След 10 месеца разработка релиз на пощен сервер , който включва натрупаните корекции и нови функции. Съгласно ноемврийския около един милион пощенски сървъра, дялът на Exim е 56.90% (преди година 56.56%), Postfix се използва на 34.98% (33.79%) от пощенските сървъри, Sendmail — 3.90% (5.59%), Microsoft Exchange — 0.51% (0.85%).
:
- Поддръжка на външни автентификатори (). Чрез командата „SASL EXTERNAL“ клиентът може да информира сървъра за използването на автентификационни данни, предоставени чрез външни услуги, като IP Security (RFC4301) и TLS;
- Добавена е възможност за използване на JSON формат за проверка на lookup. Също така са добавени варианти на условни маски „forall“ и „any“, използващи JSON.
- Додадени се променливите $tls_in_cipher_std и $tls_out_cipher_std, кои ги содржат имињата на шифрирањето, соодветни на именувањето од RFC.
- Добавени са нови флагове за управление на отразяването на идентификатора на съобщенията в лога (задават се чрез настройката ): «msg_id» (включен по подразбиране) с идентификатор на съобщението и «msg_id_created» със създадения идентификатор за новото съобщение.
- Во режимот «verify=not_blind» додадена е поддршка за опцијата «case_insensitive» за игнорирање на регистарот на симболи при проверка.
- Добавена е експериментална опция EXPERIMENTAL_TLS_RESUME, която осигурява възможност за възобновяване на прекъснато TLS-съединение.
- Додадена е опцијата exim_version за презорување на редот со бројот на верзија Exim, кој се прикажува на различни места и се пренесува преку променливите $exim_version и $version_number.
- Додадени се опции на операторот ${sha2_N:} за N=256, 384, 512.
- Имплементирани се променливите «$r_…», поставени од опциите за маршрутација и достапни за користење при донесување одлуки за маршрутација и избор на транспорт.
- Во lookup-запросите SPF додадена е поддршката за IPv6.
- При извършване на проверки чрез DKIM е добавена възможност за филтриране по типове ключове и хешове.
- При използване на TLS 1.3 е осигурена поддръжка на разширението на протокола OCSP (Online Certificate Status Protocol) за статус на отзоваването на сертификата.
- Добавено е събитие «smtp:ehlo» за наблюдение на предоставения от отдалечената страна списък с функционалности.
- Добавена е опция за команден ред за преместване на съобщения от една именувана опашка в друга.
- Добавени са променливи с версиите на TLS за входящи и изходящи заявки — $tls_in_ver и $tls_out_ver.
- При използване на OpenSSL е добавена функция за записване на файлове с ключове в NSS формат за декодиране на прихванати мрежови пакети. Името на файла се задава чрез променливата на средата SSLKEYLOGFILE. При компилация с GnuTLS подобна функционалност е предоставена чрез GnuTLS, но изисква работа с root права.
Източник: opennet.ru
