ËshtĂ« publikuar serveri i postĂ«s Postfix 3.11.0

Pas njĂ« viti zhvillimi, Ă«shtĂ« publikuar lĂ«shimi i degĂ«s sĂ« re stabile tĂ« serverit tĂ« postĂ«s Postfix — 3.12.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Ă«shtĂ« shpallur ndalja e mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.7, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2022. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).

Postfix është një nga projektet e pakta që kombinon në të njëjtën kohë siguri të lartë, besueshmëri dhe performancë, të cilat janë arritur falë arkitekturës shumëprocesore, e cila izolon përpunuesit e veçantë, si dhe politikës rigoroze për formatimin e kodit dhe auditimin e patches. Për të mbrojtur nga gabimet në punën me memorjen, projekti përdor variante të sigurta të funksioneve për alokimin dhe çlirimin e memories, si dhe një grup funksionesh abstrakte për punën me buferat (kontrollohet dalja jashtë kufijve të buferit dhe referimi në memorie të liruar), operacionet e skedarëve, formatimin e daljes, hyrja/dalja e buferizuar dhe manipulimet me stringjet (përfshirë mundësitë për punë me stringje të madhësisë së rastësishme dhe ndryshimin automatik të madhësisë së stringjeve).

NĂ« pĂ«rputhje me anketĂ«n pĂ«rfundimtare automatike pĂ«r rreth 500 mijĂ« poste serverĂ«sh (pas korrikut 2025, publikimi i raporteve do tĂ« ndalet), Postfix pĂ«rdoret nĂ« 37.88% (njĂ« vit mĂ« parĂ« 36.81%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 55.59% (njĂ« vit mĂ« parĂ« 56.61%), Sendmail — 3.55% (3.60%), MailEnable — 1.81% (1.82%), MDaemon — 0.40% (0.40%), Microsoft Exchange — 0.20% (0.19%), OpenSMTPD — 0.12% (0.09%).

Novitetet kryesore:

  • ËshtĂ« zhvilluar puna pĂ«r thjeshtimin e migrimit nga tabelat e kĂ«rkimit 'hash:' dhe 'btree:' nĂ« 'lmdb:' ose 'cdb:' pĂ«r shkak tĂ« ndalimit tĂ« shpĂ«rndarjes sĂ« bibliotekave BerkeleyDB nĂ« disa distribucione tĂ« Linux-it. PĂ«r tĂ« mbajtur pĂ«rputhshmĂ«rinĂ« me veglat Mailman, tĂ« cilat ekzekutojnĂ« komandĂ«n 'postmap hash:/path/to/file' kur shtojnĂ« ose heqin lista dĂ«rgimi, nĂ« Postfix Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ridrejtimin automatik tĂ« tillave komandash nĂ« varianta qĂ« mbĂ«shtesin llojet e DB-sĂ«.
  • Me defult Ă«shtĂ« e aktivizuar lidhja me serverĂ«t SMTP duke pĂ«rdorur enkriptimin TLS. NĂ« cilĂ«simet e klientit SMTP, parametri smtp_tls_security_level Ă«shtĂ« vendosur nĂ« 'may', nĂ«se Postfix Ă«shtĂ« ndĂ«rtuar me mbĂ«shtetje pĂ«r TLS. Vlera 'may' aktivizon pĂ«rdorimin e TLS pĂ«r serverĂ«t qĂ« mbĂ«shtesin enkriptimin, por lejon rĂ«nien nĂ« transmetimin e tĂ« dhĂ«nave nĂ« tekst, nĂ«se serveri nuk mbĂ«shtet TLS.
  • NĂ« ESMTP Ă«shtĂ« realizuar mbĂ«shtetja pĂ«r zgjerimin «REQUIRETLS» (RFC 8689), i cili i lejon dĂ«rguesit tĂ« kĂ«rkojĂ« garantimin e TLS-enkriptimit nĂ« tĂ« gjithĂ« rrugĂ«n e dorĂ«zimit tĂ« mesazhit. NĂ« kĂ«tĂ« mod, çdo server SMTP dhe LMTP qĂ« merr pjesĂ« nĂ« kalimin e mesazhit duhet tĂ« mbĂ«shtesĂ« REQUIRETLS dhe autentikimin e rreptĂ« pĂ«rmes DANE ose STS, dhe gjatĂ« dĂ«rgimit tĂ« mesazhit pĂ«rmes njĂ« zinxhiri serverash tĂ« tjerĂ« gjithashtu duhet tĂ« pĂ«rdorĂ« REQUIRETLS.
  • ËshtĂ« siguruar pasqyra nĂ« log-un e nivelit tĂ« sigurisĂ« TLS, domethĂ«nĂ«, nĂ«se pĂ«r dĂ«rgimin e mesazhit kĂ«rkohet niveli REQUIRETLS, informata mbi pĂ«rdorimin e REQUIRETLS tani do tĂ« ruhet nĂ« log.
  • ËshtĂ« shtuar parameteri smtp_tls_enforce_sts_mx_patterns, i cili aktivizon modin e kompatibilitetit midis klientit SMTP Postfix dhe plugineve MTA-STS (MTA Strict Transport Security), tĂ« cilat kĂ«rkojnĂ« aktivizimin e mbĂ«shtetjes TLSRPT pĂ«r kalimin e atributeve STS. Kur ky parameter Ă«shtĂ« aktivizuar, i cili Ă«shtĂ« i aktivizuar si parazgjedhje, klienti SMTP Postfix do tĂ« lidhet me serverin MX vetĂ«m nĂ«se emri i tij pĂ«rputhet me modelin e specifikuar nĂ« politikat STS. PĂ«rndryshe, do tĂ« pĂ«rdoret sjellja e vjetĂ«r — mundĂ«sia pĂ«r t'u lidhur me serverĂ«t MX mbi bazĂ«n e regjistrimeve MX nĂ« DNS pĂ«r sa kohĂ« qĂ« certifikata e serverit pĂ«rputhet me politikat STS. Mekanizmi MTA-STS lejon tĂ« informohet klienti qĂ« ka krijuar lidhjen pĂ«rmes njĂ« kanali tĂ« pambrojtur, pĂ«r mundĂ«sinĂ« dhe parametrat e krijimit tĂ« njĂ« lidhjeje tĂ« mbrojtur TLS. MbĂ«shtetje pĂ«r kĂ«tĂ« parameter Ă«shtĂ« shtuar gjithashtu nĂ« utilitat postfix-tlspol dhe postfix-mta-sts-resolver.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algoritme enkriptimi tĂ« qĂ«ndrueshĂ«m ndaj pĂ«rputhjes me kompjuterĂ«t kuantikĂ«, kur grumbullohet me OpenSSL 3.5 dhe lĂ«shime mĂ« tĂ« reja.
  • JanĂ« reduktuar nĂ« status tĂ« mbetur 16 parameter tĂ« konfigurimit, pĂ«r pĂ«rdorimin e tĂ« cilĂ«ve nĂ« log tani do tĂ« shfaqet njĂ« paralajmĂ«rim pĂ«r pĂ«rjashtimin e tyre nĂ« njĂ« nga lĂ«shimet e ardhshme. NĂ« pĂ«rfshirjen e parametrave tĂ« mbetur pĂ«rfshihen, pĂ«r shembull, «virtual_maps», «fallback_relay», «postscreen_whitelist_interfaces» dhe «smtpd_client_connection_limit_exceptions».
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r daljen e tĂ« dhĂ«nave nĂ« formatin JSON pĂ«r komandat: «postconf -j|-jM|-jF|-jP», «postalias -jq|-js», «postmap -jq|-js» dhe «postmulti -jl».
  • ËshtĂ« pĂ«rmirĂ«suar trajtimi i gabimeve nĂ« filtrat Milter, qĂ« ndodhin gjatĂ« pĂ«rpunimit tĂ« mesazheve tĂ« marra pĂ«rmes lidhjeve SMTP tĂ« vendosura prej njĂ« kohe tĂ« gjatĂ«. Vlera e parameterit #milter_default_action Ă«shtĂ« ndryshuar nga «tempfail» nĂ« vlerĂ«n «shutdown», qĂ« nĂ«nkupton mbylljen e lidhjes me klientin.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster