L'azienda Proxmox, nota per lo sviluppo della distribuzione Proxmox Virtual Environment per il dispiegamento di infrastrutture di server virtuali, ha presentato il rilascio della distribuzione Proxmox Mail Gateway 8.1, proposta come soluzione pronta per la creazione rapida di un sistema di controllo del traffico email e per la protezione del server di posta interno.
L'immagine ISO di installazione è disponibile per il download libero. I componenti specifici della distribuzione sono aperti sotto licenza AGPLv3. Per l'installazione degli aggiornamenti è disponibile un repository a pagamento Enterprise e due repository gratuiti, che si differenziano per il livello di stabilità degli aggiornamenti. La parte di sistema della distribuzione si basa su una base pacchetti Debian. È possibile installare i componenti di Proxmox Mail Gateway su sistemi già funzionanti server basati su Debian.
Proxmox Mail Gateway funziona come server proxy, fungendo da gateway tra la rete esterna e il server di posta interno server basato su MS Exchange, Lotus Domino o Postfix. È possibile gestire tutto il traffico in entrata e in uscita della corrispondenza email. Tutti i log della corrispondenza vengono analizzati e resi disponibili per l'analisi tramite interfaccia web. Vengono forniti grafici per valutare la dinamica generale, così come vari report e moduli per ottenere informazioni su specifici messaggi e sullo stato di consegna. È supportata la creazione di configurazioni cluster per garantire alta disponibilità (gestione di un server di riserva sincronizzato, i dati vengono sincronizzati tramite tunnel SSH) o bilanciamento del carico.

È fornito un set completo di strumenti per garantire protezione, filtraggio da spam, phishing e virus. Per il blocco di allegati dannosi viene utilizzato ClamAV e il database Google Safe Browsing, mentre per lo spam è proposto un insieme di misure basato su SpamAssassin, che include supporto per il controllo inverso del mittente, SPF, DNSBL, elenchi grigi, sistema di classificazione bayesiana e blocco basato su un database di URI di spam. Per la corrispondenza legittima è fornito un sistema flessibile di filtri che permette di definire regole di elaborazione della posta a seconda del dominio, del destinatario/mittente, del tempo di ricezione e del tipo di contenuto.
Novità principali:
- È stata effettuata la sincronizzazione con la base pacchetti Debian 12.5. Il kernel Linux è stato aggiornato alla versione 6.5. L'implementazione del file system ZFS è stata aggiornata a OpenZFS 2.2.2.
- Aggiornate le versioni del sistema di filtraggio spam SpamAssassin 4.0.0, dell'antivirus ClamAV 1.0.3 e del database PostgreSQL 15.6.
- Il sistema di regole è stato ampliato con la possibilità di applicare la verifica match-if-mode a oggetti e gruppi, permettendo di definire condizioni multilivello che valutano le registrazioni negli oggetti (Cosa/Chi/Quando) e coprendo più oggetti durante la verifica. Il cambiamento consente di creare regole complesse, ad esempio, escludendo specifici destinatari; controllando in modo flessibile gli allegati, in cui l'estensione del file non corrisponde al tipo MIME; selezionando email inviate da un indirizzo specifico e contenenti testo specifico nell'oggetto; trattando selettivamente email con allegati specifici, per le quali è scattata la verifica per spam o virus.
- Nell'interfaccia web, la gestione di grandi sistemi è stata semplificata: è stata aggiunta la possibilità di filtrare il contenuto e cercare nelle liste di domini, trasporti, reti e oggetti nel sistema di regole.
- È consentita la creazione di nomi utente composti da meno di 4 caratteri.
- Implementata la supporto per la generazione facoltativa di firme DKIM in base al contenuto dell'intestazione «From», e non ai dati del mittente trasmessi durante la sessione SMTP (MAIL FROM).
- È stata aggiunta la supporto per il boot verificato in modalità UEFI Secure Boot, garantendo l'uso durante il boot solo di componenti verificati con firme digitali corrette. Per l'UEFI Secure Boot è fornito un bootloader shim, firmato digitalmente, riconosciuto dalla maggior parte delle apparecchiature hardware con UEFI.
- Le impostazioni di Postfix sono state modificate per proteggere dai attacchi SMTP Smuggling, in conformità con le raccomandazioni degli sviluppatori di Postfix.
- Il formato del tempo nei log è stato modificato per conformarsi ai requisiti RFC-3339.
Fonte: opennet.ru
