Servidor de correo Postfix 3.8.0 disponible

Después de 14 meses de desarrollo, se lanzó una nueva rama estable del servidor de correo Postfix — 3.8.0. Al mismo tiempo, se anunció el cese del soporte para la rama Postfix 3.4, lanzada a principios de 2019. Postfix es uno de los pocos proyectos que combinan alta seguridad, fiabilidad y rendimiento, lo cual se ha logrado gracias a una arquitectura bien pensada y a una política de codificación y auditoría de parches bastante estricta. El código del proyecto se distribuye bajo las licencias EPL 2.0 (Eclipse Public License) e IPL 1.0 (IBM Public License).

Según una encuesta automatizada realizada en enero a alrededor de 400 mil correos servidores, Postfix se utiliza en el 33.18% (hace un año 34.08%) de los servidores de correo, mientras que la participación de Exim es del 60.27% (58.95%), Sendmail — del 3.62% (3.58%), MailEnable — 1.86% (1.99%), MDaemon — 0.39% (0.52%), Microsoft Exchange — 0.19% (0.26%), OpenSMTPD — 0.06% (0.06%).

Novedades principales:

  • En el cliente SMTP/LMTP se ha implementado la posibilidad de verificar los registros DNS SRV para determinar el host y el puerto del correo servidores, que se utilizarán para la entrega de mensajes. Por ejemplo, al especificar en la configuración "use_srv_lookup = submission" y "relayhost = example.com:submission", el cliente SMTP solicitará el registro SRV del host _submission._tcp.example.com para determinar el host y el puerto del gateway de correo. Esta funcionalidad puede utilizarse en infraestructuras donde se utilizan servicios con números de puerto de red asignados dinámicamente para la entrega de mensajes de correo.
  • Se han excluido de la lista de algoritmos de TLS utilizados por defecto los cifrados SEED, IDEA, 3DES, RC2, RC4 y RC5, el hash MD5 y los algoritmos de intercambio de claves DH y ECDH, que se consideran obsoletos o no utilizados. Al especificar en la configuración los tipos de cifrado "export" y "low", ahora se establece en realidad el tipo "medium", ya que en OpenSSL 1.1.1 se ha dejado de dar soporte a los tipos "export" y "low."
  • Se ha añadido una nueva configuración "tls_ffdhe_auto_groups" para habilitar el protocolo de negociación de grupos FFDHE (Finite-Field Diffie-Hellman Ephemeral) en TLS 1.3 al compilar con OpenSSL 3.0.
  • Para protegerse contra ataques destinados a agotar la memoria disponible, se ha asegurado la agregación de la estadística "smtpd_client_*_rate" y "smtpd_client_*_count" en función de bloques de red, cuyo tamaño está determinado por las directivas "smtpd_client_ipv4_prefix_length" y "smtpd_client_ipv6_prefix_length" (por defecto /32 y /84).
  • Se ha añadido protección contra ataques que utilizan solicitudes de renegociación de la conexión TLS dentro de una conexión SMTP ya establecida para generar una carga excesiva en la CPU.
  • En el comando postconf se ha habilitado la salida de advertencias para los comentarios que se encuentran inmediatamente después de los valores de los parámetros en el archivo de configuración de Postfix.
  • Se ha proporcionado la posibilidad de configurar la codificación del cliente para PostgreSQL a través de la especificación del atributo 'encoding' en el archivo de configuración (ahora el valor predeterminado está establecido en 'UTF8', antes se utilizaba la codificación 'LATIN1').
  • En los comandos postfix y postlog, la salida de los logs en stderr ahora se realiza independientemente de la conexión del flujo stderr al terminal.
  • En el árbol de fuentes, los archivos 'global/mkmap*.[hc]' se han movido al directorio 'util', dejando en el directorio principal solo los archivos 'global/mkmap_proxy.*'.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster