235 words
1 minutes
Hướng dẫn cấu hình chặn email, domain trong Zimbra

Tài liệu cấu hình chặn email/domain gửi trong Zimbra#

1. Tạo danh sách email và domain bị chặn#

1.1. Tạo file chặn theo email cụ thể#

Terminal window
vi /opt/zimbra/conf/postfix_reject_sender

Ví dụ nội dung:

cpanel@umac.com.vn REJECT
admin@primepicks.cloud REJECT
m.jamali@jsk-co.com REJECT
phattv@gmail.com REJECT

1.2. Tạo file chặn theo domain#

Terminal window
vi /opt/zimbra/conf/postfix_reject_sender_domains

Ví dụ:

expomob.com REJECT
bagrass.com REJECT

Lưu ý: Cần định dạng đúng email hoặc domain + REJECT.


2. Biên dịch các file thành dạng lmdb#

Terminal window
/opt/zimbra/common/sbin/postmap /opt/zimbra/conf/postfix_reject_sender
/opt/zimbra/common/sbin/postmap /opt/zimbra/conf/postfix_reject_sender_domains

3. Cấu hình Postfix để sử dụng danh sách#

3.1. Kiểm tra hiện tại:#

Terminal window
su - zimbra -c "postconf smtpd_sender_restrictions"

3.2. Thêm dòng kiểm tra check_sender_access#

Terminal window
su - zimbra -c "zmprov ms mail.phucanh.com.vn +zimbraMtaSmtpdSenderRestrictions 'check_sender_access lmdb:/opt/zimbra/conf/postfix_reject_sender'"

Nếu bạn muốn thêm cả file domain:

Terminal window
su - zimbra -c "zmprov ms mail.phucanh.com.vn +zimbraMtaSmtpdSenderRestrictions 'check_sender_access lmdb:/opt/zimbra/conf/postfix_reject_sender_domains'"

Lệnh này cập nhật cấu hình zmprov để bổ sung vào các chính sách của Zimbra MTA.


4. Tải lại dịch vụ để áp dụng#

Terminal window
su - zimbra -c "postfix reload"
su - zimbra -c "zmmtactl restart"

5. Kiểm tra kết quả trong log#

Terminal window
grep -iE "gmail.com" /var/log/zimbra.log

Ví dụ log khi chặn thành công:

NOQUEUE: reject: RCPT from mail-ej1-f49.google.com[209.85.218.49]: 554 5.7.1 <phattv@gmail.com>: Sender address rejected: Access denied;

6. Mẫu hoàn chỉnh file /opt/zimbra/conf/postfix_reject_sender#

cpanel@umac.com.vn REJECT
admin@primepicks.cloud REJECT
m.jamali@jsk-co.com REJECT
phattv@gmail.com REJECT

7. Mẫu file /opt/zimbra/conf/postfix_reject_sender_domains#

expomob.com REJECT
bagrass.com REJECT

Ghi chú#

  • Sau mỗi lần chỉnh sửa file .conf, bạn bắt buộc phải chạy lại postmaprestart dịch vụ.
  • Dùng lmdb: thay vì hash: nếu Zimbra đang dùng Postfix 3.x+ (như trong Zimbra 9+).
  • Đảm bảo không chỉnh sửa trùng nhau hoặc xung đột các rule trong smtpd_sender_restrictions.