Neue Version des Mailservers Exim 4.95

Die Veröffentlichung des Mailservers Exim 4.95 fand statt, in die die angesammelten Korrekturen integriert und neue Funktionen hinzugefügt wurden. Laut der automatisierten Umfrage im September unter mehr als einer Million Mailservern beträgt der Anteil von Exim 58 % (vor einem Jahr 57,59 %), Postfix wird auf 34,92 % (34,70 %) der Mailserver genutzt, Sendmail – 3,52 % (3,75 %), MailEnable – 2 % (2,07 %), MDaemon – 0,57 % (0,73 %), Microsoft Exchange – 0,32 % (0,42 %). Hauptänderungen:

  • Die stabile Unterstützung des Verarbeitungsmodus für Nachrichtenwarteschlangen "fast-ramp" wurde angekündigt, der den Beginn der Zustellung von Nachrichten bei großer Warteschlangenlast und einer erheblichen Anzahl an Nachrichten, die an Standard-Hosts gesendet werden, beschleunigt. Dies ist beispielsweise relevant, wenn eine große Anzahl von E-Mails an große E-Mail-Anbieter gesendet oder über einen Weiterleitungsagenten (Smarthost) verschickt wird. Wird der Modus über die Option "queue_fast_ramp" aktiviert und erkennt die zweistufige Warteschlangenverarbeitung ("-qq") eine große Anzahl von Nachrichten, die an einen bestimmten Mailserver gerichtet sind, zu einem Server, wird die Zustellung für diesen Host unverzüglich eingeleitet.
  • Die alternative Implementierung des SRS-Mechanismus (Sender Rewriting Scheme) – "SRS_NATIVE", die keine externen Abhängigkeiten erfordert (die alte experimentelle Implementierung erforderte die Installation der Bibliothek libsrs_alt) wurde stabilisiert. SRS ermöglicht das Umschreiben der Absenderadresse beim Weiterleiten, ohne die SPF-Überprüfungen (Sender Policy Framework) zu beeinträchtigen, und sichert die Daten des Absenders für die Zustellung Server von Nachrichten im Falle eines Zustellfehlers. Das Prinzip des Verfahrens besteht darin, dass bei der Verbindungsherstellung Informationen über die Identität des ursprünglichen Absenders übermittelt werden. Zum Beispiel, wenn die Adresse alice@example.org auf alice@example.com umgeschrieben wird, wird "SRS0=HHH=TT=example.org=alice@example.com" angegeben. SRS ist beispielsweise wichtig für die Organisation von Mailinglisten, in denen die ursprüngliche Nachricht an andere Empfänger weitergeleitet wird.
  • Die Option TLS_RESUME wurde stabilisiert, die die Möglichkeit bietet, eine zuvor unterbrochene TLS-Verbindung wiederherzustellen.
  • Die Unterstützung der leistungsstarken, kompakten, eingebetteten LMDB-Datenbank, die Daten im Schlüssel-Wert-Format speichert, wurde stabilisiert. Es werden nur Lookup-Abfragen aus vorhandenen Datenbanken für einen Schlüssel unterstützt (die Eintragung aus exim in LMDB ist nicht implementiert). Zum Beispiel kann zur Überprüfung der Domain des Absenders in den Regeln eine Anfrage der Art „${lookup{$sender_address_domain}lmdb{\/var\/lib\/spamdb\/stopdomains.mdb}}“ verwendet werden.
  • Eine Option „message_linelength_limit“ wurde hinzugefügt, um eine Begrenzung der Anzahl der Zeichen in einer Zeile festzulegen.
  • Es wurde die Möglichkeit geschaffen, den Cache bei der Durchführung von Lookup-Abfragen zu ignorieren.
  • Für den Transport appendfile wurde eine Quotenprüfung während des Empfangs einer Nachricht (SMTP-Session) implementiert.
  • In Lookup-Abfragen an SQLite wurde die Unterstützung der Option „file=“ hinzugefügt, die es erlaubt, eine Datei mit der Datenbank für einen bestimmten Vorgang anzugeben, ohne Präfixe in der SQL-Befehlszeile anzugeben.
  • In Lookup-Abfragen an Lsearch wurde die Unterstützung der Option „ret=full“ hinzugefügt, um den gesamten Datenblock zurückzugeben, der dem Schlüssel entspricht, anstatt nur die erste Zeile.
  • Die Einrichtung von TLS-Verbindungen wurde durch das vorzeitige Laden und Caching von Informationen (zum Beispiel Zertifikaten) beschleunigt, anstatt diese vor Beginn der Verarbeitung jeder Verbindung zu laden.
  • Ein Parameter „proxy_protocol_timeout“ wurde hinzugefügt, um den Timeout für das Proxy-Protokoll einzustellen.
  • Ein Parameter „smtp_backlog_monitor“ wurde hinzugefügt, um das Protokoll über die Größe der Warteschlange wartender Verbindungen (Backlog) zu protokollieren.
  • Ein Parameter „hosts_require_helo“ wurde hinzugefügt, der das Senden des MAIL-Befehls verhindert, wenn zuvor nicht der HELO- oder EHLO-Befehl gesendet wurde.
  • Ein Parameter „allow_insecure_tainted_data“ wurde hinzugefügt, bei dem unsichere Escape-Sequenzen von Sonderzeichen in den Daten zu einer Warnmeldung anstelle eines Fehlers führen.
  • Die Unterstützung für die Plattform macOS wurde eingestellt (die Build-Dateien wurden in die Kategorie unsupported verschoben).

    Quelle: opennet.ru
60GB SSD 8Gb DDR4