Wer Kerio Connect Mailserver betreibt, kennt das Problem: Der Server läuft, aber läuft er auch gut? Wann wurde das letzte Backup gemacht? Wie voll ist der Store? Läuft das SSL-Zertifikat bald ab? Und was passiert, wenn die Mailqueue plötzlich wächst?
Genau dafür habe ich ein umfassendes Zabbix-Monitoring-Template entwickelt, das ich jetzt als Open Source auf GitHub veröffentlicht habe.
Was wird überwacht?
Das Template-Paket besteht aus zwei Zabbix-Templates, die zusammen über 80 Metriken erfassen:
Kerio Connect by External check überwacht den Server über die Kerio JSON-RPC API und Zabbix Simple Checks. Dazu gehören Service-Status, 11 Port-Checks (SMTP, IMAP, POP3, HTTPS), API-Statistiken (Benutzer, Domains, Verbindungen pro Protokoll, Storage-Auslastung), SSL-Zertifikat-Ablauf, Lizenz-Ablauf, Backup-Alter und Log-Überwachung.
Kerio Connect Mailflow wertet die Kerio-Logdateien aus und trackt eingehende und ausgehende Mails (5 Minuten, 1 Stunde, heute), verzögerte, zurückgewiesene und gebounced Mails, Queue-Status mit 5-stufiger Eskalation und Baseline-Abweichungen im Vergleich zum 7-Tage-Durchschnitt.
Security by Design
Als MSP war mir wichtig, dass das Template sicher ist, auch wenn es auf Kunden-Infrastruktur deployed wird. Deshalb gibt es kein system.run[] – alle lokalen Checks laufen über UserParameters mit fest definierten Pfaden. Zugangsdaten werden aus einer geschützten Datei gelesen statt als CLI-Argumente übergeben, alle Script-Parameter werden validiert und SSL-Zertifikate werden automatisch verifiziert wenn vorhanden.
MSP-tauglich
Das Template ist für den Einsatz in Managed-Service-Provider-Umgebungen ausgelegt. Jeder Kunde kann eine eigene Credentials-Datei über das Macro {$KERIO.CRED.FILE} bekommen, die Proxy-Architektur ist dokumentiert und getestet, und es funktioniert auf Linux (Bash) und Windows (PowerShell).
Kerio Connect 10.x API
Kerio Connect 10.x hat eine eigene API-Landschaft, die sich von der Dokumentation älterer Versionen unterscheidet. Das Template nutzt die tatsächlich funktionierenden Methoden: Server.getProductInfo statt ServerInfo.getInfo, Statistics.get für Uptime und Queue-Daten (nicht Queue.get oder Connections.get, die es in 10.x nicht gibt), und Users.get mit der in 10.x erforderlichen domainId.
POP3 Collector Support
Viele Kerio-Installationen nutzen POP3-Collection statt direktem SMTP-Empfang. Das Mailflow-Script erkennt beide Setups automatisch: Result: relayed wird als ausgehend gezählt, lokale Zustellungen an 127.0.0.1 werden korrekt ignoriert.
Download und Installation
Das Template ist auf GitHub verfügbar und wurde als Pull Request beim offiziellen Zabbix Community-Templates-Repository eingereicht.
GitHub: github.com/linuser/template_kerio_connect
Kompatibel mit Zabbix 7.0 (LTS) und 7.4. Die README enthält eine vollständige Installationsanleitung für Linux, Windows, Proxy-Setups und eine Troubleshooting-Sektion basierend auf realen Deployment-Erfahrungen.
Feedback und Issues gerne über GitHub.





