IETF email infrastructure transition planned for 11 September — Insubornavel

Transizione dell'infrastruttura email dell'IETF prevista per il 11 settembre

Di Dane Foster28/08/2026 às 15:2927 visualizzazioni
  • Post-Quantum Authentication: Prossimamente

    L'istituzione di chiavi post-quantistiche è passata dalla fase di standardizzazione a quella di implementazione. L'autenticazione post-quantistica non è avanzata così tanto, e il lavoro di specifica non è più l'unico vincolo. L'IAB (Internet Architecture Board) organizza un workshop a Praga il 11 e 12 ottobre 2026 per riunire l'esperienza di implementazione con le persone che lavorano sui protocolli e gli standard pertinenti.

    27 agosto 2026
  • Sondaggio post-convegno IETF 126: ciò che abbiamo appreso

    La riunione IETF 126 a Vienna si è tenuta dal 18 al 24 luglio 2026 e i risultati del sondaggio post-riunione sono ora disponibili.

    27 agosto 2026
  • Conosciamo il nostro nuovo responsabile del centro di controllo IETF

    Joe Clarke è stato nominato nuovo responsabile IETF NOC e, in questo ruolo, Joe si presenta e delinea le sue priorità per la rete IETF.

    • Joe Clarke Responsabile del centro di operazioni di rete (NOC) IETF
    10 agosto 2026
  • Ristrutturazione del segretariato e aggiornamento del personale

    Negli ultimi mesi, l'IETF Administration LLC ha subito alcune modifiche al personale, tra cui l'assunzione interna del Segretariato, che sono riassunte qui per fornire una panoramica generale della struttura del personale.

    30 luglio 2026
  • Sondaggio della comunità IETF 2025

    Ogni anno, il sondaggio della comunità IETF fornisce una valutazione completa della demografia della comunità, dei modelli di coinvolgimento e delle percezioni sull'efficacia organizzativa. Il rapporto completo dell'edizione 2025 è ora disponibile.

    14 luglio 2026

Filtra per argomento e data

Trasferimento dell'infrastruttura e-mail dell'IETF previsto per il 11 settembre
  • Dane Foster Nuovo Direttore Ingegneristico per New Machine Futures

28 agosto 2026

Una transizione verso una nuova infrastruttura moderna, modulare e containerizzata per i servizi di email forniti per ietf.org, iab.org, irtf.org, rfc-editor.org (inclusi gli elenchi di posta elettronica) è prevista per il 11 settembre 2026 alle 22:00 UTC, con un ritardo nella consegna dei messaggi fino a 60 minuti. Ulteriori aggiornamenti saranno forniti in prossimità della transizione.

L'interfaccia web per il software delle mailing list(Mailman3) sarà inoltre indisponibile durante la transizione; l'accessoagli archivi delle mailing liste all'accesso IMAP non sarà compromesso.

La nuova infrastruttura di posta elettronica include una completa refactoring dipostconfirm, un filtro di posta open source (milter) e strumento di elaborazione che funge da gatekeeper per le email, prevenendo il traffico indesiderato e gestendo le verifiche dei nuovi mittenti tramite un sistema di sfida-risposta basato su email.

Il nuovo software adotta un approccio modulare a queste funzioni, passando a nuovi software di rilevamento dello spam (daspamassassintorspamd), nuovosoftware di riscrittura degli indirizzie miglioramento della gestione dei certificati e di TLS perDANE(Autenticazione basata su DNS di Entità Nominate).

Il risultato sarà una migliore igiene delle email: miglior gestione dei bounce, riduzione delle opportunità di spam e rimozione della possibilità di fungere da relay aperto.

Ogni funzione discreta è implementata in un contenitore separato, programmata tramite Kubernetes in un cluster dedicato e comunica tramite il protocollomilterfornendo la funzionalità richiesta. Ciò ci consente di scalare orizzontalmente ogni componente in base alle necessità. L'eccezione ai container è l'invio di posta elettronica, che viene reindirizzata a più macchine virtuali in reti affidabili.

Ilpostconfirm milteresamina innanzitutto l'indirizzo di destinazione, confrontandolo con un'espressione regolare per determinare se è necessario un ulteriore passaggio di verifica. Successivamente, verifica una tabella di tutti gli indirizzi precedentemente approvati, inclusi tutti gli iscritti attuali all'elenco, per vedere se la verifica è già stata completata. Se è necessario un ulteriore passaggio di verifica, memorizza una copia dell'e-mail originale in attesa della risposta del mittente. Una volta che la verifica è stata completata correttamente, il messaggio memorizzato viene rilasciato come originariamente inviato e l'utente viene aggiunto all'elenco approvato per le e-mail future. Questo passaggio di verifica iniziale è fondamentale per garantire che tutti i partecipanti all'elenco di posta elettronica dell'IETF abbiano acconsentito alleNota Benedichiarazioni di politiche e procedure.

Theil filtro di riscrittura dell'indirizzoè più complesso, controllando le politiche DMARC e SPF del mittente per ogni email in uscita. Se il dominio "From" dell'enveloppe ha una politica SPF impostata che non include i nostri indirizzi IP, riscriviamo il dominio "From" da local-part@domain a $local-part=40$domain@$ietf-domain, dove $ietf-domain è basato sul dominio di destinazione originale prefissato con dmarc.; dmarc.ietf.org, dmarc.irtf.org, ecc., garantendo l'allineamento di SPF. Se il dominio di invio ha una politica DMARC p=reject o p=quarantine, riscriveremo anche l'intestazione "From" nello stesso modo, $local-part=40$domain@$ietf-domain. Quindi, applicheremo la firma DKIM con la chiave del dominio appropriata, garantendo un valido allineamento di DKIM e DMARC. Ad esempio, le email dadane@email.exampleinviate allatools-discuss@ietf.orgverrebbero riscritte sia l'enveloppe che l'intestazione "From" come dane=40email.example@dmarc.ietf.org, e ci sarebbe una firma DKIM con d=dmarc.ietf.org quando verrebbero consegnate agli iscritti alla lista. Se l'email in uscita è un messaggio di una mailing list, impostiamo anche l'intestazione "Return-Path" a un valore simile, consentendo la normale elaborazione dei rimbalzi della mailing list.

Il servizio di riscrittura delle email analizza anche le email in ingresso, gestendo l'elaborazione dei rimbalzi e il reindirizzamento agli indirizzi precedentemente riscrivuti, controllando un database per garantire che l'indirizzo riscritto sia valido, scoraggiando il reindirizzamento tramite il servizio di riscrittura.

Se non ci sono politiche SPF o DMARC sull'indirizzo "From", non verrà effettuato alcun riassegnamento dell'indirizzo.

Gestione dei certificativiene effettuata utilizzando unschema di rollover corrente + 3 mesi, ruotando e aggiornando i certificati quando necessario, garantendo che abbiamo sempre un certificato valido per DANE, anche durante la rotazione.

Rspamd fornisce la firma DKIM e la valutazione dello spam, con la possibilità di ulteriori ottimizzazioni dopo l'implementazione iniziale.

A lungo termine, la nuova infrastruttura sarà più robusta e scalabile, più facile da mantenere e aggiornare in futuro. Il software e l'infrastruttura per l'elaborazione delle e-mail attualmente in uso sono cresciuti nel corso degli anni per diventare estremamente complessi e difficili da gestire e aggiornare. L'e-mail è fondamentale per lavorare nell'IETF e questo aggiornamento fornisce una solida base per futuri miglioramenti.

Più in generale, la transizione dei servizi di posta elettronica fa parte delsforzo pluriennaleaaggiornare l'intera infrastruttura IT supportando l'IETFQuesto aggiornamento dei servizi di posta elettronica è un passo necessario per consentire ai partecipanti dell'IETF una gestione più integrata delle iscrizioni alle mailing list e tramite l'IETF Datatracker. Tutte le nuove versioni del software sono disponibili sul repository Github:ietf-toolsFeedback e segnalazioni sono benvenuti tramite Github, oppure direttamente tramite:tools-discuss@ietf.orgElenco di distribuzione.

ATTENZIONE: New Machine Futuresè un appaltatore dell'IETF Administration LLC che lavora su vari componenti della transizione dell'infrastruttura IT dell'IETF.


Condividi questa pagina

Fonte
IETF Blog
Apri l'originale ↗

Tradotto automaticamente.

Questa notizia è stata utile?

Dibattiti 0

Sii il primo a contribuire al dibattito.

Condividi le tue informazioni e promuovi il tuo argomento

Non esitare a pubblicare informazioni o dati che possano essere utili.

Per partecipare al dibattito, accedi o crea un account gratuito.