Proxmox Mail Gateway
PMG 提供从垃圾邮件过滤、病毒检测到策略控制和集中管理的完整邮件安全能力。
PMG 使用多种本地和网络测试来识别垃圾邮件特征。这使得垃圾邮件发送者更难识别可以定制邮件来绕过的某一方面。每封邮件都会经过分析并获得垃圾邮件评分。系统会优化规则效率,最小化误报和漏报。
ClamAV 是开源反病毒引擎,设计用于检测木马、病毒、恶意软件和其他恶意威胁。它提供高性能多线程扫描守护进程、用于按需文件扫描的命令行工具,以及用于自动签名更新的智能工具。
面向对象的规则系统让您可以为您的环境创建自定义规则。这是一种简单但非常强大的方式来按用户、域、时间框架、内容类型和结果操作定义过滤规则。PMG 提供许多强大的对象来配置您自己的自定义系统。
每个规则有五个类别:发件人 (From)、收件人 (To)、时间 (When)、内容 (What)、动作 (Action)。每个类别可包含多个对象来定义规则的不同标准。
一个规则可以包含四种类型的对象:
选项范围从简单的垃圾邮件和病毒过滤设置到复杂的高度自定义配置,可阻止某些类型的邮件并生成通知。
规则文档许多到达您网络的垃圾邮件是发送给不存在用户的邮件。Proxmox Mail Gateway 在 SMTP 层面检测这些邮件,这意味着在它们传输到您的网络之前。这可以减少高达 90% 需要分析的垃圾邮件和病毒流量,并减少邮件服务器和扫描器的工作负载。
Sender Policy Framework (SPF) 是验证电子邮件、防止发件人 IP 地址伪造的开放标准。SPF 允许 Internet 域的管理员通过在域名系统 (DNS) 中创建特定的 SPF 记录来指定哪些计算机被授权使用给定域发送电子邮件。
DNS-based Blackhole List (DNSBL) 是一种 Internet 站点可以发布 IP 地址列表的途径,技术建立在域名系统之上。DNSBL 用于发布与垃圾邮件相关的地址列表。PMG 可查询这些列表阻断已知垃圾邮件来源。
Greylisting 意味着您的系统临时拒绝来自您系统不认识的发件人的邮件。由于临时失败是邮件投递的 RFC 规范的一部分,合法的服务器会稍后重试发送邮件。这是一种有效的方法,因为垃圾邮件发送者不会像普通邮件传输代理那样排队并重试投递。灰名单可减少高达 50% 的邮件流量。被灰名单拒绝的邮件永远不会到达您的邮件服务器,因此您的服务器不会向垃圾邮件发送者发送无用的"未送达报告"。
将发件人排除在 SMTP 阻止之外。您可以将以下内容添加到此列表以排除所有 SMTP 检查(灰名单、收件人验证、SPF 和 RBL)并接受所有邮件在过滤规则系统中进行分析:域(发件人/收件人)、邮件地址(发件人/收件人)、正则表达式(发件人/收件人)、IP 地址(发件人)、IP 网络(发件人)。
阻止和欢迎列表是一种访问控制机制,用于接受、阻止或隔离收件人的邮件。这允许您通过应用不同的对象(如域、邮件地址、正则表达式、IP 网络、LDAP 组等)来调整规则系统。
可疑邮件自动进入隔离区,用户可通过 Web 界面或定期邮件报告查看、释放或删除被隔离的邮件。管理员可高效管理误报邮件。
创新的 Proxmox 邮件追踪中心追踪和汇总所有可用日志。通过基于 Web 的友好管理界面,IT 管理员可以轻松从单个屏幕概览和控制邮件流。邮件追踪中心非常快速和强大,已在每天处理超过 100 万封邮件的 PMG 站点上测试过去 4 周的所有不同日志文件可以查询,结果由智能算法汇总。
实时 syslog 显示最后 100 行,输出可以通过从服务中选择日志文件或输入单独的搜索字符串来过滤。
邮件流量统计、垃圾邮件拦截率、病毒检测数量和邮件队列状态一目了然。实时 syslog 显示最后 100 行,可按服务或搜索字符串过滤。
为了为您的企业提供 100% 安全的邮件系统,我们开发了 Proxmox 高可用性 (HA) 集群。PMG HA 集群使用独特的应用级集群方案,提供极高的性能。几分钟内快速设置,简单直观的管理保持维护需求低。节点在临时故障后自动重新集成,无需任何操作员干预。
PMG HA 集群由一个主节点和多个节点(至少一个节点)组成。所有配置都在主节点上完成,然后通过 VPN 隧道同步到所有集群节点。
通过 MX 记录设置高性能负载均衡邮件集群非常简单。您只需定义两个优先级相同的 MX 记录。您将同时在两台主机上接收邮件——使用轮询调度实现或多或少的负载均衡。轮询 (RR) 是一种在系统之间交替的调度算法。如果一台主机故障,另一台将被使用。如果您有许多域,也可以为每个域使用一个 MX 记录和多个地址记录。这样您可以将一个 DNS MX 记录添加到所有域,指向多个 IP 地址,省去了为许多域添加多条记录的麻烦。建议为这些主机添加反向查找条目 (PTR 记录)。许多邮件系统现在会拒绝来自没有有效 PTR 记录的主机的邮件。