Dopo 10 mesi di sviluppo rilascio del server di posta , che include le correzioni accumulate e nuove funzionalità. In conformità con il circa un milione di server di posta, la quota di Exim è del 56.90% (un anno fa 56.56%), Postfix è utilizzato nel 34.98% (33.79%) dei server di posta, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% (0.85%).
:
- Supporto per autenticatori esterni (). Utilizzando il comando "SASL EXTERNAL", il client può informare il server dell'uso di credenziali per l'autenticazione fornite tramite servizi esterni, come IP Security (RFC4301) e TLS;
- Aggiunta la possibilità di utilizzare il formato JSON per controlli lookup. Aggiunti anche i modelli condizionali "forall" e "any", che utilizzano JSON.
- Aggiunte le variabili $tls_in_cipher_std e $tls_out_cipher_std, contenenti i nomi dei set di cifratura, corrispondenti alle denominazioni dell'RFC.
- Aggiunti nuovi flag per gestire il riflesso dell'identificativo dei messaggi nel log (definiti tramite la configurazione ): "msg_id" (incluso di default) con l'identificativo del messaggio e "msg_id_created" con l'identificativo generato per il nuovo messaggio.
- Nel modo "verify=not_blind" è stata aggiunta la supporto per l'opzione "case_insensitive" per ignorare la sensibilità al maiuscolo/minuscolo durante il controllo.
- Aggiunta l'opzione sperimentale EXPERIMENTAL_TLS_RESUME, che consente di riprendere una connessione TLS interrotta in precedenza.
- Aggiunta l'opzione exim_version per sovrascrivere la stringa del numero di versione di Exim, visualizzata in vari luoghi e trasmessa tramite le variabili $exim_version e $version_number.
- Aggiunti i modelli dell'operatore ${sha2_N:} per N=256, 384, 512.
- Implementate le variabili "$r_..." che vengono impostate dalle opzioni di routing e sono disponibili per l'uso nelle decisioni di routing e selezione del trasporto.
- Nelle query lookup SPF è stata aggiunta la supporto per IPv6.
- Eseguendo controlli tramite DKIM è stata aggiunta la possibilità di filtrare per tipi di chiavi e hash.
- Utilizzando TLS 1.3 è stata garantita la supporto per l'estensione del protocollo OCSP (Online Certificate Status Protocol) per stato di revoca del certificato.
- Aggiunto l'evento "smtp:ehlo" per monitorare l'elenco delle funzionalità fornito dalla parte remota.
- Aggiunta un'opzione della riga di comando per spostare i messaggi da una coda nominata a un'altra.
- Aggiunte variabili con versioni TLS per le richieste in entrata e in uscita - $tls_in_ver e $tls_out_ver.
- Utilizzando OpenSSL, è stata aggiunta la funzione di scrittura di file con chiavi in formato NSS per la decodifica dei pacchetti di rete intercettati. Il nome del file è specificato tramite la variabile d'ambiente SSLKEYLOGFILE. Quando compilato con GnuTLS, funzionalità simili sono fornite da GnuTLS, ma richiedono l'uso dei privilegi di root.
Fonte: opennet.ru
