Proxmox 发布首个 Arm64 支持版本与 x86-64 版本完全功能对等 查看下载中心

Proxmox Mail Gateway

特征

PMG 提供从垃圾邮件过滤、病毒检测到策略控制和集中管理的完整邮件安全能力。基于开源组件构建,部署简单,维护成本低。

核心特性

反垃圾邮件启发式 + 贝叶斯 + SURBL
ClamAV 反病毒多线程扫描 + 自动签名
应用级 HA独特集群方案,分钟级部署
规则引擎按域/用户/时间/内容/动作自定义规则

安全过滤引擎

多引擎协同工作,每封邮件经过多层次扫描,最大化垃圾邮件拦截率同时最小化误报。

反垃圾邮件

PMG 使用多种本地和网络测试来识别垃圾邮件特征,每封邮件都会经过分析并获得垃圾邮件评分。系统优化规则效率,最小化误报和漏报。

  • 数百种启发式规则
  • 贝叶斯统计分析
  • SURBL 检测垃圾邮件 URI
  • 自定义评分规则
  • 白名单/黑名单管理

反病毒防护

ClamAV 开源反病毒引擎,检测木马、病毒、恶意软件和其他恶意威胁。提供高性能多线程扫描守护进程和自动签名更新。

  • 多线程扫描
  • 自动签名更新
  • 第三方商业特征库支持
  • 恶意附件检测
  • 钓鱼链接拦截

规则引擎

面向对象的规则系统让您可以为您的环境创建自定义规则,按域、用户、时间、内容类型和动作定义过滤规则。每个规则包含:发件人、收件人、时间、内容、动作五个类别,每个类别可包含多个对象。

  • 按域/用户/时间匹配
  • 优先级排序
  • 邮件头/正文匹配
  • LDAP 组支持
规则文档 →

过滤方法

SMTP 层面的多重拦截机制,在邮件到达服务器之前就阻断绝大多数垃圾流量。

收件人验证

在 SMTP 层面检测发送给不存在用户的邮件,可减少高达 90% 需分析的垃圾邮件和病毒流量。

SPF 验证

验证电子邮件防止发件人 IP 地址伪造,域管理员通过 DNS SPF 记录指定授权的发件服务器。

DNS 黑名单

查询 DNS-based Blackhole List,阻断已知垃圾邮件来源的 IP 地址。

灰名单

临时拒绝陌生发件人的邮件,合法服务器会稍后重试,垃圾邮件发送者不会重试。可减少高达 50% 的邮件流量。

白名单与黑名单

灵活的访问控制机制,让管理员精细调整各类邮件的放行、阻止或隔离策略。

SMTP 白名单

将发件人排除在所有 SMTP 阻止检查(灰名单、收件人验证、SPF、RBL)之外,接受邮件进入过滤规则系统。支持域、邮件地址、正则表达式、IP 地址和 IP 网络。

阻止和欢迎列表

接受、阻止或隔离收件人的邮件,通过域、邮件地址、正则表达式、IP 网络、LDAP 组等对象调整规则系统行为。

管理与运维

直观的 Web 管理界面,让邮件系统运维变得简单高效。

隔离区

可疑邮件自动进入隔离区,用户可通过 Web 界面或定期邮件报告查看、释放或删除被隔离的邮件,管理员高效管理误报。

邮件追踪中心

追踪和汇总所有可用日志,从单个屏幕概览和控制邮件流。实时 syslog 显示最后 100 行,支持按服务或搜索字符串过滤。

  • 邮件到达时间
  • 过滤处理结果
  • 内部队列状态
  • 最终投递状态

报表与统计

邮件流量统计、垃圾邮件拦截率、病毒检测数量和邮件队列状态一目了然,帮助管理员掌握邮件系统健康状况。

高可用集群

独特的应用级集群方案,为企业提供 100% 安全的邮件系统,几分钟内快速设置。

HA 集群

PMG HA 集群由一个主节点和多个工作节点组成,所有配置在主节点完成后通过 VPN 隧道同步到集群节点。节点临时故障后自动重新集成,无需人工干预。

  • 集中配置管理
  • 完全冗余存储
  • 高可用性
  • 高性能
  • 几分钟内完成集群设置
  • 节点故障后自动重新集成

负载均衡

通过 MX 记录设置高性能负载均衡邮件集群。定义两个优先级相同的 MX 记录,两台主机轮询接收邮件。一台主机故障时,另一台自动接管。建议为主机添加反向查找(PTR)记录。

下一步

准备部署 Mail Gateway

查看入门步骤,从安装到配置邮件规则。