Postfixi meiliserveri versioon 3.6.0 ilmumine

PĂ€rast aasta pikkust arendust tuli vĂ€lja uus stabiilne versioon Postfixi meiliserverist — 3.6.0. Samuti kuulutati vĂ€lja toete lĂ”petamine versioonile Postfix 3.2, mis ilmus 2017. aasta alguses. Postfix on ĂŒks vĂ€heseid projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, saavutades seda hĂ€sti lĂ€bimĂ”eldud arhitektuuri ja piisavalt rangete koodimisreeglite ja patchide auditi poliitikaga. Projekti kood on litsentseeritud EPL 2.0 (Eclipse Public license) ja IPL 1.0 (IBM Public License) alusel.

Aprilli automatiseeritud kĂŒsitluse kohaselt, milles osales umbes 600 tuhat posti serverite, kasutatakse Postfixi 33,66%-l (aasta tagasi 34,29%) meiliserveritest, Eximi osakaal on 59,14% (57,77%), Sendmail — 3,6% (3,83%), MailEnable — 2,02% (2,12%), MDaemon — 0,60% (0,77%), Microsoft Exchange — 0,32% (0,47%).

PÔhilised uuendused:

  • Seoses Postfixi komponentide vahelise suhtlemiseks kasutatavate sisemiste protokollide muutumisega tuleb enne uuendamist kindlasti posti serverile kĂ€sk 'postfix stop'. Muudel juhtudel vĂ”ivad esineda tĂ”rked interaktsioonis protsessidega pickup, qmgr, verify, tlsproxy ja postscreen, mis vĂ”ivad viia e-kirjade saatmise viibimiseni kuni Postfixi taaskĂ€ivitamiseni.
  • On lĂ€bi viidud sĂ”nade «white» ja «black» puhastus, mida mĂ”ned kogukonna liikmed tajuvad kui rassilist diskrimineerimist. Selle asemel, et kasutada «whitelist» ja «blacklist», tuleb nĂŒĂŒd kasutada «allowlist» ja «denylist» (nt parameetrid postscreen_allowlist_interfaces, postscreen_denylist_action ja postscreen_dnsbl_allowlist_threshold). Muudatused mĂ”jutavad dokumentatsiooni, postscreeni protsessi seadeid (sisseehitatud tulemĂŒĂŒr) ning teabe kajastamist logides. postfix/postscreen[pid]: ALLOWLIST VETO [address]:port postfix/postscreen[pid]: ALLOWLISTED [address]:port postfix/postscreen[pid]: DENYLISTED [address]:port

    Vana terminoloogia sĂ€ilitamiseks logides on mÀÀratud parameeter «respectful_logging = no», mida tuleb mÀÀrata main.cf failis enne «compatibility_level = 3.6». Toetust vanadele postscreeni seadete nimedele on sĂ€ilitatud tagurpidi ĂŒhilduvuse tagamiseks. Samuti on konfiguratsioonifail «master.cf» endiselt muutumatuna jÀÀnud.

  • ReĆŸiimis «compatibility_level = 3.6» on vaikimisi ĂŒleminek SHA256 rĂ€sifunktsiooni kasutamisele MD5 asemel. Kui konfiguratsiooniparameetris compatibility_level on mÀÀratud varasem versioon, kasutatakse endiselt MD5, kuid hajutamisega seotud seadete puhul, kus algoritmi pole selgelt mÀÀratud, kuvatakse logis hoiatus. Toetamine eksportvariandi jaoks Diffie-Hellmani vĂ”tmevahetusprotokollist on lĂ”petatud (parameetri tlsproxy_tls_dh512_param_file vÀÀrtust ignoreeritakse).
  • Diagnostika probleemide osas, mis on seotud master.cf-s vale töötlemisprogrammi nĂ€itamisega, on lihtsustatud. Taoliste vigade tuvastamiseks kuulutab iga sisemine teenus, sealhulgas postdrop, nĂŒĂŒd vĂ€lja protokolli nime enne andmevahetuse algust, ning iga kliendi protsess, sealhulgas sendmail, kontrollib deklaratsiooni protokolli nime vastavust toetatud variandile.
  • Lisatud uus sidumise tĂŒĂŒp „local_login_sender_maps”, et paindlikult hallata saatja envelope-aadressi mÀÀramist (mis edastatakse „MAIL FROM” kĂ€sus SMTP-seansi ajal) sendmaili ja postdropi protsessides. NĂ€iteks kohalike kasutajate, vĂ€lja arvatud root ja postfix, lubamisel mÀÀrata sendmailis ainult oma logineid, kasutades UID seondumist nimega, saab kasutada jĂ€rgmisi seadeid: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Lubatud on mÀÀrata nii logineid kui ka vormi login@domeen. /(.+)/ $1 $1
@example.com
  • Lisatud ja vaikimisi aktiveeritud seade „smtpd_relay_before_recipient_restrictions=yes”, mille puhul SMTP-server kontrollib smtpd_relay_restrictions piiranguid enne smtpd_recipient_restrictions, mitte vastupidi, nagu varem.
  • Lisatud parameeter „smtpd_sasl_mechanism_list”, mille vaikimisi vÀÀrtus on „!external, static:rest” segadust tekitavate vigade vĂ€ltimiseks, kui SASL-i tagaplaneede vĂ€idetavalt toetab „EXTERNAL” reĆŸiimi, mida Postfix ei toeta.
  • DNS nimede mÀÀramisel kasutatakse vaikimisi uut API-d, mis toetab mitme kasutaja ĂŒheaegset töötlemist (threadsafe). Vanema API kasutamiseks tuleks ehitamisel mĂ€rkida "make makefiles CCARGS="-DNO_RES_NCALLS
".
  • Lisatud on reĆŸiim "enable_threaded_bounces = yes", mis vĂ”imaldab edastada teateid probleemide kohta, nagu edastamise tĂ”rge, viivitamine vĂ”i kinnitus, sama arutelu identifikaatoriga (teade kuvatakse meilikliendis samas ketis koos teiste vestluse sĂ”numite seadistustega).
  • Vaikimisi on lĂ”petatud sĂŒsteemi andmebaasi /etc/services kasutamine TCP-portide numbrite mÀÀramiseks SMTP ja LMTP jaoks. Selle asemel konfigureeritakse portide numbrid parameetri known_tcp_ports kaudu (vaikimisi lmtp=24, smtp=25, smtps=submissions=465, submission=587). Kui mĂ”ni teenus on known_tcp_ports-s tĂ€helepanuta jĂ€etud, kasutatakse jĂ€tkuvalt /etc/services.
  • Ühilduvuse tase („compatibility_level“) on tĂ”stetud vÀÀrtusele „3.6“ (varem muudeti parameetrit kaks korda, lisaks 3.6 toetatakse vÀÀrtusi 0 (vaikimisi), 1 ja 2). Edaspidi muudetakse „compatibility_level“ versiooninumbri jĂ€rgi, milles tehti ĂŒhilduvuse rikkumise muudatused. Ühilduvuse kontrollimiseks main.cf ja master.cf failidesse on lisatud eraldi vĂ”rdlusoperatsioonid, nagu „<=level“ ja „< level“ (tavalised vĂ”rdlusoperatsioonid ei sobi, kuna arvavad, et 3.10 on vĂ€iksem kui 3.9).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster