Die neue Version des Mailservers Exim 4.93

Nach 10 Monaten Entwicklung statt wird der Mailserver Exim 4.93, in dem viele bestehende Korrekturen vorgenommen und neue Funktionen hinzugefügt wurden. Laut den Daten vom November über etwa eine Million Mailserver wird Postfix auf 34.29% (34.42%) der Mailserver verwendet, sind etwa eine Million Mailserver aktiv, wobei Exim einen Marktanteil von 56,90 % hält (vor einem Jahr 56,56 %), gefolgt von Postfix mit 34,98 % (33,79 %), Sendmail mit 3,90 % (5,59 %) und Microsoft Exchange mit 0,51 % (0,85 %).

Haupt eingeführt wurde, die im Januar dieses Jahres in den Kernel übernommen wurde. Es betrifft ausschließlich die Version 5.1 und tritt in den meisten Fällen auf Systemen mit Samsung-SSD-Speichern auf, bei denen zur Verschlüsselung Daten mit dm-crypt/LUKS über device-mapper/LVM verwendet werden.:

  • Unterstützung für externe Authentifikatoren (RFC 4422). Mit dem Befehl „SASL EXTERNAL“ kann der Client den Server über die Verwendung von zur Authentifizierung übermittelten Anmeldedaten informieren, die über externe Dienste wie IP Security (RFC4301) und TLS bereitgestellt werden;
  • Die Möglichkeit zur Nutzung des JSON-Formats für Lookup-Überprüfungen wurde hinzugefügt. Zudem wurden die Varianten der bedingten Masken „forall“ und „any“ ergänzt, die JSON nutzen.
  • Die Variablen $tls_in_cipher_std und $tls_out_cipher_std wurden hinzugefügt, die die Namen der Cipher-Suiten entsprechend der Bezeichnung aus dem RFC enthalten.
  • Neue Flags wurden hinzugefügt, um die Protokollierung der Nachrichten-IDs im Log zu steuern (konfiguriert über die Einstellung log_selector): „msg_id“ (standardmäßig aktiviert) mit der Nachrichten-ID und „msg_id_created“ mit der für die neue Nachricht generierten ID.
  • Im Modus «verify=not_blind» wurde die Unterstützung der Option «case_insensitive» hinzugefügt, um die Groß-/Kleinschreibung bei der Überprüfung zu ignorieren.
  • Eine experimentelle Option EXPERIMENTAL_TLS_RESUME wurde hinzugefügt, die die Wiederaufnahme einer zuvor unterbrochenen TLS-Verbindung ermöglicht.
  • Die Option exim_version wurde hinzugefügt, um die Ausgabe der Versionsnummer von Exim zu überschreiben, die an verschiedenen Stellen angezeigt und über die Variablen $exim_version und $version_number übergeben wird.
  • Die Varianten des Operators ${sha2_N:} für N=256, 384, 512 wurden hinzugefügt.
  • Die Variablen «$r_…» wurden implementiert, die aus Routing-Optionen gesetzt werden und für Entscheidungen über das Routing und die Auswahl des Transports verfügbar sind.
  • Die Unterstützung für IPv6 wurde in SPF-Lookup-Anfragen hinzugefügt.
  • Bei der Überprüfung mittels DKIM wurde die Möglichkeit hinzugefügt, nach Schlüsseltpen und Hashes zu filtern.
  • Für die Nutzung von TLS 1.3 wurde die Unterstützung für die Erweiterung des Protokolls OCSP (Online Certificate Status Protocol) bereitgestellt, um den Status der Zertifikatssperrung zu überprüfen.
  • Ein Ereignis „smtp:ehlo“ wurde hinzugefügt, um der von der Remote-Seite bereitgestellten Liste von Funktionen zu überwachen.
  • Eine Befehlszeilenoption wurde hinzugefügt, um Nachrichten von einer benannten Warteschlange in eine andere zu verschieben.
  • Variablen für TLS-Versionen für eingehende und ausgehende Anfragen wurden hinzugefügt — $tls_in_ver und $tls_out_ver.
  • Bei der Verwendung von OpenSSL wurde eine Funktion zum Speichern von Dateien mit Schlüsseln im NSS-Format für die Dekodierung von abgefangenen Netzwerkpaketen hinzugefügt. Der Dateiname wird über die Umgebungsvariable SSLKEYLOGFILE festgelegt. Bei einer Sammlung mit GnuTLS bietet diese Funktionalität ähnliche Möglichkeiten, erfordert jedoch root-Rechte.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster