Nova versió del servidor de correu Exim 4.93

Després de 10 mesos de desenvolupament tingué lloc llançament del servidor de correu Exim 4.93, en què s'han fet correccions acumulades i s'han afegit noves funcions. D'acord amb el novembre enquesta automatitzada al voltant d'un milió de servidors de correu, la quota d'Exim és del 56.90% (fa un any 56.56%), Postfix s'utilitza en el 34.98% (33.79%) dels servidors de correu, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

El principal canvis:

  • Suport per a autenticadors externs (RFC 4422). Mitjançant l'ordre "SASL EXTERNAL", el client pot informar al servidor que utilitzi les credencials passades a través de serveis externs com ara la seguretat IP (RFC4301) i TLS per a l'autenticació;
  • S'ha afegit la possibilitat d'utilitzar el format JSON per a comprovacions de cerca. També s'han afegit opcions per a màscares condicionals "forall" i "qualsevol" mitjançant JSON.
  • S'han afegit variables $tls_in_cipher_std i $tls_out_cipher_std que contenen els noms de les suites de xifratge corresponents al nom del RFC.
  • S'han afegit nous indicadors per controlar la visualització dels ID de missatges al registre (establert mitjançant la configuració selector_log): “msg_id” (habilitat per defecte) amb l'identificador del missatge i “msg_id_created” amb l'identificador generat per al missatge nou.
  • S'ha afegit suport per a l'opció "case_insensitive" al mode "verify=not_blind" per ignorar majúscules i minúscules durant la verificació.
  • S'ha afegit l'opció experimental EXPERIMENTAL_TLS_RESUME, que ofereix la possibilitat de reprendre una connexió TLS interrompuda prèviament.
  • S'ha afegit una opció exim_version per anul·lar la sortida de cadena del número de versió Exim en diversos llocs i s'ha passat per les variables $exim_version i $version_number.
  • S'han afegit opcions de l'operador ${sha2_N:} per a N=256, 384, 512.
  • S'han implementat variables "$r_...", establertes a partir d'opcions d'encaminament i disponibles per al seu ús a l'hora de prendre decisions sobre l'encaminament i la selecció de transport.
  • S'ha afegit compatibilitat amb IPv6 a les sol·licituds de cerca SPF.
  • Quan es realitzen comprovacions mitjançant DKIM, s'ha afegit la possibilitat de filtrar per tipus de claus i hash.
  • Quan s'utilitza TLS 1.3, es proporciona suport per a l'extensió OCSP (Online Certificate Status Protocol). xecs estat de revocació del certificat.
  • S'ha afegit l'esdeveniment "smtp:ehlo" per supervisar la llista de funcionalitats proporcionades per la part remota.
  • S'ha afegit una opció de línia d'ordres per moure missatges d'una cua anomenada a una altra.
  • S'han afegit variables amb versions TLS per a sol·licituds entrants i sortints: $tls_in_ver i $tls_out_ver.
  • Quan s'utilitza OpenSSL, s'ha afegit una funció per escriure fitxers amb claus en format NSS per descodificar els paquets de xarxa interceptats. El nom del fitxer s'estableix mitjançant la variable d'entorn SSLKEYLOGFILE. Quan es construeix amb GnuTLS, les eines GnuTLS proporcionen una funcionalitat similar, però requereix que s'executi com a root.

Font: opennet.ru

Afegeix comentari