L'azienda Proxmox, nota per lo sviluppo della distribuzione Proxmox Virtual Environment per il deployment di infrastrutture di server virtuali, ha presentato il rilascio della distribuzione Proxmox Mail Gateway 9.1, che viene proposta come una soluzione pronta per la creazione rapida di un sistema di controllo del traffico email e protezione del server di posta interno.
L'immagine ISO di installazione è disponibile per il download gratuito. I componenti specifici per la distribuzione sono aperti sotto licenza AGPLv3. Per l'installazione degli aggiornamenti è disponibile sia un repository a pagamento per l'Enterprise che due repository gratuiti, che si differenziano per il livello di stabilità degli aggiornamenti. La parte system della distribuzione si basa sulla base di pacchetti Debian. È possibile installare i componenti di Proxmox Mail Gateway su server Debian già in funzione.
Proxmox Mail Gateway funziona come un proxy-server, fungendo da gateway tra la rete esterna e il server di posta interno basato su MS Exchange, Lotus Domino o Postfix. È possibile gestire tutti i flussi in ingresso e in uscita della corrispondenza elettronica. Tutti i log della corrispondenza vengono elaborati e sono disponibili per l'analisi tramite interfaccia web. Vengono forniti sia grafici per valutare la dinamica generale, sia vari report e form per ottenere informazioni su email specifiche e stato di consegna. È supportata la creazione di configurazioni cluster per garantire alta disponibilità (conduzione di backup sincronizzati, i dati vengono sincronizzati tramite tunnel SSH) o bilanciamento del carico. serverÈ fornito un insieme di strumenti per garantire sicurezza, filtraggio di spam, phishing e virus. Per bloccare allegati dannosi viene utilizzato ClamAV e il database Google Safe Browsing, mentre per lo spam viene offerta una serie di misure basate su SpamAssassin, che include supporto alla verifica inversa del mittente, SPF, DNSBL, liste grigie, un sistema di classificazione bayesiana e blocco tramite database di URI di spam.

Per la corrispondenza legittima è fornito un sistema di filtri flessibile, che consente di stabilire regole di gestione della posta in base a dominio, destinatario/mitente, orario di ricezione e tipo di contenuto.
Per la corrispondenza legittima, è disponibile un sistema di filtri flessibile che consente di definire le regole di elaborazione della posta in base al dominio, al destinatario/ mittente, all'orario di ricezione e al tipo di contenuto.
Novità principali:
- È stata effettuata la sincronizzazione con il pacchetto Debian 13.5. Il kernel Linux è stato aggiornato alla versione 7.0. La realizzazione del filesystem ZFS è stata aggiornata a OpenZFS 2.4. Aggiornate le versioni del sistema di filtraggio dello spam SpamAssassin 4.0.2, del pacchetto antivirus ClamAV 1.4.4 e del DBMS PostgreSQL 17.
- Migliorata l'interfaccia web per la gestione delle email problematiche in quarantena. L'interfaccia è ottimizzata per funzionare sia su computer fissi che su dispositivi mobili. Agli utenti è stata offerta la possibilità di contrassegnare le email visualizzate, messe in quarantena da caselle di posta condivise, per evitare verifiche duplicate da parte di persone diverse. Nella relazione sulla quarantena ora viene mostrato non solo il peso finale dello spam, ma anche i singoli componenti positivi e negativi per una comprensione più chiara del motivo della filtrazione dell'email.
Aggiunta l'opzione per caricare le immagini presenti nelle email messe in quarantena solo dopo esplicita richiesta di visualizzazione premendo il pulsante "Load Images". Nella pannello di amministrazione è stata aggiunta l'opzione
"Copy Link" per ottenere un link di accesso all'email presente in quarantena. - Aggiunta la supporto alla crittografia dei backup sul lato client e alla gestione delle chiavi utilizzate per la crittografia. In questa modalità vengono crittografati non solo i dati di backup, ma anche i metadati correlati, come le impostazioni email, le regole di filtraggio e le statistiche. È disponibile la possibilità opzionale di impostare una chiave master per il ripristino.
- Aggiunta l'opzione per avviare la verifica del backup e visualizzare lo stato di crittografia e verifica per ogni snapshot.
- Implementato il supporto per l'aggiunta di annunci mostrati prima dell'accesso all'interfaccia di amministrazione, ad esempio per visualizzare note sull'uso.
- Aggiunto il supporto per la registrazione nel log per ogni email dell'indirizzo del mittente fornito durante la sessione SMTP, così come il contenuto decodificato delle intestazioni From, To e Subject per scopi di auditing.
Fonte: opennet.ru
