Nauja Exim pašto serverio versija 4.93

Po 10 mėnesių vystymosi įvyko pašto serverio išleidimas Exim 4.93, kuriame buvo atlikti sukaupti pataisymai ir pridėta naujų funkcijų. Pagal lapkričio mėn automatizuota apklausa apie milijoną pašto serverių, Exim dalis sudaro 56.90% (prieš metus 56.56%), Postfix naudojamas 34.98% (33.79%) pašto serverių, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85 proc.).

pagrindinis pokyčiai:

  • Išorinių autentifikatorių palaikymas (RFC 4422). Naudodamas komandą „SASL EXTERNAL“, klientas gali informuoti serverį, kad jis naudotų kredencialus, perduodamus per išorines paslaugas, tokias kaip IP sauga (RFC4301) ir TLS autentifikavimui;
  • Pridėta galimybė naudoti JSON formatą peržvalgos patikrinimams. Taip pat pridėtos sąlyginių kaukių „forall“ ir „any“ parinktys naudojant JSON.
  • Pridėta $tls_in_cipher_std ir $tls_out_cipher_std kintamieji, kuriuose yra šifrų rinkinių pavadinimai, atitinkantys pavadinimą iš RFC.
  • Pridėtos naujos vėliavėlės, skirtos valdyti pranešimų ID rodymą žurnale (nustatyta per nustatymus log_selector): „msg_id“ (įjungta pagal numatytuosius nustatymus) su pranešimo identifikatoriumi ir „msg_id_created“ su identifikatoriumi, sugeneruotu naujam pranešimui.
  • Pridėtas parinkties „case_insensitive“ palaikymas prie režimo „verify=not_blind“, kad tikrinant būtų nepaisoma didžiųjų ir mažųjų raidžių.
  • Pridėta eksperimentinė parinktis EXPERIMENTAL_TLS_RESUME, kuri suteikia galimybę atnaujinti anksčiau nutrūkusį TLS ryšį.
  • Pridėta parinktis exim_version, kad būtų nepaisoma Exim versijos numerio eilutės išvestis įvairiose vietose ir perduota per $exim_version ir $version_number kintamuosius.
  • Pridėtos ${sha2_N:} operatoriaus parinktys, skirtos N=256, 384, 512.
  • Įdiegti „$r_...“ kintamieji, nustatyti iš maršruto parinkčių ir galimi naudoti priimant sprendimus dėl maršruto parinkimo ir transporto pasirinkimo.
  • IPv6 palaikymas buvo pridėtas prie SPF paieškos užklausų.
  • Atliekant patikras per DKIM, buvo pridėta galimybė filtruoti pagal raktų ir maišos tipus.
  • Naudojant TLS 1.3, teikiamas OCSP (Online Certificate Status Protocol) plėtinio palaikymas patikrinimus sertifikato atšaukimo būsena.
  • Pridėtas „smtp:ehlo“ įvykis, skirtas stebėti nuotolinės šalies teikiamų funkcijų sąrašą.
  • Pridėta komandų eilutės parinktis, skirta perkelti pranešimus iš vienos pavadinimo eilės į kitą.
  • Pridėta kintamųjų su TLS versijomis gaunamoms ir siunčiamoms užklausoms – $tls_in_ver ir $tls_out_ver.
  • Naudojant OpenSSL, buvo pridėta funkcija įrašyti failus su raktais NSS formatu, skirtą perimtiems tinklo paketams dekoduoti. Failo pavadinimas nustatomas naudojant aplinkos kintamąjį SSLKEYLOGFILE. Kuriant naudojant GnuTLS, panašias funkcijas teikia GnuTLS įrankiai, tačiau reikia paleisti kaip root.

Šaltinis: opennet.ru

Добавить комментарий