Postfix 3.5.0 փոստային սերվերի թողարկում

Մեկ տարի բարգավաճման արդյունքում կայացավ նոր կայուն շղթայի թողարկում փոստային սերվերի համար Postfix — 3.5.0. Միևնույն ժամանակ հայտարարվել է 3.1 շղթի աջակցության դադարեցման մասին Postfix 3.1, թողարկված 2016 թվականի սկզբին։ Postfix-ը հազվագյուտ նախագծերից է, որը համադրում է բարձր անվտանգություն, հուսալիություն և արդյունավետություն, ինչը հնարավոր է դարձել մտահղացված արխիտեկտուրայի և բավականին խիստ կոդավորման և անցքերի աուդիտ անցկացնելու քաղաքականության շնորհիվ։ Նախագծի կոդը տարածվում է EPL 2.0 (Eclipse Public license) և IPL 1.0 (IBM Public License) լիցենզիաներով։

Ըստ մարտի ցուցակագրական հարցման վերջին շրջանում մոտ մեկ միլիոն փոստային սերվերներով, Postfix-ը օգտագործվում է 34.29% (34.42%) փոստային ծառայություններից,
Exim-ի բաժինը կազմում է 57.77% (մեկ տարի առաջ 56.91%), Sendmail — 3.83% (4.16%), MailEnable — 2.12% (2.18%), MDaemon — 0.77% (0.91%), Microsoft Exchange — 0.47% (0.61%)։

Հիմնական նորություններ:

  • Ավելացվել է HAProxy 2.0 բեռնաթափման պրոտոկոլի աջակցություն և հարցումների պրոքսավորման միջոցով TCP-ի վրա IPv4 և IPv6 կամ առանց կապերի պրոքսավորման (ստուգման heartbeat հարցումների ուղարկման համար, որոնք հաստատում են աշխատելու կարգավիճակը): Ավելացվել է հնացած (ոչ փոխադրված) հաղորդագրությունների հստակացման հնարավորություն՝ ուղարկողին վերադարձնելու համար։ Ստատուսը պահպանվում է փոխանցման հերթի fayl-ում հատուկ ատրիբուտի տեսքով, որի առկայությամբ ցանկացած փոխադրման փորձի դեպքում հաղորդագրությունը կվերադարձվի ուղարկողին, առանց հերթի կրկնվող փոխադրումների (hold queue) տեղադրման։ Հնացած հաղորդագրության ատրիբուտը սահմանելու համար postsuper հրահանգում ավելացվել են «-e» և «-f» նշանները, որտեղ «-f»-ի տարբերությունն այն է, որ հաղորդագրությունները անմիջապես վերադարձվում են ուղարկողին, երբ նրանք գտնվում են կրկնակի փոխադրումից սպասելու հերթում։ mailq և postqueue հրահանգների դուրսբերումում հստակ հնացած հաղորդագրությունները նշվում են «#» նշանով ֆայլի անվան հետո։
  • SMTP և LMTP հաճախորդներում ավելացվել է մի քանի հոստերի ցուցակման աջակցություն հաղորդագրությունը հաջորդ սերվերին (next-hop) փոխանցելու համար։ Ցուցակները փորձարկվելու են հաղորդագրությունը փոխանցելու համար ըստ հերթափոխի (հրավիրականը հասանելի չէ, ապա փորձ կլինի երկրորդին և այլն)։ Ցուցակի նկարագրությունը իրականացված է relayhost, transport_maps, default_transport և sender_dependent_default_transport_maps դիրխտիվների համար։
  • relayhost = foo.example, bar.example

    /etc/postfix/main.cf:
    default_transport = smtp:foo.example, bar.example
    Լոգ վարելու ընթացքում փոխվել է վարքը։ «from=» և «to=» հասցեները այժմ պահպանվում են բառերի մեջ ատամներով — եթե հասցեի տեղական մասը պարունակում է տարածություն կամ հատուկ նիշեր, ապա լոգում նշված մասը կհամարվի շրջանում։ Հին վարքին կրկրանսավելու համար सेटինգներին պետք է ավելացնել «info_log_address_format = internal»։

  • Բացարձակ: from=<name with spaces@example.com>

    Այսպիսին է: from=<«name with spaces»@example.com>.
    Դարձեց՝ from=.

  • IP հասցեների նորմալացումն ապահովված է XCLIENT և XFORWARD վերնագրերից ստացված կամ HaProxy պրոտոկոլով ստացված հասցեներով: Տվյալ փոփոխությունը կարող է հանգեցնել ՍՌԱ-ների նկատմամբ համատեղելիության խախտմանը և IPv6 ենթաբառերի համարկումներին check_client_access հրահանգի մակարդակում:
  • Dovecot- ի հետ փոխգործակցությունը բարելավելու համար SMTP+LMTP առաքման գործարանում ավելացվել են Delivered-To, X-Original-To և Return-Path վերնագրերը՝ master.cf-ի մեջ «flags=DORX» խնդիրներով, ինչպես pipe և local առաքման գործակալների դեպքում:
  • Սերտիֆիկատների ստուգման հերթականությունը սահմանված է check_ccert_access աղյուսակներում: Նախ ստուգվում է հաճախորդի սերտիֆիկատի նկարը, հետո՝ հաճախորդի բաց բանալին (էն վարքագիծը վերստին կերպակերպվում է «search_order = cert_fingerprint, pubkey_fingerprint» նշման դեպքում):

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster