Zimbra
verificar conexiones "si son muchas en poco tiempo de la misma cuenta = spam"
tail -f /var/log/[Link] | grep sasl_username
reporte
/opt/zimbra/libexec/zmdailyreport
------------------------
Error ldap ssl "Unable to start TLS: SSL connect attempt failed error:14090086"
[zimbra@mail ~]$ zmlocalconfig -e ldap_starttls_required=false
[zimbra@mail ~]$ zmlocalconfig -e ldap_starttls_supported=0
------------------------
tamaño de cola
postsuper -d numero (eliminar el mensaje)
/opt/zimbra/common/sbin/postsuper -d ALL (eliminar todos los
mensajes)
/opt/zimbra/common/sbin/postsuper -r Number (Encolar de nuevo
el mensaje)
/opt/zimbra/common/sbin/postsuper -r ALL (Encolar de nuevo todos
los mensajes)
postqueue -p (Mostrar la cola
de correo por pantalla)
postqueue -f ( Hacer un flush de
la cola de correo, intentar enviar todos los correos)
postqueue -p | tail -n 1 | cut -d' ' -f5 "Ver cantidad en cola"
watch -n1 mailq "revisar en tiempo
real correos enviados"
Last login: Wed Jun 19 [Link] 2019 from [Link]
[mpinto@zimbra ~]$ su root
Contraseña:
[root@zimbra mpinto]# su - zimbra
Ãltimo inicio de sesión:mié jun 19 [Link] -05 2019en pts/4
[zimbra@zimbra ~]$ /opt/zimbra/libexec/zmdkimkeyutil -a -d [Link]
DKIM Data added to LDAP for domain [Link] with selector 5A882E14-92D0-11E9-
8522-CD2CB6B469EA
Public signature to enter into DNS:
5A882E14-92D0-11E9-8522-CD2CB6B469EA._domainkey IN TXT ( "v=DKIM1; k=rsa;
"
"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAxCfVUPZ1P3fQjaDf1+S7KaeiUESLkJuWDb5q
ggiVLJ0u8EZVPfdSn6j+nhmyNESy9Qgby95bczo1ZkP7+Z+/NVq/4Sy/
6uRGrXDyOyDOPXANBIr7zXPV6cZBXmFQVPZ6TmcR0trJUSxxvCH6rZdaGl8Ih1nrXkeEiY2N/
Qr4gooFJJkrtVe75GOM7SuGyUTajo1dxVqW0iT8Q1"
"z50MrSM+A/oqXCHE/X/+rMMqHZ3vA1eYr6k0uPEnZIQpwLFYp899+50s7CFPwebYaeRBAcPeEav4PO1U9z
XqpXQYyAg8qb4QjbiX18A55GBe3sboTlKRhdkDkFye5eqdwQXaBS0QIDAQAB" ) ; ----- DKIM key
5A882E14-92D0-11E9-8522-CD2CB6B469EA for [Link]
Errores de autenticación
tail -f /opt/zimbra/log/[Link] | grep -a WARN
tail -f /opt/zimbra/log/[Link] | grep 'comercia\|operaciones'
"v=spf1 a mx ip4:[Link] ~all"
[Link]
CUANDO SE VA A REINICIAR CONSOLA
1. Se detiene toda la suit como usuario Zimbra:
zmcontrol stop
2. Se realiza eliminación del archivo [Link] ubicado en ruta como usuario root:
rm /opt/zimbra/data/postfix/spool/pid/[Link]
3. Se verifica que el puerto no se este utilizando con el comando:
lsof -Pni | grep LIST | grep ":25"
El puerto lo tenia amarrado el pid 3526:
[root@zimbra pid]# lsof -Pni | grep LIST | grep ":25"
master 3526 root 13u IPv4 25351 0t0 TCP [Link]:25 (LISTEN)
master 3526 root 14u IPv6 25352 0t0 TCP [::1]:25 (LISTEN)
4. Se mata el proceso:
kill -9 3526
5. Como usuario zimbra se suben los servicios:
zmcontrol start
C:\Windows\System32\[Link] /user:EQLCOLOMBIA\Administrator /savecred "C:\Program
Files\Internet Explorer\[Link]"
activar usuario desde consola
zmprov ma comercial@[Link] zimbraAccountStatus active
Cambiar contrraseña a usuario
desde usuario zimbra
zmprov sp admin@[Link] Pr0m0#2018**
arreglar problemas de red
zmamavisdctl restart
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/24 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/24 &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link] &
zmprov mcf +zimbraHttpThrottleSafeIPs: [Link]/32
zmprov mcf +zimbraHttpThrottleSafeIPs [Link]/32
es sin los :
zmmailboxdctl restart
Mostrar ips con permiso actualmente.
zmprov gcf zimbraHttpThrottleSafeIPs
[Link]
zmprov mcf +zimbraHttpThrottleSafeIPs [Link]
zmprov mcf +zimbraHttpThrottleSafeIPs [Link]/32
zmprov mcf zimbraInvalidLoginFilterDelayInMinBetwnReqBeforeReinstating 15 &
zmprov mcf zimbraInvalidLoginFilterMaxFailedLogin 80 &
zmprov mcf zimbraInvalidLoginFilterReinstateIpTaskIntervalInMin 5
zmprov ms [Link] zimbraMtaMyNetworks '[Link]/8 [::1]/128
[Link]/23 [Link]/29'
ver bloqueos por Spam
dnsblcount /var/log/maillog
dnsblcount /var/log/maillog /var/log/maillog.1
dnsblcount /var/log/maillog*
grep 'bob@[Link]' /var/log/maillog | dnsblcount
zmmailboxdctl restart
cat /opt/zimbra/log/[Link] | grep -a -c WARN //contar cuantos errores en el
archivo de logueos
optimizar disco para maquina virtual en equipo virtualizado:
dd if=/dev/zero | pv | dd of=/bigemptyfile bs=4096k
rm /bigemptyfile
en Virtualizador:
cd /mnt/zimbra/Zimbra
vboxmanage modifymedium --compact [Link]
listar tamaños de directorios linux
du –h / | sort -n -r | grep gb
Instalar certificado
1. generar el csr desde el administrador de zimbra
2. enviar a hostdime para con base en el generarlo en comodo y nos envian 4
archivos
3. se renombra el archivo, [Link] = [Link]
4. se crea un archivo llamado commercial_ca.crt que debe incluir el contenido en el
siguiente orden [Link], [Link],
[Link]
5. se copian los dos con permisos con usuario zimbra igual que como estan los
anteriores en la ruta opt/zimbra/ssl/zimbra/commercial/
6 se ejecuta desde el usuario zimbra y en la misma ubicacion anterior
/opt/zimbra/bin/zmcertmgr deploycrt comm [Link] commercial_ca.crt
7. se detienen los servicios zmcontrol stop
8. se reinicia servidor
9. verificar que este aplicado [Link]
checker/
Instalar certificado en paginas web, el star ponerlo por delante del que se creo
con los 3 archivos y reemplazar en la carpeta /etc/ssl/private, tambien se debe
copiar el key generado desde zimbra
Problemas con LDAP
zmlocalconfig -e ldap_starttls_required=false
zmlocalconfig -e ldap_starttls_supported=0
Zmcontrol start successfully.
Bloquear extensiones en correos.
# su - zimbra
$ zmprov gacf | grep Extension <--- miro todas las extensiones
$ zmprov mcf +zimbraMtaBlockedExtension wav <--- anado una extension
$ zmprov mcf -zimbraMtaBlockedExtension wav <--- elimino una extension
listar errores en Data #/opt/zimbra/backup
cat /opt/zimbra/log/[Link] | grep -a WARN > [Link]
cat ./[Link] | xargs -n 1 geoiplookup { } > [Link]
cat ./[Link] | xargs -n 1 csf -d { }
##Ver spam bloqueado
cd /opt/zimbra/log
dnsblcount /var/log/maillog
##Habilitar ip para envio a servidor
nano /etc/csf/[Link]
Incrementar espacio en buzones y maletin:
Consultando por consola:
zmprov gacf zimbraMtaMaxMessageSize zimbraFileUploadMaxSize
zimbraFileUploadMaxSize: 10485760 //maletin
zimbraMtaMaxMessageSize: 10240000 //correo
Modificamos
zimbra@godel:~$ zmprov mcf zimbraMtaMaxMessageSize 30000000
zimbra@godel:~$ zmprov mcf zimbraFileUploadMaxSize 256000000
listar buzones zimbra desde la base de datos:
su - zimbra
mysql
use zimbra;
select concat(round(size_checkpoint/1024000),' MB'),comment from mailbox order by
size_checkpoint asc
INTO OUTFILE '/tmp/[Link]'
FIELDS TERMINATED BY ';'
LINES TERMINATED BY '\n';