Nuova versione del server di posta Exim 4.99.

È stato pubblicato il rilascio del server di posta Exim 4.99, che include correzioni accumulate e nuove funzionalità. Il codice del progetto è scritto in C e distribuito sotto licenza GPLv2+. Secondo un sondaggio automatizzato di circa 500.000 server di posta, la quota di Exim è del 56% (rispetto al 59,06% dell'anno scorso), Postfix è utilizzato dal 37,45% (34,68%) dei server di posta, Sendmail - 3,53% (3,42%), MailEnable - 1,84% (1,81%), MDaemon - 0,40% (0,37%), Microsoft Exchange - 0,20% (0,17%).

Principali modifiche:

  • È stata aggiunta la supporto per il comando ESMTP "ATRN" (Authenticated TURN), che consente di cambiare i ruoli del server e del client nel processo di consegna dei messaggi. Questo comando può essere utilizzato per organizzare la consegna delle email a sistemi con indirizzi IP dinamici o con connessioni Internet intermittenti. Un tale sistema può connettersi a un server SMTP come client e poi, tramite il comando ATRN, assumere il ruolo di server per ricevere i messaggi accumulati. Il comando può essere utilizzato solo dopo un’autenticazione riuscita e in presenza di un ACL autorizzativo (acl_smtp_atrn).
  • La maggior parte dei componenti di Exim può ora essere costruita come moduli caricabili. Ad esempio, i motori di lookup JSON e LDAP, i filtri, i driver di autenticazione e di routing, i componenti PAM, RADIUS, perl, SPF, DKIM, DMARC e ARC, così come tutti i tipi di trasporto, eccetto SMTP, possono essere configurati come moduli caricabili.
  • È stata implementata la possibilità di disattivare il supporto per i filtri Exim e Sieve durante la fase di costruzione.
  • È stato aggiunto il supporto per i record DNS SRV (Service Location Record) per determinare il supporto TLS (Transport Layer Security) da parte dei server destinatari.
  • È stata aggiunta un'opzione di compilazione sperimentale "EXPERIMENTAL_SPF_PERL", che include un'implementazione alternativa del meccanismo di autenticazione SPF (Sender Policy Framework), utilizzando il modulo Perl Mail::SPF invece della libreria libspf2, che presenta problemi di manutenzione.
  • È stata aggiunta un'opzione di compilazione sperimentale "EXPERIMENTAL_NMH" con un'implementazione del motore di lookup per verificare IP addresses nel repository NMH (Net-Masked Hero).
  • È stata aggiunta al file di configurazione l'impostazione "tls_early_banner_hosts" per determinare gli host ai quali sarà applicato il meccanismo "TLS Early Data" (0-RTT) per inviare il banner SMTP nella fase precedente al completamento della negoziazione della connessione TLS.
  • È stata aggiunta l'opzione "sieve_inbox" per specificare il nome del file della mailbox nel quale saranno salvati i messaggi reindirizzati tramite l'impostazione "redirect_router" nei filtri Sieve.
  • È stata aggiunta una variabile "connection_id" che contiene l'identificativo della connessione ricevuta. La variabile può essere utilizzata per configurare il formato di output nel log.
  • Sono stati implementati gli eventi smtp:fail:protocol e smtp:fail:syntax, che consentono di monitorare gli errori relativi al protocollo e alla sintassi dei comandi SMTP.
  • Il trasporto "socks_proxy" può ora accettare un valore vuoto, che verrà interpretato come assenza di proxy.
  • Sono state aggiunte le variabili $dmarc_alignment_spf e $dmarc_alignment_dkim, che riflettono i risultati dei controlli SPF e DKIM.
  • È stata aggiunta la possibilità di utilizzare connessioni IPv6 per le richieste ai database MySQL e PostgreSQL.
  • È consentito utilizzare l'indirizzo del mittente (envelope-from) specificato nelle impostazioni del trasporto per le consegne dirette (cutthrough deliveries) e per le verifiche dell'esistenza dei destinatari.
  • È stata aggiunta la possibilità di utilizzare variabili ed espressioni per la formazione dinamica delle opzioni "hosts_randomize" nel router "manualroute" e nel trasporto "smtp". Analogamente è stata aggiunta la supporto per la formazione dinamica delle opzioni "fallback_hosts" in tutti i router e nel trasporto "smtp".
  • È stata aggiunta al file di configurazione l'opzione "log_ports" per filtrare i numeri di porta riportati nei log. Ad esempio, specificando "log_ports = !25 : !587" nei log verranno registrati i dettagli outgoing_port e incoming_interface non collegati alle porte 25 e 587.
  • È stata aggiunta la possibilità di registrare nei log della consegna informazioni sui comandi e le risposte inviate durante l'instaurazione della connessione SMTP, nonché dati sull'utilizzo di TLS durante la connessione (etichetta "tls_on_connect").
  • È stata aggiunta l'opzione "no_wr", che disabilita la registrazione nella cache dei risultati delle operazioni di lookup.
  • È stata aggiunta l'opzione da riga di comando "-dS" per visualizzare informazioni di debug nella fase precedente all'analisi del file di configurazione.
  • Nei messaggi del log relativi a errori di autenticazione falliti sono stati aggiunti i tag "H=" e "U=" che riflettono l'host e il nome utente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster