Nová verze poštovního serveru Exim 4.93

Po 10 měsících vývoje odehrál se vydání poštovního serveru Exim 4.93, ve kterém byly provedeny nahromaděné opravy a přidány nové funkce. V souladu s listopadem automatizovaný průzkum asi milion poštovních serverů, podíl Eximu je 56.90 % (před rokem 56.56 %), Postfix se používá na 34.98 % (33.79 %) poštovních serverů, Sendmail - 3.90 % (5.59 %), Microsoft Exchange - 0.51 % ( 0.85 %).

hlavní změny:

  • Podpora externích autentizátorů (RFC 4422). Pomocí příkazu „SASL EXTERNAL“ může klient informovat server, aby k autentizaci používal pověření předávané externími službami, jako je IP Security (RFC4301) a TLS;
  • Přidána možnost používat formát JSON pro kontroly vyhledávání. Také přidány možnosti pro podmíněné masky „forall“ a „any“ pomocí JSON.
  • Přidány proměnné $tls_in_cipher_std a $tls_out_cipher_std obsahující názvy šifrovacích sad odpovídající jménu z RFC.
  • Byly přidány nové příznaky pro ovládání zobrazení ID zpráv v protokolu (nastavení pomocí nastavení log_selector): „msg_id“ (ve výchozím nastavení povoleno) s identifikátorem zprávy a „msg_id_created“ s identifikátorem vygenerovaným pro novou zprávu.
  • Přidána podpora pro volbu „case_insensitive“ do režimu „verify=not_blind“, aby se během ověřování ignorovala velká a malá písmena.
  • Přidána experimentální možnost EXPERIMENTAL_TLS_RESUME, která poskytuje možnost obnovit dříve přerušené připojení TLS.
  • Byla přidána možnost exim_version pro přepsání výstupu řetězce čísla verze Exim na různých místech a předána přes proměnné $exim_version a $version_number.
  • Přidány možnosti operátoru ${sha2_N:} pro N=256, 384, 512.
  • Implementované proměnné "$r_...", nastavené z možností směrování a dostupné pro použití při rozhodování o směrování a výběru přenosu.
  • Do požadavků na vyhledávání SPF byla přidána podpora IPv6.
  • Při provádění kontrol přes DKIM byla přidána možnost filtrování podle typů klíčů a hashů.
  • Při použití TLS 1.3 je poskytována podpora pro rozšíření OCSP (Online Certificate Status Protocol). kontroly stav odvolání certifikátu.
  • Přidána událost "smtp:ehlo" pro sledování seznamu funkcí poskytovaných vzdálenou stranou.
  • Přidána možnost příkazového řádku pro přesun zpráv z jedné pojmenované fronty do druhé.
  • Přidány proměnné s verzemi TLS pro příchozí a odchozí požadavky - $tls_in_ver a $tls_out_ver.
  • Při použití OpenSSL byla přidána funkce pro zápis souborů s klíči ve formátu NSS pro dekódování zachycených síťových paketů. Název souboru se nastavuje pomocí proměnné prostředí SSLKEYLOGFILE. Při vytváření pomocí GnuTLS poskytují podobnou funkcionalitu nástroje GnuTLS, ale vyžaduje spuštění jako root.

Zdroj: opennet.ru

Přidat komentář