È stata rilasciata la versione del server SMTP chasquid 1.13, progettata con un focus sulla semplicità di configurazione e sulla sicurezza. Chasquid è principalmente destinato a progetti standard in cui la flessibilità e le funzionalità di Postfix e Exim sono eccessive. Il codice del progetto è scritto in Go e distribuito con licenza Apache 2.0.
Caratteristiche principali:
- Sistema di configurazione semplificato. La configurazione del server SMTP è costituita dal file chasquid.conf con i parametri di base e un insieme di cartelle con i nomi dei domini serviti di nomi di dominio, all'interno delle quali sono archiviati i file relativi ai domini per abbinare gli indirizzi email agli utenti, i parametri del database per la gestione degli utenti, i certificati TLS, ecc. Per creare e modificare il database degli utenti per ogni dominio si utilizza lo strumento chasquid-util.
- Per filtrare le email e bloccare lo spam viene utilizzato un sistema di hook che consente di legare un gestore chiamato nella fase finale di ricezione del messaggio. Sono disponibili i seguenti gestori preconfigurati: greylist per la gestione delle "liste grigie" (generazione di un errore temporaneo alla prima richiesta da server sconosciuti) utilizzando greylistd, spamc e rspamc per bloccare lo spam tramite Spamassassin e rspamd, clamdscan per filtrare i virus tramite ClamAV e dkimsign per la verifica DKIM usando driusan/dkim o dkimpy.
- Protezione da errori di configurazione che possono causare problemi di sicurezza, come relè aperti e autenticazione in chiaro.
- Presenza di un server HTTP specializzato per il monitoraggio e la debug del server SMTP.
- Disponibilità di pacchetti pronti per le distribuzioni Debian, Ubuntu e Arch Linux.
- Supporto per l'integrazione con il server IMAP Dovecot per l'autenticazione degli utenti.
- Possibilità di utilizzare domini di posta virtuali con proprie basi utenti e reindirizzamenti.
- Supporto per l'eliminazione di parti dell'indirizzo, ad esempio, trattare "user+something@domain" come "user@domain".
- Supporto dell'estensione SMTPUTF8 (RFC 6531), che consente di utilizzare caratteri degli alfabeti nazionali negli indirizzi e-mail, nei nomi host, nei nomi delle cassette postali e negli header SMTP.
- Supporto per l'uso di più certificati TLS. Gestione delle impostazioni TLS associate ai domini e protezione contro il rollback delle connessioni a configurazioni TLS meno sicure.
- Sistema semplificato per l'ottenimento di certificati tramite il servizio Let’s Encrypt.
- Supporto per i controlli SPF (Sender Policy Framework) e MTA-STS (MTA Strict Transport Security).
Nel nuovo rilascio:
- Aggiunta la protezione contro gli attacchi SMTP smuggling, che consentono di suddividere un singolo messaggio in più messaggi diversi utilizzando una sequenza non standard per la separazione delle e-mail.
- Realizzata una classe di utenti che possono solo ricevere e-mail, senza la possibilità di inviarle.
- È vietato indicare nella configurazione vuoti IP addresses per la ricezione delle connessioni (i parametri dell'indirizzo devono essere esplicitamente definiti; nel caso più semplice è sufficiente rimuovere il commento dalla corrispondente configurazione nel file di configurazione).
- Nel file docker/add-user.sh è stata aggiunta la supporto per ricevere e-mail e password dalle variabili d'ambiente.
Fonte: opennet.ru
