След година разработка издание на нова стабилна версия на пощенския сървър . В същото време беше обявено за прекратяване на поддръжката на версията , пусната в началото на 2016 година. Postfix е един от редките проекти, които съчетават висока сигурност, надеждност и производителност, което е постигнато благодарение на обмислената и достатъчно строга политика на кодиране и одит на пачовете. Кодът на проекта се разпространява под лицензите EPL 2.0 (Eclipse Public license) и IPL 1.0 (IBM Public License).
Според мартенското на около милион пощенски сървъри, Postfix се използва на 34.29% (34.42%) от пощенските сървъри,
Частката на Exim е 57.77% (преди година 56.91%), Sendmail — 3.83% (4.16%), MailEnable — 2.12% (2.18%), MDaemon — 0.77% (0.91%), Microsoft Exchange — 0.47% (0.61%).
Основни :
- Добавена е поддръжка на протокола за балансировка на натоварването с проксирване на заявки през TCP над IPv4 и IPv6 или без проксирване на връзките (за изпращане на проверяващи heartbeat-заявки, потвърдяващи нормалната работа).
- Добавена е възможността за принудително инсталиране на статусни съобщения за остарели (недоставени) за връщане на подателя. Статусът се запазва в файла на опашката за доставка като специален атрибут, при наличие на който всяка опит за доставка води до връщане на съобщението на подателя, без поставяне в опашка за повторни опити (hold queue). За задаване на атрибута на остарялото съобщение в командата postsuper са добавени флаговете “-e” и “-f”, различието на флага “-f” е, че съобщението веднага се връща на подателя при намиране в опашката за повторна изпращане. В изхода на командите mailq и postqueue принудително остарелите съобщения се обозначават със знака “#” след името на файла.
- В SMTP и LMTP клиентите е добавена поддръжка за изброяване на няколко хоста за пренасочване на съобщението към друг сървър (next-hop). Изброените хостове ще се опитват да предадат съобщението в реда на тяхното следване (ако първият не е наличен, ще се направи опит за доставка на втория и т.н.). Указването на списък е реализирано за директивите relayhost, transport_maps, default_transport и sender_dependent_default_transport_maps.
/etc/postfix/main.cf:
relayhost = foo.example, bar.example
default_transport = smtp:foo.example, bar.example - Променено е поведението при поддържане на лог. Адресите в “from=” и “to=” сега се запазват с използване на квотиране — ако локалната част на адреса съдържа интервал или специални символи, в лога посочената част от адреса ще бъде поставена в кавички. За възстановяване на предишното поведение, в настройките трябва да се добави “info_log_address_format = internal”.
Беше: from=<имейл с интервали@example.com>
Стана: from=. - Осигурена е нормализация на IP адресите, получени от заглавията XCLIENT и XFORWARD или чрез протокол HaProxy. Промяната може да доведе до несъвместимост на ниво логове и съпоставяне на подсетите на IPv6 в директивата check_client_access.
- За повишаване на удобството при взаимодействие с Dovecot в агента за доставка SMTP+LMTP е осигурено прикрепване на заглавките Delivered-To, X-Original-To и Return-Path, използвайки флаговете “flags=DORX” в master.cf аналогично на агентите за доставка pipe и local.
- Определен е реда на проверка на сертификатите, определени в таблиците check_ccert_access. Първо се проверява отпечатъка на клиентския сертификат, а след това открития ключ на клиента (поведение като при указание “search_order = cert_fingerprint, pubkey_fingerprint”).
Източник: opennet.ru
