PĂ€rast 10 kuu arendust on vĂ€lja antud uus stabiilne Postfixi meiliserveri haru â 3.7.0. Samuti on kuulutatud vĂ€lja Postfix 3.3 haru toe lĂ”petamine, mis ilmus 2018. aasta alguses. Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, milleni on jĂ”utud lĂ€bi lĂ€bimĂ”eldud arhitektuuri ja piisavalt range koodikontrolli ning patchide auditi poliitika. Projekti kood levitatakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) litsentside alusel.
Jaanuari automatiseeritud uuringu kohaselt, kus osales umbes 500 000 meiliserverit, serverid, kasutatakse Postfixit 34,08% (aasta tagasi 33,66%) meiliserveritest, Exim osakaal on 58,95% (59,14%), Sendmail â 3,58% (3,6%), MailEnable â 1,99% (2,02%), MDaemon â 0,52% (0,60%), Microsoft Exchange â 0,26% (0,32%), OpenSMTPD â 0,06% (0,05%).
Peamised uuendused:
- On antud vĂ”imalus lisada kohapeal sisu vĂ€ikseid tabeleid «cidr:», «pcre:» ja «regexp:» Postfixi konfiguratsiooni parameetrite vÀÀrtustesse, ilma et oleks vaja ĂŒhenduda vĂ€liste failide vĂ”i andmebaasidega. Kohapealne asendamine mÀÀratakse sulgude abil, nĂ€iteks smtpd_forbidden_commands parameetri vaikimisi vÀÀrtus sisaldab nĂŒĂŒd rida «CONNECT GET POST regexp:{{/^[^A-Z]/ Thrash}}», mis tagab kliendilt prahi saatmise korral ĂŒhenduste katkestamise. Ăldine sĂŒntaks: /etc/postfix/main.cf: parameter = .. map-type:{ { rule-1 }, { rule-2 } .. } .. /etc/postfix/master.cf: .. -o { parameter = .. map-type:{ { rule-1 }, { rule-2 } .. } .. } ..
- Postlogi töötleja on nĂŒĂŒd varustatud set-gid lipuga ja alustamisel muudab see postdrop grupi privileege, mis vĂ”imaldab selle kasutamist mitterikastatud programmide poolt logide kirjutamiseks taustaprotsessi postlogd kaudu, suurendades maillog_file seadistamise paindlikkust ja vĂ”imaldades, sealhulgas, stdout logimist konteinerist.
- Lisatud tugi OpenSSL 3.0.0, PCRE2 ja Berkeley DB 18 API raamatukogudele.
- Lisatud kaitse rĂŒnde eest, mis mÀÀrata kollisioonide tuvastamine algoritmide kaudu vĂ”tmete rĂŒnnakute kaudu. Kaitse on rakendatud hash-tabelite algseisundi juhusliku genereerimise kaudu, mis on hoitud vahemĂ€lus. Praegu on tuvastatud ainult ĂŒks viis sarnaste rĂŒnnakute lĂ€biviimiseks, mis on seotud SMTP klientide IPv6 aadresside katsetamisega anvil teenuses ja mis nĂ”uab sadu lĂŒhiajalisi ĂŒhendusi sekundis, samas kui tuhandete erinevate klientide sĂŒstemaatiline katsetamine toimub. IP-aadresse. ĂlejÀÀnud hash-tabelid, mille vĂ”tmete kontrollimine vĂ”ib toimuda rĂŒndaja andmete pĂ”hjal, ei ole sellistele rĂŒnnakutele vastuvĂ”tlikud, kuna neis kasutatakse suuruse piiramist (anvilis tehti puhastamine iga 100 sekundi jĂ€rel).
- Kaitse vĂ€liste klientide ja serverite vastu on tugevdatud, kes edastavad andmeid vĂ€ga aeglaselt, et hoida SMTP ja LMTP ĂŒhendusi aktiivsena (nt ĂŒhenduste arvu ammendamise vĂ€ltimine). Aja piiramise asemel, mis oli seotud kirjetega, on nĂŒĂŒd rakendatud pĂ€ringute pĂ”hjalikku piiramist ning lisatud minimaalne andmeedastuse intensiivsuse piirmÀÀr DATA ja BDAT plokkides. SeetĂ”ttu on {smtpd,smtp,lmtp}_per_record_deadline seadete asemel nĂŒĂŒd {smtpd,smtp,lmtp}_per_request_deadline ja {smtpd,smtp,lmtp}_min_data_rate.
- Postqueue meeskonnas tagatakse mitte-prinditavate sĂŒmbolite, nagu rea vahetus, puhastamine enne standardvĂ€ljundi voogudele saatmist vĂ”i stringi vormindamist JSON-is.
- Tlsproxy-s on tlsproxy_client_level ja tlsproxy_client_policy parameetrite asemel uued seadistused tlsproxy_client_security_level ja tlsproxy_client_policy_maps, et ĂŒhtlustada parameetrite nimetusi Postfixis (tlsproxy_client_xxx seadistuste nimetus vastab nĂŒĂŒd smtp_tls_xxx seadistustele).
- LMDB-d kasutavate klientide veahaldus on ĂŒmber kujundatud.
Allikas: opennet.ru
