Kompania Proxmox, e njohur për zhvillimin e distribucionit Proxmox Virtual Environment për vendosjen e infrastrukturave të serverëve virtualë, ka prezantuar lëshimin e distribucionit Proxmox Mail Gateway 8.1, i cili ofrohet si një zgjidhje e gatshme për krijimin e shpejtë të një sistemi kontrolli mbi trafikun e postës dhe mbrojtjen e serverit të brendshëm të postës.
Imazhi instalues ISO është i disponueshëm për shkarkim të lirë. Komponentët specifikë për distribucionin janë të hapur nën licencën AGPLv3. Për instalimin e përditësimeve është në dispozicion si një depo e paguar Enterprise, ashtu edhe dy depo të lira, të cilat ndryshojnë në nivelin e stabilizimit të përditësimeve. Pjesa sistemore e distribucionit bazohen në bazën e paketave Debian. Instalimi i komponentëve Proxmox Mail Gateway mbi sisteme të funksionuara tashmë mbi servera Debian.
Proxmox Mail Gateway funksionon si një server proxy, duke shërbyer si një kalim mes rrjetit të jashtëm dhe serverit të brendshëm të postës. serverin në bazë të MS Exchange, Lotus Domino ose Postfix. Ka mundësinë për të menaxhuar të gjitha flukset e hyrjes dhe daljes së korrespondencës elektronike. Të gjitha log-et e korrespondencës analizohen dhe janë të disponueshme për analizë përmes web-interfesës. Ofroni si grafikë për vlerësimin e dinamikës së përgjithshme, ashtu edhe raportet dhe format e ndryshme për të marrë informacion mbi letra specifike dhe statusin e dorëzimit. Mbështetet krijimi i konfigurimeve klustër për të siguruar disponueshmëri të lartë (menaxhimi i një serveri rezervë të sinkronizuar, të dhënat sinkronizohen përmes tunelit SSH) ose balancimin e ngarkesës.

Ofron një gamë të plotë mjetesh për mbrojtje, filtrimin e spamit, phishing dhe viruset. Për bllokimin e bashkëngjitjeve të dëmshme përdoret ClamAV dhe baza e të dhënave Google Safe Browsing, ndërsa për spam ofrohet një paketë masash bazuar në SpamAssassin, e cila përfshin mbështetje për verifikimin e prapavijës së dërguesit, SPF, DNSBL, lista gri, sistemin e klasifikimit bayesian dhe bllokimin sipas bazës së të dhënave të URI-ve të spamierëve. Për korrespondencën legjitime ofrohet një sistem fleksibël filtrash që lejon përcaktimin e rregullave për përpunimin e postës në varësi të domain-it, marrësit/dërguesit, kohës së marrjes dhe llojit të përmbajtjes.
TĂ« rejat kryesore:
- ĂshtĂ« realizuar sinkronizimi me bazĂ«n e paketave Debian 12.5. Baza Linux Ă«shtĂ« pĂ«rditĂ«suar nĂ« lĂ«shimin 6.5. Implementimi i sistemit tĂ« skedarĂ«ve ZFS Ă«shtĂ« pĂ«rditĂ«suar nĂ« OpenZFS 2.2.2.
- Janë përditësuar versionet e sistemit të filtrimit të spam-it SpamAssassin 4.0.0, antivirusit ClamAV 1.0.3 dhe DBMS PostgreSQL 15.6.
- Sistemi i rregullave Ă«shtĂ« zgjeruar me mundĂ«sinĂ« e aplikimit tĂ« verifikimit match-if-mode nĂ« objekte dhe grupe, qĂ« lejon vendosjen e kushteve me shumĂ« nivele, duke vlerĂ«suar regjistrimet nĂ« objekte (ĂfarĂ«/Kush/kur) dhe duke pĂ«rfshirĂ« disa objekte gjatĂ« verifikimit. Ky ndryshim ofron mundĂ«sinĂ« pĂ«r tĂ« krijuar rregulla tĂ« komplikuara, pĂ«r shembull, pĂ«rjashtimin e marrĂ«sve tĂ« veçantĂ«; kontrolli fleksibĂ«l i tĂ« bashkĂ«ngjiturve, ku zgjedhja e skedarit nuk pĂ«rputhet me MIME-tipi; zgjedhja e email-eve tĂ« dĂ«rguara nga njĂ« adresĂ« e caktuar dhe pĂ«rmbajtja e njĂ« teksti tĂ« caktuar nĂ« subjekt; pĂ«rpunimi selektiv i email-eve me bashkĂ«ngjitje tĂ« caktuara, pĂ«r tĂ« cilat ka pasur verifikim pĂ«r spam ose viruse.
- Në ndërfaqen web, menaxhimi i sistemeve të mëdha është lehtësuar: është shtuar mundësia e filtrimit të përmbajtjes dhe kërkimit në listat e domenëve, transporteve, rrjeteve dhe objekteve në sistemin e rregullave.
- Lejohet krijimi i emrave të përdoruesve që përmbajnë më pak se 4 karaktere.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r formimin opsional tĂ« nĂ«nshkrimeve DKIM nĂ« varĂ«si tĂ« pĂ«rmbajtjes sĂ« titullit "From", nĂ« vend tĂ« tĂ« dhĂ«nave mbi dĂ«rguesin, tĂ« cilat transmetohen gjatĂ« seancĂ«s SMTP (MAIL FROM).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e verifikuar nĂ« modalitetin UEFI Secure Boot, duke garantuar se vetĂ«m komponentĂ« tĂ« verifikuar me nĂ«nshkrime tĂ« sakta digjitale pĂ«rdoren gjatĂ« ngarkimit. PĂ«r UEFI Secure Boot ofrohet njĂ« ngarkues shim, i verifikuar me njĂ« nĂ«nshkrim digjital, i pranuar nga shumica e pajisjeve harduerike me UEFI.
- Cilësimet e Postfix janë ndryshuar për të mbrojtur nga sulmi SMTP Smuggling, në përputhje me rekomandimet e zhvilluesve të Postfix.
- Formati i kohës në loge është ndryshuar për t'u përputhur me kërkesat e RFC-3339.
Burimi: opennet.ru
