Después de 10 meses de desarrollo lanzamiento del servidor de correo , que incluye las correcciones acumuladas y nuevas funcionalidades. De acuerdo con el informe de noviembre, cerca de un millón de servidores de correo, la cuota de Exim es del 56.90% (hace un año 56.56%), Postfix se utiliza en el 34.98% (33.79%) de los servidores de correo, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% (0.85%).
:
- Soporte para autenticadores externos (). Con el comando "SASL EXTERNAL", el cliente puede informar al servidor sobre el uso de credenciales para la autenticación que se envían a través de servicios externos, como IP Security (RFC4301) y TLS;
- Se ha añadido la posibilidad de utilizar el formato JSON para las verificaciones de búsqueda. También se han añadido opciones de máscaras condicionales "forall" y "any" que utilizan JSON.
- Se han añadido las variables $tls_in_cipher_std y $tls_out_cipher_std, que contienen los nombres de los conjuntos de cifrado, de acuerdo con la nomenclatura del RFC.
- Se han añadido nuevas banderas para controlar el reflejo del identificador de mensajes en el registro (se establecen a través de la configuración ): "msg_id" (activado por defecto) con el identificador de mensaje y "msg_id_created" con el identificador generado para el nuevo mensaje.
- En el modo «verify=not_blind» se ha añadido soporte para la opción «case_insensitive» para ignorar la distinción entre mayúsculas y minúsculas al verificar.
- Se ha añadido una opción experimental EXPERIMENTAL_TLS_RESUME, que permite reanudar una conexión TLS interrumpida anteriormente.
- Se ha añadido la opción exim_version para sobrescribir la cadena del número de versión de Exim, que se muestra en varios lugares y se transmite a través de las variables $exim_version y $version_number.
- Se han añadido variantes del operador ${sha2_N:} para N=256, 384, 512.
- Se han implementado variables «$r_…», establecidas desde las opciones de enrutamiento y disponibles para ser utilizadas en la toma de decisiones sobre enrutamiento y selección de transporte.
- En las consultas de búsqueda SPF se ha añadido soporte para IPv6.
- Al realizar verificaciones a través de DKIM, se ha añadido la posibilidad de filtrar por tipos de clave y hash.
- Con TLS 1.3 se ha proporcionado soporte para la extensión del protocolo OCSP (Online Certificate Status Protocol) para el estado de revocación de certificados.
- Se ha añadido el evento "smtp:ehlo" para observar la lista de capacidades proporcionada por el lado remoto.
- Se ha añadido una opción de línea de comandos para mover mensajes de una cola nombrada a otra.
- Se han añadido variables con versiones TLS para las solicitudes entrantes y salientes: $tls_in_ver y $tls_out_ver.
- Al usar OpenSSL, se ha añadido la función de registro de archivos con claves en formato NSS para decodificar paquetes de red interceptados. El nombre del archivo se establece a través de la variable de entorno SSLKEYLOGFILE. Al compilar con GnuTLS, se proporciona funcionalidad similar a través de GnuTLS, pero requiere permisos de root.
Fuente: opennet.ru
