Die neue Version des Mailservers Exim 4.99

Die Veröffentlichung des E-Mail-Servers Exim 4.99 enthĂ€lt eine Vielzahl an Korrekturen und neue Funktionen. Der Code des Projekts ist in der Programmiersprache C verfasst und wird unter der GPLv2+-Lizenz verbreitet. Laut einer automatisierten Umfrage von etwa 500.000 Mailservern hat Exim einen Marktanteil von 56 % (vor einem Jahr 59,06 %), Postfix wird auf 37,45 % (34,68 %) der Mailserver eingesetzt, Sendmail – 3,53 % (3,42 %), MailEnable – 1,84 % (1,81 %), MDaemon – 0,40 % (0,37 %), Microsoft Exchange – 0,20 % (0,17 %).

HauptÀnderungen:

  • Die UnterstĂŒtzung des ESMTP-Befehls „ATRN“ (Authenticated TURN) wurde hinzugefĂŒgt, der es ermöglicht, die Rollen von Server und Client wĂ€hrend des Nachrichtentransfers zu wechseln. Dieser Befehl kann verwendet werden, um den Versand von E-Mails an Systeme mit dynamischen IP-Adressen oder unzuverlĂ€ssigem Internetzugang zu organisieren. Ein solches System kann sich als Client mit einem SMTP-Server verbinden und dann mithilfe des Befehls ATRN die Rolle des Servers ĂŒbernehmen, um angesammelte Nachrichten zu empfangen. Der Befehl kann nur nach erfolgreicher Authentifizierung und bei Vorhandensein einer zulĂ€ssigen ACL (acl_smtp_atrn) verwendet werden.
  • Die meisten Exim-Komponenten können nun als ladbare Module kompiliert werden. Beispielsweise können die Lookup-Engines JSON und LDAP, Filter, Authentifizierungs- und Routingtreiber, sowie die Komponenten von PAM, RADIUS, Perl, SPF, DKIM, DMARC und ARC als ladbare Module gestaltet werden, ebenso wie alle Transportarten außer SMTP.
  • Es wurde die Möglichkeit implementiert, die UnterstĂŒtzung fĂŒr Exim- und Sieve-Filter wĂ€hrend der Kompilierung zu deaktivieren.
  • Die UnterstĂŒtzung von DNS-SRV-EintrĂ€gen (Service Location Record) wurde hinzugefĂŒgt, um die UnterstĂŒtzung von TLS (Transport Layer Security) durch Mailserver zu bestimmen. Servern EmpfĂ€nger.
  • Eine experimentelle Kompilierungsoption „EXPERIMENTAL_SPF_PERL“ wurde hinzugefĂŒgt, die eine alternative Implementierung des Authentifizierungsmechanismus SPF (Sender Policy Framework) umfasst, der das Perl-Modul Perl Mail::SPF anstelle der Bibliothek libspf2 verwendet, bei der es zu Wartungsproblemen kommt.
  • Eine experimentelle Kompilierungsoption „EXPERIMENTAL_NMH“ wurde hinzugefĂŒgt, die einen Lookup-Engine fĂŒr die ÜberprĂŒfung IP-Adressen im NMH (Net-Masked Hero) Speicher enthĂ€lt.
  • In die Konfigurationsdatei wurde die Einstellung „tls_early_banner_hosts“ hinzugefĂŒgt, um die Hosts zu bestimmen, auf die der Mechanismus „TLS Early Data“ (0-RTT) fĂŒr das Senden von SMTP-Bannern vor Abschluss der TLS-Verbindungsvereinbarung angewendet wird.
  • Es wurde die Option „sieve_inbox“ hinzugefĂŒgt, um den Namen der Mailbox-Datei anzugeben, in der die durch die Einstellung „redirect_router“ umgeleiteten Nachrichten in Sieve-Filter gespeichert werden.
  • Die Variable „connection_id“ wurde hinzugefĂŒgt, die die ID der angenommenen Verbindung enthĂ€lt. Diese Variable kann bei der Konfiguration des Ausgabeformats im Log verwendet werden.
  • Die Ereignisse smtp:fail:protocol und smtp:fail:syntax wurden implementiert, um Fehler im Zusammenhang mit dem Protokoll und der Syntax der SMTP-Befehle zu verfolgen.
  • Der Transport „socks_proxy“ kann jetzt den Wert einer leeren Zeichenfolge annehmen, was als fehlende Proxyeinstellung interpretiert wird.
  • Die Variablen $dmarc_alignment_spf und $dmarc_alignment_dkim wurden hinzugefĂŒgt, die die Ergebnisse der SPF- und DKIM-ÜberprĂŒfungen widerspiegeln.
  • Die Möglichkeit, IPv6-Verbindungen beim Zugriff auf die MySQL- und PostgreSQL-Datenbanken zu verwenden, wurde hinzugefĂŒgt.
  • Es ist nun erlaubt, die Absenderadresse (envelope-from), die in den Transportparametern festgelegt ist, fĂŒr direkte Lieferungen (cutthrough deliveries) und fĂŒr die ÜberprĂŒfung der Existenz von EmpfĂ€ngern zu verwenden.
  • Die Verwendung von Variablen und AusdrĂŒcken zur dynamischen Bildung der Optionen „hosts_randomize“ im Router „manualroute“ und im Transport „smtp“ wurde ermöglicht. Ähnlich wurde die UnterstĂŒtzung fĂŒr die dynamische Bildung der Optionen „fallback_hosts“ in allen Routern und im Transport „smtp“ hinzugefĂŒgt.
  • Die Konfigurationsdatei wurde um die Option „log_ports“ zur Filterung der in den Logs aufgezeichneten Portnummern erweitert. Zum Beispiel werden bei Angabe von „log_ports = !25 : !587“ die EintrĂ€ge outgoing_port und incoming_interface, die nicht mit den Ports 25 und 587 verbunden sind, im Log ausgegeben.
  • Es wurde die Möglichkeit hinzugefĂŒgt, Informationen zu den Befehlen und Antworten, die beim Aufbau der SMTP-Verbindung ĂŒbermittelt wurden, sowie Informationen zur Verwendung von TLS bei der Verbindung (Tag „tls_on_connect“) im Liefer-Log zu protokollieren.
  • Die Option „no_wr“ wurde hinzugefĂŒgt, die das Schreiben in den Cache der Ergebnisse von Lookup-Operationen deaktiviert.
  • Die Option „-dS“ fĂŒr die Befehlszeile wurde hinzugefĂŒgt, um Debugging-Informationen vor dem Parsen der Konfigurationsdatei auszugeben.
  • In die mit Authentifizierungsfehlern verbundenen Lognachrichten wurden die Tags „H=“ und „U=“ hinzugefĂŒgt, die den Host und den Benutzernamen widerspiegeln.

Quelle: opennet.ru

60GB SSD 8Gb DDR4