Lansarea serverului de poștă Postfix 3.5.0

După un an de dezvoltare a avut loc lansarea unei noi versiuni stabile a serverului de email Postfix — 3.5.0. De asemenea, a fost anunțată încetarea suportului pentru ramura Postfix 3.1, lansată la începutul anului 2016. Postfix este unul dintre puținele proiecte care integrează în același timp securitate ridicată, fiabilitate și performanță, realizate printr-o arhitectură și o politică destul de strictă de stil de cod și audit al patch-urilor. Codul proiectului este distribuit sub licențele EPL 2.0 (Eclipse Public License) și IPL 1.0 (IBM Public License).

Conform statisticilor din martie sondare automatizată aproape un milion de servere de email, Postfix este utilizat pe 34.29% (34.42%) din serverele de email,
cota Exim este de 57.77% (acum un an 56.91%), Sendmail — 3.83% (4.16%), MailEnable — 2.12% (2.18%), MDaemon — 0.77% (0.91%), Microsoft Exchange — 0.47% (0.61%).

Principalele noutăți:

  • A fost adăugat suport pentru protocolul de echilibrare a încărcăturii HAProxy 2.0 cu proxy pentru cereri prin TCP pe IPv4 și IPv6 sau fără proxy pentru conexiuni (pentru trimiterea cererilor de tip heartbeat, care confirmă funcționarea în mod normal).
  • A fost adăugată capacitatea de a forța atribuirea de mesaje de stare expirată (netransmise) pentru a fi returnate expeditorului. Starea este păstrată în fișierul de coadă de livrare sub formă de atribut special, al cărui prezență va duce la orice încercare de livrare a mesajului, în urma căreia mesajul va fi returnat expeditorului, fără a fi pus în coada de reluare a livrării (hold queue). Pentru a seta atributul mesajului expirat, în comanda postsuper au fost adăugate flag-urile "-e" și "-f", diferența fiind că flag-ul "-f" returnează imediat mesajul expeditorului atunci când se află în coada de așteptare pentru retransmitere. În ieșirea comenzilor mailq și postqueue, mesajele expirate forțat sunt marcate cu semnul "#" după numele fișierului.
  • În clienții SMTP și LMTP a fost adăugat suport pentru enumerarea mai multor gazde pentru redirecționarea mesajului către un alt server (next-hop). Gazdele enumerate vor fi încercate pentru livrarea mesajului în ordinea în care apar (dacă prima nu este disponibilă, se va face o încercare de livrare pe a doua etc.). Specificarea listei este implementată pentru directivele relayhost, transport_maps, default_transport și sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Comportamentul la realizarea jurnalelor a fost modificat. Adresele din „from=” și „to=” sunt acum salvate folosind cotele — dacă partea locală a adresei conține spații sau caractere speciale, partea respectivă a adresei va fi înconjurată de ghilimele în jurnal. Pentru a reveni la comportamentul anterior, trebuie adăugat „info_log_address_format = internal” în setări.

    A fost: from=<nume cu spații@example.com>
    A devenit: from=<„nume cu spații”@example.com>.

  • S-a asigurat normalizarea adreselor IP obținute din antetele XCLIENT și XFORWARD sau prin protocolul HaProxy. Modificarea poate duce la necompatibilități la nivel de jurnale și la asocieri ale subrețelelor IPv6 în directiva check_client_access.
  • Pentru a îmbunătăți interacțiunea cu Dovecot, în agentul de livrare SMTP+LMTP s-a realizat atașarea antetelor Delivered-To, X-Original-To și Return-Path, folosind flag-urile „flags=DORX” în master.cf, similar cu agenții de livrare pipe și local.
  • A fost stabilită ordinea verificării certificatelor definitive în tabelele check_ccert_access. Mai întâi se verifică amprenta certificatului clientului, apoi cheia publică a clientului (comportament similar cu specificarea „search_order = cert_fingerprint, pubkey_fingerprint”).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster