Έκδοση διακομιστή αλληλογραφίας Postfix 3.5.0

Μετά από ένα χρόνο ανάπτυξης πραγματοποιήθηκε έκδοση ενός νέου σταθερού κλάδου του διακομιστή αλληλογραφίας Postfix - 3.5.0. Παράλληλα, το υποκατάστημα διακόπηκε Postfix 3.1, κυκλοφόρησε στις αρχές του 2016. Το Postfix είναι ένα από τα σπάνια έργα που συνδυάζει ταυτόχρονα υψηλή ασφάλεια, αξιοπιστία και απόδοση, το οποίο επιτεύχθηκε χάρη στο στοχαστικό αρχιτεκτονική και μια αρκετά αυστηρή πολιτική για τον σχεδιασμό κώδικα και τον έλεγχο επιδιορθώσεων. Ο κωδικός του έργου διανέμεται σύμφωνα με το EPL 2.0 (Eclipse Public License) και το IPL 1.0 (IBM Public License).

Σύμφωνα με τον Μάρτιο αυτοματοποιημένη έρευνα περίπου ένα εκατομμύριο διακομιστές αλληλογραφίας, το Postfix χρησιμοποιείται στο 34.29% (34.42%) των διακομιστών αλληλογραφίας,
Το μερίδιο της Exim είναι 57.77% (πριν ένα χρόνο 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

Ο κύριος καινοτομίες:

  • Προστέθηκε υποστήριξη πρωτοκόλλου εξισορρόπησης φορτίου HA Proxy 2.0 με αιτήματα διακομιστή μεσολάβησης μέσω TCP μέσω IPv4 και IPv6 ή χωρίς συνδέσεις διακομιστή μεσολάβησης (για αποστολή δοκιμαστικών αιτημάτων καρδιακού παλμού που επιβεβαιώνουν την κανονική λειτουργία).
  • Προστέθηκε η δυνατότητα επιβολής αναγκαστικής ρύθμισης μηνυμάτων σε κατάσταση παλαιάς (μη παράδοσης) για επιστροφή στον αποστολέα. Η κατάσταση αποθηκεύεται στο αρχείο ουράς παράδοσης ως ειδικό χαρακτηριστικό, παρουσία του οποίου οποιαδήποτε προσπάθεια παράδοσης θα έχει ως αποτέλεσμα την επιστροφή του μηνύματος στον αποστολέα, χωρίς να τοποθετηθεί στην ουρά αναμονής. Για να ορίσετε το χαρακτηριστικό stale message, οι σημαίες "-e" και "-f" έχουν προστεθεί στην εντολή postsuper· η διαφορά με τη σημαία "-f" είναι ότι το μήνυμα επιστρέφεται αμέσως στον αποστολέα όταν βρίσκεται στην ουρά αναμονής για εκ νέου αποστολή. Η έξοδος των εντολών mailq και postqueue αναγκάζει τα παλιά μηνύματα να επισημαίνονται με ένα "#" μετά το όνομα του αρχείου.
  • Προστέθηκε υποστήριξη για την καταχώριση πολλών κεντρικών υπολογιστών σε πελάτες SMTP και LMTP για ανακατεύθυνση ενός μηνύματος σε άλλο διακομιστή (next-hop). Οι καταχωρημένοι κεντρικοί υπολογιστές θα προσπαθήσουν να μεταδώσουν το μήνυμα με τη σειρά που εμφανίζονται (αν ο πρώτος δεν είναι διαθέσιμος, θα επιχειρηθεί παράδοση στον δεύτερο κ.λπ.). Η προδιαγραφή λίστας εφαρμόζεται για τις οδηγίες relayhost, transport_maps, default_transport και sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Άλλαξε τη συμπεριφορά καταγραφής. Οι διευθύνσεις σε "from=" και "to=" αποθηκεύονται τώρα χρησιμοποιώντας εισαγωγικά - εάν το τοπικό τμήμα της διεύθυνσης περιέχει ένα διάστημα ή ειδικούς χαρακτήρες, το καθορισμένο τμήμα της διεύθυνσης θα περικλείεται σε εισαγωγικά στο αρχείο καταγραφής. Για να επιστρέψετε την παλιά συμπεριφορά, προσθέστε το "info_log_address_format = εσωτερικό" στις ρυθμίσεις.

    Ήταν: από=<όνομα με [προστασία μέσω email]>
    Τώρα: from=.

  • Εξασφαλίζει την κανονικοποίηση των διευθύνσεων IP που λαμβάνονται από τις κεφαλίδες XCLIENT και XFORWARD ή μέσω του πρωτοκόλλου HaProxy. Η αλλαγή μπορεί να διακόψει τη συμβατότητα σε επίπεδο αρχείου καταγραφής και τις αντιστοιχίσεις υποδικτύου IPv6 στην οδηγία check_client_access.
  • Για να βελτιωθεί η ευκολία της αλληλεπίδρασης με το Dovecot, ο παράγοντας παράδοσης SMTP+LMTP παρέχει την επισύναψη των κεφαλίδων Delivered-To, X-Original-To και Return-Path χρησιμοποιώντας τις σημαίες "flags=DORX" στο master.cf, παρόμοια με το σωλήνα και τοπικούς αντιπροσώπους παράδοσης.
  • Καθορίζεται η διαδικασία για τον έλεγχο των πιστοποιητικών που ορίζονται στους πίνακες check_ccert_access. Πρώτα, ελέγχεται ένα στιγμιότυπο του πιστοποιητικού πελάτη και, στη συνέχεια, το δημόσιο κλειδί του πελάτη (συμπεριφορά όπως κατά τον καθορισμό του "search_order = cert_fingerprint, pubkey_fingerprint").

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο