ËshtĂ« publikuar serveri i postĂ«s Postfix 3.9.0

Pas njĂ« vit zhvillimi, u publikua dega e re stabile e serverit tĂ« postĂ«s Postfix — 3.9.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ« u shpall ndalimi i mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.5, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2020. Postfix Ă«shtĂ« njĂ« nga projektet e pakta qĂ« kombinon nĂ« mĂ«nyrĂ« tĂ« njĂ«kohshme siguri tĂ« lartĂ«, besueshmĂ«ri dhe performancĂ«, çka arrihet falĂ« arkitekturĂ«s sĂ« menduar dhe politikĂ«s mjaft strikte tĂ« kodifikimit dhe auditimit tĂ« patches. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencat EPL 2.0 (Eclipse Public License) dhe IPL 1.0 (IBM Public License).

Sipas njĂ« anketimi tĂ« automatizuar tĂ« bĂ«rĂ« nĂ« janar nĂ« rreth 400 mijĂ« postash, serverĂ«sh, Postfix pĂ«rdoret nĂ« 36.81% (njĂ« vit mĂ« parĂ« 33.18%) tĂ« serverĂ«ve tĂ« postĂ«s, shkalla e Exim Ă«shtĂ« 56.61% (njĂ« vit mĂ« parĂ« 60.27%), Sendmail — 3.60% (3.62%), MailEnable — 1.82% (1.86%), MDaemon — 0.40% (0.39%), Microsoft Exchange — 0.19% (0.19%), OpenSMTPD — 0.09% (0.06%).

ËshtĂ« publikuar serveri i postĂ«s Postfix 3.9.0

Novitetet kryesore:

  • ËshtĂ« shtuar njĂ« klient pĂ«r MongoDB, i cili lejon ruajtjen nĂ« kĂ«tĂ« bazĂ« tĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve virtualĂ«, pseudonimeve, listave tĂ« pĂ«rputhjes sĂ« adresave dhe tabelave kontrolluese tĂ« ndryshme. PĂ«r konfigurimin e qasjes nĂ« MongoDB Ă«shtĂ« shtuar tipi i tabelave "mongodb". PĂ«r shembull, "alias_maps = proxy:mongodb:/etc/postfix/mongo.cf", ku mongo.cf Ă«shtĂ« skedari me parametrat e lidhjes nĂ« MongoDB dhe filtrin e kĂ«rkesave.
  • Agenti i dorĂ«zimit lokal ka shtuar eksportimin e identifikuesit tĂ« rrethit, i cili pĂ«rcaktohet gjatĂ« seancĂ«s SMTP pĂ«rmes parametrin ENVID (Envelope ID) nĂ« komandĂ«n ESMTP MAIL (RFC 3461). Identifikuesi regjistrohet nĂ« variablin e mjedisit ENVID dhe kalon nĂ« agjent tĂ« dorĂ«zimit me tub pĂ«rmes parametrin e komandĂ«s "${envid}".
  • NĂ« klientĂ«t pĂ«r ruajtjen e tĂ« dhĂ«nave nĂ« MySQL ("mysql:") dhe PostgreSQL ("pgsql:") janĂ« shtuar parametrat: "idle_interval" pĂ«r pĂ«rcaktimin e kohĂ«s sĂ« pasivitetit pĂ«rpara mbylljes sĂ« lidhjes dhe "retry_interval" pĂ«r vendosjen e njĂ« timeri pĂ«r ri-provajtimin e kĂ«rkesave. Si parazgjedhje, parametrat janĂ« vendosur nĂ« 60 sekonda. Vlera "retry_interval" mund tĂ« zvogĂ«lohet, pĂ«r shembull, pĂ«r tĂ« shkurtuar kohĂ«n e rikuperimit pas gabimeve, nĂ« rast se pĂ«rdoret vetĂ«m njĂ« server nĂ« atributin "hosts".
  • NĂ« klientin pĂ«r MySQL Ă«shtĂ« shtuar parametri "charset" pĂ«r pĂ«rcaktimin e kodifikimit tĂ« shkronjave si parazgjedhje. Si parazgjedhje, pĂ«rdoret vlera "utf8mb4", qĂ« korrespondon me parametrat parazgjedhĂ«s nĂ« MySQL 8.0 (nĂ« versionet mĂ« tĂ« hershme Ă«shtĂ« pĂ«rdorur vlera "latin1"). ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r versionet mĂ« tĂ« vjetra se MySQL 4.0 (dmth. pĂ«r versionet e lĂ«shuara para vitit 2003).
  • Ofrimi njĂ« mundĂ«si tĂ« opsionit pĂ«r tĂ« kĂ«rkuar njĂ« çelĂ«s tĂ« hapur (raw) tĂ« vetĂ«-nĂ«nshkruar pĂ«r TLS, i cili nuk Ă«shtĂ« i lidhur me njĂ« autoritet tĂ« besueshĂ«m, nĂ« vend tĂ« certifikatĂ«s X.509. PĂ«rdorimi i çelĂ«save raw pĂ«r autentifikimin e klientĂ«ve dhe serverĂ«ve pĂ«rfshihet pĂ«rmes parametrave "smtpd_tls_enable_rpk = yes" dhe "smtp_tls_enable_rpk = yes", por sjellja gjatĂ« verifikimit varet shumĂ« nga niveli i sigurisĂ« tĂ« vendosur dhe mbĂ«shtetjes sĂ« çelĂ«save raw nĂ« implementimin lokal tĂ« TLS (shih dokumentacionin).
  • Shtuar mbĂ«shtetje fillestare pĂ«r skedarĂ«t e konfigurimit OpenSSL. PĂ«r tĂ« specifikuar lidhjen me skedarin me cilĂ«simet TLS Ă«shtĂ« ofruar parametri tls_config_file, dhe pĂ«r tĂ« specifikuar emrin e seksionit me cilĂ«simet nga skedari i konfigurimit — parametri "tls_config_name". Lidheni me skedarĂ«t e konfigurimit tĂ« OpenSSL pĂ«r tĂ« reduktuar varĂ«sinĂ« nga cilĂ«simet e distribucioneve, ndarja e sigurisĂ« sĂ« tĂ« cilĂ«ve mund tĂ« çojĂ« nĂ« rritjen e pĂ«rqindjes sĂ« mesazheve qĂ« dĂ«rgohen pa kriptim.
  • NĂ« titujt e mesazheve Ă«shtĂ« ndryshuar formati i numrave tĂ« ditĂ«ve nĂ« data — ditĂ«t nga 1 deri nĂ« 9 tani plotĂ«sohen me zero, dhe jo me hapĂ«sirĂ« (p.sh. "01", "02", etj.). Ky ndryshim Ă«shtĂ« bĂ«rĂ« pasi RFC 5322 rekomandon pĂ«rdorimin e hapĂ«sirave tĂ« vetme si ndarĂ«s nĂ« datat.
  • Shtuar mbrojtje nga disa lloje sulmesh "Blind" (sulmet SSRF ndaj klientĂ«ve web, tĂ« destinuara pĂ«r t'u drejtuar nĂ« serverin pĂ«rmes SMTP), e cila aplikohet kur Ă«shtĂ« vendosur cilĂ«simi "smtpd_forbid_unauth_pipelining = yes" (nĂ« mĂ«nyrĂ« tĂ« parazgjedhur).
  • NĂ« mĂ«nyrĂ« tĂ« parazgjedhur Ă«shtĂ« aktivizuar cilĂ«simi "smtpd_forbid_bare_newline = normalize", i cili siguron mbrojtje tĂ« serverit ndaj sulmeve tĂ« tipit "SMTP smuggling", qĂ« lejojnĂ« ndarjen e njĂ« mesazhi nĂ« disa mesazhe tĂ« ndryshme pĂ«rmes pĂ«rdorimit tĂ« njĂ« sekuence jo standarde pĂ«r ndarjen e letrave. Po ashtu, Ă«shtĂ« shtuar mbrojtja nga kryerja e sulmeve tĂ« jashtme SMTP smuggling, ku sulmuesi shfrytĂ«zon serverin e bazuar nĂ« Postfix pĂ«r tĂ« sulmuar njĂ« tjetĂ«r server SMTP. NĂ« mĂ«nyrĂ« tĂ« parazgjedhur Ă«shtĂ« aktivizuar cilĂ«simi "cleanup_replace_stray_cr_lf = yes", i cili zĂ«vendĂ«son karakteret e tepĂ«rta <CR> dhe <LF> me hapĂ«sirĂ«.
  • NĂ« realizimin e klientit DNS, madhĂ«sia e rezultateve tĂ« kthyer nga kĂ«rkesa DNS tani Ă«shtĂ« e kufizuar nĂ« 100 regjistra, e cila Ă«shtĂ« 20 herĂ« mĂ« shumĂ« se numri maksimal i mbĂ«shtetur nĂ« klientin SMTP. IP-adresat pĂ«r njĂ« server.
  • Parametrat "disable_dns_lookup" dhe "permit_mx_backup" janĂ« kaluar nĂ« kategorinĂ« e tĂ« vjetruarve, si dhe disa parametra tĂ« konfigurimit TLS.
  • MbĂ«shtetje pĂ«r cilĂ«simet, tĂ« cilat u shpallĂ«n tĂ« pasuara rreth 20 vjet mĂ« parĂ«, Ă«shtĂ« ndĂ«rprerĂ«: "permit_naked_ip_address", "check_relay_domains" dhe "reject_maps_rbl".

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster