The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление SMTP-сервера Sendmail 8.17.2

03.06.2023 22:54

Спустя почти два года с момента прошлого обновления сформирован релиз SMTP-сервера Sendmail 8.17.2. Кроме исправления ошибок, в новой версии улучшена поддержка email-адресов с символами национальных алфавитов (EAI, Email Address Internationalization), добавлена поддержка новых версий macOS, улучшено выполнение проверок DANE (DNS-based Authentication of Named Entities), для предотвращения проседания производительности параметр MaxMimeHeaderLength по умолчанию выставлен в значение 2048/1024.

  1. Главная ссылка к новости (https://marc.info/?l=sendmail-...)
  2. OpenNews: Бета-тестирование проекта sendmail X
  3. OpenNews: OpenBSD перешёл на использование OpenSMTPD по умолчанию
  4. OpenNews: Новая версия почтового сервера Exim 4.96
  5. OpenNews: Proofpoint поглотил компанию-разработчика Sendmail
  6. OpenNews: Доступен почтовый сервер Postfix 3.8.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59244-sendmail
Ключевые слова: sendmail
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (48) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:09, 03/06/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Оно ещё шевелится? 20 лет назад же было сказано, что даже postfix в тысячу раз безопаснее.
     
     
  • 2.2, Аноним (2), 23:25, 03/06/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Почему "даже"? Postfix - эталон того, как нужно писать безопасный код на Си. Видимо вы Postfix и Exim путайте.
     
     
  • 3.22, Абра (?), 07:18, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Qmail эталон
     
     
  • 4.23, Даже я это застал (?), 09:30, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Эмм, эталон того, как писать софт только ради написания софта? Как забить на существующие RFC и слепить свои, попутно попытавшись даже собственное RFC запилить? Или эталон того, как закрывать глаза на целочисленное переполнение в коде?

    Хорошая была идея, и попытка тоже зачётная, жаль амбиции автора поставили крест на qmail.

     
     
  • 5.31, Абра (?), 17:10, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Такое ощущение что вас пропаганда покусала.
    Все пункты из русской версии Википедии
    Свои мысли и опыт есть?
     
     
  • 6.33, Даже я это застал (?), 18:50, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Такое ощущение что вас пропаганда покусала.
    > Все пункты из русской версии Википедии
    > Свои мысли и опыт есть?

    Нет. Потому что на момент моего вкатывания в профессию было понятно, что Кумыло заброшено. Или вы тут не за сам qmail топите, а за его форки?

     
  • 6.54, fi (ok), 18:21, 06/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    и всё же qmail тупиковый продукт.
    Да, автор смог математически обосновать его безопасность, но ....

    1. только для 32бит систем - уже устарели.
    2. более менее развитый сервис делается сторонними модулями, но про их безопасность можно забыть - их делают на коленке.

    у нас в продукте был такой компонент - так что хорошо покопался.

    Вот для студентов - вещь полезна, хороший пример математики.

     
  • 5.44, пох. (?), 08:28, 05/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Все норм, поцфикс тоже близок к такому эталону (dsn, да, ниправильный-ниправильный и зачем тебе вообще знать, доставлена твоя почта или нет)

     
  • 3.26, noc101 (ok), 11:52, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Постфикс эталон только одного, как сделать настройку простых вещей через жопу и дико неудобно.
    Никому не советую использовать постфикс именно за геморройной настройки.
     
     
  • 4.45, anonymous (??), 10:36, 05/06/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Друже, ты конфиг сендмейла видел вообще?
     
     
  • 5.56, noc101 (ok), 21:04, 06/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Друже, ты конфиг сендмейла видел вообще?

    Сендмейл работает на дефолте у 99% пользователей. За редким исключением там что то надо конфигурировать.

     
  • 4.47, bOOster (ok), 15:14, 05/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Postfix изобилует настройками с закодированными в них различными технологиями IP/TCP/MAIL и т.п. Попытки наскоком взять Postfix безграмотному персоналу, не понимающему как все это работает - всегда заканчивались фиаско.

    Тыкайте галочки, гражданин. Или берите метлу.

     
     
  • 5.55, noc101 (ok), 21:03, 06/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Postfix изобилует настройками с закодированными в них различными технологиями IP/TCP/MAIL
    > и т.п. Попытки наскоком взять Postfix безграмотному персоналу, не понимающему как
    > все это работает - всегда заканчивались фиаско.
    > Тыкайте галочки, гражданин. Или берите метлу.

    набежали фанатики
    Я спокойно юзаю exim и не жалуюсь. Что и рекомендую людям.
    Все что надо там есть.

     
     
  • 6.58, User (??), 20:46, 07/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    ... вместе с пачкой RCE в нагрузку.
     
  • 3.43, пох. (?), 08:27, 05/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    world writable spool потому что автор ниасилил uid switching? Ну ок, отличный пример антиюниксного писания кодов на си.

    Про mynetwork_style=spamrelayforall четверть века в дефолтах - уже и незачем даже.

    qmail конечно круче, васяны так и не научились включать на нем релейинг чтоб не включить его и спамерам тоже.

     
     
  • 4.59, Да не важно (?), 15:28, 08/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вот не надо употреблять эти вещества. Употребляйте другие.

    1) maildrop setgid'ный уже те самые четверть века. Венему таки убедили, хотя он и не понял, зачем это нужно. На хосте ведь почту может послать каждый? Какую дырку закрывает non-world-writeable spool?

    2) mynetwork_style = host тыщщу лет уж как. А так - был net, но не for all, извЕните.

     
     
  • 5.60, пох. (?), 10:30, 09/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > На хосте ведь почту может послать каждый? Какую дырку закрывает non-world-writeable spool?

    почту - да. А просто нагадить в world writable место - нет. Начиная от использования не по назначению, патамушта магу и до попытки спровоцировать race.

    > mynetwork_style = host тыщщу лет уж как

    это в твоем дистрибутиве и исправлено поумневшими (да, давно, но совсем не мгновенно) дистростроителями. А посмотри-ка что будет при нулевом main.cf ?

    > А так - был net, но не for all

    там две проблемы - первая что net в случае когда он не твой защищенный (что нормально для почтового сервера) - уже проблема. А вторая связанная с этой и не широко известная за пределами хостерских кругов - что Вице где-то запутался в арифметике, и при наличии у тебя второго интерфейса  их маски каким-то неведомым образом входили во взаимодействие с результатом если не for all, то для многих.

    Т.е. по факту десять лет был open relay в каждой установке по умолчанию.

     
  • 2.35, YetAnotherOnanym (ok), 19:55, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > было сказано

    Редкий случай, когда Аноним опеннета может дать авторитетную ссылку на источник своего экспертного мнения.

     
     
  • 3.40, Минона (ok), 21:32, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > было сказано

    "В начале было Слово, и Слово было у Бога, и Слово было Бог. Оно было в начале у Бога. Все чрез Него на́чало быть, и без Него ничто не на́чало быть, что на́чало быть."

     

  • 1.7, YM2608 (?), 00:18, 04/06/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    лет 15 назад, когда я юзал FreeBSD я с помощью  Sendmail много спама рассылал
     
     
  • 2.9, Аноним (-), 00:21, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > лет 15 назад

    Вроде как спам на емейл уже был не актуален с "домашними" мощностями. Знаю чела который спамил в конце 90-х, вот он тогда оч быстро разбогател на этой теме.

     
     
  • 3.16, Sadok (ok), 05:03, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У Пети непростая судьба.
     
  • 3.18, Аноним (18), 06:22, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Случайно не директор американского английского? Он, конечно, разбогател на спаме но есть нюансы.
     
     
  • 4.21, Sadok (ok), 07:09, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Случайно не директор американского английского? Он, конечно, разбогател на спаме но есть
    > нюансы.

    Я про Левашова. он же Severa. гуглится

     
  • 4.28, faa (?), 12:53, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Его разве не завалили?
     
     
  • 5.46, Аноним (46), 14:27, 05/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Это Николая Викторовича Левашова. А тот Петр Юрьевич Левашов.
     
  • 3.19, YM2608 (?), 06:56, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    я вообще ни копейки не заработал на спаме, я просто так спамил...
     
     
  • 4.20, YM2608 (?), 06:57, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    так сказать - ради спортивного интереса
     

  • 1.13, Аноним (13), 02:47, 04/06/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    Нигде не видел конфигов проще и понятнее, чем в сендмейле
     
     
  • 2.14, Даже я это застал (?), 02:56, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +13 +/
    Два чая этому господину за хорошую память и отточенный сарказм!
     
  • 2.15, Аноним (15), 04:15, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Там можно было сделать все, что другие не могут до сих пор.
     
     
  • 3.17, Даже я это застал (?), 05:28, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я искренне надеюсь, что это вы в продолжение сарказма пишете...

    В обратном случае, пожалуйста, поведайте нам, что же такого может sendmail, чего не может Exim? (будем сравнивать монстров, чтобы честно было)

     
     
  • 4.24, Хмм... (?), 11:19, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Давай зарули почту на uucp ?
     
     
  • 5.29, OpenEcho (?), 13:50, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    !exim:

    /etc/postfix/master.cf:
        uucp      unix  -       n       n       -       -       pipe
          flags=F user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)

     
     
  • 6.30, ChatGPT (?), 16:31, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению, я не могу полностью понять контекст этой записи. Выглядит, что это содержание конфигурационного файла Postfix, который определяет способы доставки почты.

    Что касается строки uucp unix - n n - - pipe flags=F user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient, она указывает на то, что приходящая почта для пользователя UUCP должна быть доставлена через программу uux, которая затем использует команду rmail для доставки сообщений.

    Но без дополнительной контекстной информации мне сложно понять, что именно вы хотели узнать или как мне помочь. Если у вас есть вопросы или уточнения по данной записи, пожалуйста, уточните и я постараюсь помочь.

     
  • 5.32, Даже я это застал (?), 18:42, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Во-первых, надо не забывать, что доставка почты через uucp - это такой костыль, когда очень не хочется подымать нормальную межхостовую доставку через LMTP, например.

    Во-вторых, почти любой распространённый в *nix почтарь может закинуть через uucp просто в силу того, что умеет доставлять через pipe. Ибо тут кроме uucp есть ещё всякие procmail и иже с ними.

    В случае с Exim, вот дока о том, как отдать почту любой внешней программе через pipe: https://www.exim.org/exim-html-current/doc/html/spec_html/ch-the_pipe_transpor

     
     
  • 6.37, Хмм... (?), 20:28, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В десятых, это был сарказм :)
    Любой нормальный МТА должен уметь рулить-гейтовать почту в любую даже самую дурацкую сторону.
    У всех вышеуказанных МТА есть свои особенности.
    Кому-то больше нравится постфикс кому-то сендмейл а кто-то вообще поставил дебиан и дефолтный eэксим...
    Апологеты постфикса с пеной у рта доказывают что Он мегакрут.
    А сендмейл сконфигуренный по M4 поднятый на freebsd 3.2 с апгрейдами до 12.4 просто работает уже 20 лет...
     
  • 2.34, YetAnotherOnanym (ok), 19:45, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это только для тех, кто Sendmail Installation and Operation Guide осилил. А в наше время читать доки - это неполиткорректно и почти экстремизм.
     
     
  • 3.42, пох. (?), 08:23, 05/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Г-дь с тобой, зачем его осиливать? Прошло уже 25 лет с момента появления m4 конфигов.

    ostype('linoops') dnl и все дела


    получается ровно то же самое что имели в виду местные васяны "умеющие" настраивать постфикс.

    А спроси их описать подробно параметры пусть даже не uucp, а smtp строчки в master.cf - что вообще это написано и какие могут быть варианты и для чего - только глазами будут хлопать.

    Причем на самом деле и этого они не делают, за них все делает postinstall script deb.

     
     
  • 4.50, YetAnotherOnanym (ok), 21:48, 05/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вот до сих пор так и не проникся, в чём фишка м4. Исходники ничуть не проще тех конфигов, которые должны получиться. А вот логики, соответствующей функционалу программы, которая есть в конфиге, в м4-исходниках уловить гораздо труднее.
     
     
  • 5.61, пох. (?), 10:38, 09/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот до сих пор так и не проникся, в чём фишка м4.

    Вот ровно в том чтоб ничего не зная в две строчки настроил и забыл. Что, собственно, почти всегда и требуется, даже если это релей а не локальная почтовка потому что юникс-системе все же положена.

    Исходники, разумеется, обычному васяну трогать незачем. Необычные добавляют один файлик помимо имеющихся и получают необычную feature - и опять же за ними потом может любой васян поправить одну строчку из десяти, и от него не требуется ни псевдо-рефал, ни м4, а только не путать открывающую с закрывающей кавычки.

    Причем у меня до сих пор жив один сендмэйл переживший 25 лет и несколько версий системы - т.е. его настоящий конфиг за эти годы поменялся практически весь, потому что даже локальный агент сменился и вызывается теперь иначе. И об этом всем можно было бы вообще ничего не знать.

    При этом там лежит самодельный антиспамерский набор правил, который я за эти четверть века так и ниаслил перенести в exim. Потому что долго, противно и тестировать надо, да не пошло бы оно нафиг, и так сойдет.

     

  • 1.38, Аноним (38), 20:37, 04/06/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Sendmail !  это круто  !  когда  разбираешь  их конфиги видишь всю глубину  наших глубин (наших - в смысле развития программирования от макросов и до наших дней )  .  снимаю шлюпу перед первопроходцами почтовой технологии !!
     
     
  • 2.39, Аноним (38), 20:38, 04/06/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    шлюпу=шляпу
    так верно
     
  • 2.62, Аноним (62), 22:55, 10/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Отож. Червь Морриса и прочие интересные дела.
     

  • 1.48, Аноним (48), 17:35, 05/06/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вы лучше, господа эксперты, скажите - где не_в_РФ можно поднять свой почтовик по цене хостинга, а не эти саасы?
     
     
  • 2.51, mikhailnov (ok), 22:05, 05/06/2023 [^] [^^] [^^^] [ответить]  
  • +/
    https://poiskvps.ru/ , https://lowendbox.com/
     
     
  • 3.53, Аноним (-), 11:30, 06/06/2023 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     

  • 1.49, Port22 (?), 20:16, 05/06/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Хорошо, что поддерживают "старушку". Приятная конфигурация, если разобраться - да, нужно прочесть книжку, но реально, с ним работать удобно, язык программирования - круть.
    Проблема с многопоточностью его сгубила, и тут конечно postfix хорошую нишу себе отхватил, хотя он мне и не нравится.

    Попытка c MeTa1 не пошла, а жаль...

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру