Pas 14 muajsh zhvillimi, u lançua dega e re stabile e serverit tĂ« postĂ«s Postfix â 3.8.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, u shpall ndalimi i mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.4, e lĂ«shuar nĂ« fillim tĂ« vitit 2019. Postfix Ă«shtĂ« njĂ« nga projektet e rralla qĂ« kombinon njĂ«kohĂ«sisht sigurinĂ« e lartĂ«, besueshmĂ«rinĂ« dhe performancĂ«n, tĂ« cilat arrihen falĂ« njĂ« arkitekture tĂ« menduar mirĂ« dhe njĂ« politike tĂ« mjaft tĂ« rreptĂ« pĂ«r kodin dhe auditet e patch-eve. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike e Eclipse) dhe IPL 1.0 (Licenca Publike e IBM).
Sipas njĂ« anketimi tĂ« automatizuar tĂ« bĂ«rĂ« nĂ« janar nĂ« rreth 400 mijĂ« postash, serverĂ«sh, Postfix pĂ«rdoret nĂ« 33.18% (njĂ« vit mĂ« parĂ« 34.08%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim pĂ«rbĂ«n 60.27% (58.95%), Sendmail â 3.62% (3.58%), MailEnable â 1.86% (1.99%), MDaemon â 0.39% (0.52%), Microsoft Exchange â 0.19% (0.26%), OpenSMTPD â 0.06% (0.06%).
Novitetet kryesore:
- Në klientin SMTP/LMTP është implementuar mundësia e kontrollit të regjistrimeve DNS SRV për të përcaktuar hostin dhe portin e postës serverë, i cili do të përdoret për të transferuar mesazhet. Për shembull, kur të konfigurohet në parametra "use_srv_lookup = submission" dhe "relayhost = example.com:submission", klienti SMTP do t'i kërkojë regjistrimin SRV të hostit _submission._tcp.example.com për të përcaktuar hostin dhe portin e portalit të postës. Kjo mundësi e propozuar mund të përdoret në infrastruktura ku shërbime me numra portesh rrjetor dinamikisht të ndarë përdoren për dorëzimin e mesazheve të postës.
- Nga lista e algoritmeve TLS të përdorura si default, janë përjashtuar algoritmet SEED, IDEA, 3DES, RC2, RC4 dhe RC5, hash MD5 dhe algoritmet e shkëmbimit të çelësit DH dhe ECDH, të cilat janë klasifikuar si të vjetruara ose të papërdorura. Kur në parametrat e llojit të çelësit të vendosen "export" dhe "low", në fakt vendoset lloji "medium", pasi në OpenSSL 1.1.1 mbështetja për llojet "export" dhe "low" është ndaluar.
- është shtuar një parametër i ri "tls_ffdhe_auto_groups" për aktivizimin e protokollit të rregullimit të grupeve FFDHE (Finite-Field Diffie-Hellman Ephemeral) në TLS 1.3 kur ndërtimi është bërë me OpenSSL 3.0.
- Për të mbrojtur nga sulmet që synojnë shpenzimin e memorie së disponueshme, është siguruar agregimi i statistikave "smtpd_client_*_rate" dhe "smtpd_client_*_count" në përpjesëtim me blloqet e rrjetit, madhe të cilave është caktuar nga direktivat "smtpd_client_ipv4_prefix_length" dhe "smtpd_client_ipv6_prefix_length" (për default është /32 dhe /84)
- është shtuar mbrojtja ndaj sulmeve që përdorin kërkesat për rinovim të lidhjes TLS brenda një lidhjeje SMTP të vendosur tashmë për të krijuar ngarkesë të tepërt për CPU.
- Në komandën postconf është siguruar shfaqja e një paralajmërimi për komentet e përcaktuara menjëherë pas vlerave të parametrave në skedarin e konfigurimit të Postfix.
- ĂshtĂ« ofruar mundĂ«sia e konfigurimit tĂ« kodifikimit tĂ« klientit pĂ«r PostgreSQL pĂ«rmes pĂ«rcaktimit tĂ« atributit "encoding" nĂ« skedarin e konfigurimit (nga tani e tutje, vlera e paracaktuar Ă«shtĂ« "UTF8", ndĂ«rsa mĂ« parĂ« pĂ«rdorej kodifikimi "LATIN1").
- Në komandat postfix dhe postlog, tregimi i logjeve në stderr tani bëhet pavarësisht nga lidhja e rrjedhës stderr me terminalin.
- Në strukturën e burimeve, skedarët "global/mkmap*.[hc]" janë zhvendosur në katalogun "util", ndërsa në katalogun kryesor janë lënë vetëm skedarët "global/mkmap_proxy.*".
Burimi: opennet.ru
