Компания Proxmox, известная с разработкой дистрибутива Proxmox Virtual Environment за разгръщането на инфраструктура за виртуални сървъри, представи изданието на дистрибутива Proxmox Mail Gateway 9.1, което се предлага като готово решение за бързо създаване на система за контрол на пощенския трафик и защита на вътрешния пощенски сървър.
Инсталационният ISO-образ е наличен за свободно изтегляне. Специфичните за дистрибутива компоненти са отворени под лиценз AGPLv3. За инсталиране на актуализации е наличен както платен репозиторий Enterprise, така и два безплатни репозитория, които се различават по ниво на стабилизация на актуализациите. Системната част на дистрибутива се базира на пакетната основа Debian. Възможно е инсталиране на компонентите Proxmox Mail Gateway върху вече работещи сървъри на база Debian.
Proxmox Mail Gateway функционира като прокси-сървър, играещ роля на шлюз между външната мрежа и вътрешния пощенски сървър на база MS Exchange, Lotus Domino или Postfix. Има възможност за управление на всички входящи и изходящи потоци на пощенската кореспонденция. Всички логове на кореспонденцията се анализират и са достъпни за анализ чрез уеб интерфейс. Предоставят се както графики за оценка на общата динамика, така и различни отчети и формуляри за получаване на информация за конкретни писма и статус на доставката. Поддържа се създаването на клъстерни конфигурации за осигуряване на висока наличност (поддържане на синхронизиран резервен сървър, данните се синхронизират чрез SSH тунел) или натоварване.

Предоставя се набор от инструменти за осигуряване на защита, филтриране на спам, фишинг и вируси. За блокиране на злонамерени прикачени файлове се прилага ClamAV и базата на Google Safe Browsing, а срещу спам се предлага комплект мерки на база SpamAssassin, включващ поддръжка на обратна проверка на изпращача, SPF, DNSBL, сиви списъци, система за баесова класификация и блокиране по база на спам URI.
За легитимна кореспонденция се предоставя гъвкава система от филтри, позволяваща определяне на правила за обработка на пощата в зависимост от домейна, получателя/изпращача, времето на получаване и типа съдържание.
Основни нововъведения:
- Синхронизация с пакетната база Debian 13.5 е извършена. Ядро Linux е актуализирано до версия 7.0. Имплементацията на файловата система ZFS е обновена до OpenZFS 2.4. Версиите на системата за филтриране на спам SpamAssassin 4.0.2, антивирусния пакет ClamAV 1.4.4 и СУБД PostgreSQL 17 са обновени.
- Подобрена е уеб интерфейсът за управление на помещението на проблемни имейли в карантина. Интерфейсът е оптимизиран за работа както на настолни компютри, така и на мобилни устройства. На потребителите е предоставена възможност да маркират прегледаните имейли, които са поставени в карантина от общи пощенски кутии, за да не се извършва двойна проверка от различни хора. В отчета за помещението в карантина сега се показва не само окончателният спам тегло, но и отделно положителните и отрицателните съставки за по-ясно разбиране на причината за филтрацията на съобщението.
Добавена е опция за зареждане на изображения, присъстващи в поставените в карантина имейли, само след явна заявка за показването им с натискането на бутона „Load Images“. В администрационната панел е добавена опция
„Copy Link“ за получаване на линк за достъп до имейла, намиращ се в карантина. - Добавена е поддръжка за шифроване на резервни копия на страната на клиента и управление на ключовете, използвани за шифроване. В този режим са шифровани не само резервираните данни, но и съпътстващите метаданни, като настройки на имейл, правила за филтриране и статистика. Има опционална възможност за задаване на мастер ключ за възстановяване.
- Добавена е опция за инициране на проверка на резервната копия и преглеждане на състоянието на шифроване и проверка за всеки моментен снимка.
- Поддръжка на добавяне на обяви, които се показват преди влизането в интерфейса за администриране, например, за извеждане на бележки относно използването, е реализирана.
- Добавена е поддръжка за записване в лог на адреса на подателя за всеки имейл, предоставен по време на SMTP сеанса, както и декодирано съдържание на заглавките From, To и Subject за провеждане на одит.
Източник: opennet.ru
