PĂ€rast 14 kuu arendust on vĂ€lja antud uus stabiilne Postfixi meiliserveri versioon â 3.8.0. Samuti on kuulutatud vĂ€lja Postfixi 3.4 haru toeta lĂ”petamine, mis ilmus 2019. aasta alguses. Postfix on ĂŒks vĂ€heseid projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mida on saavutatud lĂ€bimĂ”eldud arhitektuuri ja piisavalt range koodi vormistamise ning patch'ide auditi poliitika kaudu. Projekti kood on jagatud EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) litsentside alusel.
Jaanuaris lĂ€bi viidud automaatse kĂŒsitluse kohaselt umbes 400 000 meili serverite, Postfixit kasutatakse 33,18% (aasta tagasi 34,08%) meiliserveritest, Eximi osakaal on 60,27% (58,95%), Sendmail â 3,62% (3,58%), MailEnable â 1,86% (1,99%), MDaemon â 0,39% (0,52%), Microsoft Exchange â 0,19% (0,26%), OpenSMTPD â 0,06% (0,06%).
PÔhilised uuendused:
- SMTP/LMTP kliendis on kasutusele vĂ”etud vĂ”imalus SRV DNS-kirjete kontrollimiseks, et mÀÀrata meiliserveri host ja port. serverile, mis kasutatakse sĂ”numite edastamiseks. NĂ€iteks, kui seades kasutatakse «use_srv_lookup = submission» ja «relayhost = example.com:submission», kĂŒsib SMTP klient SRV-kirje _submission._tcp.example.com hosti ja postiĂŒlekande pordi mÀÀramiseks. Pakutud vĂ”imalust saab kasutada infrastruktuurides, kus posti edastamiseks kasutatakse teenuseid, millel on dĂŒnaamiliselt mÀÀratavad vĂ”rguportide numbrid.
- TLS-i seades vaikimisi rakendatavate algoritmide loendist on vĂ€lja jĂ€etud krĂŒptod SEED, IDEA, 3DES, RC2, RC4 ja RC5, MD5 rĂ€sid ning vĂ”tmevahetusalgoritmid DH ja ECDH, mis on klassifitseeritud vananenud vĂ”i kasutamata. Kui krĂŒptotĂŒĂŒbid seadistustes on mÀÀratud «export» vĂ”i «low», mÀÀratakse tegelikult âmediumâ, kuna OpenSSL 1.1.1 lĂ”petas âexportâ ja âlowâ tĂŒĂŒpide toe.
- Uus seadistus «tls_ffdhe_auto_groups» on lisatud FFDHE (Finite-Field Diffie-Hellman Ephemeral) grupi kooskÔlastamise protokolli kÀivitamiseks TLS 1.3 seadistamisel, kui see on koostatud OpenSSL 3.0-ga.
- RĂŒnnakute kaitsmiseks, mis on suunatud saadaval oleva mĂ€lu ammendamisele, on tagatud statistika "smtpd_client_*_rate" ja "smtpd_client_*_count" kogumine vĂ”rgublokkide lĂ”ikes, mille suurus on mÀÀratud direktiividega "smtpd_client_ipv4_prefix_length" ja "smtpd_client_ipv6_prefix_length" (vaikimisi /32 ja /84).
- Lisatud kaitse rĂŒnnakute vastu, mis kasutavad TLS-ĂŒhenduse uuesti leppimise pĂ€ringut juba loodud SMTP-ĂŒhenduse sees, et luua liigset koormust CPU-le.
- Postconf kÀsus on tagatud hoiatuste vÀljastamine kommentaaride jaoks, mis on mÀÀratud vahetult pÀrast parameetrite vÀÀrtuste konfiguratsioonifailis.
- PostgreSQL kliendi kodeeringu seadistamine on nĂŒĂŒd vĂ”imalik, mÀÀrates "encoding" atribuut konfiguratsioonifailis (vaikimisi on nĂŒĂŒd vÀÀrtus "UTF8", varem kasutati kodeeringut "LATIN1").
- Postfixi ja postlogi kĂ€skudes toimub logide vĂ€ljund stderr-i, sĂ”ltumata stderr voolu ĂŒhendamisest terminaliga.
- Algteksti puus on failid "global/mkmap*.[hc]" viidud katalooge "util", peadirektori alles jÀÀvad ainult failid "global/mkmap_proxy.*".
Allikas: opennet.ru
