Exim 4.93 փոստային սերվերի նոր տարբերակը

10 ամիս զարգացումից հետո տեղի ունեցավ փոստի սերվերի թողարկում Exim 4.93, որում կատարվել են կուտակված ուղղումներ և ավելացվել են նոր հնարավորություններ։ նոյեմբերին համապատասխան ավտոմատացված հարցում մոտ մեկ միլիոն փոստային սերվերներ, Exim-ի մասնաբաժինը կազմում է 56.90% (մեկ տարի առաջ՝ 56.56%), Postfix-ն օգտագործվում է փոստային սերվերների 34.98% (33.79%), Sendmail՝ 3.90% (5.59%), Microsoft Exchange՝ 0.51% ( 0.85%)։

Հիմնական փոփոխություններ:

  • Աջակցություն արտաքին իսկորոշիչներին (RFC 4422) Օգտագործելով «SASL EXTERNAL» հրամանը, հաճախորդը կարող է տեղեկացնել սերվերին նույնականացման համար օգտագործել արտաքին ծառայությունների միջոցով փոխանցված հավատարմագրերը, ինչպիսիք են IP Security (RFC4301) և TLS;
  • Ավելացվեց JSON ձևաչափը որոնման ստուգումների համար օգտագործելու հնարավորությունը: Ավելացվել են նաև պայմանական դիմակների տարբերակներ՝ «forall» և «ցանկացած»՝ օգտագործելով JSON:
  • Ավելացվել են $tls_in_cipher_std և $tls_out_cipher_std փոփոխականները, որոնք պարունակում են RFC-ի անվանը համապատասխանող գաղտնագրային փաթեթների անունները:
  • Ավելացվել են նոր դրոշներ՝ տեղեկամատյանում հաղորդագրությունների ID-ների ցուցադրումը վերահսկելու համար (սահմանված է կարգավորումների միջոցով log_selector«msg_id» (միացված է լռելյայն) հաղորդագրության նույնացուցիչով և «msg_id_created»՝ նոր հաղորդագրության համար ստեղծված նույնացուցիչով:
  • Ավելացվել է «case_insensitive» տարբերակի աջակցությունը «verify=not_blind» ռեժիմին՝ ստուգման ընթացքում նիշերի տառերը անտեսելու համար:
  • Ավելացվեց EXPERIMENTAL_TLS_RESUME փորձնական տարբերակ, որն ապահովում է նախկինում ընդհատված TLS կապը վերսկսելու հնարավորություն:
  • Ավելացրել է exim_version տարբերակ՝ տարբեր վայրերում Exim տարբերակի համարի տողի թողարկումը վերացնելու և $exim_version և $version_number փոփոխականների միջով:
  • Ավելացվեց ${sha2_N:} օպերատորի տարբերակներ N=256, 384, 512-ի համար:
  • Իրականացված «$r_...» փոփոխականներ, որոնք սահմանված են երթուղային տարբերակներից և հասանելի են երթուղիների և տրանսպորտի ընտրության վերաբերյալ որոշումներ կայացնելիս օգտագործելու համար:
  • IPv6 աջակցությունն ավելացվել է SPF-ի որոնման հարցումներին:
  • DKIM-ի միջոցով ստուգումներ կատարելիս ավելացվել է ըստ ստեղների և հեշերի տեսակների զտման հնարավորությունը:
  • TLS 1.3-ն օգտագործելիս տրամադրվում է OCSP (Օնլայն վկայագրի կարգավիճակի արձանագրություն) ընդլայնման աջակցությունը. ստուգումներ վկայականի չեղյալ հայտարարման կարգավիճակը.
  • Ավելացվեց «smtp:ehlo» իրադարձություն՝ հեռակառավարվող կողմի կողմից տրամադրվող ֆունկցիոնալության ցանկը վերահսկելու համար:
  • Ավելացրել է հրամանի տող տարբերակ՝ հաղորդագրությունները մեկ անունով հերթից մյուսը տեղափոխելու համար:
  • Ավելացվել են փոփոխականներ TLS տարբերակներով մուտքային և ելքային հարցումների համար՝ $tls_in_ver և $tls_out_ver:
  • OpenSSL-ն օգտագործելու ժամանակ ավելացվել է ֆունկցիա՝ NSS ձևաչափով ստեղներով ֆայլեր գրելու համար՝ ցանցային գաղտնալսված փաթեթները վերծանելու համար: Ֆայլի անունը սահմանվում է SSLKEYLOGFILE միջավայրի փոփոխականի միջոցով: GnuTLS-ով կառուցելիս նմանատիպ ֆունկցիոնալությունը տրամադրվում է GnuTLS գործիքների կողմից, սակայն պահանջում է գործարկել որպես արմատ:

Source: opennet.ru

Добавить комментарий