Wydano wydanie serwera SMTP chasquid 1.13, w którego projektowaniu skupiono się na łatwości konfiguracji i bezpieczeństwie. Chasquid jest głównie przeznaczony do użycia w typowych projektach, w których elastyczność i funkcjonalność Postfix i Exim są nadmiarowe. Kod projektu jest napisany w języku Go i udostępniany na licencji Apache 2.0.
Kompaktowość i łatwość wbudowania w inne projekty. Kod składa się jedynie z kilku plików w języku C, które nie wymagają do kompilacji zewnętrznych zależności. Skompilowana najprostsza aplikacja zajmuje około 190 KB;
- Uproszczony system konfiguracji. Konfiguracja serwera SMTP składa się z pliku chasquid.conf z podstawowymi parametrami oraz zestawu katalogów z nazwami obsługiwanych nazw domen, w których znajdują się powiązane z domeną pliki do przypisania adresów e-mail do użytkowników, parametry bazy danych do przechowywania bazy użytkowników, certyfikaty TLS itp. Do tworzenia i edytowania bazy użytkowników dla każdej domeny używa się narzędzia chasquid-util.
- Do filtrowania poczty i eliminacji spamu używa się systemu haków, pozwalających na powiązanie przetwarzacza, wywoływanego na końcowym etapie odbioru wiadomości. Udostępnione są następujące gotowe przetwarzacze: greylist do prowadzenia „szarych list” (wydanie błędu tymczasowego przy pierwszym żądaniu z nieznanych serwerów) z użyciem greylistd, spamc i rspamc do blokowania spamu za pomocą Spamassassin i rspamd, clamdscan do filtrowania wirusów przez ClamAV oraz dkimsign do weryfikacji DKIM przy użyciu driusan/dkim lub dkimpy.
- Ochrona przed błędami konfiguracji, prowadzącymi do problemów z bezpieczeństwem, takich jak otwarte relaye i uwierzytelnianie w formie czystego tekstu.
- Obecność specjalistycznego serwera HTTP do monitorowania i debugowania działania serwera SMTP.
- Dostępność gotowych pakietów dla dystrybucji Debian, Ubuntu i Arch Linux.
- Wsparcie dla integracji z serwerem IMAP Dovecot w celu uwierzytelniania użytkowników.
- Możliwość korzystania z wirtualnych domen e-mail z własnymi bazami użytkowników i przekierowaniami.
- Wsparcie dla odrzucania części adresu, np. przetwarzanie „user+something@domain” jako „user@domain”.
- Wsparcie dla rozszerzenia SMTPUTF8 (RFC 6531), pozwalającego na użycie znaków narodowych alfabetów w adresach e-mail, nazwach hostów, nazwach skrzynek pocztowych i nagłówkach SMTP.
- Wsparcie dla użycia wielu certyfikatów TLS. Przetwarzanie parametrów TLS w powiązaniu z domenami i ochrona przed wycofaniem połączeń do mniej bezpiecznych ustawień TLS.
- Uproszczony system pozyskiwania certyfikatów przez usługę Let’s Encrypt.
- Wsparcie dla weryfikacji SPF (Sender Policy Framework) i MTA-STS (MTA Strict Transport Security).
W nowym wydaniu:
- Dodana ochrona przed atakami SMTP smuggling, które pozwalają na podział jednej wiadomości na kilka różnych wiadomości przy użyciu niestandardowej sekwencji do rozdzielania wiadomości.
- Wprowadzono klasę użytkowników, którzy mogą tylko odbierać wiadomości, bez możliwości ich wysyłania.
- Zakazana jest konfiguracja z pustymi adresów IP parametrami przyjmowania połączeń (parametry adresu muszą być wyraźnie określone, w najprostszym przypadku wystarczy usunąć komentarz z odpowiednich ustawień w pliku konfiguracyjnym).
- Do skryptu docker/add-user.sh dodano wsparcie dla otrzymywania adresu email i hasła z zmiennych środowiskowych.
Źródło: opennet.ru
