Nouvelle version du serveur de messagerie Exim 4.94

Après 6 mois de développement a eu lieu la sortie du serveur de messagerie Exim 4.94, qui intègre les corrections accumulées et ajoute de nouvelles fonctionnalités. Conformément à mai concernant environ un million de serveurs de messagerie, Postfix est utilisé sur 34,29 % (34,42 %) des serveurs de messagerie, , environ un million de serveurs de messagerie, la part d'Exim est de 57,59 % (il y a un an 53,03 %), Postfix est utilisé sur 34,70 % (34,51 %) des serveurs de messagerie, Sendmail — 3,75 % (4,05 %), Microsoft Exchange — 0,42 % (0,57 %).

Les changements dans cette nouvelle version peuvent entraîner une rupture de la rétrocompatibilité. En particulier, certains types de transport ne fonctionnent plus avec des données non nettoyées (taintées, valeurs basées sur des données reçues de l'expéditeur) lors de la détermination du lieu de livraison. Par exemple, des problèmes peuvent survenir lors de l'utilisation de la variable $local_part dans la configuration «check_local_user» lors du routage d'un e-mail. Au lieu de $local_part, il faut utiliser la nouvelle variable nettoyée «$local_part_data». De plus, dans les opérandes des options headers_remove, il est désormais permis d'utiliser des masques définis par le symbole «*», ce qui peut entraîner la rupture des configurations où la suppression des en-têtes se terminant par une étoile était effectuée (au lieu de supprimer des en-têtes spécifiques, la suppression sera effectuée par masque).

Principales modifications:

  • Ajout d'un support intégré expérimental du mécanisme SRS (Sender Rewriting Scheme), permettant de réécrire l'adresse de l'expéditeur lors du transfert sans violer les vérifications SPF (Sender Policy Framework) et en préservant les données de l'expéditeur pour le routage des messages par le serveur en cas d'erreur de livraison. L'idée du méthode est que lors de l'établissement de la connexion, des informations sur l'identité de l'expéditeur initial sont transmises, par exemple, lors de la réécriture de alice@example.org en alice@example.com, il sera indiqué «SRS0=HHH=TT=example.org=alice@example.com». SRS est pertinent, par exemple, lors de l'organisation de listes de diffusion où le message d'origine est redirigé vers d'autres destinataires.
  • Lors de l'utilisation d'OpenSSL, ajout du support du verrouillage de canal pour authentificateurs (auparavant pris en charge uniquement pour GnuTLS).
  • Ajout de l'événement «msg:defer».
  • Mise en œuvre du support de l'authentificateur gsasl côté client, testé uniquement avec le gestionnaire de mots de passe en clair (plaintext). Les méthodes SCRAM-SHA-256 et SCRAM-SHA-256-PLUS ne peuvent fonctionner que par le biais de gsasl. gsasl.
  • La prise en charge de l'authentificateur gsasl a été mise en œuvre côté serveur pour les mots de passe chiffrés, offrant une alternative au mode plaintext précédemment disponible.
  • Les définitions dans les listes nommées peuvent maintenant être marquées avec le préfixe « hide » pour supprimer l'affichage du contenu lors de l'exécution de la commande « -bP ».
  • Le pilote d'authentification via le serveur IMAP Dovecot a ajouté un support expérimental pour les sockets Internet (auparavant, seuls les sockets de domaine Unix étaient pris en charge).
  • L'expression ACL « queue_only » peut maintenant être indiquée comme « queue » et prend en charge l'option « first_pass_route », similaire à l'option de ligne de commande « -odqs ».
  • De nouvelles variables $queue_size et $local_part_{pre,suf}fix_v ont été ajoutées.
  • L'option « sqlite_dbfile » a été ajoutée au bloc de configuration principal pour l'utilisation lors de la définition du préfixe de la chaîne de recherche. Ce changement casse la rétrocompatibilité — l'ancienne méthode de définition du préfixe ne fonctionne plus lors de l'utilisation de variables non nettoyées (tainted) dans les requêtes lookup. La nouvelle méthode (« sqlite_dbfile ») permet de garder le nom de fichier séparément.
  • Des options pour retourner le chemin complet et filtrer les types de fichiers lors de la correspondance ont été ajoutées aux blocs lookup dsearch.
  • Des options pour spécifier le nom du serveur séparément de la chaîne de recherche ont été ajoutées aux blocs lookup pgsql et mysql.
  • Pour les blocs lookup effectuant une sélection par une seule clé, une option a été ajoutée pour retourner une version nettoyée (de-tainted) de la clé en cas de correspondance, au lieu des données recherchées.
  • Pour toutes les sélections réussies list-match, les variables $domain_data et $localpart_data sont désormais définies (auparavant, les éléments de liste impliqués dans la sélection étaient insérés). De plus, les éléments de liste utilisés lors de la correspondance sont maintenant assignés aux variables $0, $1, etc.
  • Un opérateur de déballage « ${listquote {} {}} » a été ajouté.
  • Une option pour assurer la mise en cache des résultats a été ajoutée à l'opérateur de déballage ${readsocket {}{}{}}.
  • La configuration dkim_verify_min_keysizes a été ajoutée pour énumérer les tailles minimales autorisées des clés publiques.
  • Les paramètres « bounce_message_file » et « warn_message_file » ont été déballés jusqu'à leur première utilisation.
  • Une option « spf_smtp_comment_template » a été ajoutée pour configurer la valeur de la variable « $spf_smtp_comment ».

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster