Sortie du serveur de messagerie Postfix 3.5.0

Après un an de développement a eu lieu lancement de la nouvelle version stable du serveur de messagerie Postfix — 3.5.0. En même temps, il a été annoncé que le support de la version Postfix 3.1, publiée début 2016, est terminé. Postfix est l'un des rares projets à combiner à la fois haute sécurité, fiabilité et performance, ce qui a été réalisé grâce à une architecture bien pensée et une politique stricte d'élaboration du code et d'audit des correctifs. Le code du projet est distribué sous les licences EPL 2.0 (Eclipse Public License) et IPL 1.0 (IBM Public License).

Selon le sondage automatisé de mars concernant environ un million de serveurs de messagerie, Postfix est utilisé sur 34,29 % (34,42 %) des serveurs de messagerie, la part d'Exim étant de 57,77 % (contre 56,91 % l'année dernière), Sendmail — 3,83 % (4,16 %), MailEnable — 2,12 % (2,18 %), MDaemon — 0,77 % (0,91 %), Microsoft Exchange — 0,47 % (0,61 %).
Ajout du support du protocole de répartition de charge

Principales nouveautés:

  • HAProxy 2.0 avec le proxy des requêtes via TCP sur IPv4 et IPv6 ou sans proxy des connexions (pour l'envoi de requêtes de heartbeat de vérification confirmant le fonctionnement normal). Ajout de la possibilité d'imposer des messages de statut obsolètes (non livrés) pour le retour à l'expéditeur. Le statut est conservé dans le fichier de la file d'attente de livraison sous la forme d'un attribut spécial, en présence duquel toute tentative de livraison entraînera le retour du message à l'expéditeur, sans mettre en file d'attente la répétition des tentatives de livraison (hold queue). Pour définir l'attribut d'un message obsolète, des flags "-e" et "-f" ont été ajoutés à la commande postsuper, la différence étant que la flag "-f" retourne immédiatement le message à l'expéditeur lorsqu'il se trouve dans la file d'attente d'attente de renvoi. Dans les sorties des commandes mailq et postqueue, les messages obsolètes à forcer sont marqués d'un signe "#" après le nom du fichier.
  • Dans SMTP et LMTP, le support a été ajouté pour énumérer plusieurs hôtes pour rediriger le message vers un autre serveur (next-hop). Les hôtes énumérés seront essayés pour la transmission du message dans l'ordre de leur apparition (si le premier n'est pas disponible, une tentative sera faite sur le second, etc.). L'indication de la liste a été mise en œuvre pour les directives relayhost, transport_maps, default_transport et sender_dependent_default_transport_maps.
  • relayhost = foo.example, bar.example

    /etc/postfix/main.cf:
    default_transport = smtp:foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Le comportement de la journalisation a été modifié. Les adresses dans «from=» et «to=» sont désormais enregistrées avec des guillemets : si la partie locale de l'adresse contient des espaces ou des caractères spéciaux, cette partie de l'adresse sera entourée de guillemets dans le journal. Pour retrouver l'ancien comportement, il faut ajouter «info_log_address_format = internal» dans les paramètres.

    Avant : from=<nom avec des espaces@example.com>
    Maintenant : from=<«nom avec des espaces»@example.com>.

  • La normalisation des adresses IP obtenues à partir des en-têtes XCLIENT et XFORWARD ou via le protocole HaProxy a été assurée. Ce changement peut entraîner des problèmes de compatibilité au niveau des journaux et des correspondances de sous-réseaux IPv6 dans la directive check_client_access.
  • Pour améliorer l'interaction avec Dovecot, des en-têtes Delivered-To, X-Original-To et Return-Path ont été ajoutés dans l'agent de livraison SMTP+LMTP, en utilisant les drapeaux «flags=DORX» dans master.cf, de manière similaire aux agents de livraison pipe et local.
  • Un ordre de vérification des certificats, défini dans les tables check_ccert_access, a été établi. D'abord, l'empreinte du certificat client est vérifiée, puis celle de la clé publique du client (comportement similaire à celui lorsqu'on définit «search_order = cert_fingerprint, pubkey_fingerprint»).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster