Proxmox

Mail-Gateway

Preisserver

 

Proxmox Mail-Gateway

Proxmox Mail Gateway ist eine Open-Source-E-Mail-Sicherheitslösung, die Ihren Mailserver ab dem Moment ihres Auftretens vor allen E-Mail-Bedrohungen schützt. Der komplette Mail-Proxy lässt sich problemlos innerhalb von Minuten zwischen der Firewall und Ihrem internen Mailserver implementieren.

Anti-Spam/Virus

Spam- und Virenerkennung

Proxmox Mail Gateway ist ein E-Mail-Proxy und schützt Ihren Mailserver vor allen E-Mail-Bedrohungen mit Fokus auf Spam, Viren, Trojaner und Phishing-E-Mails. Eingesetzt zwischen Ihrer Firewall und dem internen Mailserver, wird der gesamte ein- und ausgehende Mailverkehr analysiert und verschiedene Mailfilterdienste angewendet, zum Beispiel der Postfix Mail Transport Agent (MTA), die ClamAV® Antivirus Engine und das Apache SpamAssassin™ – Projekt.

Virenscan

Proxmox Mail Gateway integriert ClamAV in die Google Safe Browsing-Datenbank.

ClamAV

ClamAV ist eine Open-Source-Antiviren-Engine, die entwickelt wurde, um Trojaner, Viren, Malware und andere bösartige Bedrohungen zu erkennen. Es bietet einen leistungsstarken Multithreaded-Scan-Daemon, Befehlszeilentools für das bedarfsgesteuerte Scannen von Dateien und ein intelligentes Tool für automatische Signatur-Updates.

Spam-Erkennung

Proxmox Mail Gateway verwendet eine Vielzahl von lokalen und Netzwerktests, um Spam-Signaturen zu identifizieren. Dies erschwert es Spammern, einen Aspekt zu erkennen, der es ihnen ermöglicht, ihre Nachrichten zu umgehen. Jede E-Mail wird analysiert und mit einem Spam-Score versehen. Die Systeme versuchen, die Effizienz der ausgeführten Regeln hinsichtlich der Minimierung der Anzahl von falsch positiven und falsch negativen Ergebnissen zu optimieren.

Verfolgung und Protokollierung

E-Mails schnell finden

Das innovative Proxmox Message Tracking Center
Das innovative Proxmox Message Tracking Center verfolgt und fasst alle verfügbaren Protokolle zusammen. Mit der webbasierten und benutzerfreundlichen Verwaltungsoberfläche kann der IT-Administrator den E-Mail-Fluss einfach von einem Bildschirm aus anzeigen und verwalten.

Das Message Tracking Center ist sehr schnell und leistungsstark, wurde auf Proxmox Mail Gateway-Sites getestet und verarbeitet über eine Million E-Mails pro Tag. Alle unterschiedlichen Logfiles der letzten 7 Tage können abgerufen und die Ergebnisse durch einen intelligenten Algorithmus zusammengefasst werden.

Alle zugehörigen Protokolldateien werden angezeigt

  • Ankunft der E-Mail
  • Proxmox-Filterverarbeitung mit Ergebnissen
  • Interne Warteschlange zu Ihrem E-Mail-Server
  • Status der letzten Lieferung

Echtzeit

Das Echtzeit-Syslog zeigt die letzten 100 Zeilen an, die Ausgabe kann durch Auswahl der Log-Dateien eines Dienstes oder durch Eingabe eines individuellen Suchstrings gefiltert werden.

Hochverfügbarkeit mit Proxmox HA Cluster

Um Ihrem Unternehmen ein 100 % sicheres E-Mail-System zu bieten, haben wir den Proxmox High Availability (HA) Cluster entwickelt. Der Proxmox HA-Cluster verwendet ein einzigartiges Clustering-Schema auf Anwendungsebene, das eine extrem hohe Leistung bietet. Die schnelle Installation in Minuten und die einfache, intuitive Verwaltung halten den Wartungsaufwand gering. Nach vorübergehenden Ausfällen werden Knoten automatisch ohne Bedienereingriff wieder integriert.

Synchronisation über VPN-Tunnel

Der Proxmox HA-Cluster besteht aus einem Master und mehreren Knoten (mindestens ein Knoten). Die gesamte Konfiguration erfolgt auf dem Master und wird dann über einen VPN-Tunnel mit allen Cluster-Knoten synchronisiert.

Vorteile des Proxmox HA-Clusters:

  • Zentralisiertes Konfigurationsmanagement
  • Vollständig redundante Datenspeicherung
  • Hohe Verfügbarkeit
  • Hochleistung
  • Einzigartiges Clustering-Schema auf Anwendungsebene
  • Die Clustereinrichtung ist in wenigen Minuten abgeschlossen
  • Knoten werden nach temporären Ausfällen automatisch wieder integriert – ohne Bedienereingriff.

IFTT

Individualisieren Sie mit dem objektorientierten Steuerungssystem
Mit dem objektorientierten Regelsystem können Sie benutzerdefinierte Regeln für Ihre Umgebung erstellen. Es ist eine einfache, aber sehr leistungsstarke Möglichkeit, Filterregeln nach Benutzer, Domäne, Zeitrahmen, Inhaltstyp und daraus resultierender Aktion zu definieren. Proxmox Mail Gateway bietet viele leistungsstarke Objekte zum Konfigurieren Ihres eigenen benutzerdefinierten Systems.

Linien:

  • AKTIONEN – Objekt: Definiert, was mit der E-Mail zu tun ist.
  • WER – Objekt: Wer ist der Absender oder Empfänger der E-Mail?
  • WAS – Objekt: Was steht in der E-Mail?
  • WANN – Objekt: Wann wird die E-Mail von Proxmox Mail Gateway empfangen?

Kategorien:

Jede Regel hat fünf Kategorien VON, NACH, WANN, WAS und AKTION. Jede dieser Kategorien kann mehrere Objekte und eine Richtung (in, out und beides) enthalten.

Die Optionen reichen von einfachen Spam- und Virenfiltereinstellungen bis hin zu erweiterten, hochgradig angepassten Konfigurationen, die bestimmte Arten von E-Mails blockieren und Benachrichtigungen generieren.

Lesen Sie mehr in der Referenzdokumentation

~

Erschwinglich und skalierbar

Ein einzelner Proxmox Mail Gateway-Server kann eine unbegrenzte Anzahl von E-Mail-Domänen mit mehreren internen E-Mail-Servern und Millionen von E-Mails pro Tag verarbeiten. Das flexible Abonnementmodell macht es sehr erschwinglich, die Kapazität bei steigendem Bedarf zu skalieren.

der Pförtner

In einer typischen E-Mail-Serverarchitektur kommt der E-Mail-Verkehr (SMTP) normalerweise an der Firewall an und wird direkt an Ihren E-Mail-Server geleitet.

Durch die Verwendung des Proxmox Mail Gateways, welches zwischen Ihrer Firewall und dem Mailserver implementiert wird, wird der gesamte Mailverkehr (SMTP) zuerst an das Mail Gateway weitergeleitet, alle unerwünschten Mails werden gefiltert und gelöscht oder (vor der Warteschlangenfilterung) abgewiesen und erst dann werden sie an Ihren Mailserver weitergeleitet.

Filtermethoden

Empfängerauthentifizierung – Die Proxmox-Lösung

Viele der Junk-Nachrichten, die Ihr Netzwerk erreichen, sind E-Mails an nicht vorhandene Benutzer. Proxmox Mail Gateway erkennt diese E-Mails auf SMTP-Ebene, d. h. bevor sie an Ihre Netzwerke gesendet werden. Das reduziert den auf Spam und Viren zu analysierenden Traffic um bis zu 90 % und entlastet Ihre Mailserver und Scanner.

Senderrichtlinien-Framework (SPF)

Sender Policy Framework (SPF) ist ein offener Standard zur Validierung von E-Mails und zur Verhinderung von Spoofing der IP-Adresse des Absenders. Mit SPF kann der Administrator einer Internetdomäne angeben, welche Computer berechtigt sind, E-Mails mit einer bestimmten Domäne zu senden, indem er einen bestimmten SPF-Eintrag im Domain Name System (DNS) erstellt.

DNS-basierte Blackhole-Liste

Eine DNS-basierte Blackhole List (DNSBL) ist ein Mittel, mit dem eine Internet-Site eine Liste von IP-Adressen in einem Format veröffentlichen kann, das von Computerprogrammen im Internet leicht abgerufen werden kann. Die Technologie baut auf dem Domain Name System auf. DNSBLs werden verwendet, um Listen mit Spam-Adressen zu veröffentlichen.

SMTP-Whitelist

Absender von SMTP-Blockierung ausschließen. Um alle SMTP-Prüfungen (Greylisting, Receiver Verification, SPF und RBL) zu vermeiden und alle E-Mails zur Analyse im Filterregelsystem zu akzeptieren, können Sie dieser Liste Folgendes hinzufügen: Domains (Sender / Recipient), Mail Address (Sender /recipient ), regulärer Ausdruck (Absender/Empfänger), IP-Adresse (Absender), IP-Netzwerk (Absender)
Bayes-Filter – automatisch trainierte statistische Filter
Bestimmte Wörter kommen in Spam-E-Mails häufiger vor als in legitimen E-Mails. Indem er darauf trainiert wird, diese Wörter zu erkennen, überprüft der Bayesian jede E-Mail und passt die Wahrscheinlichkeit an, ob es sich in seiner Datenbank um ein Spam-Wort handelt oder nicht. Dies geschieht automatisch.

Schwarze und weiße Listen

Blacklists und Whitelists sind ein Zugriffskontrollmechanismus, um an Empfänger gesendete E-Mails zu akzeptieren, zu blockieren oder in Quarantäne zu stellen. Es ermöglicht Ihnen die Feinabstimmung des Regelsystems durch Anwenden verschiedener Objekte wie Domänen, E-Mail-Adresse, regulärer Ausdruck, IP-Netzwerk, LDAP-Gruppe und andere.

Greylisting

Greylisting bedeutet, dass Ihr System eine E-Mail von einem Absender, den Ihr System nicht erkennt, vorübergehend ablehnt. Da vorübergehende Fehler in die RFC-E-Mail-Zustellungsspezifikationen integriert sind, versucht ein legitimer Server, die E-Mail später erneut zu senden. Dies ist eine effektive Methode, da Spammer sich nicht in die Warteschlange stellen und erneut versuchen, E-Mails zuzustellen, wie es normalerweise ein normaler Mail-Transport-Agent tun würde. Greylisting kann den E-Mail-Verkehr um bis zu 50 % reduzieren. Eine E-Mail auf der grauen Liste erreicht nie Ihren Mailserver, sodass Ihr Mailserver keine nutzlosen “Nichtzustellungsberichte” an Spammer sendet.

Spam-Uri-Echtzeit-Blockliste (SURBL)

SURBLs werden verwendet, um Spam anhand der URIs des Nachrichtentexts (normalerweise Websites) zu erkennen. Dies unterscheidet sie von den meisten anderen Echtzeit-Blocklists, da SURBLs nicht verwendet werden, um Spam-Versender zu blockieren. Mit SURBLs können Sie Nachrichten blockieren, deren Spam-Hosts im Nachrichtentext aufgeführt sind.

Load-Balancing-Cluster mit MX-Records

MX-Einträge erleichtern die Einrichtung eines leistungsstarken E-Mail-Clusters mit Lastenausgleich. Sie müssen nur zwei MX-Einträge mit derselben Priorität definieren.

Um loszulegen, benötigen Sie zwei funktionierende Proxmox Mail Gateways mit jeweils eigener IP-Adresse. Als Nächstes definieren Sie Ihre MX-Einträge. Sie empfangen E-Mails auf beiden Hosts – mehr oder weniger lastenausgleichend, mit Round-Robin-Planung. Round-Robin (RR) ist ein Planungsalgorithmus, der zwischen Systemen umschaltet. Wenn ein Host ausfällt, wird der andere verwendet.

Hinweis: Es ist immer sehr nützlich, Reverse-Lookup-Einträge (PTR-Einträge) für diese Hosts hinzuzufügen. Viele E-Mail-Systeme lehnen heutzutage E-Mails von Hosts ohne gültige PTR-Einträge ab.

Mehrere Adressdatensätze

Wenn Sie viele Domains haben, ist es möglich, einen MX-Eintrag pro Domain und mehrere Adresseinträge zu verwenden. Auf diese Weise können Sie allen Ihren Domains einen DNS-MX-Eintrag hinzufügen, der auf mehrere IP-Adressen verweist, sodass Sie nicht mehr vielen Domains mehrere Einträge hinzufügen müssen.

Einfache Integration

Als Softwareanwendung konzipiert, liegt die Stärke von Proxmox Mail Gateway in seiner Flexibilität. Es lässt sich problemlos in Ihre bestehende E-Mail-Architektur integrieren und ist mit jeder Art von Mail Transfer Agent wie MS Exchange, Lotus Domino oder Postfix kompatibel. Oder Sie nutzen es als virtuelles Gerät, direkt aus dem Tuxis Marketplace oder in Ihrer eigenen Infrastruktur.

Haben Sie noch eine Frage?