Neue Version des Mailservers Exim 4.93

Nach 10 Monaten Entwicklung hat stattgefunden Release des Mailservers Exim 4.93, in dem die angesammelten Korrekturen eingearbeitet und neue Funktionen hinzugefügt wurden. In Übereinstimmung mit dem November Automatisierten Umfrage gibt es rund eine Million Mailserver, wobei der Anteil von Exim 56,90 % beträgt (vor einem Jahr 56,56 %), Postfix auf 34,98 % (33,79 %), Sendmail — 3,90 % (5,59 %), Microsoft Exchange — 0,51 % (0,85 %).

Haupt- Änderungen:

  • Unterstützung für externe Authentifizierer (RFC 4422). Mit dem Befehl „SASL EXTERNAL“ kann der Client den Server über die Verwendung von Authentifizierungsdaten informieren, die über externe Dienste wie IP Security (RFC4301) und TLS übermittelt werden;
  • Die Möglichkeit zur Verwendung des JSON-Formats für Lookup-Überprüfungen wurde hinzugefügt. Außerdem wurden die neuen bedingten Masken „forall“ und „any“ hinzugefügt, die JSON verwenden.
  • Es wurden die Variablen $tls_in_cipher_std und $tls_out_cipher_std hinzugefügt, die die Namen der Cipher-Suiten enthalten, die den Bezeichnungen im RFC entsprechen.
  • Neue Flags für die Steuerung der Protokollierung der Nachrichten-ID im Log wurden hinzugefügt (einstellbar über die Konfiguration log_selector): „msg_id“ (standardmäßig aktiviert) mit der Nachrichten-ID und „msg_id_created“ mit der für die neue Nachricht generierten ID.
  • Im Modus „verify=not_blind“ wurde die Unterstützung der Option „case_insensitive“ hinzugefügt, um die Groß- und Kleinschreibung bei der Überprüfung zu ignorieren.
  • Eine experimentelle Option EXPERIMENTAL_TLS_RESUME wurde hinzugefügt, um die Wiederherstellung einer zuvor unterbrochenen TLS-Verbindung zu ermöglichen.
  • Die Option exim_version wurde hinzugefügt, um die Versionsnummer von Exim zu überschreiben, die an verschiedenen Stellen ausgegeben und über die Variablen $exim_version und $version_number übertragen wird.
  • Neue Varianten des Operators ${sha2_N:} für N=256, 384, 512 wurden hinzugefügt.
  • Die Variablen „$r_…“ wurden implementiert, die aus Routing-Optionen gesetzt werden und bei Entscheidungen über das Routing und die Auswahl des Transports verwendet werden können.
  • In den Lookup-Anfragen für SPF wurde die Unterstützung von IPv6 hinzugefügt.
  • Bei der Überprüfung über DKIM wurde die Möglichkeit zur Filterung nach Schlüsselt werden hinzugefügt.
  • Bei der Verwendung von TLS 1.3 wird die Unterstützung der OCSP-Protok-Erweiterung (Online Certificate Status Protocol) für der Prüfung den Status des Zertifikatswiderrufs gewährleistet.
  • Ein Ereignis „smtp:ehlo“ wurde hinzugefügt, um die vom Remote-Server bereitgestellte Liste der Funktionen zu überwachen.
  • Eine Option in der Befehlszeile zum Verschieben von Nachrichten zwischen benannten Warteschlangen wurde hinzugefügt.
  • Variablen mit den TLS-Versionen für eingehende und ausgehende Anfragen wurden hinzugefügt — $tls_in_ver und $tls_out_ver.
  • Bei der Verwendung von OpenSSL wurde eine Funktion zum Schreiben von Schlüsseldateien im NSS-Format zum Dekodieren abgefangener Netzwerkpakete hinzugefügt. Der Dateiname wird über die Umgebungsvariable SSLKEYLOGFILE festgelegt. Bei der Kompilierung mit GnuTLS wird eine ähnliche Funktionalität durch GnuTLS bereitgestellt, erfordert jedoch Root-Rechte.

Quelle: opennet.ru

60GB SSD 8Gb DDR4