VĂ€lja on antud e-posti server Postfix 3.10.0

Peaaegu aasta arendustööde jĂ€rel on vĂ€lja antud uus stabiilne Postfixi meiliserveri versioon — 3.10.0. Samuti on teatatud Postfix 3.6 haru toetamise lĂ”petamisest, mis ilmus 2021. aasta alguses. Projekti kood on kirjutatud C keeles ning jagatakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) litsentside all.

Postfix on ĂŒks haruldasi projekte, mis ĂŒhendab kĂ”rget turvalisust, usaldusvÀÀrsust ja efektiivsust, mida on saavutatud mitme protsessi arhitektuuri abil, mis isolatsioonib erinevaid töötlejaid, samuti rangete koodide koostamise ja patchide auditite poliitikate kaudu. MĂ€luvigade kaitseks kasutatakse projektis kaitstud versioone mĂ€lu eraldamiseks ja vabastamiseks mĂ”eldud funktsioonidest, samuti abstraktsete funktsioonide komplekti puhvritega (kontrollides puhvriĂŒleseid ja vabastatud mĂ€lu juurdepÀÀsu), failitegevustega, vĂ€ljundi vormindamise, puhverdatud sisendi/vĂ€ljundi ja stringide töötlemisega (sealhulgas vĂ”imalustega töötada mittetĂ€ielike stringidega ja stringide automaatne suuruse muutmine).

Vastavalt veebruari automatiseeritud uuringule kasutab umbes 550 tuhat postiserverit serveritePostfix 37.64% (aasta tagasi 36.81%), Exim 56.03% (aasta tagasi 56.61%), Sendmail 3.39% (3.60%), MailEnable 1.80% (1.82%), MDaemon 0.39% (0.40%), Microsoft Exchange 0.19% (0.19%), OpenSMTPD 0.10% (0.09%).

VĂ€lja on antud e-posti server Postfix 3.10.0

PÔhilised uuendused:

  • Lisatud on vĂ”imalus kasutada TLS krĂŒptoalgoritme, mis on vastupidavad kvantkompuutrite rĂŒnnakutele. Nende algoritmide kasutamiseks on vajalik OpenSSL 3.5 teeki, mis hetkel ei ole veel vĂ€ljatöötamisest kaugemale jĂ”udnud. Postfixis uute post-kvantaarsete algoritmide valikuks ei ole sisse viidud uut TLS-gruppide sĂŒntaksit, vaid toetutakse OpenSSL seadistustele, mis vĂ”tavad kasutusele parameetri „tls_eecdh_auto_curves” ja „tls_ffdhe_auto_groups” tĂŒhjade vÀÀrtustega.
  • Lisatud on toe sĂ”numipealkirjale „TLS-Required: no” (RFC 8689), mille korral toimub kohaletoimetamine isegi kui pole vĂ”imalik rakendada tls turvapoliitikat. Antud pealkirja olemasolul töötab SMTP-klient reĆŸiimis „smtp_tls_security_level = may”, st ei kontrolli sertifikaati serverile ja vĂ”ib naasta avatud tekstiandmete edastamise ĂŒhendusele. JĂ€rgmises olulises Postfixi versioonis plaanitakse rakendada SMTP laiendust REQUIRETLS.
  • Lisatud on toetust TLS-RPT (Transport Layer Security Reporting) protokollile, mis vĂ”imaldab jĂ€lgida kohaletoimetamise tĂ”rkeid, kui krĂŒpteeritud ĂŒhenduse loomine, mis on ette nĂ€htud DANE (DNS-based Authentication of Named Entities) vĂ”i MTA-STS (MTA Strict Transport Security) laienduste kasutamisel, ebaĂ”nnestub. Meiliklient mÀÀrab DNS-is TLS-RPT parameetrid, pĂ€rast mida saadavad meiliserverid aruandeid eduka ja ebaĂ”nnestunud TLS-ĂŒhenduste kohta MX-serveritele, mis teenindavad domeeni. Teostus pĂ”hineb libtlsrpt raamatukogul.
  • Lisatud on seadistus „smtpd_hide_client_session = yes”, mis keelab kliendi seansi teabe sisestamise, kui SMTP-server lisab pealkirja „Received:”. NĂ€ide kĂ€rbitud pealkirjast: „Received: by mail.example.com (Postfix) id postfix-queue-id for ; Day, dd Mon yyyy hh:mm:ss tz-offset (zone)”.
  • Lisatud on vĂ”imalus MIME-koodida (RFC 2047) nimesid genereeritud Postfixi pealkirjades „From:”, mis sisaldavad mitte-ASCII mĂ€rke. Pakutud kodeerimisskeem vĂ”imaldab vĂ€ltida SMTPUTF8 (RFC 6531) rakenduste kasutuselevĂ”ttu, mida kĂ”ik rakendused ei toeta. MIME-kodeeringu tulemus nĂ€eb vĂ€lja nagu ‘"=?charset?Q?gibberish?=:’. Algse koodimise mÀÀramiseks on lisatud parameeter „full_name_encoding_charset”, mille vaikevÀÀrtus on utf8.
  • Muudetud on loogikat ebaĂ”nnestunud ĂŒhenduste töötlemisel, kui seadistustes on mÀÀratud „mysql:” vĂ”i „pgsql:” ainult ĂŒks server. Sellist serverit kĂ€sitletakse nĂŒĂŒd koormuse tasakaalustajana ning ainsa tĂ”rke korral saadetakse uus pĂ€ring kohe, ilma 60-sekundilise viivituseta.
  • Milteris on ellu viidud teabe kajastamine logis seoses sĂ”numi karantiini paigutamise pĂ”hjusega.
  • SMTP-serveris on tagatud jĂ€rgu identifikaatori vĂ”i „NOQUEUE” vÀÀrtuse logimine ĂŒhenduse lĂ”petamisel ajakulu, katkestamise vĂ”i eksimuste arvu ĂŒletamise tĂ”ttu. Sel juhul logib puhastusprotsess „queueid: canceled” sĂ”numite jaoks, millel on alanud, kuid lĂ”petamata tehing.
  • Dovecoti SASL kliendis logitakse nĂŒĂŒd, kui vĂ€ljastatakse sĂ”num „Invalid authentication mechanism”, see autentimismehhanism, mida ei Ă”nnestunud kasutada. SMTP-server logib nĂŒĂŒd 'reject' kirjeid, nĂ€idates sasl_method, sasl_username ja sasl_sender seadistuste vÀÀrtusi.
  • Kuna muutusi kohaliku protokolli kasutamisel, mida kohaletoimetamise agent kasutab, tuleb pĂ€rast Postfixi versiooni uuendamist kĂ€ivitada kĂ€sk «postfix reload» vĂ”i kĂ€sk «postfix stop» ja «postfix start». Vastasel juhul kuvatakse logis hoiatus «unexpected attribute smtputf8 from xxx socket (expecting: sendopts)».

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster