Nouvelle version du serveur de messagerie Exim 4.93

Après 10 mois de développement a eu lieu la sortie du serveur de messagerie Exim 4.93, qui intègre les correction accumulées et ajoute de nouvelles fonctionnalités. Conformément à la version de novembre, concernant environ un million de serveurs de messagerie, Postfix est utilisé sur 34,29 % (34,42 %) des serveurs de messagerie, environ un million de serveurs de messagerie, Exim représente 56,90% (contre 56,56% l'année dernière), Postfix est utilisé sur 34,98% (33,79%) des serveurs de messagerie, Sendmail — 3,90% (5,59%), Microsoft Exchange — 0,51% (0,85%).

Principales modifications:

  • Prise en charge des authentificateurs externes (RFC 4422). Avec la commande "SASL EXTERNAL", le client peut informer le serveur de l'utilisation des informations d'identification pour l'authentification transmises via des services externes, tels que IP Security (RFC4301) et TLS;
  • Ajout de la possibilité d'utiliser le format JSON pour les vérifications de recherche. Des variantes de masques conditionnels «forall» et «any» utilisant JSON ont également été ajoutées.
  • Ajout des variables $tls_in_cipher_std et $tls_out_cipher_std, contenant les noms des ensembles de chiffres correspondant à ceux du RFC.
  • Ajout de nouveaux drapeaux pour contrôler le reflet de l'identifiant des messages dans les journaux (définis via la configuration log_selector): «msg_id» (activé par défaut) avec l'identifiant du message et «msg_id_created» avec l'identifiant généré pour le nouveau message.
  • Dans le mode «verify=not_blind», ajout du support de l'option «case_insensitive» pour ignorer la casse des caractères lors de la vérification.
  • Ajout d'une option expérimentale EXPERIMENTAL_TLS_RESUME, permettant de reprendre une connexion TLS précédemment interrompue.
  • Ajout de l'option exim_version pour remplacer la chaîne de numéro de version d'Exim, affichée à divers endroits et transmise via les variables $exim_version et $version_number.
  • Ajout de variantes de l'opérateur ${sha2_N:} pour N=256, 384, 512.
  • Implémentation de variables «$r_…», définies à partir des options de routage et disponibles pour une utilisation lors de la prise de décisions de routage et de sélection du transport.
  • Ajout de la prise en charge d'IPv6 dans les requêtes de recherche SPF.
  • Lors des vérifications via DKIM, ajout de la possibilité de filtrer par types de clés et de hachages.
  • Avec TLS 1.3, prise en charge de l'extension OCSP (Online Certificate Status Protocol) pour la vérification le statut de révocation des certificats.
  • Ajout de l'événement «smtp:ehlo» pour surveiller la liste des fonctionnalités fournies par le tiers distant.
  • Ajout d'une option en ligne de commande pour déplacer des messages d'une file d'attente nommée à une autre.
  • Des variables pour les versions TLS des requêtes entrantes et sortantes ont été ajoutées — $tls_in_ver et $tls_out_ver.
  • Lors de l'utilisation d'OpenSSL, une fonction d'enregistrement des fichiers de clés au format NSS pour le décodage des paquets réseau interceptés a été ajoutée. Le nom du fichier est défini par la variable d'environnement SSLKEYLOGFILE. Lors de la compilation avec GnuTLS, une fonctionnalité similaire est fournie par GnuTLS, mais nécessite des privilèges root.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster