Представен е новият SMTP сървър chasquid 1.13, при разработката на който е поставен акцент върху лесната конфигурация и сигурността. Chasquid е основно насочен към употреба в типични проекти, където гъвкавостта и функциите на Postfix и Exim са прекомерни. Кодът на проекта е написан на езика Go и е лицензирано под Apache 2.0.
Основни характеристики:
- Упрощена система за конфигуриране. Конфигурацията на SMTP сървъра се образува от файла chasquid.conf с основните параметри и набор от каталози с имената на обслужваните домейни имена, в които се разполагат свързаните с домейна файлове за съвпадение на имейл адресите с потребителите, параметрите на БД за съхранение на потребителската база, TLS сертификатите и др. За създаване и редактиране на потребителските бази за всеки домейн се използва инструментът chasquid-util.
- За филтриране на електронната поща и премахване на спам се използва система от hook-ове, позволяваща свързването на обработчик, извикван на финалната стъпка при получаване на писмо. Предоставят се следните готови обработчици: greylist за поддържане на "сиви списъци" (издаване на времена грешка при първоначален запит от непознати сървъри) с помощта на greylistd, spamc и rspamc за блокиране на спам с помощта на Spamassassin и rspamd, clamdscan за филтриране на вируси през ClamAV и dkimsign за DKIM проверка с помощта на driusan/dkim или dkimpy.
- Защита от конфигурационни грешки, които водят до проблеми със сигурността, като отворени релейки и аутентификация с открит текст.
- Наличие на специализиран HTTP сървър за мониторинг и отстраняване на проблеми в работата на SMTP сървъра.
- Наличност на готови пакети за дистрибуции Debian, Ubuntu и Arch Linux.
- Поддръжка за интеграция с IMAP сървър Dovecot за аутентификация на потребителите.
- Възможност за използване на виртуални имейл домейни със свои потребителски бази и пренасочвания.
- Поддръжка за отхвърляне на части от адреса, например, обработка на "user+something@domain" като "user@domain".
- Поддръжка на разширението SMTPUTF8 (RFC 6531), позволяващо използването на национални алфавитни символи в имейл адреси, имена на хостове, названия на пощенски кутии и SMTP заглавия.
- Поддръжка на използването на няколко TLS сертификата. Обработка на параметри на TLS, свързани с домейни и защита от понижаване на връзките до по-малко сигурни настройки на TLS.
- Упрощена система за получаване на сертификати чрез услугата Let’s Encrypt.
- Поддръжка за проверки SPF (Sender Policy Framework) и MTA-STS (MTA Strict Transport Security).
В новото издание:
- Добавена защита срещу атаки на SMTP smuggling, позволяваща разделяне на едно съобщение на няколко различни съобщения чрез използване на нестандартна последователност за разграничаване на писмата.
- Реализиран е клас потребители, които могат само да получават писма, без възможност за изпращане.
- Забранено е указването в конфигурацията на празни. IP адреса прием на връзки (параметрите на адреса трябва да бъдат зададени явно, в най-простия случай е достатъчно да се премахне коментарът от съответната настройка в конфигурационния файл).
- В скрипта docker/add-user.sh е добавена поддръжка за получаване на имейл и парола от променливи на средата.
Източник: opennet.ru
