Eigentlich bringt der MailPlus Server einen SPAM- und Virenfilter mit. Ebenfalls kann der MailPlus Server Greylisting, beherrscht also die Graue Liste. Allerdings wird wohl jedem MailPlus Server Administrator auffallen, dass die Synology Implementation nicht das voll verfรผgbare Potential der dahintersteckenden Werkzeuge ausfรผllt. Deshalb habe ich mich nach fรผnf Jahren produktivem Einsatz von MailPlus Server dazu entschieden, das Proxmox Mail Gateway vor den MailPlus Server zu setzen. Ab sofort wird SPAM erheblich besser aussortiert und mein MailServer steht nicht mehr direkt fรผr den Nachrichtenempfang im Internet bereit. Zusรคtzlich konfiguriere ich Unbound als lokalen, rekursiven und cachenden DNS-Server.
Was ist das Proxmox Mail Gateway?
Proxmox Mail Gateway ist eine Anti-Spam und Anti-Viren-Software auf Open Source-Basis. Dabei schรผtzt das Mail Gateway zeitnah gegen alle E-Mail-Bedrohungen wie Spam, Viren, Phishing oder Trojaner โ unverzรผglich nach ihrem Bekanntwerden. Zudem integriert das Proxmox Mail Gateway den leistungsstarken Anti-Viren Scanner ClamAV, verschiedenste Filtermethoden, das Proxmox Message Tracking Center, HA Clustering und vieles mehr um Trojaner, Viren, Malware und andere Bedrohungsszenarien zu bekรคmpfen.
Weiter ist das Proxmox Mail Gateway als Software-Appliance konzipiert, Flexibilitรคt ist seine grรถรte Stรคrke. Die Integration in die bestehende E-Mail-Architektur ist simpel: Proxmox Mail Gateway ist kompatibel mit jeder Art von Mail Transfer Agent und selbstverstรคndlich auch mit dem Synology MailPlus Server. Alternativ lรครt es sich auch als virtuelle Appliance ausfรผhren, in meinem Fall als virtuelle Maschine im Synology VMM.
Der Quellcode von Proxmox Mail Gateway ist unter der Free-Software Lizenz GNU AGPL, v3 lizenziert. Somit ist der komplette Code frei verfรผgbar und kann kostenlos vom Wiener Hersteller Proxmox heruntergeladen, benutzt und geteilt werden. Zusรคtzlich bietet das Unternehmen aus รsterreich Support Abo-Lizenzen an, sollte eine Reaktionszeit von 2 oder 4 Stunden an Arbeitstagen notwendig sein, kann dies gewรคhlt werden.
Unbound als lokaler DNS-Resolver
Wer seinen Mailserver wie den MailPlus Server oder das Proxmox Mail Gateway einsetzt, wird schnell an die Grenzen der รถffentlichen DNS-Server stoรen. Schlieรlich fragen sowohl Blacklists als auch Whitelists wie DNSWL die IP-Adressen einliefernder Mailserver per DNS ab. Jedenfalls gehen die Listenbetreiber ab und an dazu รผber, nur noch eine bestimmte Anzahl an Abfragen kostenfrei zu ermรถglichen. Dies ist bei DNSWL zum Beispiel 100.000 Abfragen innerhalb von 24 Stunden.
Sollte dieser Schwellwert รผberschritten werden, dann erhaltet ihr keine oder ungรผltige Ergebnisse zurรผckgeliefert und somit wird die Spamerkennungsrate negativ beeinflusst. Aber Achtung: Auch wer einen kleinen Mailserver betreibt und meint, diese Grenze so schnell nicht zu erreichen, verkennt dabei ein wichtiges Detail: Nicht die รถffentliche IP des anfragenden Systems wird verwendet, sondern in der Regel die des Provider-Nameservers. Bei meinem Telekom Business Anschluss werden das sehr viele Kunden so tun. Da ist die Grenze dann doch sehr schnell erreicht. Gleiches gilt fรผr die Google oder Cloudflare DNS-Server!
Mit Unbound schlage ich gleich mehrere Fliegen mit einer Klatsche. Zum einen steht mir ein leichtgewichtiger lokaler rekursiver DNS-Server mit Cache zur Verfรผgung. Damit erspare ich mir die Komplexitรคt grรถรerer DNS-Software, wie dem Synology DNS-Server Paket. Andererseits steht dieser auch Clients in meinem Netzwerk zur Verfรผgung und beschleunigt Antwortzeiten spรผrbar. Allerdings nutzt auch mein Pi-hole Server den Unbound Server und daher habe ich nur Vorteile hierdurch. Clients werden durch den Pi-hole Filter geschickt, Serversysteme dรผrfen den Unbound DNS-Resolver direkt nutzen.
Fazit
SPAM war bisher unter Synology MailPlus Server das grรถรte Problem. Ich hatte dabei interessante Gesprรคche mit einem Linux Administrator, welcher auf Postfix setzt. Hierbei haben wir gemeinsam Mรถglichkeiten eruiert und sind stets an den Einschrรคnkungen der MailPlus Server Oberflรคche gescheitert. Sehr schnell wurde ich etwas neidisch, was fรผr Mรถglichkeiten er hat und wie eingeschrรคnkt ich mit dem MailPlus Server bin. Wohlwissend, dass dahinter genau die selben Linux Pakete stecken, wie bei Synology. Somit habe ich seit einiger Zeit das Proxmox Mail Gateway im Einsatz und kann sagen, bisher kam genau eine einzige Mail durch, die nicht erkannt wurde. Diese lasse ich manuell lernen und gut ist. Greylisting funktioniert hervorragend, was bei MailPlus Server deaktiviert war. Hat schlichtweg bei mir nicht wie gewรผnscht gearbeitet und die Verzรถgerung der Zustellung war erheblich.
Einzig die Ressourcen sollten bedacht werden. Mindestens 2 GB RAM sollten zur Verfรผgung stehen fรผr die virtuelle Maschine. Mit 3GB RAM lรคuft es besser, 4 GB sind fรผr meine Zwecke und ein Mailaufkommen von ca. 400 Mails am Tag absolut ausreichend. Dazu sei gesagt, Unbound lรคuft hier auf gleicher VM, ist aber kaum der Rede wert.
Privat: Proxmox Mail Gateway auf Synology DiskStation mit MailPlus Server + VMM + Unbound
Das Proxmox Mail Gateway als virtuelle Maschine vor dem MailPlus Server und mit lokalem, recursievem und cachendem DNS Resolver Unbound. Ab sofort wird SPAM erheblich besser aussortiert und mein MailServer steht nicht mehr direkt fรผr den Nachrichtenempfang im Internet bereit. Zusรคtzlich konfiguriere ich Unbound als lokalen, rekursiven und cachenden DNS-Server. 1,5 Stunden Videomaterial im Kurs!ย Hier geht es zum ganzen Kurs und zu den Beispiel-Lektionen.
Bitte die Beschreibung unten lesen, fรผr detaillierte Informationen
19,99 €
inkl. 19 % MwSt.
inkl. 19 % MwSt.
Hallo Dominik,
ich wรผrde den Kurs gern buchen, aber bei Klick auf den Link lande ich immer wieder auf Deiner Startseite. Soll das so sein?
Gruร
Kay
Hallo Kay,
der Kurs ist nicht mehr buchbar, ich habe das Angebot offline genommen. Es wรคre eine Aktualisierung notwendig, welche ich nicht durchfรผhren kann und deshalb biete ich den Kurs nicht mehr an.
Viele Grรผรe
Dominik
Hallo Dominik,
leider lรคsst sich der Kurs nicht buchen. Was mache ich falsch?
Gruร Kay
Hallo Kay,
der Kurs ist nicht mehr buchbar, ich habe das Angebot offline genommen. Es wรคre eine Aktualisierung notwendig, welche ich nicht durchfรผhren kann und deshalb biete ich den Kurs nicht mehr an.
Viele Grรผรe
Dominik
Hallo Dominik
Vielen Dank.
Bevor ich diese Kurs buche eine Frage, wir haben zwei NAS fรผr Mailplus um bei einem Ausfall erreichbar zu sein.
Kann ich in dieser Konfiguration Proxmox Mail Gateway auch benutzten?
Gruss
Thomas
Hallo Thomas,
ja, das kannst Du und sogar wenn nรถtig Proxmox ebenfalls im Cluster, falls gewรผnscht konfigurieren.
Viele Grรผรe
Dominik
Hallo Dominik,
auch fรผr mich wรคre ein UniFi Kurs รผberaus interessant.
Auch in Hinsicht Wireguard auf dem Controller in Hinsicht Vernetzung mehrerer Standorte (3) ๐
Gruร
Mario
Hallo Mario,
den UniFi Kurs werde ich noch im Februar, spรคtestens Anfang Mรคrz verรถffentlichen. Jedoch wird WireGuard aktuell nicht unterstรผtzt und solche Nutzer mit Dream Machine z. B. kรถnnten dies durch eigene Konfig gar nicht nutzen, da die Dream Machine das im Gegensatz zum Security Gateway nicht kann. Daher hoffe ich mal, dass Ubiquiti WireGuard offiziell unterstรผtzen wird.
Viele Grรผรe
Dominik
Hallo Dominik,
das hรถrt sich seeehr gut an! DANKE!
Wรคre schรถn wenn Wireguard in Unfi Einzug hielte…
Gruร
Mario
Hallo Dominik,
hast du mal vor, einen Kurs รผber Unifi Einrichtung von A-Z anzubieten?
Also auch die Themen USG und VLAN, Firewall Regeln usw…
Das wรผrde mich und wahrscheinlich sehr viele andere sehr interessieren.
Viele Grรผรe
Micha
Genau das wรคre Toll, ein A-Z UniFi Kurs.
Hallo Dominik,
ein UniFi A-Z Kurs wรคre echt sehr Toll. Mit den Kurzen Videos die es bereits schon gibt habe ich es schon eingerichtet aber denke da steht sehr sehr viel Potential drin und du bist sehr gut darin uns das verstรคndlich rรผberzubringen.
Gruร Orhan