Нова версия на пощенския сървър Exim 4.93

След 10 месеца разработка се състоя релиз на пощен сервер Exim 4.93, който включва натрупаните корекции и нови функции. Съгласно ноемврийския автоматизирано проучване около един милион пощенски сървъра, дялът на Exim е 56.90% (преди година 56.56%), Postfix се използва на 34.98% (33.79%) от пощенските сървъри, Sendmail — 3.90% (5.59%), Microsoft Exchange — 0.51% (0.85%).

Основни промени:

  • Поддръжка на външни автентификатори (RFC 4422). Чрез командата „SASL EXTERNAL“ клиентът може да информира сървъра за използването на автентификационни данни, предоставени чрез външни услуги, като IP Security (RFC4301) и TLS;
  • Добавена е възможност за използване на JSON формат за проверка на lookup. Също така са добавени варианти на условни маски „forall“ и „any“, използващи JSON.
  • Додадени се променливите $tls_in_cipher_std и $tls_out_cipher_std, кои ги содржат имињата на шифрирањето, соодветни на именувањето од RFC.
  • Добавени са нови флагове за управление на отразяването на идентификатора на съобщенията в лога (задават се чрез настройката log_selector): «msg_id» (включен по подразбиране) с идентификатор на съобщението и «msg_id_created» със създадения идентификатор за новото съобщение.
  • Во режимот «verify=not_blind» додадена е поддршка за опцијата «case_insensitive» за игнорирање на регистарот на симболи при проверка.
  • Добавена е експериментална опция EXPERIMENTAL_TLS_RESUME, която осигурява възможност за възобновяване на прекъснато TLS-съединение.
  • Додадена е опцијата exim_version за презорување на редот со бројот на верзија Exim, кој се прикажува на различни места и се пренесува преку променливите $exim_version и $version_number.
  • Додадени се опции на операторот ${sha2_N:} за N=256, 384, 512.
  • Имплементирани се променливите «$r_…», поставени од опциите за маршрутација и достапни за користење при донесување одлуки за маршрутација и избор на транспорт.
  • Во lookup-запросите SPF додадена е поддршката за IPv6.
  • При извършване на проверки чрез DKIM е добавена възможност за филтриране по типове ключове и хешове.
  • При използване на TLS 1.3 е осигурена поддръжка на разширението на протокола OCSP (Online Certificate Status Protocol) за за проверка статус на отзоваването на сертификата.
  • Добавено е събитие «smtp:ehlo» за наблюдение на предоставения от отдалечената страна списък с функционалности.
  • Добавена е опция за команден ред за преместване на съобщения от една именувана опашка в друга.
  • Добавени са променливи с версиите на TLS за входящи и изходящи заявки — $tls_in_ver и $tls_out_ver.
  • При използване на OpenSSL е добавена функция за записване на файлове с ключове в NSS формат за декодиране на прихванати мрежови пакети. Името на файла се задава чрез променливата на средата SSLKEYLOGFILE. При компилация с GnuTLS подобна функционалност е предоставена чрез GnuTLS, но изисква работа с root права.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster