Lanzamiento del servidor de correo Postfix 3.6.0

Después de un año de desarrollo, se lanzó la nueva versión estable del servidor de correo Postfix — 3.6.0. Al mismo tiempo, se anunció el cese de soporte para la rama Postfix 3.2, lanzada a principios de 2017. Postfix es uno de los pocos proyectos que combina alta seguridad, confiabilidad y rendimiento, lo que se ha logrado gracias a una arquitectura bien diseñada y una política estricta de revisión de código y auditoría de parches. El código del proyecto se distribuye bajo las licencias EPL 2.0 (Eclipse Public License) e IPL 1.0 (IBM Public License).

De acuerdo con una encuesta automatizada de abril realizada a aproximadamente 600 mil servidores de correo, servidoresPostfix se utiliza en el 33.66% (hace un año 34.29%) de los servidores de correo, la participación de Exim es del 59.14% (57.77%), Sendmail — 3.6% (3.83%), MailEnable — 2.02% (2.12%), MDaemon — 0.60% (0.77%), Microsoft Exchange — 0.32% (0.47%).

Novedades principales:

  • Debido a los cambios en los protocolos internos utilizados para la interacción entre los componentes de Postfix, es necesario detener el servicio de correo antes de la actualización servidores con el comando «postfix stop». De lo contrario, se pueden experimentar fallos en la interacción con los procesos pickup, qmgr, verify, tlsproxy y postscreen, lo que puede resultar en un retraso en el envío de correos hasta que Postfix se reinicie.
  • Se han eliminado las menciones de las palabras «white» y «black», que algunos miembros de la comunidad consideran discriminación racial. En lugar de «whitelist» y «blacklist», ahora se deben usar «allowlist» y «denylist» (por ejemplo, los parámetros postscreen_allowlist_interfaces, postscreen_denylist_action y postscreen_dnsbl_allowlist_threshold). Los cambios afectan la documentación, la configuración del proceso postscreen (firewall integrado) y la información reflejada en los registros. postfix/postscreen[pid]: ALLOWLIST VETO [address]:port postfix/postscreen[pid]: ALLOWLISTED [address]:port postfix/postscreen[pid]: DENYLISTED [address]:port

    Para conservar los términos anteriores en los registros, se debe especificar el parámetro «respectful_logging = no» en el main.cf antes de «compatibility_level = 3.6». El soporte para los antiguos nombres de configuración de postscreen se ha mantenido para asegurar la compatibilidad hacia atrás. También, el archivo de configuración «master.cf» permanece sin cambios.

  • En el modo «compatibility_level = 3.6», se ha realizado por defecto el cambio a la función hash SHA256 en lugar de MD5. Al establecer una versión anterior en el parámetro compatibility_level, se sigue utilizando MD5, pero para las configuraciones relacionadas con el uso de hashes, donde no se define explícitamente el algoritmo, se mostrará una advertencia en el log. Se ha eliminado el soporte para la variante de exportación del protocolo de intercambio de claves de Diffie-Hellman (el valor del parámetro tlsproxy_tls_dh512_param_file ahora se ignora).
  • Se ha simplificado el diagnóstico de problemas relacionados con la especificación de un programa de manejador incorrecto en master.cf. Para identificar tales errores, cada servicio interno, incluyendo postdrop, ahora anuncia el nombre del protocolo antes de comenzar la transferencia de datos, y cada proceso cliente, incluyendo sendmail, verifica que el nombre del protocolo declarado coincida con la variante soporte.
  • Se ha añadido un nuevo tipo de mapeos «local_login_sender_maps» para una gestión flexible del destino de la dirección de sobre del remitente (proporcionada en el comando «MAIL FROM» durante la sesión SMTP) en los procesos sendmail y postdrop. Por ejemplo, para permitir a los usuarios locales, excepto root y postfix, especificar en sendmail solo sus identificaciones, utilizando el enlace UID al nombre, se pueden usar las siguientes configuraciones: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Se permite la especificación tanto de identificaciones como de la forma login@dominio. /(.+) / $1 $1…@example.com
  • Se ha añadido y activado por defecto la configuración «smtpd_relay_before_recipient_restrictions=yes», bajo la cual el servidor SMTP verificará las restricciones smtpd_relay_restrictions antes de smtpd_recipient_restrictions, y no al revés, como antes.
  • Se ha añadido el parámetro «smtpd_sasl_mechanism_list», que por defecto está establecido en el valor «!external, static:rest» para evitar confusos errores, caso en el que el backend SASL declara soporte para el modo «EXTERNAL», que no es soportado en Postfix.
  • Al definir nombres en DNS, por defecto se utiliza una nueva API, que soporta la multihebraidad (threadsafe). Para compilar con la antigua API, se debe especificar al compilar «make makefiles CCARGS=»-DNO_RES_NCALLS…».
  • Se ha añadido el modo «enable_threaded_bounces = yes» para insertar notificaciones sobre problemas de entrega, entregas retrasadas o confirmaciones de entrega con el mismo identificador de discusión (la notificación se mostrará en el cliente de correo en la misma conversación, junto con los demás mensajes del intercambio).
  • Por defecto, se ha dejado de usar la base de datos del sistema /etc/services para determinar los números de puertos TCP para SMTP y LMTP. En su lugar, los números de puertos se configuran a través del parámetro known_tcp_ports (por defecto lmtp=24, smtp=25, smtps=submissions=465, submission=587). En caso de que algún servicio esté omitido en known_tcp_ports, se seguirá utilizando /etc/services.
  • El nivel de compatibilidad («compatibility_level») ha sido elevado al valor «3.6» (anteriormente este parámetro se cambió dos veces; además de 3.6, se admiten los valores 0 (por defecto), 1 y 2). A partir de ahora, el «compatibility_level» se modificará al número de versión en la que se hayan realizado cambios que rompan la compatibilidad. Se han añadido operadores de comparación separados, como «<=level» y «< level», para verificar los niveles de compatibilidad en main.cf y master.cf (los operadores de comparación estándar no son adecuados, ya que considerarían 3.10 como menor que 3.9).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster