PĂ€rast 14 kuu arengut ilmus uus stabiilne versioon Postfixi e-posti serverist â 3.8.0. Samuti kuulutati vĂ€lja Postfixi 3.4 versiooni toetuse lĂ”petamine, mis ilmus 2019. aasta alguses. Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mida on saavutatud hĂ€sti lĂ€bi mĂ”eldud arhitektuuri ja piisavalt rangete koodistandardite ning patchide auditi poliitikaga. Projekti kood levib EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) all.
Jaanuari automatiseeritud kĂŒsitluse kohaselt kasutatakse umbes 400 000 meiliserverist serverid, Postfixit kasutatakse 33.18% (aasta tagasi 34.08%) e-posti serveritest, Eximi osakaal on 60.27% (58.95%), Sendmail â 3.62% (3.58%), MailEnable â 1.86% (1.99%), MDaemon â 0.39% (0.52%), Microsoft Exchange â 0.19% (0.26%), OpenSMTPD â 0.06% (0.06%).
Peamised uuendused:
- SMTP/LMTClientis on implementeritud DNS SRV-kirje kontrollimise vĂ”imalus e-posti edastamise hosti ja sadama mÀÀramiseks serverilt, mida kasutatakse sĂ”numite edastamiseks. NĂ€iteks, kui seadetes on mÀÀratud âuse_srv_lookup = submissionâ ja ârelayhost = example.com:submissionâ, siis SMTP klient pĂ€rib SRV-kirje hostile _submission._tcp.example.com, et mÀÀrata e-posti vĂ€rava host ja port. Pakutud vĂ”imalust saab kasutada infrastruktuurides, kus e-posti sĂ”numite edastamiseks kasutatakse teenuseid, millel on dĂŒnaamiliselt mÀÀratud vĂ”rguportide numbrid.
- TLS-i seadete vaikimisi algoritmide loendist on vĂ€lja jĂ€etud SEED, IDEA, 3DES, RC2, RC4 ja RC5 krĂŒpteeringud, MD5 hash ning DH ja ECDH vĂ”tmevahetusalgoritmid, mis on klassifitseeritud vananenud vĂ”i kasutamata. Kui seadetes on mÀÀratud krĂŒpteerimiste tĂŒĂŒp âexportâ ja âlowâ, siis tegelikult seadistatakse tĂŒĂŒp âmediumâ, kuna OpenSSL 1.1.1 toetab âexportâ ja âlowâ tĂŒĂŒpide lĂ”petamist.
- Uus seadistus âtls_ffdhe_auto_groupsâ on lisatud FFDHE (Finite-Field Diffie-Hellman Ephemeral) grupi lĂ€birÀÀkimiste protokolli lubamiseks TLS 1.3-s, kui see on koostatud OpenSSL 3.0-ga.
- Ressurssi kurnavate rĂŒnnakute kaitsmiseks on tagatud âsmtpd_client_*_rateâ ja âsmtpd_client_*_countâ statistika agregatsioon vĂ”rgu ĂŒksuste lĂ”ikes, mille suurus on mÀÀratud âsmtpd_client_ipv4_prefix_lengthâ ja âsmtpd_client_ipv6_prefix_lengthâ direktiividega (vaikimisi /32 ja /84).
- Lisatud on kaitse rĂŒnnakute vastu, mis kasutavad TLS-ĂŒhenduse uuesti lĂ€birÀÀkimise pĂ€ringut juba loodud SMTP-ĂŒhenduse sees, et tekitada liigset koormust CPU-le.
- Postfixi konfigureerimise failis parameetrite vÀÀrtuste jÀrel mÀÀratud kommentaaride jaoks on postconf komandis genereeritud hoiatus.
- PostgreSQL-i kliendi kodeeringut saab nĂŒĂŒd seadistada, mÀÀrates konfigureerimisfailis atribuudi âencodingâ (vaikimisi on nĂŒĂŒd vÀÀrtuseks âUTF8â, varem kasutati kodeeringut âLATIN1â).
- Postfixi ja postlog komandis logide vĂ€ljastamine stderr-i toimub nĂŒĂŒd sĂ”ltumatult stderr-i voolu terminaliga ĂŒhendamisest.
- Allikafailide puus on failid âglobal/mkmap*.[hc]â liigutatud katalooge âutilâ, peamises kataloogis on jÀÀnud ainult failid âglobal/mkmap_proxy.*â.
Allikas: opennet.ru
