Наступил момент нового этапа в развитии Postix, вышел новый официальный стабильный релиз 2.0.0 (на смену 1.1.12). Рассмотрим, что же новго в новой линии postfix:
Могут возникнуть проблемы с совместимостью конфигурации, при апгрейде с более ранних версий;
Почта для неопределенных реципиентов теперь по умолчанию отвергается, читайте содержимое файла LOCAL_RECIPIENT_README;
Директива конфигурации virtual_maps переродилась в virtual_alias_maps и virtual_alias_domains (хотя имя virtual_maps можно продолжать использовать, так как по умолчанию новые директивы используют $virtual_maps), подробнее см. sample-virtual.cf;
Появился virtual_mailbox_domains, см. VIRTUAL_README;
Изменение формата файлов очереди (queue);
reject_maps_rbl заменена на reject_rbl_client (переписана вся подсистема RBL запросов, добавлено rbl_reply_maps, reject_rhsbl_sender, reject_rhsbl_client и reject_rhsbl_recipient );
check_relay_domains заменена на reject_unauth_destination;
Регекспы (man regexp_table) вида /pattern1/!/pattern2/ преобразованы в if !/pattern2/..endif
qmgr_site_hog_factor преобразована в qmgr_clog_warn_time;
permit_naked_ip_address убрана;
!! Postfix теперь самостоятельно разбирает MIME заголовки (см. sample-mime.cf,sample-filter.cf ), что позволяет теперь вставлять блокировки на MIME блоки (например, на тип аттача) в header_checks, а не использовать для этого body_checks, причем многострочные MIME поля разбираются автоматически;
Кроме header_checks, появились mime_header_checks и nested_header_checks;
Автоматическое преобразование 8BITMIME в 7-bit, для семибитных серверов, выключается через
disable_mime_output_conversion= yes. Плюс введены директивы: strict_7bit_headers, strict_8bitmime_body, strict_8bitmime, strict_mime_encoding_domain;
Ограничение числа MIME multipart вложений через mime_nesting_limit, для body_cheks введено ограничение размера части письма для которого выполняется сканирование - body_checks_max_size;
Ограничение длинны строки - smtp_line_length_limit;
Транспорт virtual теперь по умолчанию сопоставлен с virtual_mailbox_domain;
Новый вид транспорта - relay;
"HOLD" action и "hold" queueж
Значительно увеличена производительность всех подсистем;
Более нежное обращение с ошибками DNS запросов в подсистемах UCE;
Опция allow_untrusted_routing для отмены защиты от атак "relay MX backup";
Письма без указания отправителя теперь можно вырезать используя маску <>.
|