Postfix 3.5.0 Mail Server Verëffentlechung

No engem Joer vun Entwécklung stattfonnt huet Verëffentlechung vun enger neier stabiler Branche vum Mailserver Postfix - 3.5.0. Zur selwechter Zäit gouf d'Branche gestoppt Postfix 3.1, am Ufank 2016 verëffentlecht. Postfix ass ee vun de rare Projeten déi héich Sécherheet, Zouverlässegkeet a Leeschtung zur selwechter Zäit kombinéiert, wat duerch Duerchduechte erreecht gouf Architektur an eng zimlech strikt Politik fir Code Design a Patch Audit. De Projet Code gëtt ënner EPL 2.0 (Eclipse Public License) an IPL 1.0 (IBM Public License) verdeelt.

Geméiss dem Mäerz automatiséiert Ëmfro ongeféier eng Millioun Mailserveren, Postfix gëtt op 34.29% (34.42%) vun Mailserveren benotzt,
Den Undeel vun Exim ass 57.77% (virun engem Joer 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

Haaptstrooss Innovatiounen:

  • Zousätzlech Lastbalancer Protokoll Ënnerstëtzung HA Proxy 2.0 mat Proxy Ufroen iwwer TCP iwwer IPv4 an IPv6 oder ouni Proxyverbindungen (fir Test Häerzschlag Ufroen ze schécken déi normal Operatioun bestätegt).
  • D'Fähigkeit bäigefüügt fir Messagen ze zwéngen, fir op den alen (net geliwwerbare) Status ze setzen fir un de Sender zréckzekommen. De Status gëtt an der Liwwerschlaangdatei als e speziellen Attribut gespäichert, an der Präsenz vun deem all Versuch vun der Liwwerung dozou féiert datt d'Noriicht un de Sender zréckgeet, ouni an der Haltschlaang gesat ze ginn. Fir de Stale Message Attribut ze setzen, sinn d'"-e" an "-f" Fändelen zum Postsuper Kommando bäigefüügt; den Ënnerscheed mam "-f" Fändel ass datt d'Botschaft direkt un de Sender zréckgeet wann et an der Schlaang waarden op resent. D'Output vun de Mailq- a Postqueue-Kommandoen zwéngen al Messagen mat engem "#" nom Dateinumm ze markéieren.
  • Ënnerstëtzung bäigefüügt fir verschidde Hosten op SMTP- an LMTP-Clienten opzemaachen fir e Message op en anere Server ze redirectéieren (nächst-Hop). Déi opgelëscht Hosten ginn probéiert d'Botschaft an der Uerdnung ze vermëttelen déi se erscheinen (wann deen éischten net verfügbar ass, gëtt d'Liwwerung op den zweeten versicht, etc.). Lëscht Spezifizéierung ass fir d'Relaishost, transport_maps, default_transport a sender_dependent_default_transport_maps Direktiven ëmgesat.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Geännert aloggen Verhalen. Adressen an "vu =" an "zu =" ginn elo mat Zitat gespäichert - wann de lokalen Deel vun der Adress e Raum oder speziell Zeechen enthält, gëtt de spezifizéierten Deel vun der Adress an Zitaten am Logbuch zougemaach. Fir dat alt Verhalen zréckzebréngen, füügt "info_log_address_format = intern" un d'Astellungen.

    War: vun = [Email geschützt]>
    Elo: vun=<"Numm mat Spalten"@example.com>.

  • Assuréiert d'Normaliséierung vun IP Adressen, déi aus XCLIENT an XFORWARD Header oder duerch den HaProxy Protokoll kritt ginn. D'Ännerung kann d'Kompatibilitéit um Logniveau an d'IPv6-Subnet-Mappingen an der check_client_access-Direktiv briechen.
  • Fir d'Bequemlechkeet vun der Interaktioun mat Dovecot ze verbesseren, bitt de SMTP + LMTP Liwweragent d'Befestigung vun Delivered-To, X-Original-To an Return-Path Header mat de "Flags=DORX" Fändelen am master.cf, ähnlech wéi d'Päif. a lokal Liwwerung Agenten.
  • D'Prozedur fir d'Zertifikater ze kontrolléieren, déi an den check_ccert_access Tabellen definéiert sinn, ass definéiert. Als éischt gëtt e Snapshot vum Client Zertifikat iwwerpréift, an dann den ëffentleche Schlëssel vum Client (Behuelen wéi wann Dir "search_order = cert_fingerprint, pubkey_fingerprint") spezifizéiert.

Source: opennet.ru

Setzt e Commentaire