Nueva versión del servidor de correo Exim 4.93

Después de 10 meses de desarrollo se llevó a cabo lanzamiento del servidor de correo Exim 4.93, que incluye las correcciones acumuladas y nuevas funcionalidades. De acuerdo con el informe de noviembre, la cuota de Exim es del 57.05% (hace un año era del 56.56%), Postfix se utiliza en el 34.52% (33.79%) de los servidores de correo, Sendmail - 4.05% (4.59%), Microsoft Exchange - 0.57% (0.85%). Según cerca de un millón de servidores de correo, la cuota de Exim es del 56.90% (hace un año 56.56%), Postfix se utiliza en el 34.98% (33.79%) de los servidores de correo, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% (0.85%).

Principales cambios:

  • Soporte para autenticadores externos (RFC 4422). Con el comando "SASL EXTERNAL", el cliente puede informar al servidor sobre el uso de credenciales para la autenticación que se envían a través de servicios externos, como IP Security (RFC4301) y TLS;
  • Se ha añadido la posibilidad de utilizar el formato JSON para las verificaciones de búsqueda. También se han añadido opciones de máscaras condicionales "forall" y "any" que utilizan JSON.
  • Se han añadido las variables $tls_in_cipher_std y $tls_out_cipher_std, que contienen los nombres de los conjuntos de cifrado, de acuerdo con la nomenclatura del RFC.
  • Se han añadido nuevas banderas para controlar el reflejo del identificador de mensajes en el registro (se establecen a través de la configuración log_selector): "msg_id" (activado por defecto) con el identificador de mensaje y "msg_id_created" con el identificador generado para el nuevo mensaje.
  • En el modo «verify=not_blind» se ha añadido soporte para la opción «case_insensitive» para ignorar la distinción entre mayúsculas y minúsculas al verificar.
  • Se ha añadido una opción experimental EXPERIMENTAL_TLS_RESUME, que permite reanudar una conexión TLS interrumpida anteriormente.
  • Se ha añadido la opción exim_version para sobrescribir la cadena del número de versión de Exim, que se muestra en varios lugares y se transmite a través de las variables $exim_version y $version_number.
  • Se han añadido variantes del operador ${sha2_N:} para N=256, 384, 512.
  • Se han implementado variables «$r_…», establecidas desde las opciones de enrutamiento y disponibles para ser utilizadas en la toma de decisiones sobre enrutamiento y selección de transporte.
  • En las consultas de búsqueda SPF se ha añadido soporte para IPv6.
  • Al realizar verificaciones a través de DKIM, se ha añadido la posibilidad de filtrar por tipos de clave y hash.
  • Con TLS 1.3 se ha proporcionado soporte para la extensión del protocolo OCSP (Online Certificate Status Protocol) para verificación el estado de revocación de certificados.
  • Se ha añadido el evento "smtp:ehlo" para observar la lista de capacidades proporcionada por el lado remoto.
  • Se ha añadido una opción de línea de comandos para mover mensajes de una cola nombrada a otra.
  • Se han añadido variables con versiones TLS para las solicitudes entrantes y salientes: $tls_in_ver y $tls_out_ver.
  • Al usar OpenSSL, se ha añadido la función de registro de archivos con claves en formato NSS para decodificar paquetes de red interceptados. El nombre del archivo se establece a través de la variable de entorno SSLKEYLOGFILE. Al compilar con GnuTLS, se proporciona funcionalidad similar a través de GnuTLS, pero requiere permisos de root.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster