Si eres administrador de servidores, sabes que te atienes a varios problemas, sin embargo en el caso de servidores de correo sigue siendo el spam nuestro peor enemigo.

Las consultas son muchas en cuanto a combatir spam en un servidor de correo zimbra, por esa razón me he pasado algunas horas investigando y jugando un poco con las herramientas que zimbra posee para bloquear el spam, así que aquí les dejo otro post sobre como combatir spam en zimbra, esto es para las versiones 8.x.

Debo indicar que con este método dependiendo mucho de tu configuración, puedes tener un 80% de efectividad en el control de spam.

El paso numero 1 seguro que ya lo conoces pues, por lo general se lo aplica cuando terminas de instalar zimbra, sin embargo si no lo has hecho pues aplicalo ahora mismo.

1.- En Particular/Configurar/Configuracion General/MTA:

En el la parte de Redes/Redes de confianza de MTA:

Solo debemos incluir los segmentos de red donde se encuentran nuestros usuarios LAN y en mi caso solo el segmento de la DMZ.

2.- En Particular/Configurar/Servidores/servidor/MTA:

En Redes/Redes de confianza de MTA:

Agregamos la misma configuración del punto anterior.

3.- Instalamos los plugins Razor y Pyzor que nos van a ayudar a combatir el spam por medio una validación en sus catálogos de los remitentes.

yum -y install libcrypt-ssleay-perl libio-socket-ssl-perl razor libnet-ident-perl libdbi-perl pyzor libmail-dkim-perl

Ingresamos como usuario zimbra

su – zimbra

Reinicia los servicios

zmcontrol restart

Habilitamos un método de validación para que nuestro zimbra solo permita enviar correos cuando el remitente sea el mismo que el usuario que se autentifica por sasl en nuestro server.

zmlocalconfig -e postfix_smtpd_sender_restrictions=permit_mynetworks,reject_authenticated_sender_login_mismatch
zmmtactl restart

Evitamos que se usen los alias para mandar correos

Editamos el siguiente archivo

vi /opt/zimbra/conf/zmconfigd.cf

en la seccion: SECTION mta DEPENDS amavis

localizamos

“POSTCONF inet_protocols
VAR zimbraPostconfProtocol”

y agregamos:

POSTCONF smtpd_sender_login_maps ‘$virtual_mailbox_maps’
RESTART mta

Reiniciamos zimbra

zmmtactl restart

MFCP!!!