एक्ज़िम 4.93 मेल सर्वर का नया संस्करण

10 महीने के विकास के बाद जगह ले ली मेल सर्वर रिलीज एक्ज़िम 4.93, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с ноябрьским स्वचालित सर्वेक्षण लगभग दस लाख मेल सर्वर, एक्ज़िम की हिस्सेदारी 56.90% (एक साल पहले 56.56%) है, पोस्टफ़िक्स का उपयोग 34.98% (33.79%) मेल सर्वर पर किया जाता है, सेंडमेल - 3.90% (5.59%), माइक्रोसॉफ्ट एक्सचेंज - 0.51% ( 0.85%).

मुख्य परिवर्तन:

  • Поддержка внешних аутентификаторов (RFC 4422). При помощи команды «SASL EXTERNAL» клиент может информировать сервер об использовании для аутентификации учётных данных, переданных через внешние сервисы, такие как IP Security (RFC4301) и TLS;
  • Добавлена возможность использования формата JSON для lookup-проверок. Также добавлены варианты условных масок «forall» и «any», использующие JSON.
  • $tls_in_cipher_std और $tls_out_cipher_std वेरिएबल जोड़े गए जिनमें RFC के नाम के अनुरूप सिफर सुइट्स के नाम शामिल हैं।
  • Добавлены новые флаги для управления отражением идентификатора сообщений в логе (задаются через настройку लॉग_चयनकर्ता): «msg_id» (включён по умолчанию) с идентификатором сообщения и «msg_id_created» со сгенерированным для нового сообщения идентификатором.
  • सत्यापन के दौरान कैरेक्टर केस को अनदेखा करने के लिए "verify=not_blind" मोड में "case_insensitive" विकल्प के लिए समर्थन जोड़ा गया।
  • Добавлена экспериментальная опция EXPERIMENTAL_TLS_RESUME, обеспечивающая возможность возобновления ранее прерванного TLS-соединения.
  • विभिन्न स्थानों पर एक्ज़िम संस्करण संख्या स्ट्रिंग आउटपुट को ओवरराइड करने के लिए एक exim_version विकल्प जोड़ा गया और $exim_version और $version_number वेरिएबल्स से गुज़रा।
  • N=2, 256, 384 के लिए ${sha512_N:} ऑपरेटर विकल्प जोड़े गए।
  • लागू किए गए "$r_..." वेरिएबल, रूटिंग विकल्पों से सेट किए गए और रूटिंग और परिवहन चयन के बारे में निर्णय लेते समय उपयोग के लिए उपलब्ध हैं।
  • SPF लुकअप अनुरोधों में IPv6 समर्थन जोड़ा गया है।
  • При выполнении проверок через DKIM добавлена возможность фильтрации по типам ключей и хэшей.
  • При использовании TLS 1.3 обеспечена поддержка расширения протокола OCSP (Online Certificate Status Protocol) для проверки статуса отзыва сертификата.
  • Добавлено событие «smtp:ehlo» для наблюдения за предоставленным удалённой стороной списком функциональных возможностей.
  • Добавлена опция командной строки для перемещения сообщений из одной именованной очереди в другую.
  • Добавлены переменные с версиями TLS для входящих и исходящих запросов — $tls_in_ver и $tls_out_ver.
  • При использовании OpenSSL добавлена функция записи файлов с ключами в формате NSS для декодирования перехваченных сетевых пакетов. Имя файла задаётся через переменную окружения SSLKEYLOGFILE. При сборке с GnuTLS аналогичная функциональность предоставляется средствами GnuTLS, но требует работы с правами root.

स्रोत: opennet.ru

एक टिप्पणी जोड़ें