Versi anyar saka Exim 4.93 server mail

Sawise 10 sasi pembangunan dumadi release server mail Eksim 4.93, ing ngendi akumulasi koreksi wis digawe lan fitur anyar wis ditambahake. Sesuai karo November survey otomatis udakara yuta server mail, Exim nuduhake 56.90% (setaun kepungkur 56.56%), Postfix digunakake ing 34.98% (33.79%) server mail, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

Utama ganti:

  • Dhukungan kanggo authenticator eksternal (RFC 4422). Nggunakake printah "SASL EXTERNAL", klien bisa ngandhani server kanggo nggunakake kredensial liwat layanan eksternal kayata Keamanan IP (RFC4301) lan TLS kanggo otentikasi;
  • Nambahake kemampuan kanggo nggunakake format JSON kanggo mriksa panelusuran. Uga nambahake opsi kanggo topeng kondisional "kanggo kabeh" lan "apa wae" nggunakake JSON.
  • Nambahake variabel $tls_in_cipher_std lan $tls_out_cipher_std sing ngemot jeneng suite cipher sing cocog karo jeneng saka RFC.
  • GendΓ©ra anyar wis ditambahake kanggo ngontrol tampilan ID pesen ing log (nyetel liwat setelan log_selector): "msg_id" (diaktifake kanthi gawan) kanthi pengenal pesen lan "msg_id_created" kanthi pengenal sing digawe kanggo pesen anyar.
  • Nambahake dhukungan kanggo pilihan "case_insensitive" menyang mode "verifikasi = ora_buta" kanggo nglirwakake kasus karakter sajrone verifikasi.
  • Opsi eksperimen ditambahake EXPERIMENTAL_TLS_RESUME, sing menehi kemampuan kanggo nerusake sambungan TLS sing sadurunge diganggu.
  • Nambahake pilihan exim_version kanggo ngatasi output string nomer versi Exim ing macem-macem panggonan lan ngliwati variabel $ exim_version lan $ version_number.
  • Opsi operator ${sha2_N:} ditambahake kanggo N=256, 384, 512.
  • Dilaksanakake variabel "$r_...", disetel saka opsi rute lan kasedhiya kanggo digunakake nalika nggawe keputusan babagan rute lan pilihan transportasi.
  • Dhukungan IPv6 wis ditambahake menyang panjaluk golek SPF.
  • Nalika nindakake mriksa liwat DKIM, kemampuan kanggo nyaring miturut jinis tombol lan hash wis ditambahake.
  • Nalika nggunakake TLS 1.3, dhukungan kanggo ekstensi OCSP (Online Certificate Status Protocol) diwenehake kir status pencabutan sertifikat.
  • Ditambahake acara "smtp:ehlo" kanggo ngawasi dhaptar fungsi sing diwenehake dening pihak remot.
  • Nambahake pilihan baris perintah kanggo mindhah pesen saka antrian sing dijenengi menyang liyane.
  • Nambahake variabel karo versi TLS kanggo panjalukan mlebu lan metu - $tls_in_ver lan $tls_out_ver.
  • Nalika nggunakake OpenSSL, fungsi wis ditambahake kanggo nulis file nganggo tombol ing format NSS kanggo dekoding paket jaringan sing dicegat. Jeneng berkas disetel liwat variabel lingkungan SSLKEYLOGFILE. Nalika mbangun nganggo GnuTLS, fungsi sing padha diwenehake dening alat GnuTLS, nanging mbutuhake mlaku minangka root.

Source: opennet.ru

Add a comment