Se presenta la versión 1.13 del servidor SMTP chasquid, que se centra en la facilidad de configuración y seguridad. Chasquid está diseñado principalmente para ser utilizado en proyectos típicos donde la flexibilidad y funcionalidad de Postfix y Exim son excesivas. El código del proyecto está escrito en Go y se distribuye bajo la licencia Apache 2.0.
Características principales:
- Sistema de configuración simplificado. La configuración del servidor SMTP se compone de un archivo chasquid.conf con parámetros básicos y un conjunto de directorios con los nombres de los dominios atendidos. de nombres de dominio, dentro de los cuales se colocan los archivos relacionados con el dominio para la correspondencia de direcciones de correo electrónico con usuarios, parámetros de base de datos para almacenar la base de usuarios, certificados TLS, etc. Para crear y editar la base de usuarios de cada dominio, se utiliza la herramienta chasquid-util.
- Para filtrar correos y eliminar spam se utiliza un sistema de hooks que permite vincular un manejador que se invoca en la etapa final de recepción del correo. Se proporcionan los siguientes manejadores listos para usar: greylist para gestionar "listas grises" (emitiendo un error temporal en la primera solicitud de servidores desconocidos) mediante greylistd, spamc y rspamc para bloquear spam usando Spamassassin y rspamd, clamdscan para filtrar virus a través de ClamAV y dkimsign para la verificación DKIM mediante driusan/dkim o dkimpy.
- Protección contra errores de configuración que podrían causar problemas de seguridad, como relés abiertos y autenticación en texto plano.
- Disponibilidad de un servidor HTTP especializado para monitorear y depurar el funcionamiento del servidor SMTP.
- Disponibilidad de paquetes listos para las distribuciones Debian, Ubuntu y Arch Linux.
- Soporte para integración con el servidor IMAP Dovecot para la autenticación de usuarios.
- Posibilidad de usar dominios de correo virtuales con sus propias bases de usuarios y redireccionamientos.
- Soporte para descartar partes de la dirección, por ejemplo, procesar "user+something@domain" como "user@domain".
- Soporte para la extensión SMTPUTF8 (RFC 6531), que permite usar caracteres del alfabeto nacional en direcciones de correo electrónico, nombres de hosts, nombres de buzones y encabezados SMTP.
- Soporte para el uso de múltiples certificados TLS. Manejo de parámetros TLS vinculados a dominios y protección contra conexiones que retroceden a configuraciones TLS menos seguras.
- Sistema simplificado para obtener certificados a través del servicio Let’s Encrypt.
- Soporte para las verificaciones SPF (Sender Policy Framework) y MTA-STS (MTA Strict Transport Security).
En esta nueva versión:
- Se ha añadido protección contra ataques de SMTP smuggling, que permiten dividir un solo mensaje en varios mensajes diferentes mediante el uso de una secuencia no estándar para dividir correos electrónicos.
- Se ha implementado una clase de usuarios que solo pueden recibir correos, sin capacidad para enviar.
- Se prohíbe la especificación de vacíos en la configuración direcciones IP de recepción de conexiones (los parámetros de dirección deben ser expresamente definidos; en el caso más sencillo, basta con quitar el comentario de la configuración correspondiente en el archivo de configuración).
- Se ha añadido soporte en el script docker/add-user.sh para obtener el email y la contraseña de las variables de entorno.
Fuente: opennet.ru
