İlin inkişafından sonra, Postfix poçt serverinin yeni stabil versiyası 3.12.0 yayımlandı. Eyni zamanda, 2022-ci ilin əvvəllərində buraxılan Postfix 3.7 versiyasının dəstəyinin dayandırıldığı elan edildi. Layihənin kodu C dilində yazılıb və EPL 2.0 (Eclipse Public License) və IPL 1.0 (IBM Public License) altında yayımlanır.
Postfix, yüksək təhlükəsizlik, etibarlılıq və performansı eyni anda bir araya gətirən nadir layihələrdən biridir. Bu, ayrı-ayrı emalçıları izolyasiya edən çox prosessli arxitektura sayəsində və kodun formalaşdırılması və yamanın yoxlanması sahəsində sərt siyasətdən irəli gəlir. Xatirə ilə işləyərkən xətalardan qorunmaq məqsədilə layihədə xatirəni ayırmaq və azad etmək üçün təhlükəsiz variant funksiyaları və köpük bufferləri ilə işləmək üçün abstrakt funksiya dəstləri istifadə edilir (buffer sərhəddindən keçid və azad edilmiş xatirəyə müraciət yoxlanılır), fayl əməliyyatları, çıxış formatlama, tamponlanmış giriş/çıxış və strings ilə manipulyasiya (istənilən ölçüdə strings ilə işləmək və strings-in avtomatik ölçüsünü dəyişdirmək imkanları daxil olmaqla) təmin edilir.
Son avtomatlaşdırılmış sorğulara görə, təxminən 500 min poçt serverləri üçün mükəmməl seçim edir. (2025-ci ildən sonra hesabatların dərc olunması dayandırılacaq), Postfix poçt serverlərinin 37.88%-ində istifadə olunur (keçən il 36.81%), Exim-in payı 55.59%-dir (keçən il 56.61%), Sendmail 3.55%-dir (3.60%), MailEnable 1.81%-dir (1.82%), MDaemon 0.40%-dir (0.40%), Microsoft Exchange 0.20%-dir (0.19%), OpenSMTPD 0.12%-dir (0.09%).
Əsas yeniliklər:
- Postfix-dən BerkeleyDB kitabxanalarının bəzilərinin distroslarda əlaqəsini kəsməyi nəzərə alaraq, «hash:» və «btree:» axtarış cədvəllərindən «lmdb:» və ya «cdb:»-yə köçürülməsini sadələşdirmək işləri aparıldı. Mailing siyahılarını əlavə edərkən və ya silərkən «postmap hash:/path/to/file» əmri işə salan Mailman alətləri ilə uyğunluğu saxlamaq üçün, Postfix-də müvafiq verilənlər bazası tipləri ilə dəstəklənən variantlara avtomatik yönləndirməyə dəstək əlavə edildi.
- TLS şifrələməsi istifadə edərək SMTP serverlərinə qoşulma standart olaraq aktivdir. SMTP müştəri konfiqurasiyasında, smtp_tls_security_level parametri TLS dəstəyi ilə Postfix yığılanda «may» dəyərinə təyin edilir. «may» dəyəri şifrələmə dəstəyi olan serverlər üçün TLS istifadəsini aktivləşdirir, lakin server TLS-i dəstəkləmirsə, açıq məlumat ötürməyə keçməyə icazə verir.
- ESMTP-də "REQUIRETLS" genişləndirməsi (RFC 8689) dəstəyi mövcuddur; bu, göndəricinin mesajın çatdırılması yolu boyunca zəmanətli TLS şifrələməsini tələb etməyə imkan tanıyır. Bu rejimdə, məktubun yönləndirilməsi ilə məşğul olan hər bir SMTP və LMTP serveri REQUIRETLS-i dəstəkləməli və DANE və ya STS vasitəsilə sərt autentifikasiyadan keçməlidir; bu serverlər arasında mesaj göndərilərkən REQUIRETLS də istifadə olunmalıdır.
- TLS təhlükəsizlik səviyyəsi loglarına əks olunması təmin edildi, yəni, əgər mesajın ötürülməsi üçün REQUIRETLS səviyyəsi tələb olunursa, REQUIRETLS-in istifadəsi ilə bağlı məlumat indi logda saxlanır.
- smtp_tls_enforce_sts_mx_patterns parametri əlavə edildi, bu da Postfix SMTP müştərisi ilə TLSRPT dəstəyini tələb edən MTA-STS (MTA Strict Transport Security) pluginləri arasında uyğunluq rejimini aktivləşdirir. Bu parametr, varsayılan olaraq aktivdir, Postfix SMTP müştərisi yalnız adı STS siyasətlərində göstərilən şablona uyğun olan MX serverə qoşulacaq. Əks halda, köhnə davranış sərgilənəcək - server sertifikatının STS siyasətlərinə uyğun olması şərti ilə DNS-dəki MX qeydlərinə əsaslanaraq MX serverlərinə qoşulma imkanı. MTA-STS mexanizmi müştəriyə şifrələnməmiş xətt vasitəsilə əlaqə quran zaman TLS əlaqəsinin qurulma imkanlarını və parametrlərini bildirmək üçün çalışır. Bu parametrin dəstəyi həmçinin postfix-tlspol və postfix-mta-sts-resolver utilitələrinə əlavə edildi.
- OpenSSL 3.5 və daha yeni buraxılışlarla yığılarkən kvant kompüterlərinə qarşı dayanıqlı şifrələmə alqoritmlərinin dəstəyi əlavə edildi.
- 16 konfiqurasiya parametrinin köhnəlməsi elan edildi, bu parametrlərin istifadəsi zamanı loga birinin gələcək buraxılışlarında silinməsi haqqında bir xəbərdarlığın çıxacağı bildirildi. Köhnəlmiş parametrlər arasında, məsələn, "virtual_maps", "fallback_relay", "postscreen_whitelist_interfaces" və "smtpd_client_connection_limit_exceptions" daxildir.
- «postconf -j|-jM|-jF|-jP», «postalias -jq|-js», «postmap -jq|-js» və «postmulti -jl» komandaları üçün JSON formatında məlumat çıxışı dəstəyi əlavə edildi.
- Artıq uzun müddət quraşdırılmış SMTP bağlantıları vasitəsilə alınan mesajların işlənməsi zamanı Milter filtralarında baş verən səhvlərin emalı yaxşılaşdırıldı. #milter_default_action parametrinin dəyəri "tempfail"dən "shutdown"a dəyişdirildi ki, bu da müştəri ilə əlaqənin bağlanmasını nəzərdə tutur.
Mənbə: opennet.ru
