• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Postscreen en Zimbra Collaboration 8.7

16 March, 2016 - Escrito en: zimbra

zimbra-postscreen-banner

Saludos, con la inminente salida de Zimbra Collaboration 8.7 al mercado, ya podemos disfrutar de ciertos Wikis técnicos donde se puede apreciar algunas de las novedades más importantes, en este caso quiero dejaros este Wiki que escribí hace unas semanas acerca de Zimbra Postscreen.

¿Qué es Zimbra Postscreen?

Desde Zimbra Collaboration 8.7 en adelante, Zimbra incluye Postscreen adicionalmente a todas las tecnologías Anti-SPAM que de por sí ya trae incluidas. Zimbra Postscreen añade una protección adicional para que el servidor no se desborda de peticiones SMTP que llegan a la MTA, Postscreen decide que conexiones hablan finalmente con la MTA y el servicio SMTP y cuales no. Gracias a Postscreen, que nos ayuda a mantener los bots o zombies lejos de nuestras MTA, la Infraestructura en general de Zimbra mejora en calidad de servicio y consumo de recursos.

Zimbra Collaboration Postscreen no debe ser usada en los puertos por los que los Usuarios finales se conectan (MUAs). En un escenario tradicional, postscreen se encargará del MX que apunta al puerto TCP 25, mientras que los clientes MUA usarán submission sobre el puerto TCP 587, el cuál requiere autenticación.

Zimbra Collaboration Postscreen mantiene una lista blanca de clientes que han pasado satisfactoriamente los tests. Cuando una conexión SMTP es almacenada en la lista blanca, Postscreen enviará el tráfico directamente a la MTA de Zimbra la próxima vez que se produzca una conexión desde dicha IP. De esta manera el servidor Zimbra debería solamente recibir peticiones SMTP de conexiones que ya han sido analizadas previamente por Postscreen, reduciendo los recursos que el AS y AV de Zimbra consumen, que suele ser bastante si el volumen de correos es alto.

¿Cómo funciona Zimbra Postscreen?

Escenario sin Postscreen

Este es el típico escenario sin Postscreen, y sin ningún otro producto de Anti-SPAM. Este escenario sufrirá el común caso de recibir peticiones desde zombies o bots de Internet que intentan enviar SPAM a todo Internet, incluidos en muchos casos nuestros servidores de correo.

En este escenario, las buenas conexiones, o llamadas other en el diagrama, deben esperar hasta que los bot y zombies terminan la comunicación SMTP, ocasionando en muchos casos incluso timeout para las conexiones que hemos llamado buenas debido a lo saturado del servidor, el error más común suele ser este:

Mar 01 19:29:54 zimbraus postfix/smtpd[24266]: timeout after RCPT from mail.example.com[60.60.60.70]

Postscreen-001.png

Escenario con Postscreen

Bienvenidos al nuevo escenario con Postscreen, donde los bots y zombies hablan primero con Postscreen, quién realiza los checks básicos, y quién puede denegar la comunicación y rechazar la conexión SMTP incluso antes de llegar a la MTA de Zimbra. Una vez que se acepta la comunicación desde Postscreen a la MTA, la conexión SMTP será analizada como siempre por el Antivirus y Anti-SPAM de Zimbra adicionalmente.

En este escenario podemos ver las conexiones buenas, llamadas other en el diagrama, que pasan la seguridad de Postscreen y hablan entonces con el SMTP de Zimbra, el cúal analizará además el mensaje y podría rechazar el mensaje o mandarlo a SPAM como normalmente se hace. Todos los bot y zombies son rechazados por defecto antes siquiera de gastar un recurso en nuestros preciados AS/AV.

Postscreen-002.png

Diagrama de cómo funciona Postscreen

Esta imagen creo que puede ayudar a comprender más profundamente cómo funciona Postscreen

Postscreen-003.png

Cómo activarlo

Zimbra Collaboration Postscreen viene activado por defecto desde la versión ZCS 8.7 en adelante.

Ejemplo rápido de cómo personalizar Postscreen

Cada escenario puede ser diferente, por lo que analizar en profundidad vuestro entorno antes de aplicar esta configuración. Los siguientes valores pertenecen a una configuración real y podrían ser considerados cómo un nivel medio/alto de seguridad, podrían ser más estrictos en la seguridad si cambiamos los valores de enforce por drop, pero esto es siempre dependiendo de vuestro entorno:

zmprov mcf zimbraMtaPostscreenAccessList permit_mynetworks
zmprov mcf zimbraMtaPostscreenBareNewlineAction ignore
zmprov mcf zimbraMtaPostscreenBareNewlineEnable no
zmprov mcf zimbraMtaPostscreenBareNewlineTTL 30d
zmprov mcf zimbraMtaPostscreenBlacklistAction ignore
zmprov mcf zimbraMtaPostscreenCacheCleanupInterval 12h
zmprov mcf zimbraMtaPostscreenCacheRetentionTime 7d
zmprov mcf zimbraMtaPostscreenCommandCountLimit 20
zmprov mcf zimbraMtaPostscreenDnsblAction enforce
zmprov mcf zimbraMtaPostscreenDnsblSites 'b.barracudacentral.org=127.0.0.2*7' zimbraMtaPostscreenDnsblSites 'dnsbl.inps.de=127.0.0.2*7' zimbraMtaPostscreenDnsblSites 'zen.spamhaus.org=127.0.0.[10;11]*8' zimbraMtaPostscreenDnsblSites 'zen.spamhaus.org=127.0.0.[4..7]*6' zimbraMtaPostscreenDnsblSites 'zen.spamhaus.org=127.0.0.3*4' zimbraMtaPostscreenDnsblSites 'zen.spamhaus.org=127.0.0.2*3' zimbraMtaPostscreenDnsblSites 'list.dnswl.org=127.0.[0..255].0*-2' zimbraMtaPostscreenDnsblSites 'list.dnswl.org=127.0.[0..255].1*-3' zimbraMtaPostscreenDnsblSites 'list.dnswl.org=127.0.[0..255].2*-4' zimbraMtaPostscreenDnsblSites 'list.dnswl.org=127.0.[0..255].3*-5' zimbraMtaPostscreenDnsblSites 'bl.mailspike.net=127.0.0.2*5' zimbraMtaPostscreenDnsblSites 'bl.mailspike.net=127.0.0.[10;11;12]*4' zimbraMtaPostscreenDnsblSites 'wl.mailspike.net=127.0.0.[18;19;20]*-2' zimbraMtaPostscreenDnsblSites 'dnsbl.sorbs.net=127.0.0.10*8' zimbraMtaPostscreenDnsblSites 'dnsbl.sorbs.net=127.0.0.5*6' zimbraMtaPostscreenDnsblSites 'dnsbl.sorbs.net=127.0.0.7*3' zimbraMtaPostscreenDnsblSites 'dnsbl.sorbs.net=127.0.0.8*2' zimbraMtaPostscreenDnsblSites 'dnsbl.sorbs.net=127.0.0.6*2' zimbraMtaPostscreenDnsblSites 'dnsbl.sorbs.net=127.0.0.9*2'
zmprov mcf zimbraMtaPostscreenDnsblTTL 5m
zmprov mcf zimbraMtaPostscreenDnsblThreshold 8
zmprov mcf zimbraMtaPostscreenDnsblTimeout 10s
zmprov mcf zimbraMtaPostscreenDnsblWhitelistThreshold 0
zmprov mcf zimbraMtaPostscreenGreetAction enforce
zmprov mcf zimbraMtaPostscreenGreetTTL 1d
zmprov mcf zimbraMtaPostscreenNonSmtpCommandAction drop
zmprov mcf zimbraMtaPostscreenNonSmtpCommandEnable no
zmprov mcf zimbraMtaPostscreenNonSmtpCommandTTL 30d
zmprov mcf zimbraMtaPostscreenPipeliningAction enforce
zmprov mcf zimbraMtaPostscreenPipeliningEnable no
zmprov mcf zimbraMtaPostscreenPipeliningTTL 30d
zmprov mcf zimbraMtaPostscreenWatchdogTimeout 10s
zmprov mcf zimbraMtaPostscreenWhitelistInterfaces static:all

Realizando una prueba de Zimbra Collaboration Postscreen

Cada Cliente y entorno es diferente por lo que recomiendo configurar las DNSBLs primero, por ejemplo, y dejar la configuración en ignore por unos días. Postscreen hará log de todas las conexiones que tiene, por lo que una vez analizadas las conexiones y los logs, podemos cambiarlo a enforce o a drop si hay problemas severos de ataques externos.

Una típica entrada en el Log de Postscreen con un cliente bloqueado por Postscreen. El log nos ayuda a comprender que ha sido recahzado  (error 550) debido a blacklist:

Mar  1 02:03:26 edge01 postfix/postscreen[23154]: DNSBL rank 28 for [112.90.37.251]:20438 
Mar  1 02:03:26 edge01 postfix/postscreen[23154]: CONNECT from [10.210.0.161]:58010 to [10.210.0.174]:25 
Mar  1 02:03:26 edge01 postfix/postscreen[23154]: WHITELISTED [10.210.0.161]:58010 
Mar  1 02:03:27 edge01 postfix/postscreen[23154]: NOQUEUE: reject: RCPT from [112.90.37.251]:20438: 550 5.7.1 Service unavailable; client [112.90.37.251] blocked using zen.spamhaus.org; from=<[email protected]>, to=<[email protected]>, proto=ESMTP, helo=<gmail.com>
Mar  1 02:03:27 edge01 postfix/postscreen[23154]: DISCONNECT [112.90.37.251]:20438

Contenido adicional

  • Siempre es bueno mirar la página Oficial de Postfix Postscreen
  • Rob0’s Postscreen Configuration Una guía no oficial pero muy con casos del día a día para echar un vistazo
  • Tabla con todos los parámetros de Postscreen y su descripción

Filed Under: zimbra Tagged With: zimbra, zimbra antispam, zimbra antivirus, zimbra postscreen, zimbra seguridad

Reader Interactions

Comments

  1. Sebastián Greco says

    16 March, 2016 at 8:53

    Hola Jorge!

    Sabes si hay planes de “unificar” la gestión de la seguridad? A veces pasa que el entretegido en la seguridad de Zimbra se me hace complicado de gestionar en los casos en los que activo:
    – DSPAM
    – Spamassasin
    – ClamAV
    – cPolicyb
    – Razor y Pyzor
    – Securizaciones en postfix (autenticaciones para envíos internos, RBLs, etc)
    – Otros parámetros de seguridad de Zimbra por ejemplo para validaciones, etc.

    En estos escenarios se puede complicar un poco demasiado hacer funcionar en armonía todos los elementos. En este caso Postscreen también utiliza RBLs (como postfix y cpolicyb), esta doble o triple gestión complica (al menos a mi :D). De ahí mi pregunta a “hay planes de unificar la gestión”?.

    Aprovecho también para preguntar release date de la versión 8.7 y como siempre, enhorabuena por tu blog 🙂 Es difícil hablar con alguien en España de Zimbra y que no me diga algo como “en el blog de un tal Jorge vi que…” 🙂

    Saludos!

    Reply
    • Jorge de la Cruz says

      16 March, 2016 at 9:24

      Saludos Sebastián,
      Muchas gracias por tus palabras lo primero, respecto a la gestión y unificación de todo, tienes razón, ya he comentado internamente varias veces que se debería unir todo modo Scrollout, que tienen todo de manera muy organizada y vía Web, que siempre es un plus para cambios puntuales, etc. Supongo que cuando se trabaje en la nueva Admin console y se deje de lado la actual, VMware based, tendremos la oportunidad de incluir una gestión de todas las tecnologías de Anti-SPAM mucho más eficaz, hasta entonces solamente nos queda CLI, la cual ya sabes que funciona como un reloj.

      Espero que Postscreen te haya gustado, aunque no es que sea tampoco nuevo en Postfix.

      Un saludo

      Reply
  2. Alejandro Diaz says

    16 March, 2016 at 19:05

    Que tal Jorge.

    Se ve muy bien este aporte a la nueva versión de Zimbra, me queda una duda. ¿Que pasará cuando tu antispam es un equipo externo y este es el MX de tu dominio?

    Saludos y gracias por compartir la información.

    Reply
    • Jorge de la Cruz says

      16 March, 2016 at 22:06

      Saludos Alejandro, si tu entorno solamente recibe las conexiones SMTP desde un Anti-SPAM externo, lo mejor es dejar Postscreen en modo ignore y no habra ningun problema.

      Un saludo

      Reply
  3. Wilmer Molina says

    20 March, 2016 at 15:53

    Hola , Sr. Jorge, Hoy solo le escribo para agracederle infinidad de aportes que he tomado de su blog, el que es mi principal referencia en Zimbra y otros asuntos siempre interesantes y muy bien expuestos, siempre tomo todo de aca y nunca he dado ni un gracias, hoy luego de leer otro muy buen articulo en este caso de postscreen, me tome unos minutos para hacerlo, GRACIAS…soy de Venezuela, y me es cuesta arriba por el control cambiario de mi Pais aportar al blog algo mas que un gracias, pero eso seguro cambiara…Eres un grande y siempre te referencio. Saludos desde aca

    Reply
  4. klx says

    2 April, 2016 at 13:26

    Antes de nada felicitar tu trabajo en éste blog.
    Alguna previsión de cuándo estará disponible zimbra 8.7

    Reply
    • Jorge de la Cruz says

      2 April, 2016 at 14:40

      Saludos klx, seguramente lo veamos este Abril

      Un saludo

      Reply
  5. David Cantos says

    5 April, 2016 at 15:34

    Jorge una consulta, es recomendable bajar los servicios del AntiSPAM y antivirus del Zimbra y solo trabaja con la protección del SOPHOS UTM?

    Reply
    • Jorge de la Cruz says

      5 April, 2016 at 17:58

      Saludos David,
      Si tu SOPHOS UTM filtra ya todo el correo y piensas que no va a llegar nada de SPAM, entonces puedes deshabilitar los servicios sin problema.

      un saludo

      Reply
      • David Cantos says

        5 April, 2016 at 18:11

        Muchas Gracias Jorge, pero al tener los dos activo no creara algún tipo de conflicto por tener 2 antispam y 2 antivirus el del ZIMBRA y el de SOPHOS o solo es recomendable usar uno.

        Reply
        • Jorge de la Cruz says

          5 April, 2016 at 18:28

          No creara ningun conflicto, solamente gastar doble de recursos. Por ejemplo cuando escurres imaginemos unas lentejas de agua, lo haces una vez, si las pasas de un escurridor a otro, realmente no las escurres mejor, solamente las escurres dos veces, siendo la segunda innecesaria 🙂

          Es un ejemplo algo bobo, pero espero que ayude. Si crees que el Sophos hace el trabajo, y lo hace bien, puedes apagar los servicios de Anti SPAM dela MTA de Zimbra

          Un saludo

          Reply
          • David Cantos says

            5 April, 2016 at 18:59

            Un ejemplo muy explicito, me hizo acuerdo al profesor de física que explicaba de la mejor forma jeje muchas gracias..

  6. Alejandro says

    11 April, 2016 at 17:44

    Hola, quisiera instalar el ESET Mail Security para que filtre de alguna manera tambien los correos spam, pero creo que voy a tener inconsistencias con el clam av que viene en el zimbra.. alguna recomendacion? o el ESET no es para zimbra?

    Reply
    • Jorge de la Cruz says

      11 April, 2016 at 18:21

      Saludos Alejandro,
      Nunca lo he probado, según veo aquí http://cdn2.esetstatic.com/eset/US/resources/docs/product-solutions-overview/ESET-Mail-Security-for-Linux-BSD-Solaris.pdf tampoco cuenta mucho mas, pero siempre puedes probarlo en una VM separada de Zimbra y que filtre todo y luego se lo envíe a Zimbra.

      Quizá haga una prueba y escriba un articulo.

      Un saludo

      Reply
  7. Mario Garcia says

    27 June, 2016 at 14:07

    Buenos días

    Hola Jorge..

    Quisiera saber si como comenta el compañero Sebastian al principio, tener la seguridad en diferentes servicios, no genera algún conflicto o ambigüedad, y que a raíz de ello alguno no funcione como debe ser, me tope con este post y me gustaría añadir esta información a la seguridad del zimbra..

    Saludos..

    Reply
    • Jorge de la Cruz says

      27 June, 2016 at 14:27

      Saludos Mario,
      Postscreen va a hacer que la MTA de Zimbra quede mas desahogada ya que directamente no deja a bots o zombies establecer conexión con ella, por lo que este es un gran servicio, respecto a unificar toda la Seguridad y manejarla desde un solo appliance, yo sugiero Scrollout, ponerlo externo o en la DMZ, ya que contiene todas las ventajas que tiene la MTA de Zimbra, pero es mas sencillo de manejar, aunque al final hay cosas que hay que tocar mediante CLI.

      Un saludo

      Reply
      • Mario Garcia says

        30 June, 2016 at 13:28

        Buenos días

        Excelente estimado gracias por tus consejos… lo tomare en cuenta…

        Saludos…

        Reply
  8. Kenet Lazo says

    11 January, 2017 at 1:38

    Hola Jorge.

    Gracias por el aporte esta muy interesante, tengo un pregunta al momento de realizar estas configuraciones que indicas en tu website “Postscreen” que diferencia tiene al implementar listas negras según “Zimbra: Whitelist y Blacklist específicas en Zimbra 8.5”. Ya que al momento tengo implementado solo la Blacklist en un ambiente en productivo con zimbra 8.7

    Reply
    • Jorge de la Cruz says

      11 January, 2017 at 9:47

      Saludos Kenet,
      Postscreen pararía la IP incluso antes de hablar con los Anti-SPAM/Anti-Virus osea la MTA, por lo demás actúa igual 🙂

      Un saludo y gracias por la lectura

      Reply
  9. Jose L. Garcia says

    3 February, 2017 at 18:48

    Hola Jorge,

    Tengo un problema cuando activo DNSBL con el comando:
    zmprov mcf zimbraMtaPostscreenDnsblAction enforce

    En cuanto lo activo no puedo enviar correos. Recibo perfectamente pero no envío, ni siquiera desde webmail, y me da el error:

    said: 550 Requested action
    not taken: mailbox unavailable (in reply to RCPT TO command)

    Esto me lo dice desde el webmail, porque outlook me da error de autenticación.

    ¿Alguna idea?
    Un saludo
    Jose

    Reply
    • Jorge de la Cruz says

      3 February, 2017 at 22:04

      Saludos Jose
      Que versión de Zimbra usas?

      un saludo

      Reply
      • Jose L. Garcia says

        4 February, 2017 at 9:12

        La version 8.7.1

        Reply
        • Jorge de la Cruz says

          4 February, 2017 at 12:46

          Que tienes los logs? Un saludo

          Reply
  10. Raul says

    27 April, 2017 at 0:05

    Ayudame Jorge como bloque correos con zimbra 8.7.5

    Reply
    • Jorge de la Cruz says

      27 April, 2017 at 8:58

      Saludos Raúl,
      Como bloqueas email que vienen de fuera, de dentro a ciertos dominios? Tienes SPAM?

      Un saludo

      Reply
  11. Carlos says

    19 June, 2017 at 19:11

    Jorge! tengo un error parecido con servidores de la FAO.
    Jun 19 14:06:42 mail postfix/smtpd[24166]: timeout after DATA (161 bytes) from mx6.fao.org[168.202.2.86]
    Jun 19 14:06:44 mail postfix/smtpd[3161]: Anonymous TLS connection established from mx6.fao.org[168.202.2.86]: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)
    Jun 19 14:06:45 mail postfix/smtpd[3161]: NOQUEUE: filter: RCPT from mx6.fao.org[168.202.2.86]: : Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10026; from= to= proto=ESMTP helo=

    Es porque no tengo postscreen configurado en enforce? la verdad que tenía whitelist con zimbra 8.6 con amavis. Pero ahora parece que lo está bloqueando. Alguna idea de como solucionarlo? Saludos

    Reply
  12. R2D2 says

    22 June, 2017 at 6:29

    estimado jorge, con que comando puedo ver mi actual configuracion de postscreen??. saludos !

    Reply
    • Jorge de la Cruz says

      22 June, 2017 at 9:01

      Saludos, aquí tienes toda la información:
      https://wiki.zimbra.com/wiki/Zimbra_Collaboration_Postscreen

      Un saludo

      Reply
  13. pablo says

    15 February, 2018 at 20:51

    Hola Jorge, tus post son muy claros para una persona que utiliza zimbra por primera vez, desde ya muchas gracias por todo lo que haces por nosotros.
    Tengo una consulta.
    Hace poco tiempo tengo instalado un Zimbra y está sufriendo un ataque o un envío masivo desde una casilla de correo puntual. entiendo que con esta herramienta podría frenarlo o solucionarlo. Tengo instalado un zimbra 8.5.0_GA_3042.Foss
    Existe una forma de instalarlo independientemente de no tener la version 8.7?
    si es así, como podría hacerlo?
    Me urge poder solucionarlo tratando de modificar lo menos posible el servidor (Sin actualizar todo el servidor de correo a la version 8.7). quizás haya otra herramienta o configuración que pueda hacer en esta versión de zimbra.
    Nuevamente muchas gracias.
    Saludos

    Reply
    • Jorge de la Cruz says

      15 February, 2018 at 21:06

      Saludos Pablo,
      Quizá si pones un appliance en frente de tipo scrollout?
      https://www.jorgedelacruz.es/2014/12/09/construyendo-un-sistema-de-correo-y-colaboracion-seguro-zimbra-collaboration-y-scrollout-f1/

      Reply
  14. Miguel says

    12 December, 2019 at 19:11

    Hola Jorge,
    Si tienes la versión 8.8 confias unicamente a Postscreen o también instalas Scrollout?
    Genial trabajo, un saludo

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

March 2016
M T W T F S S
 123456
78910111213
14151617181920
21222324252627
28293031  
« Feb   Apr »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz