Nueva versión del servidor de correo Exim 4.95

Se ha lanzado el servidor de correo Exim 4.95, que incluye las correcciones acumuladas y nuevas capacidades. De acuerdo con la encuesta automatizada de septiembre realizada entre más de un millón de servidores de correo, la participación de Exim es del 58% (hace un año era del 57.59%), mientras que Postfix es utilizado en el 34.92% (34.70%) de los servidores de correo, Sendmail en un 3.52% (3.75%), MailEnable en un 2% (2.07%), MDaemon en un 0.57% (0.73%) y Microsoft Exchange en un 0.32% (0.42%). Principales cambios:

  • Se ha declarado estable el soporte para el modo de procesamiento de cola de mensajes fast-ramp, que permite acelerar el inicio de la entrega de mensajes cuando hay un gran tamaño de la cola de envío y un número considerable de mensajes dirigidos a hosts típicos, como en el caso de enviar un gran número de correos a proveedores de correo importantes o enviar a través de un agente de transferencia de mensajes (smarthost). Si el modo está activado mediante la opción «queue_fast_ramp» y el procesamiento de cola en dos etapas («-qq») detecta una gran cantidad de mensajes dirigidos a un correo específico, servidor, la entrega para dicho host se iniciará de inmediato.
  • Se ha estabilizado una implementación alternativa del mecanismo SRS (Sender Rewriting Scheme) — «SRS_NATIVE», que no requiere dependencias externas (la antigua implementación experimental requería la instalación de la biblioteca libsrs_alt). SRS permite reescribir la dirección del remitente al reenviar sin violar las verificaciones SPF (Sender Policy Framework) y asegurando que se conserven los datos del remitente para el direccionamiento el servidor de mensajes en caso de error de entrega. La esencia del método es que al establecer la conexión se transmiten datos sobre la identidad del remitente original. Por ejemplo, al reescribir alice@example.org a alice@example.com se indicará «SRS0=HHH=TT=example.org=alice@example.com». SRS es relevante, por ejemplo, al organizar el funcionamiento de listas de distribución, en las que el mensaje original se reenvía a otros destinatarios.
  • Se ha estabilizado la opción TLS_RESUME, que permite reanudar una conexión TLS previamente interrumpida.
  • Se ha estabilizado el soporte para la base de datos embebida y de alto rendimiento LMDB, que almacena datos en formato clave-valor. Solo se admiten selecciones de búsqueda (lookup) de bases de datos existentes por una clave (no se ha implementado el registro desde exim a LMDB). Por ejemplo, para verificar el dominio del remitente en las reglas, se puede utilizar una consulta del tipo «${lookup{$sender_address_domain}lmdb{/var/lib/spamdb/stopdomains.mdb}}».
  • Se ha añadido la opción «message_linelength_limit» para establecer un límite en el número de caracteres por línea.
  • Se ha proporcionado la posibilidad de ignorar la caché al realizar consultas de lookup.
  • Para el transporte appendfile se ha implementado una verificación de cuotas durante la recepción de mensajes (sesión SMTP).
  • En las consultas de lookup a SQLite se ha añadido soporte para la opción «file=», que permite especificar un archivo de la base de datos para una operación específica sin indicar prefijos en la cadena del comando SQL.
  • En las consultas de lookup a Lsearch se ha añadido soporte para la opción «ret=full» para devolver todo el bloque de datos correspondiente a la clave, en lugar de solo la primera línea.
  • La configuración de conexiones TLS se ha acelerado mediante la precarga y el almacenamiento en caché de información (como certificados) en lugar de cargarla antes de iniciar el procesamiento de cada conexión.
  • Se ha añadido el parámetro «proxy_protocol_timeout» para configurar el tiempo de espera para el protocolo Proxy.
  • Se ha añadido el parámetro «smtp_backlog_monitor» para habilitar el registro en el log de la información sobre el tamaño de la cola de conexiones pendientes (backlog).
  • Se ha añadido el parámetro «hosts_require_helo», que prohíbe el envío del comando MAIL si previamente no se ha enviado el comando HELO o EHLO.
  • Se ha añadido el parámetro «allow_insecure_tainted_data», que, al ser configurado, generará una advertencia en lugar de un error por el escape inseguro de caracteres especiales en los datos.
  • Se ha dejado de dar soporte a la plataforma macOS (los archivos de compilación se han trasladado a la categoría unsupported).

    Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster