Lanzamento do servidor de correo Postfix 3.5.0

Despois dun ano de desenvolvemento tivo lugar lanzamento dunha nova rama estable do servidor de correo Postfix - 3.5.0. Ao mesmo tempo, a rama foi descontinuada Postfix 3.1, lanzado a principios de 2016. Postfix é un dos raros proxectos que combina alta seguridade, fiabilidade e rendemento ao mesmo tempo, que se conseguiu grazas a arquitectura e unha política bastante estrita para o deseño de código e a auditoría de parches. O código do proxecto distribúese baixo EPL 2.0 (Eclipse Public License) e IPL 1.0 (IBM Public License).

De acordo coa Marcha enquisa automatizada preto dun millón de servidores de correo, Postfix úsase no 34.29% (34.42%) dos servidores de correo,
A participación de Exim é do 57.77% (hai un ano 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

O principal innovacións:

  • Engadiuse compatibilidade do protocolo de equilibrador de carga HA Proxy 2.0 con solicitudes de proxy a través de TCP sobre IPv4 e IPv6 ou sen conexións de proxy (para enviar solicitudes de latido de proba que confirmen o funcionamento normal).
  • Engadiuse a posibilidade de forzar que as mensaxes se devolvan ao remitente nun estado obsoleto (non entregable). O estado gárdase no ficheiro da cola de entrega como un atributo especial, en presenza do cal calquera intento de entrega fará que a mensaxe sexa devolta ao remitente, sen colocarse na cola de espera. Para establecer o atributo da mensaxe obsoleta, engadíronse as marcas "-e" e "-f" ao comando postsuper; a diferenza coa marca "-f" é que a mensaxe devólvese inmediatamente ao remitente cando está no cola á espera de ser enviada. A saída dos comandos mailq e postqueue obriga a que as mensaxes obsoletas se marquen cun "#" despois do nome do ficheiro.
  • Engadido soporte para listar varios hosts a clientes SMTP e LMTP para redirixir unha mensaxe a outro servidor (next-hop). Tentarase que os anfitrións indicados transmitan a mensaxe na orde na que aparece (se o primeiro non está dispoñible, tentarase a entrega ao segundo, etc.). A especificación de lista está implementada para as directivas relayhost, transport_maps, default_transport e sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Cambiouse o comportamento de rexistro. Os enderezos en “de=” e “a=” agora gárdanse usando comiñas; se a parte local do enderezo contén un espazo ou caracteres especiais, a parte especificada do enderezo incluirase entre comiñas no rexistro. Para devolver o comportamento antigo, engade "info_log_address_format = internal" á configuración.

    Foi: de=<nome con [protexido por correo electrónico]>
    Agora: from=.

  • Asegura a normalización dos enderezos IP obtidos das cabeceiras XCLIENT e XFORWARD ou a través do protocolo HaProxy. O cambio pode romper a compatibilidade a nivel de rexistro e as asignacións de subrede IPv6 na directiva check_client_access.
  • Para mellorar a comodidade da interacción con Dovecot, o axente de entrega SMTP+LMTP proporciona anexos de cabeceiras Delivered-To, X-Original-To e Return-Path usando as bandeiras "flags=DORX" en master.cf, de forma similar á canalización e axentes de reparto locais.
  • Defínese o procedemento para comprobar os certificados definidos nas táboas check_ccert_access. Primeiro, compróbase unha instantánea do certificado do cliente e despois a chave pública do cliente (comportamento como cando se especifica "search_order = cert_fingerprint, pubkey_fingerprint").

Fonte: opennet.ru

Engadir un comentario