完整的开源邮件安全
企业级特性集
Proxmox Mail Gateway 是一款全面的开源邮件安全平台 , 帮助您保护邮件服务器免受邮件威胁 , 并以企业级特性集保障数据完整性。源代码以 GNU AGPLv3 许可发布 , 可在 代码仓库 中下载、使用与分享。
垃圾邮件与病毒检测
Proxmox Mail Gateway 是一款 邮件代理 , 重点防护垃圾邮件、病毒、木马与钓鱼邮件 , 部署在防火墙与内部邮件服务器之间。所有进出邮件流量都会被分析 , 并应用多种邮件过滤服务 , 例如 Postfix MTA、 ClamAV® 反病毒引擎与 SpamAssassin™ 项目。
病毒扫描
ClamAV 是一款开源反病毒引擎 , 用于检测木马、病毒、恶意软件以及其他恶意威胁。它提供了 多线程 高性能扫描守护进程、按需文件扫描的命令行工具 , 以及自动签名更新的智能工具。
垃圾邮件检测
Proxmox Mail Gateway 使用一系列 本地与网络 测试来识别垃圾邮件特征 , 让发件人难以仅针对单一规则做规避。每封邮件都会被分析 , 并被赋予一个 垃圾分。系统在最小化误报与漏报之间持续优化规则效率。
易于部署
在基础邮件服务器架构中 , SMTP 流量通常先抵达防火墙 , 然后被直接转发给您的邮件服务器。
使用 Proxmox Mail Gateway 后 , 它部署在防火墙与邮件服务器之间。所有 SMTP 流量先到达 Mail Gateway , 在此进行 队列前过滤(before-queue filtering) , 把不需要的邮件过滤后剔除或拒收 , 再把合法邮件转发给您的邮件服务器。
过滤方法
收件人验证(Receiver Verification)— Proxmox 方案
到达您网络的垃圾邮件中 , 大量是发给 不存在的用户 的邮件。 Proxmox Mail Gateway 在 SMTP 层 就识别出这些邮件 , 即在邮件传入您的网络之前。这可减少 多达 90% 的垃圾 / 病毒分析流量 , 同时降低您邮件服务器与扫描器的负载。
SPF(Sender Policy Framework)
SPF 是一项用于校验邮件并防止发件人 IP 伪造的开放标准。互联网域管理员通过在 DNS 中创建 SPF 记录 , 指定哪些计算机被授权以该域名身份发送邮件。
DNS 黑名单(DNSBL)
DNS-based Blackhole List(DNSBL) 是一种把 IP 地址列表 以 DNS 形式发布 的机制 , 程序可方便地查询。 DNSBL 通常用于公开与垃圾邮件相关的 IP 地址列表。
SMTP 白名单
把发件人从 SMTP 阻拦中排除。要跳过所有 SMTP 检查(灰名单、收件人验证、 SPF、 RBL)并把所有邮件接收进入规则系统进行分析 , 您可以将以下条目添加到列表 :发件 / 收件域、邮件地址、正则表达式(发件 / 收件)、发件 IP 地址、发件 IP 网段。
黑名单 / 欢迎名单(Welcomelist)
这是一种访问控制机制 , 用于接收、阻拦或将邮件加入隔离队列。您可以使用域、邮件地址、正则表达式、 IP 网段、 LDAP 组等多种对象来调优规则系统。
灰名单(Greylisting)
灰名单意味着系统会 暂时拒绝 来自陌生发件人的邮件。 RFC 邮件投递规范本身允许临时性失败 , 因此合规的服务器之后会 重试 投递。这是一种非常有效的方法 , 因为多数垃圾邮件发送方不会像普通 MTA 那样排队重试。灰名单可减少高达 50% 的邮件流量;而且被灰名单拦截的邮件 从未到达 您的邮件服务器 , 所以您的服务器不会向垃圾邮件源回送无用的「未送达报告」。
SURBL(Spam URI Realtime BlockList)
SURBL 用于基于邮件正文中的 URI(通常是网站)来检测垃圾邮件。这与多数实时黑名单不同 — SURBL 不用于阻拦发件人 , 而是阻拦正文中提到了已知垃圾域的邮件。
快速定位邮件
创新的 Proxmox 消息追踪中心
创新的 Proxmox Message Tracking Center 跟踪并汇总所有可用日志。借助 Web 化、用户友好的管理界面 , IT 管理员可以从单个屏幕轻松总览与控制邮件流。
消息追踪中心非常 快速且强大 , 已在每天处理 超百万邮件 的 PMG 部署中得到验证。可以查询过去 4 周内的全部日志 , 并由智能算法对结果进行汇总。
展示的相关日志
- 邮件抵达
- Proxmox 过滤处理过程及其结果
- 到您邮件服务器的内部队列
- 最终投递的状态
实时
实时 syslog 显示最近 100 行 , 输出可按服务日志或自定义搜索串进行过滤。
使用 Proxmox HA 集群实现高可用
为了为您的业务提供 极高可用性 的邮件系统 , 我们设计了 Proxmox HA 集群。该集群采用独特的 应用层集群方案 , 性能极佳;分钟级搭建 , 直观的管理让维护成本最低。 临时故障 后 , 节点可 自动重新加入 , 无需运维干预。
通过 VPN 隧道做数据同步
Proxmox HA 集群由一个 主节点 与若干 从节点(至少 1 个)组成。所有配置在主节点完成 , 然后通过 VPN 隧道 同步到所有集群节点。
Proxmox HA 集群的优势
- 集中化的配置管理
- 完全冗余的数据存储
- 高可用
- 高性能
- 独特的应用层集群方案
- 分钟级集群搭建
- 临时故障后节点自动重新加入 , 无需运维干预
基于 MX 记录的负载均衡集群
使用 MX 记录可以方便地搭建一个 高性能、负载均衡 的邮件集群 — 只需为相同优先级配置两条 MX 记录即可。
开始时 , 准备两台运行中的 Proxmox Mail Gateway , 各自拥有独立 IP 地址。然后定义这两条 MX 记录。两台主机会以 Round-robin 方式收到邮件 , 实现大致均衡的负载;如果其中一台失败 , 会切换到另一台。
提示:为这两台主机添加 反向解析(PTR) 记录非常有用。许多邮件系统会拒收 没有有效 PTR 的主机发出的邮件。
多 A 记录
如果您拥有许多域 , 可以为每个域配置一条 MX 记录 , 然后使用 多条 A 记录。这样您只需为每个域加入一条 DNS MX 记录指向多个 IP , 而不必为每个域分别加多条记录。
面向对象的规则系统
面向对象的规则系统让您可以为环境创建 自定义规则。这是一种简单却非常强大的方式 , 可按 用户、域、时间、内容类型与触发动作 来定义过滤规则。 PMG 提供了大量强大的对象 , 用于配置您自己的定制系统。
类别(Categories)
每条规则有 5 个类别 :
- From(发件人)
- To(收件人)
- When(什么时间)
- What(邮件内容)
- Action(动作)
每个类别可包含多个对象 , 用于定义规则的不同条件。
规则(Rules)
一条规则可由以下 4 类对象组成 :
- Actions:定义对邮件应执行什么操作
- Who:发件人或收件人是谁
- What:邮件中包含什么
- When:邮件在什么时间被 PMG 接收
选项从简单的反垃圾 / 反病毒配置 , 到复杂的、高度定制的规则集 — 阻断特定类型邮件并触发通知 , 应有尽有。
更多内容请参阅 参考文档。