Dopo 10 mesi di sviluppo rilascio del server di posta , che include le correzioni accumulate e nuove funzionalità. Secondo il sondaggio di novembre, circa un milione di server di posta, la quota di Exim è del 56,90% (un anno fa 56,56%), Postfix è utilizzato nel 34,98% (33,79%) dei server di posta, Sendmail – 3,90% (5,59%), Microsoft Exchange – 0,51% (0,85%).
:
- Supporto per autenticatori esterni (). Utilizzando il comando «SASL EXTERNAL», il client può informare il server sull'uso delle credenziali per l'autenticazione trasmesse tramite servizi esterni, come IP Security (RFC4301) e TLS;
- È stata aggiunta la possibilità di utilizzare il formato JSON per controlli lookup. Sono state aggiunte anche varianti di maschere condizionali «forall» e «any», che utilizzano JSON.
- Sono state aggiunte le variabili $tls_in_cipher_std e $tls_out_cipher_std, contenenti i nomi dei set di cifratura corrispondenti alle designazioni dell'RFC.
- Sono stati aggiunti nuovi flag per gestire la registrazione dell'identificatore dei messaggi nel log (impostati tramite la configurazione ): «msg_id» (incluso per impostazione predefinita) con l'identificatore del messaggio e «msg_id_created» con l'identificatore generato per il nuovo messaggio.
- Nel modo "verify=not_blind" è stata aggiunta la supporto per l'opzione "case_insensitive" per ignorare la distinzione tra maiuscole e minuscole durante la verifica.
- È stata aggiunta un'opzione sperimentale EXPERIMENTAL_TLS_RESUME, che consente di riprendere una connessione TLS precedentemente interrotta.
- È stata aggiunta l'opzione exim_version per sovrascrivere la stringa contenente il numero di versione di Exim, visualizzata in vari luoghi e trasmessa tramite le variabili $exim_version e $version_number.
- Sono state aggiunte varianti dell'operatore ${sha2_N:} per N=256, 384, 512.
- Sono state implementate le variabili "$r_…", impostabili dalle opzioni di instradamento e disponibili per l'uso nelle decisioni di instradamento e nella scelta del trasporto.
- Nelle richieste di lookup SPF è stata aggiunta la compatibilità con IPv6.
- Durante i controlli tramite DKIM è stata aggiunta la possibilità di filtrare per tipi di chiavi e hash.
- Con l'uso di TLS 1.3 è stato garantito il supporto per l'estensione del protocollo OCSP (Online Certificate Status Protocol) per la verifica dello stato di revoca del certificato.
- È stato aggiunto l'evento «smtp:ehlo» per monitorare l'elenco delle funzionalità fornito dalla parte remota.
- È stata aggiunta un'opzione della riga di comando per spostare i messaggi da una coda nominata a un'altra.
- Sono state aggiunte variabili con le versioni TLS per le richieste in entrata e in uscita — $tls_in_ver e $tls_out_ver.
- Con l'uso di OpenSSL è stata aggiunta la funzione di registrazione dei file con chiavi in formato NSS per decodificare i pacchetti di rete intercettati. Il nome del file è impostato tramite la variabile ambiente SSLKEYLOGFILE. Durante la compilazione con GnuTLS, funzionalità simile viene fornita tramite GnuTLS, ma richiede diritti di root.
Fonte: opennet.ru
