Nach einem Jahr Entwicklung Veröffentlichung eines neuen stabilen Zweigs des Mailservers . Gleichzeitig wurde die UnterstĂŒtzung fĂŒr den Zweig , der Anfang 2016 veröffentlicht wurde, eingestellt. Postfix zĂ€hlt zu den wenigen Projekten, die gleichzeitig hohe Sicherheit, ZuverlĂ€ssigkeit und Leistung bieten, was durch eine durchdachte und eine strenge Code-QualitĂ€tspolitik sowie Patch-Audits erreicht wurde. Der Quellcode des Projekts wird unter den Lizenzen EPL 2.0 (Eclipse Public License) und IPL 1.0 (IBM Public License) verbreitet.
Laut der automatisierten Umfrage im MĂ€rz wĂ€hrend der Anteil von Exim 57.77% (vor einem Jahr 56.91%) betrĂ€gt, Sendmail â 3.83% (4.16%), MailEnable â 2.12% (2.18%), MDaemon â 0.77% (0.91%), Microsoft Exchange â 0.47% (0.61%).
Der Anteil von Exim betrĂ€gt 57,77 % (vor einem Jahr 56,91 %), Sendmail â 3,83 % (4,16 %), MailEnable â 2,12 % (2,18 %), MDaemon â 0,77 % (0,91 %), Microsoft Exchange â 0,47 % (0,61 %).
Haupt :
- UnterstĂŒtzung des Lastenausgleichsprotokolls mit Proxy-Anfragen ĂŒber TCP ĂŒber IPv4 und IPv6 oder ohne Verbindungspooling (um heartbeat-Anfragen zu senden, die den Betrieb im Normalbetrieb bestĂ€tigen).
- Die Möglichkeit, den Status von veralteten (nicht zugestellten) Nachrichten zwangsweise zu setzen, wurde hinzugefĂŒgt, um sie an den Absender zurĂŒckzusenden. Der Status wird in der Zustellwarteschlange als spezielles Attribut gespeichert, sodass jeder Zustellversuch zu einer RĂŒcksendung der Nachricht an den Absender fĂŒhrt, ohne dass die Nachricht in die Warteschlange fĂŒr erneute Zustellversuche (hold queue) gestellt wird. Um das Attribut einer veralteten Nachricht festzulegen, wurden den Befehlen postsuper die Flags â-eâ und â-fâ hinzugefĂŒgt. Das Flag â-fâ sorgt dafĂŒr, dass die Nachricht sofort an den Absender zurĂŒckgesendet wird, wenn sie sich in der Warteschlange fĂŒr die erneute Zustellung befindet. In der Ausgabe der Befehle mailq und postqueue werden zwangsweise veraltete Nachrichten mit einem â#â nach dem Dateinamen gekennzeichnet.
- In den SMTP- und LMTP-Clients wurde die UnterstĂŒtzung fĂŒr die Auflistung mehrerer Hosts hinzugefĂŒgt, um eine Nachricht an einen anderen Server (next-hop) weiterzuleiten. Die aufgelisteten Hosts werden in der Reihenfolge ausprobiert, in der sie aufgefĂŒhrt sind (wenn der erste nicht erreichbar ist, wird der zweite und so weiter versucht). Die Angabe der Liste wurde fĂŒr die Direktiven relayhost, transport_maps, default_transport und sender_dependent_default_transport_maps implementiert.
/etc/postfix/main.cf:
relayhost = foo.example, bar.example
default_transport = smtp:foo.example, bar.example - Das Verhalten beim Protokollieren wurde geĂ€ndert. Adressen in "from=" und "to=" werden jetzt mit AnfĂŒhrungszeichen gespeichert â wenn der lokale Teil der Adresse Leerzeichen oder Sonderzeichen enthĂ€lt, wird dieser Teil der Adresse im Protokoll in AnfĂŒhrungszeichen gesetzt. Um das alte Verhalten wiederherzustellen, fĂŒgen Sie in die Einstellungen "info_log_address_format = internal" ein.
War: from=
Ist: from=. - Die Normalisierung der IP-Adressen, die aus den Headers XCLIENT und XFORWARD oder ĂŒber das HaProxy-Protokoll erhalten wurden, ist sichergestellt. Diese Ănderung kann zu KompatibilitĂ€tsproblemen auf Protokollebene und bei der Zuordnung von IPv6-Subnetzen in der Direktive check_client_access fĂŒhren.
- Zur Verbesserung der Interaktion mit Dovecot wurde im SMTP+LMTP-Zustellagenten sichergestellt, dass die Header Delivered-To, X-Original-To und Return-Path angehÀngt werden, unter Verwendung der Flags "flags=DORX" in master.cf, analog zu den Zustellagenten pipe und local.
- Die Reihenfolge der ĂberprĂŒfung der in den Tabellen check_ccert_access definierten Zertifikate wurde festgelegt. Zuerst wird der Fingerabdruck des Clientzertifikats ĂŒberprĂŒft, gefolgt vom öffentlichen SchlĂŒssel des Clients (Verhalten wie bei "search_order = cert_fingerprint, pubkey_fingerprint").
Quelle: opennet.ru
