Das Unternehmen Proxmox, bekannt für die Entwicklung der Distribution Proxmox Virtual Environment zur Bereitstellung von virtuellen Serverinfrastrukturen, hat die Veröffentlichung der Distribution Proxmox Mail Gateway 9.1 vorgestellt. Diese wird als sofort einsatzbereite Lösung zur schnellen Einrichtung eines Systems zur Überwachung des E-Mail-Verkehrs und zum Schutz interner E-Mail-Server angepriesen.
Das Installations-ISO-Image steht zum freien Download zur Verfügung. Die distributionsspezifischen Komponenten sind unter der AGPLv3-Lizenz verfügbar. Für Updates gibt es sowohl ein kostenpflichtiges Enterprise-Repository als auch zwei kostenlose Repositories, die sich im Stabilitätsgrad der Updates unterscheiden. Der systematische Teil der Distribution basiert auf der Debian-Paketbasis. Es ist möglich, die Komponenten von Proxmox Mail Gateway auf bereits laufenden Debian-Servern zu installieren.
Proxmox Mail Gateway funktioniert als Proxy-der Server, die als Gateway zwischen dem externen Netzwerk und dem internen Mailserver auf Basis von MS Exchange, Lotus Domino oder Postfix fungiert. Es besteht die Möglichkeit, alle eingehenden und ausgehenden E-Mail-Ströme zu steuern. Alle Kommunikationsprotokolle werden ausgewertet und sind über eine Web-Oberfläche zugänglich. Es werden sowohl Grafiken zur Bewertung der allgemeinen Dynamik als auch verschiedene Berichte und Formulare zur Informationsbeschaffung über spezifische E-Mails und den Zustellstatus bereitgestellt. Clusterkonfigurationen zur Gewährleistung hoher Verfügbarkeit (mit synchronisierten Backups) werden unterstützt. Server, die Daten über ein SSH-Tunnel synchronisiert) oder zur Lastverteilung.

Es steht eine Reihe von Werkzeugen zum Schutz sowie zur Spam-, Phishing- und Virenfilterung zur Verfügung. Zum Blockieren schädlicher Anhänge kommen ClamAV und die Google Safe Browsing-Datenbank zum Einsatz, während ein umfassendes Maßnahmenpaket auf SpamAssassin basiert, das die Unterstützung von Sender-Überprüfungen, SPF, DNSBL, Greylisting, einem bayesschen Klassifikationssystem sowie die Blockierung auf Basis einer Liste von Spam-URIs umfasst.
Für legale Korrespondenz steht ein flexibles Filtersystem zur Verfügung, mit dem die Regeln für die Verarbeitung von E-Mails je nach Domain, Empfänger/Absender, Empfangszeit und Inhaltstyp festgelegt werden können.
Hauptneuheiten:
- Die Synchronisierung mit der Debian 13.5-Paketbasis wurde durchgeführt. Der Linux-Kernel wurde auf Version 7.0 aktualisiert. Die Implementierung des ZFS-Dateisystems wurde auf OpenZFS 2.4 aktualisiert. Die Versionen des Spamfilter-Systems SpamAssassin 4.0.2, des Antivirenpakets ClamAV 1.4.4 und der PostgreSQL-Datenbankmanagementsystem-Version 17 wurden aktualisiert.
- Die Weboberfläche zur Verwaltung von problematischen E-Mails im Quarantänebereich wurde verbessert. Die Oberfläche wurde sowohl für Desktop- als auch für mobile Geräte optimiert. Benutzer haben die Möglichkeit, E-Mails, die aus gemeinsam genutzten Postfächern in Quarantäne verschoben wurden, als gelesen zu markieren, um doppelte Überprüfungen durch verschiedene Personen zu vermeiden. Der Bericht über die Quarantäne zeigt nun nicht nur das endgültige Spamgewicht an, sondern auch getrennt die positiven und negativen Komponenten für ein klareres Verständnis der Gründe für die Filterung der E-Mail.
Die Option zum Laden von Bildern, die sich in quarantänierten E-Mails befinden, wurde hinzugefügt, jedoch nur nach ausdrücklicher Anfrage durch Drücken der Schaltfläche „Bilder laden“. Eine Option wurde im Administrationspanel hinzugefügt.
Die Option „Link kopieren“ wurde hinzugefügt, um einen Link zum Zugriff auf eine quarantänierte E-Mail zu erhalten. - Unterstützung für die clientseitige Verschlüsselung von Backups und die Verwaltung der für die Verschlüsselung verwendeten Schlüssel wurde hinzugefügt. In diesem Modus werden nicht nur die gesicherten Daten, sondern auch begleitende Metadaten wie E-Mail-Einstellungen, Filterregeln und Statistiken verschlüsselt. Es besteht die optionale Möglichkeit, einen Master-Schlüssel für die Wiederherstellung festzulegen.
- Eine Option zur Initiierung der Überprüfung des Backups sowie zur Anzeige des Verschlüsselungsstatus und der Prüfung für jeden Snapshot wurde hinzugefügt.
- Unterstützung für die Anzeige von Ankündigungen, die vor dem Betreten der Administrationsoberfläche angezeigt werden, wurde implementiert, z. B. für Hinweise zur Nutzung.
- Unterstützung für die Protokollierung der Absenderadresse jeder E-Mail, die während der SMTP-Sitzung übermittelt wurde, sowie des decodierten Inhalts der Kopfzeilen From, To und Subject zur Durchführung von Audits wurde hinzugefügt.
Quelle: opennet.ru
