Proxmox Mail Gateway 是一个全面的开源电子邮件安全平台,可帮助您保护邮件服务器免受电子邮件威胁,并通过其企业级功能集确保数据完整性。它的源代码在软件许可证 GNU AGPLv3 下发布,因此可以通过代码存储库 (git) 免费下载、使用和共享。
突出功能
垃圾邮件和病毒检测
Proxmox Mail Gateway 是一种邮件代理,可保护您的邮件服务器免受所有电子邮件威胁,重点是垃圾邮件、病毒、特洛伊木马和网络钓鱼电子邮件。部署在防火墙和内部电子邮件服务器之间,分析所有传入和传出的电子邮件流量,并应用各种邮件过滤服务,例如 Postfix 邮件传输代理 (MTA)、ClamAV® 防病毒引擎和 SpamAssassin™ 项目。
ClamAV 是一个开源防病毒引擎,旨在检测木马、病毒、恶意软件和其他恶意威胁。它提供高性能多线程扫描守护程序、用于按需文件扫描的命令行实用程序以及用于自动签名更新的智能工具。
Proxmox Mail Gateway 使用各种本地和网络测试来识别垃圾邮件签名。这使得垃圾邮件发送者更难识别他们可以精心设计消息以解决的某个方面。将分析每封电子邮件并获得垃圾邮件分数。系统尝试优化运行规则的效率,以最大限度地减少误报和漏报的数量。
轻松部署
在基本电子邮件服务器架构中,电子邮件流量 (SMTP) 通常到达防火墙,并直接转发到您的邮件服务器。
通过使用在防火墙和邮件服务器之间实施的 Proxmox 邮件网关,所有电子邮件流量 (SMTP) 首先转发到邮件网关,过滤并删除或拒绝所有不需要的电子邮件(在队列过滤之前),然后才转发到您的邮件服务器。
筛选方法
到达您的网络的许多垃圾邮件是发送给不存在的用户的电子邮件。Proxmox Mail Gateway 在 SMTP 级别检测这些电子邮件,这意味着在它们传输到您的网络之前。这将要分析垃圾邮件和病毒的流量减少多达 90%,并减轻邮件服务器和扫描程序的工作负载。
发件人策略框架 (SPF) 是一种用于验证电子邮件和防止发件人 IP 地址伪造的开放标准。SPF 允许 Internet 域的管理员通过在域名系统 (DNS) 中创建特定的 SPF 记录来指定哪些计算机有权使用给定域发送电子邮件。
基于 DNS 的黑名单 (DNSBL) 是 Internet 站点可以发布 IP 地址列表的一种方式,其格式可以被 Internet 上的计算机程序轻松查询。该技术建立在域名系统之上。DNSBL 用于发布与垃圾邮件相关的地址列表。
从 SMTP 阻止中排除发件人。要阻止所有 SMTP 检查(灰名单、收件人验证、SPF 和 RBL)并接受所有电子邮件进行过滤规则系统中的分析,您可以将以下内容添加到此列表中:域(发件人/收件人)、邮件地址(发件人/收件人)、正则表达式(发件人/收件人)、IP 地址(发件人)、IP 网络(发件人)
阻止列表和欢迎列表是一种访问控制机制,用于接受、阻止或隔离发送给收件人的电子邮件。这允许您通过应用不同的对象(如域、电子邮件地址、正则表达式、IP 网络、LDAP 组等)来优化规则系统。
灰名单意味着您的系统暂时拒绝来自系统无法识别的发件人的电子邮件。由于临时故障内置于邮件投递的 RFC 规范中,因此合法服务器稍后将尝试重新发送电子邮件。这是一种有效的方法,因为垃圾邮件发送者不会像常规邮件传输代理通常那样排队并重新尝试邮件投递。灰名单可以减少高达 50% 的电子邮件流量。列入灰名单的电子邮件永远不会到达您的邮件服务器,因此您的邮件服务器不会向垃圾邮件发送者发送无用的“未送达报告”。
SURBL 用于根据邮件正文 URI(通常是网站)检测垃圾邮件。这使它们与大多数其他实时阻止列表不同,因为 SURBL 不用于阻止垃圾邮件发件人。SURBL 允许您阻止具有邮件正文中提及的垃圾邮件主机的邮件。
快速查找电子邮件
创新的 Proxmox 消息跟踪中心
创新的 Proxmox 消息跟踪中心跟踪并汇总所有可用日志。通过基于 Web 且用户友好的管理界面,IT 管理员可以从单个屏幕轻松概览和控制电子邮件流。
邮件跟踪中心非常快速且功能强大,在 Proxmox Mail Gateway 站点上进行了测试,每天处理超过 100 万封电子邮件。可以查询过去 4 周的所有不同日志文件,并通过智能算法对结果进行汇总。
将显示所有相应的日志文件
- 电子邮件的到达
- Proxmox 过滤处理与结果
- 电子邮件服务器的内部队列
- 最终交货状态
实时
实时 syslog 显示最后 100 行,可以通过从服务中选择日志文件或输入单个搜索字符串来筛选输出。
Proxmox HA 集群的高可用性
为了为您的企业提供 100% 安全的电子邮件系统,我们开发了 Proxmox 高可用性 (HA) 集群。Proxmox HA Cluster 使用独特的应用程序级集群方案,可提供非常好的性能。在几分钟内快速设置和简单、直观的管理使维护需求保持在较低水平。在临时故障后,节点会自动重新集成,无需任何作员干预。
Proxmox HA 集群由一个主节点和多个节点(至少一个节点)组成。所有配置都在主服务器上完成,然后通过 VPN 隧道同步到所有集群节点。
Proxmox HA 集群的优势:
- 集中式配置管理
- 完全冗余的数据存储
- 高可用性
- 高性能
- 独特的应用程序级集群方案
- 集群设置在几分钟内完成
- 节点在临时故障后自动重新集成 - 无需任何作员干预。
使用 MX 记录,设置高性能负载均衡邮件集群非常简单。您只需定义两个具有相同优先级的 MX 记录。
首先,您需要两个正常工作的 Proxmox 邮件网关,每个网关都有自己的 IP 地址。然后定义 MX 记录。您将在两台主机上接收邮件 - 使用循环调度或多或少地进行负载均衡。循环 (RR) 是一种在系统之间交替的调度算法。如果一个主机出现故障,则使用另一个主机。
注意:为这些主机添加反向查找条目(PTR 记录)总是非常有用的。现在许多电子邮件系统拒绝来自没有有效 PTR 记录的主机的电子邮件。
如果您有多个域,则可以为每个域使用一条 MX 记录和多个地址记录。这样,您可以向所有域添加一条 DNS MX 记录,该记录指向多个 IP 地址,从而减轻向多个域添加多条记录的负担。
使用面向对象的规则系统进行自定义
通过面向对象的规则系统,您可以为环境创建自定义规则。这是一种简单但非常强大的方法,可以按用户、域、时间范围、内容类型和结果作定义过滤规则。Proxmox Mail Gateway 提供了许多强大的对象来配置您自己的自定义系统。
每条规则都有五个类别:
- From
- To
- When
- What
- Action
每个类别都可以包含多个对象,以定义规则的不同标准。
规则可以包含 4 种类型的对象:
- 行动
定义电子邮件应执行的作。
- 谁
电子邮件的发件人或收件人是谁?
- 什么
电子邮件中的内容
- 什么时候
Proxmox Mail Gateway 何时收到电子邮件?
选项范围从简单的垃圾邮件和病毒过滤器设置到复杂的、高度自定义的配置,以阻止某些类型的电子邮件并生成通知。
在 参考文档 > 中了解更多信息