Az Exim levelezőszerver új verziója 4.94

6 hónapos fejlesztés után került sor levelezőszerver kiadás Exim 4.94, amelyben halmozott korrekciókat hajtottak végre, és új funkciókat adtak hozzá. Összhangban a május automatizált felmérés körülbelül egymillió levelezőszerver, az Exim részesedése 57.59% (egy évvel ezelőtt 53.03%), a Postfix-et a levelezőszerverek 34.70%-án (34.51%) használják, Sendmail - 3.75% (4.05%), Microsoft Exchange - 0.42% ( 0.57%).

Az új kiadás változásai megzavarhatják a visszamenőleges kompatibilitást. Különösen egyes szállítási módok már nem működnek szennyezett adatokkal (a feladótól kapott adatokon alapuló értékek) a kézbesítés helyének meghatározásakor. Problémák adódhatnak például, ha a $local_part változót használja a „check_local_user” beállításban egy levél továbbításakor. Az új, törölt „$local_part_data” változót kell használni a $local_part helyett. Ezenkívül a headers_remove opció operandusai mostantól lehetővé teszik a "*" karakter által meghatározott maszkok használatát, amelyek megszakíthatják azokat a konfigurációkat, amelyek eltávolítják a csillaggal végződő fejléceket (az adott fejlécek eltávolítása helyett a maszkkal történő eltávolítás).

A főbb változások:

  • Hozzáadott kísérleti beépített támogatás az SRS (Sender Rewriting Scheme) mechanizmushoz, amely lehetővé teszi a küldő címének átírását továbbításkor az SPF ellenőrzések megsértése nélkül (Feladói politikai keretrendszer). A módszer lényege, hogy a kapcsolat létrejöttekor az eredeti feladóval való azonosságra vonatkozó információk továbbításra kerülnek, például átíráskor. [e-mail védett] on [e-mail védett] lesz feltüntetve"[e-mail védett]" Az SRS például olyan levelezőlisták munkájának megszervezésekor releváns, amelyeken az eredeti üzenetet más címzettekhez irányítják át.
  • Az OpenSSL használatakor hozzáadott támogatás a csatorna rögzítéséhez hitelesítők (korábban csak a GnuTLS támogatott).
  • "msg:defer" esemény hozzáadva.
  • Bevezetett támogatás a gsasl kliensoldali hitelesítőhöz, amelyet csak egyszerű szöveges jelszókezelővel teszteltek. A SCRAM-SHA-256 és SCRAM-SHA-256-PLUS metódusok működése csak a gsasl.
  • Megvalósult a szerveroldali gsasl hitelesítő támogatása a titkosított jelszavakhoz, amely a korábban elérhető egyszerű szöveges mód alternatívájaként szolgál.
  • Az elnevezett listákban lévő definíciók előtagjaként „elrejthető” a „-bP” parancs végrehajtásakor a tartalomkimenet letiltása érdekében.
  • Az internetes socketek kísérleti támogatása hozzáadásra került a hitelesítési illesztőprogramhoz a Dovecot IMAP-szerveren keresztül (korábban csak a unix-domain socketeket támogatták).
  • A „queue_only” ACL-kifejezés mostantól „queue”-ként adható meg, és támogatja a „first_pass_route” opciót, hasonlóan az „-odqs” parancssori kapcsolóhoz.
  • Új változók hozzáadva: $queue_size és $local_part_{pre,suf}fix_v.
  • Az "sqlite_dbfile" opció hozzáadva a fő konfigurációs blokkhoz a keresési karakterlánc előtag meghatározásához. A változás megszakítja a visszamenőleges kompatibilitást – az előtag beállításának régi módszere már nem működik, ha szennyezett változókat ad meg a keresési lekérdezésekben. Egy új metódus ("sqlite_dbfile") lehetővé teszi a fájlnév elkülönítését.
  • Beállítások hozzáadva a dsearch keresési blokkokhoz a teljes elérési út visszaadásához és a fájltípusok szűréséhez az egyeztetés során.
  • A pgsql és mysql keresési blokkokhoz olyan opciók kerültek, amelyek a kiszolgáló nevét a keresési karakterlánctól elkülönítve határozzák meg.
  • Az egyetlen kulcsot kijelölő keresési blokkokhoz egy olyan opció került hozzáadásra, amely egyezés esetén a kulcs szennyezett verzióját adja vissza a keresett adatok helyett.
  • Minden sikeres listaegyezési kiválasztásnál be van állítva a $domain_data és a $localpart_data változó (korábban a kiválasztásban érintett listaelemek kerültek beszúrásra). Ezenkívül az egyeztetéshez használt listaelemek mostantól a $0, $1 stb. változókhoz vannak rendelve.
  • "${listquote {" bővítőoperátor hozzáadva } { }}".
  • A(z) ${readsocket {}{}{}} bővítőoperátorhoz hozzáadtunk egy lehetőséget, amely lehetővé teszi az eredmények gyorsítótárazását.
  • A dkim_verify_min_keysizes beállítás hozzáadva a nyilvános kulcsok minimálisan megengedett méreteinek felsorolásához.
  • A „bounce_message_file” és a „warn_message_file” paraméterek kibővítése az első használat előtt.
  • Az „spf_smtp_comment_template” opció hozzáadva a „$spf_smtp_comment” változó értékének konfigurálásához.

Forrás: opennet.ru

Hozzászólás