Vydání poštovního serveru Postfix 3.5.0

Po roce vývoje odehrál se vydání nové stabilní větve poštovního serveru Postfix – 3.5.0. Zároveň byla pobočka zrušena Postfix 3.1, vydané na začátku roku 2016. Postfix je jedním z mála projektů, který kombinuje vysokou bezpečnost, spolehlivost a výkon zároveň, čehož bylo dosaženo díky promyšleným architektura a poměrně přísné zásady pro návrh kódu a auditování záplat. Kód projektu je distribuován pod EPL 2.0 (Eclipse Public License) a IPL 1.0 (IBM Public License).

V souladu s březnem automatizovaný průzkum asi milion poštovních serverů, Postfix se používá na 34.29 % (34.42 %) poštovních serverů,
Podíl Eximu je 57.77 % (před rokem 56.91 %), Sendmail - 3.83 % (4.16 %), MailEnable - 2.12 % (2.18 %), MDaemon - 0.77 % (0.91 %), Microsoft Exchange - 0.47 % (0.61 %).

hlavní inovace:

  • Přidána podpora protokolu load balancer HA Proxy 2.0 s požadavky na proxy přes TCP přes IPv4 a IPv6 nebo bez připojení přes proxy (k odesílání požadavků na testovací prezenční signál potvrzující normální provoz).
  • Přidána možnost vynutit nastavení zpráv na zastaralý (nedoručitelný) stav, aby se vrátily odesílateli. Stav je uložen v souboru fronty doručení jako speciální atribut, v jehož přítomnosti bude mít jakýkoli pokus o doručení za následek vrácení zprávy odesílateli, aniž by byla zařazena do fronty pro zadržování. Pro nastavení atributu zastaralé zprávy byly do příkazu postsuper přidány příznaky „-e“ a „-f“; rozdíl oproti příznaku „-f“ je v tom, že zpráva je okamžitě vrácena odesílateli, když je v fronta čekající na opětovné odeslání. Výstup příkazů mailq a postqueue vynutí označení zastaralých zpráv znakem „#“ za názvem souboru.
  • Přidána podpora pro výpis více hostitelů do SMTP a LMTP klientů pro přesměrování zprávy na jiný server (next-hop). Uvedení hostitelé se pokusí odeslat zprávu v pořadí, v jakém se objeví (pokud není první dostupný, pokusí se o doručení druhému atd.). Specifikace seznamu je implementována pro direktivy relayhost, transport_maps, default_transport a sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Změněno chování při protokolování. Adresy v „from=“ a „to=“ se nyní ukládají pomocí uvozovek – pokud lokální část adresy obsahuje mezeru nebo speciální znaky, bude zadaná část adresy v protokolu uzavřena do uvozovek. Chcete-li vrátit staré chování, přidejte do nastavení „info_log_address_format = internal“.

    Bylo: od= [chráněno e-mailem]>
    Nyní: from=<“jméno s mezerami”@example.com>.

  • Zajišťuje normalizaci IP adres získaných z hlaviček XCLIENT a XFORWARD nebo prostřednictvím protokolu HaProxy. Změna může narušit kompatibilitu na úrovni protokolu a mapování podsítě IPv6 v direktivě check_client_access.
  • Pro zlepšení pohodlí interakce s Dovecot poskytuje doručovací agent SMTP+LMTP připojení hlaviček Delivered-To, X-Original-To a Return-Path pomocí příznaků „flags=DORX“ v master.cf, podobně jako roura. a místní doručovací agenti.
  • Je definován postup pro kontrolu certifikátů definovaných v tabulkách check_ccert_access. Nejprve se zkontroluje snímek klientského certifikátu a poté veřejný klíč klienta (chování jako při zadávání „search_order = cert_fingerprint, pubkey_fingerprint“).

Zdroj: opennet.ru

Přidat komentář