След 6 месеца разработка релиз на пощенския сървър , в който са внесени натрупаните корекции и добавени нови възможности. В съответствие с майските около милион пощенски сървъра, дяла на Exim е 57.59% (преди година 53.03%), Postfix се използва на 34.70% (34.51%) от пощенските сървъри, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%).
Промените в новото издание могат да доведат до нарушаване на обратната съвместимост. По-специално, някои видове транспорт вече не работят с неочистени данни (tainted, стойности на базата на данни, получени от изпращача) при определяне на местоположението на доставката. Например, могат да възникнат проблеми при използване на променливата $local_part в настройката „check_local_user“ при маршрутизиране на писмо. Вместо $local_part следва да се използва новата почистена променлива „$local_part_data“. Освен това, в операндите на опцията headers_remove сега е разрешено използването на маски, определени с помощта на символа „*“, което може да доведе до нарушаване на функционирането на конфигурации, в които е извършвано изтриване на заглавия, завършващи на символа звезда (вместо изтриване на конкретни заглавия ще се извърши изтриване по маска).
:
- Добавена е експериментална вградена поддръжка за механизма SRS (Sender Rewriting Scheme), позволяваща преписване на адреса на изпращача при пренасочване без нарушаване на проверките SPF () и осигурявайки запазване на данните за изпращача за насочване от сървъра на съобщения в случай на грешка при доставката. Същността на метода е, че при установяване на връзката се предават сведения за идентичността с първоначалния изпращач, например при преписването на alice@example.org на alice@example.com ще бъде посочено „SRS0=HHH=TT=example.org=alice@example.com“. SRS е актуален, например, при организация на работа на списъци за разпространение, в които оригиналното съобщение се пренасочва на други получатели.
- При използване на OpenSSL е добавена поддръжка за фиксиране на канала за (преди беше поддържано само за GnuTLS).
- Добавено е събитие „msg:defer“.
- Реализирана е поддръжка на автентификатора gsasl от страната на клиента, която е тествана само с обработвача на отворени пароли (plaintext). Работата на методите SCRAM-SHA-256 и SCRAM-SHA-256-PLUS е възможна само чрез самия .
- Внедрена поддръжка на аутентификатора gsasl на сървъра за криптирани пароли, представляваща алтернатива на предишния режим plaintext.
- Определенията в именуваните списъци сега могат да бъдат маркирани с префикса „hide“, за да се потисне изходът на съдържанието при изпълнение на командата „-bP“.
- В драйвера за аутентификация чрез IMAP сървъра Dovecot е добавена експериментална поддръжка на интернет сокети (по-рано се поддържаха само сокети на unix домейн).
- ACL изразът „queue_only“ сега може да се посочва като „queue“ и поддържа опцията „first_pass_route“, подобна на опцията в командния ред „-odqs“.
- Добавени са нови променливи $queue_size и $local_part_{pre,suf}fix_v.
- В основния конфигурационен блок е добавена опцията „sqlite_dbfile“, използвана при определяне на префикса на низовете за търсене. Тази промяна нарушава обратно съвместимостта - старият метод за задаване на префикс вече не работи при указване на неочистени (tainted) променливи в lookup запитвания. Новият метод („sqlite_dbfile“) позволява запазването на името на файла отделно.
- В lookup блоковете dsearch са добавени опции за връщане на пълния път и филтриране на типовете файлове при съвпадение.
- В lookup блоковете pgsql и mysql са добавени опции за задаване на името на сървъра отделно от низовете за търсене.
- За lookup блокове, извършващи избор по един ключ, е добавена опция за връщане на почистената (de-tainted) версия на ключа при наличие на съвпадения, вместо търсените данни.
- За всички успешни избори list-match е осигурено задаването на променливите $domain_data и $localpart_data (по-рано се вмъкваха елементите от списъка, участващи в избор). Освен това, елементите на списъка, използвани при съвпадение, сега се присвояват на променливите $0, $1 и т.н.
- Добавен е операторът на разширяване „${listquote {} {}}”.
- В оператора на разширяване ${readsocket {}{}{}} е добавена опция за осигуряване на кеширане на резултатите.
- Добавена е настройката dkim_verify_min_keysizes за изброяване на минимално допустимите размери на публични ключове.
- Осигурено е разкриването на параметрите „bounce_message_file“ и „warn_message_file“ преди първата им употреба.
- Добавена е опцията „spf_smtp_comment_template“ за настройка на стойността на променливата „$spf_smtp_comment“.
Източник: opennet.ru
