Proxmox, tuntud oma Proxmox Virtual Environment'i jaotuse arendamise poolest virtuaalserverite infrastruktuuri kĂ€ivitamiseks, esitles Proxmox Mail Gateway 8.0 jaotuse vĂ€ljaannet. Proxmox Mail Gateway on jutuks saanud kui tĂ€ielik lahendus, mis vĂ”imaldab kiiresti luua sĂŒsteemi postitrafiku jĂ€lgimiseks ja sisemise postiserveri kaitsmiseks.
Installimis ISO-pilt on saadaval tasuta allalaadimiseks. Jaotustele iseloomulikud komponendid on avatud AGPLv3 litsentsi alla. Uuenduste installimiseks on saadaval nii tasuline Enterprise repositoorium kui ka kaks tasuta repositooriumi, mis erinevad uuenduste stabiliseerimise tasemest. Jaotuse sĂŒsteemiline osa pĂ”hineb Debian'i paketil. Proxmox Mail Gateway komponente on vĂ”imalik installida juba töötavad serverite Debian'i baasil.
Proxmox Mail Gateway töötab kui proksi-server, olles sild vĂ€list vĂ”rku ja siseposti vahel. serveriga MS Exchange'i, Lotus Domino vĂ”i Postfixi baasil. On vĂ”imalik hallata kĂ”iki sissetulevaid ja vĂ€ljaminevaid e-kirjavahetuse voogusid. KĂ”ik kirjavahetuse logid analĂŒĂŒsitakse ja need on kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti

Pakume tĂ€ielikku komplekti kaitse, rĂ€mpsposti, kalastamise ja viirusetĂ”rje vahendeid. Kahjulike manusete blokeerimise jaoks kasutatakse ClamAV-d ja Google Safe Browsingu andmebaasi, samas kui rĂ€mpsposti vastu on rakendatud kompleksne lahendus SpamAssassini alusel, mis sisaldab saatja vastastikuse kontrollimise toetust, SPF-i, DNSBL-i, hallide nimekirjade, bayesia klassifitseerimise sĂŒsteemi ja rĂ€mpspostiga seotud URI-de blokeerimist. Legitiimsete kirjade jaoks pakume paindlikku filtrite sĂŒsteemi, mis vĂ”imaldab mÀÀrata reeglid postkasti töötlemiseks vastavalt domeenile, saajale/saatjale, saamise ajale ja sisu tĂŒĂŒbile.
PÔhilised uuendused:
- On tehtud ĂŒleminek Debian 12 paketibaasile. Linuxi kern on uuendatud versioonile 6.2. Uuendatud on ka OpenZFS versiooni 2.1.12 ja PostgreSQL 15.3 versioonid.
- Pakutakse alternatiivset tekstipÔhist installerit, mida saab kasutada vÀga uuel vÔi liiga vanal riistvaral, kus esinevad probleemid graafilise GTK-pÔhise installeri kÀivitamisega. Installer on kirjutatud Rusti keeles kasutades Cursive teeki.
- Lisatud on skript pmg7to8, et tuvastada seadete ĂŒhilduvuse probleemid enne 7.x harult ĂŒleminekut.
- RĂ€mpsposti filtreerimise sĂŒsteem on uuendatud versioonile SpamAssassin 4.0.0 ning viirusetĂ”rje pakett versioonile ClamAV 1.0.1. Uutes SpamAssassini installatsioonides on vaikimisi vĂ€lja lĂŒlitatud baeskleeri ja automaatse valge nimekirja loomise pistikprogrammid.
- Lisatud on konto lukustamise vĂ”imalus pĂ€rast liiga paljusid vale katseid kahefaktorilise autentimise lĂ€bimiseks vĂ”i vale ĂŒhekordsete paroolide (TOTP) sisestamise korral. Lukustamine toimub olukordades, kus rĂŒndajad on suutnud teada saada kasutaja parooli ja pĂŒĂŒavad bruteforce'iga tuvastada kontrollkoodi teises autentimise etapis. Kahefaktorilise autentimise korral on lukustus sisse lĂŒlitatud ĂŒheks tunniks, TOTP puhul aga mÀÀramata ajaks. Lukustamise lĂ”petamiseks saab kasutada pÀÀsukoodi vĂ”i saata pĂ€ringu administraatorile.
- Komplekti on lisatud utiliit ethtool.
- Veebiliideses on parendatud tumeda teema rakendust. TĂ€iendava statistika filtrid on vaikimisi keelatud. XSS-rĂŒnnakute kaitse on tugevdatud.
Allikas: opennet.ru
