Pas 14 muajsh zhvillimi, u lëshua dega e re e qëndrueshme e serverit të postës Postfix - 3.8.0. Në të njëjtën kohë, u shpall ndalimi i mbështetjes për degën Postfix 3.4, e cila u lëshua në fillim të vitit 2019. Postfix është një nga projektet e pakta që kombinon sigurinë e lartë, besueshmërinë dhe performancën, të cilat janë arritur falë një arkitekture të mirëmenduar dhe një politike mjaft të ashpër për kodin dhe auditet e patches. Kodi i projektit shpërndahet nën licencat EPL 2.0 (Eclipse Public License) dhe IPL 1.0 (IBM Public License).
Sipas një ankete automatizimi të kryer në janar nga rreth 400 mijë postash, servera, Postfix përdoret në 33.18% (një vit më parë 34.08%) të serverëve të postës, pjesa e Exim arrin në 60.27% (58.95%), Sendmail - 3.62% (3.58%), MailEnable - 1.86% (1.99%), MDaemon - 0.39% (0.52%), Microsoft Exchange - 0.19% (0.26%), OpenSMTPD - 0.06% (0.06%).
TĂ« rejat kryesore:
- NĂ« klientin SMTP/LMT, Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« kontrolluar rekordet DNS SRV pĂ«r tĂ« pĂ«rcaktuar hostin dhe portin e postĂ«s server, i cili do tĂ« pĂ«rdoret pĂ«r tĂ« transferuar mesazhet. PĂ«r shembull, duke caktuar nĂ« parametra âuse_srv_lookup = submissionâ dhe ârelayhost = example.com:submissionâ, klienti SMTP do tĂ« kĂ«rkojĂ« rekordin SRV tĂ« hostit _submission._tcp.example.com pĂ«r tĂ« pĂ«rcaktuar hostin dhe portin e portĂ«s sĂ« postĂ«s. Kjo mundĂ«si mund tĂ« pĂ«rdoret nĂ« infrastrukturat ku pĂ«r dĂ«rgimin e mesazheve tĂ« postĂ«s pĂ«rdoren shĂ«rbime me numra portesh rrjetesh qĂ« ndahen dinamik.
- Nga lista e algoritmeve tĂ« pĂ«rdorura si parazgjedhje nĂ« cilĂ«simet TLS janĂ« pĂ«rjashtuar algoritmet e enkriptimit SEED, IDEA, 3DES, RC2, RC4 dhe RC5, hashing MD5 dhe algoritmet e shkĂ«mbimit tĂ« çelĂ«save DH dhe ECDH, tĂ« cilat janĂ« klasifikuar si tĂ« vjetra ose tĂ« papĂ«rdorura. Duke caktuar nĂ« parametra tipet e enkriptimit âexportâ dhe âlowâ, tani nĂ« fakt cilet tregohet tipi âmediumâ, pasi nĂ« OpenSSL 1.1.1, mbĂ«shtetje pĂ«r tipet âexportâ dhe âlowâ Ă«shtĂ« pezulluar.
- ĂshtĂ« shtuar njĂ« pĂ«rcaktim i ri âtls_ffdhe_auto_groupsâ pĂ«r tĂ« aktivizuar protokollin e negociatĂ«s sĂ« grupeve FFDHE (Finite-Field Diffie-Hellman Ephemeral) nĂ« TLS 1.3 kur Ă«shtĂ« ndĂ«rtuar me OpenSSL 3.0.
- PĂ«r tĂ« mbrojtur nga sulmet qĂ« synojnĂ« tĂ« shpenzojnĂ« memorie tĂ« disponueshme, Ă«shtĂ« siguruar agregimi i statistikave âsmtpd_client_*_rateâ dhe âsmtpd_client_*_countâ sipas blloqeve rrjetĂ«sh, pĂ«rmasat e tĂ« cilave pĂ«rcaktohen nga direktivat âsmtpd_client_ipv4_prefix_lengthâ dhe âsmtpd_client_ipv6_prefix_lengthâ (nĂ« parazgjedhje /32 dhe /84)
- është shtuar mbrojtja nga sulmet që përdorin kërkesën për rinegocimin e TLS-së brenda një lidhjeje SMTP tashmë të vendosur për të krijuar një ngarkesë të tepruar në CPU.
- Në komandën postconf, është sigurimi i një paralajmërimi për komentet që janë vendosur menjëherë pas vlerave të parametrave në skedarin e konfigurimit të Postfix.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« konfiguruar kodimin e klientit pĂ«r PostgreSQL duke caktuar atributin âencodingâ nĂ« skedarin e konfigurimit (nĂ« parazgjedhje tani vlera Ă«shtĂ« caktuar nĂ« âUTF8â, mĂ« parĂ« Ă«shtĂ« pĂ«rdorur kodimi âLATIN1â).
- Në komandat postfix dhe postlog, dalja e regjistrimeve në stderr tani kryhet pavarësisht lidhjes së rrjedhës stderr me terminalin.
- NĂ« strukturĂ«n e burimeve tĂ« kodit, skedarĂ«t âglobal/mkmap*.[hc]â janĂ« zhvendosur nĂ« katalogun âutilâ, nĂ« katalogun kryesor janĂ« lĂ«nĂ« vetĂ«m skedarĂ«t âglobal/mkmap_proxy.*â.
Burimi: opennet.ru
