URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 64241
[ Назад ]

Исходное сообщение
"Новый стабильный релиз почтового сервера Postfix - 2.7.0"

Отправлено opennews , 25-Фев-10 20:29 
Анонсирован (http://www.postfix.org/announcements/postfix-2.7.0.html) релиз новой стабильной ветки почтового сервера Postfix (http://www.postfix.org) - 2.7.0. Сообщается, что при подготовке новой ветки основные усилия были сосредоточены на улучшении кодовой базы, усовершенствовании документации и адаптации postfix для новых программных окружений.


Из новшеств можно отметить:


-  Увеличена производительность работы фильтра контента, вызываемого на этапе до помещения сообщения в очередь. При указании в конфигурации "smtpd_proxy_options = speed_adjust (http://www.postfix.org/postconf.5.html#smtpd_proxy_options)" SMTP-сервер инициирует соединение с фильтром контента только после полного получения текста сообщения, что позволяет уменьшить число активных процессов для фильтрации контента. По умолчанию возможность отключена, так как нет уверенности, что подобное нововведение не вызовет неожиданных проблем;

-  Увеличена производительность кода обратной проверки (http://www.postfix...

URL: http://www.postfix.org/announcements/postfix-2.7.0.html
Новость: http://www.opennet.me/opennews/art.shtml?num=25575


Содержание

Сообщения в этом обсуждении
"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Аноним , 25-Фев-10 20:29 
Испробовав Exim полностью отказался от Postfix, теперь вообще не вижу в нем смысла.

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Andrey , 25-Фев-10 20:45 
А чем exim лучше postfix? Можете объяснить, как человек использовавший и то и другое?

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Аноним , 25-Фев-10 20:59 
Отвечу за него. Exim намного гибче и мощнее, встроенный язык позволяет организовать любую логику обработки писем на любом этапе SMTP-сессии

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Andrey , 25-Фев-10 21:35 
Хорошо, а чем exim лучше sendmail? Я использую и постфикс и сендмэйл - доволен обоими. Методы реализации поставленных задач разные (и пока ещё не сталктвался с такими, которые нельзя было решить на одном из них), но оба справляются одинакового хорошо....

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Аноним , 25-Фев-10 22:05 
> Хорошо, а чем exim лучше sendmail?

Ничем, оба монолитны (один процесс делает всё, в противовес модульным MeTA1, postfix, qmail) и оба одинаково гибки и мощны


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Nikki , 26-Фев-10 10:15 
>Испробовав Exim полностью отказался от Postfix, теперь вообще не вижу в нем
>смысла.

Я от Postfix сразу же избавился, как только разобрался в повисание время от времени


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено аноним , 26-Фев-10 15:09 
Аналогично, но наоборот.

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Andrey , 25-Фев-10 20:48 
postscreen = postgrey+dnsbl? Зачем велосипеды строить?

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено tfx , 25-Фев-10 23:02 
2 Andrey

Тогда скажи, как в postfix сделать так, чтобы письма с пустыми сабжектами дропились?


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено KOL , 26-Фев-10 00:29 
http://www.postfix.org/header_checks.5.html

?


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено tfx , 26-Фев-10 09:28 
Проблема в том, что если тема письма отсутствует, то и поле subject: отсутствует.

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено KOL , 26-Фев-10 10:31 
Это не проблема, просто немножко фантазии с Regexp. Я не пробовал, но уверен, что проблема решаема. Мне пришло в голову сразу минимум два способа решения.

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено tfx , 27-Фев-10 22:53 
Так если не проблема, то поделитесь. Я сколько не бился, не смог решить. Только прежде чем писать проверьте. А то воздух колыхать, много труда не нужно.

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено del , 28-Фев-10 12:23 
Можно через procmail прикрутить.

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено KOL , 01-Мрт-10 01:54 
1) Вариант, простой, будет гарантировано работать, но не рекомендую использовать на большом почтовом трафике.

Всю или только нужную почту отправляем через транспорт в pipe, на котором сидит скрипт (c,perl,php,sh на вкус и цвет). Смотрит, есть ли Subject и не пустой ли он. Далее reject'им, либо отправляем по назначению (в документации все это есть)

2) Не проверял, но в теории должно работать

header_checks.pcre:

!/^subject:[ ].+$/ REJECT Incorrect Subject


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено ALex_hha , 26-Фев-10 01:15 
postfix по гибкости и возможностям уступает на порядок exim. Про sendmail пора забыть

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Viliar , 26-Фев-10 01:40 
А exim по производительности и безопасности postfix'у. На порядок. Можно забыть об exim?

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено abigor , 26-Фев-10 06:49 
А адекватно про безопасность можно сказать? А не тыкая пальцем в небо?

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено abigor , 26-Фев-10 06:49 
>А адекватно про безопасность можно сказать? А не тыкая пальцем в небо?
>

И про производительность желательно то же не забыть


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено ymsssg , 26-Фев-10 08:51 
>>А адекватно про безопасность можно сказать? А не тыкая пальцем в небо?
>>
>
>И про производительность желательно то же не забыть

А как нынче у Exim обстоят дела с очередями (в сравнении с postfix), а заодно и с отправкой dsn (без костылей) ?


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено аноним , 26-Фев-10 15:10 
>И про производительность желательно то же не забыть

Давайте-ка сначала про "гибкость и возможности" екзима.


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Антон , 26-Фев-10 09:53 
>А адекватно про безопасность можно сказать? А не тыкая пальцем в небо?

У Виемы очень качественный подход к архитектуре безопасности, отдельные врапперы для обработки строк, работа основных процессов в chroot. http://www.postfix.org/security.html

Кроме проявляющихся в очень специфичный условиях DoS в Postfix дыр не находили, смотрите сами:
http://secunia.com/advisories/search/?search=exim
http://secunia.com/advisories/search/?search=postfix

Например, такие дыры о многом говорят, невзирая на дату:
http://secunia.com/advisories/11558/
http://secunia.com/advisories/13713/
http://secunia.com/advisories/9661/

По производительности по личным тестам exim не на порядок, но раза в два медленнее postfix.
Найти адекватный benchmark в сети не удалось, разве что достаточно древний
http://www.dt.e-technik.uni-dortmund.de/~ma/postfix/vsqmail....


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Shadowcaster , 26-Фев-10 12:25 
exim - академическая разработка, у него упор на работу в "online" режиме - передать письмо сразу после получения. По работе с спулом в "тяжелых" ситуациях - миллион писем в спуле - postfix намного быстрее.

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Zero77 , 26-Фев-10 12:34 
Отказались от Exim года три назад, так как на двух серверах в абсолютно дефолтовой конфигурации, при нагрузке в 50 писем в час, он напрочь заблокировал почтовую очередь, так как ему не понравилось какое-то письмо, причём так, что удалить это письмо из очереди он не под каким предлогом не соглашался, пришлось в спешке грохнуть очередь, переустановить вместо него на  postfix и с тех самых пор забыть о подобных проблемах навсегда.

"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено ans_ekb , 10-Дек-10 14:10 
>  Отказались от Exim года три назад, так как на двух серверах
> в абсолютно дефолтовой конфигурации, при нагрузке в 50 писем в час,
> он напрочь заблокировал почтовую очередь, так как ему не понравилось какое-то
> письмо, причём так, что удалить это письмо из очереди он не
> под каким предлогом не соглашался, пришлось в спешке грохнуть очередь, переустановить
> вместо него на  postfix и с тех самых пор забыть
> о подобных проблемах навсегда.

жесть.... иди на мясокомбинать... топором махать!


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено аноним , 26-Фев-10 15:15 
>postfix по гибкости и возможностям уступает на порядок exim.

Давайте-ка конкретные примеры, и как минимум девять. Иначе больно смахивает на детсад и "чем грузины".


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено ALex_hha , 26-Фев-10 12:36 
> Например, такие дыры о многом говорят, невзирая на дату:

им по 5 и более лет :). Покажи хотя бы одну серьезную уязвимость за последние 3-4 года

> По производительности по личным тестам exim не на порядок, но раза в два медленнее postfix.

exim с очередью работает медленее, чем postfix, это да, но явно не на порядок ;)

> а заодно и с отправкой dsn (без костылей) ?

а он реально нужен?


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Антон , 26-Фев-10 13:07 
>> Например, такие дыры о многом говорят, невзирая на дату:
>
>им по 5 и более лет :). Покажи хотя бы одну серьезную
>уязвимость за последние 3-4 года

Код и подход к разработке за эти 3-4 года не изменился, значит потенциальная опасность появления подобных уязвимостей остается. Еще одну подобную дыру можно принять за случайность, но когда их несколько - это несмываемое пятно.


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено ALex_hha , 26-Фев-10 13:56 
> Код и подход к разработке за эти 3-4 года не изменился

Детский лепет, с таким подходом выходить в инет вообще нельзя :D. Подход как раз таки изменился, так как за последние 3-4 года ни одной серьёзной уязвимости ;)

> По работе с спулом в "тяжелых" ситуациях - миллион писем в спуле - postfix намного быстрее.

у вас по мульйону писем в спуле? И у многих людей тут на форуме такое? Макс у 1-2 :)

> Отказались от Exim года три назад, так как на двух серверах в абсолютно дефолтовой конфигурации, при нагрузке в 50 писем в час

может в секунду? Ибо 50 писем в час это даже нагрузкой нельзя назвать

> пришлось в спешке грохнуть очередь, переустановить вместо него на  postfix и с тех самых пор забыть о подобных проблемах навсегда.

ужос, я бы нах уволил такого админа :)


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено qwer , 26-Фев-10 14:00 
> Код и подход к разработке за эти 3-4 года не изменился

В каждой шутке есть только долька шутки )))


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Zero77 , 26-Фев-10 15:16 
>[оверквотинг удален]
>> По работе с спулом в "тяжелых" ситуациях - миллион писем в спуле - postfix намного быстрее.
>
>у вас по мульйону писем в спуле? И у многих людей тут
>на форуме такое? Макс у 1-2 :)
>
>> Отказались от Exim года три назад, так как на двух серверах в абсолютно дефолтовой конфигурации, при нагрузке в 50 писем в час
>
>может в секунду? Ибо 50 писем в час это даже нагрузкой нельзя
>назвать
>

это образно, нагрузка действительно была небольшая, выставить его в продакшен  не успели :)

>> пришлось в спешке грохнуть очередь, переустановить вместо него на  postfix и с тех самых пор забыть о подобных проблемах навсегда.
>
>ужос, я бы нах уволил такого админа :)

  дело тут явно не в админе, он с тех пор(и до тех тоже кстати) прекрасно поддерживает корпоративный сервер в аптайме 99,99% рабочего и не рабочего времени, сомневаюсь что только человеческая криворукость тут виной или у него только под postfix руки заточены? Разумеется почтовую очередь можно и нужно было   сохранить, но разговор вообще не о том сейчас. Exim возможно более функционален, но в плане надёжности(отказоустойчивости) лично для меня с тех пор он вообще не рассматривается на роль mta, ну не должен почтовик блокировать ВСЮ очередь, если ему лично не нравится отдельное письмо, это полный бред. Надеюсь кто-то более ответственный написал об этом багрепорт и сейчас это уже пофиксили.    


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Антон , 26-Фев-10 15:17 
>> Код и подход к разработке за эти 3-4 года не изменился
>
>Детский лепет, с таким подходом выходить в инет вообще нельзя :D. Подход
>как раз таки изменился, так как за последние 3-4 года ни
>одной серьёзной уязвимости ;)

Вам на changelog указать или сами найдете ? Код остался прежним, никто его не переписывал, развивается теми же людьми, у которых как и раньше безопасность не является главным приоритетом.


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено ALex_hha , 27-Фев-10 22:55 
> Вам на changelog указать или сами найдете

давай конкретные примеры серъезных уязвимостей. Аж интересно стало, может я не туда смотрел :)


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено Аноним , 27-Фев-10 23:45 
>> Вам на changelog указать или сами найдете
>
>давай конкретные примеры серъезных уязвимостей. Аж интересно стало, может я не туда
>смотрел :)

Примеры я приводил выше, с ссылками на secunia. А на changelog указал, чтобы могли посмотреть, что за три года изменений кот наплакал. Мелочи поправили, мелочи добавили, но код по сути ровно тот же, что и был 3 года назад, когда в нем достаточно жеские дыры нашли.


"Новый стабильный релиз почтового сервера Postfix - 2.7.0"
Отправлено kirill , 28-Фев-10 00:29 
Я бы не спорил в этой ветке о почтовиках. Зачем?
Просто надо сказать спасибо Вейтсу за такую красивую работу. Спасибо Вейтс Венема!