meta data de esta página
  •  

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
aplicaciones:zimbra:seguridad [2018/10/01 11:12] lcaplicaciones:zimbra:seguridad [2023/01/18 14:36] (actual) – editor externo 127.0.0.1
Línea 1: Línea 1:
 ===== Bastionar Zimbra ===== ===== Bastionar Zimbra =====
 ==== Protección contra el spam ==== ==== Protección contra el spam ====
- 
 Denegamos que se pueda enviar o recibir correos desde usuarios desconocidos Denegamos que se pueda enviar o recibir correos desde usuarios desconocidos
 <sxh> <sxh>
Línea 20: Línea 19:
 <code> at org.eclipse.jetty.servlets.DoSFilter.doFilter(DoSFilter.java:299)</code> <code> at org.eclipse.jetty.servlets.DoSFilter.doFilter(DoSFilter.java:299)</code>
 Si aparecen eventos del tipo DosFilter, buscamos en zmmailboxd para saber si es nuestra ip la que está siendo bloqueada Si aparecen eventos del tipo DosFilter, buscamos en zmmailboxd para saber si es nuestra ip la que está siendo bloqueada
-<sxh>tail -f /opt/zimbra/log/zmmailboxd.out</sxh>+ 
 +<sxh>cat  /opt/zimbra/log/zmmailboxd.out  | grep 'DOS ALERT'</sxh>
  
 Una vez que verificamos que nuestra ip está siendo bloqueada, ejecutamos el siguiente comando para permitir nuestra red y que no sea detectada como un ataque DosS  Una vez que verificamos que nuestra ip está siendo bloqueada, ejecutamos el siguiente comando para permitir nuestra red y que no sea detectada como un ataque DosS 
Línea 28: Línea 28:
 <sxh>    zmmailboxdctl restart</sxh> <sxh>    zmmailboxdctl restart</sxh>
  
 +Para verificar si las direcciones se han añadido correctamente<sxh>cat /opt/zimbra/log/mailbox.log | grep whitelist</sxh>
    
- + También podemos cambiar el número de intentos de inicio de sesión incorrectos y el tiempo entre reintentos 
 +<sxh> 
 +zmprov mcf zimbraInvalidLoginFilterDelayInMinBetwnReqBeforeReinstating 25 
 +zmprov mcf zimbraInvalidLoginFilterMaxFailedLogin 5 
 +zmmailboxdctl restart 
 +</sxh>