La sortie du serveur de messagerie Exim 4.95 a eu lieu, apportant des corrections accumulĂ©es et de nouvelles fonctionnalitĂ©s. Selon une enquĂȘte automatisĂ©e menĂ©e en septembre auprĂšs de plus d'un million de serveurs de messagerie, Exim reprĂ©sente 58 % (contre 57,59 % l'annĂ©e derniĂšre), Postfix est utilisĂ© sur 34,92 % (34,70 %) des serveurs de messagerie, Sendmail â 3,52 % (3,75 %), MailEnable â 2 % (2,07 %), MDaemon â 0,57 % (0,73 %), Microsoft Exchange â 0,32 % (0,42 %). Principales modifications :
- La prise en charge du mode de traitement de la file d'attente des messages fast-ramp a été déclarée stable, permettant d'accélérer le début de la livraison des messages en cas de grande taille de la file d'attente d'envoi et d'un nombre important de messages destinés à des hÎtes types, par exemple lors de l'envoi d'un grand nombre de courriels à de grands fournisseurs de messagerie ou via un agent de transfert de messages intermédiaire (smarthost). Si le mode est activé à l'aide de l'option «queue_fast_ramp» et que le traitement en deux étapes de la file d'attente («-qq») détecte un gros lot de messages adressés à un certain serveur de messagerie, serveur, la livraison pour cet hÎte commencera immédiatement.
- L'implĂ©mentation alternative du mĂ©canisme SRS (Sender Rewriting Scheme) â «SRS_NATIVE», ne nĂ©cessitant pas de dĂ©pendances externes, a Ă©tĂ© stabilisĂ©e (l'ancienne implĂ©mentation expĂ©rimentale nĂ©cessitait l'installation de la bibliothĂšque libsrs_alt). SRS permet de réécrire l'adresse de l'expĂ©diteur lors du transfert sans violer les vĂ©rifications SPF (Sender Policy Framework) et de garantir la conservation des donnĂ©es sur l'expĂ©diteur pour l'acheminement serveur des messages en cas d'erreur de livraison. L'idĂ©e de la mĂ©thode est que lors de l'Ă©tablissement de la connexion, des informations sur l'identitĂ© avec l'expĂ©diteur d'origine sont transmises, par exemple, lors de la réécriture d'alice@example.org Ă alice@example.com, il sera indiquĂ© «SRS0=HHH=TT=example.org=alice@example.com». SRS est pertinent, par exemple, lors de l'organisation du fonctionnement des listes de diffusion, oĂč le message d'origine est redirigĂ© vers d'autres destinataires.
- L'option TLS_RESUME, permettant de reprendre une connexion TLS précédemment interrompue, a été stabilisée.
- Le support de la base de donnĂ©es intĂ©grĂ©e compacte et haute performance LMDB, qui stocke les donnĂ©es au format clĂ©-valeur, a Ă©tĂ© stabilisĂ©. Seules les requĂȘtes de type lookup Ă partir de bases de donnĂ©es prĂȘtes par un seul clĂ© sont prises en charge (l'enregistrement de exim dans LMDB n'est pas implĂ©mentĂ©). Par exemple, pour vĂ©rifier le domaine de l'expĂ©diteur dans les rĂšgles, vous pouvez utiliser une requĂȘte de type « ${lookup{$sender_address_domain}lmdb{/var/lib/spamdb/stopdomains.mdb}} ».
- Ajout de l'option « message_linelength_limit » pour définir une limite sur le nombre de caractÚres par ligne.
- Il est dĂ©sormais possible d'ignorer le cache lors de l'exĂ©cution des requĂȘtes lookup.
- Pour le transport appendfile, une vérification des quotas a été ajoutée lors de la réception d'un message (session SMTP).
- Dans les requĂȘtes lookup vers SQLite, le support de l'option « file= » a Ă©tĂ© ajoutĂ©, permettant de spĂ©cifier le fichier de la base de donnĂ©es pour une opĂ©ration spĂ©cifique sans indiquer de prĂ©fixes dans la ligne de commande SQL.
- Dans les requĂȘtes lookup vers Lsearch, le support de l'option « ret=full » a Ă©tĂ© ajoutĂ© pour renvoyer l'ensemble du bloc de donnĂ©es correspondant Ă la clĂ©, et non seulement la premiĂšre ligne.
- L'établissement des connexions TLS a été accéléré grùce au préchargement et à la mise en cache d'informations (par exemple, des certificats) au lieu de les charger avant de traiter chaque connexion.
- Ajout d'un paramÚtre « proxy_protocol_timeout » pour configurer le timeout pour le protocole Proxy.
- Ajout d'un paramÚtre « smtp_backlog_monitor » pour enregistrer dans les logs des informations sur la taille de la file d'attente des connexions en attente (backlog).
- Ajout d'un paramÚtre « hosts_require_helo », interdisant l'envoi de la commande MAIL si la commande HELO ou EHLO n'a pas été envoyée précédemment.
- Ajout d'un paramÚtre « allow_insecure_tainted_data », qui, lorsque spécifié, entraßnera l'affichage d'un avertissement au lieu d'une erreur pour le filtrage non sécurisé des caractÚres spéciaux dans les données.
- La prise en charge de la plateforme macOS a été interrompue (les fichiers de construction ont été transférés dans la catégorie non pris en charge).
Source : opennet.ru
