Exim почта серверинин жаңы версиясы 4.94

6 айдан кийин иштеп чыгуу алып, почта серверинин чыгарылышы Exim 4.94, анда топтолгон оңдоолор киргизилип, жаңы функциялар кошулган. Май айына ылайык автоматташтырылган сурамжылоо миллионго жакын почта серверлери, Eximдин үлүшү 57.59% (бир жыл мурун 53.03%), Postfix почта серверлеринин 34.70% (34.51%), Sendmail - 3.75% (4.05%), Microsoft Exchange - 0.42% ( 0.57%).

Жаңы чыгарылыштагы өзгөртүүлөр артка карай шайкештикти бузушу мүмкүн. Тактап айтканда, транспорттун кээ бир түрлөрү жеткирүүнүн ордун аныктоодо бузулган маалыматтар (жөнөтүүчүдөн алынган маалыматтарга негизделген баалуулуктар) менен иштебей калат. Мисалы, катты багыттоодо “check_local_user” жөндөөсүндө $local_part өзгөрмөсүн колдонууда көйгөйлөр пайда болушу мүмкүн. $local_part ордуна жаңы тазаланган өзгөрмө "$local_part_data" колдонулушу керек. Кошумчалай кетсек, headers_remove опциясынын операнддары эми "*" белгиси менен аныкталган беткаптарды колдонууга уруксат берет, ал жылдызча менен аяктаган темаларды алып салуучу конфигурацияларды бузушу мүмкүн (белгилүү темаларды алып салуу ордуна маска менен алып салуу).

негизги өзгөрүүлөр:

  • SRS (Sender Rewriting Scheme) механизми үчүн SPF текшерүүлөрүн бузбастан жөнөтүүдө жөнөтүүчүнүн дарегин кайра жазууга мүмкүндүк берген эксперименталдык орнотулган колдоо кошулду (Жөнөтүүчүнүн саясатынын негиздери) жана жеткирүү катасы болгон учурда сервер билдирүүлөрдү жөнөтө алышы үчүн жөнөтүүчү маалыматынын сакталышын камсыз кылуу. Методдун маңызы - байланыш түзүлгөндө, баштапкы жөнөтүүчү менен иденттүүлүк жөнүндө маалымат, мисалы, кайра жазууда берилет. [электрондук почта корголгон] боюнча [электрондук почта корголгон] көрсөтүлөт"[электрондук почта корголгон]" МКК, мисалы, оригиналдуу билдирүү башка алуучуларга багытталуучу почта тизмелеринин ишин уюштурууда актуалдуу.
  • OpenSSL колдонууда каналды кадоо үчүн колдоо кошулду аутентификациялоочулар (мурда GnuTLS үчүн гана колдоого алынган).
  • "msg:defer" окуясы кошулду.
  • gsasl кардар тарабынын аныктыгын текшерүү үчүн колдоо ишке ашырылды, ал ачык текст сырсөз иштеткич менен гана сыналган. SCRAM-SHA-256 жана SCRAM-SHA-256-PLUS ыкмаларынын иштеши аркылуу гана мүмкүн gsasl.
  • Шифрленген сырсөздөр үчүн сервер тараптагы gsasl аутентификаторун колдоо ишке ашырылды, ал мурда жеткиликтүү ачык текст режимине альтернатива катары кызмат кылат.
  • "-bP" буйругун аткарууда мазмундун чыгышын басуу үчүн, аталган тизмелердеги аныктамалар эми "жашыруу" префикси менен коюлушу мүмкүн.
  • Dovecot IMAP сервери аркылуу аутентификация драйверине Интернет розеткалары үчүн эксперименталдык колдоо кошулду (мурда unix домендик розеткалары гана колдоого алынган).
  • ACL туюнтмасы "queue_only" эми "queue" катары көрсөтүлүшү мүмкүн жана "-odqs" буйрук сабынын вариантына окшош "first_pass_route" опциясын колдойт.
  • Жаңы өзгөрмөлөр кошулду $queue_size жана $local_part_{pre,suf}fix_v.
  • Издөө сабынын префиксин аныктоодо колдонуу үчүн негизги конфигурация блогуна "sqlite_dbfile" опциясы кошулду. Өзгөртүү артка карай шайкештикти бузат - префикс коюунун эски ыкмасы издөө сурамдарында бузулган өзгөрмөлөрдү көрсөтүүдө иштебей калат. Жаңы ыкма («sqlite_dbfile») файлдын атын өзүнчө сактоого мүмкүндүк берет.
  • Толук жолду кайтаруу жана дал келгенде файл түрлөрүн чыпкалоо үчүн издөө блокторуна кошумча опциялар кошулду.
  • Сервер атын издөө сабынан өзүнчө көрсөтүү үчүн pgsql жана MySQL издөө блокторуна опциялар кошулду.
  • Жалгыз ачкычты тандаган издөө блоктору үчүн изделген маалыматтардын ордуна, дал келүүлөр бар болсо, ачкычтын ажыратылган версиясын кайтаруу опциясы кошулган.
  • Бардык ийгиликтүү тизмеге дал келген тандоолор үчүн $domain_data жана $localpart_data өзгөрмөлөрү орнотулган (мурда тандоого катышкан тизме элементтери киргизилген). Мындан тышкары, дал келүүдө колдонулган тизме элементтери эми $0, $1, ж.б. өзгөрмөлөргө дайындалат.
  • "${listquote {" кеңейтүү оператору кошулду } { }}".
  • Натыйжаларды кэштөө үчүн ${readsocket {}{}{}} кеңейтүү операторуна опция кошулду.
  • Минималдуу уруксат берилген жалпы ачкыч өлчөмдөрүн тизмелөө үчүн dkim_verify_min_keysizes жөндөөлөрү кошулду.
  • "bounce_message_file" жана "warn_message_file" параметрлери биринчи жолу колдонулганга чейин кеңейтилишин камсыз кылуу.
  • "$spf_smtp_comment" өзгөрмөнүн маанисин конфигурациялоо үчүн "spf_smtp_comment_template" опциясы кошулду.

Source: opennet.ru

Комментарий кошуу