Nova verzija mail servera Exim 4.93

Nakon 10 mjeseci razvoja održan izdanje mail servera Exim 4.93, u kojem su napravljene akumulirane ispravke i dodane nove karakteristike. U skladu sa novembrom automatizovana anketa oko milion mail servera, Eximov udeo je 56.90% (pre godinu dana 56.56%), Postfix se koristi na 34.98% (33.79%) mail servera, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

Glavni promjena:

  • Podrška za eksterne autentifikatore (RFC 4422). Koristeći naredbu “SASL EXTERNAL”, klijent može obavijestiti server da koristi vjerodajnice proslijeđene kroz eksterne usluge kao što su IP sigurnost (RFC4301) i TLS za autentifikaciju;
  • Dodata mogućnost korištenja JSON formata za provjere pretraživanja. Također su dodane opcije za uvjetne maske “forall” i “any” koristeći JSON.
  • Dodane su varijable $tls_in_cipher_std i $tls_out_cipher_std koje sadrže imena paketa šifri koji odgovaraju imenu iz RFC-a.
  • Dodane su nove zastavice za kontrolu prikaza ID-ova poruka u dnevniku (podešeno preko postavki log_selector): “msg_id” (omogućeno po defaultu) s identifikatorom poruke i “msg_id_created” sa identifikatorom generiranim za novu poruku.
  • Dodata podrška za opciju “case_insensitive” u “verify=not_blind” modu da ignoriše velika i mala slova tokom verifikacije.
  • Dodata eksperimentalna opcija EXPERIMENTAL_TLS_RESUME, koja pruža mogućnost nastavka prethodno prekinute TLS veze.
  • Dodata opcija exim_version za nadjačavanje izlaznog stringa s brojem verzije Exim-a na različitim mjestima i prošla kroz varijable $exim_version i $version_number.
  • Dodane opcije operatora ${sha2_N:} za N=256, 384, 512.
  • Implementirane "$r_..." varijable, postavljene iz opcija rutiranja i dostupne za korištenje pri donošenju odluka o rutiranju i odabiru transporta.
  • IPv6 podrška je dodana SPF zahtjevima za traženje.
  • Prilikom izvođenja provjera putem DKIM-a, dodana je mogućnost filtriranja po tipovima ključeva i hashova.
  • Kada koristite TLS 1.3, obezbeđena je podrška za proširenje OCSP (Online Certificate Status Protocol) za verifikacija status opoziva certifikata.
  • Dodan događaj "smtp:ehlo" za praćenje liste funkcionalnosti koje pruža udaljena strana.
  • Dodata opcija komandne linije za premještanje poruka iz jednog imenovanog reda u drugi.
  • Dodane varijable sa TLS verzijama za dolazne i odlazne zahtjeve - $tls_in_ver i $tls_out_ver.
  • Kada koristite OpenSSL, dodana je funkcija za pisanje datoteka sa ključevima u NSS formatu za dekodiranje presretnutih mrežnih paketa. Ime datoteke se postavlja preko varijable okruženja SSLKEYLOGFILE. Kada se gradi pomoću GnuTLS-a, sličnu funkcionalnost pružaju GnuTLS alati, ali zahtijeva pokretanje kao root.

izvor: opennet.ru

Dodajte komentar