Pas njĂ« viti zhvillimi, u publikua lĂ«shohet dega e re stabile e serverit tĂ« postĂ«s Postfix â 3.12.0. NjĂ«kohĂ«sisht, u shpall ndĂ«rprerja e mbĂ«shtetjes pĂ«r degĂ«n Postfix 3.7, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2022. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencat EPL 2.0 (Eclipse Public License) dhe IPL 1.0 (IBM Public License).
Postfix është një nga projektet e pakta që kombinon njëkohësisht sigurinë e lartë, qëndrueshmërinë dhe performancën, të cilat arrihen falë arkitekturës shumëprocesore, e cila izolkon përpunuesit e veçantë, si dhe politikës rigoroze të formimit të kodit dhe auditimit të patch-eve. Për mbrojtjen nga gabimet gjatë punës me memorie, projekti përdor variante të mbrojtura të funksioneve për alokim dhe lëshim të memories, si dhe një grup funksionesh abstrakte për punën me bufere (kontrollohet dalja jashtë kufijve të buffers dhe qasja në memorien e lëshuar), operacionet me skedarë, formatimin e daljes, input/output të buferuar dhe manipulojmët me strings (përfshirë mundësitë për punën me strings të madhësisë së rastësishme dhe ndryshimin automatik të madhësisë së strings).
Sipas një anketimi automatizuar përfundimtar me rreth 500,000 postash serverëve (pas korrikut 2025, publikimi i raporteve do të ndalet), Postfix përdoret në 37.88% (një vit më parë 36.81%) të serverëve të postës, pjesa e Exim përbën 55.59% (një vit më parë 56.61%), Sendmail - 3.55% (3.60%), MailEnable - 1.81% (1.82%), MDaemon - 0.40% (0.40%), Microsoft Exchange - 0.20% (0.19%), OpenSMTPD - 0.12% (0.09%).
TĂ« rejat kryesore:
- ĂshtĂ« kryer njĂ« punĂ« pĂ«r thjeshtimin e migrimit nga tabelat kĂ«rkuese «hash:» dhe «btree:» nĂ« «lmdb:» ose «cdb:» nĂ« lidhje me ndalimin e ofrimit nĂ« disa distribucionet Linux tĂ« bibliotikave BerkeleyDB. PĂ«r tĂ« ruajtur kompatibilitetin me mjetet e Mailman, qĂ« ekzekutojnĂ« komandĂ«n «postmap hash:/path/to/file» kur shtojnĂ« ose fshijnĂ« lista shpĂ«rndarjeje, nĂ« Postfix Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ridrejtimin automatik tĂ« kĂ«tyre komandave nĂ« variantet me llojet e mbĂ«shtetura tĂ« DB.
- Po për default është e aktivizuar lidhja me serverët SMTP duke përdorur kriptimin TLS. Në cilësimet e SMTP-klientit, parametri smtp_tls_security_level është vendosur në vlerën «may», nëse Postfix është ndërtuar me mbështetje për TLS. Vlera «may» përfshin përdorimin e TLS për serverët me mbështetje kriptimi, por lejon rënien në transferimin e të dhënave në hapur, nëse serveri nuk mbështet TLS.
- Në ESMTP është implementuar mbështetje për zgjerimin «REQUIRETLS» (RFC 8689), i cili i lejon dërguesit të kërkojë garantimin e enkriptimit TLS gjatë të gjithë rrugës së dorëzimit të mesazhit. Në këtë modalitet, çdo server SMTP dhe LMTP që merr pjesë në rikthimin e mesazhit duhet të mbështesë REQUIRETLS dhe autentifikimin strik përmes DANE ose STS, dhe gjatë transmetimit të mesazhit përmes një zinxhiri serverash gjithashtu duhet të përdorë REQUIRETLS.
- ĂshtĂ« siguruar pasqyrimi nĂ« log-et e nivelit tĂ« sigurisĂ« TLS, pra, nĂ«se pĂ«r dĂ«rgimin e mesazhit Ă«shtĂ« kĂ«rkuar niveli REQUIRETLS, informacioni mbi pĂ«rdorimin e REQUIRETLS tani do tĂ« ruhet nĂ« log.
- ĂshtĂ« shtuar parametri smtp_tls_enforce_sts_mx_patterns, i cili aktivizon modin e pajtueshmĂ«risĂ« midis klientit SMTP Postfix dhe plug-in-ve MTA-STS (MTA Strict Transport Security), tĂ« cilat kĂ«rkojnĂ« aktivizimin e mbĂ«shtetjes TLSRPT pĂ«r ridrejtimin e atributeve STS. Me vendosjen e kĂ«tij parametri, i cili Ă«shtĂ« aktiv nga definicioni, klienti SMTP Postfix do tĂ« lidhet me serverin MX vetĂ«m nĂ«se emri i tij pĂ«rputhet me modelin e specifikuar nĂ« politikĂ«n STS. NĂ« tĂ« kundĂ«rt, do tĂ« pĂ«rdoret sjellja e vjetĂ«r â mundĂ«sia e lidhjes me serverĂ«t MX nĂ« bazĂ« tĂ« regjistrimeve MX nĂ« DNS pĂ«rputhĂ«se me certifikatĂ«n serverike tĂ« politikave STS. Mekanizmi MTA-STS lejon informimin e klientit, i cili ka vendosur njĂ« lidhje pĂ«rmes njĂ« kanali tĂ« papĂ«rshkruar, pĂ«r mundĂ«sitĂ« dhe parametrat e vendosjes sĂ« njĂ« lidhjeje tĂ« mbrojtur TLS. MbĂ«shtetja pĂ«r parametrin Ă«shtĂ« shtuar gjithashtu nĂ« utilitetet postfix-tlspol dhe postfix-mta-sts-resolver.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet e enkriptimit qĂ« janĂ« rezistente ndaj thyerjes nĂ« kompjuterĂ«t kuantikĂ«, gjatĂ« ndĂ«rtimit me OpenSSL 3.5 dhe versionet mĂ« tĂ« reja.
- 16 parametra konfigurimi u shpallën të vjetruara, dhe përdorimi i tyre tani do të shfaqë një paralajmërim në log për fshirjen e tyre në një nga publikimet e ardhshme. Disa prej parametrave të vjetruar përfshijnë "virtual_maps", "fallback_relay", "postscreen_whitelist_interfaces" dhe "smtpd_client_connection_limit_exceptions".
- Shtuar mbështetje për daljen e të dhënave në formatin JSON për komandat: "postconf -j|-jM|-jF|-jP", "postalias -jq|-js", "postmap -jq|-js" dhe "postmulti -jl."
- Përmirësuar trajtimi i gabimeve në filtrat Milter, që ndodhin gjatë trajtimit të mesazheve të marra përmes lidhjeve SMTP tashmë të vendosura prej kohësh. Vlera e parametrave #milter_default_action është ndryshuar nga "tempfail" në "shutdown", që nënkupton mbylljen e lidhjes me klientin.
Burimi: opennet.ru
