Nuova versione del server di posta Exim 4.93

Dopo 10 mesi di sviluppo si è svolto rilascio del server di posta Exim 4.93, che include le correzioni accumulate e nuove funzionalità. In conformità con il sondaggio automatizzato circa un milione di server di posta, la quota di Exim è del 56.90% (un anno fa 56.56%), Postfix è utilizzato nel 34.98% (33.79%) dei server di posta, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% (0.85%).

Principali cambiamenti:

  • Supporto per autenticatori esterni (RFC 4422). Utilizzando il comando "SASL EXTERNAL", il client può informare il server dell'uso di credenziali per l'autenticazione fornite tramite servizi esterni, come IP Security (RFC4301) e TLS;
  • Aggiunta la possibilità di utilizzare il formato JSON per controlli lookup. Aggiunti anche i modelli condizionali "forall" e "any", che utilizzano JSON.
  • Aggiunte le variabili $tls_in_cipher_std e $tls_out_cipher_std, contenenti i nomi dei set di cifratura, corrispondenti alle denominazioni dell'RFC.
  • Aggiunti nuovi flag per gestire il riflesso dell'identificativo dei messaggi nel log (definiti tramite la configurazione log_selector): "msg_id" (incluso di default) con l'identificativo del messaggio e "msg_id_created" con l'identificativo generato per il nuovo messaggio.
  • Nel modo "verify=not_blind" è stata aggiunta la supporto per l'opzione "case_insensitive" per ignorare la sensibilità al maiuscolo/minuscolo durante il controllo.
  • Aggiunta l'opzione sperimentale EXPERIMENTAL_TLS_RESUME, che consente di riprendere una connessione TLS interrotta in precedenza.
  • Aggiunta l'opzione exim_version per sovrascrivere la stringa del numero di versione di Exim, visualizzata in vari luoghi e trasmessa tramite le variabili $exim_version e $version_number.
  • Aggiunti i modelli dell'operatore ${sha2_N:} per N=256, 384, 512.
  • Implementate le variabili "$r_..." che vengono impostate dalle opzioni di routing e sono disponibili per l'uso nelle decisioni di routing e selezione del trasporto.
  • Nelle query lookup SPF è stata aggiunta la supporto per IPv6.
  • Eseguendo controlli tramite DKIM è stata aggiunta la possibilità di filtrare per tipi di chiavi e hash.
  • Utilizzando TLS 1.3 è stata garantita la supporto per l'estensione del protocollo OCSP (Online Certificate Status Protocol) per verifica stato di revoca del certificato.
  • Aggiunto l'evento "smtp:ehlo" per monitorare l'elenco delle funzionalità fornito dalla parte remota.
  • Aggiunta un'opzione della riga di comando per spostare i messaggi da una coda nominata a un'altra.
  • Aggiunte variabili con versioni TLS per le richieste in entrata e in uscita - $tls_in_ver e $tls_out_ver.
  • Utilizzando OpenSSL, è stata aggiunta la funzione di scrittura di file con chiavi in formato NSS per la decodifica dei pacchetti di rete intercettati. Il nome del file è specificato tramite la variabile d'ambiente SSLKEYLOGFILE. Quando compilato con GnuTLS, funzionalità simili sono fornite da GnuTLS, ma richiedono l'uso dei privilegi di root.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster