Serveri i postës Postfix 3.7.0 është i disponueshëm

Pas 10 muajsh zhvillimi u lançua dega e re stabile e serverit të postës Postfix — 3.7.0. Në të njëjtën kohë u shpall ndalja e mbështetjes për degën Postfix 3.3, e cila u lëshua në fillim të vitit 2018. Postfix është një nga projektet e pakta që kombinojnë sigurinë e lartë, besueshmërinë dhe performancën, të cilat janë arritur përmes një arkitekture të menduar mirë dhe një politike të mjaftueshme të auditimit të kodit dhe patçëve. Kodi i projektit shpërndahet nën licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).

Përputhur me anketën automatike të janarit e cila përfshin rreth 500 mijë posta serverësh, Postfix përdoret në 34.08% (një vit më parë 33.66%) të serverëve të postës, pjesa e Exim-it është 58.95% (59.14%), Sendmail — 3.58% (3.6%), MailEnable — 1.99% (2.02%), MDaemon — 0.52% (0.60%), Microsoft Exchange — 0.26% (0.32%), OpenSMTPD — 0.06% (0.05%).

Novitetet kryesore:

  • Është ofruar mundësia e vendosjes në vend të përmbajtjes së tabelave të vogla «cidr:», «pcre:» dhe «regexp:» brenda vlerave të parametrave të konfigurimit të Postfix, pa nevojën e lidhjes së skedareve të jashtëm ose bazave të të dhënave. Zëvendësimi në vend përcaktohet me ndihmën e kllapave të zakonshme, për shembull, vlera e paracaktuar e parametrave smtpd_forbidden_commands tani përmban string-un «CONNECT GET POST regexp:{{/^[^A-Z]/ Thrash}}», që mundëson rrezimin e lidhjeve nga klientët që dërgojnë mbeturina në vend të komandeve. Sintaksa e përgjithshme: /etc/postfix/main.cf: parameter = .. map-type:{ { rregulli-1 }, { rregulli-2 } .. } .. /etc/postfix/master.cf: .. -o { parameter = .. map-type:{ { rregulli-1 }, { rregulli-2 } .. } .. } ..
  • Përpunuesi postlog tani është i pajisur me flamurin set-gid dhe gjatë ekzekutimit kryen operacione me privilegjet e grupit postdrop, duke lejuar që ai të përdoret nga programe jo me privilegje për të shkruar log-et përmes një procesi të prapambetur postlogd, duke rritur fleksibilitetin e konfigurimit të maillog_file dhe gjithashtu duke realizuar logimin stdout nga kontejneri.
  • Është shtuar mbështetje për bibliotekat API të OpenSSL 3.0.0, PCRE2 dhe Berkeley DB 18.
  • Është shtuar mbrojtja ndaj sulmeve për përcaktimin e kolizionit në hesh metodën e rendit të çelësave. Mbrojtja është realizuar përmes randomizimit të gjendjes fillestare të tabelave të hesh-it, të ruajtura në memorje. Deri tani është identifikuar vetëm një mënyrë për të realizuar sulme të tilla, e lidhur me rendin e adresave IPv6 të klientëve SMTP në shërbimin anvil dhe kërkon vendosjen e qindra lidhjeve afatshkurtra në sekondë gjatë një rendi ciklik të mijëra klientëve të ndryshëm. IP-adresat. Të tjerat tabelat hash, kontrolli i çelqeve ku mund të kryhet sipas të dhënave të sulmuesit, nuk janë të ndjeshëm ndaj këtyre sulmeve, sepse atyre u aplikohet një kufi i madhësisë (në anvil është bërë pastrimi çdo 100 sekonda).
  • Forca e mbrojtjes nga klientët dhe serverët e jashtëm, duke transmetuar shumë ngadalë të dhëna për të mbajtur aktive lidhjet SMTP dhe LMTP (për shembull, për të bllokuar funksionimin përmes krijimit të kushteve të shterimit të limitit të numrit të lidhjeve të vendosura). Në vend të kufizimeve të kohës lidhur me regjistrimet, tani aplikohet një kufizim lidhur me kërkesat, si dhe është shtuar kufizimi i intensitetit minimal të mundshëm të transmetimit të të dhënave në blloqet DATA dhe BDAT. Si rezultat, në vend të konfigurimeve {smtpd,smtp,lmtp}_per_record_deadline erdhën {smtpd,smtp,lmtp}_per_request_deadline dhe {smtpd,smtp,lmtp}_min_data_rate.
  • Në ekipin postqueue është siguruar pastrimi i karaktereve jo të printueshme, të tilla si kthimi i rreshtit, në fazën përpara daljes në rrjedhën e zakonshme të daljes ose formatimit të vargut në JSON.
  • Në tlsproxy, në vend të parametrave tlsproxy_client_level dhe tlsproxy_client_policy erdhën konfigurimet e reja tlsproxy_client_security_level dhe tlsproxy_client_policy_maps për unifikimin e emrave të parametrave në Postfix (emrat e konfigurimeve tlsproxy_client_xxx tani përkojnë me konfigurimet smtp_tls_xxx).
  • Përmirësimi i përpunimit të gabimeve nga klientët që përdorin LMDB.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster