Backend-i i serverit të postës Postfix 3.10.0 është publikuar

Pas gati njĂ« viti zhvillimi, Ă«shtĂ« publikuar versioni i ri i degĂ«s sĂ« qĂ«ndrueshme tĂ« serverit tĂ« postĂ«s Postfix — 3.10.0. NjĂ«kohĂ«sisht, Ă«shtĂ« shpallur ndalimi i mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.6, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2021. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).

Postfix është një nga projektet e rralla që kombinon sigurinë e lartë, qëndrueshmërinë dhe performancën, të cilat janë arritur falë arkitekturës shumëproçesore, e cila izolon përpunuesit e veçantë, si dhe politikës strikte të kodimit dhe auditimit të patch-eve. Për të mbrojtur nga gabimet gjatë punës me memorie, projekti përdor variante të mbrojtura të funksioneve për alokimin dhe lirimin e memories, si dhe një set funksionesh abstrakte për të punuar me buferat (kontrollohet dalja nga kufijtë e buferave dhe referimi në memorien e liruar), operacionet e skedarëve, formatimin e daljes, hyrjen/daljen e buferuar dhe manipulimin e vargjeve (duke përfshirë mundësitë për të punuar me vargjet e madhësisë së rastësishme dhe ndërrimin automatik të madhësisë së vargjeve).

Sipas njĂ« ankete automatizimi tĂ« muajit shkurt, rreth 550,000 posta serverĂ«ve, Postfix pĂ«rdoret nĂ« 37.64% (njĂ« vit mĂ« parĂ« 36.81%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 56.03% (njĂ« vit mĂ« parĂ« 56.61%), Sendmail — 3.39% (3.60%), MailEnable — 1.80% (1.82%), MDaemon — 0.39% (0.40%), Microsoft Exchange — 0.19% (0.19%), OpenSMTPD — 0.10% (0.09%).

Backend-i i serverit të postës Postfix 3.10.0 është publikuar

TĂ« rejat kryesore:

  • U shtua mundĂ«sia e pĂ«rdorimit tĂ« algoritmave tĂ« kriptimit TLS, tĂ« qĂ«ndrueshĂ«m ndaj thyerjes nga kompjuterĂ«t kuantikĂ«. PĂ«r tĂ« pĂ«rdorur kĂ«ta algoritma, kĂ«rkohet pĂ«rdorimi i degĂ«s sĂ« bibliotekĂ«s OpenSSL 3.5, e cila akoma nuk ka dalĂ« nga faza e zhvillimit. PĂ«r tĂ« zgjedhur algoritmat postkuantikĂ« nĂ« Postfix, nuk u ndoq njĂ« sintaksĂ« e re e grupeve TLS, por u mbĂ«shtet nĂ« cilĂ«simet e OpenSSL, tĂ« cilat do tĂ« pĂ«rdoren gjatĂ« pĂ«rcaktimit tĂ« parametrave 'tls_eecdh_auto_curves' dhe 'tls_ffdhe_auto_groups' nĂ« vlera tĂ« zbrazĂ«ta.
  • U shtua mbĂ«shtetje pĂ«r titullin e mesazheve 'TLS-Required: no' (RFC 8689), nĂ« tĂ« cilin dĂ«rgimi do tĂ« realizohet edhe kur nuk Ă«shtĂ« e mundur tĂ« zbatohet politika e sigurisĂ« TLS e vendosur nĂ« cilĂ«sime. Me kĂ«tĂ« titull, klienti SMTP punon nĂ« modin 'smtp_tls_security_level = may', dmth. nuk verifikon certifikatĂ«n serverit dhe mund tĂ« rikthehet nĂ« njĂ« lidhje me transferim tĂ« dhĂ«nash nĂ« tekst tĂ« hapur. NĂ« degĂ«n e ardhshme tĂ« rĂ«ndĂ«sishme tĂ« Postfix, synojmĂ« tĂ« realizojmĂ« zgjerimin SMTP REQUIRETLS.
  • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin TLS-RPT (Transport Layer Security Reporting), qĂ« lejon ndjekjen e dĂ«shtimeve nĂ« dorĂ«zimin e mesazheve, tĂ« cilat ndodhin kur nuk Ă«shtĂ« e mundur tĂ« vendoset njĂ« lidhje e koduar, e cila pĂ«rcaktohet nga pĂ«rdorimi i zgjerimeve DANE (DNS-based Authentication of Named Entities) ose MTA-STS (MTA Strict Transport Security). Pronari i domain-it tĂ« postĂ«s pĂ«rcakton nĂ« DNS parametrat pĂ«r TLS-RPT, pas sĂ« cilĂ«s serverĂ«t e postĂ«s do tĂ« dĂ«rgojnĂ« raporte me informacion rreth lidhjeve tĂ« suksesshme dhe atyre dĂ«shtake tĂ« TLS te serverĂ«t MX qĂ« shĂ«rbejnĂ« domain-in. Zbatimi Ă«shtĂ« i bazuar nĂ« bibliotekĂ«n libtlsrpt.
  • Ă«shtĂ« shtuar konfigurimi "smtpd_hide_client_session = yes", qĂ« ndalon insertimin e informacionit mbi sesionin e klientit kur SMTP-serveri vendos titullin "Received:". NjĂ« shembull i titullit tĂ« shkurtuar Ă«shtĂ«: "Received: by mail.example.com (Postfix) id postfix-queue-id pĂ«r <user@example.com>; DitĂ«, dd Mon yyyy hh:mm:ss tz-offset (zone)".
  • Shtuar mundĂ«sia e MIME-kodifikimit (RFC 2047) tĂ« emrave nĂ« titujt e gjeneruar tĂ« Postfix «From:», qĂ« pĂ«rmbajnĂ« simbole jo ASCII. Schemat e propozuara tĂ« kodifikimit lejojnĂ« tĂ« evitohet pĂ«rdorimi i zgjerimit SMTPUTF8 (RFC 6531), tĂ« mbĂ«shtetur nga tĂ« gjitha aplikacionet. Rezultati i MIME-kodifikimit duket si ‘»=?charset?Q?gibberish?=:’. PĂ«r tĂ« pĂ«rcaktuar kodimin origjinal tĂ« emrave, Ă«shtĂ« shtuar parametri «full_name_encoding_charset», i cili nĂ« mĂ«nyrĂ« default Ă«shtĂ« caktuar nĂ« utf8.
  • Logjika e procesimit tĂ« lidhjeve tĂ« dĂ«shtuara Ă«shtĂ« ndryshuar kur nĂ« cilĂ«simet «mysql:» ose «pgsql:» tregohet vetĂ«m njĂ« server. NjĂ« server i tillĂ« tani perceptohet si njĂ« balancues ngarkese dhe nĂ« rast tĂ« njĂ« dĂ«shtimi tĂ« vetĂ«m, kĂ«rkesa e pĂ«rsĂ«ritur dĂ«rgohet menjĂ«herĂ«, pa vonesĂ« prej 60 sekondash.
  • NĂ« Milter Ă«shtĂ« implementuar pasqyrimi nĂ« log tĂ« informacionit me arsyen pĂ«r vendosjen e mesazhit nĂ« karantinĂ«.
  • NĂ« serverin SMTP Ă«shtĂ« siguruar qĂ« identifikuesi i radhĂ«s ose vlera «NOQUEUE» tĂ« shfaqet nĂ« log gjatĂ« pĂ«rfundimit tĂ« lidhjes pĂ«r shkak tĂ« kohĂ«s, prerjes ose tejkalimit tĂ« kufirit tĂ« numrit tĂ« gabimeve. Procesi i pastrimit nĂ« kĂ«tĂ« rast jep nĂ« log «queueid: canceled» pĂ«r mesazhet me njĂ« transaksion qĂ« Ă«shtĂ« nisur, por jo pĂ«rfunduar.
  • NĂ« klientin Dovecot SASL, kur shfaqen mesazhe nĂ« log si «Invalid authentication mechanism», tashmĂ« specifikohet mekanizmi i autentifikimit qĂ« nuk u pĂ«rdor. SMTP serveri nĂ« logun e regjistrimeve ‘reject’ tani shfaq vlerat e konfigurimeve sasl_method, sasl_username dhe sasl_sender.
  • PĂ«r shkak tĂ« ndĂ«rrimeve nĂ« protokollin e brendshĂ«m tĂ« pĂ«rdorur nĂ« agjentĂ«t e dorĂ«zimit, pas azhurnimit tĂ« versionit tĂ« Postfix, nevojitet njĂ« riparagjim me komandĂ«n «postfix reload» ose komandat «postfix stop» dhe «postfix start». PĂ«rndryshe, nĂ« log do tĂ« shfaqet njĂ« paralajmĂ«rim «unexpected attribute smtputf8 from xxx socket (expecting: sendopts)».

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster