پوسٹ فکس 3.5.0 میل سرور کی ریلیز

ترقی کے ایک سال بعد واقعہ پیش آیا میل سرور کی ایک نئی مستحکم شاخ کا اجراء پوسٹ فکس - 3.5.0. ساتھ ہی برانچ بھی بند کر دی گئی۔ پوسٹ فکس 3.12016 کے اوائل میں جاری کیا گیا۔ پوسٹ فکس ان نایاب منصوبوں میں سے ایک ہے جو ایک ہی وقت میں اعلیٰ سیکورٹی، وشوسنییتا اور کارکردگی کو یکجا کرتا ہے، جو سوچ سمجھ کر حاصل کیا گیا۔ فن تعمیر اور کوڈ ڈیزائن اور پیچ آڈیٹنگ کے لیے کافی سخت پالیسی۔ پروجیکٹ کوڈ EPL 2.0 (Eclipse Public License) اور IPL 1.0 (IBM پبلک لائسنس) کے تحت تقسیم کیا گیا ہے۔

مارچ کی مناسبت سے خودکار سروے تقریباً ایک ملین میل سرورز، پوسٹ فکس 34.29% (34.42%) میل سرورز پر استعمال ہوتا ہے،
Exim کا حصہ 57.77% (ایک سال پہلے 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%)۔

اہم بدعات:

  • لوڈ بیلنسر پروٹوکول سپورٹ شامل کیا گیا۔ ہیپروکسی 2.0۔ IPv4 اور IPv6 پر TCP کے ذریعے پراکسینگ کی درخواستوں کے ساتھ یا پراکسی کنکشن کے بغیر (عام آپریشن کی تصدیق کرنے والی دل کی دھڑکن کی جانچ کی درخواستیں بھیجنے کے لیے)۔
  • بھیجنے والے کو واپس کرنے کے لیے پیغامات کو باسی (ناقابل ڈیلیوری) کی حیثیت پر سیٹ کرنے پر مجبور کرنے کی صلاحیت شامل کی گئی۔ اسٹیٹس کو ڈیلیوری کیو فائل میں ایک خاص انتساب کے طور پر محفوظ کیا جاتا ہے، جس کی موجودگی میں کسی بھی ڈلیوری کی کوشش کے نتیجے میں ہولڈ کیو میں رکھے بغیر، بھیجنے والے کو پیغام واپس کردیا جائے گا۔ باسی پیغام کی خصوصیت کو سیٹ کرنے کے لیے، پوسٹ سپر کمانڈ میں "-e" اور "-f" جھنڈے شامل کیے گئے ہیں؛ "-f" پرچم کے ساتھ فرق یہ ہے کہ پیغام بھیجنے والے کو فوری طور پر واپس کر دیا جاتا ہے جب یہ قطار دوبارہ بھیجے جانے کا انتظار کر رہی ہے۔ mailq اور postqueue کمانڈ کا آؤٹ پٹ باسی پیغامات کو فائل کے نام کے بعد "#" کے ساتھ نشان زد کرنے پر مجبور کرتا ہے۔
  • ایس ایم ٹی پی اور ایل ایم ٹی پی کلائنٹس کو ایک سے زیادہ میزبانوں کی فہرست میں شامل کرنے کے لیے ایک پیغام کو دوسرے سرور (نیکسٹ ہاپ) پر بھیجنے کے لیے معاونت شامل کی گئی۔ درج فہرست میزبانوں کو پیغام کو اس ترتیب میں منتقل کرنے کی کوشش کی جائے گی جس ترتیب سے وہ ظاہر ہوں گے (اگر پہلا دستیاب نہیں ہے تو، دوسرے کو پہنچانے کی کوشش کی جائے گی، وغیرہ)۔ فہرست کی تفصیلات ریلے ہوسٹ، ٹرانسپورٹ_میپس، ڈیفالٹ_ٹرانسپورٹ اور بھیجنے والے_ڈیپنڈنٹ_ڈیفالٹ_ٹرانسپورٹ_میپس کی ہدایات کے لیے لاگو ہوتی ہیں۔

    /etc/postfix/main.cf:
    relayhost = foo.example، bar.example
    default_transport = smtp:foo.example، bar.example

  • لاگنگ کا رویہ بدل گیا۔ "from=" اور "to=" میں ایڈریس اب کوٹیشن کا استعمال کرتے ہوئے محفوظ کیے گئے ہیں - اگر پتے کے مقامی حصے میں کوئی جگہ یا خاص حروف شامل ہیں، تو ایڈریس کا مخصوص حصہ لاگ میں کوٹس میں بند کر دیا جائے گا۔ پرانے رویے کو واپس کرنے کے لیے، ترتیبات میں "info_log_address_format = اندرونی" شامل کریں۔

    تھا: سے = [ای میل محفوظ]>
    اب: from=<“spaces کے ساتھ نام”@example.com>۔

  • XCLIENT اور XFORWARD ہیڈر سے یا HaProxy پروٹوکول کے ذریعے حاصل کردہ IP پتوں کو معمول پر لانے کو یقینی بناتا ہے۔ تبدیلی لاگ لیول پر مطابقت کو توڑ سکتی ہے اور check_client_access ڈائرکٹیو میں IPv6 سب نیٹ میپنگ۔
  • Dovecot کے ساتھ تعامل کی سہولت کو بہتر بنانے کے لیے، SMTP+LMTP ڈیلیوری ایجنٹ ڈیلیورڈ-ٹو، X-اصلی-ٹو اور ریٹرن-پاتھ ہیڈرز کو master.cf میں "flags=DORX" جھنڈوں کا استعمال کرتے ہوئے منسلک کرتا ہے، پائپ کی طرح۔ اور مقامی ڈیلیوری ایجنٹس۔
  • چیک_ccert_access ٹیبلز میں بیان کردہ سرٹیفکیٹس کی جانچ پڑتال کے طریقہ کار کی وضاحت کی گئی ہے۔ سب سے پہلے، کلائنٹ سرٹیفکیٹ کا ایک سنیپ شاٹ چیک کیا جاتا ہے، اور پھر کلائنٹ کی عوامی کلید (رویہ جیسا کہ "search_order = cert_fingerprint، pubkey_fingerprint" کی وضاحت کرتے وقت)۔

ماخذ: opennet.ru

نیا تبصرہ شامل کریں