Uus Exim 4.93 mailiserveri versioon

Pärast 10 kuu arendustööd toimus meiliauhalduri versioon Exim 4.93, mis sisaldab seadistatud parandusi ja uusi võimalusi. Vastavalt novembrikuu automaatse küsitluse umbes miljoni meiliauhalduri seas moodustab Eximi osakaal 56.90% (aasta tagasi 56.56%), Postfixi kasutatakse 34.98% (33.79%) meiliauhalduritest, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% (0.85%).

Peamised muudatused:

  • Toetab välist autentimist (RFC 4422). Kasutades käsku «SASL EXTERNAL» saab klient teavitada serverit autentimise käigus välistes teenustes edastatud kasutajaandmete kasutamisest, nagu IP Security (RFC4301) ja TLS;
  • Lisatud toimetusvorming JSON kasutamiseks lookup-kontrollides. Samuti on lisatud tingimuslikud maskide valikud «forall» ja «any», mis kasutavad JSON-i.
  • Lisatud muutujad $tls_in_cipher_std ja $tls_out_cipher_std, mis sisaldavad krüptokomplektide nimesid, mis vastavad RFC nimedele.
  • Lisatud uued lipud sõnumi identifikaatori peegeldamise juhtimiseks logis (määratakse seadistuse kaudu log_selector): «msg_id» (vaikimisi lubatud) sõnumi identifikaatoriga ja «msg_id_created» uuele sõnumile genereeritud identifikaatoriga.
  • Režiimile «verify=not_blind» on lisatud tugi «case_insensitive» valikule, et ignoreerida sümbolite suuruse erinevust kontrollimise ajal.
  • Lisatud eksperimentaalne valik EXPERIMENTAL_TLS_RESUME, mis võimaldab varasemalt katkestatud TLS-ühenduse taastamist.
  • Lisatud valik exim_version, et ületada Eximi versiooninumbri rida, mis kuvatakse erinevates kohtades ja edastatakse muutujate $exim_version ja $version_number kaudu.
  • Lisatud operaatori ${sha2_N:} variandid N=256, 384, 512 jaoks.
  • Rakendatud muutujad «$r_…», mis seadistatakse marsruutimise valikute kaudu ja on saadaval marsruudistamise ja transpordi valimise otsuste tegemiseks.
  • SPF lookup-päringutesse lisati IPv6 tugi.
  • DKIM-i kaudu kontrollide tegemisel lisati võimalus filtreerida võtmeliikide ja räsi järgi.
  • TLS 1.3 kasutamisel on tagatud OCSP (Online Certificate Status Protocol) protokolli laienduse tugi, et kontrollimiseks kontrollida sertifikaadi keeldumise staatust.
  • Lisatud sündmus «smtp:ehlo» jälgimiseks, et näha, millised funktsionaalsused on kauge osapoole poolt esitatud.
  • Lisatud käsuviip, et liikuda sõnumite vahel, mis on ühe nimetatud järjekorra ja teise vahel.
  • Lisatud TLS versioonide muutujad sissetulevate ja väljuvate päringute jaoks — $tls_in_ver ja $tls_out_ver.
  • OpenSSL-i kasutamisel lisati võime kirjutada võtmefailid NSS formaadis, et dekodeerida püütud võrgu pakette. Faili nimi määratakse keskkonnamuutujaga SSLKEYLOGFILE. GnuTLS-i koosseisul pakutakse sarnast funktsionaalsust GnuTLS-i vahenditega, kuid see nõuab root õiguste kasutamist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster