Нова версия на пощенския сървър Exim 4.94

След 6 месеца разработка се състоя релиз на пощен сервер Exim 4.94, включващ коригирани наслоявания и нови възможности. Според майската автоматизирано проучване около милион пощенски сървъри, Exim има дял от 57.59% (преди година 53.03%), Postfix се използва на 34.70% (34.51%) от пощенските сървъри, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%).

Промените в новото издание могат да доведат до нарушаване на обратната съвместимост. В частност, някои видове транспорт спряха да работят с неочистени данни (tainted, стойности базирани на данни, получени от подателя) при определяне на местоположението на доставка. Например, могат да възникнат проблеми с използването на променливата $local_part в настройката „check_local_user“ при маршрутизиране на писма. Вместо $local_part трябва да се използва новата почистена променлива „$local_part_data“. Освен това, в операндите на опцията headers_remove сега е разрешено използването на маски, дефинирани с помощта на символа „*“, което може да доведе до нарушаване на работата на конфигурации, в които се извършваше премахване на заглавия, завършващи на звездичка (вместо да се премахват конкретни заглавия, ще се извършва премахване по маска).

Основни промени:

  • Добавена е експериментална вградена поддръжка на механизма SRS (Sender Rewriting Scheme), позволяваща пренаписване на адреса на подателя при препращане без да се нарушават проверките SPF (Sender Policy Framework) и осигурявайки запазване на данните за подателя за насочване на съобщения на сървъра в случай на грешка при доставката. Същността на метода е, че при установяване на връзката се предават данни за идентичността с оригиналния подател, например при пренаписване от alice@example.org на alice@example.com ще бъде посочено „SRS0=HHH=TT=example.org=alice@example.com“. SRS е актуален, например, при организиране на работа с пощенски списъци, в които оригиналното съобщение се препраща на други получатели.
  • При използване на OpenSSL е добавена поддръжка за закрепване на канала за аутентификатори (преди се поддържаше само за GnuTLS).
  • Добавено е събитие „msg:defer“.
  • Реализирана е поддръжка на аутентификатора gsasl от страна на клиента, който е тестван само с обработчиците на открити пароли (plaintext). Работата на методите SCRAM-SHA-256 и SCRAM-SHA-256-PLUS е възможна само чрез самия gsasl.
  • Поддержката на gsasl аутентификатор на сървъра за криптирани пароли беше реализирана, което е алтернатива на предишно наличния режим plaintext.
  • Определенията в именовани списъци могат вече да се обозначават с префикса „hide“, за да се подтисне извеждането на съдържанието при изпълнение на команда „-bP“.
  • В драйвера за аутентификация чрез IMAP-сървъра Dovecot беше добавена експериментална поддръжка за интернет сокети (преди поддържани само unix-domain сокети).
  • ACL изразяването „queue_only“ може вече да се посочва като „queue“ и поддържа опцията „first_pass_route“, аналогична на опцията на командния ред „-odqs“.
  • Добавени са нови променливи $queue_size и $local_part_{pre,suf}fix_v.
  • В основния блок на конфигурацията беше добавена опция „sqlite_dbfile“ за използване при определяне на префикса на заявката. Промяната нарушава обратната съвместимост — старият метод за задаване на префикса спря да работи при указване на нечисти (tainted) променливи в lookup-заявките. Новият метод („sqlite_dbfile“) позволява да се държи името на файла отделно.
  • В lookup-блоковете dsearch бяха добавени опции за връщане на пълния път и филтриране на типовете файлове при съвпадение.
  • В lookup-блоковете pgsql и mysql бяха добавени опции за задаване на името на сървъра отделно от заявката.
  • За lookup-блоковете, които извършват извлечение по един ключ, беше добавена опция за връщане на чиста (de-tainted) версия на ключа при наличие на съвпадения, вместо на търсените данни.
  • За всички успешни извлечения list-match е осигурено задаването на променливи $domain_data и $localpart_data (преди се влагаха елементи от списъка, ангажирани в извлечението). Освен това, използваните при съвпадението елементи от списъка вече се присвояват на променливи $0, $1 и т.н.
  • Добавен е оператор за разширение „${listquote {} {}}“.
  • В оператора за разширение ${readsocket {}{}{}} е добавена опция за осигуряване на кеширане на резултатите.
  • Добавена е настройка dkim_verify_min_keysizes за изброяване на минимално допустимите размери на публичните ключове.
  • Осигурено е разкриването на параметрите „bounce_message_file“ и „warn_message_file“ до тяхното първо използване.
  • Добавена е опция „spf_smtp_comment_template“ за настройка на стойността на променливата „$spf_smtp_comment“.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster