Postfix 3.5.0 meiliserveri väljalase

Pärast aastast arengut võttis aset meiliserveri uue stabiilse haru väljalaskmine Postfix - 3.5.0. Samal ajal lõpetati filiaali tegevus Postfix 3.1, ilmus 2016. aasta alguses. Postfix on üks haruldasi projekte, mis ühendab kõrge turvalisuse, töökindluse ja jõudluse samal ajal, mis saavutati tänu läbimõeldud arhitektuur ja üsna range poliitika koodikujunduse ja paikade auditeerimise osas. Projekti koodi levitatakse EPL 2.0 (Eclipse Public License) ja IPL 1.0 (IBM Public License) all.

Kooskõlas märtsikuuga automatiseeritud küsitlus umbes miljon meiliserverit, Postfixi kasutatakse 34.29% (34.42%) meiliserverites,
Eximi osakaal on 57.77% (aasta tagasi 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

Kõik uuendused:

  • Lisatud koormuse tasakaalustaja protokolli tugi HA puhverserver 2.0 puhverserveri päringutega TCP kaudu IPv4 ja IPv6 kaudu või ilma puhverserveri ühendusteta (normaalset tööd kinnitavate testsüdamelöögipäringute saatmiseks).
  • Lisati võimalus sundida sõnumeid seadma aegunud (edastamatud) olekusse, et need saata saatjale tagasi. Olek salvestatakse kohaletoimetamisjärjekorra faili eriatribuudina, mille olemasolu korral saadetakse sõnum saatjale tagasi ilma ootejärjekorda asetamata. Vana sõnumi atribuudi määramiseks on postsuper käsule lisatud lipud “-e” ja “-f”, erinevus lipuga “-f” seisneb selles, et sõnum tagastatakse kohe saatjale, kui see on järjekord, mis ootab uuesti saatmist. Käskude mailq ja postqueue väljund sunnib aegunud sõnumeid failinime järel tähistama "#"-ga.
  • Lisatud tugi mitme hosti loetlemiseks SMTP- ja LMTP-klientidele, et sõnum teise serverisse suunata (next-hop). Loetletud masinaid proovitakse edastada nende ilmumise järjekorras (kui esimene pole saadaval, proovitakse edastada teisele jne). Loendi spetsifikatsioon on rakendatud direktiivide relayhost, transport_maps, default_transport ja sender_dependent_default_transport_maps jaoks.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Muutunud logimiskäitumine. Aadressid "from=" ja "to=" salvestatakse nüüd jutumärkidega – kui aadressi kohalik osa sisaldab tühikut või erimärke, lisatakse aadressi määratud osa logis jutumärkidesse. Vana käitumise naasmiseks lisage seadetesse "info_log_address_format = interior".

    Oli: alates= [meiliga kaitstud]>
    Nüüd: from=<"nimi koos tühikutega"@example.com>.

  • Tagab XCLIENT ja XFORWARD päistest või HaProxy protokolli kaudu saadud IP-aadresside normaliseerimise. Muudatus võib rikkuda ühilduvuse logitasemel ja IPv6 alamvõrgu vastendused direktiivis check_client_access.
  • Dovecotiga suhtlemise mugavuse parandamiseks pakub SMTP+LMTP edastamisagent päiste Delivered-To, X-Original-To ja Return-Path manustamist, kasutades faili master.cf lippe "flags=DORX", sarnaselt torule. ja kohalikud kohaletoimetajad.
  • Tabelites check_ccert_access määratletud sertifikaatide kontrollimise protseduur on määratletud. Kõigepealt kontrollitakse kliendi sertifikaadi hetktõmmist ja seejärel kliendi avalikku võtit (käitumine nagu "otsingu_tellimus = serdi_sõrmejälg, pubkey_sõrmejälg" määramisel).

Allikas: opennet.ru

Lisa kommentaar