Nach 14 Monaten Entwicklung wurde die neue stabile Version des Mailservers Postfix â 3.8.0 â veröffentlicht. Gleichzeitig wurde die UnterstĂŒtzung fĂŒr die Version Postfix 3.4, die Anfang 2019 veröffentlicht wurde, eingestellt. Postfix gehört zu den wenigen Projekten, die gleichzeitig hohe Sicherheit, ZuverlĂ€ssigkeit und Leistung bieten, was dank einer durchdachten Architektur und einer strikten Richtlinie zur Codegestaltung und PatchprĂŒfung erreicht wurde. Der Code des Projekts wird unter den Lizenzen EPL 2.0 (Eclipse Public License) und IPL 1.0 (IBM Public License) verbreitet.
Laut einer automatisierten Umfrage im Januar nutzen etwa 400.000 Mailserver Server, Postfix wird auf 33,18 % (vor einem Jahr 34,08 %) der Mailserver eingesetzt, der Anteil von Exim betrĂ€gt 60,27 % (58,95 %), Sendmail â 3,62 % (3,58 %), MailEnable â 1,86 % (1,99 %), MDaemon â 0,39 % (0,52 %), Microsoft Exchange â 0,19 % (0,26 %), OpenSMTPD â 0,06 % (0,06 %).
Hauptneuheiten:
- Im SMTP/LMTP-Client wurde die Möglichkeit zur ĂberprĂŒfung von DNS-SRV-EintrĂ€gen implementiert, um den Host und den Port des Mailservers zu bestimmen Server, der fĂŒr die Ăbertragung von Nachrichten verwendet werden soll. Beispielsweise wird der SMTP-Client bei der Angabe in den Einstellungen âuse_srv_lookup = submissionâ und ârelayhost = example.com:submissionâ den SRV-Eintrag des Hosts _submission._tcp.example.com abfragen, um den Host und den Port des Mailgateways zu bestimmen. Diese Möglichkeit kann in Infrastrukturen verwendet werden, in denen Dienste mit dynamisch zugewiesenen Netzwerkportnummern fĂŒr die Zustellung von E-Mails eingesetzt werden.
- Die standardmĂ€Ăig in den TLS-Einstellungen verwendeten Algorithmen wurden um die Chiffren SEED, IDEA, 3DES, RC2, RC4 und RC5, den Hash MD5 sowie die SchlĂŒsselvereinbarungsalgorithmen DH und ECDH, die als veraltet oder nicht mehr verwendet gelten, bereinigt. Bei Angabe der SchlĂŒssellĂ€ngen âexportâ und âlowâ wird nun tatsĂ€chlich der Typ âmediumâ gesetzt, da die UnterstĂŒtzung fĂŒr die Typen âexportâ und âlowâ in OpenSSL 1.1.1 eingestellt wurde.
- Eine neue Einstellung âtls_ffdhe_auto_groupsâ wurde hinzugefĂŒgt, um das Protokoll zur Aushandlung von Gruppen FFDHE (Finite-Field Diffie-Hellman Ephemeral) in TLS 1.3 bei einer Kompilierung mit OpenSSL 3.0 zu aktivieren.
- Zum Schutz vor Angriffen, die auf das Ausschöpfen des verfĂŒgbaren Speichers abzielen, wurde die Aggregation der Statistiken âsmtpd_client_*_rateâ und âsmtpd_client_*_countâ in Bezug auf Netzblöcke sichergestellt, deren GröĂe durch die Direktiven âsmtpd_client_ipv4_prefix_lengthâ und âsmtpd_client_ipv6_prefix_lengthâ festgelegt ist (Standard ist /32 und /84)
- Es wurde ein Schutz gegen Angriffe hinzugefĂŒgt, die Anfragen zur erneuten Aushandlung von TLS-Verbindungen innerhalb einer bereits bestehenden SMTP-Verbindung nutzen, um ĂŒbermĂ€Ăige CPU-Belastung zu erzeugen.
- Im Befehl postconf wurde eine Warnung fĂŒr Kommentare bereitgestellt, die direkt nach den Parameterwerten in der Konfigurationsdatei von Postfix angegeben sind.
- Die Möglichkeit, die Client-Codierung fĂŒr PostgreSQL ĂŒber die Angabe des Attributs âencodingâ in der Konfigurationsdatei anzupassen, wurde bereitgestellt (den Standardwert gibt es jetzt als âUTF8â, zuvor war die Codierung âLATIN1â).
- In den Befehlen postfix und postlog erfolgt die Ausgabe von Protokollen in stderr jetzt unabhÀngig von der Verbindung des stderr-Streams zum Terminal.
- Im Baum der Quelltexte wurden die Dateien âglobal/mkmap*.[hc]â in das Verzeichnis âutilâ verschoben, im Hauptverzeichnis verbleiben nur die Dateien âglobal/mkmap_proxy.*â.
Quelle: opennet.ru
