Нова версия на пощенския сървър Exim 4.99

Публикуван е релиз на пощенския сървър Exim 4.99, който включва натрупаните поправки и нови възможности. Кодът на проекта е написан на C и е разпространяван под лиценз GPLv2+. Според автоматизирано проучване на около 500 000 пощенски сървъра, дялът на Exim е 56% (преди година 59.06%), Postfix се използва на 37.45% (34.68%) от пощенските сървъри, Sendmail — 3.53% (3.42%), MailEnable — 1.84% (1.81%), MDaemon — 0.40% (0.37%), Microsoft Exchange — 0.20% (0.17%).

Основни промени:

  • Добавена е поддръжка на ESMTP командата «ATRN» (Authenticated TURN), позволяваща смяна на ролите на сървъра и клиента в процеса на доставка на съобщения. Командата може да се използва за организиране на доставка на писма в системи с динамични IP адреси или непостоянен интернет достъп. Подобна система може да се свърже със SMTP сървър в ролята на клиент и след това с помощта на командата ATRN да поеме ролята на сървър за приемане на натрупаните съобщения. Командата може да се използва само след успешна аутентификация и наличие на разрешаващ ACL (acl_smtp_atrn).
  • Повечето компоненти на Exim вече могат да бъдат сглобявани под формата на зареждаеми модули. Например, зареждаемите модули могат да включват lookup механизми за JSON и LDAP, филтри, драйвери за аутентификация и маршрутизиране, компоненти PAM, RADIUS, perl, SPF, DKIM, DMARC и ARC, както и всички видове транспорт, с изключение на SMTP.
  • Реализирана е възможност за деактивиране на поддръжката на филтри Exim и Sieve на етапа на сглобяване.
  • Добавена е поддръжка на DNS записи SRV (Service Location Record) за определяне на поддръжката на TLS (Transport Layer Security) от пощенските сървъри получатели.
  • Добавена е експериментална опция за сглобяване «EXPERIMENTAL_SPF_PERL», която включва алтернативна реализация на механизма за аутентификация SPF (Sender Policy Framework), използваща Perl модула Perl Mail::SPF вместо библиотеката libspf2, при която има наблюдавани проблеми с поддръжката.
  • Добавена е експериментална опция за сглобяване «EXPERIMENTAL_NMH» с реализиран lookup механизъм за проверка IP адреса в хранилището NMH (Net-Masked Hero).
  • В конфигурационния файл е добавена настройка «tls_early_banner_hosts» за определяне на хостовете, за които ще се прилага механизмът «TLS Early Data» (0-RTT) за изпращане на SMTP банер на етапа преди завършване на споразумението за TLS връзка.
  • Добавена е опция «sieve_inbox» за задаване на името на mailbox файла, в който ще бъдат запазвани съобщенията, пренасочвани с настройката «redirect_router» в филтри на езика Sieve.
  • Добавена е променливата «connection_id», съдържаща идентификатора на приетото свързване. Променливата може да се използва при настройка на формата на изхода в логовете.
  • Реализирани са събитията smtp:fail:protocol и smtp:fail:syntax, позволяващи проследяване на грешки, свързани с протокола и синтаксиса на SMTP командите.
  • Транспортът «socks_proxy» вече може да приема стойността на празен низ, което ще се възприема като отсъствие на прокси.
  • Добавени са променливите $dmarc_alignment_spf и $dmarc_alignment_dkim, отразяващи резултатите от проверките SPF и DKIM.
  • Добавена е възможност за използване на IPv6 свързвания при достъп до СУБД MySQL и PostgreSQL.
  • Разрешено е използването на адреса на подателя (envelope-from), зададен в параметрите на транспорта, за директни доставки (cutthrough deliveries) и проверки на съществуването на получателите.
  • Добавена е възможност за използване на променливи и изрази за динамично форматиране на опции «hosts_randomize» в маршрутизатора «manualroute» и транспортира «smtp». По подобен начин е добавена поддръжка за динамично форматиране на опции «fallback_hosts» във всички маршрутизатори и транспортира «smtp».
  • В конфигурационния файл е добавена опцията «log_ports» за филтриране на отразените в логовете номера на портовете. Например, при задаване на «log_ports = !25 : !587» в лог влизат записи за outgoing_port и incoming_interface, които не са свързани с портовете 25 и 587.
  • Добавена е възможност за отразяване в лог на информация за командите и отговорите, предадени при установяване на SMTP свързването, както и информация относно използването на TLS при свързването (етикет «tls_on_connect»).
  • Добавена е опция «no_wr», изключваща записването в кеша на резултатите от извършени lookup операции.
  • Добавена е опция за командния ред «-dS» за извеждане на отладъчна информация в етапа преди анализа на конфигурационния файл.
  • В свързаните с неуспешната аутентификация съобщения в логовете са добавени етикети «H=» и «U=», отразяващи хоста и името на потребителя.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster