Nach einem Jahr Entwicklung Veröffentlichung des neuen stabilen Zweigs des Mailservers . Gleichzeitig wurde die UnterstĂŒtzung fĂŒr den Zweig , der Anfang 2016 veröffentlicht wurde, eingestellt. Postfix ist eines der wenigen Projekte, das hohe Sicherheit, ZuverlĂ€ssigkeit und Leistung vereint, was durch die durchdachte und eine ziemlich strenge Code-Formatierungs- und Patch-Audit-Politik erreicht wurde. Der Code des Projekts wird unter den Lizenzen EPL 2.0 (Eclipse Public License) und IPL 1.0 (IBM Public License) verbreitet.
GemÀà dem Stand von MÀrz Nahezu eine Million Mailserver werden von Postfix auf 34,29 % (34,42 %) der Mailserver genutzt,
der Anteil von Exim betrĂ€gt 57,77 % (vor einem Jahr 56,91 %), Sendmail â 3,83 % (4,16 %), MailEnable â 2,12 % (2,18 %), MDaemon â 0,77 % (0,91 %), Microsoft Exchange â 0,47 % (0,61 %).
Haupt- :
- Die UnterstĂŒtzung fĂŒr das Lastenausgleichsprotokoll wurde hinzugefĂŒgt mit Anfragen, die ĂŒber TCP ĂŒber IPv4 und IPv6 oder ohne Proxy von Verbindungen (fĂŒr die Ăbertragung von Ping-Anforderungen, die den Normalbetrieb bestĂ€tigen) geleitet werden.
- Es wurde die Möglichkeit hinzugefĂŒgt, obsoleten (nicht zugestellten) Nachrichten den Status 'veraltet' zwangsweise zuzuweisen, um sie an den Sender zurĂŒckzusenden. Der Status wird in der Lieferwarteschlange als spezielles Attribut gespeichert, dessen Vorhandensein jede Zustellversuch zur RĂŒcksendung der Nachricht an den Sender ohne Eingliederung in die Versuchswarteschlange (hold queue) fĂŒhrt. Zum Setzen des Attributs fĂŒr obsolet gewordene Nachrichten wurden die Flags â-eâ und â-fâ zum Befehl postsuper hinzugefĂŒgt, wobei sich das Flag â-fâ dadurch unterscheidet, dass die Nachricht sofort an den Sender zurĂŒckgeschickt wird, wenn sie in der Warteschlange fĂŒr den erneuten Versand ist. In der Ausgabe der Befehle mailq und postqueue werden obsolet gewordene Nachrichten zwangsweise mit einem â#â-Zeichen nach dem Dateinamen gekennzeichnet.
- Im SMTP- und LMTP-Client wurde die UnterstĂŒtzung fĂŒr die Auflistung mehrerer Hosts zur Weiterleitung einer Nachricht an einen anderen Server (next-hop) hinzugefĂŒgt. Die aufgelisteten Hosts werden in der Reihenfolge getestet, um die Nachricht zu ĂŒbermitteln (wenn der erste nicht verfĂŒgbar ist, wird der zweite versucht usw.). Die Angabe der Liste wird fĂŒr die Direktiven relayhost, transport_maps, default_transport und sender_dependent_default_transport_maps realisiert.
/etc/postfix/main.cf:
relayhost = foo.example, bar.example
default_transport = smtp:foo.example, bar.example - Das Verhalten beim Protokollieren wurde geĂ€ndert. Adressen in âfrom=â und âto=â werden jetzt mit Quotierung gespeichert â wenn der lokale Teil der Adresse Leerzeichen oder Sonderzeichen enthĂ€lt, wird der angegebene Teil der Adresse in AnfĂŒhrungszeichen gesetzt. Um das alte Verhalten wiederherzustellen, sollte âinfo_log_address_format = internalâ in die Einstellungen aufgenommen werden.
FrĂŒher: from=<name with spaces@example.com>
Jetzt: from=<âname with spacesâ@example.com>. - Die Normalisierung der IP-Adressen, die aus den XCLIENT- und XFORWARD-Headern oder ĂŒber das HaProxy-Protokoll erhalten werden, wurde sichergestellt. Diese Ănderung kann die KompatibilitĂ€t auf der Protokollebene und die Zuordnung von IPv6-Subnetzen in der Direktive check_client_access beeintrĂ€chtigen.
- Zur Verbesserung der Interaktion mit Dovecot wurden beim SMTP+LMTP-Zustellagenten die Header Delivered-To, X-Original-To und Return-Path angehĂ€ngt, unter Verwendung der Flags âflags=DORXâ in master.cf, Ă€hnlich wie bei den Zustellagenten pipe und local.
- Die Reihenfolge zur ĂberprĂŒfung der in den Tabellen check_ccert_access definierten Zertifikate wurde festgelegt. Zuerst wird der Fingerabdruck des Client-Zertifikats geprĂŒft, dann der öffentliche SchlĂŒssel des Clients (Verhalten wie bei Angabe von âsearch_order = cert_fingerprint, pubkey_fingerprintâ).
Quelle: opennet.ru
