Features · Email Security Capabilities

完整的开源邮件安全
企业级特性集

Proxmox Mail Gateway 是一款全面的开源邮件安全平台 , 帮助您保护邮件服务器免受邮件威胁 , 并以企业级特性集保障数据完整性。源代码以 GNU AGPLv3 许可发布 , 可在 代码仓库 中下载、使用与分享。

垃圾邮件与病毒检测

Proxmox Mail Gateway 是一款 邮件代理 , 重点防护垃圾邮件、病毒、木马与钓鱼邮件 , 部署在防火墙与内部邮件服务器之间。所有进出邮件流量都会被分析 , 并应用多种邮件过滤服务 , 例如 Postfix MTAClamAV® 反病毒引擎与 SpamAssassin™ 项目。

病毒扫描

ClamAV 是一款开源反病毒引擎 , 用于检测木马、病毒、恶意软件以及其他恶意威胁。它提供了 多线程 高性能扫描守护进程、按需文件扫描的命令行工具 , 以及自动签名更新的智能工具。

垃圾邮件检测

Proxmox Mail Gateway 使用一系列 本地与网络 测试来识别垃圾邮件特征 , 让发件人难以仅针对单一规则做规避。每封邮件都会被分析 , 并被赋予一个 垃圾分。系统在最小化误报与漏报之间持续优化规则效率。

易于部署

在基础邮件服务器架构中 , SMTP 流量通常先抵达防火墙 , 然后被直接转发给您的邮件服务器。

使用 Proxmox Mail Gateway 后 , 它部署在防火墙与邮件服务器之间。所有 SMTP 流量先到达 Mail Gateway , 在此进行 队列前过滤(before-queue filtering) , 把不需要的邮件过滤后剔除或拒收 , 再把合法邮件转发给您的邮件服务器。

使用 Proxmox Mail Gateway 的网络架构示意图
基础设施示意 :Proxmox Mail Gateway 部署在防火墙与内部邮件服务器之间 , 集中过滤所有进出邮件。

过滤方法

收件人验证(Receiver Verification)— Proxmox 方案

到达您网络的垃圾邮件中 , 大量是发给 不存在的用户 的邮件。 Proxmox Mail Gateway 在 SMTP 层 就识别出这些邮件 , 即在邮件传入您的网络之前。这可减少 多达 90% 的垃圾 / 病毒分析流量 , 同时降低您邮件服务器与扫描器的负载。

SPF(Sender Policy Framework)

SPF 是一项用于校验邮件并防止发件人 IP 伪造的开放标准。互联网域管理员通过在 DNS 中创建 SPF 记录 , 指定哪些计算机被授权以该域名身份发送邮件。

DNS 黑名单(DNSBL)

DNS-based Blackhole List(DNSBL) 是一种把 IP 地址列表 以 DNS 形式发布 的机制 , 程序可方便地查询。 DNSBL 通常用于公开与垃圾邮件相关的 IP 地址列表。

SMTP 白名单

把发件人从 SMTP 阻拦中排除。要跳过所有 SMTP 检查(灰名单、收件人验证、 SPF、 RBL)并把所有邮件接收进入规则系统进行分析 , 您可以将以下条目添加到列表 :发件 / 收件域、邮件地址、正则表达式(发件 / 收件)、发件 IP 地址、发件 IP 网段。

黑名单 / 欢迎名单(Welcomelist)

这是一种访问控制机制 , 用于接收、阻拦或将邮件加入隔离队列。您可以使用域、邮件地址、正则表达式、 IP 网段、 LDAP 组等多种对象来调优规则系统。

灰名单(Greylisting)

灰名单意味着系统会 暂时拒绝 来自陌生发件人的邮件。 RFC 邮件投递规范本身允许临时性失败 , 因此合规的服务器之后会 重试 投递。这是一种非常有效的方法 , 因为多数垃圾邮件发送方不会像普通 MTA 那样排队重试。灰名单可减少高达 50% 的邮件流量;而且被灰名单拦截的邮件 从未到达 您的邮件服务器 , 所以您的服务器不会向垃圾邮件源回送无用的「未送达报告」。

SURBL(Spam URI Realtime BlockList)

SURBL 用于基于邮件正文中的 URI(通常是网站)来检测垃圾邮件。这与多数实时黑名单不同 — SURBL 不用于阻拦发件人 , 而是阻拦正文中提到了已知垃圾域的邮件。

快速定位邮件

创新的 Proxmox 消息追踪中心

创新的 Proxmox Message Tracking Center 跟踪并汇总所有可用日志。借助 Web 化、用户友好的管理界面 , IT 管理员可以从单个屏幕轻松总览与控制邮件流。

消息追踪中心非常 快速且强大 , 已在每天处理 超百万邮件 的 PMG 部署中得到验证。可以查询过去 4 周内的全部日志 , 并由智能算法对结果进行汇总。

展示的相关日志

  • 邮件抵达
  • Proxmox 过滤处理过程及其结果
  • 到您邮件服务器的内部队列
  • 最终投递的状态

实时

实时 syslog 显示最近 100 行 , 输出可按服务日志或自定义搜索串进行过滤。

使用 Proxmox HA 集群实现高可用

为了为您的业务提供 极高可用性 的邮件系统 , 我们设计了 Proxmox HA 集群。该集群采用独特的 应用层集群方案 , 性能极佳;分钟级搭建 , 直观的管理让维护成本最低。 临时故障 后 , 节点可 自动重新加入 , 无需运维干预。

通过 VPN 隧道做数据同步

Proxmox HA 集群由一个 主节点 与若干 从节点(至少 1 个)组成。所有配置在主节点完成 , 然后通过 VPN 隧道 同步到所有集群节点。

Proxmox HA 集群的优势

  • 集中化的配置管理
  • 完全冗余的数据存储
  • 高可用
  • 高性能
  • 独特的应用层集群方案
  • 分钟级集群搭建
  • 临时故障后节点自动重新加入 , 无需运维干预

基于 MX 记录的负载均衡集群

使用 MX 记录可以方便地搭建一个 高性能、负载均衡 的邮件集群 — 只需为相同优先级配置两条 MX 记录即可。

开始时 , 准备两台运行中的 Proxmox Mail Gateway , 各自拥有独立 IP 地址。然后定义这两条 MX 记录。两台主机会以 Round-robin 方式收到邮件 , 实现大致均衡的负载;如果其中一台失败 , 会切换到另一台。

提示:为这两台主机添加 反向解析(PTR) 记录非常有用。许多邮件系统会拒收 没有有效 PTR 的主机发出的邮件。

多 A 记录

如果您拥有许多域 , 可以为每个域配置一条 MX 记录 , 然后使用 多条 A 记录。这样您只需为每个域加入一条 DNS MX 记录指向多个 IP , 而不必为每个域分别加多条记录。

面向对象的规则系统

面向对象的规则系统让您可以为环境创建 自定义规则。这是一种简单却非常强大的方式 , 可按 用户、域、时间、内容类型与触发动作 来定义过滤规则。 PMG 提供了大量强大的对象 , 用于配置您自己的定制系统。

类别(Categories)

每条规则有 5 个类别 :

  • From(发件人)
  • To(收件人)
  • When(什么时间)
  • What(邮件内容)
  • Action(动作)

每个类别可包含多个对象 , 用于定义规则的不同条件。

规则(Rules)

一条规则可由以下 4 类对象组成 :

  • Actions:定义对邮件应执行什么操作
  • Who:发件人或收件人是谁
  • What:邮件中包含什么
  • When:邮件在什么时间被 PMG 接收

选项从简单的反垃圾 / 反病毒配置 , 到复杂的、高度定制的规则集 — 阻断特定类型邮件并触发通知 , 应有尽有。

更多内容请参阅 参考文档

让您的邮件系统从此安全无忧

下载 ISO 试用 , 或获取企业级订阅以享受稳定企业仓库与技术支持。

下载 ISO 试用 查看订阅价格