Postfix 3.7.0 meiliserver on nüüd saadaval

Pärast 10 kuu arendust on välja antud uus stabiilne Postfixi meiliserveri haru — 3.7.0. Samuti on kuulutatud välja Postfix 3.3 haru toe lõpetamine, mis ilmus 2018. aasta alguses. Postfix on üks haruldasi projekte, mis ühendab endas kõrge turvalisuse, usaldusväärsuse ja jõudluse, milleni on jõutud läbi läbimõeldud arhitektuuri ja piisavalt range koodikontrolli ning patchide auditi poliitika. Projekti kood levitatakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) litsentside alusel.

Jaanuari automatiseeritud uuringu kohaselt, kus osales umbes 500 000 meiliserverit, serverid, kasutatakse Postfixit 34,08% (aasta tagasi 33,66%) meiliserveritest, Exim osakaal on 58,95% (59,14%), Sendmail — 3,58% (3,6%), MailEnable — 1,99% (2,02%), MDaemon — 0,52% (0,60%), Microsoft Exchange — 0,26% (0,32%), OpenSMTPD — 0,06% (0,05%).

Peamised uuendused:

  • On antud võimalus lisada kohapeal sisu väikseid tabeleid «cidr:», «pcre:» ja «regexp:» Postfixi konfiguratsiooni parameetrite väärtustesse, ilma et oleks vaja ühenduda väliste failide või andmebaasidega. Kohapealne asendamine määratakse sulgude abil, näiteks smtpd_forbidden_commands parameetri vaikimisi väärtus sisaldab nüüd rida «CONNECT GET POST regexp:{{/^[^A-Z]/ Thrash}}», mis tagab kliendilt prahi saatmise korral ühenduste katkestamise. Üldine süntaks: /etc/postfix/main.cf: parameter = .. map-type:{ { rule-1 }, { rule-2 } .. } .. /etc/postfix/master.cf: .. -o { parameter = .. map-type:{ { rule-1 }, { rule-2 } .. } .. } ..
  • Postlogi töötleja on nüüd varustatud set-gid lipuga ja alustamisel muudab see postdrop grupi privileege, mis võimaldab selle kasutamist mitterikastatud programmide poolt logide kirjutamiseks taustaprotsessi postlogd kaudu, suurendades maillog_file seadistamise paindlikkust ja võimaldades, sealhulgas, stdout logimist konteinerist.
  • Lisatud tugi OpenSSL 3.0.0, PCRE2 ja Berkeley DB 18 API raamatukogudele.
  • Lisatud kaitse ründe eest, mis määrata kollisioonide tuvastamine algoritmide kaudu võtmete rünnakute kaudu. Kaitse on rakendatud hash-tabelite algseisundi juhusliku genereerimise kaudu, mis on hoitud vahemälus. Praegu on tuvastatud ainult üks viis sarnaste rünnakute läbiviimiseks, mis on seotud SMTP klientide IPv6 aadresside katsetamisega anvil teenuses ja mis nõuab sadu lühiajalisi ühendusi sekundis, samas kui tuhandete erinevate klientide süstemaatiline katsetamine toimub. IP-aadresse. Ülejäänud hash-tabelid, mille võtmete kontrollimine võib toimuda ründaja andmete põhjal, ei ole sellistele rünnakutele vastuvõtlikud, kuna neis kasutatakse suuruse piiramist (anvilis tehti puhastamine iga 100 sekundi järel).
  • Kaitse väliste klientide ja serverite vastu on tugevdatud, kes edastavad andmeid väga aeglaselt, et hoida SMTP ja LMTP ühendusi aktiivsena (nt ühenduste arvu ammendamise vältimine). Aja piiramise asemel, mis oli seotud kirjetega, on nüüd rakendatud päringute põhjalikku piiramist ning lisatud minimaalne andmeedastuse intensiivsuse piirmäär DATA ja BDAT plokkides. Seetõttu on {smtpd,smtp,lmtp}_per_record_deadline seadete asemel nüüd {smtpd,smtp,lmtp}_per_request_deadline ja {smtpd,smtp,lmtp}_min_data_rate.
  • Postqueue meeskonnas tagatakse mitte-prinditavate sümbolite, nagu rea vahetus, puhastamine enne standardväljundi voogudele saatmist või stringi vormindamist JSON-is.
  • Tlsproxy-s on tlsproxy_client_level ja tlsproxy_client_policy parameetrite asemel uued seadistused tlsproxy_client_security_level ja tlsproxy_client_policy_maps, et ühtlustada parameetrite nimetusi Postfixis (tlsproxy_client_xxx seadistuste nimetus vastab nüüd smtp_tls_xxx seadistustele).
  • LMDB-d kasutavate klientide veahaldus on ümber kujundatud.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster