The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз почтового сервера Postfix 3.5.0

16.03.2020 19:17

После года разработки состоялся релиз новой стабильной ветки почтового сервера Postfix - 3.5.0. В то же время объявлено о прекращении поддержки ветки Postfix 3.1, выпущенной в начале 2016 года. Postfix является одним из редких проектов, сочетающих одновременно высокую безопасность, надёжность и производительность, чего удалось добиться благодаря продуманной архитектуре и достаточно жёсткой политике оформления кода и аудита патчей. Код проекта распространяется под лицензиями EPL 2.0 (Eclipse Public license) и IPL 1.0 (IBM Public License).

В соответствии с мартовским автоматизированным опросом около миллиона почтовых серверов, Postfix используется на 34.29% (34.42%) почтовых серверов, доля Exim составляет 57.77% (год назад 56.91%), Sendmail - 3.83% (4.16%), MailEnable - 2.12% (2.18%), MDaemon - 0.77% (0.91%), Microsoft Exchange - 0.47% (0.61%).

Основные новшества:

  • Добавлена поддержка протокола балансировщика нагрузки HAProxy 2.0 с проксированием запросов через TCP поверх IPv4 и IPv6 или без проксирования соединений (для отправки проверочных heartbeat-запросов, подтверждающих работу в штатном режиме).
  • Добавлена возможность принудительной установки сообщениям статуса устаревших (не доставленных) для возвращения отправителю. Статус сохраняется в файле очереди доставки в виде специального атрибута, при наличии которого любая попытка доставки приведёт к возвращению сообщения отправителю, без помещения в очередь повторения попыток доставки (hold queue). Для установки атрибута устаревшего сообщения в команду postsuper добавлены флаги "-e" и "-f", отличие флага "-f" в том, что сообщение сразу возвращается отправителю при нахождении в очереди ожидания повторной отправки. В выводе команд mailq и postqueue принудительно устаревшие сообщения помечаются знаком "#" после имени файла.
  • В SMTP и LMTP клиенты добавлена поддержка перечисления нескольких хостов для перенаправления сообщения на другой сервер (next-hop). Перечисленные хосты будут пробоваться для передачи сообщения в порядке их следования (если первый недоступен, будет предпринята попытка доставки на второй и т.д.). Указание списка реализовано для директив relayhost, transport_maps, default_transport и sender_dependent_default_transport_maps.
    
        /etc/postfix/main.cf:
            relayhost = foo.example, bar.example
            default_transport = smtp:foo.example, bar.example
    
  • Изменено поведение при ведении лога. Адреса в "from=" и "to=" теперь сохраняются с использованием квотинга - если локальная часть адреса содержит пробел или спецсимволы, в логе указанная часть адреса будет заключена в кавычки. Для возвращения старого поведения в настройки следует добавить "info_log_address_format = internal".
    
        Было:  from=<name with spaces@example.com>
        Стало: from=<"name with spaces"@example.com>.
    
  • Обеспечена нормализация IP-адресов, полученных из заголовков XCLIENT и XFORWARD или через протокол HaProxy. Изменение может привести к нарушению совместимости на уровне логов и сопоставлений подсетей IPv6 в директиве check_client_access.
  • Для повышения удобства взаимодействия с Dovecot в агенте доставки SMTP+LMTP обеспечено прикрепление заголовков Delivered-To, X-Original-To и Return-Path, используя флаги "flags=DORX" в master.cf по аналогии с агентами доставки pipe и local.
  • Определён порядок проверки сертификатов, определённых в таблицах check_ccert_access. Вначале проверяется слепок сертификата клиента, а затем открытого ключа клиента (поведение как при указании "search_order = cert_fingerprint, pubkey_fingerprint").


  1. Главная ссылка к новости (https://www.mail-archive.com/p...)
  2. OpenNews: Релиз почтового сервера Postfix 3.4.0
  3. OpenNews: Релиз почтового сервера Postfix 3.3.0
  4. OpenNews: Релиз почтового сервера Postfix 3.2.0
  5. OpenNews: Обновление Postfix 3.2.2, 3.1.6, 3.0.10 и 2.11.10 с устранением уязвимости
  6. OpenNews: Новая версия почтового сервера Exim 4.93
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/52550-postfix
Ключевые слова: postfix, mail
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (48) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 20:42, 16/03/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –21 +/
    И как это чудо развернуть простой домохозяйки на своём 💻?
     
     
  • 2.3, Crazy Alex (ok), 20:47, 16/03/2020 [^] [^^] [^^^] [ответить]  
  • +10 +/
    На хреново поставленный вопрос не бывает осмысленных ответов
     
     
  • 3.28, Михаил (??), 15:43, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Домохозяйке в составе зимбры и 3х инструкций из интеренета подойдет.
    Zimbra + dkim + let's encrypt.
    ну еще надо чтобы у нее был внешний ip  а днс настроен.

    Но летает из коробки.

     
  • 2.6, Аноним (6), 21:20, 16/03/2020 [^] [^^] [^^^] [ответить]  
  • +6 +/
    а что это за чудо-домохозяйка такая, с таким простыми интересами?
     
     
  • 3.8, Аноним (8), 21:46, 16/03/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    как тебе такое Илон Маск?
     
     
  • 4.10, Аноним (10), 23:20, 16/03/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Илон, что там со спутниками? Когда будет бесплатный вайфай?
     
     
  • 5.19, Аноним (19), 07:06, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Бесплатный - никогда. Там инвесторы, а не благотворительный фонд. А все претензии направляй к российским сми, не умеющим правильно перевести с английского.
     
     
  • 6.57, Michael Shigorin (ok), 11:47, 25/04/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Бесплатный - никогда. Там инвесторы, а не благотворительный фонд.

    Пентаграм -- уже "инвесторы", а не заказчик особого вида?  Агащаз.

    ---
    Согласно опубликованным данным Агентства по развитию космических программ Пентагона (SDA - Space Development Agency), к концу 2022 года Пентагон хочет иметь на низкой околоземной орбите Земли новую группировку спутниковых аппаратов. Целевым назначением нового актива заявлены слежение за запусками воздушных и космических объектов, целеуказание и обеспечение поиска наземных целей, дистанционные зондирование земли в различных диапазонах.
    [...]
    Таким образом, Пентагон США на сегодняшний день начал через свою прокладку Илона Маска разворачивание первого уровня своей глобальной разведывательной системы в виде спутниковой группировки StarLink. По планам, испытание этой системы должно пройти в сентябре 2020 года.
    --- http://soldier-moskva.livejournal.com/457185.html

    Лохи, разумеется, поверили в заботу о себе любимых и прочих африканцах.

     
  • 2.5, sstj3n (?), 21:17, 16/03/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "     И как это чудо развернуть простой домохозяйки на своём 💻?"

    Nethserver-ом, к примеру.

     
     
  • 3.7, Аноним (6), 21:21, 16/03/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    написано же: "простой домохозяйке"
    тут муж на час явно нужен
     
     
  • 4.11, Lex (??), 00:09, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Угу, на час..
    С такими делами, как минимум, на ночь
     
     
  • 5.12, Аноним (10), 00:30, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    когда простая домохозяйка зовёт мужика поставить ей почтовый сервер...
     
  • 5.42, Адекват (ok), 09:10, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Сюжет для порно - начинает играть романтическая музыка, что-то говорят на немецком, одинокая женщина вызывает it-специалиста и они всю ночь ставят postfix при свете свеч, попивая вино. В процессе установки сталкиваясь с ошибками, не работающими инструкциями из интернетов и борьбой со службой технической поддержки провайдера.
     
  • 2.9, Аноним (10), 23:17, 16/03/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Сможешь объяснить, зачем?
     
     
  • 3.13, Аноним (13), 01:18, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Все домохозяйки уже устали от беспредела и воровства провайдеров почты настолько, что готовы поднимать почтовый сервер на своём телефоне.
     
     
  • 4.29, Аноним (29), 17:47, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Шифрование ;)
     
     
  • 5.31, Аноним (13), 18:03, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Шифрование ;)

    За шифрование вроде делают атата и банят. Меня не банили, но по-моему я видел это в tos ряда провайдеров (оно и логично).

     
     
  • 6.32, Аноним (29), 18:26, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А котиков стеганых, тоже брить будут?
     
     
  • 7.36, Аноним (13), 18:55, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > А котиков стеганых, тоже брить будут?

    Котиков нейронка пропалит, во всяком случае всё к этому идёт.

     
     
  • 8.37, Аноним (29), 19:17, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    То то я смотрю потепление климата все сильнее и сильнее ... текст свёрнут, показать
     
  • 2.14, Аноним (14), 01:48, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    iRedMail?
     
  • 2.15, Ilya Indigo (ok), 04:18, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Самое трудное в этом - заставить провайдера прописать корректную PTR-запись!
     
     
  • 3.16, хотел спросить (?), 04:34, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    да ладно, я еще ниодного не видел, где этого нельзя сделать в настройках в личном кабинете
     
     
  • 4.18, Аноним (18), 06:54, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    За МКАДом тоже есть жизнь, бро... и эта жизнь не похожа на твою.
     
     
  • 5.33, хотел спросить (?), 18:32, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > За МКАДом тоже есть жизнь, бро... и эта жизнь не похожа на
    > твою.

    можно подробнее?
    я думал речь идет о хотя бы какой-нибудь VPS'ке

     
     
  • 6.39, Аноним (39), 06:55, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > можно подробнее?

    Поясняю подробнее, бро: за МКАДом встречаются провайдеры, у которых вообще нет личного кабинета для абонентов.

    > я думал

    Индюк тоже думал, бро, и теперь он кипит в супе.
    Телепаты традиционно в отпуске. И отвечать ты будешь за то, что ляпнул, а не за то, что подумал.

     
     
  • 7.43, Aliech (ok), 09:33, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это где? А может они ещё телефона не имеют? Или это провайдер-одноног (с одним аплинком и без своей автономки), где всем рулит мамкин одмен, который не в курсе, что такое записи dns?

    А кто, в здравом уме, будет почтарь там поднимать, не купив VPS с хорошей связанностью с MSK-IX? Как-бы любая компания заинтересована в надёжном прохождении почты, даже если сама пользуется услугами Васяна-провайдера.

    Или... это не для корпоративных нужд, и почту себе хочет лично Васян? Так Васян того... не нужен. Нафиг Васяна.

     
     
  • 8.44, Аноним (39), 10:12, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    За МКАДом, бро, за МКАДом В российских ипенях ещё и не такое встречается Бро, ... текст свёрнут, показать
     
     
  • 9.47, Aliech (ok), 11:39, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Эмм Какая разница, есть ЛК или нет Телефон отменили Сходить в офис и лично д... текст свёрнут, показать
     
  • 9.50, хотел спросить (?), 13:52, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Рутовый пост был про Не вижу тут ничего ни про Васяна ни про домохозяек ... текст свёрнут, показать
     
     
  • 10.52, Аноним (39), 14:29, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Хорош лепить гнилые отмазы, бро Рутовый пост - И как это чудо развернуть про... текст свёрнут, показать
     
     
  • 11.54, хотел спросить (?), 23:47, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    где ты нашел это говно вот пост на который я отвечал Сообщение от Ilya Indigo ... текст свёрнут, показать
     
  • 8.45, Аноним (18), 10:26, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В Самаре, например Есть тут такой провайдер Теленет С довольно приличной, к ... текст свёрнут, показать
     
     
  • 9.46, Aliech (ok), 11:34, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Радуйтесь Потому что провайдер, идущий на встречу пользователю, - это большая р... текст свёрнут, показать
     
  • 4.21, Ilya Indigo (ok), 11:02, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > да ладно, я еще ниодного не видел, где этого нельзя сделать в
    > настройках в личном кабинете

    Дайте догадаюсь...
    Вы из Украины и Ваш провайдер Триолан?
    Я угадал?

     
     
  • 5.30, хотел спросить (?), 17:54, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >> да ладно, я еще ниодного не видел, где этого нельзя сделать в
    >> настройках в личном кабинете
    > Дайте догадаюсь...
    > Вы из Украины и Ваш провайдер Триолан?
    > Я угадал?

    нет и я не юзаю СНГ хостинги в принципе

    может в этом все дело

     
     
  • 6.35, Ilya Indigo (ok), 18:37, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>> да ладно, я еще ниодного не видел, где этого нельзя сделать в
    >>> настройках в личном кабинете
    >> Дайте догадаюсь...
    >> Вы из Украины и Ваш провайдер Триолан?
    >> Я угадал?
    > нет и я не юзаю СНГ хостинги в принципе
    > может в этом все дело

    Дело в том, что Вы не умеете читать!
    Прочитайте самое первое сообщение в треде на которое я отвечал. Там всего одно предложение.

     
     
  • 7.38, хотел спросить (?), 20:00, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>>> да ладно, я еще ниодного не видел, где этого нельзя сделать в
    >>>> настройках в личном кабинете
    >>> Дайте догадаюсь...
    >>> Вы из Украины и Ваш провайдер Триолан?
    >>> Я угадал?
    >> нет и я не юзаю СНГ хостинги в принципе
    >> может в этом все дело
    > Дело в том, что Вы не умеете читать!
    > Прочитайте самое первое сообщение в треде на которое я отвечал. Там всего
    > одно предложение.

    Альтернативная теория заключается в том, что кто-то безбожно туп, хотя считает, что он дохрена знает.

    An Internet service provider (ISP) is an organization that provides services for accessing, using, or participating in the Internet. Internet service providers can be organized in various forms, such as commercial, community-owned, non-profit, or otherwise privately owned.

    Internet services typically provided by ISPs include Internet access, Internet transit, domain name registration, web hosting, Usenet service, and colocation.

    Это все провайдеры... это всё ISP.

    И я тоже не всё знаю, но я это понимаю, и не ору на каждом углу, какой я акуительный.

     
  • 4.23, Онаним (?), 12:57, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Где это ты видел PTR на динамический или вообще NAT IP?
     
  • 3.27, abi (?), 15:24, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Самое трудное - найти провайдера у которого пул не промаркирован как рассадник извращенцев на спамхаусе.
     
     
  • 4.34, Ilya Indigo (ok), 18:33, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Самое трудное - найти провайдера у которого пул не промаркирован как рассадник
    > извращенцев на спамхаусе.

    Вывести IP из спамхауса при настроеном почтовике и корректной PTR-записи 5 минут делов!

     
  • 2.17, Аноним (17), 06:41, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Если только с помощью Zimbra (аналоги есть, но не стану советовать).
     
  • 2.24, б.б. (?), 13:34, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    разморозить в микроволновке, а потом жарить на плите до готовности
     
  • 2.40, Адекват (ok), 09:05, 18/03/2020 [^] [^^] [^^^] [ответить]  
  • +/
    По статьям из интернета.
     

  • 1.20, Аноним (20), 09:56, 17/03/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Если он такой крутой и безопасный почему процент использования падает?
     
     
  • 2.22, OpenEcho (?), 11:14, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Там знания нужны,
    Taм думать надо,
    Там нужно понимать как довекот с постфих близки
    И помнить, что KISS принципы важны !
     
     
  • 3.26, LKL (?), 13:41, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Можно подумать, что для екзима, доля которого заметно выше по тому же графику, знания не нужны и думать не надо)
     
  • 2.25, Ordu (ok), 13:36, 17/03/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Падает? Или это случайный шум? По ссылке есть график, и если оценивать его на глаз, то не стоит делать предсказания о трендах из изменения на 0.1%. А не на глаз оценить я не знаю как: где ссылка на сырые данные?
     

  • 1.41, Адекват (ok), 09:07, 18/03/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Разрешите докопаться ?

    Было:  from=<name with spaces@example.com>
    Стало: from=<"name with spaces"@example.com>.
    Для возвращения старого поведения в настройки следует добавить "info_log_address_format = internal".

    Следует сделать наоборот - привнести новый функционал и кому если нужно - пусть пропишут строчку, и будет по новому.
    Кому-то это точно боком выйдет, без жертв не обойдется.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру