نسخة جديدة من خادم البريد Exim 4.93

بعد 10 أشهر من التطوير وقع الافراج عن خادم البريد إكسيم 4.93، حيث تم إجراء التصحيحات المتراكمة وإضافة ميزات جديدة. وفقا لشهر نوفمبر المسح الآلي حوالي مليون خادم بريد، تبلغ حصة Exim 56.90% (قبل عام 56.56%)، ويستخدم Postfix على 34.98% (33.79%) من خوادم البريد، وSendmail - 3.90% (5.59%)، وMicrosoft Exchange - 0.51 % (0.85%).

رئيسي التغييرات:

  • دعم الموثقين الخارجيين (RFC 4422). باستخدام الأمر "SASL EXTERNAL"، يمكن للعميل إبلاغ الخادم باستخدام بيانات الاعتماد التي تم تمريرها عبر خدمات خارجية مثل أمان IP (RFC4301) وTLS للمصادقة؛
  • تمت إضافة القدرة على استخدام تنسيق JSON لعمليات فحص البحث. تمت إضافة أيضًا خيارات للأقنعة الشرطية "forall" و"any" باستخدام JSON.
  • تمت إضافة متغيرات $tls_in_cipher_std و$tls_out_cipher_std التي تحتوي على أسماء مجموعات التشفير المقابلة للاسم من RFC.
  • تمت إضافة إشارات جديدة للتحكم في عرض معرفات الرسائل في السجل (يتم ضبطها عبر الإعدادات log_selector): "msg_id" (ممكّن افتراضيًا) بمعرف الرسالة و"msg_id_created" بالمعرف الذي تم إنشاؤه للرسالة الجديدة.
  • تمت إضافة دعم لخيار "case_insensitive" إلى وضع "verify=not_blind" لتجاهل حالة الأحرف أثناء التحقق.
  • تمت إضافة الخيار التجريبي EXPERIMENTAL_TLS_RESUME، والذي يوفر القدرة على استئناف اتصال TLS الذي تمت مقاطعته مسبقًا.
  • تمت إضافة خيار exim_version لتجاوز إخراج سلسلة رقم إصدار Exim في أماكن مختلفة وتمريرها عبر متغيرات $exim_version و$version_number.
  • تمت إضافة خيارات عامل التشغيل ${sha2_N:} لـ N=256، 384، 512.
  • تم تنفيذ متغيرات "$r_..."، التي تم تعيينها من خيارات التوجيه ومتاحة للاستخدام عند اتخاذ القرارات بشأن اختيار التوجيه والنقل.
  • تمت إضافة دعم IPv6 إلى طلبات البحث عن نظام التعرف على هوية المرسل (SPF).
  • عند إجراء عمليات التحقق عبر DKIM، تمت إضافة القدرة على التصفية حسب أنواع المفاتيح والتجزئة.
  • عند استخدام TLS 1.3، يتم توفير الدعم لامتداد OCSP (بروتوكول حالة الشهادة عبر الإنترنت). проверки حالة إلغاء الشهادة.
  • تمت إضافة حدث "smtp:ehlo" لمراقبة قائمة الوظائف التي يوفرها الطرف البعيد.
  • تمت إضافة خيار سطر الأوامر لنقل الرسائل من قائمة انتظار مسماة إلى أخرى.
  • تمت إضافة متغيرات مع إصدارات TLS للطلبات الواردة والصادرة - $tls_in_ver و$tls_out_ver.
  • عند استخدام OpenSSL، تمت إضافة وظيفة لكتابة الملفات باستخدام مفاتيح بتنسيق NSS لفك تشفير حزم الشبكة المعترضة. يتم تعيين اسم الملف عبر متغير البيئة SSLKEYLOGFILE. عند الإنشاء باستخدام GnuTLS، يتم توفير وظائف مماثلة بواسطة أدوات GnuTLS، ولكنها تتطلب التشغيل كجذر.

المصدر: opennet.ru

إضافة تعليق