Нова версия на пощенския сървър Exim 4.94

След 6 месеца разработка се състоя релиз на пощенския сървър Exim 4.94, в който са внесени натрупаните корекции и добавени нови възможности. В съответствие с майските автоматизиран анализ около милион пощенски сървъра, дяла на Exim е 57.59% (преди година 53.03%), Postfix се използва на 34.70% (34.51%) от пощенските сървъри, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%).

Промените в новото издание могат да доведат до нарушаване на обратната съвместимост. По-специално, някои видове транспорт вече не работят с неочистени данни (tainted, стойности на базата на данни, получени от изпращача) при определяне на местоположението на доставката. Например, могат да възникнат проблеми при използване на променливата $local_part в настройката „check_local_user“ при маршрутизиране на писмо. Вместо $local_part следва да се използва новата почистена променлива „$local_part_data“. Освен това, в операндите на опцията headers_remove сега е разрешено използването на маски, определени с помощта на символа „*“, което може да доведе до нарушаване на функционирането на конфигурации, в които е извършвано изтриване на заглавия, завършващи на символа звезда (вместо изтриване на конкретни заглавия ще се извърши изтриване по маска).

Основни промени:

  • Добавена е експериментална вградена поддръжка за механизма SRS (Sender Rewriting Scheme), позволяваща преписване на адреса на изпращача при пренасочване без нарушаване на проверките SPF (Sender Policy Framework) и осигурявайки запазване на данните за изпращача за насочване от сървъра на съобщения в случай на грешка при доставката. Същността на метода е, че при установяване на връзката се предават сведения за идентичността с първоначалния изпращач, например при преписването на alice@example.org на alice@example.com ще бъде посочено „SRS0=HHH=TT=example.org=alice@example.com“. SRS е актуален, например, при организация на работа на списъци за разпространение, в които оригиналното съобщение се пренасочва на други получатели.
  • При използване на OpenSSL е добавена поддръжка за фиксиране на канала за автентификатори (преди беше поддържано само за GnuTLS).
  • Добавено е събитие „msg:defer“.
  • Реализирана е поддръжка на автентификатора gsasl от страната на клиента, която е тествана само с обработвача на отворени пароли (plaintext). Работата на методите SCRAM-SHA-256 и SCRAM-SHA-256-PLUS е възможна само чрез самия gsasl.
  • Внедрена поддръжка на аутентификатора gsasl на сървъра за криптирани пароли, представляваща алтернатива на предишния режим plaintext.
  • Определенията в именуваните списъци сега могат да бъдат маркирани с префикса „hide“, за да се потисне изходът на съдържанието при изпълнение на командата „-bP“.
  • В драйвера за аутентификация чрез IMAP сървъра Dovecot е добавена експериментална поддръжка на интернет сокети (по-рано се поддържаха само сокети на unix домейн).
  • ACL изразът „queue_only“ сега може да се посочва като „queue“ и поддържа опцията „first_pass_route“, подобна на опцията в командния ред „-odqs“.
  • Добавени са нови променливи $queue_size и $local_part_{pre,suf}fix_v.
  • В основния конфигурационен блок е добавена опцията „sqlite_dbfile“, използвана при определяне на префикса на низовете за търсене. Тази промяна нарушава обратно съвместимостта - старият метод за задаване на префикс вече не работи при указване на неочистени (tainted) променливи в lookup запитвания. Новият метод („sqlite_dbfile“) позволява запазването на името на файла отделно.
  • В lookup блоковете dsearch са добавени опции за връщане на пълния път и филтриране на типовете файлове при съвпадение.
  • В lookup блоковете pgsql и mysql са добавени опции за задаване на името на сървъра отделно от низовете за търсене.
  • За lookup блокове, извършващи избор по един ключ, е добавена опция за връщане на почистената (de-tainted) версия на ключа при наличие на съвпадения, вместо търсените данни.
  • За всички успешни избори list-match е осигурено задаването на променливите $domain_data и $localpart_data (по-рано се вмъкваха елементите от списъка, участващи в избор). Освен това, елементите на списъка, използвани при съвпадение, сега се присвояват на променливите $0, $1 и т.н.
  • Добавен е операторът на разширяване „${listquote {} {}}”.
  • В оператора на разширяване ${readsocket {}{}{}} е добавена опция за осигуряване на кеширане на резултатите.
  • Добавена е настройката dkim_verify_min_keysizes за изброяване на минимално допустимите размери на публични ключове.
  • Осигурено е разкриването на параметрите „bounce_message_file“ и „warn_message_file“ преди първата им употреба.
  • Добавена е опцията „spf_smtp_comment_template“ за настройка на стойността на променливата „$spf_smtp_comment“.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster