Rilascio della distribuzione Proxmox Mail Gateway 8.1

L'azienda Proxmox, nota per lo sviluppo della distribuzione Proxmox Virtual Environment per il deployment di infrastrutture di server virtuali, ha presentato il rilascio della distribuzione Proxmox Mail Gateway 8.1, che si propone come una soluzione pronta per la creazione rapida di un sistema di controllo del traffico email e protezione del server di posta interno.

L'immagine ISO di installazione è disponibile per il download gratuito. I componenti specifici della distribuzione sono rilasciati sotto licenza AGPLv3. Per l'installazione degli aggiornamenti, sono disponibili sia un repository Enterprise a pagamento che due repository gratuiti, che differiscono per il livello di stabilità degli aggiornamenti. La parte di sistema della distribuzione si basa su una base di pacchetti Debian. È possibile installare componenti di Proxmox Mail Gateway su sistemi già operativi server basati su Debian.

Proxmox Mail Gateway funziona come un server proxy, fungendo da gateway tra la rete esterna e il server di posta interno. server basato su MS Exchange, Lotus Domino o Postfix. È possibile gestire tutti i flussi di posta in entrata e in uscita. Tutti i log della corrispondenza vengono analizzati e sono accessibili per l'analisi tramite un'interfaccia web. Vengono forniti sia grafici per valutare la dinamica complessiva, sia vari rapporti e moduli per ottenere informazioni su email specifiche e stato di consegna. È supportata la creazione di configurazioni a cluster per garantire alta disponibilità (gestione di un server di backup sincronizzato, i dati vengono sincronizzati tramite tunnel SSH) o bilanciamento del carico.

Rilascio della distribuzione Proxmox Mail Gateway 8.1

Viene fornito un insieme completo di strumenti per garantire protezione, filtraggio dello spam, phishing e virus. Per bloccare gli allegati dannosi viene utilizzato ClamAV e il database di Google Safe Browsing, mentre per lo spam viene proposto un insieme di misure basate su SpamAssassin, che include il supporto per la verifica inversa del mittente, SPF, DNSBL, liste grigie, un sistema di classificazione bayesiana e il blocco in base ai URI degli spammer. Per la corrispondenza legittima è disponibile un sistema di filtri flessibile che consente di definire le regole di gestione della posta in base al dominio, al destinatario/mittente, all'orario di ricezione e al tipo di contenuto.

Novità principali:

  • Sincronizzazione effettuata con il pacchetto Debian 12.5. Il kernel Linux è stato aggiornato alla versione 6.5. L'implementazione del file system ZFS è stata aggiornata a OpenZFS 2.2.2.
  • Aggiornate le versioni del sistema di filtraggio dello spam SpamAssassin 4.0.0, dell'antivirus ClamAV 1.0.3 e del DBMS PostgreSQL 15.6.
  • Il sistema di regole è stato ampliato con la possibilità di applicare il controllo match-if-mode a oggetti e gruppi, consentendo di impostare condizioni multilivello che valutano le registrazioni negli oggetti (Cosa/Chi/Quando) e coprono più oggetti durante il controllo. Questa modifica consente di creare regole complesse, ad esempio, escludendo singoli destinatari; controllando in modo flessibile gli allegati, in cui l'estensione del file non corrisponde al tipo MIME; selezionando email inviate da un determinato indirizzo e contenenti un certo testo nell'oggetto; elaborando selettivamente email con allegati specifici per cui è scattato il controllo spam o virus.
  • Nell'interfaccia web è stato semplificato il gestione di grandi sistemi: è stata aggiunta la possibilità di filtrare il contenuto e cercare negli elenchi di domini, trasporti, reti e oggetti nel sistema di regole.
  • È consentita la creazione di nomi utente contenenti meno di 4 caratteri.
  • È stata implementata la supporto per la formazione opzionale delle firme DKIM a seconda del contenuto dell'intestazione “From”, e non dei dati del mittente trasmessi durante la sessione SMTP (MAIL FROM).
  • È stata aggiunta la supporto per il caricamento verificato in modalità UEFI Secure Boot, garantendo che solo i componenti verificati con firme digitali corrette vengano utilizzati all'avvio. Per UEFI Secure Boot è fornito un bootloader shim, firmato digitalmente, riconosciuto dalla maggior parte dei dispositivi hardware con UEFI.
  • Le impostazioni di Postfix sono state modificate per proteggere da attacchi SMTP Smuggling, in conformità con le raccomandazioni degli sviluppatori di Postfix.
  • Il formato dell'orario nei log è stato modificato per soddisfare i requisiti di RFC-3339.
  • Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster