PĂ€rast aasta pikkust arendust tuli vĂ€lja uus stabiilne versioon Postfixi meiliserverist â 3.6.0. Samuti kuulutati vĂ€lja toete lĂ”petamine versioonile Postfix 3.2, mis ilmus 2017. aasta alguses. Postfix on ĂŒks vĂ€heseid projekte, mis ĂŒhendab endas kĂ”rge turvalisuse, usaldusvÀÀrsuse ja jĂ”udluse, saavutades seda hĂ€sti lĂ€bimĂ”eldud arhitektuuri ja piisavalt rangete koodimisreeglite ja patchide auditi poliitikaga. Projekti kood on litsentseeritud EPL 2.0 (Eclipse Public license) ja IPL 1.0 (IBM Public License) alusel.
Aprilli automatiseeritud kĂŒsitluse kohaselt, milles osales umbes 600 tuhat posti serverite, kasutatakse Postfixi 33,66%-l (aasta tagasi 34,29%) meiliserveritest, Eximi osakaal on 59,14% (57,77%), Sendmail â 3,6% (3,83%), MailEnable â 2,02% (2,12%), MDaemon â 0,60% (0,77%), Microsoft Exchange â 0,32% (0,47%).
PÔhilised uuendused:
- Seoses Postfixi komponentide vahelise suhtlemiseks kasutatavate sisemiste protokollide muutumisega tuleb enne uuendamist kindlasti posti serverile kÀsk 'postfix stop'. Muudel juhtudel vÔivad esineda tÔrked interaktsioonis protsessidega pickup, qmgr, verify, tlsproxy ja postscreen, mis vÔivad viia e-kirjade saatmise viibimiseni kuni Postfixi taaskÀivitamiseni.
- On lĂ€bi viidud sĂ”nade «white» ja «black» puhastus, mida mĂ”ned kogukonna liikmed tajuvad kui rassilist diskrimineerimist. Selle asemel, et kasutada «whitelist» ja «blacklist», tuleb nĂŒĂŒd kasutada «allowlist» ja «denylist» (nt parameetrid postscreen_allowlist_interfaces, postscreen_denylist_action ja postscreen_dnsbl_allowlist_threshold). Muudatused mĂ”jutavad dokumentatsiooni, postscreeni protsessi seadeid (sisseehitatud tulemĂŒĂŒr) ning teabe kajastamist logides. postfix/postscreen[pid]: ALLOWLIST VETO [address]:port postfix/postscreen[pid]: ALLOWLISTED [address]:port postfix/postscreen[pid]: DENYLISTED [address]:port
Vana terminoloogia sĂ€ilitamiseks logides on mÀÀratud parameeter «respectful_logging = no», mida tuleb mÀÀrata main.cf failis enne «compatibility_level = 3.6». Toetust vanadele postscreeni seadete nimedele on sĂ€ilitatud tagurpidi ĂŒhilduvuse tagamiseks. Samuti on konfiguratsioonifail «master.cf» endiselt muutumatuna jÀÀnud.
- ReĆŸiimis «compatibility_level = 3.6» on vaikimisi ĂŒleminek SHA256 rĂ€sifunktsiooni kasutamisele MD5 asemel. Kui konfiguratsiooniparameetris compatibility_level on mÀÀratud varasem versioon, kasutatakse endiselt MD5, kuid hajutamisega seotud seadete puhul, kus algoritmi pole selgelt mÀÀratud, kuvatakse logis hoiatus. Toetamine eksportvariandi jaoks Diffie-Hellmani vĂ”tmevahetusprotokollist on lĂ”petatud (parameetri tlsproxy_tls_dh512_param_file vÀÀrtust ignoreeritakse).
- Diagnostika probleemide osas, mis on seotud master.cf-s vale töötlemisprogrammi nĂ€itamisega, on lihtsustatud. Taoliste vigade tuvastamiseks kuulutab iga sisemine teenus, sealhulgas postdrop, nĂŒĂŒd vĂ€lja protokolli nime enne andmevahetuse algust, ning iga kliendi protsess, sealhulgas sendmail, kontrollib deklaratsiooni protokolli nime vastavust toetatud variandile.
- Lisatud uus sidumise tĂŒĂŒp âlocal_login_sender_mapsâ, et paindlikult hallata saatja envelope-aadressi mÀÀramist (mis edastatakse âMAIL FROMâ kĂ€sus SMTP-seansi ajal) sendmaili ja postdropi protsessides. NĂ€iteks kohalike kasutajate, vĂ€lja arvatud root ja postfix, lubamisel mÀÀrata sendmailis ainult oma logineid, kasutades UID seondumist nimega, saab kasutada jĂ€rgmisi seadeid: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Lubatud on mÀÀrata nii logineid kui ka vormi login@domeen. /(.+)/ $1 $1âŠ@example.com
- Lisatud ja vaikimisi aktiveeritud seade âsmtpd_relay_before_recipient_restrictions=yesâ, mille puhul SMTP-server kontrollib smtpd_relay_restrictions piiranguid enne smtpd_recipient_restrictions, mitte vastupidi, nagu varem.
- Lisatud parameeter âsmtpd_sasl_mechanism_listâ, mille vaikimisi vÀÀrtus on â!external, static:restâ segadust tekitavate vigade vĂ€ltimiseks, kui SASL-i tagaplaneede vĂ€idetavalt toetab âEXTERNALâ reĆŸiimi, mida Postfix ei toeta.
- DNS nimede mÀÀramisel kasutatakse vaikimisi uut API-d, mis toetab mitme kasutaja ĂŒheaegset töötlemist (threadsafe). Vanema API kasutamiseks tuleks ehitamisel mĂ€rkida "make makefiles CCARGS="-DNO_RES_NCALLSâŠ".
- Lisatud on reĆŸiim "enable_threaded_bounces = yes", mis vĂ”imaldab edastada teateid probleemide kohta, nagu edastamise tĂ”rge, viivitamine vĂ”i kinnitus, sama arutelu identifikaatoriga (teade kuvatakse meilikliendis samas ketis koos teiste vestluse sĂ”numite seadistustega).
- Vaikimisi on lĂ”petatud sĂŒsteemi andmebaasi /etc/services kasutamine TCP-portide numbrite mÀÀramiseks SMTP ja LMTP jaoks. Selle asemel konfigureeritakse portide numbrid parameetri known_tcp_ports kaudu (vaikimisi lmtp=24, smtp=25, smtps=submissions=465, submission=587). Kui mĂ”ni teenus on known_tcp_ports-s tĂ€helepanuta jĂ€etud, kasutatakse jĂ€tkuvalt /etc/services.
- Ăhilduvuse tase (âcompatibility_levelâ) on tĂ”stetud vÀÀrtusele â3.6â (varem muudeti parameetrit kaks korda, lisaks 3.6 toetatakse vÀÀrtusi 0 (vaikimisi), 1 ja 2). Edaspidi muudetakse âcompatibility_levelâ versiooninumbri jĂ€rgi, milles tehti ĂŒhilduvuse rikkumise muudatused. Ăhilduvuse kontrollimiseks main.cf ja master.cf failidesse on lisatud eraldi vĂ”rdlusoperatsioonid, nagu â<=levelâ ja â< levelâ (tavalised vĂ”rdlusoperatsioonid ei sobi, kuna arvavad, et 3.10 on vĂ€iksem kui 3.9).
Allikas: opennet.ru
