The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Опубликован почтовый сервер Postfix 3.9.0

08.03.2024 11:14

После почти года разработки состоялся релиз новой стабильной ветки почтового сервера Postfix - 3.9.0. В то же время объявлено о прекращении поддержки ветки Postfix 3.5, выпущенной в начале 2020 года. Postfix является одним из редких проектов, сочетающих одновременно высокую безопасность, надёжность и производительность, чего удалось добиться благодаря продуманной архитектуре и достаточно жёсткой политике оформления кода и аудита патчей. Код проекта написан на языке Си и распространяется под лицензиями EPL 2.0 (Eclipse Public license) и IPL 1.0 (IBM Public License).

В соответствии с январским автоматизированным опросом около 400 тысяч почтовых серверов, Postfix используется на 36.81% (год назад 33.18%) почтовых серверов, доля Exim составляет 56.61% (год назад 60.27%), Sendmail - 3.60% (3.62%), MailEnable - 1.82% (1.86%), MDaemon - 0.40% (0.39%), Microsoft Exchange - 0.19% (0.19%), OpenSMTPD - 0.09% (0.06%).

Основные новшества:

  • Добавлен клиент для MongoDB, позволяющий хранить в данной СУБД базу виртуальных пользователей, псевдонимы, списки сопоставления адресов и различные проверочные таблицы. Для настройки обращения к MongoDB добавлен тип таблиц "mongodb". Например, "alias_maps = proxy:mongodb:/etc/postfix/mongo.cf", где mongo.cf - файл с настройками подключения к MongoDB и фильтром запросов.
  • В агент локальной доставки добавлено экспортирование идентификатора пересылки, преданного во время SMTP-сеанса через параметр ENVID (Envelope ID) в команде ESMTP MAIL (RFC 3461). Идентификатор записывается в переменную окружения ENVID и передаётся в агент доставки pipe через параметр командной строки "${envid}".
  • В клиенты для хранения данных в MySQL ("mysql:") и PostgreSQL ("pgsql:") добавлены параметры: "idle_interval" для определения времени неактивности перед закрытием соединения и "retry_interval" для выставления таймера повторной отправки запросов. По умолчанию параметрам выставлено значение 60 секунд. Значение "retry_interval" можно уменьшить, например, для сокращения времени восстановления после ошибок, в случае использования только одного сервера в атрибуте "hosts".
  • В клиент для MySQL добавлена настойка "charset" для указания кодировки символов по умолчанию. По умолчанию используется значение "utf8mb4", соответствующее настройкам по умолчанию в MySQL 8.0 (в более ранних выпусках использовалось значение "latin1"). Прекращена поддержка версий более старых, чем MySQL 4.0 (т.е. версий, выпущенных до 2003 года).
  • Предоставлена опциональная возможность запроса самоподписанного (raw) открытого ключа для TLS, не завязанного на удостоверяющий центр, вместо сертификата X.509. Использование raw-ключей для аутентификации клиентов и серверов включается через параметры "smtpd_tls_enable_rpk = yes" и "smtp_tls_enable_rpk = yes", но поведение при проверке сильно зависит от выставленного уровня безопасности и поддержке raw-ключей в локальной реализации TLS (см. документацию).
  • Добавлена начальная поддержка файлов конфигурации OpenSSL. Для указания ссылки на файл с настройками TLS предложен параметр tls_config_file, а для указания имени секции с настройками из файла конфигурации - параметр "tls_config_name". Привязку к файлам конфигурации OpenSSL можно использовать для снижения зависимости от настроек дистрибутивов, изменение уровня безопасности в которых может привести к увеличению доли сообщений, отправляемых без шифрования.
  • В заголовках сообщений изменено форматирование номеров дней в датах - дни с 1 по 9 теперь дополняются нулём, а не пробелом (т.е. "01", "02" и т.п.). Изменение произведено так как RFC 5322 рекомендует использовать в качестве разделителя единичные пробелы в датах.
  • Добавлена защита от некоторых видов атак "Blind" (SSRF-атаки на web-клиентов, нацеленные на обращение к серверу по SMTP), которая применяется при выставленной настройке "smtpd_forbid_unauth_pipelining = yes" (по умолчанию).
  • По умолчанию включена настройка "smtpd_forbid_bare_newline = normalize", обеспечивающая защиту сервера от атак класса "SMTP smuggling", позволяющих расщепить одно сообщение на несколько разных сообщений через использование нестандартной последовательности для разделения писем. Также добавлена защита от осуществления исходящих атак SMTP smuggling, при которых атакующий пользуется сервером на базе Postfix для атаки на другой SMTP-сервер. По умолчанию включена настройка "cleanup_replace_stray_cr_lf = yes", заменяющая лишние символы <CR> и <LF> на пробел.
  • В реализации DNS-клиента размер возвращаемых результатов DNS-запроса теперь ограничен 100 записями, что в 20 раз больше, чем поддерживаемое в SMTP-клиенте максимальное число IP-адресов для одного сервера.
  • В разряд устаревших переведены параметры "disable_dns_lookup" и "permit_mx_backup", а также некоторые параметры настройки TLS.
  • Прекращена поддержка настроек, которые были объявлены устаревшими около 20 лет назад: "permit_naked_ip_address", "check_relay_domains" и "reject_maps_rbl".


  1. Главная ссылка к новости (https://www.mail-archive.com/p...)
  2. OpenNews: Доступен почтовый сервер Postfix 3.8.0
  3. OpenNews: Представлен новый почтовый сервер Tegu
  4. OpenNews: vSMTP - почтовый сервер со встроенным языком для фильтрации трафика
  5. OpenNews: SMTP Smuggling - новая техника спуфинга почтовых сообщений
  6. OpenNews: Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Smuggling
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/60749-postfix
Ключевые слова: postfix, mail, smtp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (121) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:30, 08/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Как здоровый человек может выбирать Эхим вместо Постфикс? Это же идеальный почтовый сервер курильщика в вакууме.
     
     
  • 2.7, Аноним (7), 12:32, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Postfix используется на 36.81% .., доля Exim составляет 56.61%

    У меня всё.

     
     
  • 3.21, Аноним (21), 15:23, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ну нравится этим 56.61% по граблям бегать. Не запретишь же им.
     
     
  • 4.71, Abra (?), 07:01, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    так а чего им - смузи девоПсы они такие:)
    у меня сегодня один такой на вопрос установить какой то пакет из репы, отписался "я не знаю как, у меня для этого нет ансибл скрипта"
     
     
  • 5.115, User (??), 06:58, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Воу. Девопс на обслуге почтаря - ловите эффективного манагера!
     
  • 4.112, sysrise (ok), 11:11, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А Вы лично сами хоть раз поднимали именно боевой MTA Exim, не для поиграться, а для крупной компании, с его дальнейшим обслуживанием хотя бы с пяток лет? Или все Ваши умозаключения в его сторону основаны на "...да все говорят"?!
     
     
  • 5.129, Аноним (129), 09:57, 12/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >А Вы лично сами хоть раз поднимали именно боевой MTA Exim

    Ну поднимал. 300 почтовых ящиков, юзер БД в мускуле, DKIM, авторизация через STARTLS, dovecot  в качестве LDA, защита от спама через блеклисты и спамфильтры и куча всего другого. И настроил все это 10 лет назад на фряхе. Пережило кучу апдейтов и все работает как часы.

    И чё?

     
     
  • 6.130, Аноним (130), 18:47, 12/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > 300 почтовых ящиков
    > настроил все это 10 лет назад на фряхе
    > И чё?

    И то, что твоя зарплата за десять лет — слишком дорогая плата за наколенное решение без документации, бэкапов, внятного DR и с MTTR измеряемом сутками (это в лучшем случае). Грамотным бизнес-решением было бы заплатить за сервис. Ты же поступил как любой джун, у которого руки чешутся НАСТОЩИЙ СЕРВЕР понастраивать.

     
     
  • 7.135, Аноним (129), 22:11, 12/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Мне платят не за настройку одного почтового сервера, а за всю инфраструктуру И ... большой текст свёрнут, показать
     
  • 6.136, sysrise (ok), 01:28, 13/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну так Вы сами и ответили, причем тут по Вашему мнению коряво-дырявый exim по ... большой текст свёрнут, показать
     
  • 3.55, Аноним (55), 19:32, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Из них 90% даже не догадываются, что на их впсочке взлетел какой-то екзим и светит в сеть. У меня всё.
     
     
  • 4.61, Kuromi (ok), 21:29, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Обычно если на VPSчке есть необходимость иметь MTA хоть для чего-то минимального есть смысл ставить ssmtp.
     
  • 4.114, еропка (?), 20:33, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну взлетел и влетел. Есть повод для беспокойства?
     
  • 4.116, User (??), 06:59, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Гм. Чтоб хостер да не зарубил 25, 465, 587 по дефолту? Не, нуяконечнонезнаю...
     
     
  • 5.131, Аноним (130), 18:49, 12/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Где же это хостеры такие и почему их бизнес всё ещё не зарылся в землю? Чтобы хостер мне какие-то порты где-то «рубил» без моей команды? Спасибо, не надо, на рынке избыток предложений.
     
     
  • 6.137, User (??), 06:58, 13/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Где же это хостеры такие и почему их бизнес всё ещё не
    > зарылся в землю? Чтобы хостер мне какие-то порты где-то «рубил» без
    > моей команды? Спасибо, не надо, на рынке избыток предложений.

    Действительно. Надо же как-то спамерам копеечку малую да зарабатывать...

     
  • 2.8, Аноним (8), 12:33, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Если так много людей выбрали Exim, а ты не согласен, может проблема в тебе?
     
     
  • 3.10, penetrator (?), 12:37, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    чем хорош Эксим? он проще Постфикса?
     
     
  • 4.14, lucentcode (ok), 13:36, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Не, сложнее. А его инопланетные конфиги, с кучей возможностей, на которые и 10 толстых книг вроде Библия Linux не хватит, это отдельная боль. Но, он фичастый, там из коробки даже DKIM встроенный есть, можно OpenDKIM не ставить, и таких модулей там много. Плюс встроенные фильтры - реально мощные фильтры, плюс большая популярность - в итоге многие сисадмины только его и знают. Ну и не стоит забывать, что под него конфиги всё же поприятней выглядят, чем те, что были у старика sendmail. Ну и по дефолту в Debian/Ubuntu он основной почтовик, и dpkg-reconfigure с помощью простого диалогового интерфейса помогает вам настроить простейший вариант конфигурации(там 4 разных конфига под разные задачи предлагают, выбираете нужный) влёт, даже не очень зная Exim. И оно как-то будет работать сразу, из коробки. "Магия" начинается когда что-то нужно исправить, перенастроить под себя, настроек море, а внятных мануалов а-ля для Васяна - нет. Куча разных постов, в основном по редкую дичь, или первоначальную настройку, и мало что есть для середнячков, и тех кто полез дальше. Но, есть сайт Лисяры, им одним и жив весть Рунет. Там про Exim круто информации накиданно.
     
     
  • 5.37, Аноним (37), 17:00, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Отсутствие детальной документации это аргумент чтобы не пользоваться продуктом.
    Взять не любимый мною Арч. У него хорошая база знаний.
    Взять Убунту или Дебиан, у них отвратительные мануалы, хуже только у FreeBSD.
     
     
  • 6.59, нах. (?), 20:16, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +5 +/
    У экзима вполне нормальная документация. Но ведь вам же некогдачитать, надо отчитаться что софтастрое всеработает.

    А ее надо именно читать, это не тот случай когда маном отделаешься.

    У FreeBSD вроде вполне понятный хэндбук, для самых маленьких. (вроде - потому что я его никогда не удосужился реально прочитать. Мне на всю жизнь хватило наспех прочитанной книжки Немет. Той еще - написанной самой Немет, разумеется, а не пятого издания.)

     
  • 6.75, Sw00p aka Jerom (?), 09:34, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >хуже только у FreeBSD.

    запахло, https://man.freebsd.org

     
  • 5.60, нах. (?), 20:20, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Сложнее, именно для того и нужен - делать сложные вещи. Поэтому документацию таки придется прочитать. Не манулы васяна, а - документацию.

    Для кое-как отправить почту из вебскрипта хватает и поцфикса, и там да - скрипты установки обычно о васяне позаботятся и сопли ему вытрут.

    По дефолту в де6иллиане и убунте вот так нынче принято, лет семь уже точно:
    ~> mailq
    mailq: Command not found.

    Зачем вам почта, она только забивает /var/spool, вы все равно не собирались ее читать.

     
  • 5.95, Аноним (95), 17:52, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > настроек море, а внятных мануалов а-ля для Васяна - нет

    Здесь стоит уточнить, что "обилие настроек" != "хороший, гибкий продукт". Набор настроек должен быть как ЯП - минимален и максимально покрывающий предметную область. Если просто наворотили тысячу настроек, может так получиться, что вообще никакая их комбинация не решает твою задачу.
    Так или иначе, мутные доки убивают популярность продукта. Админу нужен инструмент, в котором ОН может всё настраивать, а не ТЕОРЕТИЧЕСКАЯ возможность год курить маны, чтобы только выставить "TLS3".

     
  • 5.100, Аноним (100), 22:28, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    В общем exim популярен у неосмляторов потому что дефолт и типовыми настройками можно пользоваться.
    Postfix надо осваивать, но это не для королевичей админов.
    И да, они наверняка путаются в порядке применения конфигов в разных папках все из которых применяются, но сознательно об этом умалчивается, а "руководства" написаны сказочными дебилами и по итогу они бесполезны.
     
  • 3.24, Аноним (21), 15:35, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ну у тебя и логика, как у чапаевского ординарца :)
    >90% хомячков выбрали Уиндовз, а я не выбрал. Наверное, проблема во мне :)
     
     
  • 4.36, Аноним (8), 16:59, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А ты про юмор и иронию когда-нибудь слышал? Не, давай по другому. Ты изначальный пост читал? Там у Анонима (1) такая логика, что те, кто выбрал Exim - больные. Так что, какой вопрос - такой и ответ.
     
  • 4.64, aname (?), 22:46, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как бы да
     
  • 3.139, Rev (?), 16:09, 14/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Несколько миллиардов людей выбрали верить в дядьку на небе. Значит он действительно существует?
     
  • 2.9, penetrator (?), 12:36, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    у меня постфикс

    признаться честно настраивать собственную почту на базе постфикса увлекательное мероприятие с гарантированными головными болями, в шапке постоянный геморой с ipv6 и демоном постфикса на старте сервера, приходится задержку втыкать пока нетворк поднимется

    но в остальном при правильной настройке работает как часы

    что с эксимом не знаю, нет опыта

     
     
  • 3.76, glad_valakas (-), 09:58, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >  приходится задержку втыкать пока нетворк поднимется

    less /etc/init.d/exim4
    [...]
    ### BEGIN INIT INFO
    # Provides:          exim4
    # Required-Start:    $remote_fs $syslog $named $network $time
    [...]

    неужели не работает ? и в systemd должен быть аналог, иначе зачем он нужен.

     
     
  • 4.106, penetrator (?), 00:34, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    network-online target есть но он бесполезный в случае с ipv6, не получается постфиксу забайндится, я уже деталей не помню, на шапочных багтрекерах никакой конкретики

    притом не работает только в свежих релизах, в центоси 7 аналогичный конфиг работает как часы

     
     
  • 5.111, glad_valakas (-), 09:40, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    может NetworkManager или connman какой-нибудь гадит ? под снос его для упрощения ситуации.
    на сервере не нужно.
     
  • 5.132, Аноним (130), 18:51, 12/03/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > network-online target есть но он бесполезный в случае с ipv6
    > не получается постфиксу забайндится
    > я уже деталей не помню

    Подземный стук. А деталей ты не помнишь потому, что их просто нет. Да и откуда они у it-шамана? По колесу постучал, вышел-зашёл, не работает. Значит надо с другим бубном камлать, и не на рассвете, а на закате.

     
  • 4.108, нах. (?), 08:34, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > неужели не работает ?

    С-ка, ну нельзя же ж так, по живому!

    > и в systemd должен быть аналог, иначе зачем он нужен.

    кажется, ты начинаешь что-то подозревать...

     
  • 2.11, BrainFucker (ok), 12:39, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Оно само, в debian based системах просто по дефолту предлагается именно оно.
     
     
  • 3.34, pelmaniac (?), 16:26, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >Оно само, в debian based системах просто по дефолту предлагается именно оно.

    в дебиане оно по дефолту не торчит в инет, по идее не должно в статистику попасть.

    они б ещё объем проходящей почты считали ) тогда будет 90% у exchange, а остальное у малышей-кибальчишей )

     
     
  • 4.48, Аноним (130), 18:52, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Много раз видел сетап, где Эксчендж внутри периметра обслуживает пользаков, а с внешкой общается через постфикс. Что вполне разумно.  Не барское это дело долбить в 25й порт какому-нибудь рога-и-копыта.рф.
     
     
  • 5.117, User (??), 07:06, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, тогда уж не через postfix, а через какую барракуду или там фортимейл - и вот хрен знает, как они в такую статистику попадают.
     
     
  • 6.123, Аноним (130), 19:41, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Барракуда или фортимейл обычно либо работают на приём, либо вовсе стоят между сабжем и эксченджем. Их работа ловить нарушителей режима, а не в порты долбиться. В такой схеме postfix является классическим почтовым транспортом: его задача доставить письма, которые ему было поручено доставить, без какой-либо самодеятельности. Юникс-вей во всей его красе.
     
     
  • 7.127, User (??), 07:56, 12/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Нууэээ а как бы такие графики строят по результатам сканирования какого-ниб... большой текст свёрнут, показать
     
     
  • 8.133, Аноним (130), 19:01, 12/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И попадают туда те постфиксы, у которых дефолтный smtpd_banner Что 8212 по м... текст свёрнут, показать
     
  • 4.98, Мхххх (?), 20:23, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Давно Gmail на exchange перешёл?
     
     
  • 5.118, User (??), 07:07, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    С postfix'а или с exim'а?
     
  • 2.85, Ilya Indigo (ok), 17:03, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну почти под каждой новостью, как и в wine.
    Много раз отвечали, он тупо идёт по умолчанию в Debian/Ubuntu/Mint.
     
  • 2.99, хрю (?), 21:55, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Эхим это default в debian. 90% его "выбравших" не знают что они что-то выбрали.
     

  • 1.2, ЫгиПгт (?), 11:34, 08/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

     ....ответы скрыты (2)

  • 1.4, Аноним (-), 11:52, 08/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –2 +/
     
  • 1.6, Аноним (6), 12:24, 08/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –6 +/
     

     ....ответы скрыты (7)

  • 1.12, Аноним (12), 13:32, 08/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –2 +/
     

     ....ответы скрыты (5)

  • 1.16, Аноним (17), 14:47, 08/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >удалось добиться благодаря продуманной архитектуре

    Справедливости ради надо отметить, что архитектуру, которую postfix использует без упоминания авторства, выстроил еще в 1998 г. DJB - автор qmail
    http://cr.yp.to/qmail/pictures/PIC.local2ext
    http://cr.yp.to/qmail/pictures/PIC.local2local
    http://cr.yp.to/qmail/pictures/PIC.local2rem

     
     
  • 2.19, anonymous (??), 15:01, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Вот только нормальный почтовый сервер у DJB так и не получился.
     
     
  • 3.30, Аноним (21), 15:53, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    В своё время, наверное, получился, был актуален. Но сколько лет с тех пор прошло?
     
     
  • 4.49, _ (??), 19:11, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Брехня! (С)
    Никогда он не был человеческим почтовиком, а DJB - сродни нашему Шишкину - в теории о-го-го, а на практике - кучка вна и при этом весь мир идёт не в ногу, ага :)
     
     
  • 5.56, Аноним (17), 19:35, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >DJB - сродни нашему Шишкину

    Это ты про профессора трех университетов? Автора:
    архитектура qmail -> posyfix
    концепция supervise из daemontools -> systemd
    шифры Salsa20, ChaCha20, Poly1305, Curve25519 -> сейчас это mainstream

    Сто раз был прав дедушка Крылов: "Ай, Моська! знать, она сильна, что лает на Слона!"

     
     
  • 6.70, Аноним (70), 06:33, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ещё DJB изрбрёл колесо, тоже запиши. Из списка относительно уникального только шифры
     
     
  • 7.77, Аноним (17), 10:44, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Из списка относительно уникального только шифры

    Вполне закономерный комментарий - осознать новизну, оригинальность архитектуры и концепции не всем дано, т.к. эти категории слишком абстрактные. Шифры, они как-то понятнее, их "пощупать" можно.

     
     
  • 8.78, anonymous (??), 12:12, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    оригинальность архитектуры успешный продукт... текст свёрнут, показать
     
  • 8.101, Аноним (70), 23:11, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И, видимо, не всем дано понять глубину пропасти между daemontools и systemd sys... текст свёрнут, показать
     
  • 5.58, Аноним (58), 20:02, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > а на практике - кучка вна и при этом весь мир идёт не в ногу, ага :)

    не позорься, а почитай какие алгоритмы шифрования djb придумал.

     
     
  • 6.66, _ (??), 00:37, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Да, но мы тут - о почтовике...
    А почтовик он сделал для "нетаких". За что обычными скучными хуманами был свирепо любим :)
     
     
  • 7.74, Аноним (58), 08:20, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Он написал qmail в 1997г и на то время архитектурно это был реально самый крутой почтовик
     
     
  • 8.80, anonymous (??), 12:19, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А практически это был кривой кусок овна Причем сумасшедший профессор отказыва... текст свёрнут, показать
     
     
  • 9.96, pelmaniac (?), 17:55, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    уж не кривее sendmail-а, который много лет был стандартом насколько помню, фата... текст свёрнут, показать
     
     
  • 10.102, _ (??), 23:53, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, не лицензия Его ведь вполне себе грамотные перцы пытались вытащить - знм... текст свёрнут, показать
     
  • 10.105, _ (??), 00:18, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Но шлимыл - до сих пор жив, а кукуха - вмЭрла, чЁтакто Ну и самое главное шли... текст свёрнут, показать
     
  • 10.113, Аноним (58), 17:41, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Public domain - упоротая лицензия ... текст свёрнут, показать
     
  • 3.31, Аноним (17), 15:58, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Mail.ru в начале  2000-х начинал на qmail'e
     
     
  • 4.39, Аноним (37), 17:03, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А сейчас на чем?
     
  • 4.91, Аноним (95), 17:39, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Да мало ли кто на чём начинал... я вот с Mosaic начинал! :) Важно, как продукт показал себя со временем.
     

  • 1.23, Аноним (22), 15:25, 08/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >сочетающих одновременно высокую безопасность, надёжность и производительность, чего удалось добиться благодаря продуманной архитектуре и достаточно жёсткой политике оформления кода и аудита патчей. Код проекта написан на языке Си

    А что, так можно было???

     
     
  • 2.46, An (??), 18:19, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Не-не-не. Вам все врут!!!
    Если программа написана не на безопасТном языке такое невозможно!!! Тем более такое невозможно написать на С. Ведь это он дырявый и виноват во всем а не программист, который на нем пишет.
    Спросите у любого фаната безопасТного языка. Он точно знает!
     
     
  • 3.47, Аноним (130), 18:45, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Когда закончишь кривляться, почитай про CVE в сабже. Тебя ждут удивительные открытия.
     
     
  • 4.50, _ (??), 19:14, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +4 +/

    Для начала покажи почтарь на ржавчеге который ходя бы 1% инсталляций Subj-а имеет :-D

     
     
  • 5.124, Аноним (130), 19:53, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Количество инсталляций — совершенно бессмысленный параметр. Экзим вон по умолчанию в дебиане идёт и годами исправно пересылает письма от root@localhost к root@localhost. Количество успешно обработанных писем в год куда интереснее. И тут мало кто сможет тягаться с Эксченджем и одним маленьким незаметным почтовиком на… nodejs, обслуживающим пару десятков миллионов писем в день.
     
  • 4.62, Аноним (62), 21:34, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Когда закончишь кривляться, почитай про CVE в сабже. Тебя ждут удивительные открытия.

    Какие? Что за всю историю существования Postfix не было ни одной серьёзной уязвимости?


     
     
  • 5.125, Аноним (130), 19:57, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну раз ты говоришь, что локальные повышения привелений, SMTP smuggling, MITM и всякая мелочь типа DoS через AUTH это несерьёзно, значит так и есть. Не буду же я спорить с анонимным кекспертом опеннета.
     
  • 2.72, Аноним (72), 07:22, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    «— И вы говорите»
     
     
  • 3.94, Аноним (95), 17:46, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Установки говорят сами за себя- у эксима они ВДВОЕ выше.
     
     
  • 4.103, _ (??), 23:55, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сделай postfix дефолтом в Debian\Ubuntu - и посмотрим кто тут вху :)
     

  • 1.29, Аноним (21), 15:47, 08/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Sendmail: Классическая экспонента нач*e^(-t/tau)
     
  • 1.32, Аноним (32), 16:22, 08/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –2 +/
     
  • 1.40, Аноним (130), 17:04, 08/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Пользуюсь сабжем на своих доменах без малого двадцать лет. Как настроил тогда, так и работает с минимальными правками. Хороший софт для локалхоста. Но недавно случилось поинтересоваться современными альтернативами, и стало ясно, что Постфикс это тупик. Хипстеры на нескучных языках написали куда лучше, гибче, и, главное, с поддержкой современных технологий типа хранения ящиков в s3-совместимых хранилища вместо файликов на диске. Связка из сабжа и dovecot доживает свои последние недели.
     
     
  • 2.63, Аноним (63), 21:52, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    прямо заинтриговал... а по сути есть что сказать?
     
  • 2.88, Аноним (95), 17:20, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Хранить ящик "не на диске" - это вообще не про "технологии", у тебя переизбыток пафоса в крови.
    Уверен, можно в 50 строк прикрутить к постфиксу ЛЮБОЕ хранилище. Это не в защиту "постфикс самый лучший", а к тому, что не надо чужие поделия выставлять верхом разума только потому, что они используют г__няные "облака" (зашквар у любого адеквата).

    Ну и потом, принято НАЗЫВАТЬ программы, которые ты ЛИЧНО считаешь лучше - уверен, как только ты это сделаешь, ВНЕЗАПНО откроется целая куча г..., из-за которой эти почтовики и НЕ используются!
    Давай, назови - вместе поржём. :))

     
     
  • 3.121, Аноним (130), 19:05, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Нельзя Постфикс не умеет хранить очереди не на диске Так накодили Ты можешь п... большой текст свёрнут, показать
     
  • 2.89, Аноним (95), 17:21, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и к слову, если это "нескучные язычки" типа любимой помойки "го-раст", то сразу к патологоанатому.
     
     
  • 3.107, Куда эксперт (?), 03:01, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    На каком яп вы программируете если не секрет ?
     
     
  • 4.110, Аноним (110), 09:11, 10/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    На брейнфаке
     

  • 1.54, Аноним (-), 19:21, 08/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –5 +/
     

  • 1.69, anonymous (??), 03:41, 09/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    С ваших серверов нормально доходит почта на web.de?

    С моего сервера через раз в пропадает.

     

  • 1.81, Аноним (83), 15:18, 09/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Самое адекватное это Sendmail на FreeBSD 5.0. Остальное от лукавого.
     
     
  • 2.82, Аноним (58), 15:21, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    на FreeBSD 4.11, 5-ка была самой отстойной веткой за всю историю FreeBSD
     

  • 1.86, Ilya Indigo (ok), 17:10, 09/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Настройку tls сиферов (ssl_cipher_suites) так и не завезли.
    Поддержку OCSP stapling тоже.
     

     ....ответы скрыты (4)

  • 1.92, Аноним (95), 17:44, 09/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Судя по статистике, выбирать стоит как раз EXIM. У него ВДВОЕ выше установок, чем у постфикса. Раз уж такие системные вещи получили распространение, наверное не зря! Что скажете по ексиму?
     
     
  • 2.119, Tron is Whistling (?), 08:26, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ничего не скажем, в боевом продакшне для клиентов - постфикс.
     
  • 2.120, Аноним (120), 09:03, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    ексченж
    их в ентерпрайзе 100%
     

  • 1.128, Vcoder (ok), 08:38, 12/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто в теме, поделитесь пожалуйста ссылкой на мануал по настройке своего почтового сервера со всякими необходимыми сейчас штуками типа DKIM, чтобы не попасть в блок-листы и чтобы почта доходила на гмайл и разные другие подобные сервисы.
     
     
  • 2.134, Аноним (130), 19:07, 12/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Такого мануала не существует, тебе придётся разобраться во всём самостоятельно. Или поставить в докер mailcow, там за тебя уже во всём разобрались.
     
     
  • 3.138, Vcoder (ok), 09:16, 13/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Понятно что вряд ли будет ЕДИНЫЙ мануал сразу на всё. Но по кусочкам-то должны быть. Как настроить postfix, как прикрутить DKIM, SPF, DMARC, как прикрутить веб-интерфейс и т. д.

    Mailcow штука хорошая, но требует выделенного сервера, на который больше ничего ставить нельзя. Меня это не устраивает, на моём сервере ещё несколько задач крутятся.

     
     
  • 4.140, Alex_K (??), 00:17, 23/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема в том,что существует больше одного решения :)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру