Nueva versión del servidor de correo Exim 4.94

Después de 6 meses de desarrollo se llevó a cabo lanzamiento del servidor de correo Exim 4.94, que incluye correcciones acumuladas y nuevas funcionalidades. De acuerdo con el mes de mayo, la cuota de Exim es del 57.05% (hace un año era del 56.56%), Postfix se utiliza en el 34.52% (33.79%) de los servidores de correo, Sendmail - 4.05% (4.59%), Microsoft Exchange - 0.57% (0.85%). Según casi un millón de servidores de correo, con una participación de Exim del 57.59% (hace un año era del 53.03%), Postfix se utiliza en el 34.70% (34.51%) de los servidores de correo, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%).

Los cambios en la nueva versión pueden afectar a la compatibilidad hacia atrás. En particular, algunos tipos de transporte han dejado de funcionar con datos no limpios (tainted, valores basados en datos obtenidos del remitente) al determinar la ubicación de entrega. Por ejemplo, pueden surgir problemas al usar la variable $local_part en la configuración de «check_local_user» al enrutar un correo. En lugar de $local_part, se debe utilizar la nueva variable limpiada «$local_part_data». Además, en los operandos de la opción headers_remove, ahora se permite el uso de máscaras definidas utilizando el carácter «*», lo que puede llevar a la interrupción de las configuraciones en las que se eliminaban encabezados que terminaban en el carácter asterisco (en lugar de eliminar encabezados específicos, se realizará una eliminación por máscara).

Principales cambios:

  • Se ha añadido soporte experimental incorporado para el mecanismo SRS (Sender Rewriting Scheme), que permite reescribir la dirección del remitente al reenviar sin interrumpir las verificaciones de SPF (Sender Policy Framework) y asegurando la preservación de datos sobre el remitente para que el servidor dirija los mensajes en caso de error de entrega. La esencia del método es que al establecer la conexión se transmiten datos sobre la identidad del remitente original; por ejemplo, al reescribir alice@example.org a alice@example.com, se indicará «SRS0=HHH=TT=example.org=alice@example.com». SRS es relevante, por ejemplo, en la organización del trabajo de listas de distribución, donde el mensaje original se reenvía a otros destinatarios.
  • Al usar OpenSSL se ha añadido soporte para el anclaje del canal para autenticadores (anteriormente solo se soportaba para GnuTLS).
  • Se ha añadido el evento «msg:defer».
  • Se ha implementado el soporte del autenticador gsasl en el lado del cliente, que ha sido probado solo con el manejador de contraseñas en texto plano (plaintext). El funcionamiento de los métodos SCRAM-SHA-256 y SCRAM-SHA-256-PLUS es posible solo a través de gsasl.
  • Se ha implementado el soporte del autenticador gsasl en el lado del servidor para contraseñas cifradas, que actúa como una alternativa al modo previamente disponible de texto plano.
  • Las definiciones en listas nombradas ahora pueden estar marcadas con el prefijo «hide» para suprimir la salida de contenido al ejecutar el comando «-bP».
  • Se ha añadido soporte experimental para sockets de Internet en el controlador de autenticación a través del servidor IMAP Dovecot (anteriormente solo se admitían sockets de dominio unix).
  • La expresión ACL «queue_only» ahora se puede especificar como «queue» y admite la opción «first_pass_route», similar a la opción de línea de comandos «-odqs».
  • Se han añadido nuevas variables $queue_size y $local_part_{pre,suf}fix_v.
  • Se ha añadido la opción «sqlite_dbfile» al bloque principal de configuración para su uso al definir el prefijo de la cadena de búsqueda. Este cambio rompe la compatibilidad hacia atrás: el antiguo método de especificar el prefijo ha dejado de funcionar al usar variables no limpias (tainted) en las búsquedas. El nuevo método («sqlite_dbfile») permite mantener el nombre del archivo por separado.
  • Se han añadido opciones en los bloques de búsqueda dsearch para devolver la ruta completa y filtrar tipos de archivos al hacer coincidencias.
  • Se han añadido opciones en los bloques de búsqueda pgsql y mysql para especificar el nombre del servidor por separado de la cadena de búsqueda.
  • Para los bloques de búsqueda que realizan selecciones por una clave, se ha añadido una opción para devolver la versión limpia (de-tainted) de la clave en caso de coincidencias, en lugar de los datos solicitados.
  • Para todas las selecciones exitosas de list-match, se asegura la asignación de las variables $domain_data y $localpart_data (anteriormente se insertaban los elementos de la lista que se utilizaban en la selección). Además, los elementos de la lista aplicados en la coincidencia ahora se asignan a las variables $0, $1, etc.
  • Se ha añadido el operador de expansión «${listquote {} {}}».
  • Se ha añadido una opción en el operador de expansión ${readsocket {}{}{}} para garantizar el cacheo de resultados.
  • Se ha añadido la configuración dkim_verify_min_keysizes para enumerar los tamaños mínimos aceptables de las claves públicas.
  • Se garantiza la expansión de los parámetros «bounce_message_file» y «warn_message_file» hasta su primer uso.
  • Se ha añadido la opción «spf_smtp_comment_template» para configurar el valor de la variable «$spf_smtp_comment».

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster