Wydanie dystrybucji Proxmox Mail Gateway 8.1

Firma Proxmox, znana z rozwoju dystrybucji Proxmox Virtual Environment do wdrażania infrastruktury wirtualnych serwerów, zaprezentowała wydanie dystrybucji Proxmox Mail Gateway 8.1, które jest przedstawiane jako gotowe rozwiązanie do szybkiego tworzenia systemu kontroli ruchu pocztowego i ochrony wewnętrznego serwera pocztowego.

Obraz ISO do pobrania jest dostępny do swobodnego pobrania. Specyficzne dla dystrybucji komponenty są udostępniane na licencji AGPLv3. Do instalacji aktualizacji dostępne są zarówno płatne repozytorium Enterprise, jak i dwa darmowe repozytoria, które różnią się poziomem stabilizacji aktualizacji. Część systemowa dystrybucji bazuje na bazie pakietów Debian. Możliwa jest instalacja komponentów Proxmox Mail Gateway na już działających serwerów na bazie Debian.

Proxmox Mail Gateway działa jako serwer proxy, pełniąc rolę bramy między siecią zewnętrzną a wewnętrznym systemem pocztowym serwerem opartym na MS Exchange, Lotus Domino lub Postfix. Istnieje możliwość zarządzania wszystkimi przychodzącymi i wychodzącymi strumieniami korespondencji e-mail. Wszystkie logi korespondencji są analizowane i dostępne do analizy przez interfejs webowy. Udostępniane są zarówno wykresy do oceny ogólnej dynamiki, jak i różnorodne raporty i formularze do uzyskiwania informacji o konkretnych wiadomościach i statusach dostawy. Wspierane jest tworzenie konfiguracji klastrowych dla zapewnienia wysokiej dostępności (prowadzenie synchronizowanego zapasowego serwera, dane synchronizowane przez tunel SSH) lub rozkładu obciążenia.

Wydanie dystrybucji Proxmox Mail Gateway 8.1

Udostępniany jest pełen zestaw narzędzi do zapewnienia ochrony, filtrowania spamu, phishingu i wirusów. Do blokowania złośliwych załączników wykorzystywany jest ClamAV i baza Google Safe Browsing, a w przypadku spamu oferują kompleksowe środki oparte na SpamAssassin, obejmujące wsparcie dla odwrotnej weryfikacji nadawcy, SPF, DNSBL, szare listy, system klasyfikacji bayesowskiej i blokowanie na podstawie bazy spamerów URI. Dla legitmnej korespondencji dostępny jest elastyczny system filtrów umożliwiający określenie zasad przetwarzania wiadomości w zależności od domeny, odbiorcy/nadawcy, czasu odbioru oraz rodzaju treści.

Główne nowości:

  • Przeprowadzono synchronizację z bazą pakietów Debian 12.5. Jądro Linux zostało zaktualizowane do wersji 6.5. Implementacja systemu plików ZFS została zaktualizowana do OpenZFS 2.2.2.
  • Zaktualizowano wersje systemu filtracji spamu SpamAssassin 4.0.0, antywirusa ClamAV 1.0.3 oraz bazy danych PostgreSQL 15.6.
  • System reguł został rozszerzony o możliwość stosowania sprawdzenia match-if-mode do obiektów i grup, co pozwala na określenie wielopoziomowych warunków oceniających rekordy w obiektach (Co/Kto/Kiedy) i obejmujących kilka obiektów podczas weryfikacji. Zmiana ta umożliwia tworzenie skomplikowanych reguł, na przykład wykluczających określonych odbiorców; elastycznie weryfikujących załączniki, w których rozszerzenie pliku nie odpowiada typowi MIME; wybierających wiadomości wysłane z określonego adresu i zawierające określony tekst w temacie; selektywnie przetwarzających wiadomości z określonymi załącznikami, dla których zadziałała weryfikacja na spam lub wirusy.
  • W interfejsie internetowym uproszczono zarządzanie dużymi systemami: dodano możliwość filtrowania treści oraz wyszukiwania w listach domen, transportów, sieci i obiektów w systemie reguł.
  • Zezwolono na tworzenie nazw użytkowników zawierających mniej niż 4 znaki.
  • Wprowadzono wsparcie dla opcjonalnego generowania podpisów DKIM w zależności od zawartości nagłówka 'From', a nie danych o nadawcy przekazywanych podczas sesji SMTP (MAIL FROM).
  • Dodano wsparcie dla zweryfikowanego rozruchu w trybie UEFI Secure Boot, gwarantującego użycie wyłącznie sprawdzonych komponentów z poprawnymi podpisami cyfrowymi przy rozruchu. Dla UEFI Secure Boot dostarczany jest shim bootloader, certyfikowany podpisem cyfrowym, akceptowany przez większość sprzętu z UEFI.
  • Ustawienia Postfix zostały zmienione w celu ochrony przed atakiem SMTP Smuggling, zgodnie z zaleceniami od twórców Postfix.
  • Format czasu w logach zmieniono na zgodny z wymaganiami RFC-3339.
  • Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster