Pärast 10 kuu arendustööd meiliauhalduri versioon , mis sisaldab seadistatud parandusi ja uusi võimalusi. Vastavalt novembrikuu umbes miljoni meiliauhalduri seas moodustab Eximi osakaal 56.90% (aasta tagasi 56.56%), Postfixi kasutatakse 34.98% (33.79%) meiliauhalduritest, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% (0.85%).
:
- Toetab välist autentimist (). Kasutades käsku «SASL EXTERNAL» saab klient teavitada serverit autentimise käigus välistes teenustes edastatud kasutajaandmete kasutamisest, nagu IP Security (RFC4301) ja TLS;
- Lisatud toimetusvorming JSON kasutamiseks lookup-kontrollides. Samuti on lisatud tingimuslikud maskide valikud «forall» ja «any», mis kasutavad JSON-i.
- Lisatud muutujad $tls_in_cipher_std ja $tls_out_cipher_std, mis sisaldavad krüptokomplektide nimesid, mis vastavad RFC nimedele.
- Lisatud uued lipud sõnumi identifikaatori peegeldamise juhtimiseks logis (määratakse seadistuse kaudu ): «msg_id» (vaikimisi lubatud) sõnumi identifikaatoriga ja «msg_id_created» uuele sõnumile genereeritud identifikaatoriga.
- Režiimile «verify=not_blind» on lisatud tugi «case_insensitive» valikule, et ignoreerida sümbolite suuruse erinevust kontrollimise ajal.
- Lisatud eksperimentaalne valik EXPERIMENTAL_TLS_RESUME, mis võimaldab varasemalt katkestatud TLS-ühenduse taastamist.
- Lisatud valik exim_version, et ületada Eximi versiooninumbri rida, mis kuvatakse erinevates kohtades ja edastatakse muutujate $exim_version ja $version_number kaudu.
- Lisatud operaatori ${sha2_N:} variandid N=256, 384, 512 jaoks.
- Rakendatud muutujad «$r_…», mis seadistatakse marsruutimise valikute kaudu ja on saadaval marsruudistamise ja transpordi valimise otsuste tegemiseks.
- SPF lookup-päringutesse lisati IPv6 tugi.
- DKIM-i kaudu kontrollide tegemisel lisati võimalus filtreerida võtmeliikide ja räsi järgi.
- TLS 1.3 kasutamisel on tagatud OCSP (Online Certificate Status Protocol) protokolli laienduse tugi, et kontrollida sertifikaadi keeldumise staatust.
- Lisatud sündmus «smtp:ehlo» jälgimiseks, et näha, millised funktsionaalsused on kauge osapoole poolt esitatud.
- Lisatud käsuviip, et liikuda sõnumite vahel, mis on ühe nimetatud järjekorra ja teise vahel.
- Lisatud TLS versioonide muutujad sissetulevate ja väljuvate päringute jaoks — $tls_in_ver ja $tls_out_ver.
- OpenSSL-i kasutamisel lisati võime kirjutada võtmefailid NSS formaadis, et dekodeerida püütud võrgu pakette. Faili nimi määratakse keskkonnamuutujaga SSLKEYLOGFILE. GnuTLS-i koosseisul pakutakse sarnast funktsionaalsust GnuTLS-i vahenditega, kuid see nõuab root õiguste kasutamist.
Allikas: opennet.ru
