Nouvelle version du serveur de messagerie Exim 4.99.

La version du serveur de messagerie Exim 4.99 a été publiée, intégrant les corrections accumulées et de nouvelles fonctionnalités. Le code du projet est écrit en langage C et est distribué sous la licence GPLv2+. Selon une enquête automatisée auprès d'environ 500 000 serveurs de messagerie, la part de marché d'Exim s'élève à 56 % (contre 59,06 % l'année dernière), Postfix est utilisé sur 37,45 % (34,68 %) des serveurs de messagerie, Sendmail — 3,53 % (3,42 %), MailEnable — 1,84 % (1,81 %), MDaemon — 0,40 % (0,37 %), Microsoft Exchange — 0,20 % (0,17 %).

Principales modifications :

  • Ajout de la prise en charge de la commande ESMTP « ATRN » (Authenticated TURN), permettant de changer les rôles du serveur et du client lors de la livraison des messages. Cette commande peut être utilisée pour organiser la livraison de courriers sur des systèmes avec des adresses IP dynamiques ou avec un accès Internet instable. Un tel système peut se connecter à un serveur SMTP en tant que client, puis, grâce à la commande ATRN, prendre le rôle de serveur pour recevoir les messages accumulés. La commande ne peut être utilisée qu'après une authentification réussie et en possession d'un ACL autorisant (acl_smtp_atrn).
  • La plupart des composants d'Exim peuvent désormais être compilés sous forme de modules chargés. Par exemple, des moteurs de recherche lookup JSON et LDAP, des filtres, des pilotes d'authentification et de routage, ainsi que des composants PAM, RADIUS, perl, SPF, DKIM, DMARC et ARC peuvent être fournis sous forme de modules chargés, à l'exception de SMTP.
  • Il est maintenant possible de désactiver la prise en charge des filtres Exim et Sieve lors de la compilation.
  • Ajout de la prise en charge des enregistrements DNS SRV (Service Location Record) pour déterminer la prise en charge de TLS (Transport Layer Security) par les serveurs très chargés destinataires.
  • Ajout d'une option de compilation expérimentale « EXPERIMENTAL_SPF_PERL », incluant une implémentation alternative du mécanisme d'authentification SPF (Sender Policy Framework), utilisant le module Perl Mail::SPF au lieu de la bibliothèque libspf2, qui présente des problèmes de maintenance.
  • Ajout d'une option de compilation expérimentale « EXPERIMENTAL_NMH » avec une implémentation du moteur de recherche lookup pour vérifier adresses IP dans le stockage NMH (Net-Masked Hero).
  • Ajout dans le fichier de configuration du paramètre « tls_early_banner_hosts » pour déterminer les hôtes auxquels sera appliqué le mécanisme « TLS Early Data » (0-RTT) pour l'envoi du bannière SMTP avant la fin de la négociation de la connexion TLS.
  • Ajout de l'option « sieve_inbox » pour spécifier le nom du fichier mailbox dans lequel seront enregistrés les messages redirigés par la configuration « redirect_router » dans les filtres en langage Sieve.
  • Une variable « connection_id » a été ajoutée, contenant l'identifiant de la connexion acceptée. Cette variable peut être utilisée lors de la configuration du format de sortie dans le journal.
  • Les événements smtp:fail:protocol et smtp:fail:syntax ont été implémentés, permettant de suivre les erreurs liées au protocole et à la syntaxe des commandes SMTP.
  • Le transport « socks_proxy » peut maintenant accepter une chaîne vide, ce qui sera perçu comme une absence de proxy.
  • Des variables $dmarc_alignment_spf et $dmarc_alignment_dkim ont été ajoutées, reflétant les résultats des vérifications SPF et DKIM.
  • Il est désormais possible d'utiliser des connexions IPv6 lors de l'accès aux bases de données MySQL et PostgreSQL.
  • L'utilisation de l'adresse de l'expéditeur (envelope-from), définie dans les paramètres du transport, est autorisée pour les livraisons directes (cutthrough deliveries) et les vérifications de l'existence des destinataires.
  • La possibilité d'utiliser des variables et des expressions pour former dynamiquement les options « hosts_randomize » dans le routeur « manualroute » et le transport « smtp » a été ajoutée. De même, la prise en charge de la formation dynamique des options « fallback_hosts » dans tous les routeurs et le transport « smtp » a été intégrée.
  • L'option « log_ports » a été ajoutée au fichier de configuration pour filtrer les numéros de ports reflétés dans les journaux. Par exemple, en spécifiant « log_ports = !25 : !587 », les enregistrements outgoing_port et incoming_interface qui ne sont pas liés aux ports 25 et 587 seront affichés dans le journal.
  • Il est désormais possible de refléter dans le journal de livraison les informations sur les commandes et les réponses transmises lors de l'établissement de la connexion SMTP, ainsi que des détails sur l'utilisation de TLS lors de la connexion (étiquette « tls_on_connect »).
  • L'option « no_wr » a été ajoutée, désactivant l'enregistrement en cache des résultats des opérations de recherche.
  • L'option de ligne de commande « -dS » a été ajoutée pour afficher les informations de débogage avant l'analyse du fichier de configuration.
  • Des balises « H= » et « U= » ont été ajoutées dans les messages liés aux échecs d'authentification dans le journal, reflétant l'hôte et le nom d'utilisateur.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster