Wydanie serwera pocztowego Postfix 3.5.0

Po roku prac rozwojowych miał miejsce wydanie nowej stabilnej gałęzi serwera pocztowego Postfix — 3.5.0. W międzyczasie ogłoszono o zakończeniu wsparcia dla gałęzi Postfix 3.1, wydanej na początku 2016 roku. Postfix jest jednym z nielicznych projektów, które łączą w sobie jednocześnie wysokie bezpieczeństwo, niezawodność i wydajność, co udało się osiągnąć dzięki przemyślanej architekturze i dość rygorystycznej polityce formatowania kodu oraz audytu poprawek. Kod projektu jest rozpowszechniany na licencjach EPL 2.0 (Eclipse Public License) i IPL 1.0 (IBM Public License).

Zgodnie z marcem zautomatyzowanym badaniem około miliona serwerów pocztowych, Postfix jest używany na 34,29% (34,42%) serwerów pocztowych,
udział Exim wynosi 57,77% (rok temu 56,91%), Sendmail — 3,83% (4,16%), MailEnable — 2,12% (2,18%), MDaemon — 0,77% (0,91%), Microsoft Exchange — 0,47% (0,61%).

Podstawowe nowości:

  • Dodano obsługę protokołu równoważenia obciążenia HAProxy 2.0 z proxowaniem zapytań przez TCP ponad IPv4 i IPv6 lub bez proxy połączeń (do wysyłania kontrolnych zapytań heartbeat, potwierdzających działanie w normalnym trybie).
  • Dodano możliwość wymuszenia statusu przestarzałych (niedostarczonych) wiadomości dla ich zwrotu do nadawcy. Status jest przechowywany w pliku kolejki dostaw jako specjalny atrybut, którego obecność spowoduje, że każda próba dostarczenia zakończy się zwrotem wiadomości do nadawcy, bez umieszczania w kolejce powtórnej próby dostarczenia (hold queue). Do ustawienia atrybutu przestarzałej wiadomości do polecenia postsuper dodano flagi „-e” i „-f”, różnica flagi „-f” polega na tym, że wiadomość jest natychmiast zwracana nadawcy przy znajdujących się w kolejce oczekującej na ponowne wysłanie. W wyjściu poleceń mailq i postqueue wymuszone przestarzałe wiadomości są oznaczone znakiem „#” po nazwie pliku.
  • W klientach SMTP i LMTP dodano obsługę wymieniania wielu hostów do przekierowywania wiadomości na inny serwer (next-hop). Wymienione hosty będą próbowane do przesyłania wiadomości w kolejności ich występowania (jeśli pierwszy jest niedostępny, podejmie się próbę dostarczenia do drugiego itd.). Wskazanie listy zrealizowano dla dyrektyw relayhost, transport_maps, default_transport i sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Zmieniło się zachowanie podczas rejestrowania. Adresy w „from=” i „to=” są teraz zapisywane z użyciem cudzysłowów — jeśli lokalna część adresu zawiera spację lub znaki specjalne, w rejestrze ta część adresu będzie ujęta w cudzysłowy. Aby przywrócić poprzednie zachowanie, należy dodać „info_log_address_format = internal” do ustawień.

    Było: from=<name with spaces@example.com>
    Stało się: from=<„name with spaces”@example.com>.

  • Zapewniona została normalizacja adresów IP uzyskanych z nagłówków XCLIENT i XFORWARD lub przez protokół HaProxy. Zmiana ta może prowadzić do problemów z kompatybilnością na poziomie logów i dopasowania podsieci IPv6 w dyrektywie check_client_access.
  • Aby zwiększyć wygodę interakcji z Dovecot, w agencie dostarczania SMTP+LMTP dodano nagłówki Delivered-To, X-Original-To oraz Return-Path, używając flag „flags=DORX” w master.cf, podobnie jak w agentach dostarczania pipe i local.
  • Określono kolejność weryfikacji certyfikatów zdefiniowanych w tabelach check_ccert_access. Najpierw sprawdzany jest skrót certyfikatu klienta, a następnie klucz publiczny klienta (zachowanie jak przy wskazaniu „search_order = cert_fingerprint, pubkey_fingerprint”).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster