Dimittis de Postfix 3.6.0 mail server

Post annum evolutionis novus ramus stabilis servientis mail Postfixi dimissus est - 3.6.0. Eodem tempore, finem subsidii denuntiavit pro ramo Postfixo 3.2, in primo 2017 emissus. Postfixa est una ex raris inceptis quae altam securitatem, fidem et observantiam simul componunt, quae consecuta est propter architecturae bene cogitatae et satis stricte consilium pro codice consilio et inmittit audiendis. Codex exertus distributus sub EPL 2.0 (Eclipse Publica Licentiatus) et IPL 1.0 (IBM Publica Licentiatus).

Secundum automated percontatio Aprili circiter 600 millium ministrantium electronicarum, Postfix in 33.66% adhibetur (anno ante 34.29%) servo electronicorum, communicatio Exim est 59.14% (57.77%), Sendmail - 3.6% (3.83 %), MailEnable - 2.02% (2.12%), MDaemon - 0.60% (0.77%), Microsoft Exchange - 0.32% (0.47%).

Innovationes principales:

  • Ob mutationes in protocollis internis adhibitis pro commercio inter partes Postfixae, intermissa servo electronico cum "postfix sistenda" imperium ante adaequationem requiritur. Alioquin delicta esse possunt cum inter se cum RAPINA, qmgr, comprobata, tlsproxy et processibus postscreen, quae possunt in mora mittendi electronicas inveniri donec Postfix reprimatur.
  • Nomina verborum "albi" et "nigra", ab aliquibus e communitatibus perceptio ut discrimen, purgatae sunt. Loco "albicularis" et "nigriculorum", "permittendorum" et "denylistorum" nunc adhiberi debent (exempli gratia, parametri postscreen_allowlist_interfaces, postscreen_denylist_actionum et postscreen_dnsbl_allowlist_threshold). Mutationes documentorum afficiunt, occasus processus post screen (in firewall constructum) et repercussio informationum in lignis. postfix/postscreen[pid]: LICENTIA VETO [electronica]:portum postfix/postscreen[pid]: LICITUS [inscriptio]: PORTUS postfix/postscreen[pid]: DENYLISTED [inscriptio]: PORTUS

    Ut priora verba in lignis servent, proviso modulo "reverentiae = non", quae in main. cf. ante "compatibility_level 3.6" definiri debet. Firmamentum in antiquis postscreen occasus nomina retenta est pro retrogrado convenientiae. Etiam, fasciculus configurationis "dominum.cf" nunc mutatum est.

  • In "compatibility_level = 3.6" modo, defalta switch facta est ut munus detrahere SHA256 loco MD5. Si versionem priorem proponas in parametri compatibility_level, MD5 pergit utendum est, sed pro fundis relatis ad usum hamulorum in quibus expresse algorithmus non definitur, cautio in sextario ostendetur. Firmamentum pro versione exportationis Diffie-Hellman protocollo clavis commutationis discontinuata est (valor parametri tlsproxy_tls_dh512_param_file nunc neglecta est).
  • Simplicior diagnosis problematum coniungitur cum programmate tractatori falsae speciei in master.cf. Ad huiusmodi errores deprehendendos, unumquodque officium backendi, inter postdrop, nunc protocollo nomen annuntiat antequam communicationem incipiat, et quodlibet clientis processus, incluso sendmail, sistit, quod nomen protocollo proscriptae variantibus fultis congruit.
  • Novum genus tabularum "local_login_sender_maps" addidit pro flexibili potestate in assignationem involucri mittentis electronicam (dum in "MAIL FROM" mandatum in sessione SMTP) ad processus electronicas mittendas et postdrop. Exempli gratia, ut locorum utentes, radicibus et postfixis exceptis, logins in electronicis tantum specificare, UID nomine ligando, sequentibus uncinis uti potes: /etc/postfix/main.cf: local_login_sender_maps = inline :{ { root = *} , { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # tam logins quam speciem login@domain formare permittitur. /(.+)/ $1 [email protected]
  • Additum et datum per defectionem "smtpd_relay_before_recipient_restrictions=sic" occasum, in quo servo SMTP coercebit smtpd_relay_ restrictiones ante smtpd_recipient_restrictiones, et non vicissim, ut ante.
  • Addidit parametrum "smtpd_sasl_mechanism_list", qui defaltam facit "!externus, static:quies" ne errores confundat in casu ubi SASL backend affirmat ad "externum" modum sustinendum, qui in Postfix non valet.
  • Cum nomina solvendis in DNS, nova API quae multithremium (spatium) sustinet, defaltam facit. Ut cum veteri API aedifices, "-DNO_RES_NCALLS ..." cum aedificando denotare debes "facias CCARGS"-DNO_RES_NCALLS.
  • Addidit "enable_threaded_bounces = yes" modus substituendi notificationes de quaestionibus partus, morae traditionis vel traditionis confirmationis cum eadem discussione ID (notitia ostendetur per clientem in eodem sequela cum aliis nuntiis correspondentibus).
  • Defalta, /etc/officiorum systematis datorum non amplius adhibetur ut TCP portum numeri determinare pro SMTP et LMTP. Sed numeri portus per parametrum notum configurantur (default lmtp=24, smtp=25, smtps submissions=465, submissio=587). Si munus aliquod desit e notis_tcp_portibus, /etc/ officiis pergit utendum est.
  • Gradus compatibilitas ("compatibility_level") elevatum est ad "3.6" (parametrum bis in praeterito mutatum est, excepto 3.6 valores fulti sunt 0 (default), 1 et 2). Posthac "compatibility_level" mutabitur ad numerum versionis in quo mutationes factae sunt quae compatibilitas violant. Ad compatibilitatem reprimendam gradus, comparatio operariorum separatim addita sunt ad principale. cf et magister. cf., ut "<=gradus" et "gradus" (vexillum comparationis operariorum non sunt idoneae, quia 3.10 minus quam 3.9 considerabunt).

Source: opennet.ru