Доступен почтовый сервер Postfix 3.8.0

След 14 месеца разработка, новата стабилна версия на пощенския сървър Postfix — 3.8.0, е пусната в употреба. В същото време е обявено прекратяването на поддръжката на версия Postfix 3.4, пусната в началото на 2019 година. Postfix е един от рядките проекти, предлагащи едновременно висока сигурност, надеждност и производителност, което е постигнато благодарение на добре обмислената архитектура и строгата политика за кодиране и одит на пачовете. Кодът на проекта се разпространява под лицензите EPL 2.0 (Eclipse Public license) и IPL 1.0 (IBM Public License).

Според януарско автоматизирано проучване, около 400 хиляди пощенски сървъри, Postfix се използва на 33.18% (преди година 34.08%) от пощенските сървъри, делът на Exim е 60.27% (58.95%), Sendmail — 3.62% (3.58%), MailEnable — 1.86% (1.99%), MDaemon — 0.39% (0.52%), Microsoft Exchange — 0.19% (0.26%), OpenSMTPD — 0.06% (0.06%).

Основни нововъведения:

  • В клиента SMTP\/LMTP е внедрена възможността за проверка на DNS записи SRV за определяне на хоста и порта на пощенския сървър, който ще се използва за предаване на съобщения. Например, при задаване в настройките на «use_srv_lookup = submission» и «relayhost = example.com:submission», SMTP клиентът ще запита SRV записа на хоста _submission._tcp.example.com за определяне на хоста и порта на пощенския шлюз. Предложената функция може да се използва в инфраструктури, в които за доставяне на пощенските съобщения се използват услуги с динамично разпределени номера на мрежови портове.
  • От списъка по подразбиране в настройките на TLS алгоритми са изключени шифрите SEED, IDEA, 3DES, RC2, RC4 и RC5, хеш MD5 и алгоритмите за обмен на ключове DH и ECDH, които са класифицирани като остарели или неизползвани. При задаване в настройките на типовете шифри «export» и «low», всъщност сега се задава тип «medium», тъй като в OpenSSL 1.1.1 поддръжката на типовете «export» и «low» е прекратена.
  • Добавена е нова настройка «tls_ffdhe_auto_groups» за активиране на протокола за договаряне на групи FFDHE (Finite-Field Diffie-Hellman Ephemeral) в TLS 1.3 при компилация с OpenSSL 3.0.
  • За защита от атаки, насочени към изчерпване на наличната памет, е осигурено агрегиране на статистиката «smtpd_client_*_rate» и «smtpd_client_*_count» в разреза на мрежовите блокове, размерът на които е зададен с директивите «smtpd_client_ipv4_prefix_length» и «smtpd_client_ipv6_prefix_length» (по подразбиране \/32 и \/84)
  • Добавена е защита от атаки, използващи заявка за повторно договаряне на TLS връзката в рамките на вече установена SMTP връзка за създаване на излишно натоварване на CPU.
  • В екипа postconf е осигурено извеждането на предупреждение за коментари, зададени непосредствено след стойностите на параметрите във файла за конфигурация на Postfix.
  • Предоставена е възможността за настройка на кодировката на клиента за PostgreSQL чрез задаване на атрибута «encoding» във файла за конфигурация (по подразбиране стойността сега е зададена на «UTF8», преди това се използваше кодировката «LATIN1»).
  • В командите postfix и postlog извеждането на логовете в stderr сега се извършва независимо от свързването на потока stderr към терминала.
  • В дървото на изходните текстове файловете «global/mkmap*.[hc]» са преместени в каталог «util», в основния каталог са оставени само файловете «global/mkmap_proxy.*».

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster