نسخه جدید میل سرور Exim 4.93

پس از 10 ماه توسعه صورت گرفت انتشار سرور پست الکترونیکی Exim 4.93، که در آن اصلاحات انباشته شده و ویژگی های جدیدی اضافه شده است. مطابق با نوامبر بررسی خودکار حدود یک میلیون سرور پست الکترونیکی، سهم Exim 56.90٪ (یک سال قبل 56.56٪)، Postfix در 34.98٪ (33.79٪) از سرورهای ایمیل استفاده می شود، Sendmail - 3.90٪ (5.59٪)، Microsoft Exchange - 0.51 ٪ (0.85٪).

اصلی تغییرات:

  • پشتیبانی از احراز هویت خارجی (RFC 4422). با استفاده از دستور "SASL EXTERNAL"، کلاینت می تواند به سرور اطلاع دهد که از اعتبارنامه های ارسال شده از طریق سرویس های خارجی مانند IP Security (RFC4301) و TLS برای احراز هویت استفاده کند.
  • قابلیت استفاده از فرمت JSON برای بررسی های جستجو اضافه شده است. همچنین گزینه هایی برای ماسک های شرطی "forall" و "any" با استفاده از JSON اضافه شده است.
  • متغیرهای $tls_in_cipher_std و $tls_out_cipher_std حاوی نام مجموعه‌های رمز مربوط به نام RFC اضافه شد.
  • پرچم‌های جدیدی برای کنترل نمایش شناسه‌های پیام در گزارش اضافه شده‌اند (تنظیم از طریق تنظیمات log_selector): "msg_id" (به طور پیش فرض فعال است) با شناسه پیام و "msg_id_created" با شناسه ایجاد شده برای پیام جدید.
  • پشتیبانی از گزینه "case_insensitive" به حالت "verify=not_blind" اضافه شده است تا حروف حروف را در حین تأیید نادیده بگیرد.
  • گزینه آزمایشی EXPERIMENTAL_TLS_RESUME اضافه شد که امکان از سرگیری اتصال TLS قبلا قطع شده را فراهم می کند.
  • یک گزینه exim_version اضافه کرد تا خروجی رشته شماره نسخه Exim را در مکان‌های مختلف لغو کند و از متغیرهای $exim_version و $version_number عبور کند.
  • گزینه های عملگر ${sha2_N:} برای N=256، 384، 512 اضافه شد.
  • متغیرهای "$r_..." پیاده‌سازی شده، از گزینه‌های مسیریابی تنظیم شده و برای استفاده در هنگام تصمیم‌گیری در مورد مسیریابی و انتخاب حمل و نقل در دسترس هستند.
  • پشتیبانی IPv6 به درخواست های جستجوی SPF اضافه شده است.
  • هنگام انجام بررسی ها از طریق DKIM، قابلیت فیلتر بر اساس انواع کلیدها و هش ها اضافه شده است.
  • هنگام استفاده از TLS 1.3، پشتیبانی از پسوند OCSP (پروتکل وضعیت گواهی آنلاین) برای چک می کند وضعیت ابطال گواهی
  • رویداد "smtp:ehlo" برای نظارت بر لیست عملکردهای ارائه شده توسط طرف راه دور اضافه شد.
  • یک گزینه خط فرمان برای انتقال پیام ها از یک صف به نام دیگر اضافه شده است.
  • متغیرهایی با نسخه‌های TLS برای درخواست‌های ورودی و خروجی اضافه شد - $tls_in_ver و $tls_out_ver.
  • هنگام استفاده از OpenSSL، تابعی برای نوشتن فایل‌ها با کلیدهایی در قالب NSS برای رمزگشایی بسته‌های شبکه رهگیری شده اضافه شده است. نام فایل از طریق متغیر محیطی SSLKEYLOGFILE تنظیم می شود. هنگام ساخت با GnuTLS، عملکرد مشابه توسط ابزارهای GnuTLS ارائه می شود، اما نیاز به اجرا به عنوان ریشه دارد.

منبع: opennet.ru

اضافه کردن نظر