Das Unternehmen Proxmox, bekannt für die Entwicklung der Distribution Proxmox Virtual Environment zur Bereitstellung von Infrastrukturen für virtuelle Server, hat die Version 9.1 der Proxmox Mail Gateway Distribution veröffentlicht, die als umfassende Lösung zur schnellen Erstellung eines Systems zur Kontrolle des E-Mail-Verkehrs und zum Schutz interner Mailserver präsentiert wird.
Das Installations-ISO-Image steht zum kostenlosen Download zur Verfügung. Die distributionseigenen Komponenten sind unter der Lizenz AGPLv3 geöffnet. Für die Installation von Updates stehen sowohl ein kostenpflichtiges Enterprise-Repository als auch zwei kostenlose Repositories zur Verfügung, die sich durch den Grad der Stabilität der Updates unterscheiden. Der systematische Teil der Distribution basiert auf der Debian-Paketbasis. Die Installation von Proxmox Mail Gateway-Komponenten auf bereits aktiven Debian-Servern ist möglich.
Proxmox Mail Gateway funktioniert als Proxy-Server, der als Gateway zwischen dem externen Netzwerk und dem internen Mailserver auf Basis von MS Exchange, Lotus Domino oder Postfix fungiert. Es besteht die Möglichkeit, alle eingehenden und ausgehenden E-Mail-Ströme zu verwalten. Alle E-Mail-Protokolle werden analysiert und stehen über die Weboberfläche zur Verfügung. Sowohl Grafiken zur Bewertung der allgemeinen Dynamik als auch verschiedene Berichte und Formulare zur Einholung von Informationen über bestimmte E-Mails und deren Zustellstatus werden bereitgestellt. Die Erstellung von Clusterkonfigurationen zur Gewährleistung der hohen Verfügbarkeit (Synchronisation des Backups, Serverdie Daten werden über einen SSH-Tunnel synchronisiert) oder zur Lastverteilung wird unterstützt.

Ein Satz von Tools zur Sicherstellung des Schutzes, zur Spamfilterung, Phishing- und Virenschutz wird bereitgestellt. Zum Blockieren von schädlichen Anhängen kommen ClamAV und die Google Safe Browsing-Datenbank zum Einsatz, während für Spam ein umfassendes Maßnahmenpaket auf Basis von SpamAssassin angeboten wird, das Unterstützung für Reverse-Checks des Absenders, SPF, DNSBL, Graue Listen, ein bayesianisches Klassifizierungssystem und einen Block wegen bekannter Spam-URIs umfasst.
Für legitime Korrespondenz steht ein flexibles Filtersystem zur Verfügung, das die Festlegung von Regeln für die Verarbeitung von E-Mails basierend auf Domain, Empfänger/Absender, Empfangszeit und Art des Inhalts ermöglicht.
Hauptneuheiten:
- Die Synchronisation mit der Paketdatenbank Debian 13.5 wurde durchgeführt. Der Linux-Kernel wurde auf Version 7.0 aktualisiert. Die Implementierung des ZFS-Dateisystems wurde auf OpenZFS 2.4 aktualisiert. Die Versionen des Spamfilter-Systems SpamAssassin 4.0.2, des Antivirus-Pakets ClamAV 1.4.4 und der Datenbank PostgreSQL 17 wurden aktualisiert.
- Die Web-Oberfläche zur Verwaltung problematischer E-Mails im Quarantäneraum wurde verbessert. Die Benutzeroberfläche wurde sowohl für Desktop-Computer als auch für mobile Geräte optimiert. Benutzer haben die Möglichkeit, E-Mails, die aus gemeinsam genutzten Postfächern in Quarantäne verschoben wurden, als gelesen zu kennzeichnen, um eine doppelte Überprüfung durch verschiedene Personen zu vermeiden. Im Bericht über die Quarantäne werden nun nicht nur das endgültige Spam-Gewicht angezeigt, sondern auch die positiven und negativen Komponenten einzeln, um ein besseres Verständnis der Filterungsursache zu ermöglichen.
Eine Option zum Laden von Bildern, die in den quarantänisierten E-Mails enthalten sind, wurde hinzugefügt, die nur auf ausdrückliche Anfrage über die Schaltfläche „Bilder laden“ gezeigt werden. Im Administrationspanel wurde die Option
„Link kopieren“ hinzugefügt, um einen Zugriff-Link zu der in Quarantäne befindlichen E-Mail zu erhalten. - Die Unterstützung für die Verschlüsselung von Sicherungskopien auf der Client-Seite und die Verwaltung der zur Verschlüsselung verwendeten Schlüssel wurde hinzugefügt. In diesem Modus werden nicht nur die zu sichernden Daten, sondern auch begleitende Metadaten wie E-Mail-Einstellungen, Filterregeln und Statistiken verschlüsselt. Es gibt die optionale Möglichkeit, einen Master-Schlüssel für die Wiederherstellung festzulegen.
- Eine Option zur Initiierung einer Überprüfung der Sicherungskopie und zur Anzeige des Status der Verschlüsselung und Überprüfung für jeden Snapshot wurde hinzugefügt.
- Die Unterstützung für das Hinzufügen von Ankündigungen, die vor dem Zugriff auf die Verwaltungsoberfläche angezeigt werden, wurde implementiert, beispielsweise zur Anzeige von Hinweisen zur Nutzung.
- Die Protokollierung der Absenderadresse für jede E-Mail, die während der SMTP-Sitzung übermittelt wurde, sowie der dekodierten Inhalte der Kopfzeilen Von, An und Betreff zur Durchführung von Prüfungen wurde hinzugefügt.
Quelle: opennet.ru
