Saadaval on SMTP-server chasquid 1.13

Tutvustame SMTP-serveri chasquid 1.13 vĂ€ljaandmist, mille arendamisel keskenduti seadistamise lihtsusele ja turvalisusele. Chasquid on peamiselt suunatud tavaliste projektide kasutamiseks, kus Postfixi ja Eximi paindlikkus ja funktsionaalsus on ĂŒleliigsed. Projekti kood on kirjutatud Go keeles ja see on litsentseeritud Apache 2.0 all.

PÔhiomadused:

  • Lihtsustatud seadistussĂŒsteem. SMTP-serveri konfiguratsioon koosneb failist chasquid.conf, mis sisaldab pĂ”hiparameetreid, ja kataloogide kogumist, mille nimed on teenindatavad. domeeninime, mille sees asuvad domeeniga seotud failid, mis seovad e-posti aadresse kasutajatega, andmebaasi parameetrid kasutajate andmebaasi hoidmiseks, TLS-sertifikaadid jne. Kasutajate andmebaasi loomise ja redigeerimise jaoks iga domeeni jaoks kasutatakse tööriista chasquid-util.
  • Posti filtreerimiseks ja rĂ€mpsposti filtreerimiseks kasutatakse hook sĂŒsteemi, mis vĂ”imaldab siduda töötlejat, mis kutsutakse esile kirja vastuvĂ”tmise lĂ”ppstaadiumis. Pakutakse jĂ€rgmisi valmis töötlejaid: greylist ajutiste vigade esitamiseks esmakordsel pĂ€ringul tundmatest serveritest greylistd abil, spamc ja rspamc rĂ€mpsposti blokeerimiseks Spamassassini ja rspamd abil, clamdscan viirusetĂ”rje filtreerimiseks ClamAV kaudu ja dkimsign DKIM-verify jaoks driusan/dkim vĂ”i dkimpy abil.
  • Kaitse konfiguratsiooni vigade eest, mis vĂ”ivad pĂ”hjustada turvaprobleeme, nĂ€iteks avatud edastamine ja avatud tekstiga autentimine.
  • Spetsialiseeritud HTTP-serveri olemasolu SMTP-serveri jĂ€lgimiseks ja tĂ”rkeotsingu tegemiseks.
  • Valmis paketid on saadaval Debian, Ubuntu ja Arch Linuxi distributsioonide jaoks.
  • Tugi Dovecot IMAP-serveriga integreerimiseks kasutajate autentimiseks.
  • VĂ”ime kasutada virtuaalseid meiliaadresse oma kasutajate andmebaaside ja edasisaatmisega.
  • Toetatakse aadressi osade vĂ€listamist, nĂ€iteks töötlemine «user+something@domain» kui «user@domain».
  • Toetatakse SMTPUTF8 laienemist (RFC 6531), mis vĂ”imaldab kasutada rahvuslike alfaviikide sĂŒmboleid e-posti aadressides, hostide nimedes, postkastide nimedes ja SMTP-pealkirjades.
  • Toetatakse mitme TLS-sertifikaadi kasutamist. TLS-i parameetrite töötlemine domeenide seotuses ja kaitse TLS-i ĂŒhenduste tagasikerimise eest vĂ€hem turvalistele seadetele.
  • Lihtsustatud sertifikaatide hankimise sĂŒsteem Let’s Encrypt teenuse kaudu.
  • SPF (Sender Policy Framework) ja MTA-STS (MTA Rangevarajane Transport Security) kontrollide tugi.

Uues vÀljaandes:

  • SMTP smuggling rĂŒnnakute kaitse, mis vĂ”imaldab ĂŒhe sĂ”numi jagada mitmeks erinevaks sĂ”numiks, kasutades ebatavalist jĂ€rjestust kirjade eraldamiseks.
  • Kasutajate klass, kellel on lubatud ainult e-kirjade vastuvĂ”tt, ilma saatmisvĂ”imaluseta.
  • TĂŒhjade mÀÀrangute kasutamine seadistustes on keelatud. IP-aadresse ĂŒhenduste vastuvĂ”tmise (aadressiparameetrid peavad olema selgelt mÀÀratud; kĂ”ige lihtsam on eemaldada kommentaar seotud seadistusest konfiguratsioonifailis).
  • Skripti docker/add-user.sh on lisatud tugi e-posti ja parooli saamiseks keskkonnamuutujatest.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster