Nova versio de poŝtservilo Exim 4.93

Post 10 monatoj da evoluo okazis liberigo de poŝtservilo Exim 4.93, en kiu akumulitaj korektoj estis faritaj kaj novaj funkcioj estis aldonitaj. Konforme al novembro aŭtomatigita enketo ĉirkaŭ miliono da poŝtserviloj, la kotizo de Exim estas 56.90% (antaŭ jaro 56.56%), Postfix estas uzata sur 34.98% (33.79%) de poŝtserviloj, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

Ĉefa ŝanĝi:

  • Subteno por eksteraj aŭtentikiloj (RFC 4422). Uzante la komandon "SASL EXTERNAL", la kliento povas informi la servilon uzi akreditaĵojn pasigitajn tra eksteraj servoj kiel IP-Sekureco (RFC4301) kaj TLS por aŭtentigo;
  • Aldonis la kapablon uzi la JSON-formaton por serĉkontroloj. Ankaŭ aldonis opciojn por kondiĉaj maskoj "forall" kaj "any" uzante JSON.
  • Aldonitaj variabloj $tls_in_cipher_std kaj $tls_out_cipher_std enhavantaj la nomojn de la ĉifroserioj respondaj al la nomo de la RFC.
  • Novaj flagoj estis aldonitaj por kontroli la montradon de mesaĝaj identigiloj en la protokolo (agordita per la agordoj log_selector): "msg_id" (ebligita defaŭlte) kun la mesaĝo-identigilo kaj "msg_id_created" kun la identigilo generita por la nova mesaĝo.
  • Aldonita subteno por la opcio "case_insensitive" al la "verify=not_blind" reĝimo por ignori signajn majusklojn dum konfirmo.
  • Aldonita eksperimenta opcio EXPERIMENTAL_TLS_RESUME, kiu disponigas la kapablon rekomenci antaŭe interrompitan TLS-konekton.
  • Aldonis opcion exim_version por superregi la eligon de ĉeno de la numero de versio Exim en diversaj lokoj kaj trapasis la variablojn $exim_version kaj $version_number.
  • Aldonitaj ${sha2_N:}-funkciigaj opcioj por N=256, 384, 512.
  • Efektivigitaj "$r_..." variabloj, agordis el vojaj elektoj kaj disponeblaj por uzo dum decidoj pri vojigo kaj transportelekto.
  • IPv6-subteno estis aldonita al serĉpetoj de SPF.
  • Farante kontrolojn per DKIM, la kapablo filtri laŭ specoj de ŝlosiloj kaj hashoj estis aldonita.
  • Dum uzado de TLS 1.3, subteno por la etendaĵo OCSP (Enreta Certificate Status Protocol) estas provizita ĉekoj statuso de revoko de atestilo.
  • Aldonita evento "smtp:ehlo" por kontroli la liston de funkcioj provizitaj de la fora partio.
  • Aldonis komandlinian opcion por movi mesaĝojn de unu nomita vosto al alia.
  • Aldonitaj variabloj kun TLS-versioj por enirantaj kaj elirantaj petoj - $tls_in_ver kaj $tls_out_ver.
  • Dum uzado de OpenSSL, funkcio estis aldonita por skribi dosierojn kun ŝlosiloj en NSS-formato por malkodi kaptitajn retpakaĵojn. La dosiernomo estas agordita per la mediovariablo SSLKEYLOGFILE. Konstruante kun GnuTLS, simila funkcieco estas provizita de GnuTLS-iloj, sed postulas funkcii kiel radiko.

fonto: opennet.ru

Aldoni komenton