Firma Proxmox, znana z opracowania dystrybucji Proxmox Virtual Environment do wdrażania infrastruktury serwerów wirtualnych, zaprezentowała wydanie dystrybucji Proxmox Mail Gateway 8.0. Proxmox Mail Gateway jest oferowane jako gotowe rozwiązanie do szybkiego tworzenia systemu kontroli ruchu pocztowego i ochrony wewnętrznego serwera pocztowego.
Obraz ISO do pobrania jest dostępny do swobodnego pobrania. Specyficzne dla dystrybucji komponenty są udostępniane na licencji AGPLv3. Do instalacji aktualizacji dostępne są zarówno płatne repozytorium Enterprise, jak i dwa darmowe repozytoria, które różnią się poziomem stabilizacji aktualizacji. Część systemowa dystrybucji bazuje na bazie pakietów Debian. Możliwa jest instalacja komponentów Proxmox Mail Gateway na już działających serwerów na bazie Debian.
Proxmox Mail Gateway działa jako serwer proxy, pełniąc rolę bramy między siecią zewnętrzną a wewnętrznym systemem pocztowym serwerem opartym na MS Exchange, Lotus Domino lub Postfix. Istnieje możliwość zarządzania wszystkimi przychodzącymi i wychodzącymi strumieniami korespondencji e-mail. Wszystkie logi korespondencji są analizowane i dostępne do analizy przez interfejs webowy. Udostępniane są zarówno wykresy do oceny ogólnej dynamiki, jak i różnorodne raporty i formularze do uzyskiwania informacji o konkretnych wiadomościach i statusach dostawy. Wspierane jest tworzenie konfiguracji klastrowych dla zapewnienia wysokiej dostępności (prowadzenie synchronizowanego zapasowego serwera, dane synchronizowane przez tunel SSH) lub rozkładu obciążenia.

Udostępniany jest pełen zestaw narzędzi do zapewnienia ochrony, filtrowania spamu, phishingu i wirusów. Do blokowania złośliwych załączników wykorzystywany jest ClamAV i baza Google Safe Browsing, a w przypadku spamu oferują kompleksowe środki oparte na SpamAssassin, obejmujące wsparcie dla odwrotnej weryfikacji nadawcy, SPF, DNSBL, szare listy, system klasyfikacji bayesowskiej i blokowanie na podstawie bazy spamerów URI. Dla legitmnej korespondencji dostępny jest elastyczny system filtrów umożliwiający określenie zasad przetwarzania wiadomości w zależności od domeny, odbiorcy/nadawcy, czasu odbioru oraz rodzaju treści.
Główne nowości:
- Zrealizowano przejście na bazę pakietów Debian 12. Jądro Linux zostało zaktualizowane do wersji 6.2. Zaktualizowane wersje OpenZFS 2.1.12 i PostgreSQL 15.3.
- Zaproponowano alternatywny instalator z interfejsem tekstowym, który można wykorzystać na bardzo nowym lub zbyt starym sprzęcie, na którym występują problemy z uruchomieniem graficznego instalatora opartego na bibliotece GTK. Instalator napisano w języku Rust z wykorzystaniem biblioteki Cursive.
- Dodano skrypt pmg7to8 do wykrywania niezgodności w ustawieniach przed aktualizacją z gałęzi 7.x.
- System filtrowania spamu został zaktualizowany do SpamAssassin 4.0.0, a pakiet antywirusowy do ClamAV 1.0.1. W SpamAssassin w nowych instalacjach domyślnie wyłączono wtyczki klasyfikacji bayesowskiej oraz automatycznego tworzenia białej listy.
- Dodano możliwość zablokowania konta po zbyt wielu nieprawidłowych próbach przejścia dwuetapowej weryfikacji lub wprowadzenia niepoprawnych jednorazowych haseł (TOTP). Blokada została wprowadzona w celu ochrony w sytuacjach, gdy atakujący poznają hasło użytkownika i próbują metodą prób i błędów zgadnąć kod weryfikacyjny na drugim etapie autoryzacji. W przypadku dwuetapowej weryfikacji blokada jest ustawiana na godzinę, a w przypadku TOTP — bezterminowo. Do odblokowania można użyć kodu przywracającego dostęp lub wysłać prośbę do administratora.
- W skład wchodzi narzędzie ethtool.
- W interfejsie webowym poprawiono realizację ciemnego motywu. Domyślnie wyłączono filtry rozszerzonej statystyki. Wzmocniono ochronę przed atakami XSS.
Źródło: opennet.ru
