Pas njĂ« vit zhvillimi, u publikua dega e re stabile e serverit tĂ« postĂ«s Postfix â 3.6.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, u shpall ndalimi i mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.2, tĂ« lĂ«shuar nĂ« fillim tĂ« vitit 2017. Postfix Ă«shtĂ« njĂ« nga projektet e pakta qĂ« kombinon nĂ« tĂ« njĂ«jtĂ«n kohĂ« siguri tĂ« lartĂ«, besueshmĂ«ri dhe performancĂ«, gjĂ« qĂ« arrihet falĂ« njĂ« arkitekture tĂ« menduar mirĂ« dhe njĂ« politike tĂ« mjaftueshme tĂ« rreptĂ« pĂ«r kodin dhe auditimin e patches. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).
Sipas njĂ« anketimi automatizuar tĂ« kryer nĂ« prill, rreth 600 mijĂ« serverĂ« posta serverĂ«sh, Postfix pĂ«rdoret nĂ« 33.66% (njĂ« vit mĂ« parĂ« 34.29%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 59.14% (57.77%), Sendmail â 3.6% (3.83%), MailEnable â 2.02% (2.12%), MDaemon â 0.60% (0.77%), Microsoft Exchange â 0.32% (0.47%).
Novitetet kryesore:
- Me ndryshimin e protokolleve të brendshme të përdorura për ndërveprimin midis komponentëve të Postfix, ndalimi i serverit të postës është i domosdoshëm përpara se të azhurnohet serverë me komandën «postfix stop». Përndryshe, mund të ketë dështime gjatë ndërveprimit me proceset pickup, qmgr, verify, tlsproxy dhe postscreen, të cilat mund të çojnë në vonesa në dërgimin e emaileve deri në rinisjen e Postfix.
- U pastruan përmendjet e fjalëve «white» dhe «black», të perceptuara nga disa përfaqësues të komunitetit si diskriminim racor. Në vend të «whitelist» dhe «blacklist», tani duhet të përdoren «allowlist» dhe «denylist» (për shembull, parametrat postscreen_allowlist_interfaces, postscreen_denylist_action dhe postscreen_dnsbl_allowlist_threshold). Ndryshimet prekin dokumentacionin, konfigurimin e procesit postscreen (firewall i integruar) dhe reflektimin e informacionit në logje. postfix/postscreen[pid]: ALLOWLIST VETO [address]:port postfix/postscreen[pid]: ALLOWLISTED [address]:port postfix/postscreen[pid]: DENYLISTED [address]:port
Për të ruajtur terminologjinë e mëparshme në logje, është paraparë parametrin «respectful_logging = no», i cili duhet të specifikohet në main.cf përpara «compatibility_level = 3.6». Mbështetje për emrat e vjetër të konfigurimeve postscreen është ruajtur për të siguruar kompatibilitetin e prapambetur. Po ashtu, deri tani, skedari i konfigurimit «master.cf» ka mbetur i pandryshuar.
- Në modin «compatibility_level = 3.6» është realizuar kalimi në përdorimin e funksionit hash SHA256 në vend të MD5 si parazgjedhje. Kur versione më të hershme janë vendosur në parametrin compatibility_level, vazhdon të përdoret MD5, por për cilësimet lidhur me përdorimin e heshëve, ku algoritmi nuk është përcaktuar shprehimisht, do të shfaqet një paralajmërim në log. Mbështetja për variantin eksportues të protokollit të shkëmbimit të çelësave të Diffie-Hellman-it është ndalur (vlera e parametrin tlsproxy_tls_dh512_param_file tani injorohet).
- Diagnoza e problemeve lidhur me specifikimin e programit përpunues të papërshtatshëm në master.cf është bërë më e thjeshtë. Për të identifikuar këto gabime, çdo shërbim i brendshëm, duke përfshirë postdrop, tani shpall emrin e protokollit para fillimit të shkëmbimit të të dhënave, dhe çdo proces klienti, duke përfshirë sendmail, kontrollon përputhshmërinë e emrit të shpallur të protokollit me variantin e mbështetur.
