Νέα έκδοση του διακομιστή αλληλογραφίας Exim 4.93

Μετά από 10 μήνες ανάπτυξης πραγματοποιήθηκε έκδοση διακομιστή αλληλογραφίας Exim 4.93, στο οποίο έχουν γίνει συσσωρευμένες διορθώσεις και έχουν προστεθεί νέες δυνατότητες. Σύμφωνα με τον Νοέμβριο αυτοματοποιημένη έρευνα περίπου ένα εκατομμύριο διακομιστές αλληλογραφίας, το μερίδιο της Exim είναι 56.90% (πριν από ένα χρόνο 56.56%), το Postfix χρησιμοποιείται στο 34.98% (33.79%) των διακομιστών αλληλογραφίας, το Sendmail - 3.90% (5.59%), το Microsoft Exchange - 0.51% ( 0.85%).

Ο κύριος αλλαγές:

  • Υποστήριξη για εξωτερικούς ελέγχους ταυτότητας (RFC 4422). Χρησιμοποιώντας την εντολή «SASL EXTERNAL», ο πελάτης μπορεί να ενημερώσει τον διακομιστή να χρησιμοποιήσει διαπιστευτήρια που μεταβιβάζονται μέσω εξωτερικών υπηρεσιών, όπως η ασφάλεια IP (RFC4301) και το TLS για έλεγχο ταυτότητας.
  • Προστέθηκε η δυνατότητα χρήσης της μορφής JSON για ελέγχους αναζήτησης. Προστέθηκαν επίσης επιλογές για μάσκες υπό όρους "για όλα" και "οποιαδήποτε" χρησιμοποιώντας JSON.
  • Προστέθηκαν μεταβλητές $tls_in_cipher_std και $tls_out_cipher_std που περιέχουν τα ονόματα των σειρών κρυπτογράφησης που αντιστοιχούν στο όνομα από το RFC.
  • Έχουν προστεθεί νέες σημαίες για τον έλεγχο της εμφάνισης των αναγνωριστικών μηνυμάτων στο αρχείο καταγραφής (ρύθμιση μέσω των ρυθμίσεων log_selector): "msg_id" (ενεργοποιημένο από προεπιλογή) με το αναγνωριστικό μηνύματος και "msg_id_created" με το αναγνωριστικό που δημιουργήθηκε για το νέο μήνυμα.
  • Προστέθηκε υποστήριξη για την επιλογή "case_insensitive" στη λειτουργία "verify=not_blind" για παράβλεψη πεζών χαρακτήρων κατά την επαλήθευση.
  • Προστέθηκε πειραματική επιλογή EXPERIMENTAL_TLS_RESUME, η οποία παρέχει τη δυνατότητα συνέχισης μιας σύνδεσης TLS που είχε διακοπεί στο παρελθόν.
  • Προστέθηκε μια επιλογή exim_version για να παρακάμψει την έξοδο συμβολοσειράς αριθμού έκδοσης Exim σε διάφορα σημεία και πέρασε από τις μεταβλητές $exim_version και $version_number.
  • Προστέθηκαν επιλογές χειριστή ${sha2_N:} για N=256, 384, 512.
  • Υλοποιήθηκαν μεταβλητές "$r_...", ορίστηκαν από επιλογές δρομολόγησης και διαθέσιμες για χρήση κατά τη λήψη αποφάσεων σχετικά με τη δρομολόγηση και την επιλογή μεταφοράς.
  • Η υποστήριξη IPv6 έχει προστεθεί στα αιτήματα αναζήτησης SPF.
  • Κατά την εκτέλεση ελέγχων μέσω DKIM, έχει προστεθεί η δυνατότητα φιλτραρίσματος κατά τύπους κλειδιών και κατακερματισμών.
  • Όταν χρησιμοποιείτε το TLS 1.3, παρέχεται υποστήριξη για την επέκταση OCSP (Online Certificate Status Protocol) για ελέγχους κατάσταση ανάκλησης πιστοποιητικού.
  • Προστέθηκε συμβάν "smtp:ehlo" για την παρακολούθηση της λίστας λειτουργιών που παρέχεται από το απομακρυσμένο μέρος.
  • Προστέθηκε μια επιλογή γραμμής εντολών για τη μετακίνηση μηνυμάτων από μια ουρά με όνομα σε μια άλλη.
  • Προστέθηκαν μεταβλητές με εκδόσεις TLS για εισερχόμενα και εξερχόμενα αιτήματα - $tls_in_ver και $tls_out_ver.
  • Όταν χρησιμοποιείτε το OpenSSL, έχει προστεθεί μια λειτουργία εγγραφής αρχείων με κλειδιά σε μορφή NSS για την αποκωδικοποίηση πακέτων δικτύου που έχουν υποκλαπεί. Το όνομα αρχείου ορίζεται μέσω της μεταβλητής περιβάλλοντος SSLKEYLOGFILE. Κατά τη δημιουργία με GnuTLS, παρόμοια λειτουργικότητα παρέχεται από τα εργαλεία GnuTLS, αλλά απαιτεί εκτέλεση ως root.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο