Rilis server mail Postfix 3.5.0

Sawise setahun pembangunan dumadi release saka cabang stabil anyar saka server mail Postfix - 3.5.0. Ing wektu sing padha, cabang kasebut mandheg Postfix 3.1, dirilis ing awal 2016. Postfix minangka salah sawijining proyek langka sing nggabungake keamanan, keandalan lan kinerja sing dhuwur ing wektu sing padha, sing digayuh kanthi wicaksana. arsitektur lan kabijakan sing cukup ketat kanggo desain kode lan audit tembelan. Kode proyek disebarake miturut EPL 2.0 (Lisensi Publik Eclipse) lan IPL 1.0 (Lisensi Publik IBM).

Sesuai karo Maret survey otomatis udakara yuta server email, Postfix digunakake ing 34.29% (34.42%) server email,
Exim nuduhake 57.77% (setaun kepungkur 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

Utama inovasi:

  • Dhukungan protokol load balancer ditambahake Proksi HA 2.0 karo panjalukan proxying liwat TCP liwat IPv4 lan IPv6 utawa tanpa sambungan proxying (kanggo ngirim panjalukan deg-degan test konfirmasi operasi normal).
  • Nambahake kemampuan kanggo meksa pesen disetel menyang status stale (ora bisa dikirim) kanggo bali menyang pangirim. Status kasebut disimpen ing file antrian pangiriman minangka atribut khusus, yen ana upaya pangiriman bakal ngasilake pesen kasebut bali menyang pangirim, tanpa diselehake ing antrian ditahan. Kanggo nyetel atribut pesen basi, gendera "-e" lan "-f" wis ditambahake menyang printah postsuper; bedane karo gendera "-f" yaiku pesen kasebut langsung bali menyang pangirim nalika ana ing antrian sing ngenteni resent. Output saka mailq lan postqueue printah meksa pesen basi ditandhani karo "#" sawise jeneng berkas.
  • Dhukungan ditambahake kanggo nyathet sawetara host menyang klien SMTP lan LMTP kanggo ngarahake pesen menyang server liyane (next-hop). Tuan rumah sing kadhaptar bakal dicoba ngirim pesen ing urutan sing katon (yen sing pertama ora kasedhiya, pangiriman bakal dicoba menyang sing nomer loro, lsp.). Spesifikasi dhaptar dileksanakake kanggo relayhost, transport_maps, default_transport lan sender_dependent_default_transport_maps arahan.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Prilaku logging diganti. Alamat ing "saka =" lan "kanggo =" saiki disimpen kanthi nggunakake kutipan - yen bagean lokal alamat ngemot spasi utawa karakter khusus, bagean alamat kasebut bakal dilampirake ing tanda kutip ing log. Kanggo bali prilaku lawas, nambah "info_log_address_format = internal" kanggo setelan.

    Was: saka = [email dilindhungi]>
    Saiki: from=<β€œjeneng karo spasi”@example.com>.

  • Njamin normalisasi alamat IP sing dipikolehi saka header XCLIENT lan XFORWARD utawa liwat protokol HaProxy. Pangowahan kasebut bisa ngrusak kompatibilitas ing tingkat log lan pemetaan subnet IPv6 ing arahan check_client_access.
  • Kanggo nambah kenyamanan interaksi karo Dovecot, agen pangiriman SMTP + LMTP nyedhiyakake lampiran header Delivered-To, X-Original-To lan Return-Path nggunakake gendera "flags = DORX" ing master.cf, padha karo pipa. lan agen pangiriman lokal.
  • Prosedur kanggo mriksa sertifikat sing ditetepake ing tabel check_ccert_access ditetepake. Pisanan, gambar asli saka sertifikat klien dicenthang, banjur kunci umum klien (prilaku kaya nalika nemtokake "search_order = cert_fingerprint, pubkey_fingerprint").

Source: opennet.ru

Add a comment