Server SMTP chasquid 1.13 disponibile

È stato rilasciato il server SMTP chasquid 1.13, sviluppato con un focus su semplicità di configurazione e sicurezza. Chasquid è principalmente progettato per l'uso in progetti standard, dove la flessibilità e la funzionalità di Postfix ed Exim sono eccessive. Il codice del progetto è scritto in linguaggio Go e distribuito sotto licenza Apache 2.0.

Caratteristiche principali:

  • Sistema di configurazione semplificato. La configurazione del server SMTP è costituita dal file chasquid.conf con parametri di base e un insieme di directory con i nomi dei nomi di dominio, all'interno delle quali sono posizionati file relativi al dominio per l'abbinamento degli indirizzi email agli utenti, parametri del database per memorizzare il database degli utenti, certificati TLS, ecc. Per la creazione e la modifica del database utenti per ciascun dominio si utilizza l'utility chasquid-util.
  • Per filtrare la posta e bloccare lo spam si utilizza un sistema di hook, che consente di collegare un gestore chiamato nella fase finale di ricezione di una email. Sono disponibili i seguenti gestori predefiniti: greylist per la gestione delle "liste grigie" (emissione di un errore temporale alla prima richiesta da server sconosciuti) tramite greylistd, spamc e rspamc per bloccare lo spam con Spamassassin e rspamd, clamdscan per filtrare virus tramite ClamAV e dkimsign per la verifica DKIM tramite driusan/dkim o dkimpy.
  • Protezione da errori di configurazione che possono causare problemi di sicurezza, come relay aperti e autenticazione in chiaro.
  • Disponibilità di un server HTTP specializzato per il monitoraggio e il debug del funzionamento del server SMTP.
  • Disponibilità di pacchetti pronti per le distribuzioni Debian, Ubuntu e Arch Linux.
  • Supporto all'integrazione con il server IMAP Dovecot per l'autenticazione degli utenti.
  • Possibilità di utilizzo di domini di posta virtuali con i propri database utenti e reindirizzamenti.
  • Supporto per l'ignoramento di parti dell'indirizzo, ad esempio, il trattamento di "user+something@domain" come "user@domain".
  • Supporto per l'estensione SMTPUTF8 (RFC 6531), che consente l'uso di caratteri degli alfabeti nazionali negli indirizzi email, nei nomi host, nei nomi delle caselle postali e negli header SMTP.
  • Supporto per l'uso di più certificati TLS. Elaborazione dei parametri TLS collegati ai domini e protezione contro il downgrade delle connessioni a impostazioni TLS meno sicure.
  • Sistema semplificata per la gestione dei certificati tramite il servizio Let’s Encrypt.
  • Supporto per le verifiche SPF (Sender Policy Framework) e MTA-STS (MTA Strict Transport Security).

Nel nuovo rilascio:

  • Aggiunta protezione contro gli attacchi SMTP smuggling, che consentono di suddividere un messaggio in più messaggi diversi attraverso l’uso di una sequenza non standard per il separatore dei messaggi.
  • Implementata una classe di utenti che possono solo ricevere messaggi, senza possibilità di invio.
  • È vietato specificare nelle configurazioni elementi vuoti indirizzi IP per l'accettazione delle connessioni (i parametri dell'indirizzo devono essere specificati chiaramente; nel caso più semplice è sufficiente rimuovere il commento dalla relativa impostazione nel file di configurazione).
  • Nello script docker/add-user.sh è stata aggiunta la possibilità di ottenere email e password dalle variabili d'ambiente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster