Postfixi 3.8.0 meiliserver on saadaval

PĂ€rast 14 kuu arengut ilmus uus stabiilne versioon Postfixi e-posti serverist — 3.8.0. Samuti kuulutati vĂ€lja Postfixi 3.4 versiooni toetuse lĂ”petamine, mis ilmus 2019. aasta alguses. Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mida on saavutatud hĂ€sti lĂ€bi mĂ”eldud arhitektuuri ja piisavalt rangete koodistandardite ning patchide auditi poliitikaga. Projekti kood levib EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) all.

Jaanuari automatiseeritud kĂŒsitluse kohaselt kasutatakse umbes 400 000 meiliserverist serverid, Postfixit kasutatakse 33.18% (aasta tagasi 34.08%) e-posti serveritest, Eximi osakaal on 60.27% (58.95%), Sendmail — 3.62% (3.58%), MailEnable — 1.86% (1.99%), MDaemon — 0.39% (0.52%), Microsoft Exchange — 0.19% (0.26%), OpenSMTPD — 0.06% (0.06%).

Peamised uuendused:

  • SMTP/LMTClientis on implementeritud DNS SRV-kirje kontrollimise vĂ”imalus e-posti edastamise hosti ja sadama mÀÀramiseks serverilt, mida kasutatakse sĂ”numite edastamiseks. NĂ€iteks, kui seadetes on mÀÀratud „use_srv_lookup = submission“ ja „relayhost = example.com:submission“, siis SMTP klient pĂ€rib SRV-kirje hostile _submission._tcp.example.com, et mÀÀrata e-posti vĂ€rava host ja port. Pakutud vĂ”imalust saab kasutada infrastruktuurides, kus e-posti sĂ”numite edastamiseks kasutatakse teenuseid, millel on dĂŒnaamiliselt mÀÀratud vĂ”rguportide numbrid.
  • TLS-i seadete vaikimisi algoritmide loendist on vĂ€lja jĂ€etud SEED, IDEA, 3DES, RC2, RC4 ja RC5 krĂŒpteeringud, MD5 hash ning DH ja ECDH vĂ”tmevahetusalgoritmid, mis on klassifitseeritud vananenud vĂ”i kasutamata. Kui seadetes on mÀÀratud krĂŒpteerimiste tĂŒĂŒp „export“ ja „low“, siis tegelikult seadistatakse tĂŒĂŒp „medium“, kuna OpenSSL 1.1.1 toetab „export“ ja „low“ tĂŒĂŒpide lĂ”petamist.
  • Uus seadistus „tls_ffdhe_auto_groups“ on lisatud FFDHE (Finite-Field Diffie-Hellman Ephemeral) grupi lĂ€birÀÀkimiste protokolli lubamiseks TLS 1.3-s, kui see on koostatud OpenSSL 3.0-ga.
  • Ressurssi kurnavate rĂŒnnakute kaitsmiseks on tagatud „smtpd_client_*_rate“ ja „smtpd_client_*_count“ statistika agregatsioon vĂ”rgu ĂŒksuste lĂ”ikes, mille suurus on mÀÀratud „smtpd_client_ipv4_prefix_length“ ja „smtpd_client_ipv6_prefix_length“ direktiividega (vaikimisi /32 ja /84).
  • Lisatud on kaitse rĂŒnnakute vastu, mis kasutavad TLS-ĂŒhenduse uuesti lĂ€birÀÀkimise pĂ€ringut juba loodud SMTP-ĂŒhenduse sees, et tekitada liigset koormust CPU-le.
  • Postfixi konfigureerimise failis parameetrite vÀÀrtuste jĂ€rel mÀÀratud kommentaaride jaoks on postconf komandis genereeritud hoiatus.
  • PostgreSQL-i kliendi kodeeringut saab nĂŒĂŒd seadistada, mÀÀrates konfigureerimisfailis atribuudi „encoding“ (vaikimisi on nĂŒĂŒd vÀÀrtuseks „UTF8“, varem kasutati kodeeringut „LATIN1“).
  • Postfixi ja postlog komandis logide vĂ€ljastamine stderr-i toimub nĂŒĂŒd sĂ”ltumatult stderr-i voolu terminaliga ĂŒhendamisest.
  • Allikafailide puus on failid „global/mkmap*.[hc]“ liigutatud katalooge „util“, peamises kataloogis on jÀÀnud ainult failid „global/mkmap_proxy.*“.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster