Jaunā Exim 4.94 pasta servera versija

Pēc 6 mēnešu attīstības notika pasta servera izlaišana Eksim 4.94, kurā veiktas uzkrātās korekcijas un pievienotas jaunas iespējas. Saskaņā ar maijs automatizēta aptauja aptuveni miljons pasta serveru, Exim daļa ir 57.59% (pirms gada 53.03%), Postfix tiek izmantots 34.70% (34.51%) pasta serveru, Sendmail - 3.75% (4.05%), Microsoft Exchange - 0.42% ( 0.57%).

Izmaiņas jaunā laidienā var traucēt atpakaļejošu saderību. Jo īpaši daži transporta veidi vairs nedarbojas ar bojātiem datiem (vērtības, kuru pamatā ir dati, kas saņemti no sūtītāja), nosakot piegādes vietu. Piemēram, problēmas var rasties, izmantojot mainīgo $local_part iestatījumā “check_local_user”, virzot vēstuli. Jaunais notīrītais mainīgais "$local_part_data" ir jāizmanto $local_part vietā. Turklāt opcijas headers_remove operandi tagad ļauj izmantot maskas, kas definētas ar rakstzīmi “*”, kas var sabojāt konfigurācijas, kas noņem galvenes, kas beidzas ar zvaigznīti (noņemt pēc maskas, nevis noņemt konkrētas galvenes).

Galvenais izmaiņas:

  • Pievienots eksperimentāls iebūvēts atbalsts SRS (Sender Rewriting Scheme) mehānismam, kas ļauj pārrakstīt sūtītāja adresi pārsūtīšanas laikā, nepārkāpjot SPF pārbaudes (Sūtītāja politikas ietvars) un nodrošināt, ka sūtītāja informācija tiek saglabāta, lai serveris varētu nosūtīt ziņojumus piegādes kļūdas gadījumā. Metodes būtība ir tāda, ka, izveidojot savienojumu, informācija par identitāti ar sākotnējo sūtītāju tiek pārraidīta, piemēram, pārrakstot [e-pasts aizsargāts] par [e-pasts aizsargāts] tiks norādīts "[e-pasts aizsargāts]" VID ir aktuāls, piemēram, organizējot adresātu sarakstu darbu, kuros oriģinālais ziņojums tiek pāradresēts citiem adresātiem.
  • Izmantojot OpenSSL, tika pievienots kanāla piespraušanas atbalsts autentifikatori (iepriekš tika atbalstīts tikai GnuTLS).
  • Pievienots notikums "msg:defer".
  • Ieviests atbalsts gsasl klienta puses autentifikatoram, kas ir pārbaudīts tikai ar vienkārša teksta paroļu apdarinātāju. Metožu SCRAM-SHA-256 un SCRAM-SHA-256-PLUS darbība ir iespējama, tikai izmantojot gsasl.
  • Ir ieviests servera puses gsasl autentifikatora atbalsts šifrētām parolēm, kas kalpo kā alternatīva iepriekš pieejamajam vienkāršā teksta režīmam.
  • Definīcijas nosauktajos sarakstos tagad var aplikt ar prefiksu "slēpt", lai apspiestu satura izvadi, izpildot komandu "-bP".
  • Autentifikācijas draiverim ir pievienots eksperimentāls atbalsts interneta ligzdām, izmantojot Dovecot IMAP serveri (iepriekš tika atbalstītas tikai unix domēna ligzdas).
  • ACL izteiksmi "queue_only" tagad var norādīt kā "rinda", un tā atbalsta opciju "first_pass_route", līdzīgi kā komandrindas opcijai "-odqs".
  • Pievienoti jauni mainīgie $queue_size un $local_part_{pre,suf}fix_v.
  • Galvenajam konfigurācijas blokam ir pievienota opcija "sqlite_dbfile", ko izmantot, definējot meklēšanas virknes prefiksu. Izmaiņas izjauc atpakaļejošu saderību — vecā prefiksa iestatīšanas metode vairs nedarbojas, ja uzmeklēšanas vaicājumos tiek norādīti bojāti mainīgie. Jauna metode ("sqlite_dbfile") ļauj saglabāt faila nosaukumu atsevišķi.
  • Pievienotas opcijas dsearch uzmeklēšanas blokiem, lai atgrieztu pilnu ceļu un filtrētu failu tipus saskaņošanas laikā.
  • Pgsql un mysql uzmeklēšanas blokiem ir pievienotas opcijas, lai norādītu servera nosaukumu atsevišķi no meklēšanas virknes.
  • Uzmeklēšanas blokiem, kas atlasa vienu atslēgu, ir pievienota opcija meklēto datu vietā atgriezt attīrītu atslēgas versiju, ja ir atbilstības.
  • Visām veiksmīgajām saraksta atbilstības atlasēm ir iestatīti mainīgie $domain_data un $localpart_data (iepriekš tika ievietoti atlasē iesaistītie saraksta elementi). Turklāt saskaņošanā izmantotie saraksta elementi tagad tiek piešķirti mainīgajiem $0, $1 utt.
  • Pievienots paplašināšanas operators "${listquote { } { }}".
  • ${readsocket {}{}{}} paplašināšanas operatoram ir pievienota opcija, kas ļauj saglabāt rezultātus kešatmiņā.
  • Pievienots iestatījums dkim_verify_min_keysizes, lai uzskaitītu minimālos atļautos publisko atslēgu izmērus.
  • Nodrošināts, lai parametri "bounce_message_file" un "warn_message_file" tiktu izvērsti pirms to pirmās izmantošanas.
  • Pievienota opcija "spf_smtp_comment_template", lai konfigurētu mainīgā "$spf_smtp_comment" vērtību.

Avots: opennet.ru

Pievieno komentāru