Le serveur IMAP Dovecot 2.4.0 est disponible

Sept ans aprĂšs la sortie de la version 2.3.0, une nouvelle branche du serveur IMAP multiplateforme Dovecot 2.4.0 a Ă©tĂ© prĂ©sentĂ©e, prenant en charge les protocoles POP3 et IMAP4rev1 avec des extensions populaires telles que SORT, THREAD, MULTIAPPEND, QUOTA, ACL, COMPRESS, NOTIFY, METADATA et IDLE, ainsi que des mĂ©canismes d'authentification et de cryptage (SASL, TLS, SCRAM, XOAUTH2). Dovecot maintient une compatibilitĂ© totale avec les formats mbox et Maildir classiques, en utilisant des index externes pour amĂ©liorer les performances. Des plugins peuvent ĂȘtre utilisĂ©s pour Ă©tendre les fonctionnalitĂ©s, permettant la mise en Ɠuvre de fonctions telles que les quotas, les ACL, les notifications Push, la recherche en texte intĂ©gral et les boĂźtes aux lettres virtuelles. Le code du projet est distribuĂ© sous les licences LGPL et MIT.

Principales modifications :

  • Des modifications ont Ă©tĂ© apportĂ©es, rompant la compatibilitĂ© avec la configuration utilisĂ©e pour la branche 2.3.x. Par exemple, une nouvelle syntaxe pour l'expansion des variables a Ă©tĂ© introduite («%{local_port}» au lieu de «%a» et ainsi de suite) ainsi que des modificateurs («%{user | md5 | hexlify(1)}» au lieu de «%1Mu» et ainsi de suite), l'indication obligatoire du nom dans les sections passdb et userdb, et de nombreuses options ont Ă©tĂ© renommĂ©es, tandis que les paramĂštres de quota ont Ă©tĂ© dĂ©placĂ©s dans une section sĂ©parĂ©e.
  • Un support expĂ©rimental pour l'extension SMTPUTF8 (RFC 6531) et le mode «IMAP UTF8=ACCEPT» a Ă©tĂ© ajoutĂ©, permettant l'utilisation de caractĂšres d'alphabets nationaux dans les adresses e-mail, les noms d'hĂŽtes, les noms de boĂźtes aux lettres et les en-tĂȘtes. Pour l'activer, une compilation avec l'option «—enable-experimental-mail-utf8» lors de l'appel du script configure et un rĂ©glage «mail_utf8_extensions=yes» sont nĂ©cessaires.
  • Ajout du support pour le schĂ©ma de hachage de mots de passe ARGON2, des algorithmes SASL SCRAM-SHA-1 et SCRAM-SHA-256, ainsi que des courbes elliptiques X25519 et X448.
  • Le pilote d'authentification ldap a Ă©tĂ© mis Ă  jour pour inclure le support d'attributs pouvant contenir plusieurs valeurs (multi-value).
  • Ajout du support pour l'extension TLS Channel Bindings.
  • Lors de l'authentification, il est dĂ©sormais possible de prendre en compte les hachages JA3, permettant d'identifier le logiciel utilisĂ© pour Ă©tablir la connexion en fonction des caractĂ©ristiques des paramĂštres de connexion.
  • Ajout d'un nouveau plugin de recherche en texte intĂ©gral fts-flatcurve, utilisant le moteur Xapian.
  • Dans IMAP, prise en charge du code de retour INPROGRESS (RFC 9585), permettant de transmettre des notifications sur l'avancement des opĂ©rations longues.
  • Dans lib-lua, un client DNS et un client HTTP ont Ă©tĂ© rĂ©alisĂ©s.
  • Dans lib-sasl, ajout du support pour les mĂ©canismes SCRAM-SHA.
  • SNI (Server Name Indication) a Ă©tĂ© ajoutĂ© Ă  lmtp, permettant d'associer les paramĂštres Ă  un nom. de serveurs, dont les informations sont transmises en clair dans la session TLS.
  • La prise en charge du mode de journalisation des transactions (WAL - Write-Ahead Logging) a Ă©tĂ© ajoutĂ©e au pilote sqlite.
  • L'activation automatique de l'extension IMAP COMPRESS pour la compression des donnĂ©es transmises via la connexion au serveur IMAP a Ă©tĂ© effectuĂ©e.
  • Un rĂ©glage nommĂ© auth_internal_failure_delay a Ă©tĂ© ajoutĂ©, dĂ©terminant le dĂ©lai avant l'envoi d'une rĂ©ponse au client en cas d'erreur d'authentification due Ă  une dĂ©faillance interne.
  • Un rĂ©glage nommĂ© fts_message_max_size a Ă©tĂ© ajoutĂ©, dĂ©finissant la taille maximale du corps du message indexĂ© par le moteur de recherche en texte intĂ©gral.
  • Un rĂ©glage nommĂ© login_socket_path a Ă©tĂ© ajoutĂ©, spĂ©cifiant le chemin vers le socket utilisĂ© par les processus de connexion.
  • Un rĂ©glage nommĂ© quota_mailbox_count a Ă©tĂ© ajoutĂ©, dĂ©terminant le nombre maximum de boĂźtes aux lettres pouvant ĂȘtre créées.
  • Un rĂ©glage nommĂ© quota_mailbox_message_count a Ă©tĂ© ajoutĂ©, dĂ©terminant le nombre maximum de messages dans une seule boĂźte aux lettres.
  • Un rĂ©glage nommĂ© submission_add_received_header a Ă©tĂ© ajoutĂ©, contrĂŽlant l'ajout de l'en-tĂȘte « Received: » aux messages (peut ĂȘtre utilisĂ© pour masquer les informations sur l'expĂ©diteur).
  • Un rĂ©glage nommĂ© cassandra_log_retries a Ă©tĂ© ajoutĂ© pour contrĂŽler l'enregistrement dans le journal des informations sur les Ă©checs lors des tentatives rĂ©pĂ©tĂ©es avec Apache Cassandra.
  • Le rĂ©glage acl_global_path a Ă©tĂ© dĂ©clarĂ© obsolĂšte (la prise en charge des fichiers et rĂ©pertoires globaux avec ACL a Ă©tĂ© arrĂȘtĂ©e).
  • La prise en charge des indexeurs en texte intĂ©gral fts-lucene et fts-squat a Ă©tĂ© arrĂȘtĂ©e (ils ont Ă©tĂ© transfĂ©rĂ©s vers des modules), l'outil dsync (remplacĂ© par doveadm sync), les commandes IMAP SETQUOTA et les rĂ©glages set_quota, l'architecture Dovecot Director, le replicator (il est recommandĂ© d'utiliser NFS), et les extensions Sieve notify, imapflags et vnd.dovecot.duplicate ont Ă©galement Ă©tĂ© supprimĂ©s.
  • La base de donnĂ©es checkpassword, passdb et userdb pour les donnĂ©es d'authentification a Ă©tĂ© remplacĂ©e par la base de donnĂ©es d'authentification Lua.
  • La prise en charge des modules zlib, listescape, old-stats et mailbox-alias a Ă©tĂ© arrĂȘtĂ©e.
  • La prise en charge du pilote Memcached a Ă©tĂ© arrĂȘtĂ©e, et il est recommandĂ© d'utiliser le pilote Redis.
  • La prise en charge du pilote shadow a Ă©tĂ© arrĂȘtĂ©e, et il est recommandĂ© d'utiliser une base de donnĂ©es d'authentification basĂ©e sur PAM.
  • La prise en charge de Berkeley DB dans dict_db_config a Ă©tĂ© arrĂȘtĂ©e.
  • La prise en charge des schĂ©mas de hachage de mots de passe non fiables est dĂ©sactivĂ©e par dĂ©faut (pour la rĂ©activer, utilisez le paramĂštre auth_allow_weak_schemes).
  • La prise en charge des versions d'OpenSSL infĂ©rieures Ă  1.0.2 a Ă©tĂ© arrĂȘtĂ©e.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster