Publication de la distribution Proxmox Mail Gateway 9.1

La société Proxmox, connue pour le développement de la distribution Proxmox Virtual Environment pour le déploiement d'infrastructures de serveurs virtuels, a présenté la version de la distribution Proxmox Mail Gateway 9.1, qui se présente comme une solution prête à l'emploi pour la création rapide d'un système de contrôle du trafic de messagerie et de protection du serveur de messagerie interne.

L'image ISO d'installation est disponible en téléchargement libre. Les composants spécifiques à la distribution sont ouverts sous la licence AGPLv3. Pour l'installation des mises à jour, des dépôts payants d'entreprise sont disponibles, ainsi que deux dépôts gratuits, qui se distinguent par le niveau de stabilization des mises à jour. La partie système de la distribution est basée sur le système de packages Debian. L'installation des composants Proxmox Mail Gateway est possible sur des serveurs Debian déjà opérationnels.

Proxmox Mail Gateway fonctionne comme un proxy-serveur, servant de passerelle entre le réseau externe et le serveur de messagerie interne basé sur MS Exchange, Lotus Domino ou Postfix. Il est possible de gérer tous les flux entrants et sortants de la correspondance par courrier. Tous les journaux de correspondance sont analysés et accessibles via une interface web. Des graphiques sont fournis pour évaluer la dynamique générale, ainsi que divers rapports et formulaires pour obtenir des informations sur des courriers spécifiques et l'état de livraison. La création de configurations en cluster est prise en charge pour garantir une haute disponibilité (synchronisation des sauvegardes, les données sont synchronisées via un tunnel SSH) ou la répartition de la charge. de serveursUn ensemble d'outils est fourni pour assurer la protection, le filtrage contre le spam, le phishing et les virus. Pour bloquer les pièces jointes malveillantes, ClamAV et la base Google Safe Browsing sont utilisés, et pour lutter contre le spam, un ensemble de mesures basé sur SpamAssassin est proposé, incluant le support de la vérification inversée de l'expéditeur, SPF, DNSBL, listes grises, système de classification bayésienne et blocage selon la base des URI de spam.

Pour la correspondance légitime, un système de filtres flexible est proposé, permettant de définir des règles de traitement des courriers en fonction du domaine, du destinataire / expéditeur, du moment de réception et du type de contenu.
Pour une correspondance légitime, un système de filtres flexible est fourni, permettant de définir des règles de traitement des e-mails en fonction du domaine, du destinataire/de l'expéditeur, du moment de réception et du type de contenu.

Les principales nouveautés :

  • La synchronisation avec la base Debian 13.5 a été réalisée. Le noyau Linux a été mis à jour vers la version 7.0. La mise en œuvre du système de fichiers ZFS a été mise à jour vers OpenZFS 2.4. Les versions du système de filtrage de spam SpamAssassin 4.0.2, du paquet antivirus ClamAV 1.4.4 et du SGBD PostgreSQL 17 ont été mises à jour.
  • L'interface web pour la gestion des messages problématiques en quarantaine a été améliorée. L'interface est optimisée pour fonctionner à la fois sur les ordinateurs de bureau et les appareils mobiles. Les utilisateurs ont la possibilité de marquer les messages visualisés, placés en quarantaine à partir de boîtes aux lettres partagées, afin d'éviter une double vérification par différentes personnes. Dans le rapport sur la mise en quarantaine, il n'est plus affiché seulement le poids final de spam, mais aussi séparément les composants positifs et négatifs pour une meilleure compréhension des raisons du filtrage du message.

    Une option a été ajoutée pour charger les images présentes dans les messages mis en quarantaine uniquement après une demande explicite en cliquant sur le bouton « Load Images ». Une option a été ajoutée au panneau d'administration.
    « Copy Link » pour obtenir un lien d'accès au message en quarantaine.

  • Le support du chiffrement des sauvegardes côté client et de la gestion des clés utilisées pour le chiffrement a été ajouté. Dans ce mode, non seulement les données sauvegardées sont chiffrées, mais aussi les métadonnées associées, telles que les paramètres email, les règles de filtrage et les statistiques. Une possibilité optionnelle de définition d'une clé maîtresse pour la restauration est disponible.
  • Une option a été ajoutée pour initier un contrôle de la sauvegarde et visualiser l'état du chiffrement et du check pour chaque snapshot.
  • La prise en charge de l'ajout d'annonces, affichées avant l'accès à l'interface d'administration, a été mise en œuvre, par exemple pour afficher des notes sur l'utilisation.
  • La prise en charge de l'enregistrement dans le journal pour chaque message de l'adresse de l'expéditeur transmise pendant la session SMTP, ainsi que du contenu décodé des en-têtes From, To et Subject pour audit a été ajoutée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster