Proxmox

Mail Gateway

Prijs server

 

Proxmox Mailgateway

Proxmox Mail Gateway is een open-source e-mailbeveiligingsoplossing die uw mailserver beschermt tegen alle e-mailbedreigingen vanaf het moment dat ze zich voordoen. De complete mailproxy kan eenvoudig binnen enkele minuten worden geïmplementeerd tussen de firewall en uw interne mailserver.

Anti-Spam/Virus

Spam- en virusdetectie

Proxmox Mail Gateway is een e-mailproxy en beschermt uw mailserver tegen alle e-mailbedreigingen met een focus op spam, virussen, Trojaanse paarden en phishing-e-mails. Ingezet tussen uw firewall en de interne e-mailserver, wordt al het inkomende en uitgaande e-mailverkeer geanalyseerd en worden verschillende services voor mailfiltering toegepast, bijvoorbeeld de Postfix Mail Transport Agent (MTA), de ClamAV®-antivirusengine en het Apache SpamAssassin ™ -project.

Virusscannen

Proxmox Mail Gateway integreert ClamAV met de Google Safe Browsing Database.

ClamAV

ClamAV is een open-source antivirus-engine die is ontworpen voor het detecteren van Trojaanse paarden, virussen, malware en andere kwaadaardige bedreigingen. Het biedt een krachtige multi-threaded scandaemon, opdrachtregelhulpprogramma’s voor het scannen van bestanden op aanvraag en een intelligent hulpmiddel voor automatische handtekeningupdates.

Spam detectie

Proxmox Mail Gateway gebruikt een breed scala aan lokale en netwerktests om spam-handtekeningen te identificeren. Dit maakt het voor spammers moeilijker om een ​​aspect te identificeren waarmee ze hun berichten kunnen omzeilen. Elke e-mail wordt geanalyseerd en krijgt een spamscore toegewezen. De systemen proberen de efficiëntie van de regels die worden uitgevoerd te optimaliseren in termen van het minimaliseren van het aantal fout-positieven en fout-negatieven.

Tracking en logging

Vind snel e-mails

Het innovatieve Proxmox Message Tracking Center
Het innovatieve Proxmox Message Tracking Center volgt alle beschikbare logboeken en vat ze samen. Met de webgebaseerde en gebruiksvriendelijke beheerinterface kan de IT-beheerder de e-mailstroom eenvoudig vanuit één scherm bekijken en beheren.

Het Message Tracking Center is erg snel en krachtig, getest op Proxmox Mail Gateway-sites en verwerkt meer dan een miljoen e-mails per dag. Alle verschillende logbestanden van de afgelopen 7 dagen kunnen worden opgevraagd en de resultaten worden samengevat door een intelligent algoritme.

Alle bijbehorende logbestanden worden weergegeven

  • Aankomst van de e-mail
  • Proxmox-filterverwerking met resultaten
  • Interne wachtrij naar uw e-mailserver
  • Status van de uiteindelijke levering

Real time

De real-time syslog toont de laatste 100 regels, de uitvoer kan worden gefilterd door de logbestanden van een service te selecteren of door een individuele zoekreeks in te voeren.

Hoge beschikbaarheid met Proxmox HA Cluster

Om een 100% veilig e-mailsysteem voor uw bedrijf te bieden, hebben we Proxmox High Availability (HA) Cluster ontwikkeld. De Proxmox HA Cluster maakt gebruik van een uniek clusteringschema op applicatieniveau, dat extreem goede prestaties levert. Snelle installatie binnen enkele minuten en een eenvoudig, intuïtief beheer houden de onderhoudsbehoeften laag. Na tijdelijke storingen worden knooppunten automatisch opnieuw geïntegreerd zonder tussenkomst van de operator.

Synchronisatie via VPN-tunnel

De Proxmox HA-cluster bestaat uit een master en meerdere knooppunten (minimaal één knooppunt). Alle configuratie gebeurt op de master en vervolgens gesynchroniseerd met alle clusterknooppunten via een VPN-tunnel.

Voordelen van Proxmox HA Cluster:

  • Gecentraliseerd configuratiebeheer
  • Volledig redundante gegevensopslag
  • Hoge beschikbaarheid
  • Hoge performance
  • Uniek clusterschema op toepassingsniveau
  • Het opzetten van een cluster is binnen enkele minuten voltooid
  • Nodes worden automatisch opnieuw geïntegreerd na tijdelijke storingen – zonder tussenkomst van de operator.

IFTT

Aanpassen met het objectgeoriënteerde regelsysteem
Met het objectgeoriënteerde regelsysteem kunt u aangepaste regels voor uw omgeving maken. Het is een gemakkelijke maar zeer krachtige manier om filterregels te definiëren op gebruiker, domein, tijdsbestek, inhoudstype en resulterende actie. Proxmox Mail Gateway biedt heel wat krachtige objecten om uw eigen systeem op maat te configureren.

Regels:

  • ACTIES – object: definieert wat er met de e-mail moet gebeuren.
  • WIE – object: Wie is de afzender of ontvanger van de e-mail?
  • WAT – object: Wat staat er in de e-mail?
  • WANNEER – object: Wanneer wordt de e-mail ontvangen door Proxmox Mail Gateway?

Categorieën:

Elke regel heeft vijf categorieën VAN, NAAR, WANNEER, WAT en ACTIE. Elk van deze categorieën kan meerdere objecten en een richting (in, uit en beide) bevatten.

De opties variëren van eenvoudige instellingen voor spam- en virusfilters tot geavanceerde, sterk aangepaste configuraties die bepaalde soorten e-mails blokkeren en meldingen genereren.

Lees meer in de referentiedocumentatie

~

Betaalbaar en schaalbaar

Een enkele Proxmox Mail Gateway-server kan een onbeperkt aantal e-maildomeinen aan met meerdere interne e-mailservers en miljoenen e-mails per dag. Het flexibele abonnementsmodel maakt het zeer betaalbaar om capaciteit op te schalen naarmate uw vraag toeneemt.

De poortwachter

In een standaard e-mailserverarchitectuur komt e-mailverkeer (SMTP) gewoonlijk aan op de firewall en wordt direct doorgestuurd naar uw mailserver.

Door gebruik te maken van de Proxmox Mail Gateway, die wordt geïmplementeerd tussen uw firewall en de mailserver, wordt al het e-mailverkeer (SMTP) eerst doorgestuurd naar de Mail Gateway, worden alle ongewenste e-mails gefilterd en verwijderd of geweigerd (vóór wachtrij filtering), en pas dan worden ze doorgestuurd naar uw mailserver.

Filter methodes

Verificatie van de ontvanger – De Proxmox-oplossing

Veel van de ongewenste berichten die uw netwerk bereiken, zijn e-mails aan niet-bestaande gebruikers. Proxmox Mail Gateway detecteert deze e-mails op SMTP-niveau, wat betekent voordat ze naar uw netwerken worden verzonden. Dit vermindert het te analyseren verkeer op spam en virussen tot wel 90% en vermindert de werkbelasting van uw mailservers en scanners.

Beleidskader afzender (SPF)

Sender Policy Framework (SPF) is een open standaard voor het valideren van e-mails en het voorkomen van vervalsing van het IP-adres van de afzender. Met SPF kan de beheerder van een internetdomein aangeven welke computers geautoriseerd zijn om e-mails te verzenden met een bepaald domein door een specifiek SPF-record aan te maken in het Domain Name System (DNS).

DNS-gebaseerde Blackhole List

Een DNS-gebaseerde Blackhole List (DNSBL) is een middel waarmee een internetsite een lijst met IP-adressen kan publiceren in een formaat dat gemakkelijk kan worden opgevraagd door computerprogramma’s op internet. De technologie is gebouwd bovenop het Domain Name System. DNSBL’s worden gebruikt om lijsten met adressen te publiceren die aan spam zijn gekoppeld.

SMTP-witte lijst

Sluit afzenders uit van SMTP-blokkering. Om alle SMTP-controles (Greylisting, Receiver Verification, SPF en RBL) te voorkomen en alle e-mails te accepteren voor de analyse in het filterregelsysteem, kunt u het volgende aan deze lijst toevoegen: Domeinen (Afzender / Ontvanger), Mailadres (Afzender / Ontvanger), reguliere expressie (afzender / ontvanger), IP-adres (afzender), IP-netwerk (afzender)
Bayesiaanse filter – automatisch getrainde statistische filters
Sommige specifieke woorden komen vaker voor in spam-e-mails dan in legitieme e-mails. Door getraind te zijn om die woorden te herkennen, controleert de Bayesian elke e-mail en past hij de waarschijnlijkheid aan dat het een spamwoord is of niet in zijn database. Dit gebeurt automatisch.

Zwarte en witte lijsten

Zwarte lijsten en witte lijsten zijn een mechanisme voor toegangscontrole om e-mails naar ontvangers te accepteren, te blokkeren of in quarantaine te plaatsen. Hiermee kunt u het regelsysteem afstemmen door verschillende objecten toe te passen, zoals domeinen, e-mailadres, reguliere expressie, IP-netwerk, LDAP-groep en andere.

Greylisting

Greylisting betekent dat uw systeem tijdelijk een e-mail weigert van een afzender die uw systeem niet herkent. Aangezien tijdelijke fouten zijn ingebouwd in de RFC-specificaties voor e-mailbezorging, zal een legitieme server proberen de e-mail later opnieuw te verzenden. Dit is een effectieve methode omdat spammers niet in de wachtrij staan ​​en opnieuw proberen om e-mail te bezorgen, zoals een gewone Mail Transport Agent normaal zou doen. Greylisting kan het e-mailverkeer tot wel 50% verminderen. Een op de grijze lijst geplaatste e-mail bereikt nooit uw mailserver en dus zal uw mailserver geen nutteloze “Non Delivery Reports” naar spammers sturen.

Spam Uri Realtime BlockList (SURBL)

SURBL’s worden gebruikt om spam te detecteren op basis van de URI’s van de berichttekst (meestal websites). Hierdoor onderscheiden ze zich van de meeste andere Real-time Blocklists, omdat SURBL’s niet worden gebruikt om spamafzenders te blokkeren. Met SURBL’s kunt u berichten blokkeren die spamhosts hebben die in de berichttekst worden vermeld.

Load-Balancing-Cluster met MX records

Met MX-records is het eenvoudig om een high-performance load-balanced mailcluster op te zetten. U hoeft alleen maar twee MX-records met dezelfde prioriteit te definiëren.

Om te beginnen heeft u twee werkende Proxmox Mail Gateways nodig, elk met een eigen IP-adres. Vervolgens definieert u uw MX-records. U ontvangt e-mails op beide hosts – min of meer load-balanced, met behulp van Round-robin-planning. Round-robin (RR) is een planningsalgoritme dat tussen systemen wisselt. Als de ene host uitvalt, wordt de andere gebruikt.

Opmerking: het is altijd erg handig om reverse lookup-items (PTR-records) voor die hosts toe te voegen. Veel e-mailsystemen weigeren tegenwoordig e-mails van hosts zonder geldige PTR-records.

Meerdere adresrecords

Als u veel domeinen heeft, is het mogelijk om één MX-record per domein en meerdere adresrecords te gebruiken. Op deze manier kunt u één DNS MX-record aan al uw domeinen toevoegen, wat naar meerdere IP-adressen verwijst, waardoor u niet meerdere records aan veel domeinen hoeft toe te voegen.

Eenvoudige integratie

Ontworpen als softwareapplicatie, is de kracht van Proxmox Mail Gateway zijn flexibiliteit. Het kan eenvoudig worden geïntegreerd in uw bestaande e-mailarchitectuur en is compatibel met elk type mailoverdrachtsagent zoals MS Exchange, Lotus Domino of Postfix. Of u kunt het als virtueel apparaat gebruiken, direct vanuit de Tuxis Marketplace of op uw eigen infra.

Toch nog een vraag?