Exim почта серверинин жаңы версиясы 4.93

10 айдан кийин иштеп чыгуу алып, почта серверинин чыгарылышы Exim 4.93, анда топтолгон оңдоолор киргизилип, жаңы функциялар кошулган. Ноябрь айына ылайык автоматташтырылган сурамжылоо миллионго жакын почта серверлери, Eximдин үлүшү 56.90% (бир жыл мурун 56.56%), Postfix почта серверлеринин 34.98% (33.79%), Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

негизги өзгөрүүлөр:

  • Тышкы аутентификаторлорду колдоо (RFC 4422). "SASL EXTERNAL" буйругун колдонуу менен кардар серверге аутентификация үчүн IP Security (RFC4301) жана TLS сыяктуу тышкы кызматтар аркылуу өткөн эсептик дайындарды колдонууну билдире алат;
  • Издөө текшерүүлөрү үчүн JSON форматын колдонуу мүмкүнчүлүгү кошулду. Ошондой эле JSON аркылуу шарттуу маскалардын "forall" жана "ар кандай" варианттары кошулду.
  • RFCден келген атка дал келген шифр топтомдорунун аттарын камтыган $tls_in_cipher_std жана $tls_out_cipher_std өзгөрмөлөрү кошулду.
  • Журналдагы билдирүү идентификаторлорунун көрүнүшүн көзөмөлдөө үчүн жаңы желектер кошулду (жөндөөлөр аркылуу орнотулган log_selector): "msg_id" (демейки боюнча иштетилген) билдирүү идентификатору менен жана "msg_id_created" жаңы билдирүү үчүн түзүлгөн идентификатор менен.
  • Текшерүү учурунда символдун регистрине көңүл бурбоо үчүн "текшерүү=not_blind" режимине "case_insensitive" опциясы үчүн колдоо кошулду.
  • EXPERIMENTAL_TLS_RESUME эксперименталдык опциясы кошулду, ал мурда үзүлгөн TLS байланышын улантуу мүмкүнчүлүгүн берет.
  • Ар кандай жерлерде Exim версиясынын номеринин сап чыгаруусун жокко чыгаруу үчүн exim_version опциясы кошулду жана $exim_version жана $version_number өзгөрмөлөрү аркылуу өттү.
  • N=2, 256, 384 үчүн ${sha512_N:} оператор параметрлери кошулду.
  • Ишке ашырылган "$r_..." өзгөрмөлөрү, маршруттоо параметрлеринен коюлган жана маршруттук жана транспорттук тандоо жөнүндө чечим кабыл алууда колдонууга жеткиликтүү.
  • IPv6 колдоосу SPF издөө сурамдарына кошулду.
  • DKIM аркылуу текшерүүлөрдү жүргүзүүдө, баскычтардын жана хэштердин түрлөрү боюнча чыпкалоо мүмкүнчүлүгү кошулду.
  • TLS 1.3 колдонууда, OCSP (Онлайн Сертификаттын Статус Протоколу) кеңейтүүсү үчүн колдоо көрсөтүлөт. чектер сертификатты жокко чыгаруу статусу.
  • Алыскы тарап тарабынан берилген функциялардын тизмесин көзөмөлдөө үчүн "smtp:ehlo" окуясы кошулду.
  • Кабарларды аты аталган кезектен экинчисине жылдыруу үчүн буйрук сабы опциясы кошулду.
  • Кирүүчү жана чыгуучу сурамдар үчүн TLS версиялары менен кошулган өзгөрмөлөр - $tls_in_ver жана $tls_out_ver.
  • OpenSSL колдонууда, кармалып калган тармак пакеттерин чечмелөө үчүн NSS форматындагы ачкычтары бар файлдарды жазуу функциясы кошулган. Файлдын аталышы SSLKEYLOGFILE чөйрө өзгөрмөсү аркылуу коюлат. GnuTLS менен курууда, ушуга окшош функция GnuTLS куралдары тарабынан камсыз кылынат, бирок тамыр катары иштөөнү талап кылат.

Source: opennet.ru

Комментарий кошуу