La empresa Proxmox, conocida por desarrollar la distribución Proxmox Virtual Environment para implementar infraestructuras de servidores virtuales, ha presentado el lanzamiento de la distribución Proxmox Mail Gateway 8.0. Proxmox Mail Gateway se ofrece como una solución lista para la rápida creación de un sistema de control del tráfico de correo electrónico y protección del servidor de correo interno.
La imagen ISO de instalación está disponible para descarga gratuita. Los componentes específicos de la distribución están bajo licencia AGPLv3. Para la instalación de actualizaciones, hay un repositorio de pago Enterprise, así como dos repositorios gratuitos que difieren en el nivel de estabilización de las actualizaciones. La parte del sistema de la distribución se basa en la base de paquetes de Debian. Es posible instalar componentes de Proxmox Mail Gateway sobre sistemas ya operativos servidores basados en Debian.
Proxmox Mail Gateway opera como un servidor proxy, actuando como un gateway entre la red externa y el correo interno el servidor basado en MS Exchange, Lotus Domino o Postfix. Hay capacidad para gestionar todos los flujos entrantes y salientes de la correspondencia. Todos los registros de correspondencia se analizan y están disponibles para su revisión a través de la interfaz web. Se proporcionan tanto gráficos para evaluar la dinámica general como varios informes y formularios para obtener información sobre correos específicos y el estado de entrega. Se admite la creación de configuraciones en clúster para garantizar alta disponibilidad (mantenimiento de un servidor de respaldo sincronizado, los datos se sincronizan a través de un túnel SSH) o balanceo de carga.

Se proporciona un conjunto completo de herramientas para garantizar protección, filtrado de spam, phishing y virus. Para bloquear archivos adjuntos maliciosos, se utiliza ClamAV y la base de Google Safe Browsing, y se ofrece un conjunto de medidas contra el spam basado en SpamAssassin, que incluye soporte para verificación inversa del remitente, SPF, DNSBL, listas grises, sistema de clasificación bayesiana y bloqueo basado en una base de URI de spammers. Para la correspondencia legítima, se ofrece un sistema flexible de filtros que permite definir reglas de procesamiento de correo según el dominio, el destinatario/remitente, el momento de recepción y el tipo de contenido.
Novedades principales:
- Se ha realizado la transición a la base de paquetes de Debian 12. El núcleo de Linux se ha actualizado a la versión 6.2. Se han actualizado las versiones de OpenZFS 2.1.12 y PostgreSQL 15.3.
- Se ha propuesto un instalador alternativo con interfaz de texto, que se puede utilizar en hardware muy nuevo o demasiado antiguo, donde se presentan problemas al iniciar el instalador gráfico basado en la biblioteca GTK. El instalador está escrito en Rust utilizando la biblioteca Cursive.
- Se ha añadido un script pmg7to8 para identificar incompatibilidades en la configuración antes de actualizar desde la rama 7.x.
- El sistema de filtrado de spam se ha actualizado a SpamAssassin 4.0.0 y el paquete antivirus a ClamAV 1.0.1. En SpamAssassin, en nuevas instalaciones, los plugins de clasificación bayesiana y de creación automática de lista blanca están desactivados por defecto.
- Se ha añadido la posibilidad de bloquear la cuenta tras un número excesivo de intentos fallidos en la autenticación de dos factores o al introducir contraseñas de un solo uso (TOTP) incorrectas. El bloqueo se realiza para protegerse en situaciones donde un atacante puede haber descubierto la contraseña del usuario y está intentando adivinar el código de verificación en la segunda etapa de autenticación. Para la autenticación de dos factores, el bloqueo se activa durante una hora, mientras que para el TOTP es indefinido. Para desbloquear, se puede usar un código de recuperación de acceso o enviar una solicitud al administrador.
- La utilidad ethtool está incluida.
- Se ha mejorado la implementación del tema oscuro en la interfaz web. Por defecto, los filtros de estadísticas avanzadas están desactivados. Se ha reforzado la protección contra ataques XSS.
Fuente: opennet.ru
