Peaaegu aasta arendustöö jĂ€rel on vĂ€ljastatud uus stabiilne Postfixi meiliserveri haru â 3.9.0. Samuti on teatatud 3.5 haru toetuse lĂ”petamisest, mis ilmus 2020. aasta alguses. Postfix on ĂŒks vĂ€heseid projekte, mis ĂŒhendab endas kĂ”rget turvalisust, usaldusvÀÀrsust ja jĂ”udlust, mida on saavutatud lĂ€bimĂ”eldud arhitektuuri ning piisavalt range koodireegli ja patchide auditi poliitika abil. Projekti kood on kirjutatud C keeles ja levitatakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) litsentside all.
Jaanuari automatiseeritud kĂŒsitluse kohaselt kasutatakse umbes 400 000 meiliserverist serverid, Postfixit kasutatakse 36.81% (aasta tagasi 33.18%) meiliserveritest, Eximi osakaal on 56.61% (aasta tagasi 60.27%), Sendmail â 3.60% (3.62%), MailEnable â 1.82% (1.86%), MDaemon â 0.40% (0.39%), Microsoft Exchange â 0.19% (0.19%), OpenSMTPD â 0.09% (0.06%).

Peamised uuendused:
- MongoDB jaoks on lisatud klient, mis vĂ”imaldab talletada selles andmebaasis virtuaalsete kasutajate andmebaasi, psevdonĂŒĂŒme, aadresside vasteid ja erinevaid kontrolltabeleid. MongoDB-le juurdepÀÀsu seadistamiseks on lisatud "mongodb" tĂŒĂŒpi tabelid. NĂ€iteks, "alias_maps = proxy:mongodb:/etc/postfix/mongo.cf", kus mongo.cf on MongoDB ĂŒhenduse seadistamise ja pĂ€ringute filtreerimise fail.
- Kohaliku kohaletoimetamise agenti on lisatud edastamise ID eksportimine, mis edastas SMTP-seansi ajal ENVID (Envelope ID) kaudu ESMTP MAIL kÀsus (RFC 3461). ID salvestatakse keskkonnamuutujasse ENVID ja edastatakse pipe kohaletoimetamise agenti kaudu kÀsurea parameetriga "${envid}".
- Andmete salvestamise klientides MySQL (âmysql:â) ja PostgreSQL (âpgsql:â) on lisatud parameetrid: âidle_intervalâ mitteaktiivsuse aja mÀÀramiseks enne ĂŒhenduse sulgemist ja âretry_intervalâ taaskĂ€ivitamise pĂ€ringute ajastamiseks. Vaikimisi on parameetriteks seatud vÀÀrtus 60 sekundit. âretry_intervalâ vÀÀrtust saab vĂ€hendada, nĂ€iteks veaparanduse aega lĂŒhendamiseks, kui kasutatakse ainult ĂŒhte serverit atribuudis âhostsâ.
- MySQL kliendisse on lisatud seadistus âcharsetâ vaikimisi sĂŒmbolite kodeeringu mÀÀramiseks. Vaikimisi kasutatakse âutf8mb4â vÀÀrtust, mis vastab MySQL 8.0 vaikeseadetele (varasemates vĂ€ljaannetes kasutati vÀÀrtust âlatin1â). Toetuse lĂ”petamine toimub versioonidele, mis on vanemad MySQL 4.0 (ehk versioonidele, mis on ilmunud enne 2003. aastat).
- Saadaval on valikuline vĂ”imalus sooritada iseseisev (raw) TLS-i avaliku vĂ”tme pĂ€ring, mis ei ole seotud sertifikaadi vĂ€ljastajaga X.509. Raw-vĂ”tmete kasutamine klientide ja serverite autendiks aktiveeritakse seadistustega âsmtpd_tls_enable_rpk = yesâ ja âsmtp_tls_enable_rpk = yesâ, kuid kontrollimise kĂ€itumine sĂ”ltub tugevalt mÀÀratud turvatasemest ja raw-vĂ”tmete toest TLS-i kohalikus teostuses (vt dokumentatsiooni).
- Lisatud algtoetust OpenSSL konfiguratsioonifailidele. TLS-i seadefaili viitamiseks on pakutud parameeter tls_config_file, ja konfiguratsioonifailist seadete sektsiooni nimetuse mÀÀramiseks â parameeter âtls_config_nameâ. OpenSSL konfiguratsioonifailide sidumist vĂ”ib kasutada distributsioonide seadete sĂ”ltuvuse vĂ€hendamiseks, mille turvataseme muutmine vĂ”ib suurendada krĂŒpteerimata saadetud sĂ”numite osa.
- SĂ”numite pealkirjades on muudetud kuupĂ€evade pĂ€evade numbrite vormingut â pĂ€evad vahemikus 1 kuni 9 tĂ€iendatakse nĂŒĂŒd nulliga, mitte tĂŒhikuga (st â01â, â02â jne). Muudatus tehti, kuna RFC 5322 soovitab kasutada kuupĂ€evades eraldajatena ĂŒhtseid tĂŒhikuid.
- Lisatud kaitse teatud tĂŒĂŒpi 'Blind' rĂŒnnakute (SSRF rĂŒnnakud web-klientidele, suunatud SMTP-serveri poole) vastu, mis kehtib, kui on seadistatud âsmtpd_forbid_unauth_pipelining = yesâ (vaikimisi).
- Vaikimisi on sisse lĂŒlitatud seade âsmtpd_forbid_bare_newline = normalizeâ, mis kaitseb serverit 'SMTP smuggling' rĂŒnnakute eest, vĂ”imaldades jagada ĂŒhte sĂ”numit mitmeks erinevaks sĂ”numiks, kasutades ebatavalisi eraldamise jĂ€rjestusi. Samuti on lisatud kaitse vĂ€ljaminevate SMTP smuggling rĂŒnnakute eest, kus rĂŒndaja kasutab Postfix-pĂ”hist serverit rĂŒnnakuks teise SMTP-serveri vastu. Vaikimisi on sisse lĂŒlitatud seade âcleanup_replace_stray_cr_lf = yesâ, mis asendab ĂŒleliigne sĂŒmboleid ja tĂŒhikuga.
- DNS-klientide teostuses on nĂŒĂŒd DNS-pĂ€ringu tulemuste suurus piiratud 100 kirje peale, mis on 20 korda suurem kui SMTP-klientide poolt toetatud maksimaalne number. IP-aadresse ĂŒhe serveri kohta.
- Parameetrid âdisable_dns_lookupâ ja âpermit_mx_backupâ on kuulutatud aegunuks, nagu ka mĂ”ned TLS-i seadistamise parameetrid.
- Toetatud seade, mis on juba umbes 20 aastat tagasi vananenud: âpermit_naked_ip_addressâ, âcheck_relay_domainsâ ja âreject_maps_rblâ on lĂ”petatud.
Allikas: opennet.ru
