Avaldatud on meiliserver Postfix 3.9.0

Peaaegu aasta arendustöö jĂ€rel on vĂ€ljastatud uus stabiilne Postfixi meiliserveri haru — 3.9.0. Samuti on teatatud 3.5 haru toetuse lĂ”petamisest, mis ilmus 2020. aasta alguses. Postfix on ĂŒks vĂ€heseid projekte, mis ĂŒhendab endas kĂ”rget turvalisust, usaldusvÀÀrsust ja jĂ”udlust, mida on saavutatud lĂ€bimĂ”eldud arhitektuuri ning piisavalt range koodireegli ja patchide auditi poliitika abil. Projekti kood on kirjutatud C keeles ja levitatakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) litsentside all.

Jaanuari automatiseeritud kĂŒsitluse kohaselt kasutatakse umbes 400 000 meiliserverist serverid, Postfixit kasutatakse 36.81% (aasta tagasi 33.18%) meiliserveritest, Eximi osakaal on 56.61% (aasta tagasi 60.27%), Sendmail — 3.60% (3.62%), MailEnable — 1.82% (1.86%), MDaemon — 0.40% (0.39%), Microsoft Exchange — 0.19% (0.19%), OpenSMTPD — 0.09% (0.06%).

Avaldatud on meiliserver Postfix 3.9.0

Peamised uuendused:

  • MongoDB jaoks on lisatud klient, mis vĂ”imaldab talletada selles andmebaasis virtuaalsete kasutajate andmebaasi, psevdonĂŒĂŒme, aadresside vasteid ja erinevaid kontrolltabeleid. MongoDB-le juurdepÀÀsu seadistamiseks on lisatud "mongodb" tĂŒĂŒpi tabelid. NĂ€iteks, "alias_maps = proxy:mongodb:/etc/postfix/mongo.cf", kus mongo.cf on MongoDB ĂŒhenduse seadistamise ja pĂ€ringute filtreerimise fail.
  • Kohaliku kohaletoimetamise agenti on lisatud edastamise ID eksportimine, mis edastas SMTP-seansi ajal ENVID (Envelope ID) kaudu ESMTP MAIL kĂ€sus (RFC 3461). ID salvestatakse keskkonnamuutujasse ENVID ja edastatakse pipe kohaletoimetamise agenti kaudu kĂ€surea parameetriga "${envid}".
  • Andmete salvestamise klientides MySQL („mysql:“) ja PostgreSQL („pgsql:“) on lisatud parameetrid: „idle_interval“ mitteaktiivsuse aja mÀÀramiseks enne ĂŒhenduse sulgemist ja „retry_interval“ taaskĂ€ivitamise pĂ€ringute ajastamiseks. Vaikimisi on parameetriteks seatud vÀÀrtus 60 sekundit. „retry_interval“ vÀÀrtust saab vĂ€hendada, nĂ€iteks veaparanduse aega lĂŒhendamiseks, kui kasutatakse ainult ĂŒhte serverit atribuudis „hosts“.
  • MySQL kliendisse on lisatud seadistus „charset“ vaikimisi sĂŒmbolite kodeeringu mÀÀramiseks. Vaikimisi kasutatakse „utf8mb4“ vÀÀrtust, mis vastab MySQL 8.0 vaikeseadetele (varasemates vĂ€ljaannetes kasutati vÀÀrtust „latin1“). Toetuse lĂ”petamine toimub versioonidele, mis on vanemad MySQL 4.0 (ehk versioonidele, mis on ilmunud enne 2003. aastat).
  • Saadaval on valikuline vĂ”imalus sooritada iseseisev (raw) TLS-i avaliku vĂ”tme pĂ€ring, mis ei ole seotud sertifikaadi vĂ€ljastajaga X.509. Raw-vĂ”tmete kasutamine klientide ja serverite autendiks aktiveeritakse seadistustega „smtpd_tls_enable_rpk = yes” ja „smtp_tls_enable_rpk = yes”, kuid kontrollimise kĂ€itumine sĂ”ltub tugevalt mÀÀratud turvatasemest ja raw-vĂ”tmete toest TLS-i kohalikus teostuses (vt dokumentatsiooni).
  • Lisatud algtoetust OpenSSL konfiguratsioonifailidele. TLS-i seadefaili viitamiseks on pakutud parameeter tls_config_file, ja konfiguratsioonifailist seadete sektsiooni nimetuse mÀÀramiseks – parameeter „tls_config_name”. OpenSSL konfiguratsioonifailide sidumist vĂ”ib kasutada distributsioonide seadete sĂ”ltuvuse vĂ€hendamiseks, mille turvataseme muutmine vĂ”ib suurendada krĂŒpteerimata saadetud sĂ”numite osa.
  • SĂ”numite pealkirjades on muudetud kuupĂ€evade pĂ€evade numbrite vormingut – pĂ€evad vahemikus 1 kuni 9 tĂ€iendatakse nĂŒĂŒd nulliga, mitte tĂŒhikuga (st „01”, „02” jne). Muudatus tehti, kuna RFC 5322 soovitab kasutada kuupĂ€evades eraldajatena ĂŒhtseid tĂŒhikuid.
  • Lisatud kaitse teatud tĂŒĂŒpi 'Blind' rĂŒnnakute (SSRF rĂŒnnakud web-klientidele, suunatud SMTP-serveri poole) vastu, mis kehtib, kui on seadistatud „smtpd_forbid_unauth_pipelining = yes” (vaikimisi).
  • Vaikimisi on sisse lĂŒlitatud seade „smtpd_forbid_bare_newline = normalize”, mis kaitseb serverit 'SMTP smuggling' rĂŒnnakute eest, vĂ”imaldades jagada ĂŒhte sĂ”numit mitmeks erinevaks sĂ”numiks, kasutades ebatavalisi eraldamise jĂ€rjestusi. Samuti on lisatud kaitse vĂ€ljaminevate SMTP smuggling rĂŒnnakute eest, kus rĂŒndaja kasutab Postfix-pĂ”hist serverit rĂŒnnakuks teise SMTP-serveri vastu. Vaikimisi on sisse lĂŒlitatud seade „cleanup_replace_stray_cr_lf = yes”, mis asendab ĂŒleliigne sĂŒmboleid ja tĂŒhikuga.
  • DNS-klientide teostuses on nĂŒĂŒd DNS-pĂ€ringu tulemuste suurus piiratud 100 kirje peale, mis on 20 korda suurem kui SMTP-klientide poolt toetatud maksimaalne number. IP-aadresse ĂŒhe serveri kohta.
  • Parameetrid „disable_dns_lookup” ja „permit_mx_backup” on kuulutatud aegunuks, nagu ka mĂ”ned TLS-i seadistamise parameetrid.
  • Toetatud seade, mis on juba umbes 20 aastat tagasi vananenud: „permit_naked_ip_address“, „check_relay_domains“ ja „reject_maps_rbl“ on lĂ”petatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster