Спустя полтора года с момента прошлого выпуска доступен (https://groups.google.com/d/topic/comp.mail.sendmail/KER2WP_...) релиз SMTP-сервера Sendmail 8.14.6 (ftp://ftp.sendmail.org/pub/sendmail/). Выпуск 8.14.6 носит корректирующий характер и содержит исправление 12 проблем (ftp://ftp.sendmail.org/pub/sendmail/RELEASE_NOTES). Из наиболее важных исправлений можно выделить:- Обеспечение совместимости с Darwin 11.x/12.x (Mac OS X 10.7 и 10.8) и SunOS 5.12 (Solaris 12);
- Поддержка изменений API, наблюдаемых в новых версиях Cyrus-SASL;
- Внутреннее кэширование имён хостов теперь производится с учётом регистра символов, так как кэширование без учёта регистра может привести к изменению регистра написания адреса в заголовках письма , что негативно влияет на работу milter-фильтров (например, DKIM), рассчитывающих что принятые и отправляемые заголовки должны быть идентичны, в то время как регистр имени хоста мог меняться;- Решены проблемы с прекращением запуска новых обработчиков очередей при установке в конфигурации лимита MaxQueueChildren и определённом стечении обстоятельств (race condition);
- Расширена информация, выводимая в лог при сбое соединения STARTTLS. Например, теперь в явном виде указывается причина сбоя;
- Прекращена запись в лог отрицательных значений в полях "size=" и "pri=", так как это может свести с толку некоторые парсеры. Отныне при целочисленном переполнении выводится значение LONG_MAX.
Дополнительно можно упомянуть выход (http://www.meta1.org/MeTA1-1.0.Alpha14.0.html) 14 альфа-версии проекта MeTA1 (http://www.meta1.org/) (старое название sendmail X), в рамках которого разрабатывается полностью переработанный преемник Sendmail, имеющий новую архитектуру (напоминает postfix), новый формат файлов конфигурации (напоминает dns-сервер bind), предоставляющий возможность подключения внешних модулей (напоминает apache) и поставляемый под новой лицензией (Sendmail open source license (http://www.sendmail.org/~ca/email/sm-X/LICENSE)). Работу MeTA1 обеспечивает (http://www.meta1.org/current/doc/README.html) ряд не требующих повышенных привилегий подсистем: менеджер очередей (QMGR), SMTP-сервер (SMTPS), SMTP-клиент (SMTPC), DNS-резолвер (SMAR), процесс-супервизор (MCP) и агент доставки (DA). MeTA1 имеет встроенную поддержку работы в chroot.
<center><img src="http://www.opennet.me/opennews/pics_base/30581_1305655249.jp... style="border-style: solid; border-color: #e9ead6; border-width: 15px;" title="" border="0"></center>URL: https://groups.google.com/d/topic/comp.mail.sendmail/KER2WP_...
Новость: http://www.opennet.me/opennews/art.shtml?num=35705
> и поставляемый под новой лицензией...которая только и напоминает про пошлипочт.
Извините, не смог удержаться при чтении перечня :)
Непонятно, чем smX в этом виде собирается быть лучше того же postfix.
>Непонятно, чем smX в этом виде собирается быть лучше того же postfix.тем что свой, имхо они будут на нем продолжать свой бизънес, который сейчас вертят на sendmail. зачем наработанных клиентов отдавать.
Эту дрянь ещё кто-то разрабатывает?
Эта "дрянь" работает почтарём получше MS Exchange и Postfix.
А в чём получше, если не секрет? Я не в курсе почтарей, когда админил как раз постфиксом и обходился, но там никаких великих задач не было...
exim круче sendmail и postfix
> exim круче sendmail и postfixОн не круче, он другой -- как маршрутизатор и дуршлаг ближе к sendmail, как что-то поддерживаемое разумными усилиями -- всё-таки к postfix.
https://secunia.com/advisories/search/?search=postfixНа одну больше, чем у exim :) :)
У постфикса "дырок" намного больше, по ссылке далеко не все указаны.
> На одну больше, чем у exim :) :)У постфикса remote code exec'ов не припоминаю, а в exim это не то чтобы обычное дело, но слишком часто. Последняя не так давно вон была.
Жаль, конечно, но такие вещи лучше знать заранее.
в вашем любимом postfix, dkim без плагинов есть ?opendkim не предлагать
> в вашем любимом postfix, dkim без плагинов есть ?DKIM - это как раз то, что нужно делать через плагины.
> opendkim не предлагать
А чем вам opendkim или dkim-milter не угодил ? Вы бы ещё встроенную поддержку серых списков и Sender-ID пожелали.
> DKIM - это как раз то, что нужно делать через плагиныЗелен виноград ?
Да как вам угодно. Но этого овна каждый день придумывают дюжину и дюжину же забывают. И что - всё это надо упорно выпиливать а потом не менее упорно выпиливать? Нет уж всю опциональщину - в сад^W в плаги!
> opendkim не предлагатьне предлагаем. предлагаем dkim просто уничтожить. для начала — не брать письма с dkim.
>> opendkim не предлагать
> не предлагаем. предлагаем dkim просто уничтожить. для начала — не брать письма
> с dkim.можете ждать от пользователей yandex,gmail анальной кары
> можете ждать от пользователей yandex,gmail анальной карымне плевать.
postfix так устроен и содержит в себе тока SMTP функционал, и позволяет прикручивать любые плагины любым способом, а может вы ещё прj PGP расскажите ?
> https://secunia.com/advisories/search/?search=postfix
> На одну больше, чем у exim :) :)
> У постфикса "дырок" намного больше, по ссылке далеко не все указаны.У postfix за всю его 15-летнюю историю существования не было _ни_одной_ серьёзной уязвимости. По вашей ссылке в основном дыры в каких-то сторонних фильтрах (SQLgrey) и web-интерфейсах (Postfix Admin), к самому postfix отношение не имеющие. Самое опасное, что было в Postfix - это DoS, да и то умозрительный, так как для его эксплуатации нужно прокачать несколько гигабайт данных. В exim серьёзные проблемы, дающие выполнить код на сервере, находят по несколько штук в год.
> exim круче sendmail и postfixВоистину.
Скрипты обработки почты с вменяемом синтаксисом - то, что доктор прописал.
>Воистину.Пользоваться дырявым комбайном, да ну на
exim - гораздо более продуманная структура конфига
postfix однояйцевая кошка
> exim — гораздо более продуманная структура конфига
> postfix однояйцевая кошка(пожимает плечами) it works. да, наверное для Ъ-админов — не рулит: негде крутость показать. а у меня работает нормально. почти без правки конфигов.
> Эта "дрянь" работает почтарём получше MS Exchange и Postfix.То-то netch@ несколько раз городил связки, где коллектором штатный фрёвый sendmail, но эмиттером -- postfix. Помнится, и на kurush.osdn так было оформлено.
Одним из обоснований была разница в методике разбора очереди, которая никак не компенсировалась в рамках архитектуры sm.
Но как лазивший по молодости и глупости в .cf, а про смысл .mc узнавший уже слишком поздно -- не могу согласиться, что как почтовый сервер sendmail лучше postfix. Как почтовый макроассемблер для тонких ценителей с крупных хабов -- ещё куда ни шло, но он вроде и в этой должности уже потерял особый смысл (а некоторым джавистам в такие ценители набиваться особенно смешно получается).
> То-то netch@ несколько раз городил связки, где коллектором штатный фрёвый sendmail, но
> эмиттером -- postfix. Помнится, и на kurush.osdn так было оформлено.То Миша - совсем уж крутое кунг фу :)
> Но как лазивший по молодости и глупости в .cf,
Дык если бы не лазил - о чём бы сейчас мог рассуждать то? Я - не жалею, так было надо :)
> не могу согласиться, что как почтовый сервер sendmail лучше postfix.
> вроде и в этой должности уже потерял особый смысл (а некоторым
> джавистам в такие ценители набиваться особенно смешно получается).Те ценители на фряхе :) А там шлимыл - дефлот. А когда жабщики не по шаблону всё делали? :)
Я тоже и фряху и дебиан юзаю, и что характерно первым делом выкусываю шлимыл\эксим и втыкаю постфикс. Просто как то в один осенний день, 13 с небольшим лет назад, я покинул компанию промышленно юзавшую UUCP ... с тех пор ни то что не крутил - не видел :( ... потом и др. альтернативки сдулись, а для только для "SMTP и рядом" - постфикс самое то.Вот такое вот ХО. Тыщь! :)
>> То-то netch@ несколько раз городил связки, где коллектором штатный фрёвый sendmail, но
>> эмиттером -- postfix. Помнится, и на kurush.osdn так было оформлено.
> То Миша - совсем уж крутое кунг фу :)Так хохма была в том (хотя могу плохо помнить, это лучше переспросить при случае), что преимуществ на входе тоже не было -- т.е. просто оставили, что было, и решали проблемы на выходе. Там рассылка человек на двести уж очень задумчиво ходила с пошлипочта.
> Дык если бы не лазил - о чём бы сейчас мог рассуждать
> то? Я - не жалею, так было надо :)Так и я не жалею (разве что никого опытного рядом не оказалось, чтоб заглянул через плечо и подсказал, куда читать). :)
кстати про коллектором sendmail - приходилось сталкиваться в лохматые годы, большое количество входящих сессий требует тюнинга в том самом .cf После да - вполне работает
.
А exim стоял не на граничных релэях, а на внутренних почтовых серверах, такая историческая конфигурация с самописным перлюстратором. Я потом, впечатлившись удобством интеграции с БД, встроенным аналогом milter-sender и т.п. фичами exim, оставил свой miltero'овский модуль перлюстратора пилить и написал exim версию
.
и справедливости ради его встроенные возможности и дружелюбие повыше и sendmail и postfix. Имхо конечно, да и давно это было
---
PS вроде давно отошёл от темы, но любопытно было прочитать, что SendmailX все ещё в альфе ходит. А годы летят
Да, я пару патчей прислал даже, а что? Ты можешь продолжать пользоваться своей бубнточкой и postfix`иком, у тебя никто этого не отнимает.
> Да, я пару патчей прислал даже, а что?А ну тогда совсем другое дело! Галантерейщик и Кардинал спасут Францию!(С)
>Ты можешь продолжать пользоваться
> своей бубнточкой и postfix`иком, у тебя никто этого не отнимает.А у вас ЧСВ чешется ... знете что доктор сказал? Смотри "Покровские ворота" :)