Postfix 3.5.0 pašto serverio leidimas

Po metų plėtros įvyko naujos stabilios pašto serverio šakos išleidimas Postfix - 3.5.0. Tuo pat metu filialas buvo nutrauktas Postfix 3.1, išleistas 2016 m. pradžioje. „Postfix“ yra vienas iš retų projektų, kurie tuo pačiu metu sujungia aukštą saugumą, patikimumą ir našumą, kuris buvo pasiektas apgalvoto architektūra ir gana griežta kodo kūrimo ir pataisų audito politika. Projekto kodas platinamas pagal EPL 2.0 („Eclipse“ viešoji licencija) ir IPL 1.0 (IBM viešoji licencija).

Pagal kovo mėn automatizuota apklausa apie milijoną pašto serverių, Postfix naudojamas 34.29% (34.42%) pašto serverių,
Exim dalis yra 57.77% (prieš metus 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

pagrindinis naujoves:

  • Pridėtas apkrovos balansavimo protokolo palaikymas „HAProxy 2.0“ su tarpinio serverio užklausomis per TCP per IPv4 ir IPv6 arba be tarpinio serverio jungčių (norint siųsti testo širdies plakimo užklausas, patvirtinančias normalų veikimą).
  • Pridėta galimybė priversti pranešimus nustatyti į pasenusią (nepristatyti) būseną, kad jie būtų grąžinti siuntėjui. Būsena išsaugoma pristatymo eilės faile kaip specialus atributas, kuriam esant bet koks pristatymo bandymas, pranešimas bus grąžintas siuntėjui, neįtraukiant į sulaikymo eilę. Norint nustatyti pasenusio pranešimo atributą, „-e“ ir „-f“ vėliavėlės buvo pridėtos prie komandos „postsuper“; skirtumas nuo „-f“ yra tas, kad pranešimas nedelsiant grąžinamas siuntėjui, kai jis yra eilė laukia siuntimo iš naujo. Komandų mailq ir postqueue išvestis verčia pasenusius pranešimus pažymėti „#“ po failo pavadinimo.
  • Pridėtas palaikymas įtraukiant kelis pagrindinius kompiuterius į SMTP ir LMTP klientus, kad būtų galima peradresuoti pranešimą į kitą serverį (next-hop). Išvardytiems kompiuteriams bus bandoma perduoti pranešimą tokia tvarka, kokia jie pasirodo (jei pirmasis nepasiekiamas, bus bandoma pristatyti į antrąjį ir pan.). Sąrašo specifikacija įdiegta direktyvoms relayhost, transport_maps, default_transport ir sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Pakeistas registravimo elgesys. Adresai „from=“ ir „to=“ dabar išsaugomi naudojant kabutes – jei vietinėje adreso dalyje yra tarpas arba specialieji simboliai, nurodyta adreso dalis žurnale bus įtraukta į kabutes. Norėdami grąžinti seną veikimą, prie nustatymų pridėkite „info_log_address_format = internal“.

    Buvo: nuo= [apsaugotas el. paštu]>
    Dabar: from=<“vardas su tarpais”@example.com>.

  • Užtikrina IP adresų, gautų iš XCLIENT ir XFORWARD antraštių arba per HaProxy protokolą, normalizavimą. Dėl pakeitimo gali sutrikti suderinamumas žurnalo lygiu ir IPv6 potinklio atvaizdavimas direktyvoje check_client_access.
  • Kad būtų patogiau sąveikauti su Dovecot, SMTP+LMTP pristatymo agentas pateikia Delivered-To, X-Original-To ir Return-Path antraštes, naudodamas master.cf vėliavėles „flags=DORX“, panašiai kaip vamzdis. ir vietiniai pristatymo agentai.
  • Apibrėžiama check_ccert_access lentelėse apibrėžta sertifikatų tikrinimo procedūra. Pirmiausia patikrinama kliento sertifikato momentinė nuotrauka, o po to – kliento viešasis raktas (elgsena kaip nurodant „search_order = cert_fingerprint, pubkey_fingerprint“).

Šaltinis: opennet.ru

Добавить комментарий