Vydanie poštového servera Postfix 3.5.0

Po roku vývoja uskutočnilo sa vydanie novej stabilnej vetvy poštového servera Postfix - 3.5.0. Zároveň bola pobočka zrušená Postfix 3.1, vydaný začiatkom roka 2016. Postfix je jedným z mála projektov, ktorý kombinuje vysokú bezpečnosť, spoľahlivosť a výkon zároveň, čo bolo dosiahnuté vďaka premysleným architektúra a pomerne prísna politika pre návrh kódu a audit záplat. Kód projektu je distribuovaný pod EPL 2.0 (Eclipse Public License) a IPL 1.0 (IBM Public License).

V súlade s marcom automatizovaný prieskum asi milión poštových serverov, Postfix sa používa na 34.29 % (34.42 %) poštových serverov,
Podiel Eximu je 57.77 % (pred rokom 56.91 %), Sendmail – 3.83 % (4.16 %), MailEnable – 2.12 % (2.18 %), MDaemon – 0.77 % (0.91 %), Microsoft Exchange – 0.47 % (0.61 %).

Hlavné inovácie:

  • Pridaná podpora protokolu vyrovnávania záťaže HA Proxy 2.0 s proxy požiadavkami cez TCP cez IPv4 a IPv6 alebo bez proxy pripojení (na odoslanie testovacích požiadaviek srdca potvrdzujúcich normálnu prevádzku).
  • Pridaná možnosť prinútiť správy, aby boli nastavené na zastaraný (nedoručiteľný) stav, aby sa vrátili odosielateľovi. Stav je uložený v súbore frontu na doručenie ako špeciálny atribút, v prítomnosti ktorého každý pokus o doručenie povedie k tomu, že správa sa vráti odosielateľovi bez toho, aby bola zaradená do frontu čakania. Na nastavenie atribútu zastaralej správy boli do príkazu postsuper pridané príznaky „-e“ a „-f“; rozdiel oproti príznaku „-f“ je v tom, že správa sa okamžite vráti odosielateľovi, keď sa nachádza v front čakajúci na opätovné odoslanie. Výstup príkazov mailq a postqueue vynúti označenie zastaraných správ znakom „#“ za názvom súboru.
  • Pridaná podpora pre výpis viacerých hostiteľov klientom SMTP a LMTP na presmerovanie správy na iný server (ďalší skok). Uvedení hostitelia sa pokúsia odoslať správu v poradí, v akom sa zobrazujú (ak prvý nie je dostupný, pokúsi sa o doručenie druhému atď.). Špecifikácia zoznamu je implementovaná pre direktívy relayhost, transport_maps, default_transport a sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Zmenené správanie pri protokolovaní. Adresy v „from=“ a „to=“ sa teraz ukladajú pomocou úvodzoviek – ak lokálna časť adresy obsahuje medzeru alebo špeciálne znaky, špecifikovaná časť adresy bude v protokole uzavretá v úvodzovkách. Ak chcete vrátiť staré správanie, pridajte do nastavení „info_log_address_format = internal“.

    Bol: od= [chránené e-mailom]>
    Teraz: from=<“meno s medzerami”@example.com>.

  • Zabezpečuje normalizáciu IP adries získaných z hlavičiek XCLIENT a XFORWARD alebo prostredníctvom protokolu HaProxy. Zmena môže narušiť kompatibilitu na úrovni protokolu a mapovania podsiete IPv6 v direktíve check_client_access.
  • Na zlepšenie pohodlia interakcie s Dovecotom poskytuje doručovací agent SMTP+LMTP pripojenie hlavičiek Delivered-To, X-Original-To a Return-Path pomocou príznakov „flags=DORX“ v súbore master.cf, podobne ako pri potrubí. a miestni doručovatelia.
  • Je definovaná procedúra kontroly certifikátov definovaných v tabuľkách check_ccert_access. Najprv sa skontroluje snímka certifikátu klienta a potom verejný kľúč klienta (správanie ako pri zadávaní „poradie vyhľadávania = cert_fingerprint, pubkey_fingerprint“).

Zdroj: opennet.ru

Pridať komentár