• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Restricciones en el envío de correos

28 January, 2015 - Escrito en: zimbra

zimbra-restricciones-mail-banner

Soy Oscar Mas y en ocasiones nos encontramos con clientes, que necesitan restringir el envío de mails a dominios en concreto. El ejemplo de hoy, permitiremos que el dominio ilba.cat, pueda enviar mails a cuentas del propio dominio y única y exclusivamente al dominio de gmail.com. Cabe destacar que esta configuración solo afecta al dominio ilba.cat del servidor. Si creásemos otro dominio en dicho servidor de Zimbra, no se vería afectado por esta política.

Lo primero que haremos, es indicarle el dominio que correo que queremos restringir. En nuestro caso es ilba.cat:

[syntax type=”php”][root@zimbra ~]# echo “ilba.cat restrict_tpmail” > /opt/zimbra/conf/tpmail_senders[/syntax]

zimbra-restricciones-mail-001

Le indicaremos los dominios de correo, a los cuales les es permitido enviar mails. En este ejemplo, permitiremos que el dominio ilba.cat, pueda enviar mails a cuentas del propio dominio y al dominio de gmail.com, tal como se indica:

[syntax type=”php”]

[root@zimbra ~]# echo “gmail.com OK” > /opt/zimbra/conf/tpmail_recipients

[root@zimbra ~]# echo “ilba.cat OK” >> /opt/zimbra/conf/tpmail_recipients

[root@zimbra ~]# chown zimbra:zimbra /opt/zimbra/conf/tpmail*

[/syntax]

zimbra-restricciones-mail-002

Si buscáis esta configuración por internet, podréis observar que todo el mundo usa hash para realizar este tipo de políticas. Estos manuales son correctos, pero a partir de la versión 8.5 eliminaron la posibilidad de usar el hash y es aconsejable usar OpenLDAP LMDB. Para verificar que vuestro servidor de zimbra pueda usar una función o otra, lanzaremos el siguiente comando:

[syntax type=”php”][root@zimbra ~]# postconf -m[/syntax]

zimbra-restricciones-mail-003

Podremos observar en la captura anterior, que la opción hash no existe y a consecuencia de esta peculiaridad, hemos de usar la funcionalidad LMDB.

Convertiremos los dos ficheros creados anteriormente en formato LMDB. Este procedimiento, lo hemos de realizar con el usuario Zimbra:

[syntax type=”php”]

[zimbra@zimbra ~]$ postmap /opt/zimbra/conf/tpmail_recipients

[zimbra@zimbra ~]$ postmap /opt/zimbra/conf/tpmail_senders

[/syntax]

zimbra-restricciones-mail-004

Modificaremos el fichero de zmconfigd.cf, para que nos lea los ficheros de configuración que hemos creado. Es importante destacar que en futuras actualizaciones de la plataforma de Zimbra, tendremos que repetir este paso, ya que con la actualización de la plataforma, los cambios realizados se sobrescribirán:

[syntax type=”php”]

[root@zimbra ~]# vim /opt/zimbra/conf/zmconfigd.cf

POSTCONF smtpd_sender_restrictions              FILE postfix_sender_restrictions.cf

POSTCONF smtpd_restriction_classes              restrict_tpmail

POSTCONF restrict_tpmail                        FILE postfix_restrict_tpmail.cf

[/syntax]

zimbra-restricciones-mail-005

Ahora solamente nos queda configurar los ficheros de restricciones y reiniciar los servicios de Zimbra y ya lo tenemos listo:

[syntax type=”php”]

[root@zimbra ~]# echo “check_sender_access lmdb:/opt/zimbra/conf/tpmail_senders” > /opt/zimbra/conf/postfix_sender_restrictions.cf

[root@zimbra ~]# echo “check_recipient_access lmdb:/opt/zimbra/conf/tpmail_recipients, reject” > /opt/zimbra/conf/postfix_restrict_tpmail.cf

[root@zimbra ~]# chown zimbra:zimbra /opt/zimbra/conf/postfix_sender_restrictions.cf

[root@zimbra ~]# chown zimbra:zimbra /opt/zimbra/conf/postfix_restrict_tpmail.cf

[zimbra@zimbra ~]$ zmcontrol stop && sleep 10 && zmcontrol start && sleep 10 && zmcontrol status

[/syntax]

Os dejo una captura de pantalla, de como saldría el error de un usuario del dominio ilba.cat, que intenta enviar un mensaje a un dominio de correo que no lo hemos permitido:

zimbra-restricciones-mail-006

Un saludo

Filed Under: zimbra Tagged With: zimbra restricciones, zimbra restrict domain, zimbra restrict send emails

Reader Interactions

Comments

  1. alexander says

    28 January, 2015 at 22:02

    en caso que fuera a dos usuarios restringirle la entrada y salida de el dominio .org como seria el escenario

    Reply
  2. Alexander says

    5 March, 2015 at 2:06

    he tratado de probar esto pero no es la duda que me surge mi situación es la siguiente tengo zimbra 8.6 con 50 usuarios como hago para que 30 usuarios reciban y envíen nada mas al dominio
    .com o sea todos los correos que terminen en .com ellos enviaran y recibirán y los demás 20 sin restricciones en zimbra 6. zcs-6.0.13_GA_2918.DEBIAN5.20110513140800 lo lograba con tremenda facilidad lo logre así me gustaria que me ayudaran por que estoy enamoradiso del zimbra y es muy bueno les comparto el link http://gutl.jovenclub.cu/wiki/doku.php?id=/manuales/zimbra

    Ahora vamos a proceder a crear los siguientes archivos.

    # touch /opt/zimbra/conf/postfix_check_recipient_access_envia_nac.cf
    # touch /opt/zimbra/conf/postfix_check_sender_access_recibe_nac.cf
    # touch /opt/zimbra/conf/postfix_sender_restrictions.cf
    # touch /opt/zimbra/postfix/conf/d_recibo
    # touch /opt/zimbra/postfix/conf/filtro
    # touch /opt/zimbra/postfix/conf/restricted_senders
    Después nos salimos del usuario zimbra.

    # logout

    PASO 11:

    Ahora debemos de estar sobre root o usar sudo delante de los comandos para el que desee no estar completamente sobre root. Y vamos a modificar algunos archivos entre los cuales están los que creamos también y pondremos lo que allí se muestra en cada uno.

    # nano /opt/zimbra/conf/postfix_check_recipient_access_envia_nac.cf
    check_recipient_access regexp:/opt/zimbra/postfix/conf/filtro, reject
    # nano /opt/zimbra/conf/postfix_check_sender_access_recibe_nac.cf
    check_sender_access regexp:/opt/zimbra/postfix/conf/filtro, reject

    # nano /opt/zimbra/conf/postfix_sender_restrictions.cf
    check_recipient_access hash:/opt/zimbra/postfix/conf/d_recibo
    En postfix_recipient_restrictions.cf ponemos la linea que les doy al INICIO.

    # nano nano /opt/zimbra/conf/postfix_recipient_restrictions.cf
    check_sender_access hash:/opt/zimbra/postfix/conf/restricted_senders
    En zmmta.cf hacemos los mismo ponen estas lineas al INICIO.

    # nano /opt/zimbra/conf/zmmta.cf

    POSTCONF smtpd_recipient_restrictions FILE postfix_recipient_restrictions.cf
    POSTCONF smtpd_sender_restrictions FILE postfix_sender_restrictions.cf
    POSTCONF smtpd_restriction_classes nac_in,nac_out
    POSTCONF nac_out FILE postfix_check_recipient_access_envia_nac.cf
    POSTCONF nac_in FILE postfix_check_sender_access_recibe_nac.cf
    En “d_recibo” estarán los que tienen restricción de entrada de correos internacionales. Este archivo debe de tener todos los usuarios que se creen y todos lo viejos también pues de no estar, el buzón de correo tendría acceso a enviar y recibir correos internacionales, aquí les dejo un ejemplo de como sería definir cada correo con uno de muestra, los demás deben de quedar igual excepto por el nombre del buzón o nombre del dominio.

    # nano /opt/zimbra/postfix/conf/d_recibo

    [email protected] nac_in
    [email protected] nac_in
    [email protected] nac_in
    Este archivo “filtro” es el filtro de los correos nacionales e internacionales.

    # nano /opt/zimbra/postfix/conf/filtro

    /\@*\.cu/ relay
    /^\@/ reject 550 El formato de la direccion no es valido.
    /[!%\@].*\@/ reject 550 Este servidor desaprueba las sintaxis raras.
    /\@*/ reject Esta cuenta no esta autorizada a enviar o recibir correo
    internacional.
    En “restricted_senders” se aplica de forma similar a “d_recibo”, pero en este caso la restricción es para enviar correos internacionales. Todo lo demás se aplica de igual forma y lo editamos así

    # nano /opt/zimbra/postfix/conf/restricted_senders

    [email protected] nac_out
    [email protected] nac_out
    [email protected] nac_out
    Ahora vamos a configurar el main.cf y modificar unas líneas y al final agregar otras líneas.

    # nano /opt/zimbra/postfix/conf/main.cf

    relayhost = smtp.ctc.cu:25
    #Esta es para las copias de los correos a la cuenta
    always_bcc= [email protected]
    #–RESTRICCIONES DE USUARIOS NACIONALES–### ESTO VA AL FINAL ####
    smtpd_sender_restrictions = check_recipient_access hash:/opt/zimbra/postfix/conf/d_recibo
    smtpd_restriction_classes = nac_in, nac_out
    nac_out = check_recipient_access regexp:/opt/zimbra/postfix/conf/filtro, reject
    nac_in = check_sender_access regexp:/opt/zimbra/postfix/conf/filtro, reject
    PASO 12:

    Después que hemos modificado todos estos archivos entonces vamos a entrar de nuevo como usuario de zimbra para mapear d_recibo, filtro y restricted_senders (necesario cada ves que se agrege algun usuario nuevo)

    # su zimbra

    1ro

    Vamos a mapear a filtro que solo va a ser necesario mapear de nuevo en caso de algun cambio, cosa no va a ser necesaria nuevamente.

    # postmap /opt/zimbra/postfix/conf/filtro

    2do

    # postmap /opt/zimbra/postfix/conf/d_recibo

    # postmap /opt/zimbra/postfix/conf/restricted_senders

    Después salimos del usuario zimbra y estando en root vamos a aplicar todos estos comando que son para definir a que usuario y que permisos tienen los archivos que creamos y otros que modificamos.

    # chown -R zimbra.zimbra /opt/zimbra/conf/postfix_check_recipient_access_envia_nac.cf
    # chown -R zimbra.zimbra /opt/zimbra/conf/postfix_check_sender_access_recibe_nac.cf
    # chown -R zimbra.zimbra /opt/zimbra/conf/postfix_sender_restrictions.cf
    # chmod 444 /opt/zimbra/conf/postfix_check_recipient_access_envia_nac.cf
    # chmod 444 /opt/zimbra/conf/postfix_check_sender_access_recibe_nac.cf
    # chmod 444 /opt/zimbra/conf/postfix_sender_restrictions.cf
    # chown -R root.zimbra /opt/zimbra/postfix/conf/d_recibo
    # chown -R root.zimbra /opt/zimbra/postfix/conf/filtro
    # chown -R root.zimbra /opt/zimbra/postfix/conf/restricted_senders
    # chown -R root.zimbra /opt/zimbra/postfix/conf/main.cf
    # chown -R root.zimbra /opt/zimbra/postfix/conf/main.cf.default
    # chown -R root.zimbra /opt/zimbra/postfix/conf/master.cf
    # chown -R root.zimbra /opt/zimbra/postfix/conf/master.cf.default
    # chmod 644 /opt/zimbra/postfix/conf/d_recibo.db
    # chmod 644 /opt/zimbra/postfix/conf/filtro.db
    # chmod 644 /opt/zimbra/postfix/conf/restricted_senders.db
    # chmod 644 /opt/zimbra/postfix/conf/d_recibo
    # chmod 644 /opt/zimbra/postfix/conf/filtro
    # chmod 644 /opt/zimbra/postfix/conf/restricted_senders
    # chmod 644 /opt/zimbra/postfix/conf/main.cf
    # chmod 644 /opt/zimbra/postfix/conf/main.cf.default
    # chmod 644 /opt/zimbra/postfix/conf/master.cf
    # chmod 644 /opt/zimbra/postfix/conf/master.cf.default

    Reply
  3. yanexis says

    30 March, 2015 at 15:18

    Buenas me gustaria saber si tienen algun articulo de como usar en zimbra 8.5 policy web administrations es decir configurar las politicas del zimbra via web
    saludos

    Reply
  4. Ignacio Monserrat says

    13 May, 2015 at 19:57

    Y si deseo bloquear el envio a dominios externos a ciertos usuarios y permitiendo que los otros sí puedan enviar al exterior?

    Reply
    • jorgemop says

      29 June, 2015 at 17:20

      Ahora mismo, estoy probando un modulo que viene con ZCS 8.0.9 es el “policyd” creo que por alli puedo crear políticas de envío/recepción o con amavis. (como ves no estoy seguro estoy explorando apenas)

      El proceso ideal para delimitar los envidadores y receptores debería ser en las configuraciones de COS. (los COS los veo como grupos de correo a los cuales les puedo asignar características atributos únicos, que se reflejarían en las cuentas de usuarios pertenecientes a determinado COS)

      Ahora, lo anterior no es posible por lo tanto tenemos la via que conozco es la Tradicional, estilo postfix (en mi caso estoy migrado de postfix a zimbra y terminar realizando mis políticas por archivos de postfix no significa un avance, no voy a poder delegar la administración nunca)

      Reply
  5. Marcelo says

    28 August, 2015 at 16:18

    Buen dia, este procedimiento no es el mismo en zimbra 8.0.9? estuve buscando y varias de las cosas que detallan no las tengo. Se realiza diferente?

    Reply
    • Jorge de la Cruz says

      28 August, 2015 at 16:21

      Estos pasos son para Zimbra Collaboration 8.5 o superiores, supongo que donde usas lmdb: debes usar hash: pero que conteste Oscar que es el autor de esta entrada de Blog.

      Un saludo

      Reply
  6. Juan Pablo says

    2 November, 2015 at 18:20

    Estimados tengo un servidor Zimbra open source 8.0.4 el cual esta en una dmz , el dia de ayer me comenzo a encolar los correos
    mi coniguracion de redes de confianza es mynetworks = 127.0.0.0/8 192.168.85.0/24 172.31.16.32/27 donde 172.31… es la red DMZ , 192.168.85… es la red interna

    Nov 2 12:19:55 mail postfix/error[20203]: 299462A3A2A: to=, relay=none, delay=1.4, delays=0.11/0.11/0/1.2, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx-tw.mail.gm0.yahoodns.net[203.188.197.111] while sending RCPT TO)
    Nov 2 12:19:55 mail amavis[20512]: (20512-07) local delivery: -> bad-header-quarantine, mbx=/opt/zimbra/data/amavisd/quarantine/badh-kh1qVhOP-YSU
    Nov 2 12:19:55 mail postfix/smtpd[18575]: DD2812A3A80: filter: RCPT from unknown[172.31.16.33]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=SMTP helo=
    Nov 2 12:19:55 mail postfix/dkimmilter/smtpd[22960]: 9CF522A39C3: client=localhost[127.0.0.1]
    Nov 2 12:19:55 mail postfix/smtpd[5460]: 9CEB62A3A8E: filter: RCPT from unknown[172.31.16.33]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=SMTP helo=
    Nov 2 12:19:55 mail postfix/smtpd[5924]: 4A7012A2C3B: filter: RCPT from unknown[172.31.16.33]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=SMTP helo=
    Nov 2 12:19:55 mail postfix/smtpd[32131]: NOQUEUE: filter: RCPT from unknown[172.31.16.33]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=SMTP helo=
    Nov 2 12:19:55 mail postfix/smtpd[32131]: A335F2A3A29: client=unknown[172.31.16.33]
    Nov 2 12:19:55 mail postfix/qmgr[7042]: C06F22A3A79: from=, size=5500, nrcpt=49 (queue active)
    Nov 2 12:19:55 mail postfix/cleanup[18537]: 9CF522A39C3: message-id=
    Nov 2 12:19:55 mail postfix/smtpd[5446]: 00CF92A3A96: filter: RCPT from unknown[172.31.16.33]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=SMTP helo=

    como puedo detener este problema
    agradeciendo de antemano

    Reply
  7. psmontino says

    27 January, 2016 at 22:39

    Estimado Jorge, muchas gracias me funciono muy bien, logre hacer este tipo de bloqueo, mis clientes utilizan outlook y reciben un mensaje del administrador : “Error del servidor: ‘554 5.7.1 : Sender address rejected: Access denied'” , ¿Donde puedo cambiar el texto del error ? Mil gracias

    Reply
    • Michael says

      15 March, 2016 at 15:52

      Buenos dias una consulta psmontino, tus clientes outlook tienen configurado el servidor smtp en el puerto 587 con TLS ??, te lo consulto porque yo tengo un problema y es que en los clientes outlook las restrcciones no se aplican y solo funcionan cuando se cambia el puerto smpt al 25 (en la configuración del outlook).

      Gracias.

      Reply
  8. Jorge says

    24 February, 2016 at 13:51

    Hola Jorge;

    Gracias por el post me funciono correctamente.

    Tengo una duda, como puedo configurar zimbra 8.5.1 para que aparezca este mismo error a la hora de enviar pero solo para una cuenta de correo externo determinada, por ejemplo [email protected] (vamos, no permitir a ningún usuario de nuestro servidor zimbra que pueda enviar nada a esta dirección de correo).

    Gracias y un saludo

    Reply
  9. Klever Morales says

    1 March, 2016 at 22:00

    Hola Oscar,

    Por favor me puedes ayudar hice los que tu mencionas en mi servidor pero me me sale error a mi mismo dominio “Mensaje no enviado; una o más direcciones no han sido aceptadas”,

    Reply
  10. Michael says

    15 March, 2016 at 14:28

    Saludos estimados, las politicas funcionan bien en el cliente web, pero en los clientes outlook las politicas no se aplican alguna idea.

    Gracias por su ayuda

    Reply
    • nirt says

      25 March, 2016 at 9:59

      En 8.6 cómo se aplican restricciones que con 7.2 eran del estilo añadir en /opt/zimbra/conf/postfix_recipient_restrictions.cf

      check_recipient_access hash:/opt/zimbra/postfix/conf/zimbra_recipients.list
      reject

      Cón la 8.6 p6 el fichero /opt/zimbra/conf/postfix_recipient_restrictions.cf no existe y he probado con
      # zmprov mcf +zimbraMtaRestriction “check_recipient_access hash:/opt/zimbra/postfix/conf/zimbra_recipients.list”
      # zmprov mcf +zimbraMtaRestriction reject

      pero sin exito.

      Alguna idea?

      Gracias

      Reply
  11. Pablo Provasi says

    18 May, 2016 at 17:35

    Hola Jorge. Podrías darme una mano con el Spam ?. Zimbra 8.6

    Preparé un archivo
    postmap /opt/zimbra/conf/postfix_blacklist

    Luego de aplicarlo con
    zmprov mcf +zimbraMtaRestriction ‘check_client_access lmdb:/opt/zimbra/conf/postfix_blacklis’

    Como que algunas cosas siguen entrando y logran hacer Status=Send en el Log.

    En otros casos algunos servidores envían correo a través de mi servidor y por ello mi servidor exa.unne.edu.ar sale en algunos listas negras RBL

    Es evidente que algo no estoy aplicando correctamente, o que funciona en parte.

    Saludos

    Reply
  12. Cesar says

    15 June, 2016 at 17:32

    Buen aporte, solo tengo una duda que pasa cuando se tienen mas de un dominio al cual se le necesita restringir el envio de correos salientes y que solo tengan comunicación con sí mismo.

    Reply
  13. Jhon says

    21 July, 2016 at 20:26

    Es posible realizarlo para un solo usuario? solo quiero que envie correos al dominio local.

    Reply
  14. Suhaila Yousef Martin says

    3 August, 2016 at 9:22

    Buenos dias:
    Queria saber como hacer que los miembros pertenecientes aun grupo , en mi caso ZimbraAgente, no pueda enviarse entre ellos. Si a los demas miembros del dominio pero no a los que pertenecen a su mismo grupo

    Muchas gracias de antemano
    Un Saludo

    Reply
  15. Rubelman says

    4 October, 2016 at 17:38

    Jorge, este mismo error lo tengo Yo…. En el caso de mi listaabiertaa

    Reply
  16. Aitor says

    10 October, 2016 at 17:26

    Hola, ¿como podría hacer para que un determinado usuario no pueda enviar, sin tener que desactivar su cuenta.?

    Saludos.

    Reply
  17. Kamaldeep says

    2 November, 2016 at 18:37

    How i can Set always_bcc in Zimbra 8.7.1

    Reply
  18. EARN says

    15 December, 2016 at 14:49

    Estimado Jorge , como bloqueo que una cuenta determinada no pueda enviar correos masivos hacia el dominio interno y dominios externos.

    Reply
  19. José says

    12 January, 2017 at 13:00

    Hola Jorge, tengo mi servidor con Zimbra 8.0.7 configurado de esta forma y todo funciona aparentemente bien desde el navegador, es decir, el usuario que desde el cliente de zimbra vía web intente enviar un correo a otro dominio le sale perfecto el cartel de error como en la imagen que pones, pero si el cliente configura su correo ya sea por el thunderbill o por otro cliente de correo y configura la salida SMTP ya sea por el puerto 25 o por el 465 seguro no me lo restringe y le permite enviar el correo a otro dominio, sin embargo el IMAP o POP3 si funcionan correcto desde estos clientes de correo. Si pudieran ayudarme estaría muy agradecido. Saludos

    Reply
  20. Jordi says

    11 April, 2017 at 12:15

    Buenas tardes.

    Quisiera saber como aplicar restricciones en el envio de correo para evitar el envio de SPAM. He limitado el numero de destinatarios posibles en un mismo correo con la siguiente instrucción:
    zimbra# postconf -e ‘smtpd_recipient_limit = XX’
    Este proceso me funciona, al intentar enviar a más de XX destinatarios ZimbraWeb me da un mensaje de error con las direcciones sobrantes.

    Pero he visto en otros foros que se puede limitar el numero de correos enviados por unidad de tiempo (60s) utilizando estos parametros de postfix:
    anvil_rate_time_unit (para cambiar la unidad de tiempo)
    smtpd_client_message_rate_limit (para limitar el numero de correos por unidad de tiempo)
    He modificado el fichero main.cf utilizando postconf pero no funciona.

    ¿Podriais indicarme como debo proceder para poder acotar estos problemas de SPAM?

    Un saludo y muchas gracias.

    Reply
  21. JAvier Ortiz says

    4 May, 2017 at 13:32

    Buenos dias, como hago para evitar que me envien mails masivos desde afuera.
    veran una persona X por maldad envio un mail a mas de 50 personas dentro de la compañia, con contenido “inapropiado” desde una cuenta de gmail. como bloqueo que desde correos externos no puedan enviar a mas de 10 personas por ejemplo dentro de mi zimbra??? me urge esto porque creo que en cualquier momento lo pueden volver a hacer desde alguna otra cuenta gmail, hotmail, etc.
    Gracias

    Reply
    • Jorge de la Cruz says

      4 May, 2017 at 13:50

      Saludos Javier,
      Para esto puedes usar CBPolicyd, y puedes restringir este tipo de situaciones, haz una búsqueda y mira los tutoriales de imanudin sobre ello, son muy claros y buenos.

      Un saludo

      Reply
  22. Miluska says

    23 June, 2017 at 15:27

    HOLA BUEN DÍA, TENGO INSTALADO ZIMBRA 8.5 INSTALADO, PERO NO PUEDO ENVIAR NINGÚN CORREO A SERVIDORES EXTERNOS NI GMAIL, NI YAHOO, NI HOTMAIL; POR FAVOR PODRÍAN AYUDARME.

    DESDE YA GRACIAS

    Reply
  23. Roberto Trujillo says

    7 July, 2017 at 16:01

    Buen día Jorge

    En zimbra 8.6 se puede bloquear envío a direcciones especificas?
    Tengo una situación en la que me piden que ningún usuario de mi servidor zimbra pueda enviar o recibir correo a un e-mail especifico. Lo segundo no tengo problema resolviendo por medio de Black list pero se puede restringir a todos mis usuarios el envío a un destinatario o lista de destinatarios?

    Te agradezco de antemano

    Reply
    • Jorge de la Cruz says

      7 July, 2017 at 18:14

      Saludos Roberto,
      Se puede usando cbpolicyd, echa un vistazo a http://www.cfg.jovenclub.cu/gulcf/?p=1125

      un saludo

      Reply
  24. George Luna says

    15 August, 2017 at 20:29

    Que tal Jorge!.

    De antemano gracias por compartir informacion tan clara y precisa.
    Queria reguntarle si este metodo aun funciona para la version actual de zimbra 8.7.11, ya que necesito hacer upgrade desde la version 8.0.7. Agradezco su pronta respuesta

    Reply
  25. Jesus Bocanegra says

    23 August, 2017 at 16:31

    Hola amigos:
    Tengo Zimbra Network Edition 8.6, quisiera restringuir a un grupo de usuarios el envio de correo a otros dominios, que solo puedan enviar correos a cuentas de nuestro propio dominio.

    Agradecere de mucho su ayuda y comentarios.

    Reply
  26. Esteban says

    10 January, 2018 at 17:37

    Hola. Alguién me puede decir si en Zimbra se puede desactivar el envio de enlaces para el Maletin? Quiero evitar que se envién enlaces a los archivos.
    Si es posible desde donde se desactiva? de las preferencias del usuario o desde la consola de administración.
    Muchas gracias
    Excelente página!

    Reply
  27. pichonzinhoGaston says

    28 February, 2019 at 19:06

    Buenas tardes!
    Te consulto algo que no encontre…
    Quiero bloquearle a un usuario en especifico, el envio y recepcion de correos fuera de nuestro dominio. Pero solo a un usuario (quizas dos o tres)
    No encontre nada en todos los manuales que publicas, crees que podrias ayudarme?

    Reply
  28. Liset says

    31 October, 2020 at 21:11

    Hola jorge me urge ayuda tengo montado el zimbra virtualizado en proxmox con centos 7. Desde hace dias esta enviando mail delivery constantes a varios de los remitentes que han enviando emails a mi server. Los buzones de esos remitentes colapsan en correos incluso el mio han llegado hasta 1000 en un dia porfavo necesito de ayuda. Que podria hacer estos son los mensajes que envia

    This message was created automatically by mail delivery software.

    A message that you sent could not be delivered to one or more of its
    recipients. This is a permanent error.

    Reason: Some addresses were rejected by the MDA fetchmail forwards to.

    The following address(es) failed:
    postmaster@localhost
       SMTP error: 504 5.5.2 <postmaster@localhost>: Recipient address rejected: need fully-qualified address

    Reply
  29. Lissette says

    31 October, 2020 at 21:53

    Hola jorge mi nombre es liset tengo un problema en mi zimbra pero no he podido solucionarlo aun.

    Mi zimbra es el 8.x esta virtualizado en proxmox con centos 7. Desde hace dias esta enviando mail deliverys constantes de hasta 1000 esto sucede con emails de remitentes fuera del dominio. Que tendria que hacer

    Se lo agradeceria

    Reply
    • Jorge de la Cruz says

      1 November, 2020 at 17:27

      Saludos,
      Lo primero que yo haria es desplegar postscreen – https://wiki.zimbra.com/wiki/Zimbra_Collaboration_Postscreen y ver que tal todo, ya me dices.

      Reply
  30. Liset says

    1 November, 2020 at 17:52

    Jorge disculpa soy muy novata en zimbra soy de cuba a que te refieres con desplegar postscreen, que configuraciones tendria que hacer para ello, esto me solucionaria el problema?

    Reply
    • Jorge de la Cruz says

      2 November, 2020 at 11:52

      Saludos,
      Te he dejado el link del wiki, con los pasos necesarios para activarlo, que es, etc.

      Un saludo

      Reply
  31. OLGA LUCIA SANCHEZ SALCEDO says

    11 June, 2021 at 16:19

    Buenos días Jorge. Requiero que una cuenta de correo específica solo pueda enviar pero no recibir correos. Cómo seria la configuración para lograr esto?

    Reply
    • Jorge de la Cruz says

      11 June, 2021 at 20:36

      Saludos, ojea las entradas referidas a cbpolicyd de aquí https://www.sysadminsdecuba.com/tag/zimbra/

      Un saludo

      Reply
  32. Hugo says

    22 October, 2021 at 1:27

    Hola, como puedo hacer para q un cuenta de correo solo envié notificaciones pero q no reciba respuestas de las mismas

    Saludos

    Reply
    • Jorge de la Cruz says

      22 October, 2021 at 19:47

      Saludos, usando CBPolicyd, busca en google hay varias guías muy buenas.

      Reply
  33. Cristian says

    29 March, 2023 at 15:12

    Hola. Como puedo hacer para limitar la cantidad de correos máximos que puedan ser enviados desde todas las cuentas de correo de mi servidor?

    Reply
    • Jorge de la Cruz says

      29 March, 2023 at 17:59

      Algo asi es perfecto yo creo https://blog.zimbra.com/2020/03/2-3-zimbra-open-core-series-rate-limiting-email-with-policyd/

      Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

January 2015
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« Dec   Feb »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz