Server di posta Postfix 3.8.0 disponibile.

Dopo 14 mesi di sviluppo, è stata rilasciata una nuova versione stabile del server di posta Postfix — 3.8.0. Allo stesso tempo, è stata annunciata la cessazione del supporto per la versione Postfix 3.4, rilasciata all'inizio del 2019. Postfix è uno dei pochi progetti che combina elevata sicurezza, affidabilità e prestazioni, grazie a un'architettura ben progettata e a una politica rigorosa di codifica e audit delle patch. Il codice del progetto è distribuito sotto le licenze EPL 2.0 (Eclipse Public License) e IPL 1.0 (IBM Public License).

Secondo un sondaggio automatizzato di gennaio, circa 400.000 server di posta server, Postfix è utilizzato nel 33,18% (un anno fa 34,08%) dei server di posta, la quota di Exim è del 60,27% (58,95%), Sendmail — 3,62% (3,58%), MailEnable — 1,86% (1,99%), MDaemon — 0,39% (0,52%), Microsoft Exchange — 0,19% (0,26%), OpenSMTPD — 0,06% (0,06%).

Novità principali:

  • Nel client SMTP/LMTP è stata implementata la possibilità di controllare i record DNS SRV per determinare l'host e la porta del server di posta server, che sarà utilizzato per l'invio dei messaggi. Ad esempio, impostando nelle configurazioni "use_srv_lookup = submission" e "relayhost = example.com:submission", il client SMTP richiederà il record SRV dell'host _submission._tcp.example.com per determinare l'host e la porta del gateway di posta. Questa funzione può essere utilizzata nelle infrastrutture in cui i servizi con numeri di porta di rete dinamici sono impiegati per la consegna dei messaggi di posta.
  • Dalla lista degli algoritmi TLS predefiniti è stata esclusa la crittografia SEED, IDEA, 3DES, RC2, RC4 e RC5, l'hash MD5 e gli algoritmi di scambio di chiavi DH ed ECDH, considerati obsoleti o non utilizzati. Impostando nei parametri i tipi di crittografia "export" e "low", in realtà ora viene impostato il tipo "medium", poiché in OpenSSL 1.1.1 è terminato il supporto per i tipi "export" e "low".
  • È stata aggiunta una nuova impostazione "tls_ffdhe_auto_groups" per abilitare il protocollo di negoziazione dei gruppi FFDHE (Finite-Field Diffie-Hellman Ephemeral) in TLS 1.3 compilato con OpenSSL 3.0.
  • Per proteggersi da attacchi mirati a esaurire la memoria disponibile, è stata fornita l'aggregazione delle statistiche "smtpd_client_*_rate" e "smtpd_client_*_count" in base ai blocchi di rete, la cui dimensione è determinata dalle direttive "smtpd_client_ipv4_prefix_length" e "smtpd_client_ipv6_prefix_length" (di default /32 e /84)
  • È stata aggiunta una protezione contro attacchi che utilizzano richieste di riesame della connessione TLS all'interno di una connessione SMTP già stabilita per arrecare un carico eccessivo al CPU.
  • Nel comando postconf è stata garantita l'emissione di un avviso per i commenti posti immediatamente dopo i valori dei parametri nel file di configurazione di Postfix.
  • È stata fornita la possibilità di configurare la codifica del client per PostgreSQL specificando l'attributo «encoding» nel file di configurazione (di default il valore è ora impostato su «UTF8», mentre in precedenza veniva utilizzata la codifica «LATIN1»).
  • Nei comandi postfix e postlog, l'output dei log su stderr ora avviene indipendentemente dal collegamento del flusso stderr al terminale.
  • Nella directory dei testi sorgente, i file «global/mkmap*.[hc]» sono stati spostati nella cartella «util», nella cartella principale sono rimasti solo i file «global/mkmap_proxy.*».

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster