Postfix 3.5.0 posbediener vrystelling

Na 'n jaar van ontwikkeling plaasgevind vrystelling van 'n nuwe stabiele tak van die posbediener Postfix - 3.5.0. Terselfdertyd is die tak gestaak Postfix 3.1, wat vroeg in 2016 vrygestel is. Postfix is ​​​​een van die seldsame projekte wat hoë sekuriteit, betroubaarheid en werkverrigting terselfdertyd kombineer, wat behaal is danksy deurdagte argitektuur en 'n redelik streng beleid vir kode-ontwerp en pleisteroudit. Die projekkode word versprei onder EPL 2.0 (Eclipse Public License) en IPL 1.0 (IBM Public License).

In ooreenstemming met die Maart outomatiese opname ongeveer 'n miljoen posbedieners, Postfix word op 34.29% (34.42%) van posbedieners gebruik,
Exim se aandeel is 57.77% ('n jaar gelede 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

Die belangrikste innovasies:

  • Bygevoeg load balancer protokol ondersteuning HA Proxy 2.0 met volmagversoeke via TCP oor IPv4 en IPv6 of sonder volmagverbindings (om toetshartklopversoeke te stuur wat normale werking bevestig).
  • Die vermoë bygevoeg om boodskappe te dwing om op verouderde (onaflewerbare) status gestel te word om aan die sender teruggestuur te word. Die status word in die afleweringswaglêer gestoor as 'n spesiale kenmerk, in die teenwoordigheid waarvan enige afleweringspoging daartoe sal lei dat die boodskap aan die sender teruggestuur word, sonder om in die wagtou geplaas te word. Om die ou boodskap-kenmerk te stel, is die "-e" en "-f" vlae by die postsuper opdrag gevoeg; die verskil met die "-f" vlag is dat die boodskap onmiddellik aan die sender teruggestuur word wanneer dit in die tou wat wag om weer gestuur te word. Die uitvoer van die mailq- en postqueue-opdragte dwing verouderde boodskappe om met 'n "#" na die lêernaam gemerk te word.
  • Bygevoeg ondersteuning vir die lys van veelvuldige gashere na SMTP- en LMTP-kliënte om 'n boodskap na 'n ander bediener te herlei (next-hop). Die gelyste gashere sal probeer word om die boodskap oor te dra in die volgorde waarin hulle verskyn (as die eerste een nie beskikbaar is nie, sal daar gepoog word om na die tweede een af ​​te lewer, ens.). Lys spesifikasie is geïmplementeer vir die relayhost, transport_maps, default_transport en sender_dependent_default_transport_maps riglyne.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Veranderde aantekengedrag. Adresse in “van=” en “tot=” word nou met aanhaling gestoor - as die plaaslike deel van die adres 'n spasie of spesiale karakters bevat, sal die gespesifiseerde deel van die adres in aanhalingstekens in die log ingesluit word. Om die ou gedrag terug te keer, voeg "info_log_address_format = internal" by die instellings.

    Was: van= [e-pos beskerm]>
    Nou: from=<“naam met spasies”@example.com>.

  • Verseker normalisering van IP-adresse verkry vanaf XCLIENT- en XFORWARD-opskrifte of deur die HaProxy-protokol. Die verandering kan versoenbaarheid op die log-vlak en IPv6-subnet-kartering in die check_client_access-riglyn verbreek.
  • Om die gemak van interaksie met Dovecot te verbeter, verskaf die SMTP+LMTP-afleweringsagent die aanhegting van Delivered-To, X-Original-To en Return-Path-opskrifte deur gebruik te maak van die “flags=DORX”-vlae in master.cf, soortgelyk aan die pyp en plaaslike afleweringsagente.
  • Die prosedure vir die kontrolering van sertifikate wat in die check_ccert_access-tabelle gedefinieer is, word gedefinieer. Eerstens word 'n momentopname van die kliëntsertifikaat nagegaan, en dan die kliënt se publieke sleutel (gedrag soos wanneer “search_order = cert_fingerprint, pubkey_fingerprint” gespesifiseer word).

Bron: opennet.ru

Voeg 'n opmerking