada, ¿alguna sugerencia sobre que puedo esar haciendo mal? Muchas gracias de antemano!

    Reply
    • Edgar Navarro says

      21 September, 2015 at 19:48

      Hola Yalick, supiste como solucionar tu inconveniente? 🙂

      Reply
    • Daniel Del Pino says

      14 July, 2017 at 17:52

      Hola Yalick, estaba revisando eso y al parecer cuando aparece Blocked SPAM {DiscardedInbound} es porque Amavis está descartando el mensaje, no Postfix. Son los mensajes que ni siquiera llegan a la carpeta de Spam porqué tienen puntaje muy alto. El porcentaje de mensajes de Spam que se eliminan por ese medio se configura en la consola de administración de Zimbra.

      Los bloqueos que se describen en esta guía los hace el MTA, Postfix. Y aparecen con una linea así: postfix/smtpd[24502]: NOQUEUE: reject

      Reply
  7. andrés says

    17 April, 2015 at 20:03

    Hola, hay alguna forma de comprobar si efectivamente está bloqueando una ip???
    más o menos como lo hace fail2ban con el comnado iptables -nvL

    Reply
  8. Miguel says

    3 June, 2015 at 18:06

    Gracias Jorge. Pero consulta: Porque no podemos hacer white/blacklist of filter para que no se aplique amavis desde el administrador web de Zimbra. Realmente me gustaria ver ese feature que seria muy util.

    Reply
    • Jorge de la Cruz says

      3 June, 2015 at 20:45

      Saludos,
      Segun tengo entendido Zimbra parece estar trabajando en un rediseño del Admin Console para Zimbra 9, pero no estoy seguro, las funcionalidades Core, o las nuevas funcionalidades como estas primero vienen siempre en CLI, y mas tarde se añaden al Admin Console, al igual que tú, opino que no todo debería ser por CLI, porque el error humano se multiplica por 10000.

      Esperemos unos meses a ver si realmente viene una nueva Admin Console, lo cual nos hará felices a muchos.

      Un saludo

      Reply
  9. Gustavo says

    10 June, 2015 at 16:37

    Hola Jorge,
    Te queria consultar si esta solucion se puede aplicar en Zimbra 8.6.
    saludos…

    Reply
    • Jorge de la Cruz says

      10 June, 2015 at 16:53

      Saludos,
      Deberia de poder aplicarse sin problema.

      un saludo

      Reply
  10. Cristopher Loli says

    21 July, 2015 at 22:40

    Jorge, si quisiera bloquear un dominio, rango de ip como lo podria hacer.

    Reply
  11. Edgar Navarro says

    21 September, 2015 at 19:45

    Hola Jorge;
    Gracias realmente por el Blog y los paotes que brindan los colaboradoresm he probadoestas configuraciones al pie de la letra, para mi mala suerte no funcionan en zcs 8.6.
    Podrian apoyarme a como configurar mi servidor Zimbra 8.6 para poder eliminar la llegada de Spam al server. 🙂 Desde ya muchas gacias por el aporte.

    Reply
  12. Carlos says

    23 September, 2015 at 17:08

    Tengo una consulta, he aplicado los dos comandos, pero a la hora de aplicar el segundo me dice lo siguiente:
    este es el segundo comando, zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
    este es el mensaje que me devuelve, usage: modifyConfig(mcf) attr1 value1 [attr2 value2…]
    For general help, type : zmprov –help

    por favor me pueden indicar que debo de hacer antes.

    saludos

    Carlos

    Reply
    • Gonzalo Jara says

      11 May, 2016 at 14:35

      Carlos,
      Copia y pega este script.(la unica diferencia con las comillas, por eso se cae)
      zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’

      Disculpa la demora

      Reply
  13. Ricardo Vessio says

    24 September, 2015 at 18:04

    Buen dia Jorge Excelente foro siempre agradecido .. una consulta ese comando me da este error usage: modifyConfig(mcf) attr1 value1 [attr2 value2…]
    For general help, type : zmprov –help

    Reply
    • Jorge de la Cruz says

      25 September, 2015 at 10:21

      Saludos, cual es el comando completo que estas intentando lanzar? Haz copy paste aqui para ver que sucede.

      Reply
      • Renato Espoz says

        26 March, 2016 at 4:18

        Hola Jorge..

        Te copio el comando… me pasa lo mismo que a los chicos mas arriba…

        [zimbra@correo ~]$ zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override’

        Que podremos estar haciendo mal??

        Saludos

        Reply
        • Gonzalo Jara says

          11 May, 2016 at 14:45

          Renato,
          El problema es por las comillas. Prueba, a mi me resulto perfect.
          zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’

          saludos.

          Reply
  14. Daniel says

    5 May, 2016 at 19:10

    Hola Jorge

    Creo que no viene mucho al caso, pero veo que usaron el comando zmprov mcf zimbraMtaBlockedExtensionWarnRecipient FALSE para evitar que llegaran alertas de mensajes bloqueados, ese solo funciona en Zimbra 8.5 o mayor. Tengo un Zimbra 8 que aún no he podido actualizar y necesito deshabilitar también ahí esos mensajes ya que llegan muchos. ¿Cual sería el comando equivalente?

    Reply
  15. tonny lopez says

    11 May, 2016 at 16:03

    Buen dia, realice todos los pasos, pero al momento de aplicar a zimbra con el comando:
    zmprov mcf +zimbraMtaRestriction ‘check_recipient_access lmdb:/opt/zimbra/conf/postfix_recipient_access’

    Me aparece este error:
    usage: modifyConfig(mcf) attr1 value1 [attr2 value2…]
    For general help, type : zmprov –help
    [zimbra@correo ~]$

    De que se trata, soy nuevo en este tema de los antivirus en zimbra, pero gracias a sus aportes he alcanzado muchos logros.

    Reply
  16. Mario says

    20 May, 2016 at 15:51

    excelente estimado el error del segundo comando son las comillas,

    buen foro..

    Reply
    • miguel varon says

      5 July, 2016 at 21:12

      Buenas tardes

      Jorgue una pregunta, tengo un dominio y hemos identificado tres ips donde se estan autenticando y bloqueando una cuenta de correo que existe y esta activa(soporte@…) bloqueamos la ip por iptables y cambio de ip el intento de bloqueos, vemos dentro de la cuenta que los correos que envia no estan en la bandeja de salida es como si la estuvieran suplantando podrias ayudarme a identificar y a bloquear estas ips, ya que debo mantener la cuenta de correo bloqueada para que no envie spam.

      Reply
  17. miguel varon says

    5 July, 2016 at 21:33

    Buenas tardes

    Jorgue una pregunta, tengo un dominio y hemos identificado tres ips donde se están autenticando y bloqueando una cuenta de correo que existe y esta activa(soporte@…) bloqueamos la ip por iptables y cambio de ip el intento de bloqueos, vemos dentro de la cuenta que los correos que envía no están en la bandeja de salida es como si la estuvieran suplantando podrías ayudarme a identificar y a bloquear estas ips, ya que debo mantener la cuenta de correo bloqueada para que no envié spam.

    la ip que esta atacando la cuenta es 181.198.3.76

    Gracias por tu ayuda

    Reply
    • Jorge de la Cruz says

      5 July, 2016 at 22:05

      Saludos Miguel,
      Has probado con el siguiente Wiki, es bastante sencillo:
      https://wiki.zimbra.com/wiki/Rejecting_false_%22mail_from%22_addresses

      Y este también
      https://wiki.zimbra.com/wiki/Enforcing_a_match_between_FROM_address_and_sasl_username_8.5

      Cambia la pass de la cuenta por supuesto

      Un saludo

      Reply
      • miguel varon says

        6 July, 2016 at 17:36

        hola jorge tus dos soluciones dieron fin al ataque, la cola de correo disminuyo en su totalidad, ya no hay intentos de logueos externos pero ahora se bloquea la cuenta de correo de soporte por errores en autentican al realizar el comando

        grep “authentication failed for” /opt/zimbra/log/audit.log

        me aparece lo siguiente
        [qtp509886383-7622:https:/127.0.0.1:7071/service/admin/soap/] [[email protected]; ip=127.0.0.1;] security -cmd auth; [email protected]; protocol=soap; error authentication failed for [[email protected]],
        invalid password o account lockout;

        invalid sale cuando activo la cuenta
        lockout cuando despues de 5 intentos bloquea la cuenta

        estos intentos los realiza cada 5 o 10 minutos

        Reply
        • Jorge de la Cruz says

          6 July, 2016 at 17:38

          Algun equipo se esta autenticando a esa cuenta, de manera erronea
          cat /var/log/zimbra.log | grep sasl_method

          Un saludo

          Reply
          • miguel varon says

            6 July, 2016 at 18:38

            ese comando lo ejecute cuando estaba realizándose el ataque y ahí filtre las ip que fue las que añadí al black list y al bloqueo del watchguard de mi red una ubicada en korea y otra en ecuador, pero ya con este comando la cuenta soporte no presenta intentos de autenticación, es como si se ejecutara algún scritp o algún servicio desde el mismo servidor y la estuviera bloqueando

          • miguel varon says

            6 July, 2016 at 19:13

            Buenas Tardes

            Jorge, ese comando lo utilice para rastrear las Ip desde donde se estaban logueando cuando atacaron la cuenta, en este momento cuando ejecuto ese comando no aparece nada al menos del día de hoy, por lo cual me queda la duda si pueden haber dejado alguna tarea, algún script o de alguna manera están intentándose loguear desde el servidor por eso la dirección 127.0.0.1 y como cambie las contraseñas se bloquea por autenticación; Podría darse este caso? cuando reactivo la cuenta sincroniza de manera normal en outlook, en el celular con Zextras Mobile y en el web. Pero al pasar una hora la cuenta nuevamente esta bloqueada solo recibiendo correo.

  18. israel says

    19 August, 2016 at 19:53

    me pueden ayudar el dia de ayer puse en mi server y deje de recibir correo de todos solo puedo enviar

    este es el mensaje me pueden ayudar

    Aug 19 12:36:47 hermes postfix/smtpd[14863]: warning: lmdb:/opt/zimbra/conf/postfix_recipient_access is unavailable. open database /opt/zimbra/conf/postfix_recipient_access.lmdb: No such file or directory
    Aug 19 12:36:47 hermes postfix/smtpd[14863]: warning: lmdb:/opt/zimbra/conf/postfix_recipient_access: table lookup problem
    Aug 19 12:36:47 hermes postfix/smtpd[14863]: NOQUEUE: reject: RCPT from bisque.oak.relay.mailchannels.net[23.83.215.18]: 451 4.3.5 : Recipient address rejected: Server configuration error; from= to= proto=ESMTP helo=
    Aug 19 12:36:47 hermes postfix/smtpd[4019]: disconnect from mail-wm0-f45.google.com[74.125.82.45]
    Aug 19 12:36:47 hermes postfix/smtpd[14863]: NOQUEUE: filter: RCPT from bisque.oak.relay.mailchannels.net[23.83.215.18]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=ESMTP helo=
    Aug 19 12:36:47 hermes postfix/smtpd[14863]: NOQUEUE: filter: RCPT from bisque.oak.relay.mailchannels.net[23.83.215.18]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10024; from= to= proto=ESMTP helo=
    Aug 19 12:36:47 hermes postfix/smtpd[14863]: warning: lmdb:/opt/zimbra/conf/postfix_recipient_access is unavailable. open database /opt/zimbra/conf/postfix_recipient_access.lmdb: No such file or directory
    Aug 19 12:36:47 hermes postfix/smtpd[14863]: warning: lmdb:/opt/zimbra/conf/postfix_recipient_access: table lookup problem
    Aug 19 12:36:47 hermes postfix/smtpd[14863]: NOQUEUE: reject: RCPT from bisque.oak.relay.mailchannels.net[23.83.215.18]: 451 4.3.5 : Recipient address rejected: Server configuration error; from= to= proto=ESMTP helo=

    Reply
    • Julio Orihuela says

      27 October, 2016 at 21:45

      Para revertir el cambio que causa ese error, como zimbra ingresa:
      zmprov mcf -zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override’
      ( observa se cambio el + por – )
      ( gracias a CésarC por el tip )

      Si llegan a validar como evitar este error por favor indicarlo.

      Reply
  19. Mario says

    27 September, 2016 at 14:13

    hola estimado quisera que me ayude soy novato en email zimbra, mi problema es que deseo bloquear unos email que ya no quiero recibirlo , como lo puedo hacer, eh visto varios foros del blacklist pero al momento de hacerlo me sale un error de bash acceso denegado , estoy haciendo algo mal me pueden ayudar , gracias

    Reply
  20. Cristian Guzman says

    24 November, 2016 at 17:14

    Hola!! quisiera consultarte si estos pasos también sirven para zimbra 8.7. lo he intentado y no 🙁

    saludos

    Reply
    • Manuel says

      22 March, 2017 at 12:48

      Hola Jorge, la verdad que siempre que tengo un problema con el Zimbra recurro a tu pagina. Tal como menciona Cristian, tampoco me ha funcionado en Zimbra 8.7, existe otra manera para estar version o los pasos son identicos
      Saludos.

      Reply
  21. Ryan Balts says

    8 February, 2017 at 19:20

    Hola!
    Excelente post.
    Estoy buscando en como personalizar una política de password además de las que te ofrece el portal web.
    Algo así como una lista negra de palabras que no se puedan usar como contraseña.
    Tendrás alguna idea?

    Saludos!

    Reply
  22. Manuel Claros says

    18 May, 2017 at 20:14

    Hola Jorge muy buen aporte,

    Solo una consulta como puedo hacer para que unas cuentas solo puedan enviar al dominio interno. y los demás dominios externos estén bloqueados.

    saludos cordiales

    Reply
  23. Carlos Rivas says

    30 May, 2017 at 16:53

    Buenas,

    Ante que nada un saludo, muy bien por este blog, es realmente muy útil.

    Mi pregunta es la siguiente, esas ip que están en blacklist no les voy a permitir acceder a mi correo con un usuario y una clave, o estoy bloqueando que me envíen correos desde esas ip de origen.

    Atento a tus comentarios.

    Reply
    • Jorge de la Cruz says

      30 May, 2017 at 17:27

      Saludos Carlos,
      solamente prohibiendo a nivel de MTA la entrada, nada con usuario y password, para eso necesitaras un servicio delante, te refieres a Web Client?

      un saludo

      Reply
  24. Carlos says

    19 June, 2017 at 18:54

    Hola Jorge! Una consulta como hago para eliminar la configuracion de /opt/zimbra/conf/postfix_rbl_override? Si por ejemplo ya no la quiero utilizar como hago para eliminarlo? ya que hice un postmap de ese archivo. Como le digo al postfix que ya no deseo que haga ese control?

    Reply
    • Jorge de la Cruz says

      19 June, 2017 at 19:06

      Saludos Carlos, prueba:
      zmprov mcf -zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’

      Si no, siempre puedes ponerlo blanco
      zmprov mcf +zimbraMtaRestriction ”

      Un saludo

      Reply
  25. Roger Cos Savón says

    20 June, 2017 at 17:38

    Hola Jorge, en mi server estoy recibiendo correos no deseados a travéz de la página http://anonymousemail.me/, quiero denegar todo el tráfico entrante y saliente desde ese dominio y su respectivo IP.
    ¿Qué debo hacer? ¿Qué me recomiendas?

    Reply
    • Jorge de la Cruz says

      20 June, 2017 at 18:09

      Saludos Roger, si tienes Postscreen, usa sus whitelist/blacklist, y bloque sus IPs.

      Un saludo

      Reply
      • Roger Cos Savón says

        20 June, 2017 at 19:39

        Hola Carlos, tengo instalado Zimbra 8.6 así que no tengo Postscreen, que otra alternativa tengo.
        Gracias de antemano. Saludos

        Reply
  26. Roberto Trujillo says

    26 June, 2017 at 20:39

    Buen día Jorge

    En zimbra 8.6 se puede bloquear envío a direcciones especificas?
    Tengo una situación en la que me piden que ningún usuario de mi servidor zimbra pueda enviar o recibir correo a un e-mail especifico. Lo segundo no tengo problema resolviendo por medio de Black list pero se puede restringir a todos mis usuarios el envío a un destinatario o lista de destinatarios?

    Te agradezco de antemano

    Reply
  27. Tony Cano says

    14 July, 2017 at 15:29

    Saludos Que tal jorge, al momento de aplicar el comando “postmap…” me dice que debo tener postfix instalado lo cual no es asi…. Te consulto existira algun problema si corro el servicio de postfix???

    Reply
    • Cristian says

      9 February, 2018 at 16:25

      Debes ejecutarlos con el usuario “zimbra”.

      Reply
  28. Richard Sereno says

    16 March, 2018 at 14:14

    Buenas Amigos, necesito ayuda.
    zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
    y ahora me da el siguiente error en el usuario de correo
    Mensaje no enviado; una o más direcciones no han sido aceptadas.
    Direcciones rechazadas: Richard Sereno
    method: [unknown]
    msg: Invalid address: Richard Sereno . com.zimbra.cs.mailbox.MailSender$SafeSendFailedException: MESSAGE_NOT_DELIVERED; chained exception is: com.zimbra.cs.mailclient.smtp.InvalidRecipientException: RCPT failed: Invalid recipient rsereno@dominio: 451 4.3.5 : Client host rejected: Server configuration error
    code: mail.SEND_ABORTED_ADDRESS_FAILURE
    detail: soap:Sender
    trace: qtp1025799482-713:https://10.16.12.150:443/service/soap/SendMsgRequest:1521209829557:16a416c5fdc9363c
    request:
    Aplique revertir y me da el siguiente error
    zmprov mcf -zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklist’
    usage: modifyConfig(mcf) attr1 value1 [attr2 value2…]
    For general help, type : zmprov –help

    Zimbra Version 8.6

    Por favor les agradeceria.

    Reply
  29. Jonathan says

    27 April, 2018 at 11:27

    Hola, viendo que hay entendidos en tema zimbra, quiero hacer una consulta.
    Utilizo Access para enviar email, y lo hago uno por uno, no varios a la vez. Me ha funcionado perfectamente mientras tenía ip fija fibra optica movistar. Pero ahora que he cambiado a fibra optica de Orange, tambien ip fija, al enviar un correo me aparace un error: “El servidor rechazó una o mas direcciones de destinatarios. Respuesta del servidor: 550 5.7.1. Service unavailable; client [mi ip fija] blocked using dnsbl.sorbs.net”. Esta en una lista negra!!! Como lo quito para poder enviar desde cualquier pc que esta conectado a esa ip por DHCP??
    Gracias

    Reply
  30. Francisco Martinez says

    26 August, 2019 at 19:45

    Existe una forma de deshacer este whitelist?, ahora me bloquea todo el correo entrante, como puedo revertirlo?

    Message ID ‘[reject:NOQUEUE:www]’
    d…@gmail.com –>
    …kz@ii……mx
    Recipient fr….@i……mx
    Aug 26 13:42:41 – mail-oi1-f172.google.com (209.85.167.172) status reject
    451 4.3.5 <mail-oi1-f172.google.com[209.85.167.172]>: Client host rejected: Server configuration error

    Reply
    • Jorge de la Cruz says

      26 August, 2019 at 21:12

      Saludos,
      No se que pasod has seguido exactamente, lo normal es que si es un comando que tiene + con – puedes eliminarlo

      Reply
  31. cesarbet says

    3 December, 2019 at 3:23

    Jorge un favor, realice lo indicado en zimbra 8.8.15 y me sale el siguiente error (Mensaje no enviado; una o más direcciones no han sido aceptadas. Direcciones rechazadas: Diego Jimenez diego.jimenez@hmvi.gob.ec)

    Porfa ayudame con una idea que puede ser¡¡

    Reply
  32. YezidMJ says

    15 June, 2020 at 18:10

    Buenas tardes Jorge, un cordial saludo. Tratando de configurar zimbraMtaRestriction en mi servidor, al solicitar la configuracion me genera lo siguiente:

    zimbraMtaRestriction: �check_client_access lmbd:/opt/zimbra/conf/postfix_rbl_override
    zimbraMtaRestriction: �check_client_access lmdb:/opt/zimbra/conf/postfix_rbl_override
    zimbraMtaRestriction: ���

    El error en zimbra.log me indica una inconsistencia debido a un caracter que no se puede identificar. Imagino se trata de los signos que se ven en el resultado. Como puedo eliminar esto para configurar de la manera correcta? He tratado incluso de usar el codigo ascii pero no ha dado resultados.
    Gracias

    Reply
  33. YezidMJ says

    16 June, 2020 at 22:18

    Buenas tardes. Ya pude solventar la situación con el servicio zmconfigdctl, cuidandome de que no existieran espacios durante el proceso de eliminar los atriburtos del “zimbraMtaRestriction” relacionados con la lista blanca por IP. Ahora le pregunto Jorge:
    .- ¿El archivo “postfix_rbl_override” solo soporta direcciones IP (Una IP por linea) o puedo agregar toda una red, por ejemplo 1.2.3.4/24?
    .- Los correos electrónicos enviados desde GMAIL a mi servidor ZIMBRA (8.8.15 OpenSource) en su mayoria estan retrasados debido a que mi servidor ve la direccion IP de origen en una lista negra, configurada a traves de la consola administrativa de mi servidor. Esto solo sucede con GMAIL. He realizado las configuraciones necesarias para tratar de evitar esto usando el procedimiento para personalizar las listas blancas pero no ha resultado. Mi servidor esta en una red local detras de un firewall basado en PfSense y éste es quien tiene la dir. IP publica de mi servidor de correo. ¿Que puede estar sucediendo aqui?
    Le agradezco su atención y colaboración a este punto, si es posible. Gracias.

    Reply
  34. Jean says

    4 March, 2024 at 22:47

    Hola, buenas tardes.

    Jorge, cómo estás?
    He creado el fichero ” /opt/zimbra/conf/postfix_rbl_override”. Sin embargo, los correos gmail no están entrando al buzón. Cómo puedo eliminar ese fichero y la lista blanca?

    Me comentas? Por favor.

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

November 2014
M T W T F S S
 12
3456789
10111213141516
17181920212223
24252627282930
« Oct   Dec »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz