Dostępny serwer SMTP chasquid 1.13

Wydano wydanie serwera SMTP chasquid 1.13, w którego projektowaniu skupiono się na łatwości konfiguracji i bezpieczeństwie. Chasquid jest głównie przeznaczony do użycia w typowych projektach, w których elastyczność i funkcjonalność Postfix i Exim są nadmiarowe. Kod projektu jest napisany w języku Go i udostępniany na licencji Apache 2.0.

Kompaktowość i łatwość wbudowania w inne projekty. Kod składa się jedynie z kilku plików w języku C, które nie wymagają do kompilacji zewnętrznych zależności. Skompilowana najprostsza aplikacja zajmuje około 190 KB;

  • Uproszczony system konfiguracji. Konfiguracja serwera SMTP składa się z pliku chasquid.conf z podstawowymi parametrami oraz zestawu katalogów z nazwami obsługiwanych nazw domen, w których znajdują się powiązane z domeną pliki do przypisania adresów e-mail do użytkowników, parametry bazy danych do przechowywania bazy użytkowników, certyfikaty TLS itp. Do tworzenia i edytowania bazy użytkowników dla każdej domeny używa się narzędzia chasquid-util.
  • Do filtrowania poczty i eliminacji spamu używa się systemu haków, pozwalających na powiązanie przetwarzacza, wywoływanego na końcowym etapie odbioru wiadomości. Udostępnione są następujące gotowe przetwarzacze: greylist do prowadzenia „szarych list” (wydanie błędu tymczasowego przy pierwszym żądaniu z nieznanych serwerów) z użyciem greylistd, spamc i rspamc do blokowania spamu za pomocą Spamassassin i rspamd, clamdscan do filtrowania wirusów przez ClamAV oraz dkimsign do weryfikacji DKIM przy użyciu driusan/dkim lub dkimpy.
  • Ochrona przed błędami konfiguracji, prowadzącymi do problemów z bezpieczeństwem, takich jak otwarte relaye i uwierzytelnianie w formie czystego tekstu.
  • Obecność specjalistycznego serwera HTTP do monitorowania i debugowania działania serwera SMTP.
  • Dostępność gotowych pakietów dla dystrybucji Debian, Ubuntu i Arch Linux.
  • Wsparcie dla integracji z serwerem IMAP Dovecot w celu uwierzytelniania użytkowników.
  • Możliwość korzystania z wirtualnych domen e-mail z własnymi bazami użytkowników i przekierowaniami.
  • Wsparcie dla odrzucania części adresu, np. przetwarzanie „user+something@domain” jako „user@domain”.
  • Wsparcie dla rozszerzenia SMTPUTF8 (RFC 6531), pozwalającego na użycie znaków narodowych alfabetów w adresach e-mail, nazwach hostów, nazwach skrzynek pocztowych i nagłówkach SMTP.
  • Wsparcie dla użycia wielu certyfikatów TLS. Przetwarzanie parametrów TLS w powiązaniu z domenami i ochrona przed wycofaniem połączeń do mniej bezpiecznych ustawień TLS.
  • Uproszczony system pozyskiwania certyfikatów przez usługę Let’s Encrypt.
  • Wsparcie dla weryfikacji SPF (Sender Policy Framework) i MTA-STS (MTA Strict Transport Security).

W nowym wydaniu:

  • Dodana ochrona przed atakami SMTP smuggling, które pozwalają na podział jednej wiadomości na kilka różnych wiadomości przy użyciu niestandardowej sekwencji do rozdzielania wiadomości.
  • Wprowadzono klasę użytkowników, którzy mogą tylko odbierać wiadomości, bez możliwości ich wysyłania.
  • Zakazana jest konfiguracja z pustymi adresów IP parametrami przyjmowania połączeń (parametry adresu muszą być wyraźnie określone, w najprostszym przypadku wystarczy usunąć komentarz z odpowiednich ustawień w pliku konfiguracyjnym).
  • Do skryptu docker/add-user.sh dodano wsparcie dla otrzymywania adresu email i hasła z zmiennych środowiskowych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster