Après un an de développement lancement de la nouvelle version stable du serveur de messagerie . En même temps, il a été annoncé que le support de la version , publiée début 2016, est terminé. Postfix est l'un des rares projets à combiner à la fois haute sécurité, fiabilité et performance, ce qui a été réalisé grâce à une bien pensée et une politique stricte d'élaboration du code et d'audit des correctifs. Le code du projet est distribué sous les licences EPL 2.0 (Eclipse Public License) et IPL 1.0 (IBM Public License).
Selon le sondage automatisé de mars la part d'Exim étant de 57,77 % (contre 56,91 % l'année dernière), Sendmail — 3,83 % (4,16 %), MailEnable — 2,12 % (2,18 %), MDaemon — 0,77 % (0,91 %), Microsoft Exchange — 0,47 % (0,61 %).
Ajout du support du protocole de répartition de charge
Principales :
- HAProxy 2.0 Ajout de la possibilité d'imposer des messages de statut obsolètes (non livrés) pour le retour à l'expéditeur. Le statut est conservé dans le fichier de la file d'attente de livraison sous la forme d'un attribut spécial, en présence duquel toute tentative de livraison entraînera le retour du message à l'expéditeur, sans mettre en file d'attente la répétition des tentatives de livraison (hold queue). Pour définir l'attribut d'un message obsolète, des flags "-e" et "-f" ont été ajoutés à la commande postsuper, la différence étant que la flag "-f" retourne immédiatement le message à l'expéditeur lorsqu'il se trouve dans la file d'attente d'attente de renvoi. Dans les sorties des commandes mailq et postqueue, les messages obsolètes à forcer sont marqués d'un signe "#" après le nom du fichier.
- Dans SMTP et LMTP, le support a été ajouté pour énumérer plusieurs hôtes pour rediriger le message vers un autre serveur (next-hop). Les hôtes énumérés seront essayés pour la transmission du message dans l'ordre de leur apparition (si le premier n'est pas disponible, une tentative sera faite sur le second, etc.). L'indication de la liste a été mise en œuvre pour les directives relayhost, transport_maps, default_transport et sender_dependent_default_transport_maps.
- relayhost = foo.example, bar.example
/etc/postfix/main.cf:
default_transport = smtp:foo.example, bar.example
default_transport = smtp:foo.example, bar.example - Le comportement de la journalisation a été modifié. Les adresses dans «from=» et «to=» sont désormais enregistrées avec des guillemets : si la partie locale de l'adresse contient des espaces ou des caractères spéciaux, cette partie de l'adresse sera entourée de guillemets dans le journal. Pour retrouver l'ancien comportement, il faut ajouter «info_log_address_format = internal» dans les paramètres.
Avant : from=<nom avec des espaces@example.com>
Maintenant : from=<«nom avec des espaces»@example.com>. - La normalisation des adresses IP obtenues à partir des en-têtes XCLIENT et XFORWARD ou via le protocole HaProxy a été assurée. Ce changement peut entraîner des problèmes de compatibilité au niveau des journaux et des correspondances de sous-réseaux IPv6 dans la directive check_client_access.
- Pour améliorer l'interaction avec Dovecot, des en-têtes Delivered-To, X-Original-To et Return-Path ont été ajoutés dans l'agent de livraison SMTP+LMTP, en utilisant les drapeaux «flags=DORX» dans master.cf, de manière similaire aux agents de livraison pipe et local.
- Un ordre de vérification des certificats, défini dans les tables check_ccert_access, a été établi. D'abord, l'empreinte du certificat client est vérifiée, puis celle de la clé publique du client (comportement similaire à celui lorsqu'on définit «search_order = cert_fingerprint, pubkey_fingerprint»).
Source : opennet.ru