- ĂshtĂ« shtuar njĂ« lloj i ri i mapimeve «local_login_sender_maps» pĂ«r menaxhim fleksibĂ«l tĂ« adresĂ«s envelope tĂ« dĂ«rguesit (e cila jepet nĂ« komandĂ«n «MAIL FROM» gjatĂ« seancĂ«s SMTP) nĂ« proceset sendmail dhe postdrop. PĂ«r shembull, pĂ«r tĂ« lejuar pĂ«rdoruesit lokalĂ«, pĂ«rveç root dhe postfix, tĂ« specifikojnĂ« vetĂ«m loginat e tyre nĂ« sendmail, duke pĂ«rdorur lidhjen UID me emrin, mund tĂ« pĂ«rdoren cilĂ«simet e mĂ«poshtme: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Lejohet specifikimi i loginateve, si dhe formatit login@domain. /(.+)/ $1 $1âŠ@example.com
- ĂshtĂ« shtuar dhe aktivizuar parazgjedhur cilĂ«simi «smtpd_relay_before_recipient_restrictions=yes», sipas tĂ« cilit serveri SMTP do tĂ« verifikojĂ« kufizimet smtpd_relay_restrictions para smtpd_recipient_restrictions, ndryshe nga mĂ« parĂ«.
- ĂshtĂ« shtuar parameteri «smtpd_sasl_mechanism_list», i vendosur parazgjedhur nĂ« «!external, static:rest» pĂ«r tĂ« parandaluar gabimet e konfuzionit, nĂ« rast se backend SASL shpall mbĂ«shtetje pĂ«r modin «EXTERNAL», i cili nuk mbĂ«shtetet nĂ« Postfix.
- Kur pĂ«rcaktohen emrat nĂ« DNS, si parazgjedhje pĂ«rdoret njĂ« API i ri qĂ« mbĂ«shtet shumĂ«fishtĂ« (threadsafe). PĂ«r ndĂ«rtimin me API tĂ« vjetĂ«r duhet tĂ« specifikohet gjatĂ« ndĂ«rtimit «make makefiles CCARGS=»-DNO_RES_NCALLSâŠÂ».
- ĂshtĂ« shtuar mĂ«nyra "enable_threaded_bounces = yes" pĂ«r tĂ« vendosur njoftimet lidhur me problemet e dorĂ«zimit, vonesĂ«n e dorĂ«zimit ose konfirmimin e dorĂ«zimit me identifikuesin e njĂ«jtĂ« tĂ« diskutimit (njoftimi do tĂ« shfaqet nĂ« klientin e postĂ«s nĂ« tĂ« njĂ«jtĂ«n temĂ«, sĂ« bashku me mesazhet e tjera tĂ« diskutimit).
- Si parazgjedhje është ndaluar përdorimi i DB-së së sistemit "/etc/services" për të identifikuar numrat e TCP-porteve për SMTP dhe LMTP. Në vend të kësaj, numrat e porteve konfigurohen përmes parametrave "known_tcp_ports" (në parazgjedhje lmtp=24, smtp=25, smtps=submissions=465, submission=587). Në rast se ndonjë shërbim është anashkaluar në "known_tcp_ports", vazhdon të përdoret "/etc/services".
- Niveli i pajtueshmërisë ("compatibility_level") është rritur në vlerën "3.6" (në të kaluarën, parametri është ndryshuar dy herë, përveç 3.6, mbështeten vlerat 0 (parazgjedhje), 1 dhe 2). From now on, "compatibility_level" do të ndryshojë në numrin e versionit ku bëhen ndryshime që shpërbëjnë pajtueshmërinë. Për kontrollimin e niveleve të pajtueshmërisë në "main.cf" dhe "master.cf" janë shtuar operatorë të veçantë krahasimi, si "<=level" dhe "< level" (operatorët standardë të krahasimit nuk janë të përshtatshëm, pasi do të llogarisin 3.10 më të vogël se 3.9).
Burimi: opennet.ru
