Server IMAP Dovecot 2.4.0 disponibile

Dopo sette anni dalla versione 2.3.0, è stata presentata una nuova versione del server IMAP multipiattaforma Dovecot 2.4.0, che supporta i protocolli POP3 e IMAP4rev1 con estensioni popolari come SORT, THREAD, MULTIAPPEND, QUOTA, ACL, COMPRESS, NOTIFY, METADATA e IDLE, insieme a meccanismi di autenticazione e crittografia (SASL, TLS, SCRAM, XOAUTH2). Dovecot mantiene la piena compatibilità con i tradizionali mbox e Maildir, utilizzando indici esterni per migliorare le prestazioni. Per espandere le funzionalità, possono essere utilizzati plugin che abilitano opzioni come quote, ACL, notifiche push, ricerca full-text e caselle di posta virtuali. Il codice del progetto è distribuito sotto le licenze LGPL e MIT.

Principali modifiche:

  • Sono state apportate modifiche che rompono la compatibilità retroattiva con la configurazione utilizzata per la versione 2.3.x. Ad esempio, è stato adottato un nuovo syntax per l'espansione delle variabili ("%{local_port}" invece di "%a" ecc.) e modificatori ("%{user | md5 | hexlify(1)}" invece di "%1Mu" ecc.), è diventato obbligatorio specificare un nome nelle sezioni passdb e userdb, e molte impostazioni sono state rinominate, con le impostazioni delle quote spostate in una sezione separata.
  • È stata aggiunta il supporto sperimentale per l'estensione SMTPUTF8 (RFC 6531) e la modalità «IMAP UTF8=ACCEPT», che consentono di utilizzare caratteri degli alfabeti nazionali negli indirizzi e-mail, nei nomi degli host, nei nomi delle cassette postali e negli header. Per attivarlo è necessaria una build con l'opzione «—enable-experimental-mail-utf8» durante la chiamata allo script configure e l'impostazione «mail_utf8_extensions=yes».
  • È stato aggiunto il supporto per lo schema di hashing delle password ARGON2, per gli algoritmi SASL SCRAM-SHA-1 e SCRAM-SHA-256, e per le curve ellittiche X25519 e X448.
  • Nel driver di autenticazione ldap è stato aggiunto il supporto per gli attributi che includono più valori (multi-value).
  • È stato aggiunto il supporto per l'estensione TLS Channel Bindings.
  • Durante l'autenticazione è stata implementata la possibilità di tenere conto degli hash JA3, che consentono di identificare il software utilizzato per stabilire la connessione in base alle caratteristiche dei parametri di connessione.
  • È stato aggiunto un nuovo plugin di ricerca a testo pieno fts-flatcurve, che utilizza il motore Xapian.
  • In IMAP è stato aggiunto il supporto per il codice di ritorno INPROGRESS (RFC 9585), attraverso il quale è possibile inviare notifiche sullo stato di esecuzione di operazioni prolungate.
  • In lib-lua sono stati implementati il client DNS e il client HTTP.
  • In lib-sasl è stato aggiunto il supporto per i meccanismi SCRAM-SHA.
  • In lmtp è stata aggiunta la supporto per SNI (Server Name Indication), che consente di collegare le impostazioni al nome server, le cui informazioni vengono trasmesse in chiaro nella sessione TLS.
  • Nel driver sqlite è stata aggiunta la supporto per la modalità di registrazione delle transazioni (WAL — Write-Ahead Logging).
  • È stata garantita l'attivazione automatica dell'estensione IMAP COMPRESS per comprimere i dati trasmessi attraverso la connessione con il server IMAP.
  • È stata aggiunta la configurazione auth_internal_failure_delay, che definisce il ritardo prima di inviare una risposta al client in caso di errore di autenticazione dovuto a un guasto interno.
  • È stata aggiunta la configurazione fts_message_max_size, che stabilisce la dimensione massima del corpo dell'email indicizzato dal motore di ricerca full-text.
  • È stata aggiunta la configurazione login_socket_path, che indica il percorso del socket utilizzato dai processi di accesso.
  • È stata aggiunta la configurazione quota_mailbox_count, che stabilisce il numero massimo consentito di mailbox creati.
  • È stata aggiunta la configurazione quota_mailbox_message_count, che definisce il numero massimo di messaggi in una mailbox.
  • È stata aggiunta la configurazione submission_add_received_header, che controlla l'aggiunta dell'intestazione 'Received:' alle email (può essere utilizzata per nascondere le informazioni sul mittente).
  • È stata aggiunta l'impostazione cassandra_log_retries per gestire la registrazione nei log delle informazioni sugli errori durante i tentativi ripetuti di accesso ad Apache Cassandra.
  • L'impostazione acl_global_path è stata dichiarata obsoleta (supporto per file e directory globali con ACL terminato).
  • Il supporto per gli indicizzatori full-text fts-lucene e fts-squat è stato interrotto (trasferiti in plugin), gli strumenti dsync (sostituiti da doveadm sync), i comandi IMAP SETQUOTA e le impostazioni set_quota, l'architettura Dovecot Director, replicator (si consiglia di utilizzare NFS), le estensioni Sieve notify, imapflags e vnd.dovecot.duplicate.
  • Al posto dei database checkpassword, passdb e userdb per i dati di autenticazione, è stato introdotto il database Lua Authentication Database.
  • È stato interrotto il supporto per i plugin zlib, listescape, old-stats e mailbox-alias.
  • È stato interrotto il supporto per il driver Memcached, si consiglia di utilizzare il driver Redis.
  • È stato interrotto il supporto per il driver shadow, si consiglia di utilizzare un database di autenticazione basato su PAM.
  • È stato interrotto il supporto per Berkeley DB in dict_db_config.
  • Il supporto per schemi di hashing delle password non sicuri è disabilitato per impostazione predefinita (per riattivarlo utilizzare il parametro auth_allow_weak_schemes).
  • È stato interrotto il supporto per le versioni di OpenSSL precedenti alla 1.0.2.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster