Postfixi 3.9.0 e-posti serveri on avaldatud

PĂ€rast peaaegu aasta kestnud arendust on vĂ€lja antud uus stabiilne Postfixi 3.9.0 versioon. Ühtlasi on teatatud Postfix 3.5 versiooni toetamise lĂ”petamisest, mis vĂ€ljastati 2020. aasta alguses. Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mille saavutamine on vĂ”imalik olnud lĂ€bi lĂ€bimĂ”eldud arhitektuuri ja piisavalt range koodireeglid ja patchide auditi. Projekti kood on kirjutatud C keeles ja on levitatud EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) all.

Jaanuaris lĂ€bi viidud automaatse kĂŒsitluse kohaselt umbes 400 000 meili serverite, Postfixi kasutatakse 36,81% (aasta tagasi 33,18%) e-posti serveritest, Exim'i osakaal on 56,61% (aasta tagasi 60,27%), Sendmail — 3,60% (3,62%), MailEnable — 1,82% (1,86%), MDaemon — 0,40% (0,39%), Microsoft Exchange — 0,19% (0,19%), OpenSMTPD — 0,09% (0,06%).

Postfixi 3.9.0 e-posti serveri on avaldatud

PÔhilised uuendused:

  • MongoDB klient on lisatud, mis vĂ”imaldab hoida selle andmebaasis virtuaalsete kasutajate, aliaste, aadresside vastenduste ja erinevate kontrolltabelite andmeid. MongoDB-le pöördumise seadistamiseks on lisatud tabelite tĂŒĂŒp "mongodb". NĂ€iteks "alias_maps = proxy:mongodb:/etc/postfix/mongo.cf", kus mongo.cf on fail ĂŒhenduse seadistamiseks MongoDB-le ja pĂ€ringute filtreerimiseks.
  • Kohaliku toimetaja agent on saanud edasi saatmise identifikaatori eksportimise, mis edastati SMTP-seansi ajal parameetri ENVID (Envelope ID) kaudu ESMTP MAIL kĂ€sus (RFC 3461). Identifikaator salvestatakse keskkonnamuutuja ENVID ja edastatakse torude edastusagendile kĂ€surea parameetriga "${envid}".
  • MySQL („mysql:“) ja PostgreSQL („pgsql:“) andmete salvestamise klientidesse on lisatud parameetrid: "idle_interval" mitteaktiivsuse mÀÀramiseks enne ĂŒhenduse sulgemist ja "retry_interval", et mÀÀrata taaskasutamise pĂ€ringute ajastus. Vaikimisi on mÀÀratud 60-sekundilised vÀÀrtused. "Retry_interval" vÀÀrtust on vĂ”imalik vĂ€hendada, nĂ€iteks vigade taastumise kiirendamiseks, kui kasutada ainult ĂŒhte serverit atribuudis "hosts".
  • MySQL kliendile on lisatud seadistus "charset" vaike sĂŒmbolite kodeeringu mÀÀramiseks. Vaikimisi kasutatakse "utf8mb4" vÀÀrtust, mis vastab MySQL 8.0 vaike seadetele (varasemates versioonides kasutati "latin1" vÀÀrtust). Versioonide, mis on vanemad kui MySQL 4.0 (ehk versioonid, mis on vĂ€lja antud enne 2003. aastat), toetamist on lĂ”petatud.
  • Pakutakse valikuline vĂ”imalus kĂŒsida isesignitud (raw) avatud vĂ”tit TLS jaoks, mis ei ole seotud sertifitseerimiskeskusega, valik X.509 seritifkaadi asemel. Raw-vĂ”tmete kasutamine klientide ja serverite autentimiseks aktiveeritakse parameetrite "smtpd_tls_enable_rpk = yes" ja "smtp_tls_enable_rpk = yes" abil, kuid kontrollimise kĂ€itumine sĂ”ltub tugevalt seatud turvatasemest ja raw-vĂ”tmete toetasest kohalikes TLS rakendustes (vt dokumentatsiooni).
  • OpenSSL konfigureerimise failide algtugi on lisatud. TLS seadete failile viitamiseks on pakutud parameeter tls_config_file ning seadete sektsiooni nime mÀÀramiseks konfigureerimisfailist on pakutud parameeter "tls_config_name". OpenSSL konfigureerimisfailide sidumine aitab vĂ€hendada sĂ”ltuvust distributsioonide seadetest, mille turvataseme muutmine vĂ”ib suurendada selgitamata e-kirjade osakaalu.
  • Energia kuupĂ€evade pĂ€evade numbrite vormindamine on tehtud sĂ”numite pealkirjades — pĂ€evad numbritega 1 kuni 9 tĂ€iendatakse nĂŒĂŒd nulliga, mitte tĂŒhikuga (st "01", "02" jne). Muudatus on toimunud, kuna RFC 5322 soovitab kasutada kuupĂ€evades eraldajana ĂŒhtseid tĂŒhikuid.
  • Lisatud kaitse teatavate „Blind” rĂŒnnakute vastu (web-kliendi SSRF rĂŒnnakud, mille siht on pöörduda serveri poole SMTP kaudu), mis kehtib seatud seadistuse "smtpd_forbid_unauth_pipelining = yes" (vaikimisi).
  • Vaikimisi on saanud sisse seadmiseks "smtpd_forbid_bare_newline = normalize", mis kaitseb serverit “SMTP smuggling” rĂŒnnakute klassi eest, mis vĂ”imaldavad ĂŒhe sĂ”numi jagamist mitmeks erinevaks sĂ”numiks mittestandardse eraldusjĂ€rgu abil. Samuti on lisatud kaitse vĂ€ljastavate SMTP smuggling rĂŒnnakute vastu, kus rĂŒndaja kasutab Postfix-serverit teise SMTP-serveri rĂŒndamiseks. Vaikimisi on sees seade "cleanup_replace_stray_cr_lf = yes", mis asendab liigsed mĂ€rkide ja tĂŒhikutega.
  • DNS-klientide rakenduses on nĂŒĂŒd piiratud DNS-pĂ€ringute vastuste arv 100 kirjed, mis on 20 korda rohkem, kui SMTP-klient toetab. IP-aadresse ĂŒhe serveri jaoks.
  • Parameetrid "disable_dns_lookup" ja "permit_mx_backup" on tĂ”lgitud vananenud, samuti mĂ”ningad TLS seadistamise parameetrid.
  • Toetatud seadete tugi, mis kuulutati umbes 20 aastat tagasi aegunuks: «permit_naked_ip_address», «check_relay_domains» ja «reject_maps_rbl», lĂ”petatakse.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster