Serveri i postës Postfix 3.8.0 është i disponueshëm

Pas 14 muajsh zhvillimi, u lëshua dega e re e qëndrueshme e serverit të postës Postfix - 3.8.0. Në të njëjtën kohë, u shpall ndalimi i mbështetjes për degën Postfix 3.4, e cila u lëshua në fillim të vitit 2019. Postfix është një nga projektet e pakta që kombinon sigurinë e lartë, besueshmërinë dhe performancën, të cilat janë arritur falë një arkitekture të mirëmenduar dhe një politike mjaft të ashpër për kodin dhe auditet e patches. Kodi i projektit shpërndahet nën licencat EPL 2.0 (Eclipse Public License) dhe IPL 1.0 (IBM Public License).

Sipas një ankete automatizimi të kryer në janar nga rreth 400 mijë postash, servera, Postfix përdoret në 33.18% (një vit më parë 34.08%) të serverëve të postës, pjesa e Exim arrin në 60.27% (58.95%), Sendmail - 3.62% (3.58%), MailEnable - 1.86% (1.99%), MDaemon - 0.39% (0.52%), Microsoft Exchange - 0.19% (0.26%), OpenSMTPD - 0.06% (0.06%).

TĂ« rejat kryesore:

  • NĂ« klientin SMTP/LMT, Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« kontrolluar rekordet DNS SRV pĂ«r tĂ« pĂ«rcaktuar hostin dhe portin e postĂ«s server, i cili do tĂ« pĂ«rdoret pĂ«r tĂ« transferuar mesazhet. PĂ«r shembull, duke caktuar nĂ« parametra “use_srv_lookup = submission” dhe “relayhost = example.com:submission”, klienti SMTP do tĂ« kĂ«rkojĂ« rekordin SRV tĂ« hostit _submission._tcp.example.com pĂ«r tĂ« pĂ«rcaktuar hostin dhe portin e portĂ«s sĂ« postĂ«s. Kjo mundĂ«si mund tĂ« pĂ«rdoret nĂ« infrastrukturat ku pĂ«r dĂ«rgimin e mesazheve tĂ« postĂ«s pĂ«rdoren shĂ«rbime me numra portesh rrjetesh qĂ« ndahen dinamik.
  • Nga lista e algoritmeve tĂ« pĂ«rdorura si parazgjedhje nĂ« cilĂ«simet TLS janĂ« pĂ«rjashtuar algoritmet e enkriptimit SEED, IDEA, 3DES, RC2, RC4 dhe RC5, hashing MD5 dhe algoritmet e shkĂ«mbimit tĂ« çelĂ«save DH dhe ECDH, tĂ« cilat janĂ« klasifikuar si tĂ« vjetra ose tĂ« papĂ«rdorura. Duke caktuar nĂ« parametra tipet e enkriptimit “export” dhe “low”, tani nĂ« fakt cilet tregohet tipi “medium”, pasi nĂ« OpenSSL 1.1.1, mbĂ«shtetje pĂ«r tipet “export” dhe “low” Ă«shtĂ« pezulluar.
  • ËshtĂ« shtuar njĂ« pĂ«rcaktim i ri “tls_ffdhe_auto_groups” pĂ«r tĂ« aktivizuar protokollin e negociatĂ«s sĂ« grupeve FFDHE (Finite-Field Diffie-Hellman Ephemeral) nĂ« TLS 1.3 kur Ă«shtĂ« ndĂ«rtuar me OpenSSL 3.0.
  • PĂ«r tĂ« mbrojtur nga sulmet qĂ« synojnĂ« tĂ« shpenzojnĂ« memorie tĂ« disponueshme, Ă«shtĂ« siguruar agregimi i statistikave “smtpd_client_*_rate” dhe “smtpd_client_*_count” sipas blloqeve rrjetĂ«sh, pĂ«rmasat e tĂ« cilave pĂ«rcaktohen nga direktivat “smtpd_client_ipv4_prefix_length” dhe “smtpd_client_ipv6_prefix_length” (nĂ« parazgjedhje /32 dhe /84)
  • Ă«shtĂ« shtuar mbrojtja nga sulmet qĂ« pĂ«rdorin kĂ«rkesĂ«n pĂ«r rinegocimin e TLS-sĂ« brenda njĂ« lidhjeje SMTP tashmĂ« tĂ« vendosur pĂ«r tĂ« krijuar njĂ« ngarkesĂ« tĂ« tepruar nĂ« CPU.
  • NĂ« komandĂ«n postconf, Ă«shtĂ« sigurimi i njĂ« paralajmĂ«rimi pĂ«r komentet qĂ« janĂ« vendosur menjĂ«herĂ« pas vlerave tĂ« parametrave nĂ« skedarin e konfigurimit tĂ« Postfix.
  • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« konfiguruar kodimin e klientit pĂ«r PostgreSQL duke caktuar atributin “encoding” nĂ« skedarin e konfigurimit (nĂ« parazgjedhje tani vlera Ă«shtĂ« caktuar nĂ« “UTF8”, mĂ« parĂ« Ă«shtĂ« pĂ«rdorur kodimi “LATIN1”).
  • NĂ« komandat postfix dhe postlog, dalja e regjistrimeve nĂ« stderr tani kryhet pavarĂ«sisht lidhjes sĂ« rrjedhĂ«s stderr me terminalin.
  • NĂ« strukturĂ«n e burimeve tĂ« kodit, skedarĂ«t “global/mkmap*.[hc]” janĂ« zhvendosur nĂ« katalogun “util”, nĂ« katalogun kryesor janĂ« lĂ«nĂ« vetĂ«m skedarĂ«t “global/mkmap_proxy.*”.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster