Lansarea serverului de email Postfix 3.6.0

După un an de dezvoltare, a avut loc lansarea unei noi ramuri stabile a serverului poștal Postfix — 3.6.0. De asemenea, a fost anunțată încetarea suportului pentru ramura Postfix 3.2, lansată la începutul anului 2017. Postfix este unul dintre rarele proiecte care combină simultan o securitate ridicată, fiabilitate și performanță, realizate datorită unei arhitecturi bine gândite și unei politici stricte de organizare a codului și auditare a patch-urilor. Codul proiectului este distribuit sub licențele EPL 2.0 (Eclipse Public License) și IPL 1.0 (IBM Public License).

Conform unui sondaj automatizat din aprilie, aproximativ 600.000 de servere poștale servere, Postfix este utilizat pe 33,66% (în urmă cu un an 34,29%) din serverele poștale, cota Exim fiind 59,14% (57,77%), Sendmail — 3,6% (3,83%), MailEnable — 2,02% (2,12%), MDaemon — 0,60% (0,77%), Microsoft Exchange — 0,32% (0,47%).

Noutăți principale:

  • În urma modificărilor protocolare interne utilizate pentru interacțiunea dintre componentele Postfix, este necesară oprirea serverului poștal înainte de actualizare server cu comanda „postfix stop”. În caz contrar, pot apărea erori în interacțiunea cu procesele pickup, qmgr, verify, tlsproxy și postscreen, ceea ce poate duce la întârzieri în trimiterea mesajelor până la repornirea Postfix.
  • A fost efectuată o curățare a mențiunilor cuvintele „white” și „black”, percepute de unii membri ai comunității ca fiind discriminare rasială. În loc de „whitelist” și „blacklist”, acum ar trebui să folosiți „allowlist” și „denylist” (de exemplu, parametrii postscreen_allowlist_interfaces, postscreen_denylist_action și postscreen_dnsbl_allowlist_threshold). Modificările afectează documentația, setările procesului postscreen (firewall încorporat) și reflectarea informațiilor în jurnale. postfix/postscreen[pid]: ALLOWLIST VETO [address]:port postfix/postscreen[pid]: ALLOWLISTED [address]:port postfix/postscreen[pid]: DENYLISTED [address]:port

    Pentru a păstra termenii anteriori în jurnale, este prevăzut parametrul „respectful_logging = no”, care trebuie specificat în main.cf înainte de „compatibility_level = 3.6”. Suportul pentru vechile nume de setări postscreen a fost păstrat pentru a asigura compatibilitatea. De asemenea, fișierul de configurare „master.cf” a rămas nemodificat.

  • În modul «compatibility_level = 3.6», a fost realizată trecerea implicită la utilizarea funcției hash SHA256 în loc de MD5. Atunci când se setează o versiune anterioară în parametrul compatibility_level, MD5 continuă să fie aplicat, dar pentru setările legate de utilizarea hash-urilor, în care algoritmul nu este definit explicit, va fi generat un mesaj de avertizare în log. Suportul pentru varianta export a protocolului de schimb de chei Diffie-Hellman a fost întrerupt (valoarea parametrului tlsproxy_tls_dh512_param_file este acum ignorată).
  • Diagnosticarea problemelor legate de specificarea unei programe handler incorecte în master.cf a fost simplificată. Pentru a identifica astfel de erori, fiecare serviciu intern, inclusiv postdrop, anunță acum numele protocolului înainte de a începe schimbul de date, iar fiecare proces client, inclusiv sendmail, verifică conformitatea numelui protocolului declarat cu varianta acceptată.
  • Un nou tip de mapare «local_login_sender_maps» a fost adăugat pentru a gestiona flexibil alocarea adresei envelope a expeditorului (declarați în comanda «MAIL FROM» în timpul sesiunii SMTP) în procesele sendmail și postdrop. De exemplu, pentru a permite utilizatorilor locali, cu excepția root și postfix, să declare în sendmail doar numele lor de utilizator, folosind asocierea UID cu numele, pot fi utilizate următoarele configurații: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Este permisă specificarea atât a numelui de utilizator, cât și a formei login@domeniu. /(.+)/ $1 $1…@example.com
  • A fost adăugată și activată implicit configurația «smtpd_relay_before_recipient_restrictions=yes», în care serverul SMTP va verifica restricțiile smtpd_relay_restrictions înainte de smtpd_recipient_restrictions, spre deosebire de cum era înainte.
  • A fost adăugat parametrul «smtpd_sasl_mechanism_list», setat implicit la valoarea «!external, static:rest» pentru a preveni erorile confuze, în cazul în care backend-ul SASL declară suport pentru modul «EXTERNAL», care nu este acceptat în Postfix.
  • Pentru determinarea numelui în DNS, a fost activat implicit un nou API, care suportă multiprocesare (threadsafe). Pentru a construi cu vechiul API, trebuie specificat în timpul construirii «make makefiles CCARGS=»-DNO_RES_NCALLS…».
  • A fost adăugată opțiunea „enable_threaded_bounces = yes” pentru substituirea notificărilor despre problemele de livrare, livrarea întârziată sau confirmarea livrării cu aceleași ID-uri de discuție (notificarea va fi afișată de clientul de e-mail în aceeași fir, împreună cu celelalte mesaje din conversație).
  • Utilizarea bazei de date sistematice /etc/services pentru determinarea numerelor porturilor TCP pentru SMTP și LMTP a fost oprită în mod implicit. În schimb, numerele porturilor se configurează prin parametrul known_tcp_ports (implicit lmtp=24, smtp=25, smtps=submissions=465, submission=587). În cazul în care un serviciu este omis în known_tcp_ports, se va continua folosirea /etc/services.
  • Nivelul de compatibilitate („compatibility_level”) a fost crescut la valoarea „3.6” (în trecut, parametrul a fost modificat de două ori, pe lângă 3.6 sunt acceptate valorile 0 (implicit), 1 și 2). De acum înainte, „compatibility_level” va fi modificat la numărul versiunii în care au fost realizate modificări care afectează compatibilitatea. Au fost adăugate operatori de comparație separate pentru verificarea nivelurilor de compatibilitate în main.cf și master.cf, cum ar fi „<=level” și „< level” (operatorii standard de comparație nu sunt adecvați, deoarece vor considera 3.10 mai mic decât 3.9).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster