Postfix 3.10.0 on avaldatud e-posti server.

Peaaegu aasta kestnud arenduse jĂ€rel on avaldatud uus stabiilne versioon Postfixi e-posti serverist — 3.10.0. Samuti on teatatud, et Postfix 3.6 tagamine lĂ”petatakse, mis kĂ€idi vĂ€lja 2021. aasta alguses. Projekti kood on kirjutatud C keeles ning see levitakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) all.

Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab samal ajal kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mida on Ă”nnestunud saavutada mitme protsessi arhitektuuri abil, mis isoleerib individuaalsed töötlejad, samuti range koodikirjutamise ja patchide auditi poliitikaga. MĂ€luhalduse vigade vĂ€ltimiseks kasutatakse projektis kaitstud versioone funktsioonidest mĂ€lu eraldamiseks ja vabastamiseks, samuti abstraktsete mĂ€lupuhvrite funktsioonide komplekti (kontrollitakse mĂ€lupiire ja vabastatud mĂ€lu), failihalduse, vĂ€ljundvormingute, puhverdatud sisendi/vĂ€ljundi ja stringidega manipuleerimise (sealhulgas vĂ”imalused töötada, mis tahes suurusega stringidega ning automaatne stringide suuruse muutmine).

Vastavalt veebruaris tehtud automatiseeritud uuringule kasutavad umbes 550 tuhat e-posti serverid, Postfixit kasutab 37,64% (aasta tagasi 36,81%) e-posti serveritest, Eximi osakaal on 56,03% (aasta tagasi 56,61%), Sendmail — 3,39% (3,60%), MailEnable — 1,80% (1,82%), MDaemon — 0,39% (0,40%), Microsoft Exchange — 0,19% (0,19%), OpenSMTPD — 0,10% (0,09%).

Postfix 3.10.0 on avaldatud e-posti server.

Peamised uuendused:

  • Lisatud on vĂ”imalus kasutada TLS-i krĂŒptoalgoritme, mis on kvantarvutite rĂŒnnakute suhtes vastupidavad. Nende algoritmide kasutamiseks on vajalik OpenSSL 3.5 teegi versiooni kasutamine, mis pole veel arendusetapist vĂ€lja tulnud. Postfixis ei rakendatud post-kvantalgoritmide jaoks uut TLS-gruppide sĂŒntaksit, vaid toetuti OpenSSL-is tehtud seadistustele, mis kasutatakse parameetrite „tls_eecdh_auto_curves” ja „tls_ffdhe_auto_groups” tĂŒhjade vÀÀrtuste seadistamiseks.
  • Lisatud on tugi sĂ”numi pĂ€isele „TLS-Required: no” (RFC 8689), mille korral kohandatakse kohaletoimetamine isegi siis, kui TLS-i turvapoliitikat ei saa rakendada. Kui see pĂ€is on olemas, töötab SMTP-kliendi reĆŸiim „smtp_tls_security_level = may”, st sertifikaati ei kontrollita. serverilt ja ja vĂ”ib tagasi pöörduda andmeedastuse avatud tekstiga ĂŒhenduse juurde. JĂ€rgmises olulises Postfixi haru versioonis plaanitakse rakendada SMTP-laiendust REQUIRETLS.
  • Lisatud tugi TLS-RPT (Transport Layer Security Reporting) protokollile, mis vĂ”imaldab jĂ€lgida sĂ”numite kohaletoimetamise ebaĂ”nnestumisi, kui ei Ă”nnestu luua krĂŒpteeritud ĂŒhendust, mida nĂ”uavad DANE (DNS-based Authentication of Named Entities) vĂ”i MTA-STS (MTA Strict Transport Security) laiendused. Posti domeeni omanik mÀÀrab DNS-is TLS-RPT parameetrid, pĂ€rast mida saadavad postiserverid aruandeid eduka ja ebaĂ”nnestunud TLS-ĂŒhenduse kohta MX-serveritele, mis teenindavad domeeni. Teostus pĂ”hineb libtlsrpt teegil.
  • Lisatud seadistus «smtpd_hide_client_session = yes», mis keelab kliendi seansi teabe lisamise, kui SMTP-server paneb paika «Received:» pĂ€ise. NĂ€ide lĂŒhendatud pĂ€isest: «Received: by mail.example.com (Postfix) id postfix-queue-id for <user@example.com>; Day, dd Mon yyyy hh:mm:ss tz-offset (zone)».
  • Lisatud vĂ”imalus MIME-kodeerimiseks (RFC 2047) nimede genereerimisel Postfixi pĂ€istes «From:», mis sisaldavad mitte-ASCII mĂ€rke. Pakutud kodeerimisskeem vĂ”imaldab vĂ€ltida SMTPUTF8 (RFC 6531) laienduse rakendamist, mida kĂ”ik rakendused ei toeta. MIME-kodeerimise tulemus nĂ€eb vĂ€lja nagu ‘»=?charset?Q?gibberish?=:’. Algse nimede kodeeringu mÀÀramiseks on lisatud parameeter «full_name_encoding_charset», mille vaikeseade on utf8.
  • Muudetud vigade töötlemise loogikat, kui seadetes on nĂ€idatud «mysql:» vĂ”i «pgsql:» ainult ĂŒks server. Sellist serverit kĂ€sitletakse nĂŒĂŒd laadimise tasakaalustajana ja ĂŒhe vea korral saadetakse uus pĂ€ring koheselt, ilma 60-sekundilise viivituseta.
  • Milteris on lisatud logisse peatumise pĂ”hjus, miks sĂ”num paigutati karantiini.
  • SMTP-server tagab logisse jĂ€rjekorra identifikaatori vĂ”i «NOQUEUE» vÀÀrtuse vĂ€ljastamise, kui ĂŒhendus katkeb ajaĂŒlesande, katkestamise vĂ”i vea piirmÀÀra ĂŒletamise tĂ”ttu. Ühenduse koristamise protsess kirjutab logisse «queueid: canceled» sĂ”numite puhul, millel on kĂ€ivitunud, kuid lĂ”petamata tehing.
  • Dovecot SASL kliendis logisse kirjutamisel "Invalid authentication mechanism" nĂ€idatakse nĂŒĂŒd autentimise mehhanismi, mida ei Ă”nnestunud kasutada. SMTP-serveri logisse jÀÀdvustamise ajal 'reject' kuvatakse nĂŒĂŒd seadistuste nilai sasl_method, sasl_username ja sasl_sender.
  • Seoses muutustega kohaliku protokolli, mida kasutab kohaletoimetamise agent, on pĂ€rast Postfixi versiooni vĂ€rskendamist vajalik kĂ€ivitada kĂ€sk «postfix reload» vĂ”i kĂ€sk «postfix stop» ja «postfix start». Vastasel juhul kuvatakse logisse hoiatusteade "unexpected attribute smtputf8 from xxx socket (expecting: sendopts)".

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster