Uus versioon e-posti serverist Exim 4.94

P pärast 6 kuu arendustööd toimus meiliauhalduri versioon Exim 4.94, mis on lisanud akumuleerunud parandusi ja uued võimalused. Vastavalt mai automaatse küsitluse umbes miljonit e-posti serverit, Eximi osakaal on 57,59% (aasta tagasi 53,03%), Postfixi kasutatakse 34,70% (34,51%) e-posti serveritest, Sendmail — 3,75% (4,05%), Microsoft Exchange — 0,42% (0,57%).

Uues väljaandes tehtud muudatused võivad põhjustada tagasipöördamise ühilduvuse rikkumisi. Eelkõige on teatud tüüpi transport lõpetanud töötamise puhastamata andmetega (tainted, väärtused, mis põhinevad saatjalt saadud andmetel) kohaletoimetamise asukoha määramisel. Näiteks võivad probleemid tekkida, kui kasutatakse muutujat $local_part seadistuses „check_local_user” kirjade marsruutimisel. Selle asemel tuleks kasutada uut puhastatud muutujat „$local_part_data”. Samuti on nüüd variantides headers_remove lubatud kasutada mustreid, mis on määratletud sümboli „*” abil, mis võib põhjustada probleemide teket konfiguratsioonides, kus eemaldati pealkirjad, mis lõppesid tähega täht. Sellise asemel, et eemaldada konkreetsed pealkirjad, toimub eemaldamine mustri järgi.

Peamised muudatused:

  • Käivitatud katsetamine sisseehitatud SRS (Sender Rewriting Scheme) toe osas, mis võimaldab saatja aadressi ümber kirjutada edasi saatmisel ilma SPF kontrollide rikkumiseta (Sender Policy Framework) ning tagades saatja andmete säilimise sõnumite edastamise serveri poolt vigade korral. Meetodi sisuks on see, et ühenduse loomisel edastatakse teave identiteedi kohta algse saatjaga, näiteks saatmise ümberkirjutamise korral alice@example.org aadressile alice@example.com näidatakse "SRS0=HHH=TT=example.org=alice@example.com". SRS on asjakohane näiteks postituste loendite haldamisel, kus algne sõnum suunatakse teistele saajatele.
  • OpenSSL-i kasutamisel on lisatud kanali fikseerimise tugi tugevdajatele (varem toetatud ainult GnuTLS-i jaoks).
  • Lisatud sündmus "msg:defer".
  • Rakendatud gsasl-tugevdaja tugi kliendipoolsel küljel, mis on katsetatud ainult avatud paroolide (plaintext) menetlejaga. SCRAM-SHA-256 ja SCRAM-SHA-256-PLUS meetodite töö on võimalik ainult läbi ise gsasl.
  • Serveri poolel on implementeeritud gsasl autentikaatori tugi krüpteeritud paroolide jaoks, mis on alternatiiv varem kergelt saadaval olnud tekstirežiimile.
  • Nimetatud loendites saab nüüd määrata eelseisva prefiksi "hide", et tõkestada sisu väljundit käsu "-bP" täitmisel.
  • Dovecot'i IMAP-serveri autentikatsiooni draiverisse on lisatud eksperimentaalne toetus interneti soketitele (varasemalt toetas ainult unix-domain sokette).
  • ACL väljendit "queue_only" võib nüüd määrata ka kui "queue" ning see toetab valikut "first_pass_route", mis sarnaneb käsurea valikule "-odqs".
  • Lisatud on uued muutujad $queue_size ja $local_part_{pre,suf}fix_v.
  • Põhkonfiguratsiooniblokki on lisatud valik "sqlite_dbfile", mida kasutatakse otsingurea prefiksi määratlemiseks. Muudatus rikub tagurpidi ühilduvuse — vana meetod prefiksi määramiseks lakkas töötamast, kui lookup-päringutes manustati puhastamata (tainted) muutujaid. Uus meetod ("sqlite_dbfile") võimaldab faili nime eraldi hoida.
  • dsearch lookup-blokki on lisatud valikud, et tagastada täielik tee ja filtreerida failitüüpe vastavusseviimise käigus.
  • lookup-blokkides pgsql ja mysql on lisatud valikud, et määrata serveri nimi eraldi otsingu stringist.
  • Ühes võtmes valiku teostavate lookup-blokkide jaoks on lisatud valik, et tagastada puhas (de-tainted) versioon võtmes, kui vasteid leidub, selle asemel, et otsitavaid andmeid.
  • Kogu eduka valiku list-match puhul on tagatud muutujate $domain_data ja $localpart_data seadmine (varem lisati loendi elemendid, mis olid valikus). Ühtlasi omistatakse sobitamise käigus kasutatavad loendi elemendid nüüd muutujatele $0, $1 jne.
  • Lisatud avamise operaator «${listquote {} {}}».
  • Avaldamise operaatorisse ${readsocket {}{}{}} on lisatud valik, et tagada tulemuste vahemällu salvestamine.
  • Lisatud seadistus dkim_verify_min_keysizes, et loetleda lubatud avatud võtmete minimaalset suurust.
  • Tagatud parameetrite «bounce_message_file» ja «warn_message_file» avamine enne nende esimest kasutamist.
  • Lisatud valik «spf_smtp_comment_template» muutuja «$spf_smtp_comment» väärtuse seadistamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster