Proxmox Mail Gateway

一款电子邮件安全解决方案

Proxmox Mail Gateway 是领先的开源电子邮件安全解决方案,可帮助您从出现电子邮件威胁的那一刻起保护您的邮件服务器免受所有电子邮件威胁的侵害。灵活的架构与用户友好的基于 Web 的管理界面相结合,使 IT 专业人员和企业能够轻松控制所有传入和传出的电子邮件,并保护其用户免受垃圾邮件、病毒、网络钓鱼和木马的侵害。

开源电子邮件安全平台

任何规模的组织都可在短短几分钟内轻松部署和实施反垃圾邮件和反病毒平台。功能齐全的邮件代理部署在防火墙和内部邮件服务器之间,允许从单一平台控制所有电子邮件流量。Proxmox 可帮助您轻松维护安全且专业的电子邮件通信,确保业务连续性,并获得较高的业务声誉和客户满意度。

特征

  • Proxmox 邮件网关集成了 ClamAV 防病毒引擎、各种过滤方法、创新的 Proxmox 消息跟踪中心、HA 集群等,以检测木马、病毒、恶意软件和其他恶意威胁。

经济实惠且可扩展

  • 单个 Proxmox Mail Gateway 服务器可以处理无限数量的邮件域和多个内部邮件服务器,每天可处理数百万封电子邮件。灵活的订阅模式让您能够随着需求的增长以非常实惠的价格扩展容量。

轻松集成至 IT

  • Proxmox Mail Gateway 被设计为一款软件设备,其优势在于灵活性。它可以轻松集成到您现有的电子邮件架构中,并与各种类型的邮件传输代理兼容,例如 MS Exchange、Lotus Domino 或 Postfix。或者,您也可以将其作为虚拟设备运行。

垃圾邮件和病毒检测

Proxmox Mail Gateway 是一种邮件代理,可保护您的邮件服务器免受所有电子邮件威胁,尤其是垃圾邮件、病毒、木马和钓鱼邮件。它部署在防火墙和内部电子邮件服务器之间,可分析所有传入和传出的电子邮件流量,并应用各种邮件过滤服务,例如 Postfix 邮件传输代理 (MTA)、ClamAV® 防病毒引擎和 SpamAssassin™ 项目。

病毒扫描

  • ClamAV 是一款开源防病毒引擎,旨在检测木马、病毒、恶意软件和其他恶意威胁。它提供高性能多线程扫描守护程序、用于按需文件扫描的命令行实用程序以及用于自动更新签名的智能工具。

垃圾邮件检测

  • Proxmox Mail Gateway 使用多种本地和网络测试来识别垃圾邮件签名。这使得垃圾邮件发送者更难识别他们可以伪造邮件以绕过的一个方面。每封电子邮件都将被分析并分配垃圾邮件分数。系统试图优化运行规则的效率,以最大限度地减少误报和漏报的数量。

轻松部署

在基本的电子邮件服务器架构中,电子邮件流量(SMTP)通常会到达防火墙并直接转发到您的邮件服务器。 通过使用在您的防火墙和邮件服务器之间实施的 Proxmox 邮件网关,所有电子邮件流量(SMTP)首先会转发到邮件网关,所有不需要的电子邮件都会被过滤和删除或拒绝(排队前过滤),然后才会转发到您的邮件服务器。

过滤方法

接收器验证 - Proxmox 解决方案

  • 到达您网络的许多垃圾邮件都是发送给不存在用户的电子邮件。Proxmox Mail Gateway 在 SMTP 级别检测这些电子邮件,也就是说在它们传输到您的网络之前。这可将要分析垃圾邮件和病毒的流量减少高达 90%,并减少邮件服务器和扫描仪的工作负载。

DNS 阻止列表

  • 基于 DNS 的黑洞列表 (DNSBL) 是一种互联网网站发布 IP 地址列表的方法,其格式可由互联网上的计算机程序轻松查询。该技术建立在域名系统之上。DNSBL 用于发布与垃圾邮件相关的地址列表。

阻止列表和欢迎列表

  • 阻止列表和欢迎列表是一种访问控制机制,用于接受、阻止或隔离收件人的电子邮件。这允许您通过应用不同的对象(如域、电子邮件地址、正则表达式、IP 网络、LDAP 组等)来调整规则系统。

发件人策略框架 (SPF)

  • 发件人策略框架 (SPF) 是一种用于验证电子邮件和防止发件人 IP 地址伪造的开放标准。SPF 允许 Internet 域的管理员通过在域名系统 (DNS) 中创建特定的 SPF 记录来指定哪些计算机有权向给定域发送电子邮件。

SMTP 白名单

  • 将发件人排除在 SMTP 阻止之外。要阻止所有 SMTP 检查(灰名单、收件人验证、SPF 和 RBL)并接受所有电子邮件以在过滤规则系统中进行分析,您可以将以下内容添加到此列表中:域(发件人/收件人)、邮件地址(发件人/收件人)、正则表达式(发件人/收件人)、IP 地址(发件人)、IP 网络(发件人)

灰名单

  • 灰名单意味着您的系统会暂时拒绝来自您无法识别的发件人的电子邮件。由于临时故障已内置于 RFC 邮件传递规范中,因此合法服务器稍后会尝试重新发送电子邮件。这是一种有效的方法,因为垃圾邮件发送者不会像常规邮件传输代理通常所做的那样排队并重新尝试邮件传递。灰名单可以减少高达 50% 的电子邮件流量。灰名单中的电子邮件永远不会到达您的邮件服务器,因此您的邮件服务器不会向垃圾邮件发送者发送无用的“未送达报告”。

垃圾邮件 URI 实时阻止列表 (SURBL)

  • SURBL 用于根据邮件正文 URI(通常是网站)检测垃圾邮件。这使得它们与大多数其他实时阻止列表不同,因为 SURBL 不用于阻止垃圾邮件发件人。SURBL 允许您阻止邮件正文中提及垃圾邮件主机的邮件。

创新的 Proxmox 消息跟踪中心

创新的 Proxmox 消息跟踪中心可跟踪和汇总所有可用日志。借助基于 Web 且用户友好的管理界面,IT 管理员可以轻松地从单个屏幕概览和控制电子邮件流。 消息跟踪中心非常快速且功能强大,已在 Proxmox 邮件网关站点上进行了测试,每天处理超过一百万封电子邮件。可以查询过去 4 周的所有不同日志文件,并通过智能算法汇总结果。

显示所有相应的日志文件

  • 电子邮件到达
  • Proxmox 过滤处理及结果
  • 您的电子邮件服务器的内部队列
  • 最终交付情况

即时

  • 实时系统日志显示最后 100 行,可以通过从服务中选择日志文件或输入单独的搜索字符串来过滤输出。

Proxmox HA 集群的高可用性

为了为您的企业提供 100% 安全的电子邮件系统,我们开发了 Proxmox 高可用性 (HA) 集群。Proxmox HA 集群使用独特的应用程序级集群方案,可提供极佳的性能。几分钟内即可快速完成设置,简单直观的管理可降低维护需求。发生临时故障后,节点会自动重新集成,无需任何操作员交互。

通过VPN隧道进行数据同步

  • Proxmox HA 集群由一个主节点和多个节点(至少一个节点)组成。所有配置都在主节点上完成,然后通过 VPN 隧道同步到所有集群节点。

具有 MX 记录的负载平衡集群

  • 使用 MX 记录,可以轻松设置高性能负载平衡邮件集群。您只需定义两个具有相同优先级的 MX 记录。
  • 首先,您需要两个工作的 Proxmox 邮件网关,每个网关都有自己的 IP 地址。然后定义您的 MX 记录。您将在两个主机上接收邮件 - 使用循环调度,或多或少实现负载平衡。循环 (RR) 是一种在系统之间交替的调度算法。如果一个主机发生故障,则使用另一个主机。
  • 注意:为这些主机添加反向查找条目(PTR 记录)总是非常有用。如今,许多电子邮件系统拒绝来自没有有效 PTR 记录的主机的电子邮件。

多个地址记录

  • 如果您有多个域名,可以为每个域名使用一个 MX 记录和多个地址记录。这样,您就可以为所有域名添加一个 DNS MX 记录,该记录指向多个 IP 地址,从而省去了为多个域名添加多个记录的麻烦。

Proxmox HA 集群的优势:

  • 集中配置管理
  • 完全冗余的数据存储
  • 高可用性
  • 高性能
  • 独特的应用级集群方案
  • 集群设置在几分钟内完成
  • 节点在暂时故障后自动重新集成 - 无需任何操作员交互。

使用面向对象的规则系统进行定制

面向对象的规则系统使您能够为您的环境创建自定义规则。这是一种简单但非常强大的方法,可以根据用户、域、时间范围、内容类型和结果操作定义过滤规则。Proxmox Mail Gateway 提供许多强大的对象来配置您自己的自定义系统。

类别

每条规则都有五个类别:

  • 什么时候
  • 什么
  • 行动

每个类别可以包含多个对象来定义规则的不同标准。

规则

一条规则可以由 4 种类型的对象组成:

  • 操作
    定义应如何处理电子邮件。
  • WHO
    电子邮件的发件人或收件人是谁?
  • 什么
    电子邮件里有什么?
  • 什么时候
    Proxmox 邮件网关何时收到电子邮件?

Proxmox Mail Gateway 8.1 ISO 安装程序

  • 2024 年 2 月 29 日:Proxmox Mail Gateway 8.1 安装程序,文件大小:1.34 GB

推荐硬件

  • 多核 CPU:64 位(Intel 64 或 AMD64),用作虚拟机时激活 Intel VT/AMD-V CPU 标志
  • 4 GB 内存
  • 可启动 CD-ROM 驱动器或 USB 启动支持
  • 安装时显示器分辨率为 1024×768
  • 1 Gbps 以太网网络接口卡
  • 存储:至少 8 GB 可用磁盘空间,最好设置冗余,使用带电池备份写缓存(“BBU”)或 ZFS 的硬件 RAID 控制器。ZFS 与硬件 RAID 控制器不兼容。为获得最佳性能,请使用具有断电保护功能的企业级 SSD。

最低硬件

  • CPU:64位(Intel 64 或 AMD64)
  • 2 GB 内存
  • 可启动 CD-ROM 驱动器或 USB 启动支持
  • 安装时显示器分辨率为 1024×768
  • 至少具有 8 GB 磁盘空间的硬盘
  • 以太网接口卡

对于那些想要提高服务器可用性、降低管理复杂性并充分利用 IT 预算的 IT 专业人士,我推荐 Proxmox...