Pas njĂ« vit zhvillimi, u lançua dega e re stabile e serverit tĂ« postĂ«s Postfix â 3.6.0. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, u njoftua pĂ«r ndalimin e mbĂ«shtetjes pĂ«r degen Postfix 3.2, e cila u lĂ«shua nĂ« fillim tĂ« vitit 2017. Postfix Ă«shtĂ« njĂ« nga projektet e rralla qĂ« kombinon njĂ«kohĂ«sisht siguri tĂ« lartĂ«, besueshmĂ«ri dhe performancĂ«, tĂ« cilat arrihen falĂ« arkitekturĂ«s sĂ« menduar mirĂ« dhe politikĂ«s mjaft strikte pĂ«r kodimin dhe auditet e patch-eve. Kodi i projektit shpĂ«rndahet nĂ«n licencat EPL 2.0 (Licenca Publike Eclipse) dhe IPL 1.0 (Licenca Publike IBM).
ShoqĂ«ruar me njĂ« anketĂ« tĂ« automatizuar nĂ« prill, rreth 600 mijĂ« postare servera, Postfix pĂ«rdoret nĂ« 33.66% (njĂ« vit mĂ« parĂ« 34.29%) tĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim Ă«shtĂ« 59.14% (57.77%), Sendmail â 3.6% (3.83%), MailEnable â 2.02% (2.12%), MDaemon â 0.60% (0.77%), Microsoft Exchange â 0.32% (0.47%).
TĂ« rejat kryesore:
- Për shkak të ndryshimit të protokolleve të brendshme, të përdorura për ndërveprimin midis komponenteve të Postfix, është e detyrueshme të ndaloni serverin e postës përpara se të bëni përmirësimin server me komandën «postfix stop». Në të kundërt, mund të vërehen dështime në ndërveprimin me proceset pickup, qmgr, verify, tlsproxy dhe postscreen, të cilat mund të shkaktojnë vonesa në dërgimin e postave deri në riaktivizimin e Postfix.
- Janë bërë pastrime të përmendjeve të fjalëve «white» dhe «black», të cilat perceptohen nga disa përfaqësues të komunitetit si diskriminim racor. Në vend të «whitelist» dhe «blacklist» tani duhet të përdoren «allowlist» dhe «denylist» (për shembull, parametrat postscreen_allowlist_interfaces, postscreen_denylist_action dhe postscreen_dnsbl_allowlist_threshold). Ndryshimet prekin dokumentimin, konfigurimet e procesit postscreen (firewall i integruar) dhe reflektimin e informacionit në log.
Për të ruajtur terminologjinë e vjetër në log, ekziston parametri «respectful_logging = no», i cili duhet specifikuar në main.cf para «compatibility_level = 3.6». Mbështetje për emrat e vjetër të konfigurimeve të postscreen është ruajtur për të siguruar përputhshmërinë e prapambetur. Po ashtu, skedari i konfigurimit «master.cf» ka mbetur i pandryshuar.
- Në modin «compatibility_level = 3.6» është bërë kalimi i paracaktuar në përdorimin e funksionit hash SHA256 në vend të MD5. Nëse caktohet një version më i hershëm në parametrin compatibility_level, vazhdon të aplikohet MD5, por për parametrat që lidhen me përdorimin e hash-eve, në të cilët nuk është specifikuar qartë algoritmi, do të shfaqet një paralajmërim në log. Mbështetje për variantin eksportues të protokollit të shkëmbimit të çelësave Diffie-Hellman (vlera e parametrave tlsproxy_tls_dh512_param_file tani injorohet).
- Diagnostikimi i problemeve të lidhura me specifikimin në master.cf të një programi trajtues të pa saktë është lehtësuar. Për të identifikuar këto gabime, çdo shërbim të brendshëm, duke përfshirë postdrop, tani njofton emrin e protokollit para fillimit të shkëmbimit të të dhënave, dhe çdo proces klienti, duke përfshirë sendmail, verifikon përputhshmërinë e emrit të deklaruar të protokollit me variantin e mbështetur.
- ĂshtĂ« shtuar njĂ« lloj i ri mapimesh «local_login_sender_maps» pĂ«r menaxhimin fleksibĂ«l tĂ« caktimit tĂ« adresĂ«s sĂ« dĂ«rguesit tĂ« envelope (e cila jepet nĂ« komandĂ«n «MAIL FROM» gjatĂ« seancĂ«s SMTP) nĂ« proceset sendmail dhe postdrop. PĂ«r shembull, pĂ«r tĂ« lejuar pĂ«rdoruesit lokalĂ«, pĂ«rveç root dhe postfix, tĂ« caktosh vetĂ«m emrat e tyre nĂ« sendmail, duke pĂ«rdorur lidhjen UID me emrin, mund tĂ« pĂ«rdoren konfiguratat e mĂ«poshtme: /etc/postfix/main.cf: local_login_sender_maps = inline:{ { root = *}, { postfix = * } }, pcre:/etc/postfix/login_senders /etc/postfix/login_senders: # Lejohet caktimi i emrave si dhe forma e emrit@domenit. /(.+)/ $1 $1âŠ@example.com
- Janë shtuar dhe aktivizuar automatikisht konfigurimi «smtpd_relay_before_recipient_restrictions=yes», në të cilin serveri SMTP do të kontrollojë kufizimet e smtpd_relay_restrictions para smtpd_recipient_restrictions, dhe jo përndryshe si më parë.
- Janë shtuar parametrat «smtpd_sasl_mechanism_list», i cili është caktuar automatikisht në vlerën «!external, static:rest» për të parandaluar gabimet e ngatërruara, kur backend-i SASL shpall mbështetje për modin «EXTERNAL», i cili nuk mbështetet në Postfix.
- GjatĂ« pĂ«rcaktimit tĂ« emrave nĂ« DNS, automatikisht Ă«shtĂ« pĂ«rdorur njĂ« API i ri, qĂ« mbĂ«shtet shumĂ«-threading (threadsafe). PĂ«r ndĂ«rtim me API-nĂ« e vjetĂ«r duhet tĂ« specifikohet gjatĂ« ndĂ«rtimit «make makefiles CCARGS=»-DNO_RES_NCALLSâŠÂ».
- ĂshtĂ« shtuar njĂ« mod i ri «enable_threaded_bounces = yes» pĂ«r tĂ« krijuar njoftime rreth problemeve me dorĂ«zimin, dĂ«rgimin e vonuar ose konfirmimin e dorĂ«zimit me tĂ« njĂ«jtin identifikues tĂ« diskutimit (njoftimi do tĂ« shfaqet nĂ« klientin e postĂ«s nĂ« tĂ« njĂ«jtĂ«n copĂ«, sĂ« bashku me mesazhet e tjera tĂ« bisedĂ«s).
- Me përcaktim, ndalohet përdorimi i databazës sistemore /etc/services për të përcaktuar numrat e porteve TCP për SMTP dhe LMTP. Në vend të kësaj, numrat e porteve konfigurohen përmes parametrin known_tcp_ports (me përcaktim lmtp=24, smtp=25, smtps=submissions=465, submission=587). Në rast se ndonjë shërbim është anashkaluar në known_tcp_ports, vazhdon të përdoret /etc/services.
- Niveli i përputhshmërisë ('compatibility_level') është rritur në vlerën '3.6' (në të kaluarën parametri ka ndryshuar dy herë, përveç 3.6 mbështeten vlerat 0 (përcaktimi), 1 dhe 2). Tash e tutje 'compatibility_level' do të ndryshohet në numrin e versionit ku janë bërë ndryshimet që shkelin përputhshmërinë. Për të verifikuar nivelet e përputhshmërisë në main.cf dhe master.cf janë shtuar operatorë të veçantë krahasimi, si '=<level' dhe '< level' (operatorët standardë të krahasimit nuk përshtaten, pasi do të llogarisin 3.10 si më të vogël se 3.9).
Burimi: opennet.ru
