Import upstream v0.16.24, stripped

Upstream commit: af37a234981722493b74623a983581691d2b70b6
Enterprise-only files removed or emptied: 63
Enterprise-only snippets removed: 118 in 50 files
Dangling module declarations removed: 5
Edits turning enterprise off: 25
Third-party code: 14 files, 0 not in THIRD-PARTY.md
Renamed identifiers: 62 in 18 files
Verification: clean

The same Enterprise footprint as v0.16.23. The build check fails only on
tests/src/directory/issuer.rs, unchanged since v0.16.23: it calls a helper
from upstream's Enterprise-only OIDC test, and tests issuer-based directory
routing, an Enterprise feature. main has never carried it.
This commit is contained in:
2026-09-28 06:29:38 -07:00
parent 3a272096c0
commit f59b084ce5
98 changed files with 2851 additions and 1068 deletions
+1 -1
View File
@@ -7,7 +7,7 @@ homepage = "https://stalw.art/smtp"
keywords = ["smtp", "email", "mail", "server"]
categories = ["email"]
license = "AGPL-3.0-only OR LicenseRef-SEL"
version = "0.16.23"
version = "0.16.24"
edition = "2024"
[dependencies]
+6 -1
View File
@@ -694,7 +694,12 @@ impl<T: SessionStream> Session<T> {
.map(|a| a.as_str())
.unwrap_or_default(),
)
.with_message(parsed_message);
.with_message(
edited_message
.as_deref()
.and_then(|message| MessageParser::new().parse(message))
.unwrap_or(parsed_message),
);
let modifications = match self.run_script(script_id, script.clone(), params).await {
ScriptResult::Accept { modifications } => modifications,
+1 -1
View File
@@ -132,7 +132,7 @@ impl<T: SessionStream> Session<T> {
name: "X-Quarantine".into(),
value: "true".into(),
});
FilterResponse::accept()
continue;
}
};
+13 -6
View File
@@ -38,12 +38,19 @@ impl StartQueueManager for BootManager {
impl SpawnQueueManager for IpcReceivers {
fn spawn_queue_manager(&mut self, inner: Arc<Inner>) {
let core = inner.shared_core.load();
if !core.storage.registry.is_recovery_mode() && core.network.roles.outbound_mta {
// Spawn queue manager
self.queue_rx.take().unwrap().spawn(inner.clone());
// Spawn report manager
self.report_rx.take().unwrap().spawn(inner);
if core.storage.registry.is_recovery_mode() {
return;
}
// Spawn queue manager
let queue_rx = self.queue_rx.take().unwrap();
if core.network.roles.outbound_mta {
queue_rx.spawn(inner.clone());
} else {
queue_rx.discard();
}
// Spawn report manager
self.report_rx.take().unwrap().spawn(inner);
}
}
+42 -10
View File
@@ -531,11 +531,23 @@ impl QueuedMessage {
};
// Obtain remote hosts list
let mx_unvalidated = mx_config.is_some() && !tls_strategy.try_dane();
let mx_list;
if let Some(mx_config) = mx_config {
// Lookup MX
let time = Instant::now();
mx_list = match server.mx_lookup(domain).await {
let mx_lookup = if mx_unvalidated {
server
.core
.smtp
.resolvers
.dns
.mx_lookup(domain, Some(&server.inner.cache.dns_mx))
.await
} else {
server.mx_lookup(domain).await
};
mx_list = match mx_lookup {
Ok(mx) => mx,
Err(mail_auth::Error::Dns(mail_auth::DnsError::RecordNotFound(_))) => {
trc::event!(
@@ -674,6 +686,33 @@ impl QueuedMessage {
message.span_id,
);
let validated_host;
let remote_host = if mx_unvalidated && tls_strategy.try_dane() {
let time = Instant::now();
let dnssec_status = match server.mx_lookup(domain).await {
Ok(mx) => mx.dnssec_status,
Err(mail_auth::Error::Dns(mail_auth::DnsError::RecordNotFound(_))) => {
DnssecStatus::Indeterminate
}
Err(err) => {
trc::event!(
Delivery(DeliveryEvent::MxLookupFailed),
SpanId = message.span_id,
Domain = domain.to_string(),
CausedBy = trc::Error::from(err.clone()),
Elapsed = time.elapsed(),
);
last_status = Status::from_mail_auth_error(domain, err);
continue 'next_host;
}
};
validated_host = remote_host.with_dnssec_status(dnssec_status);
&validated_host
} else {
remote_host
};
// Obtain source and remote IPs
let time = Instant::now();
let validate_addresses = server.core.smtp.resolvers.dnssec_available
@@ -722,15 +761,8 @@ impl QueuedMessage {
let time = Instant::now();
let strict = tls_strategy.is_dane_required();
let (dnssec_status, dnssec_entity) = match remote_host.dnssec_status() {
DnssecStatus::Secure => match addresses_dnssec_status {
status @ (DnssecStatus::Insecure | DnssecStatus::Bogus) => {
(status, "A/AAAA")
}
_ => (DnssecStatus::Secure, "MX"),
},
status => (status, "MX"),
};
let (dnssec_status, dnssec_entity) =
remote_host.dane_status(addresses_dnssec_status);
match dnssec_status {
DnssecStatus::Secure => {
+28 -1
View File
@@ -350,12 +350,39 @@ impl NextHop<'_> {
}
}
fn dnssec_status(&self) -> DnssecStatus {
pub fn dnssec_status(&self) -> DnssecStatus {
match self {
NextHop::MX { dnssec_status, .. } => *dnssec_status,
NextHop::Relay(_) => DnssecStatus::Indeterminate,
}
}
fn with_dnssec_status(&self, dnssec_status: DnssecStatus) -> Self {
match self {
NextHop::MX {
is_implicit,
host,
config,
..
} => NextHop::MX {
is_implicit: *is_implicit,
host,
config,
dnssec_status,
},
NextHop::Relay(relay) => NextHop::Relay(relay),
}
}
pub fn dane_status(&self, addresses: DnssecStatus) -> (DnssecStatus, &'static str) {
match self.dnssec_status() {
DnssecStatus::Secure => match addresses {
status @ (DnssecStatus::Insecure | DnssecStatus::Bogus) => (status, "A/AAAA"),
_ => (DnssecStatus::Secure, "MX"),
},
status => (status, "MX"),
}
}
}
impl DeliveryResult {
+5
View File
@@ -62,6 +62,10 @@ impl SpawnQueue for mpsc::Receiver<QueueEvent> {
Queue::new(core, self).start().await;
});
}
fn discard(mut self) {
tokio::spawn(async move { while self.recv().await.is_some() {} });
}
}
const BACK_PRESSURE_WARN_INTERVAL: Duration = Duration::from_secs(60);
@@ -480,6 +484,7 @@ impl Recipient {
pub trait SpawnQueue {
fn spawn(self, core: Arc<Inner>);
fn discard(self);
}
impl QueueStats {