Sept ans aprĂšs la sortie de la version 2.3.0, une nouvelle branche du serveur IMAP multiplateforme Dovecot 2.4.0 a Ă©tĂ© prĂ©sentĂ©e, prenant en charge les protocoles POP3 et IMAP4rev1 avec des extensions populaires telles que SORT, THREAD, MULTIAPPEND, QUOTA, ACL, COMPRESS, NOTIFY, METADATA et IDLE, ainsi que des mĂ©canismes d'authentification et de cryptage (SASL, TLS, SCRAM, XOAUTH2). Dovecot maintient une compatibilitĂ© totale avec les formats mbox et Maildir classiques, en utilisant des index externes pour amĂ©liorer les performances. Des plugins peuvent ĂȘtre utilisĂ©s pour Ă©tendre les fonctionnalitĂ©s, permettant la mise en Ćuvre de fonctions telles que les quotas, les ACL, les notifications Push, la recherche en texte intĂ©gral et les boĂźtes aux lettres virtuelles. Le code du projet est distribuĂ© sous les licences LGPL et MIT.
Principales modifications :
- Des modifications ont été apportées, rompant la compatibilité avec la configuration utilisée pour la branche 2.3.x. Par exemple, une nouvelle syntaxe pour l'expansion des variables a été introduite («%{local_port}» au lieu de «%a» et ainsi de suite) ainsi que des modificateurs («%{user | md5 | hexlify(1)}» au lieu de «%1Mu» et ainsi de suite), l'indication obligatoire du nom dans les sections passdb et userdb, et de nombreuses options ont été renommées, tandis que les paramÚtres de quota ont été déplacés dans une section séparée.
- Un support expĂ©rimental pour l'extension SMTPUTF8 (RFC 6531) et le mode «IMAP UTF8=ACCEPT» a Ă©tĂ© ajoutĂ©, permettant l'utilisation de caractĂšres d'alphabets nationaux dans les adresses e-mail, les noms d'hĂŽtes, les noms de boĂźtes aux lettres et les en-tĂȘtes. Pour l'activer, une compilation avec l'option «âenable-experimental-mail-utf8» lors de l'appel du script configure et un rĂ©glage «mail_utf8_extensions=yes» sont nĂ©cessaires.
- Ajout du support pour le schéma de hachage de mots de passe ARGON2, des algorithmes SASL SCRAM-SHA-1 et SCRAM-SHA-256, ainsi que des courbes elliptiques X25519 et X448.
- Le pilote d'authentification ldap a été mis à jour pour inclure le support d'attributs pouvant contenir plusieurs valeurs (multi-value).
- Ajout du support pour l'extension TLS Channel Bindings.
- Lors de l'authentification, il est désormais possible de prendre en compte les hachages JA3, permettant d'identifier le logiciel utilisé pour établir la connexion en fonction des caractéristiques des paramÚtres de connexion.
- Ajout d'un nouveau plugin de recherche en texte intégral fts-flatcurve, utilisant le moteur Xapian.
- Dans IMAP, prise en charge du code de retour INPROGRESS (RFC 9585), permettant de transmettre des notifications sur l'avancement des opérations longues.
- Dans lib-lua, un client DNS et un client HTTP ont été réalisés.
- Dans lib-sasl, ajout du support pour les mécanismes SCRAM-SHA.
- SNI (Server Name Indication) a été ajouté à lmtp, permettant d'associer les paramÚtres à un nom. de serveurs, dont les informations sont transmises en clair dans la session TLS.
- La prise en charge du mode de journalisation des transactions (WAL - Write-Ahead Logging) a été ajoutée au pilote sqlite.
- L'activation automatique de l'extension IMAP COMPRESS pour la compression des données transmises via la connexion au serveur IMAP a été effectuée.
- Un réglage nommé auth_internal_failure_delay a été ajouté, déterminant le délai avant l'envoi d'une réponse au client en cas d'erreur d'authentification due à une défaillance interne.
- Un réglage nommé fts_message_max_size a été ajouté, définissant la taille maximale du corps du message indexé par le moteur de recherche en texte intégral.
- Un réglage nommé login_socket_path a été ajouté, spécifiant le chemin vers le socket utilisé par les processus de connexion.
- Un rĂ©glage nommĂ© quota_mailbox_count a Ă©tĂ© ajoutĂ©, dĂ©terminant le nombre maximum de boĂźtes aux lettres pouvant ĂȘtre créées.
- Un réglage nommé quota_mailbox_message_count a été ajouté, déterminant le nombre maximum de messages dans une seule boßte aux lettres.
- Un rĂ©glage nommĂ© submission_add_received_header a Ă©tĂ© ajoutĂ©, contrĂŽlant l'ajout de l'en-tĂȘte « Received: » aux messages (peut ĂȘtre utilisĂ© pour masquer les informations sur l'expĂ©diteur).
- Un réglage nommé cassandra_log_retries a été ajouté pour contrÎler l'enregistrement dans le journal des informations sur les échecs lors des tentatives répétées avec Apache Cassandra.
- Le rĂ©glage acl_global_path a Ă©tĂ© dĂ©clarĂ© obsolĂšte (la prise en charge des fichiers et rĂ©pertoires globaux avec ACL a Ă©tĂ© arrĂȘtĂ©e).
- La prise en charge des indexeurs en texte intĂ©gral fts-lucene et fts-squat a Ă©tĂ© arrĂȘtĂ©e (ils ont Ă©tĂ© transfĂ©rĂ©s vers des modules), l'outil dsync (remplacĂ© par doveadm sync), les commandes IMAP SETQUOTA et les rĂ©glages set_quota, l'architecture Dovecot Director, le replicator (il est recommandĂ© d'utiliser NFS), et les extensions Sieve notify, imapflags et vnd.dovecot.duplicate ont Ă©galement Ă©tĂ© supprimĂ©s.
- La base de données checkpassword, passdb et userdb pour les données d'authentification a été remplacée par la base de données d'authentification Lua.
- La prise en charge des modules zlib, listescape, old-stats et mailbox-alias a Ă©tĂ© arrĂȘtĂ©e.
- La prise en charge du pilote Memcached a Ă©tĂ© arrĂȘtĂ©e, et il est recommandĂ© d'utiliser le pilote Redis.
- La prise en charge du pilote shadow a Ă©tĂ© arrĂȘtĂ©e, et il est recommandĂ© d'utiliser une base de donnĂ©es d'authentification basĂ©e sur PAM.
- La prise en charge de Berkeley DB dans dict_db_config a Ă©tĂ© arrĂȘtĂ©e.
- La prise en charge des schémas de hachage de mots de passe non fiables est désactivée par défaut (pour la réactiver, utilisez le paramÚtre auth_allow_weak_schemes).
- La prise en charge des versions d'OpenSSL infĂ©rieures Ă 1.0.2 a Ă©tĂ© arrĂȘtĂ©e.
Source : opennet.ru
