Firma Proxmox, znana z opracowania dystrybucji Proxmox Virtual Environment do wdrażania infrastruktury wirtualnych serwerów, zaprezentowała wydanie dystrybucji Proxmox Mail Gateway 9.1, które jest przedstawiane jako gotowe rozwiązanie do szybkiego tworzenia systemu monitorowania ruchu pocztowego i ochrony wewnętrznego serwera pocztowego.
S obraz instalacyjny ISO jest dostępny do swobodnego pobrania. Elementy specyficzne dla dystrybucji są udostępniane na licencji AGPLv3. W celu instalacji aktualizacji dostępne są płatne repozytoria Enterprise oraz dwa bezpłatne repozytoria, które różnią się poziomem stabilności aktualizacji. Część systemowa dystrybucji opiera się na bazie pakietów Debian. Można zainstalować komponenty Proxmox Mail Gateway na już działających serwerach opartych na Debianie.
Proxmox Mail Gateway działa jako proxy-serwer, pełniąc rolę bramy między siecią zewnętrzną a wewnętrznym serwerem pocztowym opartym na MS Exchange, Lotus Domino lub Postfix. Umożliwia zarządzanie wszystkimi przychodzącymi i wychodzącymi strumieniami korespondencji e-mail. Wszystkie logi korespondencji są analizowane i dostępne do przeglądania przez interfejs webowy. Umożliwiają one zarówno wykresy do oceny ogólnej dynamiki, jak i różne raporty oraz formy do uzyskiwania informacji o konkretnych wiadomościach i statusie dostawy. Obsługiwane jest tworzenie konfiguracji klastrowych w celu zapewnienia wysokiej dostępności (przechowywanie zsynchornizowanej kopii zapasowej, dane synchronizowane przez tunel SSH) lub równoważenia obciążenia. serwera, dane synchronizowane są przez tunel SSH).

Oferowany jest zestaw narzędzi do zapewnienia ochrony, filtrowania spamu, phishingu i wirusów. Do blokowania złośliwych załączników stosowany jest ClamAV oraz baza danych Google Safe Browsing, a do walki ze spamem zaleca się kompleksowe środki oparte na SpamAssassin, obejmujące wsparcie dla kontroli wstecznej nadawcy, SPF, DNSBL, szare listy, system klasyfikacji bayesowskiej oraz blokowanie na podstawie bazy spamerów URI.
Dla legalnej korespondencji udostępniony jest elastyczny system filtrów, umożliwiający określenie zasad przetwarzania poczty w zależności od domeny, odbiorcy/nadawcy, czasu odbioru oraz rodzaju treści.
Główne nowości:
- Synchronizacja z pakietową bazą Debian 13.5 została zakończona. Jądro Linux zaktualizowano do wersji 7.0. Wdrożenie systemu plików ZFS zostało zaktualizowane do OpenZFS 2.4. Zaktualizowane wersje systemu filtracji spamu SpamAssassin 4.0.2, pakietu antywirusowego ClamAV 1.4.4 oraz systemu zarządzania bazą danych PostgreSQL 17.
- Udoskonalono interfejs webowy do zarządzania problematycznymi wiadomościami umieszczonymi w kwarantannie. Interfejs zoptymalizowano do pracy zarówno na komputerach stacjonarnych, jak i na urządzeniach mobilnych. Użytkownicy otrzymali możliwość oznaczania jako przeczytane wiadomości umieszczone w kwarantannie z współdzielonych skrzynek pocztowych, aby uniknąć podwójnej weryfikacji przez różne osoby. W raporcie o umieszczeniu w kwarantannie teraz wyświetlany jest nie tylko końcowy wskaźnik spamu, ale także odrębnie pozytywne i negatywne składniki dla lepszego zrozumienia powodów filtracji wiadomości.
Dodano opcję pobierania obrazów znajdujących się w umieszczonych w kwarantannie wiadomościach, tylko po wyraźnym żądaniu ich wyświetlenia za pomocą przycisku „Load Images”. Do panelu administratora dodano opcję
„Kopiuj link”, aby uzyskać link do dostępu do wiadomości znajdującej się w kwarantannie. - Dodano wsparcie dla szyfrowania kopii zapasowych po stronie klienta oraz zarządzania kluczami używanymi do szyfrowania. W tym trybie szyfrowane są nie tylko dane rezerwowe, ale także towarzyszące metadane, takie jak ustawienia email, zasady filtracji i statystyki. Istnieje opcjonalna możliwość ustalenia klucza głównego do przywracania.
- Dodano opcję inicjowania weryfikacji kopii zapasowej oraz przeglądania stanu szyfrowania i weryfikacji dla każdego zrzutu.
- Wdrożono wsparcie dla dodawania ogłoszeń wyświetlanych przed wejściem do interfejsu administracyjnego, na przykład do wyświetlania uwag dotyczących użytkowania.
- Dodano wsparcie dla zapisywania w logu adresu nadawcy każdej wiadomości, podanego podczas sesji SMTP, a także dekodowanej zawartości nagłówków From, To i Subject do celów audytu.
Źródło: opennet.ru
