Publication de la distribution Proxmox Mail Gateway 8.0

L'entreprise Proxmox, connue pour le développement de la distribution Proxmox Virtual Environment pour le déploiement d'infrastructures de serveurs virtuels, a présenté la sortie de la distribution Proxmox Mail Gateway 8.0. Proxmox Mail Gateway est proposé comme une solution prête à l'emploi pour créer rapidement un système de contrôle du trafic mail et protéger le serveur de messagerie interne.

L'image ISO d'installation est disponible en téléchargement libre. Les composants spécifiques à la distribution sont ouverts sous la licence AGPLv3. Pour l'installation des mises à jour, un dépôt Enterprise payant est disponible ainsi que deux dépôts gratuits, qui diffèrent par le niveau de stabilisation des mises à jour. La partie système de la distribution est basée sur la base de paquets Debian. Il est possible d'installer les composants Proxmox Mail Gateway sur des systèmes déjà en fonctionnement serveurs basés sur Debian.

Proxmox Mail Gateway fonctionne comme un serveur proxy, agissant comme une passerelle entre le réseau externe et le serveur de messagerie interne serveur basé sur MS Exchange, Lotus Domino ou Postfix. Il est possible de gérer tous les flux entrants et sortants de correspondance électronique. Tous les logs de correspondance sont analysés et disponibles pour consultation via une interface web. Des graphiques sont fournis pour évaluer la dynamique générale, ainsi que divers rapports et formulaires pour obtenir des informations sur des courriers spécifiques et leur statut de livraison. La création de configurations en cluster est supportée pour assurer une haute disponibilité (maintien d'un serveur de secours synchronisé, les données sont synchronisées via un tunnel SSH) ou l'équilibrage de charge.

Publication de la distribution Proxmox Mail Gateway 8.0

Un ensemble complet d'outils est fourni pour assurer la protection, le filtrage des spams, du phishing et des virus. Pour bloquer les pièces jointes malveillantes, ClamAV et la base de Google Safe Browsing sont utilisés, et pour le spam, un ensemble de mesures basé sur SpamAssassin est proposé, incluant la vérification inversée de l'expéditeur, SPF, DNSBL, des listes grises, un système de classification bayésienne et le blocage basé sur des URI de spammeurs. Pour la correspondance légitime, un système de filtres flexible est proposé, permettant de définir des règles de traitement des emails en fonction du domaine, du destinataire/de l'expéditeur, du moment de réception et du type de contenu.

Les principales nouveautés :

  • La transition vers la base de paquets Debian 12 a été réalisée. Le noyau Linux a été mis à jour vers la version 6.2. Les versions OpenZFS 2.1.12 et PostgreSQL 15.3 ont été mises à jour.
  • Un installateur alternatif avec une interface texte a été proposé, pouvant être utilisé sur du matériel très récent ou trop ancien, où des problèmes d'exécution de l'installateur graphique basé sur la bibliothèque GTK sont observés. L'installateur est écrit en Rust avec la bibliothèque Cursive.
  • Un script pmg7to8 a été ajouté pour détecter les incompatibilités dans les paramètres avant la mise à jour depuis la branche 7.x.
  • Le système de filtrage des spams a été mis à jour vers SpamAssassin 4.0.0, et le paquet antivirus vers ClamAV 1.0.1. Dans SpamAssassin, les plugins de classification bayésienne et de création automatique de liste blanche sont désactivés par défaut dans les nouvelles installations.
  • Ajout de la possibilité de bloquer le compte après trop de tentatives incorrectes de passage de l'authentification à deux facteurs ou d'entrée de mots de passe à usage unique incorrects (TOTP). Le blocage est mis en place pour se protéger dans les situations où des attaquants ont réussi à découvrir le mot de passe de l'utilisateur et tentent de deviner le code de vérification à la deuxième étape de l'authentification. Pour l'authentification à deux facteurs, le blocage est activé pendant une heure, et pour le TOTP, il est sans limite. Un code de récupération d'accès peut être utilisé pour le déblocage, ou une demande peut être envoyée à l'administrateur.
  • L'utilitaire ethtool est inclus.
  • L'implémentation du thème sombre a été améliorée dans l'interface web. Les filtres de statistiques avancées sont désactivés par défaut. La protection contre les attaques XSS a été renforcée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster