Serverul SMTP chasquid 1.13 este disponibil

A fost lansată versiunea 1.13 a serverului SMTP chasquid, care se concentrează pe ușurința de configurare și securitate. Chasquid este conceput în principal pentru utilizare în proiecte standard în care flexibilitatea și funcționalitatea excesivă ale Postfix și Exim sunt inutile. Codul proiectului este scris în limbajul Go și este distribuit sub licența Apache 2.0.

Caracteristici principale:

  • Sistem de configurare simplificat. Configurația serverului SMTP este formată din fișierul chasquid.conf cu parametrii de bază și un set de directoare cu numele domeniilor gestionate, nume de domeniu, în interiorul cărora sunt plasate fișierele asociate domeniului pentru maparea adreselor de email cu utilizatorii, parametrii Bazei de Date pentru stocarea bazei de utilizatori, certificatul TLS etc. Pentru crearea și editarea bazei de utilizatori pentru fiecare domeniu se utilizează utilitarul chasquid-util.
  • Pentru filtrarea emailurilor și eliminarea spamului se folosește un sistem de hookuri, care permite atașarea unui handler apelat în etapa finală a primirii mesajului. Sunt furnizați următorii handleri predefiniți: greylist pentru gestionarea «listelor gri» (oferind o eroare temporară la prima solicitare de la servere necunoscute) cu ajutorul greylistd, spamc și rspamc pentru blocarea spamului cu Spamassassin și rspamd, clamdscan pentru filtrarea virusilor prin ClamAV și dkimsign pentru verificarea DKIM cu driusan/dkim sau dkimpy.
  • Protecție împotriva erorilor de configurare care ar putea duce la probleme de securitate, cum ar fi relay-urile deschise și autentificarea în text clar.
  • Existenta unui server HTTP specializat pentru monitorizarea și depanarea funcționării serverului SMTP.
  • Disponibilitatea pachetelor gata pregătite pentru distribuțiile Debian, Ubuntu și Arch Linux.
  • Suport pentru integrarea cu serverul IMAP Dovecot pentru autentificarea utilizatorilor.
  • Posibilitatea utilizării domeniilor poștale virtuale cu propriile baze de utilizatori și redirecționări.
  • Suport pentru eliminarea unor părți din adresă, de exemplu, procesarea «user+something@domain» ca «user@domain».
  • Suport pentru extinderea SMTPUTF8 (RFC 6531), care permite utilizarea caracterelor din alfabetul național în adresele de email, numele gazdelor, denumirile căsuțelor poștale și antetele SMTP.
  • Suport pentru utilizarea mai multor certificate TLS. Gestionarea parametrilor TLS asociată domeniilor și protecție împotriva retrogradării conexiunilor către configurații TLS mai puțin sigure.
  • Sistem simplificat de obținere a certificatelor prin serviciul Let’s Encrypt.
  • Suport pentru verificările SPF (Sender Policy Framework) și MTA-STS (MTA Strict Transport Security).

În noua versiune:

  • A fost adăugat un sistem de protecție împotriva atacurilor SMTP smuggling, care permit fragmentarea unui mesaj în mai multe mesaje diferite, prin utilizarea unei secvențe neconvenționale pentru separarea acestora.
  • A fost implementată o clasă de utilizatori care pot primi doar emailuri, fără posibilitatea de a trimite.
  • Este interzisă specificarea unor valori goale în configurație. adreselor IP acceptării conexiunilor (parametrii adresei trebuie să fie specificați explicit; în cazul cel mai simplu, este suficient să se elimine comentariul de la setarea corespunzătoare din fișierul de configurație).
  • În scriptul docker/add-user.sh a fost adăugată suportul pentru obținerea emailului și a parolei din variabilele de mediu.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster