Postfix 3.5.0 poçt serveri buraxılışı

Bir illik inkişafdan sonra reallaşdı poçt serverinin yeni stabil filialının buraxılması Postfiks - 3.5.0. Eyni zamanda, filialın fəaliyyəti dayandırıldı Postfiks 3.1, 2016-cı ilin əvvəlində buraxıldı. Postfix yüksək təhlükəsizlik, etibarlılıq və eyni zamanda performansı birləşdirən nadir layihələrdən biridir və düşünülmüş iş sayəsində əldə edilmişdir. memarlıq və kod dizaynı və yamaq auditi üçün kifayət qədər ciddi siyasət. Layihə kodu EPL 2.0 (Eclipse Public License) və IPL 1.0 (IBM Public License) altında paylanır.

Mart ayına uyğun olaraq avtomatlaşdırılmış sorğu bir milyona yaxın poçt serveri, Postfix poçt serverlərinin 34.29%-də (34.42%) istifadə olunur,
Exim-in payı 57.77% (bir il əvvəl 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%) təşkil edir.

Əsas yeniliklər:

  • Yük balanslaşdırıcı protokol dəstəyi əlavə edildi HA Proxy 2.0 IPv4 və IPv6 üzərindən TCP vasitəsilə proxy sorğuları ilə və ya proxy bağlantıları olmadan (normal əməliyyatı təsdiqləyən sınaq ürək döyüntüsü sorğularını göndərmək üçün).
  • Mesajları göndərənə qaytarılmaq üçün köhnəlmiş (çatdırılmayan) vəziyyətə gətirməyə məcbur etmək imkanı əlavə edildi. Status çatdırılma növbəsi faylında xüsusi atribut kimi saxlanılır, onun mövcudluğunda hər hansı çatdırılma cəhdi mesajın gözləmə növbəsinə qoyulmadan göndərənə qaytarılması ilə nəticələnir. Köhnə mesaj atributunu təyin etmək üçün postsuper əmrinə “-e” və “-f” bayraqları əlavə edilmişdir; “-f” bayrağı ilə fərq ondan ibarətdir ki, mesaj göndəricidə olduqda dərhal göndərənə qaytarılır. növbə yenidən göndərilməyi gözləyir. Mailq və postqueue əmrlərinin çıxışı köhnə mesajları fayl adından sonra "#" işarəsi ilə qeyd etməyə məcbur edir.
  • Mesajı başqa serverə yönləndirmək üçün SMTP və LMTP müştərilərinə çoxsaylı hostların siyahısına dəstək əlavə edildi (növbəti hop). Siyahıda qeyd olunan hostlar mesajı göründükləri ardıcıllıqla ötürməyə çalışacaqlar (birincisi mövcud deyilsə, ikinciyə çatdırılmağa cəhd ediləcək və s.). Siyahı spesifikasiyası relayhost, transport_maps, default_transport və sender_dependent_default_transport_maps direktivləri üçün həyata keçirilir.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Giriş davranışı dəyişdirildi. “From=” və “to=” ünvanlarında olan ünvanlar indi kotirovkadan istifadə etməklə yadda saxlanılır - əgər ünvanın yerli hissəsində boşluq və ya xüsusi simvollar varsa, ünvanın göstərilən hissəsi jurnalda dırnaqlar içərisində qeyd olunacaq. Köhnə davranışı qaytarmaq üçün parametrlərə “info_log_address_format = daxili” əlavə edin.

    idi: = [e-poçt qorunur]>
    İndi: from=<“boşluqlarla ad”@example.com>.

  • XCLIENT və XFORWARD başlıqlarından və ya HaProxy protokolu vasitəsilə əldə edilən IP ünvanlarının normallaşdırılmasını təmin edir. Dəyişiklik log səviyyəsində uyğunluğu və check_client_access direktivində IPv6 alt şəbəkə xəritələrini poza bilər.
  • Dovecot ilə qarşılıqlı əlaqənin rahatlığını yaxşılaşdırmaq üçün SMTP+LMTP çatdırılma agenti boruya bənzər master.cf-də “bayraqlar=DORX” bayraqlarından istifadə edərək Çatdırılma, X-Original-To və Return-Path başlıqlarının əlavə edilməsini təmin edir. və yerli çatdırılma agentləri.
  • check_ccert_access cədvəllərində müəyyən edilmiş sertifikatların yoxlanılması proseduru müəyyən edilmişdir. Əvvəlcə müştəri sertifikatının snapshotı, sonra isə müştərinin açıq açarı yoxlanılır (“search_order = cert_fingerprint, pubkey_fingerprint” təyin edilərkən davranış).

Mənbə: opennet.ru

Добавить комментарий