Esitletud on SMTP-serveri chasquid versioon 1.13, mille arendamisel on rõhk asetatud seadistamise lihtsusele ja turvalisusele. Chasquid on peamiselt mõeldud kasutamiseks tüüpilistes projektides, kus Postfixi ja Eximi paindlikkus ja funktsionaalsus on üleliigsed. Projekti kood on kirjutatud Go keeles ja jaotatakse Apache 2.0 litsentsi alusel.
Peamised omadused:
- Lihtsustatud seadistussüsteem. SMTP-serveri konfiguratsioon koosneb failist chasquid.conf, kus on põhiseaded, ning kaustade kogumist, kus on teenindatavate nimed. domeeninimesid, mille sees asuvad domeeniga seotud failid, et korrata e-posti aadresse kasutajatega, andmebaasi seaded kasutajabaasi hoidmiseks, TLS-sertifikaate jne. Iga domeeni kasutajabaasi loomiseks ja redigeerimiseks kasutatakse utiliiti chasquid-util.
- Kiri külastaja e-kirjade filtreerimiseks ja rämpsposti eraldamiseks kasutatakse nüüdisaegset hook-süsteemi, mis võimaldab siduda käitlejat, mis kutsub üles lõppstaadiumis e-kirjade vastuvõtmise ajal. Pakutakse järgmisi valmis käitlejaid: greylist, mis haldab "hallide nimekirjade" loomist (ajutise vea andmine esimese päringu korral tundmatest serveritest) greylistd kaudu, spamc ja rspamc rämpsposti blokeerimiseks Spamassassini ja rspamdi abil, clamdscan viiruste filtreerimiseks ClamAV kaudu ning dkimsign DKIM-i kinnitamiseks driusan/dkim või dkimpy abil.
- Konfiguratsioonivigu, mis võivad põhjustada turvaprobleeme nagu avatud edastused ja autentimine koos avatud tekstiga, kaitsvad mehhanismid.
- Spetsialiseeritud HTTP-serveri olemasolu, et jälgida ja tõrkeotsida SMTP-serveri tööd.
- Valmis pakkide saadavus Debian, Ubuntu ja Arch Linuxi jaotustele.
- Toetatakse integreerimist IMAP-serveriga Dovecot kasutajate autentimise vajaduste jaoks.
- Võimalus kasutada virtuaalseid e-posti domeene koos oma kasutajabaaside ja ümbersuunamistega.
- Toetatakse aadressi osade eemaldamist, näiteks "user+something@domain" töötlemine kui "user@domain".
- SMTPUTF8 toe rakenduse tugi (RFC 6531), mis võimaldab kasutada riiklike tähestike sümboleid e-posti aadressides, hostinimedes, postkastide nimedes ja SMTP päistes.
- Mitme TLS-sertifikaadi kasutamise tugi. TLS parameetrite töötlemine domeenide seotuses ja kaitse vähem turvaliste TLS-seadistuste tagasivoolu eest.
- Lihtsustatud sertifikaatide saamise süsteem Let’s Encrypt teenuse kaudu.
- SPF (Sender Policy Framework) ja MTA-STS (MTA Rangete Transport Security) kontrollide tugi.
Uues väljaandes:
- Lisatud kaitse SMTP smuggling rünnakute vastu, mis võimaldavad jagada ühte sõnumit mitmeks erinevaks sõnumiks, kasutades ebatavaliselt sõnumite jagamise järjestust.
- Reaaliseeritud kasutajaklass, mis saab ainult kirju vastu võtta, ilma saatmisvõimaluseta.
- Tühjade konfiguratsioonide määramine on keelatud. IP-aadresse ühenduste vastuvõtmine (aadressi parameetrid peavad olema selgelt määratud, kõige lihtsamal juhul piisab, kui eemaldada kommentaar vastavast seadmest konfiguratsioonifailis).
- Docker'i skripti docker/add-user.sh on lisatud tugi e-posti ja parooli saamiseks keskkonnamuutujatest.
Allikas: opennet.ru
