Публикуван е пощенският сървър Postfix 3.11.0

След година на разработка е публикувана нова стабилна версия на пощенския сървър Postfix — 3.12.0. В същото време е обявено прекратяване на поддръжката на версия Postfix 3.7, издадена в началото на 2022 година. Кодът на проекта е написан на език C и се разпространява под лицензите EPL 2.0 (Eclipse Public License) и IPL 1.0 (IBM Public License).

Postfix е един от рядките проекти, които комбинират висока сигурност, надеждност и производителност, постигнати благодарение на многопроцесната архитектура, която изолира отделните обработвачи, както и на строгата политика за оформление на кода и одит на патчовете. За защита от грешки при работа с паметта в проекта се използват защитени версии на функции за алокация и освобождаване на памет, както и набор от абстрактни обвиващи функции за работа с буфери (проверява излизане извън границите на буфера и достъп до освобождавана памет), файлови операции, форматиране на изхода, буфериран вход/изход и манипулации с низове (включително възможности за работа с низове произволен размер и автоматично променяне на размерите на низовете).

Съгласно финалното автоматизирано проучване на около 500 хиляди пощенски сървъри (след юли 2025 година публикуването на отчети ще бъде прекратено), Postfix се използва на 37.88% (преди година 36.81%) от пощенските сървъри, дялът на Exim е 55.59% (преди година 56.61%), Sendmail — 3.55% (3.60%), MailEnable — 1.81% (1.82%), MDaemon — 0.40% (0.40%), Microsoft Exchange — 0.20% (0.19%), OpenSMTPD — 0.12% (0.09%).

Основни нововъведения:

  • Извършена е работа по улесняване на миграцията от хеш таблици „hash:“ и „btree:“ към „lmdb:“ или „cdb:“ във връзка с прекратяване на доставките на библиотеките BerkeleyDB в някои дистрибуции на Linux. За запазване на съвместимостта с инструменталариума Mailman, който изпълнява командата „postmap hash:/path/to/file“ при добавяне или изтриване на пощенски списъци, в Postfix е добавена поддръжка за автоматично пренасочване на подобни команди към версии с поддържани типове БД.
  • По подразбиране е активирано свързването с SMTP сървъри, използващи TLS криптиране. В настройките на SMTP клиента параметърът smtp_tls_security_level е зададен на „may“, ако Postfix е компилиран с поддръжка на TLS. Стойността „may“ включва използването на TLS за сървъри с поддръжка на криптиране, но допуска връщане към предаване на данни без сигурност, ако сървърът не поддържа TLS.
  • В ESMTP е реализирана поддръжка на разширението „REQUIRETLS“ (RFC 8689), което позволява на изпращача да поиска гарантирано TLS кодиране през целия път на доставяне на съобщението. В този режим всеки SMTP и LMTP сървър, участващ в пренасочването на писмото, трябва да поддържа REQUIRETLS и стриктна аутентификация чрез DANE или STS, а при прехвърляне на съобщение по веригата на други сървъри също да използва REQUIRETLS.
  • Обезпечено е отразяването в логовете на нивото на сигурност TLS, т.е. ако за предаване на съобщение е поискано нивото REQUIRETLS, информацията за използването на REQUIRETLS сега ще бъде запазена в лога.
  • Добавен е параметър smtp_tls_enforce_sts_mx_patterns, който включва режим на съвместимост между SMTP клиента Postfix и плъгините MTA-STS (MTA Strict Transport Security), изискващи включване на поддръжка TLSRPT за пренасочване на атрибутите STS. При задаване на този параметър, който е активен по подразбиране, SMTP клиентът Postfix ще се свърже с MX сървъра само ако името му отговаря на шаблона, указан в политиките STS. В противен случай ще се използва старото поведение – възможност за свързване с MX сървъри на базата на MX записи в DNS при съответствие на сървърния сертификат с политиките STS. Механизмът MTA-STS позволява да информира клиента, установил връзка чрез незашитен канал за свързване, за възможностите и параметрите за установяване на защитена TLS връзка. Поддръжката на параметъра също е добавена в утилитите postfix-tlspol и postfix-mta-sts-resolver.
  • Добавена е поддръжка на алгоритми за кодиране, устойчиви на подбиране от квантов компютър, при компилиране с OpenSSL 3.5 и по-нови версии.
  • Преведени са в разряд остарели 16 параметъра на конфигурацията, при използване на които в лога сега ще се издава предупреждение за тяхното изтриване в една от бъдещите версии. В числото на остарелите параметри, например, са включени „virtual_maps“, „fallback_relay“, „postscreen_whitelist_interfaces“ и „smtpd_client_connection_limit_exceptions“.
  • Добавена е поддръжка на извеждане на данни в JSON формат за команди: „postconf -j|-jM|-jF|-jP“, „postalias -jq|-js“, „postmap -jq|-js“ и „postmulti -jl“.
  • Подобрена е обработката на грешки в Milter филтрите, възникващи при обработка на съобщения, получени през вече установени SMTP връзки. Стойността на параметъра #milter_default_action е променена от „tempfail“ на „shutdown“, което означава затваряне на връзката с клиента.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster