A Postfix 3.5.0 levelezőszerver kiadása

Egy év fejlesztés után került sor a levelezőszerver új stabil ágának kiadása Postfix - 3.5.0. Ezzel egy időben a fióktelep megszűnt Postfix 3.12016 elején jelent meg. A Postfix azon ritka projektek egyike, amely egyszerre ötvözi a magas biztonságot, megbízhatóságot és teljesítményt, ami az átgondolt építészet és egy meglehetősen szigorú szabályzat a kódtervezésre és a javítások ellenőrzésére. A projektkód EPL 2.0 (Eclipse Public License) és IPL 1.0 (IBM Public License) alatt kerül terjesztésre.

A márc automatizált felmérés körülbelül egymillió levelezőszerver, a Postfix-et a levelezőszerverek 34.29%-án (34.42%) használják,
Az Exim részesedése 57.77% (egy évvel ezelőtt 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

A főbb innovációk:

  • Hozzáadott terheléselosztó protokoll támogatása HA Proxy 2.0 proxy kéréssel TCP-n keresztül IPv4 és IPv6 felett, vagy proxykapcsolatok nélkül (a normál működést megerősítő teszt szívverés kérések küldéséhez).
  • Bekerült az a lehetőség, hogy az üzeneteket elavult (nem kézbesíthető) állapotba állítsák vissza a feladónak. Az állapotot a kézbesítési sor fájl egy speciális attribútumként tárolja, amelynek jelenlétében minden kézbesítési kísérlet azt eredményezi, hogy az üzenet visszakerül a feladóhoz anélkül, hogy a tartási sorba kerülne. Az elavult üzenet attribútum beállításához a „-e” és „-f” jelzőket hozzáadtuk a postsuper parancshoz; a „-f” jelzővel szemben az a különbség, hogy az üzenet azonnal visszakerül a feladóhoz, amikor a újraküldésre váró sor. A mailq és postqueue parancsok kimenete arra kényszeríti az elavult üzeneteket, hogy a fájlnév után "#"-vel jelöljék meg.
  • Támogatás hozzáadva több gazdagép felsorolásához az SMTP- és LMTP-kliensekhez az üzenet másik szerverre való átirányításához (next-hop). A felsorolt ​​gazdagépek a megjelenésük sorrendjében próbálják meg továbbítani az üzenetet (ha az első nem elérhető, akkor a másodikra ​​kísérlik meg a kézbesítést stb.). A listaspecifikáció a relayhost, transport_maps, default_transport és sender_dependent_default_transport_maps direktívákhoz van implementálva.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Megváltozott a naplózási viselkedés. A „from=” és „to=” karakterláncú címek most idézőjelek segítségével kerülnek mentésre – ha a cím helyi része szóközt vagy speciális karaktereket tartalmaz, a cím megadott része idézőjelek közé kerül a naplóban. A régi viselkedés visszaállításához adja hozzá az „info_log_address_format = interior” értéket a beállításokhoz.

    Volt: from= [e-mail védett]>
    Most: from=<"név szóközökkel"@example.com>.

  • Biztosítja az XCLIENT és XFORWARD fejlécekből vagy a HaProxy protokollon keresztül kapott IP-címek normalizálását. A változtatás megzavarhatja a kompatibilitást a naplózás szintjén és a check_client_access direktívában szereplő IPv6-alhálózat-leképezéseket.
  • A Dovecottal való interakció kényelmesebbé tétele érdekében az SMTP+LMTP kézbesítő ügynök biztosítja a Delivered-To, X-Original-To és Return-Path fejlécek csatolását a master.cf „flags=DORX” jelzőivel, hasonlóan a csőhöz. és a helyi kézbesítők.
  • Meg van határozva a check_ccert_access táblákban meghatározott tanúsítványok ellenőrzési eljárása. Először ellenőrizni kell az ügyféltanúsítvány pillanatképét, majd az ügyfél nyilvános kulcsát (olyan viselkedés, mint a „search_order = cert_fingerprint, pubkey_ujjlenyomat”).

Forrás: opennet.ru

Hozzászólás