PĂ€rast aasta kestnud arendust ilmus uus Postfixi postiserveri stabiilne versioon â 3.6.0. Samuti kuulutati vĂ€lja, et Postfix 3.2 versiooni tugi lĂ”petatakse, mis ilmus 2017. aasta alguses. Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mida on saavutatud lĂ€bi hoolikalt lĂ€bimĂ”eldud arhitektuuri ning piisavalt range koodi vormistamise ja patchide auditiprotsessi. Projekti kood jagatakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) litsentside all.
Aprillikuu automatiseeritud uuringu kohaselt kasutatakse Postfixit umbes 600 000 postiserveris. serverid, Postfixit kasutatakse 33,66% (aasta tagasi 34,29%) postiserveritest, Eximi osakaal on 59,14% (57,77%), Sendmail â 3,6% (3,83%), MailEnable â 2,02% (2,12%), MDaemon â 0,60% (0,77%), Microsoft Exchange â 0,32% (0,47%).
Peamised uuendused:
- Seoses Postfixi komponentide vaheliseks suhtlemiseks kasutatavate sisemiste protokollide muutmisega tuleb enne uuendamist peatada postiserver. serverilt kÀsuga «postfix stop». Vastasel juhul vÔivad esineda tÔrked suhtlemisel protsessidega pickup, qmgr, verify, tlsproxy ja postscreen, mis vÔivad pÔhjustada kirjade saatmise viivitusi kuni Postfixi taaskÀivitamiseni.
- On puhastatud viidatud sĂ”nu «white» ja «black», mida mĂ”ned kogukonna liikmed kĂ€sitlevad kui rassilist diskrimineerimist. NĂŒĂŒd tuleks «whitelist» ja «blacklist» asendada «allowlist» ja «denylist»âiga (nĂ€iteks postscreen_allowlist_interfaces, postscreen_denylist_action ja postscreen_dnsbl_allowlist_threshold parameetrites). Muudatused mĂ”jutavad dokumentatsiooni, postscreeni protsessi seadistusi (sise tulemĂŒĂŒr) ja logides esitatavate andmete peegeldust. postfix/postscreen[pid]: ALLOWLIST VETO [aadress]:port postfix/postscreen[pid]: ALLOWLISTED [aadress]:port postfix/postscreen[pid]: DENYLISTED [aadress]:port
Sena terminite sĂ€ilitamiseks logides on olemas parameeter «respectful_logging = no», mille tuleks mÀÀrata main.cf enne «compatibility_level = 3.6». Vanade postscreeni seadete nimede toetamist on sĂ€ilinud tagurpidi ĂŒhilduvuse tagamiseks. Samuti on faili konfiguratsiooni «master.cf» sisu endiselt muutumatu.
- ReĆŸiimis «compatibility_level = 3.6» on vaikimisi ĂŒleminek SHA256 rĂ€si funktsiooni kasutusele MD5 asemel. Kui seadistatakse varasem versioon parameetris compatibility_level, rakendatakse endiselt MD5, kuid hĂ€stikeskkonnale seoses rĂ€side kasutamisega, kus algoritm ei ole selgelt mÀÀratletud, kuvatakse logis hoiatusteade. Toetamine Diiffi-Hellmani vĂ”tmevahetusprotokolli ekspordiversiooni on lĂ”petatud (parameetri tlsproxy_tls_dh512_param_file vÀÀrtust ignoreeritakse).
- On lihtsustatud probleemide diagnoosi, mis on seotud vale töötlemisprogrammi mÀÀramisega master.cf-is. Taoliste vigade tuvastamiseks kuulutab iga sisemine teenus, sealhulgas postdrop, nĂŒĂŒd protokolli nime enne andmevahetuse algust, samas kui iga kliendi protsess, sealhulgas sendmail, kontrollib saadud protokolli nime vastavust toetatud variandile.
- On lisatud uus mÀÀrangute tĂŒĂŒp «local_login_sender_maps», et paindlikult hallata saatja envelope-aadressi mÀÀramist (mille mÀÀrab «MAIL FROM» kĂ€sk SMTP-seansi ajal) sendmail ja postdrop protsessides. NĂ€iteks, et vĂ”imaldada kohalikel kasutajatel, vĂ€lja arvatud root ja postfix, kasutada sendmailis ainult oma logineid, kasutades UID sidumist nimega, saab kasutada jĂ€rgmisi seadeid: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Lubatud on nii logide kui ka vormide login@domeen mÀÀramine. /(.)/ $1 $1âŠ@example.com
- On lisatud ja vaikimisi aktiveeritud seadistus «smtpd_relay_before_recipient_restrictions=yes», mille korral SMTP-server kontrollib smtpd_relay_restrictions piiranguid enne smtpd_recipient_restrictions piiranguid, mitte vastupidi, nagu varasemalt.
- On lisatud parameeter «smtpd_sasl_mechanism_list», mille vaikimisi vÀÀrtuseks on «!external, static:rest», et vĂ€ltida eksitavaid vigu, kui SASL tagasiside vĂ€idab, et toetab «EXTERNAL» reĆŸiimi, mida Postfix ei toeta.
- DNS-is nimede mÀÀramisel on vaikimisi kasutusel uus API, mis toetab mitme lĂ”ime (threadsafe) kasutamist. Vanema API koostamiseks tuleb ehitamisel mÀÀrata «make makefiles CCARGS=»-DNO_RES_NCALLSâŠÂ».
- Lisatud reĆŸiim âenable_threaded_bounces = yesâ, mis vĂ”imaldab edastada teateid probleemide kohta, mis on seotud kohaletoimetamise, viibimise vĂ”i kohaletoimetamise kinnitamisega sama aruteluidendiga (teade kuvatakse meiliserveris samas ketis koos teiste vestluse sĂ”numitega).
- Vaikimisi on loobutud sĂŒsteemse andmebaasi /etc/services kasutamisest TCP-portide numberite mÀÀramiseks SMTP ja LMTP jaoks. Selle asemel konfigureeritakse portide numbrid parameetri known_tcp_ports kaudu (vaikimisi lmtp=24, smtp=25, smtps=submissions=465, submission=587). Kui mĂ”ni teenus jĂ€etakse known_tcp_portsist vĂ€lja, kasutatakse edasi /etc/services.
- Ăhildatavuse tase (âcompatibility_levelâ) on tĂ”stetud vÀÀrtusele â3.6â (varem muutus parameeter kaks korda, peale 3.6 on toetatud vÀÀrtused 0 (vaikimisi), 1 ja 2). Edaspidi muutub âcompatibility_levelâ versiooninumbriks, milles on tehtud muudatused, mis rikuvad ĂŒhilduvust. Ăhildatavuse tasemete kontrollimiseks main.cf ja master.cf-s on lisatud eraldi vĂ”rdlusoperaatorid, nagu â<=levelâ ja â< levelâ (tavalisest vĂ”rdlusoperaatorist ei piisa, kuna need loevad 3.10 vĂ€iksemaks kui 3.9).
Allikas: opennet.ru
