Utjefte fan Postfix 3.5.0 e-posttsjinner

Nei in jier fan ûntwikkeling barde frijlitting fan in nije stabile tûke fan 'e e-posttsjinner Postfix - 3.5.0. Tagelyk waard de filiaal opsein Postfix 3.1, útbrocht yn begjin 2016. Postfix is ​​​​ien fan 'e seldsume projekten dy't tagelyk hege feiligens, betrouberens en prestaasjes kombineart, dy't waard berikt troch trochtochte boukunde en in frij strang belied foar koade ûntwerp en patch auditing. De projektkoade wurdt ferdield ûnder EPL 2.0 (Eclipse Public License) en IPL 1.0 (IBM Public License).

Yn oerienstimming mei de maart automatisearre enkête sawat in miljoen mailservers, Postfix wurdt brûkt op 34.29% (34.42%) fan mailservers,
It oandiel fan Exim is 57.77% (in jier lyn 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

haad ynnovaasjes:

  • Stipe foar load balancer protokol tafoege HA Proxy 2.0 mei proxy-oanfragen fia TCP oer IPv4 en IPv6 of sûnder proxy-ferbiningen (om testhertbeat-fersiken te stjoeren dy't normale wurking befêstigje).
  • De mooglikheid tafoege om berjochten te twingen om ynsteld te wurden op ferâldere (net te leverjen) status om werom te kommen nei de stjoerder. De status wurdt opslein yn 'e leveringswachtrige triem as in spesjale attribút, yn' e oanwêzigens wêrfan elke leveringspoging sil resultearje yn it berjocht dat weromjûn wurdt nei de stjoerder, sûnder dat se yn 'e holdwachtrige pleatst wurde. Om it muffe berjocht attribút yn te stellen, binne de "-e" en "-f" flaggen tafoege oan it postsuper kommando; it ferskil mei de "-f" flagge is dat it berjocht fuortendaliks weromjûn wurdt oan de stjoerder as it yn 'e wachtrige wachtet om opnij te stjoeren. De útfier fan 'e mailq- en postqueue-kommando's twinge om ferâldere berjochten te markearjen mei in "#" nei de bestânsnamme.
  • Stipe tafoege foar it listjen fan meardere hosts oan SMTP- en LMTP-kliïnten om in berjocht nei in oare tsjinner (next-hop) troch te lieden. De neamde hosts sille besocht wurde om it berjocht te ferstjoeren yn 'e folchoarder dy't se ferskine (as de earste net beskikber is, sil besoarging wurde besocht nei de twadde, ensfh.). Listspesifikaasje wurdt ymplementearre foar de rjochtlinen relayhost, transport_maps, default_transport en sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Feroare logging gedrach. Adressen yn "fan =" en "nei =" wurde no bewarre mei quotaasje - as it lokale diel fan it adres in spaasje of spesjale tekens befettet, sil it opjûne diel fan it adres yn 'e log wurde omsletten troch oanhalingstekens. Om it âlde gedrach werom te jaan, foegje "info_log_address_format = yntern" ta oan de ynstellings.

    Wie: fan = [e-post beskerme]>
    No: from=<“namme mei spaasjes”@example.com>.

  • Soarget normalisearring fan IP-adressen krigen fan XCLIENT- en XFORWARD-koppen as fia it HaProxy-protokol. De wiziging kin kompatibiliteit brekke op it lognivo en IPv6-subnetmappings yn 'e check_client_access-rjochtline.
  • Om it gemak fan ynteraksje mei Dovecot te ferbetterjen, leveret de SMTP + LMTP-leveringsagent de taheaksel fan Delivered-To, X-Original-To en Return-Path headers mei de flaggen "flaggen=DORX" yn master.cf, fergelykber mei de piip en lokale levering aginten.
  • De proseduere foar it kontrolearjen fan sertifikaten definieare yn 'e check_ccert_access-tabellen is definieare. Earst wurdt in momintopname fan it kliïntsertifikaat kontrolearre, en dan de iepenbiere kaai fan 'e kliïnt (gedrach lykas by it opjaan fan "search_order = cert_fingerprint, pubkey_fingerprint").

Boarne: opennet.ru

Add a comment