Serverul de mesagerie Postfix 3.8.0 este disponibil

După 14 luni de dezvoltare, a fost lansată noua ramură stabilă a serverului de poștă Postfix — 3.8.0. În același timp, a fost anunțată încetarea suportului pentru ramura Postfix 3.4, lansată la începutul anului 2019. Postfix este unul dintre rarele proiecte care combină în același timp o securitate ridicată, fiabilitate și performanță, realizată datorită arhitecturii bine gândite și a unei politici destul de stricte de formatare a codului și audit al patch-urilor. Codul proiectului este distribuit sub licențele EPL 2.0 (Eclipse Public License) și IPL 1.0 (IBM Public License).

Conform unui sondaj automatizat din ianuarie, aproape 400 de mii de servere de poștă servere, Postfix este utilizat pe 33.18% (cu un an în urmă 34.08%) din serverele de poștă, cota Exim este de 60.27% (58.95%), Sendmail — 3.62% (3.58%), MailEnable — 1.86% (1.99%), MDaemon — 0.39% (0.52%), Microsoft Exchange — 0.19% (0.26%), OpenSMTPD — 0.06% (0.06%).

Noutăți principale:

  • Clientul SMTP/LMTP a implementat posibilitatea de a verifica înregistrările DNS SRV pentru a determina gazda și portul poștal server, care va fi folosit pentru livrarea mesajelor. De exemplu, când se specifică în setările „use_srv_lookup = submission” și „relayhost = example.com:submission”, clientul SMTP va solicita înregistrarea SRV a gazdei _submission._tcp.example.com pentru a determina gazda și portul poștal. Această posibilitate poate fi utilizată în infrastructuri în care livrarea mesajelor poștale se face prin servicii cu numere de porturi dinamice alocate.
  • Cifrele SEED, IDEA, 3DES, RC2, RC4 și RC5, hash MD5 și algoritmii de schimb de chei DH și ECDH, care au fost clasificate ca fiind învechite sau neutilizate, au fost excluse din lista algoritmilor TLS utilizați implicit în setările. Când se specifică în setările tipurile de cifre „export” și „low”, de fapt acum este setat tipul „medium”, deoarece în OpenSSL 1.1.1 suportul pentru tipurile „export” și „low” a fost încetat.
  • A fost adăugată o nouă setare „tls_ffdhe_auto_groups” pentru activarea protocolului de negociere a grupurilor FFDHE (Finite-Field Diffie-Hellman Ephemeral) în TLS 1.3, când a fost compilat cu OpenSSL 3.0.
  • Pentru a proteja împotriva atacurilor care vizează epuizarea memoriei disponibile, a fost asigurată agregarea statisticilor „smtpd_client_*_rate” și „smtpd_client_*_count” pe baza blocurilor de rețea ale căror dimensiuni sunt specificate prin directivele „smtpd_client_ipv4_prefix_length” și „smtpd_client_ipv6_prefix_length” (implicit /32 și /84)
  • A fost adăugată protecție împotriva atacurilor care utilizează solicitarea de renegociere a conexiunii TLS în cadrul unei conexiuni SMTP deja stabilite pentru a provoca o povară excesivă asupra CPU-ului.
  • Echipa postconf a implementat un avertisment pentru comentariile care sunt imediat următoarele valorilor parametrilor din fișierul de configurare Postfix.
  • S-a oferit posibilitatea de a configura codificarea clientului pentru PostgreSQL prin specificarea atributului «encoding» în fișierul de configurare (în mod implicit, valoarea este acum setată pe «UTF8», în timp ce anterior se utiliza codificarea «LATIN1»).
  • În comenzile postfix și postlog, ieșirea jurnalelor în stderr se face acum independent de conexiunea fluxului stderr la terminal.
  • În arborele surselor, fișierele «global/mkmap*.[hc]» au fost mutate în directorul «util», în directorul principal rămânând doar fișierele «global/mkmap_proxy.*».

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster