Entradas

Mostrando las entradas etiquetadas como Zimbra

Asegurando y Protegiendo Zimbra contra el SPAM

 Luchar contra los spamers puede ser un dolor de Cabeza ... y como administradores de nuestros servidores de correo nos quita por lo general bastante tiempo. Aqui dos sencillas reglas que nos ayudan a proteger nuestros servidores. 1.- Denegar que se pueda enviar o recibir correos desde usuarios desconocidos.   zmprov mcf zimbraMtaSmtpdRejectUnlistedRecipient yes zmprov mcf zimbraMtaSmtpdRejectUnlistedSender yes zmmtactl restart zmconfigdctl restart 1.- Cambiar el número de intentos de inicio de sesión incorrectos y el tiempo entre reintentos    zmprov mcf zimbraInvalidLoginFilterDelayInMinBetwnReqBeforeReinstating 25 zmprov mcf zimbraInvalidLoginFilterMaxFailedLogin 5 zmmailboxdctl restart    

Zimbra: Connection timed out (on port 7025)

 Hoy seré corto de palabras ... el error es el siguiente: delivery temporarily suspended: connect to mail.domain.com[EXTERNAL_IP]:7025: Connection timed out    solución:   zmprov mcf zimbraMtaLmtpHostLookup native zmmtactl restart   Saludos,

Como cambiar el nombre del servidor a Zimbra

A veces resulta que por cambio de politicas de los administradores de los DNS o cambio de nombres canónicos nos toca cambiar el host de nuestro zimbra.  Supongamos que tengo el domino deporte.net (Viejo domino) y quiero cambiarlo a mail.deporte.com (Nuevo Dominio) 1.- Cambiamos el host de nuestro servidor en /etc/hosts y nos deberia quedar algo asi: 127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1         localhost localhost.localdomain localhost6 localhost6.localdomain6 192.168.1.27    deporte.net (Viejo Dominio) 192.168.1.27    mail.deporte.com (Nuevo Dominio) 2.- En mi caso cambiaré la configuración de mi demonio DNSMASQ en el archivo /etc/dnsmasq.conf en otros servidores sería la configuracion del BIND server=8.8.8.8 domain=mail.deporte.com mx-host=mail.deporte.com,mail.deporte.com,5 listen-address=192.168.1.27 3.- Ahora como usuario zimbra seteamos a nu...

OffTopic 2017: Sobre el Amor Eterno

Amor Eterno. ¿Qué es lo que nos hace, como seres humanos, creer en el amor eterno? ¿Será lo mismo que motiva creer en qué existe algo después de la muerte, o creer en Dios, en las energías o en la ley de la atracción? Será otro intento desesperado para no sentirnos solos. Probablemente más por cinismo que edad, se deriva un estado de total escepticismo, la idea del amor permanente se desvanece tras un historial contundente de experiencias que conllevan a una única conclusión, somos una suma de momentos y diversas compañías, detrás de la algarabía de esos momentos, estamos tan solos como lo estuvimos el día que nacimos. La naturaleza instintiva del ser humano prevalece sobre las normas sociales y los romanticismos inculcados. Somos seres cambiantes, el yo de hoy no es el mismo que hace 20 años, ¿qué nos hace pensar que podremos amar a la misma persona y sus diferentes mutaciones por una vida eterna?, ¿por qué atrevernos a hacer un juramento que no sabemos con certeza que vam...

Recuperar correo en Zimbra en caso de desastre parte 2 (arreglando fechas de los correos)

Y recuperados los correos veremos que todos se encuentran con la fecha en que realizamos la recuperación de la data, este es un gran problema asi que vamos a realizar el siguiente procedimiento. 1.- Vamos a crear una cuenta de respaldo para poder trabajar sin problemas. [root@abc~]# mkdir /opt/zimbra/respaldos 2.- Se Obtiene el ID de la cuenta con el comando. [zimbra@abc~]# zmprov gmi fabricio@abc.com   como resultado obtendré algo similar a esto: mailboxId: 97 quotaUsed: 1123435385 siendo el numero 97 el buzón correspondiente a nuestro usuario. 3.- vamos a crear un script como #root vi /usr/local/script/zimdates SCRIPTDIR = ` pwd ` TMPFILE = "$SCRIPTDIR/zimdates.tmp" show_usage () { echo "Usage: zimdates DIRECTORY" echo "Inserts the X-Zimbra-Received header into a directory of messages" echo echo "Example: zimdates ./mail/" } # check for correct usage: 1 argument (directory) if [ $# -eq 1 ] ; the...

Recuperar correo en Zimbra en caso de desastre

A los tiempos por aqui... resulta que un cliente mio tenía un zimbra 7 el cual estaba con muchos problemas por lo que decidimos migrar a un nuevo equipo y tambien de zimbra al 8.0.7, sacamos respaldos de toda la data del zimbra en un disco externo sin embargo al subir los respaldos el disco se daño !!! Logramos recuperar la carpeta store en el cual se almacenan los correos y aqui vino lo bueno. debido a que no teniamos un ldap funcionando ni otra manera de ver a quin corresponden los correos hicimos un plan de contingencia. Instalamos un zimbra 7 (la misma version dañada)  En el store los correos se almacenan por numero, por ejemplo 1,2,3,etc... Creamos usuarios de correo por ejemplo usuario1, usuario2, etc subimos los respaldos del disco externo recuperado en /media/flash rescatamos los correos mediante el comando: /opt/zimbra/bin/zmlmtpinject -r usuario18@empresa.net -s usuario18@empresa.net -d /media/flash/zimbra/store/0/18/msg/0 como no sabemos a quien corresponde...

SPF en Zimbra 8 con CentOS 6.x

Si alguien penso que SPF es Factor de Protección Solar no esta equivocado ;-) pero tambien segun la Wikipedia es : Una protección contra la falsificación de direcciones en el envío de correo electrónico. Identifica, a través de los registros de nombres de dominio, a los servidores de correo SMTP autorizados para el transporte de los mensajes. Ahora el escenario es el siguiente: tenemos Zimbra 8.x y CentOS 6.x 1.- Instalaremos todas las dependencias necesarias yum -y install cpan perl-ExtUtils-CBuilder perl-ExtUtils-MakeMaker perl-Mail-SPF-Query perl-Mail-SPF 2.- Vamos a cargar el módulo de Perl llamado "Mail::SPF::Query" perl -MCPAN -e shell cpan> install Bundle::CPAN cpan>install YAML::XS Comprobamos si esta instalado el módulo requerido reload cpan cpan> install Mail::SPF::Query debe salir algo similar a esto: Mail::SPF::Query is up to date (1.999.1).   modificamos el archivo /opt/zimbra/conf/spamassassin/local.cf  agregando las siguient...

Listas Negras y Blancas en Zimbra

Por lo general en las empresas siempre hay requerimientos con respecto al correo spam y controlar eso en zimbra no es tarea dificil, simplemente saber manejar black list para bloquear el correo no deseado y white list para que acepte algun correo que por algun motivo esta catalogado como spam y necesitamos ver. lo que haremos es lo siguiente: cd /opt/zimbra/conf/ chmod 644 salocal.cf.in (permisos de escritura al archivo)  editamos el archivo  vi salocal.cf.in Añadimos algo similar a esto blacklist_from kike@viagra.com (para listas negras) whitelist_from piksoft@gmail.com (para listas blancas) Si queremos añadir todo un dominio usaremos esta sintaxis blacklist_from *@dominio.com Luego ya grabados los cambios basta reiniciar nuestro zimbra.  su zimbra zmantispamctl restart

No funciona webmail en zimbra 8.0.2

Hace unos pocos días instale zimbra 8.0.2 y tenía el problema que no funcionaba el webmail, como mis clientes no usan este medio no me interesó mucho el ver que pasaba hasta ahora, que me encuentro instalando el mismo zimbra y tampoco puedo ver el webmail investigando encontré la solucion que detallo: su zimbra zmprov ms miservidor.com.ec zimbraMailMode both zmcontrol restart Esto me permite decidir que tipo de acceso quiero usar http,https,mixed,redirect,both Listo !!!

Sincronizar calendario de Zimbra en Iphone / Ipad

Feliz 2013 !!! Esta es la primera entrada de este nuevo año, deseándoles existos y prosperidad a todos !!! Acaban de pedirme Sincronizar la agenda de Zimbra con los dispositivos IOS, de paso lo voy a postear en mi blog ya que de pronto es de utilidad para alguno de mis colegas. Zimbra soporta Caldav, para mas información http://en.wikipedia.org/wiki/CalDAV Sin mas explicación vamos a nuestro dispositivo IOS 1.- Ajustes -> Mail, Contactos, Calendarios 2.- Agregar cuenta y escogemos OTRAS 3.- Calendarios ->  Añadir Cuenta CalDAV 4.- Ingresamos los siguientes datos Servidor: mail.midominio.com Usuario: fabricio Contraseña: miclave Descripción: Mi Calendario Ahora para comprobar vamos al icono Calendario y veremos todos los apuntes sincronizados con nuestro Zimbra.

Disclaimer en Zimbra

Por lo general toda empresa necesita un aviso en el pie de pagina de correo indicando la confidencialidad de su información, datos de la empresa, o poner un logo corporativo... eso se llama disclaimer !!! aqui dejo las instrucciones detalladas para que puedan implementar en su Zimbra. 1.- Ingresar como usuario zimbra su zimbra 2.- Activar la firma de dominio zmprov mcf zimbraDomainMandatoryMailSignatureEnabled TRUE 3.- Crear un archivo con el contenido de la firma en texto plano vi /tmp/disclaimer.txt 4.- Setear la variable zimbraDomainMandatoryMailSignatureText zmprov mcf zimbraDomainMandatoryMailSignatureText "$(cat /tmp/disclaimer.txt)" 5.- Crear un archivo con el contenido de la firma en HTML (el mismo de disclaimer.txt pero con etiquetas para el fin de linea) vi /tmp/disclaimer.html 6.- Setear la variable zimbraDomainMandatoryMailSignatureHTML zmprov mcf zimbraDomainMandatoryMailSignatureHTML "$(cat /tmp/disclaimer.html)" 7.- Reiniciar ...

Enviar correos desde Zimbra atravez de SMTP de TVCABLE

Es un fastidio realmente llamar a soporte técnico de cualquier ISP en este país, el tiempo de respuesta es demasiado alto y las respuestas que ellos nos dan a veces ni sirven... Con esto comienzo para explicar un caso de la vida real, cambie de proveedor de Internet a TVCABLE (Servicio Corporativo) sin embargo para mi sorpresa el pool de ip´s asignadas estaban bloquedas el puerto 25 por lo que obviamente no tenía salida de correos, llame a soporte hace dos semanas sin embargo hasta ahora... como ya me temia que iba a pasar esto me toco configurar mi Zimbra para que salga mediante una cuenta de smtp auth de tvcable haciendo lo siguiente: su zimbra echo smtp.cablemodem.com.ec ctrepaud01@cablemodem.com.ec:2329 > /opt/zimbra/conf/relay_password postmap hash:/opt/zimbra/conf/relay_password postconf -e smtp_sasl_password_maps=hash:/opt/zimbra/conf/relay_password postconf -e smtp_sasl_auth_enable=yes postconf -e smtp_cname_overrides_servername=no postconf -e relayhost=smtp.ca...