Postfix 3.5.0 nga pagpagawas sa mail server

Human sa usa ka tuig nga kalamboan nahitabo pagpagawas sa usa ka bag-ong stable nga sanga sa mail server Postfix - 3.5.0. Sa samang higayon, ang sanga gihunong Postfix 3.1, gipagawas sa sayong bahin sa 2016. Ang Postfix usa sa talagsaon nga mga proyekto nga naghiusa sa taas nga seguridad, kasaligan ug pasundayag sa parehas nga oras, nga nakab-ot salamat sa mahunahunaon arkitektura ug usa ka medyo estrikto nga palisiya alang sa disenyo sa code ug pag-awdit sa patch. Ang code sa proyekto giapod-apod ubos sa EPL 2.0 (Eclipse Public License) ug IPL 1.0 (IBM Public License).

Subay sa Marso automated nga survey mga usa ka milyon nga mail server, ang Postfix gigamit sa 34.29% (34.42%) sa mga mail server,
Ang bahin sa Exim mao ang 57.77% (usa ka tuig ang milabay 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

nag-unang mga inobasyon:

  • Gidugang ang suporta sa load balancer protocol HA Proxy 2.0 uban ang mga hangyo sa proxying pinaagi sa TCP pinaagi sa IPv4 ug IPv6 o walay proxy nga mga koneksyon (aron ipadala ang mga hangyo sa pagsulay sa heartbeat nga nagpamatuod sa normal nga operasyon).
  • Gidugang ang abilidad sa pagpugos sa mga mensahe nga ibutang sa stale (dili mahatag) nga kahimtang aron ibalik sa nagpadala. Ang status gitipigan sa delivery queue file isip usa ka espesyal nga hiyas, sa presensya sa bisan unsa nga pagsulay sa paghatod moresulta sa mensahe nga ibalik ngadto sa nagpadala, nga dili ibutang sa hold queue. Aron itakda ang stale message attribute, ang "-e" ug "-f" nga mga bandila gidugang sa postsuper command; ang kalainan sa "-f" nga bandila mao nga ang mensahe ibalik dayon sa nagpadala kung kini anaa sa pila nga naghulat nga masuko. Ang output sa mailq ug postqueue commands nagpugos sa mga stale nga mensahe nga markahan og "#" human sa file name.
  • Gidugang nga suporta alang sa paglista sa daghang mga host sa SMTP ug LMTP nga mga kliyente aron i-redirect ang usa ka mensahe sa laing server (next-hop). Ang nalista nga mga host sulayan sa pagpadala sa mensahe sa han-ay nga ilang makita (kung ang una dili magamit, ang pagpadala sulayan sa ikaduha, ug uban pa). Ang espesipikasyon sa listahan gipatuman alang sa relayhost, transport_maps, default_transport ug sender_dependent_default_transport_maps nga mga direktiba.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Gibag-o ang pamatasan sa pag-log. Ang mga adres sa "gikan sa =" ug "ngadto sa =" karon gitipigan gamit ang kinutlo - kung ang lokal nga bahin sa adres adunay usa ka espasyo o espesyal nga mga karakter, ang gipiho nga bahin sa adres ilakip sa mga kinutlo sa log. Aron ibalik ang daan nga pamatasan, idugang ang "info_log_address_format = internal" sa mga setting.

    Kaniadto: gikan sa = [protektado sa email]>
    Karon: gikan sa=<“ngalan nga adunay mga espasyo”@example.com>.

  • Gisiguro ang pag-normalize sa mga adres sa IP nga nakuha gikan sa mga ulohan sa XCLIENT ug XFORWARD o pinaagi sa protocol sa HaProxy. Ang pagbag-o mahimong makaguba sa pagkaangay sa lebel sa log ug IPv6 subnet mapping sa check_client_access nga direktiba.
  • Aron mapausbaw ang kasayon ​​​​sa interaksyon sa Dovecot, ang SMTP+LMTP delivery agent naghatag ug attachment sa Delivered-To, X-Original-To ug Return-Path header gamit ang “flags=DORX” nga mga flag sa master.cf, susama sa pipe ug lokal nga mga ahente sa paghatod.
  • Ang pamaagi sa pagsusi sa mga sertipiko nga gihubit sa check_ccert_access nga mga lamesa gihubit. Una, ang usa ka snapshot sa sertipiko sa kliyente gisusi, ug dayon ang publiko nga yawe sa kliyente (gawi sama sa kung gipiho ang "search_order = cert_fingerprint, pubkey_fingerprint").

Source: opennet.ru

Idugang sa usa ka comment