Pas 10 muajsh zhvillimi u lançua dega e re stabile e serverit tĂ« postĂ«s Postfix â 3.7.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ« u shpall ndalja e mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.3, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2018. Postfix Ă«shtĂ« njĂ« nga projektet e pakta qĂ« kombinojnĂ« sigurinĂ« e lartĂ«, besueshmĂ«rinĂ« dhe performancĂ«n, tĂ« cilat janĂ« arritur pĂ«rmes njĂ« arkitekture tĂ« menduar mirĂ« dhe njĂ« politike tĂ« mjaftueshme tĂ« auditimit tĂ« kodit dhe patçëve. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).
PĂ«rputhur me anketĂ«n automatike tĂ« janarit e cila pĂ«rfshin rreth 500 mijĂ« posta serverĂ«sh, Postfix pĂ«rdoret nĂ« 34.08% (njĂ« vit mĂ« parĂ« 33.66%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim-it Ă«shtĂ« 58.95% (59.14%), Sendmail â 3.58% (3.6%), MailEnable â 1.99% (2.02%), MDaemon â 0.52% (0.60%), Microsoft Exchange â 0.26% (0.32%), OpenSMTPD â 0.06% (0.05%).
Novitetet kryesore:
- ĂshtĂ« ofruar mundĂ«sia e vendosjes nĂ« vend tĂ« pĂ«rmbajtjes sĂ« tabelave tĂ« vogla «cidr:», «pcre:» dhe «regexp:» brenda vlerave tĂ« parametrave tĂ« konfigurimit tĂ« Postfix, pa nevojĂ«n e lidhjes sĂ« skedareve tĂ« jashtĂ«m ose bazave tĂ« tĂ« dhĂ«nave. ZĂ«vendĂ«simi nĂ« vend pĂ«rcaktohet me ndihmĂ«n e kllapave tĂ« zakonshme, pĂ«r shembull, vlera e paracaktuar e parametrave smtpd_forbidden_commands tani pĂ«rmban string-un «CONNECT GET POST regexp:{{/^[^A-Z]/ Thrash}}», qĂ« mundĂ«son rrezimin e lidhjeve nga klientĂ«t qĂ« dĂ«rgojnĂ« mbeturina nĂ« vend tĂ« komandeve. Sintaksa e pĂ«rgjithshme: /etc/postfix/main.cf: parameter = .. map-type:{ { rregulli-1 }, { rregulli-2 } .. } .. /etc/postfix/master.cf: .. -o { parameter = .. map-type:{ { rregulli-1 }, { rregulli-2 } .. } .. } ..
- Përpunuesi postlog tani është i pajisur me flamurin set-gid dhe gjatë ekzekutimit kryen operacione me privilegjet e grupit postdrop, duke lejuar që ai të përdoret nga programe jo me privilegje për të shkruar log-et përmes një procesi të prapambetur postlogd, duke rritur fleksibilitetin e konfigurimit të maillog_file dhe gjithashtu duke realizuar logimin stdout nga kontejneri.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r bibliotekat API tĂ« OpenSSL 3.0.0, PCRE2 dhe Berkeley DB 18.
- ĂshtĂ« shtuar mbrojtja ndaj sulmeve pĂ«r pĂ«rcaktimin e kolizionit nĂ« hesh metodĂ«n e rendit tĂ« çelĂ«save. Mbrojtja Ă«shtĂ« realizuar pĂ«rmes randomizimit tĂ« gjendjes fillestare tĂ« tabelave tĂ« hesh-it, tĂ« ruajtura nĂ« memorje. Deri tani Ă«shtĂ« identifikuar vetĂ«m njĂ« mĂ«nyrĂ« pĂ«r tĂ« realizuar sulme tĂ« tilla, e lidhur me rendin e adresave IPv6 tĂ« klientĂ«ve SMTP nĂ« shĂ«rbimin anvil dhe kĂ«rkon vendosjen e qindra lidhjeve afatshkurtra nĂ« sekondĂ« gjatĂ« njĂ« rendi ciklik tĂ« mijĂ«ra klientĂ«ve tĂ« ndryshĂ«m. IP-adresat. TĂ« tjerat tabelat hash, kontrolli i çelqeve ku mund tĂ« kryhet sipas tĂ« dhĂ«nave tĂ« sulmuesit, nuk janĂ« tĂ« ndjeshĂ«m ndaj kĂ«tyre sulmeve, sepse atyre u aplikohet njĂ« kufi i madhĂ«sisĂ« (nĂ« anvil Ă«shtĂ« bĂ«rĂ« pastrimi çdo 100 sekonda).
- Forca e mbrojtjes nga klientët dhe serverët e jashtëm, duke transmetuar shumë ngadalë të dhëna për të mbajtur aktive lidhjet SMTP dhe LMTP (për shembull, për të bllokuar funksionimin përmes krijimit të kushteve të shterimit të limitit të numrit të lidhjeve të vendosura). Në vend të kufizimeve të kohës lidhur me regjistrimet, tani aplikohet një kufizim lidhur me kërkesat, si dhe është shtuar kufizimi i intensitetit minimal të mundshëm të transmetimit të të dhënave në blloqet DATA dhe BDAT. Si rezultat, në vend të konfigurimeve {smtpd,smtp,lmtp}_per_record_deadline erdhën {smtpd,smtp,lmtp}_per_request_deadline dhe {smtpd,smtp,lmtp}_min_data_rate.
- Në ekipin postqueue është siguruar pastrimi i karaktereve jo të printueshme, të tilla si kthimi i rreshtit, në fazën përpara daljes në rrjedhën e zakonshme të daljes ose formatimit të vargut në JSON.
- Në tlsproxy, në vend të parametrave tlsproxy_client_level dhe tlsproxy_client_policy erdhën konfigurimet e reja tlsproxy_client_security_level dhe tlsproxy_client_policy_maps për unifikimin e emrave të parametrave në Postfix (emrat e konfigurimeve tlsproxy_client_xxx tani përkojnë me konfigurimet smtp_tls_xxx).
- Përmirësimi i përpunimit të gabimeve nga klientët që përdorin LMDB.
Burimi: opennet.ru
