Serveur SMTP chasquid 1.13 disponible

La version 1.13 du serveur SMTP chasquid a été présentée, mettant l'accent sur la simplicité de configuration et la sécurité. Chasquid est principalement destiné à être utilisé dans des projets standards, où la flexibilité et les fonctionnalités de Postfix et Exim sont superflues. Le code du projet est écrit en Go et est distribué sous la licence Apache 2.0.

Caractéristiques principales :

  • Système de configuration simplifié. La configuration du serveur SMTP est constituée du fichier chasquid.conf contenant des paramètres de base et d'un ensemble de répertoires portant les noms des services. complets, à l'intérieur desquels se trouvent des fichiers liés au domaine pour associer les adresses e-mail aux utilisateurs, les paramètres de la base de données pour stocker les utilisateurs, les certificats TLS, etc. L'utilitaire chasquid-util est utilisé pour créer et modifier la base d'utilisateurs de chaque domaine.
  • Un système de hooks est utilisé pour filtrer les courriels et bloquer le spam, permettant d'attacher un gestionnaire invoqué à la phase finale de réception d'un message. Les gestionnaires prêts à l'emploi incluent : greylist pour la gestion des « listes grises » (renvoyant une erreur temporaire lors de la première requête de serveurs inconnus) à l'aide de greylistd, spamc et rspamc pour bloquer le spam via Spamassassin et rspamd, clamdscan pour filtrer les virus à travers ClamAV et dkimsign pour la vérification DKIM à l'aide de driusan/dkim ou dkimpy.
  • Protection contre les erreurs de configuration pouvant entraîner des problèmes de sécurité, tels que les relais ouverts et l'authentification en texte clair.
  • Présence d'un serveur HTTP spécialisé pour surveiller et déboguer le fonctionnement du serveur SMTP.
  • Disponibilité de paquets prêts à l'emploi pour les distributions Debian, Ubuntu et Arch Linux.
  • Support de l'intégration avec le serveur IMAP Dovecot pour l'authentification des utilisateurs.
  • Possibilité d'utiliser des domaines de messagerie virtuels avec leurs propres bases d'utilisateurs et des redirections.
  • Support du rejet de parties de l'adresse, par exemple, traitement de « user+something@domain » comme « user@domain ».
  • Support de l'extension SMTPUTF8 (RFC 6531), permettant l'utilisation de caractères d'alphabets nationaux dans les adresses e-mail, les noms d'hôtes, les noms de boîtes aux lettres et les en-têtes SMTP.
  • Support de l'utilisation de plusieurs certificats TLS. Gestion des paramètres TLS liés aux domaines et protection contre le retour à des configurations TLS moins sécurisées.
  • Système simplifié d'obtention de certificats via le service Let's Encrypt.
  • Prise en charge des vérifications SPF (Sender Policy Framework) et MTA-STS (MTA Strict Transport Security).

Dans cette nouvelle version :

  • Ajout d'une protection contre les attaques de SMTP smuggling, permettant de diviser un message en plusieurs messages différents grâce à l'utilisation d'une séquence non standard pour séparer les e-mails.
  • Mise en œuvre d'une classe d'utilisateurs qui ne peuvent que recevoir des e-mails, sans possibilité d'en envoyer.
  • Il est interdit de spécifier des paramètres vides dans la configuration. adresses IP La réception des connexions (les paramètres d'adresse doivent être explicitement définis, dans le cas le plus simple, il suffit de décommenter le paramètre correspondant dans le fichier de configuration).
  • Le script docker/add-user.sh a été mis à jour pour prendre en charge la récupération de l'e-mail et du mot de passe à partir des variables d'environnement.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster