Publication de la distribution Proxmox Mail Gateway 8.1.

La société Proxmox, célèbre pour le développement de la distribution Proxmox Virtual Environment pour le déploiement d'infrastructures de serveurs virtuels, a présenté la version du distribution Proxmox Mail Gateway 8.1, qui est présentée comme une solution prête pour la création rapide d'un système de contrôle du trafic de messagerie et de protection de serveur de messagerie interne.

L'image ISO d'installation est disponible en téléchargement libre. Les composants spécifiques à la distribution sont ouverts sous la licence AGPLv3. Pour l'installation des mises à jour, un dépôt Enterprise payant est disponible ainsi que deux dépôts gratuits, qui diffèrent par le niveau de stabilisation des mises à jour. La partie système de la distribution est basée sur la base de paquets Debian. Il est possible d'installer les composants Proxmox Mail Gateway sur des systèmes déjà en fonctionnement serveurs basés sur Debian.

Proxmox Mail Gateway fonctionne comme un serveur proxy, agissant comme une passerelle entre le réseau externe et le serveur de messagerie interne serveur basé sur MS Exchange, Lotus Domino ou Postfix. Il est possible de gérer tous les flux entrants et sortants de correspondance électronique. Tous les logs de correspondance sont analysés et disponibles pour consultation via une interface web. Des graphiques sont fournis pour évaluer la dynamique générale, ainsi que divers rapports et formulaires pour obtenir des informations sur des courriers spécifiques et leur statut de livraison. La création de configurations en cluster est supportée pour assurer une haute disponibilité (maintien d'un serveur de secours synchronisé, les données sont synchronisées via un tunnel SSH) ou l'équilibrage de charge.

Publication de la distribution Proxmox Mail Gateway 8.1.

Un ensemble complet d'outils est fourni pour assurer la protection, le filtrage des spams, du phishing et des virus. Pour bloquer les pièces jointes malveillantes, ClamAV et la base de Google Safe Browsing sont utilisés, et pour le spam, un ensemble de mesures basé sur SpamAssassin est proposé, incluant la vérification inversée de l'expéditeur, SPF, DNSBL, des listes grises, un système de classification bayésienne et le blocage basé sur des URI de spammeurs. Pour la correspondance légitime, un système de filtres flexible est proposé, permettant de définir des règles de traitement des emails en fonction du domaine, du destinataire/de l'expéditeur, du moment de réception et du type de contenu.

Les principales nouveautés :

  • La synchronisation a été effectuée avec la base de paquets Debian 12.5. Le noyau Linux a été mis à jour à la version 6.5. La mise en œuvre du système de fichiers ZFS a été mise à jour vers OpenZFS 2.2.2.
  • Les versions du système de filtrage de spam SpamAssassin 4.0.0, de l'antivirus ClamAV 1.0.3 et de la base de données PostgreSQL 15.6 ont été mises à jour.
  • Le système de règles a été étendu avec la possibilité d'appliquer une vérification match-if-mode aux objets et aux groupes, ce qui permet de définir des conditions multilayers évaluant les enregistrements dans les objets (Qui / Quand / Où) et couvrant plusieurs objets lors de la vérification. Ce changement permet de créer des règles complexes, par exemple, excluant certains destinataires ; vérifiant de manière flexible les pièces jointes dont l'extension de fichier ne correspond pas au type MIME ; sélectionnant des courriels envoyés depuis une adresse donnée et contenant un certain texte dans le sujet ; traitant sélectivement des courriels avec certaines pièces jointes pour lesquelles la vérification pour le spam ou les virus a été déclenchée.
  • Dans l'interface web, la gestion des grands systèmes a été simplifiée : une fonction de filtrage du contenu et de recherche a été ajoutée dans les listes de domaines, de transports, de réseaux et d'objets dans le système de règles.
  • La création de noms d'utilisateurs contenant moins de 4 caractères est désormais autorisée.
  • Un support optionnel pour la génération de signatures DKIM a été implémenté en fonction du contenu de l'en-tête « From », et non pas des données sur l'expéditeur transmises pendant la session SMTP (MAIL FROM).
  • Le support du démarrage vérifié en mode UEFI Secure Boot a été ajouté, garantissant que seuls des composants vérifiés avec des signatures numériques correctes sont utilisés au démarrage. Un chargeur shim, signé numériquement et reconnu par la plupart des périphériques matériels compatibles UEFI, est fourni pour UEFI Secure Boot.
  • Les paramètres de Postfix ont été modifiés pour se protéger contre l'attaque SMTP Smuggling, conformément aux recommandations des développeurs de Postfix.
  • Le format de temps dans les journaux a été modifié pour répondre aux exigences de la RFC-3339.
  • Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster