U publikua serveri i postës Postfix 3.11.0

Pas njĂ« viti zhvillimi, u publikua lĂ«shohet dega e re stabile e serverit tĂ« postĂ«s Postfix – 3.12.0. NjĂ«kohĂ«sisht, u shpall ndĂ«rprerja e mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.7, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2022. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencat EPL 2.0 (Eclipse Public License) dhe IPL 1.0 (IBM Public License).

Postfix është një nga projektet e pakta që kombinon njëkohësisht sigurinë e lartë, qëndrueshmërinë dhe performancën, të cilat arrihen falë arkitekturës shumëprocesore, e cila izolkon përpunuesit e veçantë, si dhe politikës rigoroze të formimit të kodit dhe auditimit të patch-eve. Për mbrojtjen nga gabimet gjatë punës me memorie, projekti përdor variante të mbrojtura të funksioneve për alokim dhe lëshim të memories, si dhe një grup funksionesh abstrakte për punën me bufere (kontrollohet dalja jashtë kufijve të buffers dhe qasja në memorien e lëshuar), operacionet me skedarë, formatimin e daljes, input/output të buferuar dhe manipulojmët me strings (përfshirë mundësitë për punën me strings të madhësisë së rastësishme dhe ndryshimin automatik të madhësisë së strings).

Sipas një anketimi automatizuar përfundimtar me rreth 500,000 postash serverëve (pas korrikut 2025, publikimi i raporteve do të ndalet), Postfix përdoret në 37.88% (një vit më parë 36.81%) të serverëve të postës, pjesa e Exim përbën 55.59% (një vit më parë 56.61%), Sendmail - 3.55% (3.60%), MailEnable - 1.81% (1.82%), MDaemon - 0.40% (0.40%), Microsoft Exchange - 0.20% (0.19%), OpenSMTPD - 0.12% (0.09%).

TĂ« rejat kryesore:

  • ËshtĂ« kryer njĂ« punĂ« pĂ«r thjeshtimin e migrimit nga tabelat kĂ«rkuese «hash:» dhe «btree:» nĂ« «lmdb:» ose «cdb:» nĂ« lidhje me ndalimin e ofrimit nĂ« disa distribucionet Linux tĂ« bibliotikave BerkeleyDB. PĂ«r tĂ« ruajtur kompatibilitetin me mjetet e Mailman, qĂ« ekzekutojnĂ« komandĂ«n «postmap hash:/path/to/file» kur shtojnĂ« ose fshijnĂ« lista shpĂ«rndarjeje, nĂ« Postfix Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ridrejtimin automatik tĂ« kĂ«tyre komandave nĂ« variantet me llojet e mbĂ«shtetura tĂ« DB.
  • Po pĂ«r default Ă«shtĂ« e aktivizuar lidhja me serverĂ«t SMTP duke pĂ«rdorur kriptimin TLS. NĂ« cilĂ«simet e SMTP-klientit, parametri smtp_tls_security_level Ă«shtĂ« vendosur nĂ« vlerĂ«n «may», nĂ«se Postfix Ă«shtĂ« ndĂ«rtuar me mbĂ«shtetje pĂ«r TLS. Vlera «may» pĂ«rfshin pĂ«rdorimin e TLS pĂ«r serverĂ«t me mbĂ«shtetje kriptimi, por lejon rĂ«nien nĂ« transferimin e tĂ« dhĂ«nave nĂ« hapur, nĂ«se serveri nuk mbĂ«shtet TLS.
  • NĂ« ESMTP Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimin «REQUIRETLS» (RFC 8689), i cili i lejon dĂ«rguesit tĂ« kĂ«rkojĂ« garantimin e enkriptimit TLS gjatĂ« tĂ« gjithĂ« rrugĂ«s sĂ« dorĂ«zimit tĂ« mesazhit. NĂ« kĂ«tĂ« modalitet, çdo server SMTP dhe LMTP qĂ« merr pjesĂ« nĂ« rikthimin e mesazhit duhet tĂ« mbĂ«shtesĂ« REQUIRETLS dhe autentifikimin strik pĂ«rmes DANE ose STS, dhe gjatĂ« transmetimit tĂ« mesazhit pĂ«rmes njĂ« zinxhiri serverash gjithashtu duhet tĂ« pĂ«rdorĂ« REQUIRETLS.
  • ËshtĂ« siguruar pasqyrimi nĂ« log-et e nivelit tĂ« sigurisĂ« TLS, pra, nĂ«se pĂ«r dĂ«rgimin e mesazhit Ă«shtĂ« kĂ«rkuar niveli REQUIRETLS, informacioni mbi pĂ«rdorimin e REQUIRETLS tani do tĂ« ruhet nĂ« log.
  • ËshtĂ« shtuar parametri smtp_tls_enforce_sts_mx_patterns, i cili aktivizon modin e pajtueshmĂ«risĂ« midis klientit SMTP Postfix dhe plug-in-ve MTA-STS (MTA Strict Transport Security), tĂ« cilat kĂ«rkojnĂ« aktivizimin e mbĂ«shtetjes TLSRPT pĂ«r ridrejtimin e atributeve STS. Me vendosjen e kĂ«tij parametri, i cili Ă«shtĂ« aktiv nga definicioni, klienti SMTP Postfix do tĂ« lidhet me serverin MX vetĂ«m nĂ«se emri i tij pĂ«rputhet me modelin e specifikuar nĂ« politikĂ«n STS. NĂ« tĂ« kundĂ«rt, do tĂ« pĂ«rdoret sjellja e vjetĂ«r — mundĂ«sia e lidhjes me serverĂ«t MX nĂ« bazĂ« tĂ« regjistrimeve MX nĂ« DNS pĂ«rputhĂ«se me certifikatĂ«n serverike tĂ« politikave STS. Mekanizmi MTA-STS lejon informimin e klientit, i cili ka vendosur njĂ« lidhje pĂ«rmes njĂ« kanali tĂ« papĂ«rshkruar, pĂ«r mundĂ«sitĂ« dhe parametrat e vendosjes sĂ« njĂ« lidhjeje tĂ« mbrojtur TLS. MbĂ«shtetja pĂ«r parametrin Ă«shtĂ« shtuar gjithashtu nĂ« utilitetet postfix-tlspol dhe postfix-mta-sts-resolver.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet e enkriptimit qĂ« janĂ« rezistente ndaj thyerjes nĂ« kompjuterĂ«t kuantikĂ«, gjatĂ« ndĂ«rtimit me OpenSSL 3.5 dhe versionet mĂ« tĂ« reja.
  • 16 parametra konfigurimi u shpallĂ«n tĂ« vjetruara, dhe pĂ«rdorimi i tyre tani do tĂ« shfaqĂ« njĂ« paralajmĂ«rim nĂ« log pĂ«r fshirjen e tyre nĂ« njĂ« nga publikimet e ardhshme. Disa prej parametrave tĂ« vjetruar pĂ«rfshijnĂ« "virtual_maps", "fallback_relay", "postscreen_whitelist_interfaces" dhe "smtpd_client_connection_limit_exceptions".
  • Shtuar mbĂ«shtetje pĂ«r daljen e tĂ« dhĂ«nave nĂ« formatin JSON pĂ«r komandat: "postconf -j|-jM|-jF|-jP", "postalias -jq|-js", "postmap -jq|-js" dhe "postmulti -jl."
  • PĂ«rmirĂ«suar trajtimi i gabimeve nĂ« filtrat Milter, qĂ« ndodhin gjatĂ« trajtimit tĂ« mesazheve tĂ« marra pĂ«rmes lidhjeve SMTP tashmĂ« tĂ« vendosura prej kohĂ«sh. Vlera e parametrave #milter_default_action Ă«shtĂ« ndryshuar nga "tempfail" nĂ« "shutdown", qĂ« nĂ«nkupton mbylljen e lidhjes me klientin.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster