Shpërthimi i serverit të postës Postfix 3.5.0

Pas njĂ« viti zhvillimi u organizua lĂ«shimi i degĂ«s sĂ« re tĂ« qĂ«ndrueshme tĂ« serverit tĂ« postĂ«s Postfix — 3.5.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ« Ă«shtĂ« njoftuar pĂ«r ndalimin e mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.1, e cila u shpĂ«rnda nĂ« fillim tĂ« vitit 2016. Postfix Ă«shtĂ« njĂ« nga projektet e rralla qĂ« kombinojnĂ« siguri tĂ« lartĂ«, besueshmĂ«ri dhe performancĂ«, tĂ« cilat janĂ« arritur falĂ« njĂ« arkitekture dhe politikĂ«s sĂ« mjaft tĂ« ashpĂ«r tĂ« kodimit dhe audituar tĂ« patch-eve. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Eclipse Public License) dhe IPL 1.0 (IBM Public License).

Në përputhje me marsin e kaluar, anketën e automatizuar reth një milion serverë të postës, Postfix përdoret në 34.29% (34.42%) të serverëve të postës,
pjesa e Exim arrin 57.77% (njĂ« vit mĂ« parĂ« 56.91%), Sendmail — 3.83% (4.16%), MailEnable — 2.12% (2.18%), MDaemon — 0.77% (0.91%), Microsoft Exchange — 0.47% (0.61%).

Main innovations:

  • Shtuar mbĂ«shtetje pĂ«r protokollin e balancuesit tĂ« ngarkesĂ«s HAProxy 2.0 me prokĂ«simin e kĂ«rkesave pĂ«rmes TCP mbi IPv4 dhe IPv6 ose pa prokĂ«simin e lidhjeve (pĂ«r dĂ«rgimin e kĂ«rkesave tĂ« kontrollit tĂ« zemrĂ«s qĂ« konfirmojnĂ« funksionimin normal).
  • Shtuar mundĂ«sinĂ« e vendosjes sĂ« mesazheve tĂ« statusit tĂ« vjetruar (tĂ« parashtruara) pĂ«r t'u kthyer te dĂ«rguesi. Statusi ruhet nĂ« skedarin e radhĂ«s sĂ« dĂ«rgimit si njĂ« atribut tĂ« veçantĂ«, me tĂ« cilin çdo pĂ«rpjekje pĂ«r dorĂ«zimin do tĂ« çojĂ« nĂ« kthimin e mesazhit te dĂ«rguesi, pa e vendosur nĂ« radhĂ«n e pĂ«rpjekjeve pĂ«r dorĂ«zim (hold queue). PĂ«r tĂ« vendosur atributin e mesazhit tĂ« vjetruar, komandĂ«s postsuper i janĂ« shtuar flag-at "-e" dhe "-f", ndryshimi i flag-ut "-f" Ă«shtĂ« se mesazhi kthehet menjĂ«herĂ« te dĂ«rguesi kur ndodhet nĂ« radhĂ«n e pritjes pĂ«r ripĂ«rsĂ«ritje tĂ« dĂ«rgimit. NĂ« daljet e komandave mailq dhe postqueue, mesazhet e vjetruara me forcĂ« shĂ«nohen me shenjĂ«n "#" pas emrit tĂ« skedarit.
  • NĂ« SMTP dhe LMTP klientĂ«t shtuan mbĂ«shtetje pĂ«r listimin e disa hosteve pĂ«r redirektimin e mesazhit nĂ« njĂ« server tjetĂ«r (next-hop). Hostet e listuara do tĂ« provohen pĂ«r dĂ«rgimin e mesazhit sipas renditjes sĂ« tyre (nĂ«se i pari nuk Ă«shtĂ« i disponueshĂ«m, do tĂ« bĂ«het njĂ« pĂ«rpjekje pĂ«r dĂ«rgimin e dytit, etj.). Caktimi i listĂ«s Ă«shtĂ« realizuar pĂ«r direktivat relayhost, transport_maps, default_transport dhe sender_dependent_default_transport_maps.

    /etc/postfix/main.cf:
    relayhost = foo.example, bar.example
    default_transport = smtp:foo.example, bar.example

  • Ë ndryshuar sjellja nĂ« regjistrimin e logjeve. Adresat nĂ« «from=» dhe «to=» tani ruhen duke pĂ«rdorur kuotimin — nĂ«se pjesa lokale e adresĂ«s pĂ«rmban hapĂ«sira ose simbole speciale, pjesa pĂ«rkatĂ«se e adresĂ«s do tĂ« vendoset nĂ« thonjĂ«za nĂ« log. PĂ«r tĂ« kthyer sjelljen e vjetĂ«r, duhet tĂ« shtohet «info_log_address_format = internal» nĂ« konfiguratat.

    Ishte: from=<name with spaces@example.com>
    Beri: from=<«name with spaces»@example.com>.

  • ËshtĂ« siguruar normalizimi i adresave IP tĂ« marra nga headerat XCLIENT dhe XFORWARD ose pĂ«rmes protokollit HaProxy. Ky ndryshim mund tĂ« çojĂ« nĂ« probleme tĂ« kompatibilitetit nĂ« nivelin e logjeve dhe pĂ«rputhjes sĂ« nĂ«nrrjeteve IPv6 nĂ« direktivĂ«n check_client_access.
  • PĂ«r tĂ« rritur lehtĂ«sinĂ« e ndĂ«rveprimit me Dovecot, nĂ« agjentin e dĂ«rgimit SMTP+LMTP Ă«shtĂ« siguruar lidhja e headerave Delivered-To, X-Original-To dhe Return-Path, duke pĂ«rdorur flag-at «flags=DORX» nĂ« master.cf nĂ« pĂ«rputhje me agjentĂ«t e dĂ«rgimit pipe dhe local.
  • ËshtĂ« pĂ«rcaktuar rendi i verifikimit tĂ« certifikatave tĂ« pĂ«rcaktuar nĂ« tabelat check_ccert_access. SĂ« pari kontrollohet gishtĂ«rinja e certifikatĂ«s sĂ« klientit dhe pastaj çelĂ«si publik i klientit (sjellje si ajo kur specifikohet «search_order = cert_fingerprint, pubkey_fingerprint»).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster