Die Veröffentlichung des E-Mail-Servers Exim 4.99 enthĂ€lt eine Vielzahl an Korrekturen und neue Funktionen. Der Code des Projekts ist in der Programmiersprache C verfasst und wird unter der GPLv2+-Lizenz verbreitet. Laut einer automatisierten Umfrage von etwa 500.000 Mailservern hat Exim einen Marktanteil von 56 % (vor einem Jahr 59,06 %), Postfix wird auf 37,45 % (34,68 %) der Mailserver eingesetzt, Sendmail â 3,53 % (3,42 %), MailEnable â 1,84 % (1,81 %), MDaemon â 0,40 % (0,37 %), Microsoft Exchange â 0,20 % (0,17 %).
HauptÀnderungen:
- Die UnterstĂŒtzung des ESMTP-Befehls âATRNâ (Authenticated TURN) wurde hinzugefĂŒgt, der es ermöglicht, die Rollen von Server und Client wĂ€hrend des Nachrichtentransfers zu wechseln. Dieser Befehl kann verwendet werden, um den Versand von E-Mails an Systeme mit dynamischen IP-Adressen oder unzuverlĂ€ssigem Internetzugang zu organisieren. Ein solches System kann sich als Client mit einem SMTP-Server verbinden und dann mithilfe des Befehls ATRN die Rolle des Servers ĂŒbernehmen, um angesammelte Nachrichten zu empfangen. Der Befehl kann nur nach erfolgreicher Authentifizierung und bei Vorhandensein einer zulĂ€ssigen ACL (acl_smtp_atrn) verwendet werden.
- Die meisten Exim-Komponenten können nun als ladbare Module kompiliert werden. Beispielsweise können die Lookup-Engines JSON und LDAP, Filter, Authentifizierungs- und Routingtreiber, sowie die Komponenten von PAM, RADIUS, Perl, SPF, DKIM, DMARC und ARC als ladbare Module gestaltet werden, ebenso wie alle Transportarten auĂer SMTP.
- Es wurde die Möglichkeit implementiert, die UnterstĂŒtzung fĂŒr Exim- und Sieve-Filter wĂ€hrend der Kompilierung zu deaktivieren.
- Die UnterstĂŒtzung von DNS-SRV-EintrĂ€gen (Service Location Record) wurde hinzugefĂŒgt, um die UnterstĂŒtzung von TLS (Transport Layer Security) durch Mailserver zu bestimmen. Servern EmpfĂ€nger.
- Eine experimentelle Kompilierungsoption âEXPERIMENTAL_SPF_PERLâ wurde hinzugefĂŒgt, die eine alternative Implementierung des Authentifizierungsmechanismus SPF (Sender Policy Framework) umfasst, der das Perl-Modul Perl Mail::SPF anstelle der Bibliothek libspf2 verwendet, bei der es zu Wartungsproblemen kommt.
- Eine experimentelle Kompilierungsoption âEXPERIMENTAL_NMHâ wurde hinzugefĂŒgt, die einen Lookup-Engine fĂŒr die ĂberprĂŒfung IP-Adressen im NMH (Net-Masked Hero) Speicher enthĂ€lt.
- In die Konfigurationsdatei wurde die Einstellung âtls_early_banner_hostsâ hinzugefĂŒgt, um die Hosts zu bestimmen, auf die der Mechanismus âTLS Early Dataâ (0-RTT) fĂŒr das Senden von SMTP-Bannern vor Abschluss der TLS-Verbindungsvereinbarung angewendet wird.
- Es wurde die Option âsieve_inboxâ hinzugefĂŒgt, um den Namen der Mailbox-Datei anzugeben, in der die durch die Einstellung âredirect_routerâ umgeleiteten Nachrichten in Sieve-Filter gespeichert werden.
- Die Variable âconnection_idâ wurde hinzugefĂŒgt, die die ID der angenommenen Verbindung enthĂ€lt. Diese Variable kann bei der Konfiguration des Ausgabeformats im Log verwendet werden.
- Die Ereignisse smtp:fail:protocol und smtp:fail:syntax wurden implementiert, um Fehler im Zusammenhang mit dem Protokoll und der Syntax der SMTP-Befehle zu verfolgen.
- Der Transport âsocks_proxyâ kann jetzt den Wert einer leeren Zeichenfolge annehmen, was als fehlende Proxyeinstellung interpretiert wird.
- Die Variablen $dmarc_alignment_spf und $dmarc_alignment_dkim wurden hinzugefĂŒgt, die die Ergebnisse der SPF- und DKIM-ĂberprĂŒfungen widerspiegeln.
- Die Möglichkeit, IPv6-Verbindungen beim Zugriff auf die MySQL- und PostgreSQL-Datenbanken zu verwenden, wurde hinzugefĂŒgt.
- Es ist nun erlaubt, die Absenderadresse (envelope-from), die in den Transportparametern festgelegt ist, fĂŒr direkte Lieferungen (cutthrough deliveries) und fĂŒr die ĂberprĂŒfung der Existenz von EmpfĂ€ngern zu verwenden.
- Die Verwendung von Variablen und AusdrĂŒcken zur dynamischen Bildung der Optionen âhosts_randomizeâ im Router âmanualrouteâ und im Transport âsmtpâ wurde ermöglicht. Ăhnlich wurde die UnterstĂŒtzung fĂŒr die dynamische Bildung der Optionen âfallback_hostsâ in allen Routern und im Transport âsmtpâ hinzugefĂŒgt.
- Die Konfigurationsdatei wurde um die Option âlog_portsâ zur Filterung der in den Logs aufgezeichneten Portnummern erweitert. Zum Beispiel werden bei Angabe von âlog_ports = !25 : !587â die EintrĂ€ge outgoing_port und incoming_interface, die nicht mit den Ports 25 und 587 verbunden sind, im Log ausgegeben.
- Es wurde die Möglichkeit hinzugefĂŒgt, Informationen zu den Befehlen und Antworten, die beim Aufbau der SMTP-Verbindung ĂŒbermittelt wurden, sowie Informationen zur Verwendung von TLS bei der Verbindung (Tag âtls_on_connectâ) im Liefer-Log zu protokollieren.
- Die Option âno_wrâ wurde hinzugefĂŒgt, die das Schreiben in den Cache der Ergebnisse von Lookup-Operationen deaktiviert.
- Die Option â-dSâ fĂŒr die Befehlszeile wurde hinzugefĂŒgt, um Debugging-Informationen vor dem Parsen der Konfigurationsdatei auszugeben.
- In die mit Authentifizierungsfehlern verbundenen Lognachrichten wurden die Tags âH=â und âU=â hinzugefĂŒgt, die den Host und den Benutzernamen widerspiegeln.
Quelle: opennet.ru
