获取验证码
Proxmox Mail Gateway 8.2 ISO 包是部署这款开源邮件安全解决方案的核心载体。通过它,你可快速搭建位于防火墙与内部邮件服务器间的防护屏障,集成 Postfix、ClamAV 等工具,精准拦截垃圾邮件、病毒及钓鱼邮件。其直观的 Web 管理界面简化规则配置,支持收件人验证、SPF 等多重过滤,搭配 HA 集群保障高可用,是企业构建安全邮件通信体系的高效之选。
Proxmox 邮件网关是一个全面的开源电子邮件安全平台,能帮助您保护邮件服务器免受电子邮件威胁,并凭借其企业级功能集确保数据完整性。其源代码根据 GNU AGPLv3 软件许可证发布,因此可通过代码仓库(git)免费下载、使用和分享。
反垃圾邮件 / 病毒、易于部署、过滤方法、跟踪与日志、高可用集群、规则系统。
Proxmox 邮件网关是一个邮件代理,专注于防范垃圾邮件、病毒、特洛伊木马和网络钓鱼邮件等所有电子邮件威胁,保护您的邮件服务器。它部署在您的防火墙和内部电子邮件服务器之间,所有传入和传出的电子邮件流量都会被分析,并应用各种邮件过滤服务,例如 Postfix 邮件传输代理(MTA)、ClamAV® 反病毒引擎和 SpamAssassin™ 项目。
1、病毒扫描
ClamAV 是一个开源反病毒引擎,旨在检测特洛伊木马、病毒、恶意软件和其他恶意威胁。它提供高性能的多线程扫描守护进程、用于按需文件扫描的命令行工具,以及用于自动更新签名的智能工具。
2、垃圾邮件检测
Proxmox 邮件网关使用多种本地和网络测试来识别垃圾邮件特征。这使得垃圾邮件发送者更难找到可以规避的单一特征。每一封电子邮件都会被分析并分配一个垃圾邮件分数。系统会努力优化所运行规则的效率,以最大限度地减少误报和漏报的数量。
在基本的电子邮件服务器架构中,电子邮件流量(SMTP)通常到达防火墙后会直接转发到您的邮件服务器。
通过使用部署在防火墙和邮件服务器之间的 Proxmox 邮件网关,所有电子邮件流量(SMTP)会首先转发到邮件网关,所有不需要的电子邮件会被过滤、删除或拒绝(队列前过滤),之后才会转发到您的邮件服务器。
1、收件人验证 ——Proxmox 解决方案
许多进入您网络的垃圾邮件是发送给不存在用户的邮件。Proxmox 邮件网关在 SMTP 级别检测这些邮件,这意味着在它们传输到您的网络之前就会被识别。这最多可减少 90% 需要分析垃圾邮件和病毒的流量,并减轻您的邮件服务器和扫描器的工作负载。
2、发件人策略框架(SPF)
发件人策略框架(SPF)是一种用于验证电子邮件并防止发件人 IP 地址伪造的开放标准。SPF 允许互联网域的管理员通过在域名系统(DNS)中创建特定的 SPF 记录,指定哪些计算机有权发送带有特定域的电子邮件。
3、DNS 黑名单
基于 DNS 的黑洞列表(DNSBL)是一种互联网站点发布 IP 地址列表的方式,其格式便于互联网上的计算机程序查询。该技术建立在域名系统之上。DNSBL 用于发布与垃圾邮件相关的地址列表。
4、SMTP 白名单
将发件人排除在 SMTP 拦截之外。为了跳过所有 SMTP 检查(灰名单、收件人验证、SPF 和 RBL)并接受所有电子邮件以在过滤规则系统中进行分析,您可以向此列表添加以下内容:域(发件人 / 收件人)、邮件地址(发件人 / 收件人)、正则表达式(发件人 / 收件人)、IP 地址(发件人)、IP 网络(发件人)
5、拦截列表和欢迎列表
拦截列表和欢迎列表是一种访问控制机制,用于接受、拦截或隔离发送给收件人的电子邮件。这使您能够通过应用不同的对象(如域、电子邮件地址、正则表达式、IP 网络、LDAP 组等)来调整规则系统。
6、灰名单
灰名单意味着您的系统会暂时拒绝来自未识别发件人的电子邮件。由于临时失败已纳入邮件传递的 RFC 规范中,合法的服务器稍后会尝试重新发送电子邮件。这是一种有效的方法,因为垃圾邮件发送者不会像常规邮件传输代理那样排队并重新尝试邮件传递。灰名单最多可减少 50% 的电子邮件流量。被灰名单拦截的电子邮件永远不会到达您的邮件服务器,因此您的邮件服务器不会向垃圾邮件发送者发送无用的 “未送达报告”。
7、垃圾邮件 URI 实时拦截列表(SURBL)
SURBL 用于根据邮件正文中的 URI(通常是网站)检测垃圾邮件。这使它们与大多数其他实时拦截列表不同,因为 SURBL 不用于拦截垃圾邮件发送者。SURBL 允许您拦截那些邮件正文中提及垃圾邮件主机的邮件。
1、创新的 Proxmox 邮件跟踪中心
创新的 Proxmox 邮件跟踪中心跟踪并汇总所有可用日志。借助基于 Web 的用户友好管理界面,IT 管理员可以从单个屏幕轻松查看和控制电子邮件流。
邮件跟踪中心速度快且功能强大,在每天处理超过一百万封电子邮件的 Proxmox 邮件网关站点上经过了测试。可以查询过去 4 周的所有不同日志文件,结果由智能算法汇总。
显示所有相应的日志文件
电子邮件的到达情况
Proxmox 过滤处理及结果
到您电子邮件服务器的内部队列
最终传递状态
实时
实时系统日志显示最后 100 行,可以通过选择服务的日志文件或输入个人搜索字符串来过滤输出。
为了为您的企业提供 100% 安全的电子邮件系统,我们开发了 Proxmox 高可用性(HA)集群。Proxmox 高可用集群采用独特的应用级集群方案,提供极高的性能。几分钟内即可快速设置,简单直观的管理降低了维护需求。临时故障后,节点会自动重新集成,无需操作员干预。
1、通过 VPN 隧道进行数据同步
Proxmox 高可用集群由一个主节点和多个节点(至少一个节点)组成。所有配置在主节点上完成,然后通过 VPN 隧道同步到所有集群节点。
Proxmox 高可用集群的优势:
集中配置管理
完全冗余的数据存储
高可用性
高性能
独特的应用级集群方案
几分钟内即可完成集群设置
节点在临时故障后自动重新集成 —— 无需任何操作员干预。
2、带有 MX 记录的负载均衡集群
使用 MX 记录可以轻松设置高性能的负载均衡邮件集群。您只需定义两个具有相同优先级的 MX 记录。
首先,您需要两个正常运行的 Proxmox 邮件网关,每个都有自己的 IP 地址。然后定义您的 MX 记录。您将在两个主机上收到邮件 —— 使用轮询调度算法实现大致的负载均衡。轮询(RR)是一种在系统之间交替的调度算法。如果一个主机发生故障,将使用另一个主机。
注意:为这些主机添加反向查找条目(PTR 记录)总是非常有用的。如今,许多电子邮件系统会拒绝来自没有有效 PTR 记录的主机的电子邮件。
3、多个地址记录
如果您有很多域,可以为每个域使用一个 MX 记录和多个地址记录。这样,您可以向所有域添加一个指向多个 IP 地址的 DNS MX 记录,省去了向许多域添加多个记录的麻烦。
面向对象的规则系统使您能够为您的环境创建自定义规则。这是一种简单但非常强大的方式,可以按用户、域、时间范围、内容类型和结果操作来定义过滤规则。Proxmox 邮件网关提供了许多强大的对象来配置您自己的自定义系统。
1、类别
每个规则有五个类别:
发件人
收件人
时间
内容
操作
每个类别都可以包含多个对象,用于定义规则的不同标准。
2、规则
一个规则可以包含 4 种类型的对象:
操作
定义对电子邮件应执行的操作。
谁
谁是电子邮件的发件人或收件人?
内容
电子邮件中有什么?
时间
Proxmox 邮件网关何时收到电子邮件?
选项范围从简单的垃圾邮件和病毒过滤器设置到复杂的高度自定义配置,可拦截特定类型的电子邮件并生成通知。
要查看完整的功能列表,请下载Proxmox虚拟环境的数据表。下载数据表。
在发行说明中查找有关产品更新的详细描述。阅读发行说明。
Proxmox 解决方案使用免费的 copyleft 许可证 GNU AGPLv3。源代码可以通过 Git 获取。查看开发者文档。