Para comenzar con un firewall de aplicaciones web, primero debe instalar Zimbra y configurarlo de la manera habitual. Puede usar el instalador automático de Zimbra si desea comenzar rápidamente.
Para el nombre de host de Zimbra, no puede usar marcas comerciales (registradas), incluida Sucuri. Como esos no se pueden agregar al servicio de Sucuri.
Eventualmente, solo se podrá acceder a la interfaz web de Zimbra a través del firewall de la aplicación web y para eso deberá cambiar el DNS. Pero para la instalación inicial, puede configurar el DNS de la siguiente manera (suponiendo que su dominio sea zimbra.tech):
$ ORIGEN zimbra.tech.n@ MX 100 wafmail.zimbra.tech.n@TXT "v=spf1 a mx -todos"n_dmarc TXT "v=DMARC1; p=rechazar; fo=1"n@ CAA 0 problema "letsencrypt.org"n@ CAA 0 problema "godaddy.com"nnwaftest A [la ip de su servidor zimbra]nwafmail A [la ip de su servidor zimbra]
Tenga en cuenta los registros CAA, Let's Encrypt es utilizado por el instalador automatizado de Zimbra y GoDaddy es utilizado por Sucuri.
Puedes instalar Zimbra usando:
wget https://raw.githubusercontent.com/Zimbra/zinstaller/master/zinstaller -O /root/zinstallernchmod +x /raíz/zinstallern/root/zinstaller -p poner-una-contraseña-aquí -n waftest -t 'Europa/Londres' -an --letsencrypt y zimbra.tech
Si desea utilizar el firewall de la aplicación web con un nombre de host diferente al configurado en Zimbra, debe considerar la configuración de zimbraReverseProxyStrictServerNameEnabled . Deje esta habilitación (verdadero) si no tiene problemas.
zmprov mcf zimbraReverseProxyStrictServerNameEnabled falso