Postfixi 3.5.0 e-posti serveri vÀljalaskmine

PĂ€rast aastat arendust toimus uus stabiilne versioon postiserverist Postfix — 3.5.0. Samuti kuulutati vĂ€lja vanema versiooni toetuse lĂ”petamine Postfix 3.1, mis ilmus 2016. aasta alguses. Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, mida on vĂ”imalik saavutada hoolikalt lĂ€bimĂ”eldud arhitektuuriga ning piisavalt range koodimis- ja patch-audit poliitika tĂ”ttu. Projekti kood on litsentseeritud EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) alla.

MĂ€rtsi raporti kohaselt automaatse kĂŒsitluse umbes miljonit postiserverit, kasutatakse Postfixit 34,29% (34,42%) postiserveritest,
Eximi turu on 57,77% (aasta tagasi 56,91%), Sendmail — 3,83% (4,16%), MailEnable — 2,12% (2,18%), MDaemon — 0,77% (0,91%), Microsoft Exchange — 0,47% (0,61%).

Peamised uuendused:

  • Lisatud toetus koormuste tasandamise protokollile HAProxy 2.0 ĂŒhenduste edastamiseks TCP kaudu IPv4 ja IPv6 kaudu vĂ”i ilma ĂŒhenduste edasi suunamiseta (kontrollsĂŒda-pĂ€ringute saatmiseks, mis kinnitavad normaalses reĆŸiimis töötamist).
  • Lisatud vĂ”imalus sundida mÀÀrama aegunud (edastamata) sĂ”numitele staatust, et need tagastataks saatjale. Staatus salvestatakse edastamise jĂ€rjekorra failis spetsiaalse atribuudina, mille olemasolu korral toob iga edastuskatse sĂ”numi tagastamise saatjale, ilma et see jÀÀks korduse katsetamiseks (hold queue) ootele. Atribuudi mÀÀramiseks aegunud sĂ”numile on postsuper-kĂ€sule lisatud lipud «-e» ja «-f», lipu «-f» erinevus seisneb selles, et sĂ”num tagastatakse saatjale kohe, kui see on korduskatseid ootejĂ€rjekorras. KĂ€skude mailq ja postqueue vĂ€ljundis on sundiga aegunud sĂ”numid mĂ€rgistatud sĂŒmboliga «#» faili nime jĂ€rel.
  • SMTP ja LMTP klientidesse on lisatud mitme hosti loetlemise tugi sĂ”numi suunamiseks teise serverisse (next-hop). Loetletud hostid proovitakse sĂ”numi edastamiseks jĂ€rjekorras (kui esimene ei ole kĂ€tte saadav, proovib see teist jne.). Loendi mÀÀramine on rakendatud direktiivide relayhost, transport_maps, default_transport ja sender_dependent_default_transport_maps jaoks.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Muutunud on logimise kĂ€itumine. Aadressid «from=» ja «to=» salvestatakse nĂŒĂŒd kasutades kvoteeringut — kui aadressi lokaalne osa sisaldab tĂŒhikuid vĂ”i erimĂ€rke, on logis see osa aadressist jutumĂ€rkides. Eelmise kĂ€itumise tagastamiseks tuleb seadistustesse lisada «info_log_address_format = internal».

    Oli: from=<name with spaces@example.com>
    NĂŒĂŒd on: from=.

  • Tagatud on IP-aadresside normaliseerimine, mis on saadud jaotistest XCLIENT ja XFORWARD vĂ”i HaProxy protokolli kaudu. Muudatus vĂ”ib pĂ”hjustada kokkusobimatust logide tasandil ja IPv6 alamvĂ”rkude vastavuses, kasutades direktiivi check_client_access.
  • Kasutusmugavuse tĂ”stmiseks Dovecotiga on SMTP+LMTP edastamisagendis tagatud, et kinnitatakse pealkirjad Delivered-To, X-Original-To ja Return-Path, kasutades lippe «flags=DORX» master.cf-s, sarnaselt pipe ja local edastamisagendiga.
  • MÀÀratud on sertifikaatide kontrollimise jĂ€rjekord, mis on mÀÀratud tabelites check_ccert_access. Esmalt kontrollitakse kliendi sertifikaadi sĂ”rmejĂ€lge ja seejĂ€rel kliendi avalikku vĂ”tit (kĂ€itumine on nagu «search_order = cert_fingerprint, pubkey_fingerprint» mÀÀramisel).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster