Опубликован релиз почтового сервера Exim 4.99, в который внесены накопившиеся исправления и добавлены новые возможности. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. В соответствии с автоматизированным опросом около 500 тысяч почтовых серверов, доля Exim составляет 56% (год назад 59.06%), Postfix используется на 37.45% (34.68%) почтовых серверов, Sendmail - 3.53% (3.42%), MailEnable - 1.84% (1.81%), MDaemon - 0.40% (0.37%), Microsoft Exchange - 0.20% (0.17%)...Подробнее: https://www.opennet.me/opennews/art.shtml?num=64130
или правильнее сказать CVExim
про уязвимости ни слова. exim = уязвимости
это сплошная черная дыра.
А кому нужны почтовые серверы в 2025? Сейчс же все коммуникации в Макс или на худой конец, в ВК.
Суду, блин)
Электронное заказное письмо, например.
И суду, и следствию вполне хватит твоих электронных коммуникаций в Макс, или, на худой конец, в ВК.
В вашем-то мирке уже розовые пони бороздят просторы вселенной на варп двигателях.
А в нашем-то мире за пределами США есть еще несколько миллиардов человек, которые почту вполне себе юзают. Лол, да у нас в стране до сих пор бумажную корреспонденцию отправляют.
А в США типа ИТ-инфраструктура самая развитая?
> А в нашем-то мире за пределами СШАЯ что то не понял, а Outlook, Hosted Microsoft Exchange и Gmail уже вышли из бизнеса или это очередное мнение местного специалиста?
> СШАКак раз тут ее юзают похлеще чем где-либо. Тут вся инфраструктура как 30 лет назад. Вы видели интерфейсы банков? Перевод денег сделал, потом два дня ждешь, пока обновится баланс (да, я понимаю, что транзакции по банкам идут раз в день, но у нас рендерят циферки сразу).
США много где были первыми. И за это у вас децентрализованная энергосистема, аппараты для "прокатывания" кредитных карт (или уже́ всё?) и тот же "tethering" (вернее, его запрет) у ОПСОС'ов.
* "транзакции по банкам идут раз в день" — тоже из прошлого века. В РФ над этим надстроили СБП, и там транзакции идут секунды.
Ты иронизируешь, но по факту так и есть. Еще в телеге.
Блохеры говорят, что Телегу уже того, совсем банить решили вместе с Всосапом.
Рабочий чат в Телеге это признак незрелости ИТ отдела. Jira, Bitrix 24, почта, что угодно, но не чаты, где можно просто удалить сообщение.
О, тебе уже минусов накидали.
Носи гордо, вызвать колику у модных мальчиков, не готовых отвечать за свои слова - это почётнее любых медалей.
У меня на производстве заявки в ИТ отдел приходят в виде электронных писем и потом уходят в систему, либо звонок по телефону и потом всё равно через электронное письмо заводится тикет в систему.
Почта это децентрализованная, федеративная система коммуникаций. Письма хранятся на собственных серверах.
какой самый тупой почтовый сервер? максимально тупой и простой в настройке?типа apt install xxx пару настроек в dns и можно из php юзать mail()?
да забыл добавить чтобы письма от моего домена приходили
Есть несколько комбайнов, например maddy на Go (https://maddy.email/)
>какой самый тупой почтовый сервер? максимально тупой и простой в настройке?OpenSMTP
Этот ещё и максимально дырявый
Например, ssmtp:Description: extremely simple MTA to get mail off the system to a mail hub
A secure, effective and simple way of getting mail off a system to your
mail hub. It contains no suid-binaries or other dangerous things - no mail
spool to poke around in, and no daemons running in the background. Mail is
simply forwarded to the configured mailhost. Extremely easy configuration.
.
WARNING: the above is all it does; it does not receive mail, expand aliases
or manage a queue. That belongs on a mail hub with a system administrator.
https://ru.wikipedia.org/wiki/HMailServer
https://stalw.artПростой из коробки, при необходимости настраивается под любой юзкейс
Все фичи встроены в основной бинарь, включая отличный антиспам, CalDAV (календари во всех почтовых клиентах интегрированы, логично иметь это в почтовом сервере), CardDAV (полезно для антиспама - белый список контактов), WebDAV (там хранятся полученные вложения, туда же можно их заливать для отправки почты - filelinks для обхода лимитов размеров вложений на принимающей стороне)
> максимально тупой и простой в настройке?hMailServer
> типа apt install xxx пару настроек в dns и можно из php юзать mail()?
:))) Удачи ! С почтовыми серверами так не прокатит
Mailcow
Почему версия кончается на .99? Они собираются скоро выпустить 5.0? Кто-нибудь знает, какие большие изменения будут в новой мажорной версии? Может позволят контрибутить в проект код на Раст?
> Может позволят контрибутить в проект код на Раст?Этож самая ожидаемая фича для почтовика!
Потому что было .98, а потом будет 100 и 101.
Мажорной версии не планируется.
Было бы неплохо, кстати. Может это позволило бы привлечь новых разработчиков. Что-то СПО в последние годы нехорошо в плане "новой крови".
Всё нужное уже написано.
Жаль что мы не умеем обмениваться мыслями
Каких программ вам не хватает? Или какой функциональности в существующих программах не хватает?
Проблема не в людях, а инструментах. ЧТО может предложить новичку линукс-мир?а) Си, который как бы и ОК, но слишком много мутроной, низкоуровневой йо_пли
б) С++ - ООП на уродливом синтаксисе и безумной куче правил. И без стандартов.
в) C#, который как бы есть, но 4ушпаны воротят нос от "мелкомягких" и даже не пытаются включать мозг. Да, и библиотеки - под C# их много, но они вообще не от мира линукс - придётся изучать и осваивать.
г) пестоны-расты-го-похапэхи-жабоскрипты - выcepы от ИТ, которым место на свалке истории.
д) Дельфи - тоже неплохая вещь, но все эти идиотские правила "декларация отдельно от реализации", бегин-енды... в 21 веке это раздражает.
е) Ди - тоже неплохой язык, но лентяи-лоботрясы откопали чей-то высер про "нестабильный язык" и будут до старости вторить тухлые отмазки, лишь бы не напрягать мозг.И собственно, всё! И это я только по языкам прошёлся, а ведь к ним нужны ИДЕ (а не тупые связки vi + плагин).
Для обычного студента/нуба можно сказать, ничего и нет! Хотя будь у меня три жизни, я бы таки занялся Ди направлением.
А что может предложить твой комментарий?Ты предлагаешь переписать Exim на Дельфи или "пестоне", или к чему этот оффтопик? Мы тут вообще-то новость про Exim обсуждаем.
> Может позволят контрибутить
> в проект код на Раст?Ишь чего захотел, у них в проекте код на perl.
>Реализована возможность отключения поддержки фильтров Exim и Sieve на стадии сборки.Опять все сломали. Ни хрена оно не работает. Что при включенном, что при выключенном в Makefile фильтре Sieve, все равно сборка не проходит из-за ошибок в sieve_filter.c
> доля Exim составляет 56% (год назад 59.06%)-3% за год О_о?
Или какая-то ошибка в подсчетах, или что-то слишком большой отток.
>какая-то ошибка в подсчетахнет, всё правильно. У exim'а отток на три процента, а у postfix - приток на три процента.
А вообще, взгляните на исходный текст exim'а - сразу всё поймёте.
Попробуйте настроить в постфиксе что-то сложнее отправки на смартхост, проклянете всё вокруг.
Хотелось бы грязных подробностей ... а то уж лет 20 как то настраиваем жи? :)
Рассказывай чего не осилил! :-)
Дедепликацию списков рассылки.
И вообще, на каждый чих надо милтер подключать. Потому что postfix белый и пушистый, у него лапки. А не этот ваш грязный комбайн родом с "малого острова".
Увидим ли мы когда-нибудь развитие протокола электронной почты до новых стандартов или на это решили забить? А то людей послушаешь – так поднять сейчас грамотно сервер и чтобы его сходу остальные в спам не записали целая эпопея. Ну и не хватает базовых штук из коробки типа уведомления о получении (даже не прочтении) и push для всех (а не по желанию провайдера и сервера).
>типа уведомления о полученииКем !? Следующим MTA - так оно в логах есть
есть https://chatmail.at/
уведомление о доставке - это есть сейчас. если почтовый сервер не может доставить ваше письмо в течение какого-то времени, то он сообщает об этом.
> Увидим ли мы когда-нибудь развитие протокола электронной почты до новых стандартов или на это решили забить?Может оно до сих пор поэтому и работает, что не обрастает ненужными фичами?
> А то людей послушаешь – так поднять сейчас грамотно сервер и чтобы его сходу остальные в спам не записали целая эпопея.
Знания нужны везде :)
> типа уведомления о получении (даже не прочтении)
Давно, гуглите: DSN (Delivery Status Notification)
> и push для всех (а не по желанию провайдера и сервера).
Так ставьте свой сервак и командуйте
Push называется imap notify, на fastmail работает.
вы уже гипертекстовый фидонет 2.0 увидели.И хватит.
> Увидим ли мы когда-нибудь развитие протокола электронной почты до новых стандартов или
> на это решили забить?Гугли JMAP.
>и чтобы его сходу остальные в спам не записали целая эпопея.Всё больше мелкого и среднего бизнеса покупают аутсортс почту и телефонию, переводят 1С в облако. Им кажется что им так проще, не надо платить деньги сисадмину, максимум можно нанять эникейщика, тряски картриджы.
А блокируют входящие письмма с независимых серверов Ит компании которым принадлежат сервисы электронной почты, под предлогом борьбы со спамом, а на самом деле чтобы всё больше народу переходило к ним, потому что если есть сисадмин компании Б и менеджер компании А сообщает ему, что письма от компании А не доходят до коммпании Б, сисадмин компании Б может это исправить, если сервер крутится на их собственных мощнастях.
Это правильно, потому что в современных реалиях сисадмин, который знает и умеет все-все-все нюансы современной почты стоит дорого, почтовые серверы держать / решать проблемы с хранением почты и тп в облаке больше не нужно, время решения проблем меньше.Ну и ради фич. Конфиденциальный режим gmail'а например (письма которые нельзя форвадить и самоуничтожающиеся письма) - прекрасно работает, а самостоятельно вы такое не осилите, поиск такой быстрый как облаке вы локально вряд ли сделаете и тп..
> Конфиденциальный режим gmail'аКонфиденциальность и доступность содержимого писем кому угодно, кроме отправителя и получателя -- вещи взаимоисключающие.
> самоуничтожающиеся письма
Откуда такая уверенность, что при этом "самоуничтожении" происходит что-то большее, чем просто пометка письма флажком "не показывать в веб-интерфейсе, по IMAP и т.п."?
Фичи фичами, а отправить архив 7z с паролем не даёт, вирус он там находит.
>Ну и не хватает базовых штук из коробки типа уведомления о получении (даже не прочтении)Или анонимные эксперты чего-то не понимают или я, но даже в Microsoft Outlook эта фича отключается. Вот в менеджерах так нельзя, да или можно, вроде в Вацап как-то хитрить
в exchange был интересный баг, если через imap удаляешь письмо с dsn заголовками - он отправляет адресату уведомление
> А то людей послушаешь – так поднять сейчас грамотно сервер и чтобы его сходу остальные в спам не записали целая эпопея.Дык не всех людей надо слушать! ВНЕЗАПНО!(С) :)
Пошаговая настройка такого сервера, и всего окружения подробна расписана тыщщу раз в тыщщах сайтов для всех SMTP какие только есть.
Но да - блондинкам будет трудно :) Да и то - смотря каким :)
Почта прекрасно работает, но как же раздражает 5МБ лимит на письма
у всяких контор, куда надо отправить скан договора, доверенности и еще чеки приложить. Начинаешь снижать качество картинок, чтобы людям читать сложнее было.
Отправьте рекест разработчикам
Причем тут разрабы, когда речь о идиотской политике 5МБ лимита почтовых
сообщений там, где надо пересылать сканы документов для чтения людьми !?
Что такое 5Мб я не понимаю, за меня всё облако.мейл.ру сделало, вложение сохранило, ссылку подставило.Админы не хотят тонны вашей макулатуры хранить и бэкапить. Вы отправляете - это ваша забота как доставить большие файлы. Кладите в облака и прикладывайте ссылки.
Ну какая-то такая логика наверное.
А то что в таких конторах еще и доступ у пользователей к облакам закрыт (кабы что не вышло) ну увы.
Сделай нормальный скан 1200dpi нескольких А4 листов, посмотри размер файлов.
Поймешь, что хотя бы 10МБ лимита за глаза бы хватило.
Ну и какие ссылки на документы для гос.контор, о чем речь, Семеныч !?
Забыли/не застали жизнь с дискетами? Порезать файл на части.
И тебе ответят на первое или второе письмо, мол не хватает документов чтобы понять о чем речь. Сколько раз уже было, обычная бюррократия
Тут сам SMTP/IMAP/POP3 на такое плохо рассчитанДля больших файлов есть filelinks во всех почтовых клиентах, буквально автоматическая функция для заливки файлов в облако и прикрепления ссылок вместо них
>Тут сам SMTP/IMAP/POP3 на такое плохо рассчитанДля файлов более 20-25МБ может и тяжело этому стэку будет. Но хотя бы 10МБ
разницы не сделают. Мой поинт что 5МБ слишком мало для пересылки документов.
А ссылки из почты никто открывать не будет, так всех учит ИБ
>>Тут сам SMTP/IMAP/POP3 на такое плохо рассчитан
> Для файлов более 20-25МБ может и тяжело этому стэку будет. Но хотя
> бы 10МБ
> разницы не сделают. Мой поинт что 5МБ слишком мало для пересылки документов.Ну тут как бы проблема такая, что 15 мбайт тоже не всем хватит, ты удовлетворишь малую часть пользователей, и не во всех случаях
В то время как filelinks удовлетворят всех
> А ссылки из почты никто открывать не будет, так всех учит ИБ
Я с таким не сталкивался, всегда документы шлю через облако, все открывают
Если бы не открывали - никто бы и не пытался вирусные pdfы рассылатьНу и тут такая штука что большинство веб почтовых клиентов в обиходе людей и так по дефолту крупные файлы в ссылки превращают: гугл, аутлук, яндекс, мейлру
>В то время как filelinks удовлетворят всехага, конечно, через год перестанут открываться и будешь искать где
твое важное "вложение".
Ну или кликнет бухгалтеша Karen а еЯ на vasyanhosting.pro не пущщает из за злых в еЯ сети cyber-псов :) И всио :)
И вовсе не всьо - пожалуется начальнице, та на короткой ноге с гендиром и финдиром.
Виновных депремируют потому что "бухгалтерия не смогла вовремя получить важные документы".И бегом побегут за счет баланса своих ненужных отделов покупать ей сертифицированный фстек secret-cloud.
(со всякими интеграциями с деельпе и невидимыми метками на пдфчиках, а ты думал)
> Тут сам SMTP/IMAP/POP3 на такое плохо рассчитанЧего так? Я только что отправил 4Гб исошник, слопало за милию душу
>> Тут сам SMTP/IMAP/POP3 на такое плохо рассчитан
> Чего так? Я только что отправил 4Гб исошник, слопало за милию душуВнутри локалки?
>Внутри локалки?между своими MTA очевидно, а какая разница в локалке они или нет !?
> между своими MTA очевидно, а какая разница в локалке они или нет !?Не совсем свои МТА, но "дружественные", в логистике обмен гигантскими файлами нормальное дело
> Внутри локалки?Нет конечно, зачем внутри локалки меняться файлом по емэйлу???
Скажи спасибо что не мэссенджером ... хотя ... ох ШЫ**** :)
> Тут сам SMTP/IMAP/POP3 на такое плохо рассчитанРегулярно обмениваюсь письмами по 2-3ГБ между частными почтовыми серверами, всё отлично работает. Точнее, SMTP и IMAP. POP3 пользовался последний раз в 199х году.
> Почта прекрасно работает, но как же раздражает 5МБ лимит на письмаА причем здесь почта и конкретная настройка каких то жлобов (или умников, пытающихся вытолкнуть всех в небеса)?
>конкретная настройка каких то жлобов (или умников- гас правосудие (макс. объем загружаемых файлов)
- мвд
- ространснадзор
- судебные приставыи т.д.
Почта может слопать гораздо больше, вот и обыдно что кто-то так почту настраивает.
Может хоть этот тред почитают и задумаются, хотя сомнительно.
Причём раньше было ограничение в 10 БМ если не соврал коллега в курилке.
У этих умников обычно проблема где найти место под хранение, почту обычно никто не чистит от ненужных писем и деньги под расширение места тоже не хотят выделять.
Кстати, обращаюсь к анонимным экспертам сисадминам, кто какой сервер предпочитает/вынужден поддерживать, пишите, не стесняйтесь, даже если это Excahngre, только вправду, просто любопытно.
Мне больше любопытно у людей postfix в инет смотрит или перед ним exim для фильтрации стоит
наоборот же ж?
(что с фильтрацией-то тебе не так? экзим нужен для распределения по локальным получателям, когда это нифига не var/spool/mail и все учетки в /etc/passwd )С интеграцией с мильтером у поцфикса проблемы нет. Интеграция с ldap - оно, но как-то через задницу можно жыть. А остальное где-то внутри локалки уже на exim...зачеркнуто...exchange.
Ну если у тебя не хватило денег на коммерческий почтовый файрвол или цветом ро...паспорта не вышел.
тыры пыры пасатижы, напиши ты нормально, чтобы потом не отнекиваться что другое имел ввиду.Хочу JMAP сервак под почту, перед ним для приема из интернета что поставить,
postfix или exim ?Никакой LDAP мне для дома не сдался. С postfix'ом кроме табличного шаманства
всегда гемор с прикручиванием чего-то еще. В exim слышал должно быть проще
с этим.
Все проверки RFC2822 удобно и гибко реализовывать на exim. А это отсекает 99% спама. Спамеры до сих пор шлют криво. По поводу того что он сетуидный и любит манипуляции с uid/gid, дак просто надо его запесочить от непривелегированного пользователя и дать нужные капы.
У меня было как минимум check_hello, spf, sender callout. Spf при оформленной собственной записи dns, хорошо отсекает спам, который пытаются слать от адресов с твоего домена как минимум.
Благодарю, анон, четко и по делу
> ... у Поцфикса проблемы нет. Интеграция с ldap - оно, но как-то через задницу можно жыть.Да ну...
Раз в 15 мин импортируешь все маилбоксы с AD в ACL и всех то дел. Я бы даже и реже, но мы премию получили подняв показатель с "раз в час" до "каждые 15 мин" :)))))
И вообще - LDAP на SMTP-GW ... ну такое ;-)
Постфикс, втч используемый слегка нестандартным образом — rpc, телеметрия, итд.
Postfix
exim/dovecotой, я же не аноним
Ты не поверишь, но я до сих пор кое-где и sendmail использую. Правда, как раз ровно там где ему не надо принимать почту извне ;-)А где-то и ssmtp достаточно (но он уродлив в том плане что не умеет ни нормальных логов, ни нормальных возвратов - т.е. клиентское приложение обычно никак не может узнать что что-то по дороге пошло не так).
postfix+dovecot
В современном мире - установка почтового сервера вообще проблему электронной почты не решает.
Она ее - создает.Для решения тебе плотют зорплату. И к счастью для твоего финансового благополучия - есть всякие центробанки, которые следят, чтоб твой работодатель не халявил и не понааутсорсил почту в запрещенные страны.
Поэтому у тебя всегда будет много хреновой, унылой, но хорошо оплачиваемой работы.