Proxmox, tuntud oma Proxmox Virtual Environment'i jaotuse arendamise poolest virtuaalserverite infrastruktuuri käivitamiseks, esitles Proxmox Mail Gateway 8.0 jaotuse väljaannet. Proxmox Mail Gateway on jutuks saanud kui täielik lahendus, mis võimaldab kiiresti luua süsteemi postitrafiku jälgimiseks ja sisemise postiserveri kaitsmiseks.
Installimis ISO-pilt on saadaval tasuta allalaadimiseks. Jaotustele iseloomulikud komponendid on avatud AGPLv3 litsentsi alla. Uuenduste installimiseks on saadaval nii tasuline Enterprise repositoorium kui ka kaks tasuta repositooriumi, mis erinevad uuenduste stabiliseerimise tasemest. Jaotuse süsteemiline osa põhineb Debian'i paketil. Proxmox Mail Gateway komponente on võimalik installida juba töötavad serverite Debian'i baasil.
Proxmox Mail Gateway töötab kui proksi-server, olles sild välist võrku ja siseposti vahel. serveriga MS Exchange'i, Lotus Domino või Postfixi baasil. On võimalik hallata kõiki sissetulevaid ja väljaminevaid e-kirjavahetuse voogusid. Kõik kirjavahetuse logid analüüsitakse ja need on kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti kergesti

Pakume täielikku komplekti kaitse, rämpsposti, kalastamise ja viirusetõrje vahendeid. Kahjulike manusete blokeerimise jaoks kasutatakse ClamAV-d ja Google Safe Browsingu andmebaasi, samas kui rämpsposti vastu on rakendatud kompleksne lahendus SpamAssassini alusel, mis sisaldab saatja vastastikuse kontrollimise toetust, SPF-i, DNSBL-i, hallide nimekirjade, bayesia klassifitseerimise süsteemi ja rämpspostiga seotud URI-de blokeerimist. Legitiimsete kirjade jaoks pakume paindlikku filtrite süsteemi, mis võimaldab määrata reeglid postkasti töötlemiseks vastavalt domeenile, saajale/saatjale, saamise ajale ja sisu tüübile.
Põhilised uuendused:
- On tehtud üleminek Debian 12 paketibaasile. Linuxi kern on uuendatud versioonile 6.2. Uuendatud on ka OpenZFS versiooni 2.1.12 ja PostgreSQL 15.3 versioonid.
- Pakutakse alternatiivset tekstipõhist installerit, mida saab kasutada väga uuel või liiga vanal riistvaral, kus esinevad probleemid graafilise GTK-põhise installeri käivitamisega. Installer on kirjutatud Rusti keeles kasutades Cursive teeki.
- Lisatud on skript pmg7to8, et tuvastada seadete ühilduvuse probleemid enne 7.x harult üleminekut.
- Rämpsposti filtreerimise süsteem on uuendatud versioonile SpamAssassin 4.0.0 ning viirusetõrje pakett versioonile ClamAV 1.0.1. Uutes SpamAssassini installatsioonides on vaikimisi välja lülitatud baeskleeri ja automaatse valge nimekirja loomise pistikprogrammid.
- Lisatud on konto lukustamise võimalus pärast liiga paljusid vale katseid kahefaktorilise autentimise läbimiseks või vale ühekordsete paroolide (TOTP) sisestamise korral. Lukustamine toimub olukordades, kus ründajad on suutnud teada saada kasutaja parooli ja püüavad bruteforce'iga tuvastada kontrollkoodi teises autentimise etapis. Kahefaktorilise autentimise korral on lukustus sisse lülitatud üheks tunniks, TOTP puhul aga määramata ajaks. Lukustamise lõpetamiseks saab kasutada pääsukoodi või saata päringu administraatorile.
- Komplekti on lisatud utiliit ethtool.
- Veebiliideses on parendatud tumeda teema rakendust. Täiendava statistika filtrid on vaikimisi keelatud. XSS-rünnakute kaitse on tugevdatud.
Allikas: opennet.ru
