Kompania Proxmox, e njohur për zhvillimin e distribuimit Proxmox Virtual Environment për implementimin e infrastrukturave të serverëve virtualë, prezantoi lëshimin e distribuimit Proxmox Mail Gateway 8.1, i cili ofrohet si një zgjidhje e gatshme për krijimin e shpejtë të një sistemi kontrolli të trafikut të postës dhe mbrojtjen e serverit të brendshëm të postës.
Imazhi ISO pĂ«r instalim Ă«shtĂ« i disponueshĂ«m pĂ«r descarkim tĂ« lirĂ«. KomponentĂ«t specifikĂ« pĂ«r distribucionin janĂ« tĂ« hapur nĂ«n licencĂ«n AGPLv3. PĂ«r instalimin e pĂ«rditĂ«simeve, Ă«shtĂ« e disponueshme si njĂ« depo Enterprise me pagesĂ«, ashtu edhe dy depo tĂ« lira, tĂ« cilat ndryshojnĂ« sipas nivelit tĂ« stabilizimit tĂ« pĂ«rditĂ«simeve. Pjesa sistemike e distribucionit bazohet nĂ« bazĂ«n e pakove Debian. ĂshtĂ« e mundur tĂ« instalohet komponenti Proxmox Mail Gateway mbi ato qĂ« tashmĂ« janĂ« funksionale. serverĂ«sh nĂ« bazĂ« tĂ« Debian.
Proxmox Mail Gateway funksionon si një server proxy, duke shërbyer si një kalim midis rrjetit të jashtëm dhe postës së brendshme. server në bazë të MS Exchange, Lotus Domino ose Postfix. Ka mundësi për menaxhimin e të gjithë flukseve të hyrjeve dhe daljeve të korrespondencës me email. Të gjitha log-et e korrespondencës analizohet dhe janë të disponueshme për analizë përmes ndërfaqes web. Ofron si grafika për vlerësimin e dinamikës të përgjithshme, ashtu edhe raporte të ndryshme dhe forma për të marrë informacione mbi letra specifike dhe statusin e dorëzimit. Përkrah krijimin e konfigurimeve klasterike për të garantuar disponueshmëri të lartë (mbajtja e një serveri rezervë të sinkronizuar, të dhënat sinkronizohen përmes një tuneli SSH) ose balancimin e ngarkesës.

Ofron një gamë të plotë të mjeteve për sigurimin, filtrimin e spamit, phishingut dhe viruseve. Për bllokimin e bashkëveprimeve të dëmshme përdoret ClamAV dhe baza Google Safe Browsing, ndërsa për spam ofrohet një kompleks masash mbi bazën e SpamAssassin, duke përfshirë mbështetje për verifikimin e prapambetjes së dërguesit, SPF, DNSBL, lista gri, sistemin e klasifikimit bayes dhe bllokimin sipas bazës së URI-ve të spamers. Për korrespondencën legjitime ofrohet një sistem fleksibël filtrash, që lejon përcaktimin e rregullave për përpunimin e postës në varësi të domainit, marrësit/dërguesit, kohës së marrjes dhe llojit të përmbajtjes.
Novitetet kryesore:
- ĂshtĂ« realizuar sinkronizimi me bazĂ«n e paketave Debian 12.5. Baza Linux Ă«shtĂ« azhurnuar nĂ« versionin 6.5. Zbatimi i sistemit tĂ« skedave ZFS Ă«shtĂ« azhurnuar nĂ« OpenZFS 2.2.2.
- Versionet e sistemit të filtrimit të spamit SpamAssassin 4.0.0, antivirusit ClamAV 1.0.3 dhe DBMS PostgreSQL 15.6 janë azhurnuar.
- Sistemi i rregullave Ă«shtĂ« zgjeruar me mundĂ«sinĂ« e aplikimit tĂ« kontrollit match-if-mode pĂ«r objekte dhe grupe, duke lejuar caktimin e kushteve tĂ« shumĂ«fishta qĂ« vlerĂ«sojnĂ« regjistrimet nĂ« objekte (ĂfarĂ«/Kush/Kur) dhe mbulojnĂ« disa objekte gjatĂ« kontrollit. Ndryshimi ofron mundĂ«sinĂ« e krijimit tĂ« rregullave komplekse, pĂ«r shembull, duke pĂ«rjashtuar marrĂ«s tĂ« veçantĂ«; duke verifikuar fleksibĂ«l bashkĂ«ngjitjet, nĂ« tĂ« cilat zgjerimi i skedarit nuk i pĂ«rputhet llojit MIME; duke zgjedhur emailet e dĂ«rguara nga njĂ« adresĂ« e caktuar dhe qĂ« pĂ«rmbajnĂ« njĂ« tekst tĂ« caktuar nĂ« subjekt; duke pĂ«rzgjedhur menjĂ«herĂ« emailet me bashkĂ«ngjitje tĂ« caktuara, pĂ«r tĂ« cilat ka funksionuar kontrolli pĂ«r spam ose viruse.
- Në ndërfaqen web, është thjeshtuar menaxhimi i sistemeve të mëdha: është shtuar mundësia e filtrimit të përmbajtjes dhe kërkimit në listat e domain-eve, transporteve, rrjetëve dhe objekteve në sistemin e rregullave.
- ĂshtĂ« lejuar krijimi i emrave tĂ« pĂ«rdoruesve qĂ« pĂ«rmbajnĂ« mĂ« pak se 4 karaktere.
- ĂshtĂ« implementuar mbĂ«shtetje pĂ«r krijimin opsional tĂ« nĂ«nshkrimeve DKIM nĂ« varĂ«si tĂ« pĂ«rmbajtjes sĂ« kokĂ«s "From", dhe jo tĂ« tĂ« dhĂ«nave mbi dĂ«rguesin, qĂ« kalojnĂ« gjatĂ« sesionit SMTP (MAIL FROM).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e verifikuar nĂ« modin UEFI Secure Boot, duke garantuar pĂ«rdorimin vetĂ«m tĂ« komponentĂ«ve tĂ« verifikuar me nĂ«nshkrime digjitale tĂ« sakta gjatĂ« ngarkimit. PĂ«r UEFI Secure Boot ofrohet njĂ« ngarkues shim i nĂ«nshkruar digjitalisht, i njohur nga shumica e pajisjeve harduerike me UEFI.
- Cilësimet Postfix janë ndryshuar për t'u mbrojtur nga sulmi SMTP Smuggling, në përputhje me rekomandimet e zhvilluesve të Postfix.
- Formati i kohës në log është ndryshuar për t'i përmbushur kërkesat e RFC-3339.
Burimi: opennet.ru
