envio masivo de correo en ZIMBRA 5.0

3,168 views
Skip to first unread message

Novato Zimbra

unread,
Apr 16, 2012, 4:06:39 PM4/16/12
to zimbr...@googlegroups.com
Muy buenas tardes, apreciada comunidad de ZIMBRA, tengo un servidor con sistema operativo Debian Lenny, con Zimbra 5.0,
He visto que el servidor a nivel de procesamiento esta a 100% de su capacidad, desde zimbra ejecuto el comando:
postqueue -p
y el resultado es que generado un archivo de 32000 lineas el cual copio algunas en este correo:

Ya elimine el suario zpri...@MIDOMINIO.COM pero sigue enviando correos, esta desactivado en el servidor el OPENRELAY, no entiendo como puede pasar esto.

Si pueden ayudarme o Orientarme se los agradezco, Mil gracias!


SALIDA DEL COMANDO: postqueue -p

-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
F0D74744211*    2964 Mon Apr 16 12:59:21  zpri...@MIDOMINIO.COM
(delivery temporarily suspended: lost connection with mta7.am0.yahoodns.net[66.94.237.64] while sending end of data -- message may be sent more than once)
                                         zhangw...@yahoo.com
                                         zha...@yahoo.com
                                         zhangyut...@yahoo.com

(host mx3.hotmail.com[65.54.188.110] said: 421 RP-001 (BAY0-MC3-F7) Unfortunately, some messages from 200.X.X.X weren't sent. Please try again. We have limits for how many messages can be sent per hour and per day. You can also refer to http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to MAIL FROM command))
                                         wesle...@hotmail.com
                                         wesley....@hotmail.com
                                         wesley...@hotmail.com
                                         wesleyba...@hotmail.com
                                         wesleyg...@hotmail.com
                                         wesleyl...@hotmail.com
                                         wesley...@hotmail.com
                                         wesley...@hotmail.com
                                         wesle...@hotmail.com
                                         wesl...@hotmail.com
                                         weslle...@hotmail.com
                                         wes...@hotmail.com
                                         westa...@hotmail.com
                                         west...@hotmail.com
                                         weste...@hotmail.com

host mx2.hotmail.com[65.55.92.184] said: 421 RP-001 (SNT0-MC4-F42) Unfortunately, some messages from X.X.X.X weren't sent. Please try again. We have limits for how many messages can be sent per hour and per day. You can also refer to http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to MAIL FROM command))
                                         val...@hotmail.com
                                         valh...@hotmail.com
                                         valhal...@hotmail.com
                                         vali...@hotmail.com
                                         vali...@hotmail.com
                                         val...@hotmail.com

5ED877442E3*    2964 Mon Apr 16 13:09:51  zpri...@MIDOMINIO.COM
                                         jme...@arenadirect.pt
                                         jmira...@gmail.com
                                         jm...@mail.pt
                                         jmende...@mail.telepac.pt
                                         jmen...@mail.telepac.pt
                                         jmendes...@netc.pt
                                         jmen...@pga.pt
                                         jmendes...@sapo.pt
                                         jmir...@sapo.pt
                                         jmir...@sapo.pt
                                         j-nasc...@arautoexpresso.pt
                                         jms...@arcasa.pt
                                         jms_s...@arsopi.mailpac.pt
                                         jmof...@camoes.rnl.ist.utl.pt
                                         jm...@clix.pt
                                         jnasc...@esoterica.pt
                                         j...@fe.up.pt
                                         jmsa...@gmail.com
                                         jmsa...@gmail.com
                                         jms_rod...@hotmail.com
                                         jmiv...@iol.pt
                                         jmoreira....@iol.pt
                                         jms.s...@iol.pt
                                         jms_s...@iol.pt
                                         j...@itn.pt
                                         jnasc...@mail.pt
                                         jmir...@mail.telepac.pt
                                         jm...@mail.telepac.pt
                                         jm...@netcabo.pt
                                         j...@portugalmail.pt
                                         jmir...@sapo.pt
                                         jmiran...@sapo.pt
                                         jmir...@sapo.pt
                                         jm...@sapo.pt
                                         jm...@sapo.pt
                                         jm...@sapo.pt
                                         jm...@sapo.pt
                                         jmof...@sapo.pt
                                         jm...@sapo.pt
                                         jm...@sapo.pt

migue...@gmail.com

unread,
Apr 17, 2012, 1:42:03 PM4/17/12
to zimbr...@googlegroups.com
Puede ser que adivinaron la contraseña de una cuenta y la están utilizando para autentificarse al servidor y mandan spam. Chequea las conexiones en los logs audit.log y mailbox.log
Correo enviado utilizando el servicio BlackBerry

From: Novato Zimbra <novato...@gmail.com>
Date: Mon, 16 Apr 2012 15:36:39 -0430
Subject: envio masivo de correo en ZIMBRA 5.0
--
Has recibido este mensaje porque eres miembro de "zimbra grupo" de Google.
Si quieres publicar envía un mensaje de correo a zimbr...@googlegroups.com o entra en http://groups.google.es/group/zimbragrupo
 
Para anular la suscripción envía un mensaje a zimbragrupo...@googlegroups.com

Edwind Richzendy Contreras Soto

unread,
Apr 19, 2012, 11:06:18 PM4/19/12
to zimbr...@googlegroups.com
Yo creo que lo que tienes que revisar es de donde provienen los
mensajes de ese usuario, revisa en los logs las ips fuente de esos
mensajes.


Es posible que en tus redes de confianza (trusted networks) este la
dirección ip de este usuario, por lo cual es posible que pueda enviar
correo sin necesidad de autenticarse.

Puedes cambiar las redes de confianza y dejar solamente la ip local y
probar a ver.

El día 16 de abril de 2012 14:06, Novato Zimbra
<novato...@gmail.com> escribió:

Novato Zimbra

unread,
Apr 21, 2012, 1:00:37 PM4/21/12
to zimbr...@googlegroups.com

 Ok, revisaré para ver los avances que pueda tener, gracias por sus importantes aportes....!

======

Novato Zimbra

unread,
Apr 22, 2012, 3:59:31 PM4/22/12
to zimbr...@googlegroups.com
 Buenas Sres. Nuevamente yo, descubri una cuenta que enviaba correo masivo, cambie la contraseña y aun continuaba enviando correo masivo, bloquee la cuenta y nada, luego la elimine y seguía en la misma historia.......  Luego el panorama se calmo, pero luego de un día de calma, se repite la historia pero con otra cuenta y los logs me dicen que se conectan al servidor de correo con esa cuenta pero con 2 direcciones distintas.....!

1- Como puede suceder esto!
2- Como pueden adivinar la contraseña tan facil de los usuarios del ZIMBRA
3- Que se puede hacer para solucionar esto de la manera mas eficaz...!

Gracias Nuevamente!


------------------------

Juan Ignacio Ciriaco

unread,
Apr 22, 2012, 6:09:05 PM4/22/12
to zimbr...@googlegroups.com
Esto ocurre porque tenés habilitado que manden correo utilizando tu SMTP desde cualquier maquina, o bien en tu LAN o bien desde todo internet.
Esto lo puedes ver explicado en este tutorial http://wiki.zimbra.com/wiki/ZimbraMtaMyNetworks

Es importante que SIEMPRE autorices a que envien correo SOLO ALGUNAS máquinas de tu red sin autenticación, por ejemplo, algun servidor que quieras que te avise de algun problema. El resto conviene que utilices usuario y contraseña para conectarse al puerto 465 (SMTP Secure) de Zimbra.
Y leete tambien el manual de administrador de Zimbra 7, puedes obtenerlo de: http://files.zimbra.com/website/docs/7.0/zcs-ne-admin-guide-7.1.4.pdf

Saludos

Juan Ignacio Ciriaco
Movil: 221-572-7461
BlackBerry PIN: 226CD86A

Dorian Machado

unread,
Apr 22, 2012, 6:57:19 PM4/22/12
to zimbr...@googlegroups.com
Buenas tardes colega.

Como indica Juan Ignacio, verifica esa opcion que corresponde al Postfix, esto lo pudes hacer tambien desde la consola asi:

- Ubicate en esta ruta: "/opt/zimbra/postfix/conf/"
- Alli deberas de encontrar una archivo llamado "main.cf" (editalo y recuerda respaldarlo)
- En dicho archivo hay un parametro que llama "mynetworks"
- Puedes colocarlo de la siguiente manera, por ejemplo:

   mynetworks = 127.0.0.0/8 172.16.40.10/32 172.16.40.20/32 (separados por espacios)

   Donde: 127.0.0.0/8 es el localhost, 172.16.40.10/32 es la IP Lan de tu server Zimbra y 172.16.40.20/32 de algun otro servidor que como indica Juan Ignacio quieres avise de algun problema.

   Asi de esta manera, los hosts o las redes que no este listadas en "mynetworks" deberan de autenticarse para enviar correos.

- Por ultimo, recuerda reinicar el servicio de Zimbra para que apliquen los cambios

   zmcontrol stop  y luego  zmcontrol start


    Adicional a esto seria bueno verificar las maquinas que envian los correos masivos, ya que, de seguro tienen algun virus que manda Spam y si tienes oportunidad, scanear tu red en busqueda de virus.

    Otra cosa que tambien seria bueno que verificaras es si de casualidad alguna de las IPs publicas que utilizas para el servicio de correo ha sido marcada en las listas negras, lo puedes verificar por aca.

http://www.mxtoolbox.com/blacklists.aspx


Saludos y espero te sean utiles los tips.

2012/4/22 Juan Ignacio Ciriaco <ncir...@gmail.com>



--
Dorian Machado

Novato Zimbra

unread,
Apr 23, 2012, 3:15:59 PM4/23/12
to zimbr...@googlegroups.com
Gracias a Ciriaco y Dorian Machado, revise en: /opt/zimbra/postfix/conf/main.cf
 

 
El  parametro "mynetworks" lo tengo como indicas
mynetworks = 127.0.0.0/8 10.10.10.0/24 => Para toda la LAN

No creo que haya problema en este punto :(

---------------------------------------------------------------------------

Juan Ignacio Ciriaco

unread,
Apr 23, 2012, 2:49:01 PM4/23/12
to Grupo Zimbra
Deja 10.10.10.IP-especifica/32 a ver que ocurre solo una ip o achica la mascara

Saludos


From: Novato Zimbra <novato...@gmail.com>
Date: Mon, 23 Apr 2012 14:45:59 -0430
Subject: Re: envio masivo de correo en ZIMBRA 5.0

Novato Zimbra

unread,
Apr 25, 2012, 9:21:10 AM4/25/12
to zimbr...@googlegroups.com
Buen día, mmmmmmm, que puede pasar si coloco en mynetwork la ip del servidor, aparezco en 4 listas negras con una cantidad enorme de envío de basura y para variar, algunos buzones retransmiten correos con otra identidad, la solución es entrar a cada cuenta que descubro y reconfigurar los valores correspondientes.

 Gracias!


-------------------------------------------------

Hermidio A. Rodriguez Chavez

unread,
Apr 25, 2012, 9:12:57 PM4/25/12
to zimbr...@googlegroups.com
nop esa no es la solucion, utiliza autenticacion smtpd en el
smtpd_client_restriction, revisa tus acl y compartelas para ver donde
esta tu problema.

un saludo



El 25/04/12, Novato Zimbra <novato...@gmail.com> escribió:
> Buen día, mmmmmmm, que puede pasar si coloco en mynetwork la ip del
> servidor, aparezco en 4 listas negras con una cantidad enorme de envío de
> basura y para variar, algunos buzones retransmiten correos con otra
> identidad, la solución es entrar a cada cuenta que descubro y reconfigurar
> los valores correspondientes.
>
> Gracias!
>
>
> -------------------------------------------------
> El 23 de abril de 2012 14:19, Juan Ignacio Ciriaco
> <ncir...@gmail.com>escribió:
>
>> **
>> Deja 10.10.10.IP-especifica/32 a ver que ocurre solo una ip o achica la
>> mascara
>>
>> Saludos
>>
>> ------------------------------
>> *From: * Novato Zimbra <novato...@gmail.com>
>> *Sender: * zimbr...@googlegroups.com
>> *Date: *Mon, 23 Apr 2012 14:45:59 -0430
>> *To: *<zimbr...@googlegroups.com>
>> *ReplyTo: * zimbr...@googlegroups.com
>> *Subject: *Re: envio masivo de correo en ZIMBRA 5.0
>>> *Dorian Machado
>>> *

Juan Carlos Luque T.

unread,
Apr 26, 2012, 2:41:25 PM4/26/12
to zimbr...@googlegroups.com
Esa línea posee el siguiente parametro:

smtpd_client_restrictions = reject_unauth_pipelining

Pregunta: donde ubica las ACL que mencionas, para enviarlas por este correo y tratar de solventar esta gangrena que me esta comiendo.....!

Gracias!

-----------------------------------------------------------------------

Hermidio A. Rodriguez Chavez

unread,
Apr 26, 2012, 11:19:32 PM4/26/12
to zimbr...@googlegroups.com
Te puede servir

# Configuracion de la autenticacion sasl
smtp_sasl_auth_enable = no
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes

# Restriciones para clientes
smtpd_client_restrictions =
permit_sasl_authenticated,
permit_auth_destination,
permit_mynetworks

# Restriciones de envio
smtpd_sender_restrictions =
permit_sasl_authenticated,
reject_non_fqdn_sender,
reject_unknown_sender_domain,
reject_sender_login_mismatch

# Restriciones de recibo
smtpd_recipient_restrictions =
permit_sasl_authenticated,
permit_auth_destination,
permit_mynetworks,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
reject_unauth_destination,
reject

Aqui tienes un servidor de correo bien afinadito para que nadie te
envie SPAM, DISFRUTALO.

Hermidio


El 26/04/12, Juan Carlos Luque T. <jclu...@gmail.com> escribió:

Novato Zimbra

unread,
Apr 27, 2012, 2:22:37 PM4/27/12
to zimbr...@googlegroups.com
Gracias por su aporte estimado Hermidio A. Rodriguez Chavez, compare las líneas que recomiendas algunas están y otras no, este el contenido del main.cf del correo:


smtpd_sasl_security_options = noanonymous
sender_canonical_maps = proxy:ldap:/opt/zimbra/conf/ldap-scm.cf
virtual_alias_domains = proxy:ldap:/opt/zimbra/conf/ldap-vad.cf
lmtp_connection_cache_time_limit = 4s
recipient_delimiter =
smtpd_tls_cert_file = /opt/zimbra/conf/smtpd.crt
smtpd_tls_auth_only = no
smtp_sender_dependent_authentication = yes
myhostname = mail.minamb.gob.ve
virtual_mailbox_domains = proxy:ldap:/opt/zimbra/conf/ldap-vmd.cf
mydestination = localhost
mailbox_size_limit = 0
setgid_group = postdrop
smtpd_client_restrictions = reject_unauth_pipelining
queue_run_delay = 300s
minimal_backoff_time = 300s
virtual_alias_maps = proxy:ldap:/opt/zimbra/conf/ldap-vam.cf
transport_maps = proxy:ldap:/opt/zimbra/conf/ldap-transport.cf
message_size_limit = 16384000
sendmail_path = /opt/zimbra/postfix/sbin/sendmail
broken_sasl_auth_clients = yes
lmtp_connection_cache_destinations =
alias_maps = hash:/etc/aliases
manpage_directory = /opt/zimbra/postfix/man
policy_time_limit = 3600
smtpd_helo_required = yes
disable_vrfy_command = yes
in_flow_delay = 1s
daemon_directory = /opt/zimbra/postfix/libexec
maximal_backoff_time = 4000s
virtual_transport = error
mynetworks = 127.0.0.0/8  RED-DMZ/24
smtpd_recipient_restrictions = reject_non_fqdn_recipient, permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, reject_unlisted_recipient, reject_invalid_hostname, reject_non_fqdn_sender, permit
lmtp_host_lookup = dns
smtpd_tls_loglevel = 1
relayhost =
relay_domains =
disable_dns_lookups = no
mail_owner = postfix
virtual_mailbox_maps = proxy:ldap:/opt/zimbra/conf/ldap-vmm.cf
content_filter = smtp-amavis:[127.0.0.1]:10024
version = 2.4.7.5z
mailq_path = /opt/zimbra/postfix/sbin/mailq
header_checks = pcre:/opt/zimbra/conf/postfix_header_checks
smtpd_use_tls = yes
queue_directory = /opt/zimbra/data/postfix/spool
newaliases_path = /opt/zimbra/postfix/sbin/newaliases
smtpd_reject_unlisted_recipient = yes
smtpd_data_restrictions = reject_unauth_pipelining
local_header_rewrite_clients = permit_mynetworks,permit_sasl_authenticated
command_directory = /opt/zimbra/postfix/sbin
smtpd_tls_key_file = /opt/zimbra/conf/smtpd.key
smtpd_sasl_auth_enable = yes
smtpd_recipient_limit = 10
#####
maps_rbl_domains =
    relays.ordb.org
    list.dsbl.org
    blackholes.mail-abuse.org
    dialups.mail-abuse.org
    relays.mail-abuse.org
maximal_queue_lifetime = 1m


------------------------------

Hermidio A. Rodriguez Chavez

unread,
Apr 28, 2012, 9:02:28 AM4/28/12
to zimbr...@googlegroups.com
Las que no estan igual puedes agregarlas le da mas seguridad a tu
servidor de correo pues comprueba los mensajes con mayor rigurosidad.

Suerte

El 27/04/12, Novato Zimbra <novato...@gmail.com> escribió:

Yek

unread,
Apr 30, 2012, 7:43:06 AM4/30/12
to zimbra grupo
Hola

al tener en tu "mynetworks" 10.10.10.0/24 le estas diciendo que
permita correo de toda la red, incluido el Router. y si esta el
router, permites que cualquiera desde fuera pueda enviar correos smtp
desde tu server zimbra.
para solucionarlo en tu caso tienes que acotarlo a su propia maquina
"ipserver"/32

Zimbra esta pensado para entornos segmentados de red, con una vlan
para la dmz, otra para los firewall, otra la red interna, etc...

es un problema frecuente... lee este documento de la wiki oficial
http://wiki.zimbra.com/wiki/ZimbraMtaMyNetworks

suerte

On 23 abr, 21:15, Novato Zimbra <novatozim...@gmail.com> wrote:
> Gracias a Ciriaco y Dorian Machado, revise en: /opt/zimbra/postfix/conf/
> main.cf
>
> El  parametro "mynetworks" lo tengo como indicas
> mynetworks = 127.0.0.0/8 10.10.10.0/24 => Para toda la LAN
>
> No creo que haya problema en este punto :(
>
> ---------------------------------------------------------------------------
> > 2012/4/22 Juan Ignacio Ciriaco <nciri...@gmail.com>
> >> El 21 de abril de 2012 13:00, Novato Zimbra <novatozim...@gmail.com>escribió:
>
> >>>  Ok, revisaré para ver los avances que pueda tener, gracias por sus
> >>> importantes aportes....!
>
> >>> ======
> >>>  El 19 de abril de 2012 23:06, Edwind Richzendy Contreras Soto <
> >>> richze...@gmail.com> escribió:
>
> >>> Yo creo que lo que tienes que revisar es de donde provienen los
> >>>> mensajes de ese usuario, revisa en los logs las ips fuente de esos
> >>>> mensajes.
>
> >>>> Es posible que en tus redes de confianza (trusted networks) este la
> >>>> dirección ip de este usuario, por lo cual es posible que pueda enviar
> >>>> correo sin necesidad de autenticarse.
>
> >>>> Puedes cambiar las redes de confianza y dejar solamente la ip local y
> >>>> probar a ver.
>
> >>>> El día 16 de abril de 2012 14:06, Novato Zimbra
> >>>> <novatozim...@gmail.com> escribió:
> >>>>  > Muy buenas tardes, apreciada comunidad de ZIMBRA, tengo un servidor
> >>>> con
> >>>> > sistema operativo Debian Lenny, con Zimbra 5.0,
> >>>> > He visto que el servidor a nivel de procesamiento esta a 100% de su
> >>>> > capacidad, desde zimbra ejecuto el comando:
> >>>> > postqueue -p
> >>>> > y el resultado es que generado un archivo de 32000 lineas el cual
> >>>> copio
> >>>> > algunas en este correo:
>
> >>>> > Ya elimine el suario zprim...@MIDOMINIO.COM pero sigue enviando
> >>>> correos,
> >>>> > esta desactivado en el servidor el OPENRELAY, no entiendo como puede
> >>>> pasar
> >>>> > esto.
>
> >>>> > Si pueden ayudarme o Orientarme se los agradezco, Mil gracias!
>
> >>>> > SALIDA DEL COMANDO: postqueue -p
>
> >>>> > -Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
> >>>> > F0D74744211*    2964 Mon Apr 16 12:59:21  zprim...@MIDOMINIO.COM
> >>>> > (delivery temporarily suspended: lost connection with
> >>>> > mta7.am0.yahoodns.net[66.94.237.64] while sending end of data --
> >>>> message may
> >>>> > be sent more than once)
> >>>> >                                          zhangwei0...@yahoo.com
> >>>> >                                          zhan...@yahoo.com
> >>>> >                                          zhangyuting200...@yahoo.com
>
> >>>> > (host mx3.hotmail.com[65.54.188.110] said: 421 RP-001 (BAY0-MC3-F7)
> >>>> > Unfortunately, some messages from 200.X.X.X weren't sent. Please try
> >>>> again.
> >>>> > We have limits for how many messages can be sent per hour and per
> >>>> day. You
> >>>> > can also refer to
> >>>>http://mail.live.com/mail/troubleshooting.aspx#errors. (in
> >>>> > reply to MAIL FROM command))
> >>>> >                                          weslei_s...@hotmail.com
> >>>> >                                          wesley.galv...@hotmail.com
> >>>> >                                          wesley_var...@hotmail.com
> >>>> >                                          wesleybarbosa...@hotmail.com
> >>>> >                                          wesleygoisle...@hotmail.com
> >>>> >                                          wesleyleandr...@hotmail.com
> >>>> >                                          wesleylil...@hotmail.com
> >>>> >                                          wesleymam...@hotmail.com
> >>>> >                                          wesleym...@hotmail.com
> >>>> >                                          wesle...@hotmail.com
> >>>> >                                          weslleybr...@hotmail.com
> >>>> >                                          weso...@hotmail.com
> >>>> >                                          westalv...@hotmail.com
> >>>> >                                          westal...@hotmail.com
> >>>> >                                          westegu...@hotmail.com
>
> >>>> > host mx2.hotmail.com[65.55.92.184] said: 421 RP-001 (SNT0-MC4-F42)
> >>>> > Unfortunately, some messages from X.X.X.X weren't sent. Please try
> >>>> again. We
> >>>> > have limits for how many messages can be sent per hour and per day.
> >>>> You can
> >>>> > also refer tohttp://mail.live.com/mail/troubleshooting.aspx#errors.
> >>>> (in
> >>>> > reply to MAIL FROM command))
> >>>> >                                          valg...@hotmail.com
> >>>> >                                          valhac...@hotmail.com
> >>>> >                                          valhalla_...@hotmail.com
> >>>> >                                          valim...@hotmail.com
> >>>> >                                          valiu...@hotmail.com
> >>>> >                                          vali...@hotmail.com
>
> >>>> > 5ED877442E3*    2964 Mon Apr 16 13:09:51  zprim...@MIDOMINIO.COM
> >>>> >                                          jmen...@arenadirect.pt
> >>>> >                                          jmirand...@gmail.com
> >>>> >                                          j...@mail.pt
> >>>> >                                          jmendesbr...@mail.telepac.pt
> >>>> >                                          jmendo...@mail.telepac.pt
> >>>> >                                          jmendesgodi...@netc.pt
> >>>> >                                          jmendo...@pga.pt
> >>>> >                                          jmendesantu...@sapo.pt
> >>>> >                                          jmiran...@sapo.pt
> >>>> >                                          jmira...@sapo.pt
>
> >>>> j-nascime...@arautoexpresso.pt
> >>>> >                                          jmsd...@arcasa.pt
>
> >>>> jms_samp...@arsopi.mailpac.pt
>
> >>>> jmofj...@camoes.rnl.ist.utl.pt
> >>>> >                                          jm...@clix.pt
> >>>> >                                          jnascime...@esoterica.pt
> >>>> >                                          j...@fe.up.pt
> >>>> >                                          jmsab...@gmail.com
> >>>> >                                          jmsag...@gmail.com
> >>>> >                                          jms_rodrigu...@hotmail.com
> >>>> >                                          jmivie...@iol.pt
> >>>> >                                          jmoreira.projec...@iol.pt
> >>>> >                                          jms.samp...@iol.pt
> >>>> >                                          jms_samp...@iol.pt
> >>>> >                                          j...@itn.pt
> >>>> >                                          jnascime...@mail.pt
> >>>> >                                          jmiran...@mail.telepac.pt
> >>>> >                                          jm...@mail.telepac.pt
> >>>> >                                          jm...@netcabo.pt
> >>>> >                                          j...@portugalmail.pt
>
> ...
>
> leer más »

Novato Zimbra

unread,
Apr 30, 2012, 12:40:44 PM4/30/12
to zimbr...@googlegroups.com
Gracias Yekapa, el detalle es que apuntando a la IP del Servidor de correo, nadie puede enviar correos...

HERMIDIO: hice cambios en agregar las líneas que no tenía, pero al reiniciar el servicio de zimbra no me guarda los cambios, jajajaa que parto!

--------------------------------------------------------------------

Hermidio Antenor Rodriguez Chavez

unread,
Apr 30, 2012, 12:59:17 PM4/30/12
to zimbr...@googlegroups.com
El 4/30/2012 12:40 PM, Novato Zimbra escribi�:
> Gracias Yekapa, el detalle es que apuntando a la IP del Servidor de correo,
> nadie puede enviar correos...
>
> HERMIDIO: hice cambios en agregar las l�neas que no ten�a, pero al
> reiniciar el servicio de zimbra no me guarda los cambios, jajajaa que parto!
>
> --------------------------------------------------------------------
>
> El 30 de abril de 2012 07:13, Yek<yek...@gmail.com> escribi�:
>
>> Hola
>>
>> al tener en tu "mynetworks" 10.10.10.0/24 le estas diciendo que
>> permita correo de toda la red, incluido el Router. y si esta el
>> router, permites que cualquiera desde fuera pueda enviar correos smtp
>> desde tu server zimbra.
>> para solucionarlo en tu caso tienes que acotarlo a su propia maquina
>> "ipserver"/32
>>
>> Zimbra esta pensado para entornos segmentados de red, con una vlan
>> para la dmz, otra para los firewall, otra la red interna, etc...
>>
>> es un problema frecuente... lee este documento de la wiki oficial
>> http://wiki.zimbra.com/wiki/ZimbraMtaMyNetworks
>>
>> suerte
>>
>> On 23 abr, 21:15, Novato Zimbra<novatozim...@gmail.com> wrote:
>>> Gracias a Ciriaco y Dorian Machado, revise en: /opt/zimbra/postfix/conf/
>>> main.cf
>>>
>>> El parametro "mynetworks" lo tengo como indicas
>>> mynetworks = 127.0.0.0/8 10.10.10.0/24 => Para toda la LAN
>>>
>>> No creo que haya problema en este punto :(
>>>
>>>
>> ---------------------------------------------------------------------------
>>> El 22 de abril de 2012 18:27, Dorian Machado<dorian...@gmail.com>
>> escribi�:
>>>>> Esto ocurre porque ten�s habilitado que manden correo utilizando tu
>> SMTP
>>>>> desde cualquier maquina, o bien en tu LAN o bien desde todo internet.
>>>>> Esto lo puedes ver explicado en este tutorial
>>>>> http://wiki.zimbra.com/wiki/ZimbraMtaMyNetworks
>>>>> Es importante que SIEMPRE autorices a que envien correo SOLO ALGUNAS
>>>>> m�quinas de tu red sin autenticaci�n, por ejemplo, algun servidor que
>>>>> quieras que te avise de algun problema. El resto conviene que utilices
>>>>> usuario y contrase�a para conectarse al puerto 465 (SMTP Secure) de
>> Zimbra.
>>>>> Y leete tambien el manual de administrador de Zimbra 7, puedes
>> obtenerlo
>>>>> de:
>> http://files.zimbra.com/website/docs/7.0/zcs-ne-admin-guide-7.1.4.pdf
>>>>> Saludos
>>>>> Juan Ignacio Ciriaco
>>>>> Movil: 221-572-7461
>>>>> BlackBerry PIN: 226CD86A
>>>>> El 22/04/2012 04:59 p.m., Novato Zimbra escribi�:
>>>>> Buenas Sres. Nuevamente yo, descubri una cuenta que enviaba correo
>>>>> masivo, cambie la contrase�a y aun continuaba enviando correo masivo,
>>>>> bloquee la cuenta y nada, luego la elimine y segu�a en la misma
>>>>> historia....... Luego el panorama se calmo, pero luego de un d�a de
>> calma,
>>>>> se repite la historia pero con otra cuenta y los logs me dicen que se
>>>>> conectan al servidor de correo con esa cuenta pero con 2 direcciones
>>>>> distintas.....!
>>>>> 1- Como puede suceder esto!
>>>>> 2- Como pueden adivinar la contrase�a tan facil de los usuarios del
>> ZIMBRA
>>>>> 3- Que se puede hacer para solucionar esto de la manera mas eficaz...!
>>>>> Gracias Nuevamente!
>>>>> ------------------------
>>>>> El 21 de abril de 2012 13:00, Novato Zimbra<novatozim...@gmail.com
>>> escribi�:
>>>
>>>>>> Ok, revisar� para ver los avances que pueda tener, gracias por sus
>>>>>> importantes aportes....!
>>>>>> ======
>>>>>> El 19 de abril de 2012 23:06, Edwind Richzendy Contreras Soto<
>>>>>> richze...@gmail.com> escribi�:
>>>>>> Yo creo que lo que tienes que revisar es de donde provienen los
>>>>>>> mensajes de ese usuario, revisa en los logs las ips fuente de esos
>>>>>>> mensajes.
>>>>>>> Es posible que en tus redes de confianza (trusted networks) este la
>>>>>>> direcci�n ip de este usuario, por lo cual es posible que pueda
>> enviar
>>>>>>> correo sin necesidad de autenticarse.
>>>>>>> Puedes cambiar las redes de confianza y dejar solamente la ip local
>> y
>>>>>>> probar a ver.
>>>>>>> El d�a 16 de abril de 2012 14:06, Novato Zimbra
>>>>>>> <novatozim...@gmail.com> escribi�:
>>> leer m�s �
>> --
>> Has recibido este mensaje porque eres miembro de "zimbra grupo" de Google.
>> Si quieres publicar env�a un mensaje de correo a
>> Para anular la suscripci�n env�a un mensaje a
>> zimbragrupo...@googlegroups.com
>>
porque tienes que editar el fichero /opt/zimbra/conf/zmmta.cf o algo asi.

despues un postfix restart

Suerte


Yek

unread,
May 1, 2012, 3:30:41 AM5/1/12
to zimbra grupo
Hola

es que zimbra pisa los archivos originales de postfix, tienes varias
maneras de hacerlo validas...

por web...
zmlocalconfig

cuando apuntas a la ip solo del server, es pq le permites al propio
server enviar correos, el relay debes acotarlo a tus necesidades, pero
si tienes problemas de spam ya es otra historia, puede ser a través
del router o bien algún equipo de tu lan infectado,
> ...
>
> leer más »
Reply all
Reply to author
Forward
0 new messages