Ees on Postfix 3.7.0 mailiserver

PĂ€rast 10 kuu arendust toimus Postfixi uue stabiilse versiooni 3.7.0 vĂ€ljaanne. Samuti kuulutati vĂ€lja, et versioon 3.3, mis ilmus 2018. aasta alguses, ei saa enam tuge. Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mida on saavutatud hĂ€sti lĂ€bimĂ”eldud arhitektuuri ja piisavalt rangete koodihalduse ning patĆĄide auditipoliitikaga. Projekti kood jagatakse EPL 2.0 (Eclipse'i avalik litsents) ja IPL 1.0 (IBM avalik litsents) all.

Jaanuaris tehtud automatiseeritud uuringu kohaselt kasutatakse umbes 500 000 postiserveris serverite, Postfixit kasutatakse 34,08% (aasta tagasi 33,66%) postiserveritest, Eximi osakaal on 58,95% (59,14%), Sendmail — 3,58% (3,6%), MailEnable — 1,99% (2,02%), MDaemon — 0,52% (0,60%), Microsoft Exchange — 0,26% (0,32%), OpenSMTPD — 0,06% (0,05%).

PÔhilised uuendused:

  • Postfixi konfiguratsiooniparametrites on nĂŒĂŒd vĂ”imalik otse sisestada vĂ€ikseid tabelid «cidr:», «pcre:» ja «regexp:», ilma et oleks vaja vĂ€liseid faile vĂ”i andmebaase. Asendamine toimub sulgude abil, nĂ€iteks smtpd_forbidden_commands parameetri vaikevÀÀrtus sisaldab nĂŒĂŒd rida «CONNECT GET POST regexp:{{/^[^A-Z]/ Thrash}}», mis blokeerib ĂŒhendused klientidelt, kes saadavad prahi asemel kĂ€ske. Üldine sĂŒntaks: /etc/postfix/main.cf: parameter = .. map-type:{ { rule-1 }, { rule-2 } .. } .. /etc/postfix/master.cf: .. -o { parameter = .. map-type:{ { rule-1 }, { rule-2 } .. } .. } ..
  • Postlogi töötleja on nĂŒĂŒd varustatud set-gid lipuga ja kĂ€ivitamisel teeb see tehingud postdrop grupi privileegidega, mis vĂ”imaldab nĂ”rkadel programmide kasutada seda logide kirja panemiseks lĂ€bi taustaprotsessi postlogd, suurendades maillog_file seadistamise paindlikkust ja vĂ”imaldades muu hulgas stdout logimist konteinerist.
  • Lisatud tugi OpenSSL 3.0.0, PCRE2 ja Berkeley DB 18 API raamatukogudele.
  • RĂŒnnaku kaitse on lisatud rĂŒnde mÀÀratlemiseks kollisionide hĂ€shtes lĂ€bi vĂ”tme proovimise meetodi. Kaitse on rakendatud hĂ€shtabelite algseisundi randomiseerimise kaudu, mis on salvestatud mĂ€lus. Praegu on tuvastatud ainult ĂŒks viis selliste rĂŒnnakute teostamiseks, mis on seotud SMTP-klientide IPv6-aadresside proovimisega anvil teenuses ja mis nĂ”uab sadu lĂŒhiajalisi ĂŒhendusi sekundis, kui tuhandete erinevate klientide kaudu tsĂŒkliliselt proovida. IP-aadresse. ÜlejÀÀnud hĂ€shtabelid, mille vĂ”tmete kontrollimist saab teha rĂŒndaja andmete pĂ”hjal, ei ole selliste rĂŒnnakute suhtes haavatavad, kuna neis kasutatakse suuruse piiramist (anvilis toimus puhastamine iga 100 sekundi jĂ€rel).
  • Tugevdatud kaitse vĂ€liste klientide ja serverite eest, mis edastavad andmeid vĂ€ga aeglaselt, et hoida SMTP ja LMTP ĂŒhendusi aktiivsetena (nĂ€iteks limiidi saavutamise tingimuste loomise kaudu). Aja piirangute asemel, mis seondusid kirjetega, on nĂŒĂŒd rakendatud pĂ€ringute pĂ”hised piirangud ning lisatud on minimaalne vĂ”imalik andmeedastusintensiivsuse piirang DATA ja BDAT blokis. Seega on {smtpd,smtp,lmtp}_per_record_deadline asemel tulnud {smtpd,smtp,lmtp}_per_request_deadline ja {smtpd,smtp,lmtp}_min_data_rate.
  • Postqueue meeskonnas on tagatud mittetrĂŒkitavate mĂ€rkide, nagu reavahetus, puhastamine enne standardse vĂ€ljundvoo vĂ€ljastamist vĂ”i rea vormindamist JSON-i.
  • Tlsproxy's on tlsproxy_client_level ja tlsproxy_client_policy asemel tulnud uued seaded tlsproxy_client_security_level ja tlsproxy_client_policy_maps, et ĂŒhtlustada parametrite nimetusi Postfixis (tlsproxy_client_xxx seadete nimetus vastab nĂŒĂŒd smtp_tls_xxx seadetele).
  • LMDB-d kasutavate klientide veakĂ€sitlus on ĂŒmber tehtud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster