Kjo është publikuar serveri i postës Postfix 3.10.0

Pas njĂ« viti pĂ«rvoje nĂ« zhvillim, Ă«shtĂ« publikuar rrelease i degĂ«s sĂ« re stabile tĂ« serverit tĂ« postĂ«s Postfix — 3.10.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Ă«shtĂ« njoftuar pĂ«r ndĂ«rprerjen e mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.6, e lĂ«shuar nĂ« fillim tĂ« vitit 2021. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).

Postfix është një nga projektet e rralla që kombinon sigurinë, besueshmërinë dhe performancën e lartë, të cilat janë arritur falë arkitekturës shumëprocesore që izolon procesorët e ndarë, si dhe një politike strikte për formatimin e kodit dhe auditi i patches. Për të mbrojtur nga gabimet në punën me kujtesën, projekti përdor variante të mbrojtura të funksioneve për të alokuar dhe liruar kujtesë, si dhe një grup funksionesh abstrakte për punën me buferat (kontrollohet dalja jashtë kufijve të buferave dhe qasja në kujtesën e liruar), operacionet me skedarë, formatimin e daljes, input/output me bufer dhe manipulimin e zinxhirëve (duke përfshirë mundësitë për punë me zinxhirë me madhësi të rastësishme dhe ndryshimin automatik të madhësisë së zinxhirëve).

Sipas njĂ« anketimi tĂ« automatizuar nĂ« shkurt, rreth 550 mijĂ« postash serverĂ«sh, Postfix pĂ«rdoret nĂ« 37.64% (njĂ« vit mĂ« parĂ« 36.81%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 56.03% (njĂ« vit mĂ« parĂ« 56.61%), Sendmail — 3.39% (3.60%), MailEnable — 1.80% (1.82%), MDaemon — 0.39% (0.40%), Microsoft Exchange — 0.19% (0.19%), OpenSMTPD — 0.10% (0.09%).

Kjo është publikuar serveri i postës Postfix 3.10.0

Novitetet kryesore:

  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« algoritmeve kriptografikĂ« TLS qĂ« janĂ« tĂ« qĂ«ndrueshĂ«m ndaj pĂ«rpjekjeve tĂ« thyerjes me kompjuterĂ« kuantikĂ«. PĂ«r tĂ« pĂ«rdorur kĂ«ta algoritma, nevojitet pĂ«rdorimi i degĂ«s sĂ« bibliotekĂ«s OpenSSL 3.5, e cila ende nuk Ă«shtĂ« liruar pĂ«r pĂ«rdorim. PĂ«r tĂ« zgjedhur algoritmet postkuantore, nĂ« Postfix nuk Ă«shtĂ« futur njĂ« sintaksĂ« e re pĂ«r grupet TLS, por Ă«shtĂ« mbĂ«shtetur nĂ« konfigurimet e OpenSSL qĂ« do tĂ« pĂ«rdoren gjatĂ« konfigurimit tĂ« parametrave 'tls_eecdh_auto_curves' dhe 'tls_ffdhe_auto_groups' nĂ« vlera tĂ« zbrazĂ«ta.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r titullin e mesazheve 'TLS-Required: no' (RFC 8689), sipas tĂ« cilit shpĂ«rndarja do tĂ« realizohet edhe nĂ«se nuk Ă«shtĂ« e mundur tĂ« realizohet politika e sigurisĂ« TLS e vendosur nĂ« konfigurim. Me kĂ«tĂ« titull, klienti SMTP funksionon nĂ« mĂ«nyrĂ«n 'smtp_tls_security_level = may', dmth. nuk kontrollon certifikatĂ«n. serverĂ« dhe mund tĂ« kthehet nĂ« lidhjen me transmetimin e tĂ« dhĂ«nave nĂ« tekst tĂ« hapur. NĂ« degĂ«n e ardhshme tĂ« rĂ«ndĂ«sishme tĂ« Postfix, pritet implementimi i zgjerimit SMTP REQUIRETLS.
  • Shtuar mbĂ«shtetje pĂ«r protokollin TLS-RPT (Transport Layer Security Reporting), qĂ« lejon ndjekjen e dĂ«shtimeve gjatĂ« dorĂ«zimit tĂ« mesazheve qĂ« ndodhin nĂ«se nuk Ă«shtĂ« e mundur tĂ« vendoset njĂ« lidhje e koduar, e cila parashikohet tĂ« pĂ«rdorĂ« zgjerimet DANE (DNS-based Authentication of Named Entities) ose MTA-STS (MTA Strict Transport Security). Pronari i domain-it tĂ« postĂ«s pĂ«rcakton nĂ« DNS parametrat pĂ«r TLS-RPT, pas sĂ« cilĂ«s serverĂ«t e postĂ«s do tĂ« dĂ«rgojnĂ« raporte me informacion rreth lidhjeve TLS tĂ« suksesshme dhe dĂ«shtake tek MX-serverĂ«t qĂ« menaxhojnĂ« domain-in. Implementimi bazuar nĂ« bibliotekĂ«n libtlsrpt.
  • Shtuar cilĂ«simin «smtpd_hide_client_session = yes», i cili çaktivizon shtimin e informacionit mbi seancĂ«n e klientit gjatĂ« vendosjes nga serveri SMTP tĂ« titullit «Received:». Shembulli i titullit tĂ« shkurtuar: «Received: from mail.example.com (Postfix) id postfix-queue-id for <user@example.com>; DitĂ«, dd Mon yyyy hh:mm:ss tz-offset (zona)».
  • Shtuar mundĂ«sia pĂ«r MIME-kodimin (RFC 2047) e emrave nĂ« titujt e gjeneruar nga Postfix «From:», qĂ« pĂ«rmbajnĂ« simbole qĂ« nuk janĂ« ASCII. Schemi e propozuar pĂ«r kodimin lejon qĂ« tĂ« shmanget pĂ«rdorimi i zgjerimit SMTPUTF8 (RFC 6531), i cili nuk mbĂ«shtetet nga tĂ« gjitha aplikacionet. Rezultati i MIME-kodimit duket si ‘»=?charset?Q?gibberish?=:’. PĂ«r tĂ« pĂ«rcaktuar kodimin origjinal tĂ« emrave Ă«shtĂ« shtuar parametri «full_name_encoding_charset», i cili nga e zakonshmja vendoset nĂ« utf8.
  • E ndryshuar logjika e trajtimit tĂ« lidhjeve dĂ«shtake kur nĂ« cilĂ«simet e «mysql:» ose «pgsql:» Ă«shtĂ« pĂ«rcaktuar vetĂ«m njĂ« server. NjĂ« server i tillĂ« tani perceptohet si njĂ« balancues ngarkese dhe nĂ« rast dĂ«shtimi tĂ« vetĂ«m, kĂ«rkesa e pĂ«rsĂ«ritur dĂ«rgohet menjĂ«herĂ«, pa pritur 60 sekonda.
  • NĂ« Milter Ă«shtĂ« implementuar pasqyrimi nĂ« log tĂ« informacionit me arsyen e vendosjes sĂ« mesazhit nĂ« karantinĂ«.
  • NĂ« serverin SMTP Ă«shtĂ« siguruar qĂ« tĂ« regjistrohet identifikatori i radhĂ«s ose vlera «NOQUEUE» kur mbyllet lidhja pĂ«r shkak tĂ« skadimit tĂ« kohĂ«s, ndĂ«rprerjes ose tejkalimit tĂ« kufirit tĂ« numrit tĂ« gabimeve. Procesi i pastrimit nĂ« kĂ«tĂ« rast jep nĂ« log «queueid: canceled» pĂ«r mesazhet me njĂ« transaksion tĂ« nisur, por jo tĂ« pĂ«rfunduar.
  • NĂ« klientin Dovecot SASL, kur regjistrohen nĂ« log mesazhi "Mekanizmi i autentikimit Ă«shtĂ« i pavlefshĂ«m", tani shfaqet mekanizmi i autentikimit qĂ« nuk mund tĂ« pĂ«rdoret. Serveri SMTP tani shfaq vlerat e konfigurimeve sasl_method, sasl_username dhe sasl_sender gjatĂ« regjistrimit tĂ« mesazheve 'reject'.
  • PĂ«r shkak tĂ« ndryshimit tĂ« protokollit tĂ« brendshĂ«m tĂ« pĂ«rdorur nĂ« agjentin e dorĂ«zimit, pas pĂ«rditĂ«simit tĂ« versionit Postfix, kĂ«rkohet njĂ« ri-ngarkim me komandĂ«n "postfix reload" ose komandat "postfix stop" dhe "postfix start". NĂ« rastin e kundĂ«rt, do tĂ« shfaqet njĂ« paralajmĂ«rim nĂ« log "atribut i papritur smtputf8 nga xxx socket (pritet: sendopts)".

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster