Lëshimi i serverit të postës Postfix 3.6.0

Pas njĂ« vit zhvillimi, u lançua dega e re stabile e serverit tĂ« postĂ«s Postfix — 3.6.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, u njoftua pĂ«r ndalimin e mbĂ«shtetjes pĂ«r degen Postfix 3.2, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2017. Postfix Ă«shtĂ« njĂ« nga projektet e rralla qĂ« kombinon njĂ«kohĂ«sisht siguri tĂ« lartĂ«, besueshmĂ«ri dhe performancĂ«, tĂ« cilat arrihen falĂ« arkitekturĂ«s sĂ« menduar mirĂ« dhe politikĂ«s mjaft strikte pĂ«r kodimin dhe auditet e patch-eve. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).

ShoqĂ«ruar me njĂ« anketĂ« tĂ« automatizuar nĂ« prill, rreth 600 mijĂ« postare servera, Postfix pĂ«rdoret nĂ« 33.66% (njĂ« vit mĂ« parĂ« 34.29%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 59.14% (57.77%), Sendmail — 3.6% (3.83%), MailEnable — 2.02% (2.12%), MDaemon — 0.60% (0.77%), Microsoft Exchange — 0.32% (0.47%).

TĂ« rejat kryesore:

  • PĂ«r shkak tĂ« ndryshimit tĂ« protokolleve tĂ« brendshme, tĂ« pĂ«rdorura pĂ«r ndĂ«rveprimin midis komponenteve tĂ« Postfix, Ă«shtĂ« e detyrueshme tĂ« ndaloni serverin e postĂ«s pĂ«rpara se tĂ« bĂ«ni pĂ«rmirĂ«simin server me komandĂ«n «postfix stop». NĂ« tĂ« kundĂ«rt, mund tĂ« vĂ«rehen dĂ«shtime nĂ« ndĂ«rveprimin me proceset pickup, qmgr, verify, tlsproxy dhe postscreen, tĂ« cilat mund tĂ« shkaktojnĂ« vonesa nĂ« dĂ«rgimin e postave deri nĂ« riaktivizimin e Postfix.
  • JanĂ« bĂ«rĂ« pastrime tĂ« pĂ«rmendjeve tĂ« fjalĂ«ve «white» dhe «black», tĂ« cilat perceptohen nga disa pĂ«rfaqĂ«sues tĂ« komunitetit si diskriminim racor. NĂ« vend tĂ« «whitelist» dhe «blacklist» tani duhet tĂ« pĂ«rdoren «allowlist» dhe «denylist» (pĂ«r shembull, parametrat postscreen_allowlist_interfaces, postscreen_denylist_action dhe postscreen_dnsbl_allowlist_threshold). Ndryshimet prekin dokumentimin, konfigurimet e procesit postscreen (firewall i integruar) dhe reflektimin e informacionit nĂ« log.

    Për të ruajtur terminologjinë e vjetër në log, ekziston parametri «respectful_logging = no», i cili duhet specifikuar në main.cf para «compatibility_level = 3.6». Mbështetje për emrat e vjetër të konfigurimeve të postscreen është ruajtur për të siguruar përputhshmërinë e prapambetur. Po ashtu, skedari i konfigurimit «master.cf» ka mbetur i pandryshuar.

  • NĂ« modin «compatibility_level = 3.6» Ă«shtĂ« bĂ«rĂ« kalimi i paracaktuar nĂ« pĂ«rdorimin e funksionit hash SHA256 nĂ« vend tĂ« MD5. NĂ«se caktohet njĂ« version mĂ« i hershĂ«m nĂ« parametrin compatibility_level, vazhdon tĂ« aplikohet MD5, por pĂ«r parametrat qĂ« lidhen me pĂ«rdorimin e hash-eve, nĂ« tĂ« cilĂ«t nuk Ă«shtĂ« specifikuar qartĂ« algoritmi, do tĂ« shfaqet njĂ« paralajmĂ«rim nĂ« log. MbĂ«shtetje pĂ«r variantin eksportues tĂ« protokollit tĂ« shkĂ«mbimit tĂ« çelĂ«save Diffie-Hellman (vlera e parametrave tlsproxy_tls_dh512_param_file tani injorohet).
  • Diagnostikimi i problemeve tĂ« lidhura me specifikimin nĂ« master.cf tĂ« njĂ« programi trajtues tĂ« pa saktĂ« Ă«shtĂ« lehtĂ«suar. PĂ«r tĂ« identifikuar kĂ«to gabime, çdo shĂ«rbim tĂ« brendshĂ«m, duke pĂ«rfshirĂ« postdrop, tani njofton emrin e protokollit para fillimit tĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave, dhe çdo proces klienti, duke pĂ«rfshirĂ« sendmail, verifikon pĂ«rputhshmĂ«rinĂ« e emrit tĂ« deklaruar tĂ« protokollit me variantin e mbĂ«shtetur.
  • ËshtĂ« shtuar njĂ« lloj i ri mapimesh «local_login_sender_maps» pĂ«r menaxhimin fleksibĂ«l tĂ« caktimit tĂ« adresĂ«s sĂ« dĂ«rguesit tĂ« envelope (e cila jepet nĂ« komandĂ«n «MAIL FROM» gjatĂ« seancĂ«s SMTP) nĂ« proceset sendmail dhe postdrop. PĂ«r shembull, pĂ«r tĂ« lejuar pĂ«rdoruesit lokalĂ«, pĂ«rveç root dhe postfix, tĂ« caktosh vetĂ«m emrat e tyre nĂ« sendmail, duke pĂ«rdorur lidhjen UID me emrin, mund tĂ« pĂ«rdoren konfiguratat e mĂ«poshtme: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Lejohet caktimi i emrave si dhe forma e emrit@domenit. /(.+)/ $1 $1
@example.com
  • JanĂ« shtuar dhe aktivizuar automatikisht konfigurimi «smtpd_relay_before_recipient_restrictions=yes», nĂ« tĂ« cilin serveri SMTP do tĂ« kontrollojĂ« kufizimet e smtpd_relay_restrictions para smtpd_recipient_restrictions, dhe jo pĂ«rndryshe si mĂ« parĂ«.
  • JanĂ« shtuar parametrat «smtpd_sasl_mechanism_list», i cili Ă«shtĂ« caktuar automatikisht nĂ« vlerĂ«n «!external, static:rest» pĂ«r tĂ« parandaluar gabimet e ngatĂ«rruara, kur backend-i SASL shpall mbĂ«shtetje pĂ«r modin «EXTERNAL», i cili nuk mbĂ«shtetet nĂ« Postfix.
  • GjatĂ« pĂ«rcaktimit tĂ« emrave nĂ« DNS, automatikisht Ă«shtĂ« pĂ«rdorur njĂ« API i ri, qĂ« mbĂ«shtet shumĂ«-threading (threadsafe). PĂ«r ndĂ«rtim me API-nĂ« e vjetĂ«r duhet tĂ« specifikohet gjatĂ« ndĂ«rtimit «make makefiles CCARGS=»-DNO_RES_NCALLS ».
  • ËshtĂ« shtuar njĂ« mod i ri «enable_threaded_bounces = yes» pĂ«r tĂ« krijuar njoftime rreth problemeve me dorĂ«zimin, dĂ«rgimin e vonuar ose konfirmimin e dorĂ«zimit me tĂ« njĂ«jtin identifikues tĂ« diskutimit (njoftimi do tĂ« shfaqet nĂ« klientin e postĂ«s nĂ« tĂ« njĂ«jtĂ«n copĂ«, sĂ« bashku me mesazhet e tjera tĂ« bisedĂ«s).
  • Me pĂ«rcaktim, ndalohet pĂ«rdorimi i databazĂ«s sistemore /etc/services pĂ«r tĂ« pĂ«rcaktuar numrat e porteve TCP pĂ«r SMTP dhe LMTP. NĂ« vend tĂ« kĂ«saj, numrat e porteve konfigurohen pĂ«rmes parametrin known_tcp_ports (me pĂ«rcaktim lmtp=24, smtp=25, smtps=submissions=465, submission=587). NĂ« rast se ndonjĂ« shĂ«rbim Ă«shtĂ« anashkaluar nĂ« known_tcp_ports, vazhdon tĂ« pĂ«rdoret /etc/services.
  • Niveli i pĂ«rputhshmĂ«risĂ« ('compatibility_level') Ă«shtĂ« rritur nĂ« vlerĂ«n '3.6' (nĂ« tĂ« kaluarĂ«n parametri ka ndryshuar dy herĂ«, pĂ«rveç 3.6 mbĂ«shteten vlerat 0 (pĂ«rcaktimi), 1 dhe 2). Tash e tutje 'compatibility_level' do tĂ« ndryshohet nĂ« numrin e versionit ku janĂ« bĂ«rĂ« ndryshimet qĂ« shkelin pĂ«rputhshmĂ«rinĂ«. PĂ«r tĂ« verifikuar nivelet e pĂ«rputhshmĂ«risĂ« nĂ« main.cf dhe master.cf janĂ« shtuar operatorĂ« tĂ« veçantĂ« krahasimi, si '=<level' dhe '< level' (operatorĂ«t standardĂ« tĂ« krahasimit nuk pĂ«rshtaten, pasi do tĂ« llogarisin 3.10 si mĂ« tĂ« vogĂ«l se 3.9).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster