Nova verzija Exim mail servera 4.93

Nakon 10 mjeseci razvoja odvijao izdanje poslužitelja pošte Primjer 4.93, u kojem su napravljene akumulirane korekcije i dodane nove značajke. U skladu sa studeni automatizirano istraživanje oko milijun poslužitelja pošte, udio Exima je 56.90% (prije godinu dana 56.56%), Postfix se koristi na 34.98% (33.79%) poslužitelja pošte, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

Glavni promjena:

  • Podrška za vanjske autentifikatore (RFC 4422). Koristeći naredbu “SASL EXTERNAL”, klijent može obavijestiti poslužitelj da za autentifikaciju koristi vjerodajnice proslijeđene preko vanjskih usluga kao što su IP Security (RFC4301) i TLS;
  • Dodana je mogućnost korištenja JSON formata za provjere pretraživanja. Dodane su i opcije za uvjetne maske "za sve" i "bilo koje" koristeći JSON.
  • Dodane su varijable $tls_in_cipher_std i $tls_out_cipher_std koje sadrže nazive skupova šifri koji odgovaraju nazivu iz RFC-a.
  • Dodane su nove zastavice za kontrolu prikaza ID-ova poruka u zapisniku (postavljeno putem postavki log_selektor): “msg_id” (omogućeno prema zadanim postavkama) s identifikatorom poruke i “msg_id_created” s identifikatorom generiranim za novu poruku.
  • Dodana je podrška za opciju “case_insensitive” u “verify=not_blind” način rada za ignoriranje velikih i malih slova tijekom provjere.
  • Dodana eksperimentalna opcija EXPERIMENTAL_TLS_RESUME, koja pruža mogućnost nastavka prethodno prekinute TLS veze.
  • Dodana je opcija exim_version za nadjačavanje izlaza niza broja verzije Exima na raznim mjestima i propuštena kroz varijable $exim_version i $version_number.
  • Dodane opcije operatora ${sha2_N:} za N=256, 384, 512.
  • Implementirane varijable "$r_...", postavljene iz opcija usmjeravanja i dostupne za korištenje pri donošenju odluka o odabiru rute i prijevoza.
  • Podrška za IPv6 dodana je SPF zahtjevima za pretraživanje.
  • Prilikom izvođenja provjera putem DKIM-a dodana je mogućnost filtriranja po vrstama ključeva i hashova.
  • Kada koristite TLS 1.3, omogućena je podrška za proširenje OCSP (Online Certificate Status Protocol) za provjere status opoziva certifikata.
  • Dodan događaj "smtp:ehlo" za praćenje popisa funkcija koje pruža udaljena strana.
  • Dodana opcija naredbenog retka za premještanje poruka iz jednog imenovanog reda čekanja u drugi.
  • Dodane varijable s TLS verzijama za dolazne i odlazne zahtjeve - $tls_in_ver i $tls_out_ver.
  • Kada koristite OpenSSL, dodana je funkcija za pisanje datoteka s ključevima u NSS formatu za dekodiranje presretnutih mrežnih paketa. Naziv datoteke postavlja se preko varijable okoline SSLKEYLOGFILE. Prilikom izgradnje s GnuTLS-om, sličnu funkcionalnost pružaju GnuTLS alati, ali zahtijeva pokretanje kao root.

Izvor: opennet.ru

Dodajte komentar