Uus versioon kirjakasti serverist Exim 4.99

Avalikustatud on Exim 4.99 kirjamooduli vĂ€ljaanne, kuhu on lisatud kogunenud parandusi ja uusi vĂ”imalusi. Projekti kood on kirjutatud C keeles ja see levitatakse GPLv2+ litsentsi alusel. Automatiseeritud kĂŒsitluse kohaselt, mis hĂ”lmas umbes 500 000 kirjamoodulit, moodustab Eximi osakaal 56% (aasta tagasi 59,06%), Postfixi kasutatakse 37,45% (34,68%) kirjamoodulitest, Sendmail — 3,53% (3,42%), MailEnable — 1,84% (1,81%), MDaemon — 0,40% (0,37%), Microsoft Exchange — 0,20% (0,17%).

Peamised muudatused:

  • Lisatud on ESMTP kĂ€sk „ATRN“ (Authenticated TURN) tugi, mis vĂ”imaldab muuta serveri ja kliendi rolle sĂ”numite edastamise protsessis. Seda kĂ€sku saab kasutada kirjade edastamise korraldamiseks sĂŒsteemides, kus on dĂŒnaamilised IP-aadressid vĂ”i ebastabiilne internetiĂŒhendus. Selline sĂŒsteem vĂ”ib ĂŒhenduda SMTP-serveriga kliendina ja seejĂ€rel kasutada ATRN kĂ€sku, et vĂ”tta ĂŒle serveri roll tasustatud sĂ”numite vastuvĂ”tmiseks. Seda kĂ€sku saab kasutada ainult pĂ€rast edukat autentimist ja lubava ACL (acl_smtp_atrn) olemasolul.
  • Enamik Eximi komponente on nĂŒĂŒd vĂ”imalik koostada laaditavate moodulitena. NĂ€iteks vĂ”ivad laaditavad moodulid olla kujundatud JSON ja LDAP otsingumootoriteks, filtriteks, autentimise ja marsruutimise draiveriteks, PAM, RADIUS, perl, SPF, DKIM, DMARC ja ARC komponentideks, samuti kĂ”igi transportide tĂŒĂŒpidena, vĂ€lja arvatud SMTP.
  • On rakendatud vĂ”imalus keelata Eximi ja Sieve filtrite tugi koostamise etapis.
  • Lisatud on SRV (Service Location Record) DNS-kirje tugi, et mÀÀrata kindlaks TLS (Transport Layer Security) toetamine kirjamoodulite seas. serveritega vastuvĂ”tjate seas.
  • Lisatud on eksperimentaalne koostamisvalik „EXPERIMENTAL_SPF_PERL“, mis sisaldab alternatiivset SPF (Sender Policy Framework) autentimise mehhanismi, kasutades Perl moodulit Perl Mail::SPF raamatukogu asemel, milles on tĂ€heldatud hooldusprobleeme.
  • Lisatud on eksperimentaalne koostamisvalik „EXPERIMENTAL_NMH“, mis sisaldab lookup-mootorit NMH (Net-Masked Hero) jaotamiseks. IP-aadresse Andmete kontrollimiseks.
  • Konfiguratsioonifaili on lisatud seadistus „tls_early_banner_hosts“, et mÀÀrata need hostid, millele rakendatakse „TLS Early Data“ (0-RTT) mehhanism SMTP-bĂ€nneri saatmiseks TLS-i ĂŒhenduse lĂ”petamise etapis.
  • Lisatud on valik „sieve_inbox“, et mÀÀrata mailbox-faili nimi, kuhu salvestatakse „redirect_router“ seadete abil Sieve keeles filtrite kaudu edastatud sĂ”numid.
  • Lisatud muutujat «connection_id», mis sisaldab vastuvĂ”etud ĂŒhenduse identifikaatorit. Seda muutujat saab kasutada logifaili vĂ€ljundiformaadi seadistamisel.
  • Tööd on teostatud sĂŒndmustel smtp:fail:protocol ja smtp:fail:syntax, mis vĂ”imaldavad jĂ€lgida protokolli ja SMTP kĂ€skude sĂŒntaksiga seotud vigu.
  • Transport «socks_proxy» vĂ”ib nĂŒĂŒd vĂ”tta tĂŒhja stringi vÀÀrtuse, mis tĂ”lgendatakse kui proxy puudumine.
  • Lisatud muutujad $dmarc_alignment_spf ja $dmarc_alignment_dkim, mis peegeldavad SPF ja DKIM kontrollide tulemusi.
  • Lisatud IPv6 ĂŒhenduste kasutamise vĂ”imalus MySQL ja PostgreSQL andmebaasile.
  • Lubatud on kasutada saatja aadressi (envelope-from), mis on mÀÀratud transpordi seadetes, otse kohaletoimetamiseks (cutthrough deliveries) ja adressaatide olemasolu kontrollimiseks.
  • Lisatud vĂ”imalus kasutada muutujaid ja avaldisi, et dĂŒnaamiliselt luua valikuid «hosts_randomize» manuaalse marsruutimise ja SMTP transpordi puhul. Sarnasel viisil on lisatud toetus dĂŒnaamiliseks koostamiseks valikute «fallback_hosts» kĂ”ikides marsruuterites ja SMTP transpordis.
  • Konfiguratsioonifaili on lisatud valik «log_ports», et filtreerida logides peegeldatud portide numbreid. NĂ€iteks, kui on mÀÀratud «log_ports = !25 : !587», logitakse ainult outgoing_port ja incoming_interface, mis ei ole seotud portidega 25 ja 587.
  • Lisatud vĂ”imalus logida kohaletoimetamise teabelt informatsiooni kĂ€skude ja vastuste kohta, mis on edastatud SMTP-ĂŒhenduse loomisel, samuti teavet TLS-i kasutamise kohta ĂŒhenduse loomisel (mĂ€rgis «tls_on_connect»).
  • Lisatud valik «no_wr», mis keelab lookup-operatsioonide tulemuste kirjutamise vahemĂ€llu.
  • Lisatud kĂ€surea valik «-dS», et kuvada tĂ”rkeotsingu teavet konfiguratsioonifaili parsimise eel.
  • Autentimise tĂ”rgetega seotud logis olevatesse sĂ”numitesse on lisatud sildid «H=» ja «U=», mis peegeldavad hosti ja kasutajanime.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster