เป€เบงเบตเบŠเบฑเปˆเบ™เปƒเปเปˆเบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบตเป€เบกเบฅ Exim 4.93

เบซเบผเบฑเบ‡เบˆเบฒเบ 10 เป€เบ”เบทเบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ เป„เบ”เป‰เบˆเบฑเบ”เบ‚เบถเป‰เบ™ ั€ะตะปะธะท ะฟะพั‡ั‚ะพะฒะพะณะพ ัะตั€ะฒะตั€ะฐ Exim 4.93, ะฒ ะบะพั‚ะพั€ั‹ะน ะฒะฝะตัะตะฝั‹ ะฝะฐะบะพะฟะธะฒัˆะธะตัั ะธัะฟั€ะฐะฒะปะตะฝะธั ะธ ะดะพะฑะฐะฒะปะตะฝั‹ ะฝะพะฒั‹ะต ะฒะพะทะผะพะถะฝะพัั‚ะธ. ะ’ ัะพะพั‚ะฒะตั‚ัั‚ะฒะธะธ ั ะฝะพัะฑั€ัŒัะบะธะผ เบเบฒเบ™โ€‹เบชเปเบฒโ€‹เบซเบผเบงเบ”โ€‹เบญเบฑเบ”โ€‹เบ•เบฐโ€‹เป‚เบ™โ€‹เบกเบฑเบ”โ€‹ ะพะบะพะปะพ ะผะธะปะปะธะพะฝะฐ ะฟะพั‡ั‚ะพะฒั‹ั… ัะตั€ะฒะตั€ะพะฒ, ะดะพะปั Exim ัะพัั‚ะฐะฒะปัะตั‚ 56.90% (ะณะพะด ะฝะฐะทะฐะด 56.56%), Postfix ะธัะฟะพะปัŒะทัƒะตั‚ัั ะฝะฐ 34.98% (33.79%) ะฟะพั‡ั‚ะพะฒั‹ั… ัะตั€ะฒะตั€ะพะฒ, Sendmail โ€” 3.90% (5.59%), Microsoft Exchange โ€” 0.51% (0.85%).

เบ•เบปเป‰เบ™โ€‹เบ•เป เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡:

  • ะŸะพะดะดะตั€ะถะบะฐ ะฒะฝะตัˆะฝะธั… ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะฒ (RFC 4422). ะŸั€ะธ ะฟะพะผะพั‰ะธ ะบะพะผะฐะฝะดั‹ ยซSASL EXTERNALยป ะบะปะธะตะฝั‚ ะผะพะถะตั‚ ะธะฝั„ะพั€ะผะธั€ะพะฒะฐั‚ัŒ ัะตั€ะฒะตั€ ะพะฑ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ ะดะปั ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ ัƒั‡ั‘ั‚ะฝั‹ั… ะดะฐะฝะฝั‹ั…, ะฟะตั€ะตะดะฐะฝะฝั‹ั… ั‡ะตั€ะตะท ะฒะฝะตัˆะฝะธะต ัะตั€ะฒะธัั‹, ั‚ะฐะบะธะต ะบะฐะบ IP Security (RFC4301) ะธ TLS;
  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ั„ะพั€ะผะฐั‚ะฐ JSON ะดะปั lookup-ะฟั€ะพะฒะตั€ะพะบ. ะขะฐะบะถะต ะดะพะฑะฐะฒะปะตะฝั‹ ะฒะฐั€ะธะฐะฝั‚ั‹ ัƒัะปะพะฒะฝั‹ั… ะผะฐัะพะบ ยซforallยป ะธ ยซanyยป, ะธัะฟะพะปัŒะทัƒัŽั‰ะธะต JSON.
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเปเบ› $tls_in_cipher_std เปเบฅเบฐ $tls_out_cipher_std เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบ‚เบญเบ‡เบŠเบธเบ”เบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ—เบตเปˆเบเบปเบ‡เบเบฑเบšเบŠเบทเปˆเบˆเบฒเบ RFC.
  • ะ”ะพะฑะฐะฒะปะตะฝั‹ ะฝะพะฒั‹ะต ั„ะปะฐะณะธ ะดะปั ัƒะฟั€ะฐะฒะปะตะฝะธั ะพั‚ั€ะฐะถะตะฝะธะตะผ ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะฐ ัะพะพะฑั‰ะตะฝะธะน ะฒ ะปะพะณะต (ะทะฐะดะฐัŽั‚ัั ั‡ะตั€ะตะท ะฝะฐัั‚ั€ะพะนะบัƒ เบ•เบปเบงเป€เบฅเบทเบญเบ log_selector): ยซmsg_idยป (ะฒะบะปัŽั‡ั‘ะฝ ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ) ั ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะผ ัะพะพะฑั‰ะตะฝะธั ะธ ยซmsg_id_createdยป ัะพ ัะณะตะฝะตั€ะธั€ะพะฒะฐะฝะฝั‹ะผ ะดะปั ะฝะพะฒะพะณะพ ัะพะพะฑั‰ะตะฝะธั ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะผ.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบ—เบฒเบ‡เป€เบฅเบทเบญเบ "case_insensitive" เปƒเบ™เป‚เบซเบกเบ” "verify = not_blind" เป€เบžเบทเปˆเบญเบšเปเปˆเบชเบปเบ™เปƒเบˆเบเปเบฅเบฐเบ™เบตเบ•เบปเบงเบญเบฑเบเบชเบญเบ™เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบš.
  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ัะบัะฟะตั€ะธะผะตะฝั‚ะฐะปัŒะฝะฐั ะพะฟั†ะธั EXPERIMENTAL_TLS_RESUME, ะพะฑะตัะฟะตั‡ะธะฒะฐัŽั‰ะฐั ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฒะพะทะพะฑะฝะพะฒะปะตะฝะธั ั€ะฐะฝะตะต ะฟั€ะตั€ะฒะฐะฝะฝะพะณะพ TLS-ัะพะตะดะธะฝะตะฝะธั.
  • เป€เบžเบตเปˆเบกเบ—เบฒเบ‡เป€เบฅเบทเบญเบ exim_version เป€เบžเบทเปˆเบญ override เบ•เบปเบงเป€เบฅเบเบ‚เบญเบ‡ Exim version string output เปƒเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ•เปˆเบฒเบ‡เป† เปเบฅเบฐเบœเปˆเบฒเบ™เบ•เบปเบงเปเบ› $exim_version เปเบฅเบฐ $version_number.
  • เป€เบžเบตเปˆเบก ${sha2_N:} เบ•เบปเบงเป€เบฅเบทเบญเบเบœเบนเป‰เบ›เบฐเบเบญเบšเบเบฒเบ™เบชเปเบฒเบฅเบฑเบš N=256, 384, 512.
  • เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบปเบงเปเบ› "$r_...", เบเปเบฒเบ™เบปเบ”เบˆเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบฅเบฐเบกเบตเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบเปˆเบฝเบงเบเบฑเบšเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบฅเบฐเบเบฒเบ™เป€เบฅเบทเบญเบเบเบฒเบ™เบ‚เบปเบ™เบชเบปเปˆเบ‡.
  • เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ IPv6 เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบเบฒเบ™เบŠเบญเบเบซเบฒ SPF.
  • ะŸั€ะธ ะฒั‹ะฟะพะปะฝะตะฝะธะธ ะฟั€ะพะฒะตั€ะพะบ ั‡ะตั€ะตะท DKIM ะดะพะฑะฐะฒะปะตะฝะฐ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ั„ะธะปัŒั‚ั€ะฐั†ะธะธ ะฟะพ ั‚ะธะฟะฐะผ ะบะปัŽั‡ะตะน ะธ ั…ััˆะตะน.
  • ะŸั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ TLS 1.3 ะพะฑะตัะฟะตั‡ะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ั€ะฐััˆะธั€ะตะฝะธั ะฟั€ะพั‚ะพะบะพะปะฐ OCSP (Online Certificate Status Protocol) ะดะปั เบเบฒเบ™เบเบงเบ”เบชเบญเบš ัั‚ะฐั‚ัƒัะฐ ะพั‚ะทั‹ะฒะฐ ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐ.
  • ะ”ะพะฑะฐะฒะปะตะฝะพ ัะพะฑั‹ั‚ะธะต ยซsmtp:ehloยป ะดะปั ะฝะฐะฑะปัŽะดะตะฝะธั ะทะฐ ะฟั€ะตะดะพัั‚ะฐะฒะปะตะฝะฝั‹ะผ ัƒะดะฐะปั‘ะฝะฝะพะน ัั‚ะพั€ะพะฝะพะน ัะฟะธัะบะพะผ ั„ัƒะฝะบั†ะธะพะฝะฐะปัŒะฝั‹ั… ะฒะพะทะผะพะถะฝะพัั‚ะตะน.
  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะพะฟั†ะธั ะบะพะผะฐะฝะดะฝะพะน ัั‚ั€ะพะบะธ ะดะปั ะฟะตั€ะตะผะตั‰ะตะฝะธั ัะพะพะฑั‰ะตะฝะธะน ะธะท ะพะดะฝะพะน ะธะผะตะฝะพะฒะฐะฝะฝะพะน ะพั‡ะตั€ะตะดะธ ะฒ ะดั€ัƒะณัƒัŽ.
  • ะ”ะพะฑะฐะฒะปะตะฝั‹ ะฟะตั€ะตะผะตะฝะฝั‹ะต ั ะฒะตั€ัะธัะผะธ TLS ะดะปั ะฒั…ะพะดัั‰ะธั… ะธ ะธัั…ะพะดัั‰ะธั… ะทะฐะฟั€ะพัะพะฒ โ€” $tls_in_ver ะธ $tls_out_ver.
  • ะŸั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ OpenSSL ะดะพะฑะฐะฒะปะตะฝะฐ ั„ัƒะฝะบั†ะธั ะทะฐะฟะธัะธ ั„ะฐะนะปะพะฒ ั ะบะปัŽั‡ะฐะผะธ ะฒ ั„ะพั€ะผะฐั‚ะต NSS ะดะปั ะดะตะบะพะดะธั€ะพะฒะฐะฝะธั ะฟะตั€ะตั…ะฒะฐั‡ะตะฝะฝั‹ั… ัะตั‚ะตะฒั‹ั… ะฟะฐะบะตั‚ะพะฒ. ะ˜ะผั ั„ะฐะนะปะฐ ะทะฐะดะฐั‘ั‚ัั ั‡ะตั€ะตะท ะฟะตั€ะตะผะตะฝะฝัƒัŽ ะพะบั€ัƒะถะตะฝะธั SSLKEYLOGFILE. ะŸั€ะธ ัะฑะพั€ะบะต ั GnuTLS ะฐะฝะฐะปะพะณะธั‡ะฝะฐั ั„ัƒะฝะบั†ะธะพะฝะฐะปัŒะฝะพัั‚ัŒ ะฟั€ะตะดะพัั‚ะฐะฒะปัะตั‚ัั ัั€ะตะดัั‚ะฒะฐะผะธ GnuTLS, ะฝะพ ั‚ั€ะตะฑัƒะตั‚ ั€ะฐะฑะพั‚ั‹ ั ะฟั€ะฐะฒะฐะผะธ root.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™