Postfix 3.5.0 meiliserveri vÀljaanne

PĂ€rast aasta arendust leidis aset uue uue stabiilse haru vabastamine postiserveri Postfix — 3.5.0. Samal ajal kuulutati vĂ€lja toetuse lĂ”petamine harule Postfix 3.1, mis anti vĂ€lja 2016. aasta alguses. Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mille saavutamine on vĂ”imalik hoolika arhitektuuri ja piisavalt rangete koodistandardite ning patch'ide auditi poliitikaga. Projekti kood on litsentseeritud EPL 2.0 (Eclipse Public license) ja IPL 1.0 (IBM Public License) alusel.

Vastavalt mĂ€rtsikuu automatiseeritud kĂŒsitlusest umbes miljonit postiserverit, Postfixi kasutatakse 34,29% (34,42%) postiserveritest,
Eximi osakaal on 57,77% (aasta tagasi 56,91%), Sendmail — 3,83% (4,16%), MailEnable — 2,12% (2,18%), MDaemon — 0,77% (0,91%), Microsoft Exchange — 0,47% (0,61%).

Peamised uuendused:

  • Lisatud toetus koormusjaotuse protokollile HAProxy 2.0 TCP kaudu IPv4 ja IPv6 kaudu pĂ€ringute edastamiseks vĂ”i ilma ĂŒhenduste edastamiseta (jĂ€relevalve heartbeat-pĂ€ringute saatmiseks, mis kinnitavad normaalset tööreĆŸiimi).
  • Lisatud vĂ”imalus sundida staatuste sĂ”numite mÀÀramisest vananenud (mittekohalike) tagasi saatmine saatjale. Staatus sĂ€ilitatakse kohaletoimetamise jĂ€rgu failis spetsiaalse atribuudina, mille olemasolu korral toob iga kohaletoimetamise katse sĂ”numi tagasisaatmise saatjale, ilma et see oleks kohaletoimetamise korduskatsete jĂ€rjekord (hold queue). Uue atribuutide mÀÀramiseks postsuper-kommandos on lisatud lipud «-e» ja «-f», mille erinevus on, et lipp «-f» saadab sĂ”numi kohe saatjale, kui see on ootejĂ€rjekorras. Mailqi ja postqueue kĂ€skude vĂ€ljundis on sunditud vananenud sĂ”numid mĂ€rgitud sĂŒmboliga «#» failinime jĂ€rel.
  • SMTP ja LMTP klientides on lisatud toetus mitme hosti loetlemiseks sĂ”numi suunamiseks teisele serverile (next-hop). Loetletud hoste kasutatakse sĂ”numi edastamiseks nende jĂ€rjekorras (kui esimene on kĂ€ttesaamatu, pĂŒĂŒtakse edastada teisele jne.). Loendi mÀÀramine on realiseeritud direktiivide relayhost, transport_maps, default_transport ja sender_dependent_default_transport_maps jaoks.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Logi kĂ€itumist on muudetud. Aadressid „from=” ja „to=” salvestatakse nĂŒĂŒd tsitaatide kasutamisega — kui kohaliku osa aadress sisaldab tĂŒhikuid vĂ”i erimĂ€rke, on logis see osa aadressist tsitaatides. Vanema kĂ€itumise tagasitoomiseks tuleb seadistustesse lisada „info_log_address_format = internal”.

    Oli: from=<name with spaces@example.com>
    On: from=<„name with spaces”@example.com>.

  • Tagatud on IP-aadresside normaliseerimine, mis saadud pĂ€iste XCLIENT ja XFORWARD vĂ”i protokolli HaProxy kaudu. Muudatus vĂ”ib pĂ”hjustada ĂŒhilduvuse probleeme logide ja IPv6 alamside vaste tasemel direktiivi check_client_access.
  • Kasutusmugavuse tĂ”stmiseks Dovecotiga on SMTP+LMTP kohaletoimetamise agendis tagatud pĂ€iste Delivered-To, X-Original-To ja Return-Path kinnitamist, kasutades lippu „flags=DORX” master.cf-s, sarnaselt toru ja kohaliku kohaletoimetamise agentidega.
  • MÀÀratud on kontrollimiskord sertifikaatide osas, mis on mÀÀratletud tabelites check_ccert_access. Esiteks kontrollitakse kliendi sertifikaadi jĂ€ljendit ning seejĂ€rel kliendi avalikku vĂ”tit (kĂ€itumine nagu „search_order = cert_fingerprint, pubkey_fingerprint” mÀÀramisel).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster