Serveri i postës Postfix 3.7.0 është në dispozicion

Pas 10 muaj zhvillimi, doli nĂ« treg njĂ« degĂ« e re e qĂ«ndrueshme e serverit tĂ« postĂ«s Postfix — 3.7.0. Po ashtu, u shpall ndalimi i mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.3, e cila u publikua nĂ« fillim tĂ« vitit 2018. Postfix Ă«shtĂ« njĂ« nga projektet e rralla qĂ« kombinon sigurinĂ« e lartĂ«, besueshmĂ«rinĂ« dhe performancĂ«n, ndĂ«rsa ka arritur kĂ«tĂ« falĂ« njĂ« arkitekture tĂ« menduar mirĂ« dhe njĂ« politike tĂ« mjaftueshme tĂ« rreptĂ« pĂ«r formatimin e kodit dhe auditimin e patches. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).

Sipas njĂ« sondazhi tĂ« automatizuar tĂ« janarit me rreth 500 mijĂ« postash serverĂ«ve, Postfix pĂ«rdoret nĂ« 34.08% (njĂ« vit mĂ« parĂ« 33.66%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 58.95% (59.14%), Sendmail — 3.58% (3.6%), MailEnable — 1.99% (2.02%), MDaemon — 0.52% (0.60%), Microsoft Exchange — 0.26% (0.32%), OpenSMTPD — 0.06% (0.05%).

TĂ« rejat kryesore:

  • ËshtĂ« mundĂ«suar vendosja nĂ« vend tĂ« pĂ«rmbajtjes sĂ« tabelave tĂ« vogla «cidr:», «pcre:» dhe «regexp:» brenda vlerave tĂ« parametrave tĂ« konfigurimit tĂ« Postfix, pa lidhur skedarĂ« tĂ« jashtĂ«m ose DB. Vendosja nĂ« vend pĂ«rcaktohet pĂ«rmes kaviljevave, pĂ«r shembull, vlera e parakohshme e parametrave smtpd_forbidden_commands tani pĂ«rmban stringun «CONNECT GET POST regexp:{{/^[^A-Z]/ Thrash}}», duke siguruar heqjen e lidhjeve nga klientĂ«t qĂ« dĂ«rgojnĂ« plehra nĂ« vend tĂ« komandave. Sintaksa e pĂ«rgjithshme: \/etc\/postfix\/main.cf: parameter = .. map-type:{ { rregulli-1 }, { rregulli-2 } .. } .. \/etc\/postfix\/master.cf: .. -o { parameter = .. map-type:{ { rregulli-1 }, { rregulli-2 } .. } .. } ..
  • PĂ«rpunuesi postlog tani Ă«shtĂ« pajisur me flamurin set-gid dhe, kur startohet, kryen operacione me privilegjet e grupit postdrop, çka lejon pĂ«rdorimin e tij nga programe pa privilegje pĂ«r tĂ« shkruar loge pĂ«rmes procesit nĂ« sfond postlogd, duke rritur fleksibilitetin e konfigurimit tĂ« maillog_file dhe duke realizuar gjithashtu regjistrimin e stdout nga kontejneri.
  • Shtuar mbĂ«shtetje pĂ«r bibliotekat API OpenSSL 3.0.0, PCRE2 dhe Berkeley DB 18.
  • Shtuar mbrojtja kundĂ«r sulmeve pĂ«r identifikimin e kolizionit nĂ« hash-e duke pĂ«rdorur pĂ«rllogaritjen e çelqeve. Mbrojtja Ă«shtĂ« zbatuar pĂ«rmes randomizimit tĂ« gjendjes fillestare tĂ« tabelave hash qĂ« ruhen nĂ« memorie. Deri tani Ă«shtĂ« identifikuar vetĂ«m njĂ« mĂ«nyrĂ« pĂ«r realizimin e tillĂ« sulmesh, e lidhur me pĂ«rllogaritjen e IPv6-adresave tĂ« klientĂ«ve SMTP nĂ« shĂ«rbimin anvil dhe qĂ« kĂ«rkon vendosjen e qindra lidhjeve tĂ« pĂ«rkohshme nĂ« sekondĂ« gjatĂ« pĂ«rllogaritjes ciklike tĂ« mijĂ«ra klientĂ«ve tĂ« ndryshĂ«m. IP-adresave. TĂ« tjerat tabela hash, pĂ«r kontrollin e çelqeve tĂ« cilave mund tĂ« kryhet nĂ« bazĂ« tĂ« tĂ« dhĂ«nave tĂ« sulmuesit, nuk janĂ« tĂ« ekspozuara ndaj sulmeve tĂ« tilla, pasi nĂ« to aplikohet njĂ« kufizim sipas madhĂ«sisĂ« (nĂ« anvil Ă«shtĂ« aplikuar pastrimi çdo 100 sekonda).
  • Mbrojtje e forcuar nga klientĂ«t dhe serverĂ«t e jashtĂ«m, qĂ« dĂ«rgojnĂ« tĂ« dhĂ«na shumĂ« ngadalĂ« pĂ«r tĂ« mbajtur aktive lidhjet SMTP dhe LMTP (p.sh., pĂ«r tĂ« bllokuar funksionimin duke krijuar kushte pĂ«r shpenzimin e limitit tĂ« numrit tĂ« lidhjeve tĂ« vendosura). NĂ« vend tĂ« kufizimeve tĂ« kohĂ«s nĂ« lidhje me regjistrimet, tani Ă«shtĂ« aplikuar njĂ« kufizim nĂ« lidhje me kĂ«rkesat, si dhe Ă«shtĂ« shtuar njĂ« kufizim mbi intensitetin minimal tĂ« mundshĂ«m tĂ« transmetimit tĂ« tĂ« dhĂ«nave nĂ« blloqet DATA dhe BDAT. PĂ«rkatĂ«sisht, nĂ« vend tĂ« cilĂ«simeve {smtpd,smtp,lmtp}_per_record_deadline janĂ« ardhur {smtpd,smtp,lmtp}_per_request_deadline dhe {smtpd,smtp,lmtp}_min_data_rate.
  • NĂ« ekipin postqueue Ă«shtĂ« siguruar pastrimi i karaktereve tĂ« papĂ«rshtatshme, tĂ« tilla si kthimi i rreshtit, nĂ« fazĂ«n para daljes nĂ« rrjedhĂ«n standarde tĂ« daljes ose formatimit tĂ« rreshtit nĂ« JSON.
  • NĂ« tlsproxy, parameters tlsproxy_client_level dhe tlsproxy_client_policy janĂ« zĂ«vendĂ«suar me cilĂ«simet e reja tlsproxy_client_security_level dhe tlsproxy_client_policy_maps pĂ«r unifikimin e emrave tĂ« parametrave nĂ« Postfix (emri i cilĂ«simeve tlsproxy_client_xxx tani pĂ«rputhet me cilĂ«simet smtp_tls_xxx).
  • Rishikimi i pĂ«rpunimit tĂ« gabimeve nga klientĂ«t qĂ« pĂ«rdorin LMDB.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster