Publikimi i serverit të postës Postfix 3.6.0

Pas njĂ« vit zhvillimi, u publikua dega e re stabile e serverit tĂ« postĂ«s Postfix — 3.6.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, u shpall ndalimi i mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.2, tĂ« lĂ«shuar nĂ« fillim tĂ« vitit 2017. Postfix Ă«shtĂ« njĂ« nga projektet e pakta qĂ« kombinon nĂ« tĂ« njĂ«jtĂ«n kohĂ« siguri tĂ« lartĂ«, besueshmĂ«ri dhe performancĂ«, gjĂ« qĂ« arrihet falĂ« njĂ« arkitekture tĂ« menduar mirĂ« dhe njĂ« politike tĂ« mjaftueshme tĂ« rreptĂ« pĂ«r kodin dhe auditimin e patches. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).

Sipas njĂ« anketimi automatizuar tĂ« kryer nĂ« prill, rreth 600 mijĂ« serverĂ« posta serverĂ«sh, Postfix pĂ«rdoret nĂ« 33.66% (njĂ« vit mĂ« parĂ« 34.29%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 59.14% (57.77%), Sendmail — 3.6% (3.83%), MailEnable — 2.02% (2.12%), MDaemon — 0.60% (0.77%), Microsoft Exchange — 0.32% (0.47%).

Novitetet kryesore:

  • Me ndryshimin e protokolleve tĂ« brendshme tĂ« pĂ«rdorura pĂ«r ndĂ«rveprimin midis komponentĂ«ve tĂ« Postfix, ndalimi i serverit tĂ« postĂ«s Ă«shtĂ« i domosdoshĂ«m pĂ«rpara se tĂ« azhurnohet serverĂ« me komandĂ«n «postfix stop». PĂ«rndryshe, mund tĂ« ketĂ« dĂ«shtime gjatĂ« ndĂ«rveprimit me proceset pickup, qmgr, verify, tlsproxy dhe postscreen, tĂ« cilat mund tĂ« çojnĂ« nĂ« vonesa nĂ« dĂ«rgimin e emaileve deri nĂ« rinisjen e Postfix.
  • U pastruan pĂ«rmendjet e fjalĂ«ve «white» dhe «black», tĂ« perceptuara nga disa pĂ«rfaqĂ«sues tĂ« komunitetit si diskriminim racor. NĂ« vend tĂ« «whitelist» dhe «blacklist», tani duhet tĂ« pĂ«rdoren «allowlist» dhe «denylist» (pĂ«r shembull, parametrat postscreen_allowlist_interfaces, postscreen_denylist_action dhe postscreen_dnsbl_allowlist_threshold). Ndryshimet prekin dokumentacionin, konfigurimin e procesit postscreen (firewall i integruar) dhe reflektimin e informacionit nĂ« logje. postfix/postscreen[pid]: ALLOWLIST VETO [address]:port postfix/postscreen[pid]: ALLOWLISTED [address]:port postfix/postscreen[pid]: DENYLISTED [address]:port

    Për të ruajtur terminologjinë e mëparshme në logje, është paraparë parametrin «respectful_logging = no», i cili duhet të specifikohet në main.cf përpara «compatibility_level = 3.6». Mbështetje për emrat e vjetër të konfigurimeve postscreen është ruajtur për të siguruar kompatibilitetin e prapambetur. Po ashtu, deri tani, skedari i konfigurimit «master.cf» ka mbetur i pandryshuar.

  • NĂ« modin «compatibility_level = 3.6» Ă«shtĂ« realizuar kalimi nĂ« pĂ«rdorimin e funksionit hash SHA256 nĂ« vend tĂ« MD5 si parazgjedhje. Kur versione mĂ« tĂ« hershme janĂ« vendosur nĂ« parametrin compatibility_level, vazhdon tĂ« pĂ«rdoret MD5, por pĂ«r cilĂ«simet lidhur me pĂ«rdorimin e heshĂ«ve, ku algoritmi nuk Ă«shtĂ« pĂ«rcaktuar shprehimisht, do tĂ« shfaqet njĂ« paralajmĂ«rim nĂ« log. MbĂ«shtetja pĂ«r variantin eksportues tĂ« protokollit tĂ« shkĂ«mbimit tĂ« çelĂ«save tĂ« Diffie-Hellman-it Ă«shtĂ« ndalur (vlera e parametrin tlsproxy_tls_dh512_param_file tani injorohet).
  • Diagnoza e problemeve lidhur me specifikimin e programit pĂ«rpunues tĂ« papĂ«rshtatshĂ«m nĂ« master.cf Ă«shtĂ« bĂ«rĂ« mĂ« e thjeshtĂ«. PĂ«r tĂ« identifikuar kĂ«to gabime, çdo shĂ«rbim i brendshĂ«m, duke pĂ«rfshirĂ« postdrop, tani shpall emrin e protokollit para fillimit tĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave, dhe çdo proces klienti, duke pĂ«rfshirĂ« sendmail, kontrollon pĂ«rputhshmĂ«rinĂ« e emrit tĂ« shpallur tĂ« protokollit me variantin e mbĂ«shtetur.
  • ËshtĂ« shtuar njĂ« lloj i ri i mapimeve «local_login_sender_maps» pĂ«r menaxhim fleksibĂ«l tĂ« adresĂ«s envelope tĂ« dĂ«rguesit (e cila jepet nĂ« komandĂ«n «MAIL FROM» gjatĂ« seancĂ«s SMTP) nĂ« proceset sendmail dhe postdrop. PĂ«r shembull, pĂ«r tĂ« lejuar pĂ«rdoruesit lokalĂ«, pĂ«rveç root dhe postfix, tĂ« specifikojnĂ« vetĂ«m loginat e tyre nĂ« sendmail, duke pĂ«rdorur lidhjen UID me emrin, mund tĂ« pĂ«rdoren cilĂ«simet e mĂ«poshtme: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Lejohet specifikimi i loginateve, si dhe formatit login@domain. /(.+)/ $1 $1
@example.com
  • ËshtĂ« shtuar dhe aktivizuar parazgjedhur cilĂ«simi «smtpd_relay_before_recipient_restrictions=yes», sipas tĂ« cilit serveri SMTP do tĂ« verifikojĂ« kufizimet smtpd_relay_restrictions para smtpd_recipient_restrictions, ndryshe nga mĂ« parĂ«.
  • ËshtĂ« shtuar parameteri «smtpd_sasl_mechanism_list», i vendosur parazgjedhur nĂ« «!external, static:rest» pĂ«r tĂ« parandaluar gabimet e konfuzionit, nĂ« rast se backend SASL shpall mbĂ«shtetje pĂ«r modin «EXTERNAL», i cili nuk mbĂ«shtetet nĂ« Postfix.
  • Kur pĂ«rcaktohen emrat nĂ« DNS, si parazgjedhje pĂ«rdoret njĂ« API i ri qĂ« mbĂ«shtet shumĂ«fishtĂ« (threadsafe). PĂ«r ndĂ«rtimin me API tĂ« vjetĂ«r duhet tĂ« specifikohet gjatĂ« ndĂ«rtimit «make makefiles CCARGS=»-DNO_RES_NCALLS ».
  • ËshtĂ« shtuar mĂ«nyra "enable_threaded_bounces = yes" pĂ«r tĂ« vendosur njoftimet lidhur me problemet e dorĂ«zimit, vonesĂ«n e dorĂ«zimit ose konfirmimin e dorĂ«zimit me identifikuesin e njĂ«jtĂ« tĂ« diskutimit (njoftimi do tĂ« shfaqet nĂ« klientin e postĂ«s nĂ« tĂ« njĂ«jtĂ«n temĂ«, sĂ« bashku me mesazhet e tjera tĂ« diskutimit).
  • Si parazgjedhje Ă«shtĂ« ndaluar pĂ«rdorimi i DB-sĂ« sĂ« sistemit "/etc/services" pĂ«r tĂ« identifikuar numrat e TCP-porteve pĂ«r SMTP dhe LMTP. NĂ« vend tĂ« kĂ«saj, numrat e porteve konfigurohen pĂ«rmes parametrave "known_tcp_ports" (nĂ« parazgjedhje lmtp=24, smtp=25, smtps=submissions=465, submission=587). NĂ« rast se ndonjĂ« shĂ«rbim Ă«shtĂ« anashkaluar nĂ« "known_tcp_ports", vazhdon tĂ« pĂ«rdoret "/etc/services".
  • Niveli i pajtueshmĂ«risĂ« ("compatibility_level") Ă«shtĂ« rritur nĂ« vlerĂ«n "3.6" (nĂ« tĂ« kaluarĂ«n, parametri Ă«shtĂ« ndryshuar dy herĂ«, pĂ«rveç 3.6, mbĂ«shteten vlerat 0 (parazgjedhje), 1 dhe 2). From now on, "compatibility_level" do tĂ« ndryshojĂ« nĂ« numrin e versionit ku bĂ«hen ndryshime qĂ« shpĂ«rbĂ«jnĂ« pajtueshmĂ«rinĂ«. PĂ«r kontrollimin e niveleve tĂ« pajtueshmĂ«risĂ« nĂ« "main.cf" dhe "master.cf" janĂ« shtuar operatorĂ« tĂ« veçantĂ« krahasimi, si "<=level" dhe "< level" (operatorĂ«t standardĂ« tĂ« krahasimit nuk janĂ« tĂ« pĂ«rshtatshĂ«m, pasi do tĂ« llogarisin 3.10 mĂ« tĂ« vogĂ«l se 3.9).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster