Exim posta zerbitzariaren 4.93 bertsio berria

10 hilabeteko garapenaren ondoren ospatu posta zerbitzariaren kaleratzea Exim 4.93, metatutako zuzenketak egin eta ezaugarri berriak gehitu diren. Azaroaren arabera inkesta automatizatua milioi bat posta zerbitzari inguru, Exim-en kuota % 56.90 da (duela urtebete % 56.56), Postfix posta zerbitzarien % 34.98 (% 33.79) erabiltzen da, Sendmail - % 3.90 (% 5.59), Microsoft Exchange - % 0.51 ( %0.85).

Nagusia aldaketak:

  • Kanpoko autentifikatzaileentzako laguntza (RFC 4422). "SASL EXTERNAL" komandoa erabiliz, bezeroak zerbitzariari jakinarazi diezaioke kanpoko zerbitzuetatik igarotako kredentzialak erabiltzeko, hala nola IP Segurtasuna (RFC4301) eta TLS autentifikaziorako;
  • Bilaketa egiaztapenetarako JSON formatua erabiltzeko gaitasuna gehitu da. Baldintzazko maskarentzako aukerak ere gehitu dira "forall" eta "any" JSON erabiliz.
  • $tls_in_cipher_std eta $tls_out_cipher_std aldagaiak gehitu dira RFCko izenari dagozkion zifra-multzoen izenak dituztenak.
  • Bandera berriak gehitu dira erregistroko mezuen IDen bistaratzea kontrolatzeko (ezarpenen bidez ezarrita log_hautatzailea): "msg_id" (lehenespenez gaituta) mezuaren identifikatzailearekin eta "msg_id_created" mezu berrirako sortutako identifikatzailearekin.
  • "Verify=not_blind" moduari "case_insensitive" aukeraren laguntza gehitu zaio karaktereen maiuskulak eta minuskulak egiaztatzean.
  • EXPERIMENTAL_TLS_RESUME aukera esperimentala gehitu da, aurrez eten zen TLS konexioa berriro hasteko gaitasuna ematen duena.
  • Exim_version aukera bat gehitu da Exim bertsio-zenbakiaren irteera hainbat lekutan gainidazteko eta $exim_version eta $version_number aldagaietatik pasatzeko.
  • ${sha2_N:} operadore-aukerak gehitu dira N=256, 384, 512-rako.
  • "$r_..." aldagaiak inplementatu dira, bideratze-aukeretatik ezarrita eta bideratze- eta garraio-hautaketaren inguruko erabakiak hartzeko erabilgarri.
  • IPv6 laguntza gehitu da SPF bilaketa-eskaeretan.
  • DKIM bidez egiaztapenak egitean, gako eta hash moten arabera iragazteko gaitasuna gehitu da.
  • TLS 1.3 erabiltzean, OCSP (Online Certificate Status Protocol) luzapenerako laguntza eskaintzen da txekeak ziurtagiria ezeztatzeko egoera.
  • "smtp:ehlo" gertaera gehitu da urruneko alderdiak emandako funtzionalitateen zerrenda kontrolatzeko.
  • Komando-lerroko aukera bat gehitu da mezuak izendun ilara batetik bestera eramateko.
  • TLS bertsioekin aldagaiak gehitu dira sarrerako eta irteerako eskaeretarako - $tls_in_ver eta $tls_out_ver.
  • OpenSSL erabiltzean, atzemandako sare-paketeak deskodetzeko NSS formatuan gakoak dituzten fitxategiak idazteko funtzio bat gehitu da. Fitxategiaren izena SSLKEYLOGFILE ingurune-aldagaiaren bidez ezartzen da. GnuTLSrekin eraikitzean, antzeko funtzionaltasuna eskaintzen dute GnuTLS tresnek, baina root gisa exekutatu behar da.

Iturria: opennet.ru

Gehitu iruzkin berria