Nouvelle version du serveur de messagerie Exim 4.96

Le serveur de messagerie Exim 4.96 a été publié, qui inclut les correctifs accumulés et de nouvelles fonctionnalités ajoutées. Selon l'enquête automatisée de mai sur environ 800 59.59 serveurs de messagerie, la part d'Exim est de 59.15% (33.64% il y a un an), Postfix est utilisé sur 33.76% (3.55%) des serveurs de messagerie, Sendmail - 3.55% (1.93 %), MailEnable - 2.02 % (0.45 %), MDaemon - 0.56 % (0.23 %), Microsoft Exchange - 0.30 % (XNUMX %).

Les principaux changements:

  • L'ACL a une nouvelle condition "vu" qui peut être utilisée pour vérifier les événements liés à l'utilisateur et à l'hôte qui se sont produits précédemment. La nouvelle condition simplifie le travail avec les listes grises, par exemple, lors de la création d'une simple liste grise, vous pouvez utiliser l'ACL "seen = -5m / key=${sender_host_address}_$local_part@$domain" pour permettre une nouvelle tentative de connexion.
  • Ajout de "mask_n", une variante de l'opérateur "mask" qui manipule les adresses IPv6 normalisées (en utilisant des deux-points et sans habillage).
  • L'option '-z' a été ajoutée aux utilitaires exim_dumpdb et exim_fixdb pour renvoyer l'heure sans tenir compte du fuseau horaire (UTC) ;
  • Implémentation d'un événement dans le processus d'arrière-plan qui est émis lorsque la connexion TLS échoue.
  • Ajout des options "stop", "pretrigger" et "trigger" au mode de débogage ACL ("control = debug") pour contrôler la sortie vers le journal de débogage.
  • Ajout d'une vérification pour échapper les caractères spéciaux dans les requêtes de recherche si la chaîne de requête utilise des données reçues de l'extérieur (« entachées »). Si les caractères ne sont pas échappés, les informations sur le problème ne sont reflétées que dans le journal pour le moment, mais dans les versions futures, cela conduira à une erreur.
  • Suppression de l'option "allow_insecure_tainted_data", qui permettait de désactiver la sortie d'erreur lors de l'échappement non sécurisé de caractères spéciaux dans les données. Log_selector "taint" est également obsolète, ce qui permettait de désactiver les avertissements concernant l'échappement des problèmes dans le journal.

Source: opennet.ru

Ajouter un commentaire