Lëshimi i serverit të postës Postfix 3.5.0

Pas një vit zhvillimi u mbajt lëshimi i versionit të ri të qëndrueshëm të serverit të emailit Postfix - 3.5.0. Në të njëjtën kohë, është shpallur përfundimi i mbështetjes për versionin Postfix 3.1, i lëshuar në fillim të vitit 2016. Postfix është një nga projektet e pakta që kombinon njëkohësisht siguri të lartë, besueshmëri dhe performancë, që është arritur përmes një arkitekture dhe një politike mjaft të rreptë për formatimin e kodit dhe auditën e patches. Kodi i projektit shpërndahet nën licencat EPL 2.0 (Eclipse Public license) dhe IPL 1.0 (IBM Public License).

Në përputhje me marsin e kaluar automated survey rreth një milion serverash emaili, Postfix përdoret në 34.29% (34.42%) të serverëve të emailit,
pjesa e Exim është 57.77% (një vit më parë 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

Ndryshimet kryesore risitë:

  • Shtuar mbĂ«shtetje pĂ«r protokollin e balancuesit tĂ« ngarkesĂ«s HAProxy 2.0 me prokurimin e kĂ«rkesave pĂ«rmes TCP mbi IPv4 dhe IPv6 ose pa prokurimin e lidhjeve (pĂ«r dĂ«rgimin e kĂ«rkesave verifikuese tĂ« heartbeat, qĂ« konfirmojnĂ« funksionimin normal).
  • Ă«sht shtuar mundĂ«sia e forcimit tĂ« instalimit tĂ« statusit tĂ« mesazheve tĂ« skaduara (tĂ« padĂ«rguara) pĂ«r t'i kthyer ato tek dĂ«rguesi. Statusi ruhet nĂ« skedarin e radhĂ«s sĂ« dĂ«rgesĂ«s si njĂ« atribut tĂ« veçantĂ«, duke e bĂ«rĂ« çdo pĂ«rpjekje pĂ«r dĂ«rgim tĂ« çojĂ« nĂ« kthimin e mesazhit tek dĂ«rguesi, pa e vendosur nĂ« njĂ« radhĂ« pĂ«r pĂ«rsĂ«ritje tĂ« pĂ«rpjekjeve pĂ«r dĂ«rgim (hold queue). PĂ«r tĂ« vendosur atributin e mesazhit tĂ« skaduar nĂ« komandĂ«n postsuper, janĂ« shtuar flamujt "-e" dhe "-f", me dallimin se flamuri "-f" e kthen menjĂ«herĂ« mesazhin te dĂ«rguesi kur gjendet nĂ« radhĂ«n e pritjes pĂ«r ripĂ«rsĂ«ritje. NĂ« daljet e komandave mailq dhe postqueue, mesazhet e skaduara me forcĂ« shfaqen me shenjĂ«n "#" pas emrit tĂ« skedarit.
  • NĂ« klientĂ«t SMTP dhe LMTP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r enumerimin e shumĂ« hosteve pĂ«r tĂ« drejtuar mesazhin nĂ« njĂ« server tjetĂ«r (next-hop). Hostet e listuara do tĂ« provohen pĂ«r dĂ«rgesĂ«n e mesazhit nĂ« rendin e tyre (nĂ«se i pari nuk Ă«shtĂ« nĂ« dispozicion, do tĂ« bĂ«het njĂ« pĂ«rpjekje pĂ«r dĂ«rgim nĂ« tĂ« dytin, etj.). ShĂ«nimi i listĂ«s Ă«shtĂ« realizuar pĂ«r direktivat relayhost, transport_maps, default_transport dhe sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Ka ndodhur njĂ« ndryshim nĂ« sjelljen e regjistrimit. Adresat nĂ« «from=» dhe «to=» tani ruhet me citate — nĂ«se pjesa lokale e adresĂ«s pĂ«rmban hapĂ«sira ose simbole speciale, ajo do tĂ« jetĂ« e rrethuar me thonjĂ«za nĂ« regjistĂ«r. PĂ«r tĂ« rikthyer sjelljen e vjetĂ«r, shtoni «info_log_address_format = internal» nĂ« cilĂ«sime.

    Ishte: from=
    Tani: from=.

  • Sigurohet normalizimi i adresave IP tĂ« marra nga titujt XCLIENT dhe XFORWARD ose pĂ«rmes protokollit HaProxy. Ky ndryshim mund tĂ« krijojĂ« probleme tĂ« pĂ«rputhshmĂ«risĂ« nĂ« regjistrat dhe pĂ«rputhjet e nĂ«nrrjetĂ«ve IPv6 nĂ« drejtorinĂ« check_client_access.
  • PĂ«r tĂ« pĂ«rmirĂ«suar ndĂ«rveprimin me Dovecot, nĂ« agjentĂ«t e shpĂ«rndarjes SMTP+LMTP Ă«shtĂ« siguruar lidhja e titujve Delivered-To, X-Original-To dhe Return-Path, duke pĂ«rdorur flamujt «flags=DORX» nĂ« master.cf nĂ« mĂ«nyrĂ« tĂ« ngjashme me agjentĂ«t e shpĂ«rndarjes pipe dhe local.
  • ËshtĂ« caktuar rendi i kontrollit tĂ« certifikatave, tĂ« caktuara nĂ« tabelat check_ccert_access. Fillimisht kontrollohet gjurmĂ« e certifikatĂ«s sĂ« klientit dhe pastaj çelĂ«si publik i klientit (sjellje siç Ă«shtĂ« caktuar «search_order = cert_fingerprint, pubkey_fingerprint»).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster