L'azienda Proxmox, nota per lo sviluppo della distribuzione Proxmox Virtual Environment per l'implementazione di infrastrutture di server virtuali, ha presentato il rilascio della distribuzione Proxmox Mail Gateway 8.0. Proxmox Mail Gateway è proposto come una soluzione pronta per la creazione rapida di un sistema di controllo del traffico e protezione del server di posta interno.
L'immagine ISO di installazione è disponibile per il download libero. I componenti specifici della distribuzione sono aperti sotto licenza AGPLv3. Per l'installazione degli aggiornamenti è disponibile un repository a pagamento Enterprise e due repository gratuiti, che si differenziano per il livello di stabilità degli aggiornamenti. La parte di sistema della distribuzione si basa su una base pacchetti Debian. È possibile installare i componenti di Proxmox Mail Gateway su sistemi già funzionanti server basati su Debian.
Proxmox Mail Gateway funziona come server proxy, fungendo da gateway tra la rete esterna e il server di posta interno server basato su MS Exchange, Lotus Domino o Postfix. È possibile gestire tutto il traffico in entrata e in uscita della corrispondenza email. Tutti i log della corrispondenza vengono analizzati e resi disponibili per l'analisi tramite interfaccia web. Vengono forniti grafici per valutare la dinamica generale, così come vari report e moduli per ottenere informazioni su specifici messaggi e sullo stato di consegna. È supportata la creazione di configurazioni cluster per garantire alta disponibilità (gestione di un server di riserva sincronizzato, i dati vengono sincronizzati tramite tunnel SSH) o bilanciamento del carico.

È fornito un set completo di strumenti per garantire protezione, filtraggio da spam, phishing e virus. Per il blocco di allegati dannosi viene utilizzato ClamAV e il database Google Safe Browsing, mentre per lo spam è proposto un insieme di misure basato su SpamAssassin, che include supporto per il controllo inverso del mittente, SPF, DNSBL, elenchi grigi, sistema di classificazione bayesiana e blocco basato su un database di URI di spam. Per la corrispondenza legittima è fornito un sistema flessibile di filtri che permette di definire regole di elaborazione della posta a seconda del dominio, del destinatario/mittente, del tempo di ricezione e del tipo di contenuto.
Novità principali:
- È stato effettuato il passaggio alla base pacchetti Debian 12. Il kernel Linux è stato aggiornato alla versione 6.2. Sono state aggiornate le versioni di OpenZFS 2.1.12 e PostgreSQL 15.3.
- È stato proposto un installatore alternativo con interfaccia testuale, utilizzabile su hardware molto nuovo o troppo vecchio, dove si riscontrano problemi con l'avvio dell'installatore grafico basato su libreria GTK. L'installatore è scritto in linguaggio Rust utilizzando la libreria Cursive.
- È stato aggiunto lo script pmg7to8 per identificare le incompatibilità nelle impostazioni prima dell'aggiornamento dalla branch 7.x.
- Il sistema di filtraggio dello spam è stato aggiornato a SpamAssassin 4.0.0 e il pacchetto antivirus a ClamAV 1.0.1. In SpamAssassin nelle nuove installazioni, per impostazione predefinita, sono disabilitati i plugin di classificazione bayesiana e di creazione automatica della lista bianca.
- È stata aggiunta la possibilità di bloccare un account dopo un numero eccessivo di tentativi errati di autenticazione a due fattori o di inserimento di codici di accesso temporanei non corretti (TOTP). La blocco avviene per protezione in situazioni in cui gli attaccanti riescono a scoprire la password dell'utente e cercano di indovinare il codice di verifica nella seconda fase di autenticazione. Per l'autenticazione a due fattori, la blocco dura un'ora, mentre per TOTP è indefinita. Per sbloccare è possibile utilizzare un codice di recupero accesso o inviare una richiesta all'amministratore.
- È stata inclusa l'utilità ethtool.
- Nell'interfaccia web è stata migliorata l'implementazione della modalità scura. Per impostazione predefinita, i filtri delle statistiche avanzate sono disabilitati. È stata potenziata la protezione contro gli attacchi XSS.
Fonte: opennet.ru
