Po roce vývoje odehrál se vydání nové stabilní větve poštovního serveru Postfix – 3.5.0. Zároveň byla pobočka zrušena Postfix 3.1, vydané na začátku roku 2016. Postfix je jedním z mála projektů, který kombinuje vysokou bezpečnost, spolehlivost a výkon zároveň, čehož bylo dosaženo díky promyšleným architektura a poměrně přísné zásady pro návrh kódu a auditování záplat. Kód projektu je distribuován pod EPL 2.0 (Eclipse Public License) a IPL 1.0 (IBM Public License).
V souladu s březnem automatizovaný průzkum asi milion poštovních serverů, Postfix se používá na 34.29 % (34.42 %) poštovních serverů,
Podíl Eximu je 57.77 % (před rokem 56.91 %), Sendmail - 3.83 % (4.16 %), MailEnable - 2.12 % (2.18 %), MDaemon - 0.77 % (0.91 %), Microsoft Exchange - 0.47 % (0.61 %).
Přidána podpora protokolu load balancer HA Proxy 2.0 s požadavky na proxy přes TCP přes IPv4 a IPv6 nebo bez připojení přes proxy (k odesílání požadavků na testovací prezenční signál potvrzující normální provoz).
Přidána možnost vynutit nastavení zpráv na zastaralý (nedoručitelný) stav, aby se vrátily odesílateli. Stav je uložen v souboru fronty doručení jako speciální atribut, v jehož přítomnosti bude mít jakýkoli pokus o doručení za následek vrácení zprávy odesílateli, aniž by byla zařazena do fronty pro zadržování. Pro nastavení atributu zastaralé zprávy byly do příkazu postsuper přidány příznaky „-e“ a „-f“; rozdíl oproti příznaku „-f“ je v tom, že zpráva je okamžitě vrácena odesílateli, když je v fronta čekající na opětovné odeslání. Výstup příkazů mailq a postqueue vynutí označení zastaralých zpráv znakem „#“ za názvem souboru.
Přidána podpora pro výpis více hostitelů do SMTP a LMTP klientů pro přesměrování zprávy na jiný server (next-hop). Uvedení hostitelé se pokusí odeslat zprávu v pořadí, v jakém se objeví (pokud není první dostupný, pokusí se o doručení druhému atd.). Specifikace seznamu je implementována pro direktivy relayhost, transport_maps, default_transport a sender_dependent_default_transport_maps.
Změněno chování při protokolování. Adresy v „from=“ a „to=“ se nyní ukládají pomocí uvozovek – pokud lokální část adresy obsahuje mezeru nebo speciální znaky, bude zadaná část adresy v protokolu uzavřena do uvozovek. Chcete-li vrátit staré chování, přidejte do nastavení „info_log_address_format = internal“.
Zajišťuje normalizaci IP adres získaných z hlaviček XCLIENT a XFORWARD nebo prostřednictvím protokolu HaProxy. Změna může narušit kompatibilitu na úrovni protokolu a mapování podsítě IPv6 v direktivě check_client_access.
Pro zlepšení pohodlí interakce s Dovecot poskytuje doručovací agent SMTP+LMTP připojení hlaviček Delivered-To, X-Original-To a Return-Path pomocí příznaků „flags=DORX“ v master.cf, podobně jako roura. a místní doručovací agenti.
Je definován postup pro kontrolu certifikátů definovaných v tabulkách check_ccert_access. Nejprve se zkontroluje snímek klientského certifikátu a poté veřejný klíč klienta (chování jako při zadávání „search_order = cert_fingerprint, pubkey_fingerprint“).