Versi baru server email Exim 4.93

Setelah 10 bulan pengembangan terjadi rilis server email Ujian 4.93, di mana akumulasi koreksi telah dilakukan dan fitur-fitur baru telah ditambahkan. Sesuai dengan bulan November survei otomatis sekitar satu juta server email, bagian Exim adalah 56.90% (setahun lalu 56.56%), Postfix digunakan di 34.98% (33.79%) server email, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

Utama perubahan:

  • Dukungan untuk pengautentikasi eksternal (RFC 4422). Dengan menggunakan perintah “SASL EXTERNAL”, klien dapat memberi tahu server untuk menggunakan kredensial yang diteruskan melalui layanan eksternal seperti Keamanan IP (RFC4301) dan TLS untuk otentikasi;
  • Menambahkan kemampuan untuk menggunakan format JSON untuk pemeriksaan pencarian. Juga menambahkan opsi untuk masker kondisional "forall" dan "any" menggunakan JSON.
  • Menambahkan variabel $tls_in_cipher_std dan $tls_out_cipher_std yang berisi nama cipher suite yang sesuai dengan nama dari RFC.
  • Bendera baru telah ditambahkan untuk mengontrol tampilan ID pesan di log (diatur melalui pengaturan log_selector): “msg_id” (diaktifkan secara default) dengan pengidentifikasi pesan dan “msg_id_created” dengan pengidentifikasi yang dihasilkan untuk pesan baru.
  • Menambahkan dukungan untuk opsi “case_insensitive” ke mode “verify=not_blind” untuk mengabaikan huruf besar-kecil selama verifikasi.
  • Menambahkan opsi eksperimental EXPERIMENTAL_TLS_RESUME, yang menyediakan kemampuan untuk melanjutkan koneksi TLS yang sebelumnya terputus.
  • Menambahkan opsi exim_version untuk mengganti keluaran string nomor versi Exim di berbagai tempat dan melewati variabel $exim_version dan $version_number.
  • Menambahkan opsi operator ${sha2_N:} untuk N=256, 384, 512.
  • Variabel "$r_..." yang diterapkan, disetel dari opsi perutean dan tersedia untuk digunakan saat membuat keputusan tentang perutean dan pemilihan transportasi.
  • Dukungan IPv6 telah ditambahkan ke permintaan pencarian SPF.
  • Saat melakukan pemeriksaan melalui DKIM, kemampuan untuk memfilter berdasarkan jenis kunci dan hash telah ditambahkan.
  • Saat menggunakan TLS 1.3, dukungan untuk ekstensi OCSP (Online Certificate Status Protocol) disediakan memeriksa status pencabutan sertifikat.
  • Menambahkan acara "smtp:ehlo" untuk memantau daftar fungsi yang disediakan oleh pihak jarak jauh.
  • Menambahkan opsi baris perintah untuk memindahkan pesan dari satu antrean bernama ke antrean lainnya.
  • Menambahkan variabel dengan versi TLS untuk permintaan masuk dan keluar - $tls_in_ver dan $tls_out_ver.
  • Saat menggunakan OpenSSL, sebuah fungsi telah ditambahkan untuk menulis file dengan kunci dalam format NSS untuk mendekode paket jaringan yang dicegat. Nama file diatur melalui variabel lingkungan SSLKEYLOGFILE. Saat membangun dengan GnuTLS, fungsionalitas serupa disediakan oleh alat GnuTLS, tetapi harus dijalankan sebagai root.

Sumber: opennet.ru

Tambah komentar