Serveri i postës Postfix 3.7.0 është i disponueshëm

Pas 10 muajsh zhvillimi u lançua dega e re stabile e serverit tĂ« postĂ«s Postfix — 3.7.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ« u shpall ndalja e mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.3, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2018. Postfix Ă«shtĂ« njĂ« nga projektet e pakta qĂ« kombinojnĂ« sigurinĂ« e lartĂ«, besueshmĂ«rinĂ« dhe performancĂ«n, tĂ« cilat janĂ« arritur pĂ«rmes njĂ« arkitekture tĂ« menduar mirĂ« dhe njĂ« politike tĂ« mjaftueshme tĂ« auditimit tĂ« kodit dhe patçëve. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).

PĂ«rputhur me anketĂ«n automatike tĂ« janarit e cila pĂ«rfshin rreth 500 mijĂ« posta serverĂ«sh, Postfix pĂ«rdoret nĂ« 34.08% (njĂ« vit mĂ« parĂ« 33.66%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim-it Ă«shtĂ« 58.95% (59.14%), Sendmail — 3.58% (3.6%), MailEnable — 1.99% (2.02%), MDaemon — 0.52% (0.60%), Microsoft Exchange — 0.26% (0.32%), OpenSMTPD — 0.06% (0.05%).

Novitetet kryesore:

  • ËshtĂ« ofruar mundĂ«sia e vendosjes nĂ« vend tĂ« pĂ«rmbajtjes sĂ« tabelave tĂ« vogla «cidr:», «pcre:» dhe «regexp:» brenda vlerave tĂ« parametrave tĂ« konfigurimit tĂ« Postfix, pa nevojĂ«n e lidhjes sĂ« skedareve tĂ« jashtĂ«m ose bazave tĂ« tĂ« dhĂ«nave. ZĂ«vendĂ«simi nĂ« vend pĂ«rcaktohet me ndihmĂ«n e kllapave tĂ« zakonshme, pĂ«r shembull, vlera e paracaktuar e parametrave smtpd_forbidden_commands tani pĂ«rmban string-un «CONNECT GET POST regexp:{{/^[^A-Z]/ Thrash}}», qĂ« mundĂ«son rrezimin e lidhjeve nga klientĂ«t qĂ« dĂ«rgojnĂ« mbeturina nĂ« vend tĂ« komandeve. Sintaksa e pĂ«rgjithshme: /etc/postfix/main.cf: parameter = .. map-type:{ { rregulli-1 }, { rregulli-2 } .. } .. /etc/postfix/master.cf: .. -o { parameter = .. map-type:{ { rregulli-1 }, { rregulli-2 } .. } .. } ..
  • PĂ«rpunuesi postlog tani Ă«shtĂ« i pajisur me flamurin set-gid dhe gjatĂ« ekzekutimit kryen operacione me privilegjet e grupit postdrop, duke lejuar qĂ« ai tĂ« pĂ«rdoret nga programe jo me privilegje pĂ«r tĂ« shkruar log-et pĂ«rmes njĂ« procesi tĂ« prapambetur postlogd, duke rritur fleksibilitetin e konfigurimit tĂ« maillog_file dhe gjithashtu duke realizuar logimin stdout nga kontejneri.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r bibliotekat API tĂ« OpenSSL 3.0.0, PCRE2 dhe Berkeley DB 18.
  • ËshtĂ« shtuar mbrojtja ndaj sulmeve pĂ«r pĂ«rcaktimin e kolizionit nĂ« hesh metodĂ«n e rendit tĂ« çelĂ«save. Mbrojtja Ă«shtĂ« realizuar pĂ«rmes randomizimit tĂ« gjendjes fillestare tĂ« tabelave tĂ« hesh-it, tĂ« ruajtura nĂ« memorje. Deri tani Ă«shtĂ« identifikuar vetĂ«m njĂ« mĂ«nyrĂ« pĂ«r tĂ« realizuar sulme tĂ« tilla, e lidhur me rendin e adresave IPv6 tĂ« klientĂ«ve SMTP nĂ« shĂ«rbimin anvil dhe kĂ«rkon vendosjen e qindra lidhjeve afatshkurtra nĂ« sekondĂ« gjatĂ« njĂ« rendi ciklik tĂ« mijĂ«ra klientĂ«ve tĂ« ndryshĂ«m. IP-adresat. TĂ« tjerat tabelat hash, kontrolli i çelqeve ku mund tĂ« kryhet sipas tĂ« dhĂ«nave tĂ« sulmuesit, nuk janĂ« tĂ« ndjeshĂ«m ndaj kĂ«tyre sulmeve, sepse atyre u aplikohet njĂ« kufi i madhĂ«sisĂ« (nĂ« anvil Ă«shtĂ« bĂ«rĂ« pastrimi çdo 100 sekonda).
  • Forca e mbrojtjes nga klientĂ«t dhe serverĂ«t e jashtĂ«m, duke transmetuar shumĂ« ngadalĂ« tĂ« dhĂ«na pĂ«r tĂ« mbajtur aktive lidhjet SMTP dhe LMTP (pĂ«r shembull, pĂ«r tĂ« bllokuar funksionimin pĂ«rmes krijimit tĂ« kushteve tĂ« shterimit tĂ« limitit tĂ« numrit tĂ« lidhjeve tĂ« vendosura). NĂ« vend tĂ« kufizimeve tĂ« kohĂ«s lidhur me regjistrimet, tani aplikohet njĂ« kufizim lidhur me kĂ«rkesat, si dhe Ă«shtĂ« shtuar kufizimi i intensitetit minimal tĂ« mundshĂ«m tĂ« transmetimit tĂ« tĂ« dhĂ«nave nĂ« blloqet DATA dhe BDAT. Si rezultat, nĂ« vend tĂ« konfigurimeve {smtpd,smtp,lmtp}_per_record_deadline erdhĂ«n {smtpd,smtp,lmtp}_per_request_deadline dhe {smtpd,smtp,lmtp}_min_data_rate.
  • NĂ« ekipin postqueue Ă«shtĂ« siguruar pastrimi i karaktereve jo tĂ« printueshme, tĂ« tilla si kthimi i rreshtit, nĂ« fazĂ«n pĂ«rpara daljes nĂ« rrjedhĂ«n e zakonshme tĂ« daljes ose formatimit tĂ« vargut nĂ« JSON.
  • NĂ« tlsproxy, nĂ« vend tĂ« parametrave tlsproxy_client_level dhe tlsproxy_client_policy erdhĂ«n konfigurimet e reja tlsproxy_client_security_level dhe tlsproxy_client_policy_maps pĂ«r unifikimin e emrave tĂ« parametrave nĂ« Postfix (emrat e konfigurimeve tlsproxy_client_xxx tani pĂ«rkojnĂ« me konfigurimet smtp_tls_xxx).
  • PĂ«rmirĂ«simi i pĂ«rpunimit tĂ« gabimeve nga klientĂ«t qĂ« pĂ«rdorin LMDB.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster