cloudrakete
Goto Top

Mailgateway unter Windows?

Servus,

ich traue mich dann auch mal (wieder) eine Frage zu stellen.
Aktuell habe ich eine (für mich) ungewöhnliche Anforderung auf dem Tisch liegen.

Ein Mailgateway welches die klassischen Sicherheitsfeatures wie Anti-Spam, Anti-Virus etc. mitbringt, aber auf Basis von Windows....
Der zu schützene Mailserver ist ein Exchange 2019. Neben einem Edge-Transportserver samt den entsprechenden Rollen für AV, Antispam etc. fällt mir persönlich nichts ein. Google ist auch nicht sonderlich ergebig.

Eine Sophos Home UTM läuft afaik auch unter Windows und würde einen Spamschutz mitbringen, allerdings geht es hier um einen öffentlichen Betrieb, da ist nichts mit "Home" ... ^^

Habt ihr noch andere Ideen, neben der o.g. mit dem Exchange Edge?


Danke euch!

Content-ID: 6441944330

Url: https://administrator.de/contentid/6441944330

Ausgedruckt am: 22.11.2024 um 03:11 Uhr

em-pie
Lösung em-pie 20.03.2023 um 19:41:25 Uhr
Goto Top
Moin,

NoSpamProxy…

Gruß
em-pie
chiefteddy
chiefteddy 20.03.2023 um 19:47:55 Uhr
Goto Top
Hallo,
und warum nicht eine "richtige" Sophos Firewall?
Sophos XGS Hardwareappliance.

Jürgen
wiesi200
wiesi200 20.03.2023 um 20:25:17 Uhr
Goto Top
Hallo,
warum unter Windows?
Linux ist doch für so etwas auch toll.
Aktuell hab ich noch rspamd laufen und dem Exchange ist das egal.
transocean
transocean 20.03.2023 um 21:36:22 Uhr
Goto Top
Moin,

allerdings geht es hier um einen öffentlichen Betrieb, da ist nichts mit "Home" ... ^^


Das spricht doch schon ganz deutlich für Linux. Proxmox Mail Gateway wäre daher mein Vorschlag.

Gruß

Uwe
Dani
Lösung Dani 20.03.2023 um 23:08:17 Uhr
Goto Top
@wiesi200
Wie viele öffentliche Einrichtung kennst du, die im Bereich Linux so viel Wissen und Ressourcen haben um eine Plattform installieren und pflegen können ohne wegen jedem Mist einen Dienstleister zu rufen? Eine größere Stadt, Uni, ist es sicherlich nicht, weil dort evtl. Ressourcen dafür vorhanden wären. Daher vermute ich eher eine Gemeinde, kleine Stadtwerke.

@Cloudrakete
Schließ mich an, NoSpamProxy ist eine Lösung auf Basis von Windows Server.


Gruß,
Dani
Cloudrakete
Cloudrakete 20.03.2023 aktualisiert um 23:48:02 Uhr
Goto Top
Danke euch. Ich gehe mal mit NoSpamProxy ins Rennen

Die Windows Anfoderung steht erst mal so in den Papieren, geht um einen Kunden. Ich selbst würde auf eine der bekannten Appliances oder LX OpenSource zurückgreifen.

Leider geht es aber hier nicht um mein “gusto”
tagol01
tagol01 21.03.2023 um 14:51:57 Uhr
Goto Top
Ich habe immer ein schlechtes Bauchgefühl eine Datei unter Windows zu entpacken und nach Viren zu durchsuchen.

Nicht nur deshalb laufen bei mir und den Kunden die Mail-GWs nicht unter Windows!

Tipp: Es haben sich Firmen auf das Thema spezialisiert. Das heißt, die machen nichts anderes!

Denke das ist billiger und sicherer als selber mit einem Halbwissen zu administrieren.
Cloudrakete
Cloudrakete 21.03.2023 um 16:03:18 Uhr
Goto Top
Hi Tagol,

es geht mir gar nicht darum, ob oder was besser ist, sondern erst mal nur welche Optionen es überhaupt unter Windows gibt.
Das es bessere Optionen in der Linuxwelt gibt ist glaube ich allen klar, aber vorallem NoSpamProxy macht auf mich persönlich einen sehr soliden Eindruck, rein oberflächlich betrachtet.
chiefteddy
chiefteddy 21.03.2023 um 18:49:59 Uhr
Goto Top
Hallo,
natürlich bekommt der Kunde, was er haben will.
ABER warum will der Kunde die Mail-Untersuchung, -Filterung unbedingt auf einer Windows-Maschine?
Kann er nur mit Klicki-Bunti umgehen? Dann ist die Konfiguration der Mail-Sicherheit bei ihm wohl nicht in guten Händen. Egal ob auf Windows, Linux oder in der Firewall.

Und ich verweise noch einmal auf eine Firewall-Lösung. Die Konfiguration erfolgt dort auch über eine graf. Oberfläche. Aber eben ohne Windows-Unterbau.

Jürgen
Dani
Dani 21.03.2023 um 20:18:02 Uhr
Goto Top
Moin,
Ich habe immer ein schlechtes Bauchgefühl eine Datei unter Windows zu entpacken und nach Viren zu durchsuchen.
so ein Quatsch.... wir haben verschiedene Lösungen auf Basis von Linux im Einsatz und für den größten Bärenanteil wird NoSpamProxy auf Windows eingesetzt. Da laufen jeden Tag mehrere Millionen Mails durch. Bis dato in den letzten 10 Jahren ist uns kein Fall bekannt, wo eine Infektion des Hosts durch NoSpamProxy erfolgt ist.


Gruß,
Dani
em-pie
em-pie 21.03.2023 aktualisiert um 20:42:15 Uhr
Goto Top
Sehe das wie @Dani

Zudem wird man den NoSpamProxy (oder jedes andere Mail Gateway) ja nicht gerade mit einem AD-AutoLogIn ins LAN stellen.

Der wird gehärtet in eine DMZ geparkt, wobei er natürlich Daten zum Mailserver senden darf (Port 25) aber nicht ins AD integriert wird….