Нова верзија на серверот за пошта Exim 4.93

По 10 месеци развој се одржа ослободување на серверот за пошта Ексим 4.93, во која се направени акумулирани корекции и додадени се нови функции. Во согласност со ноември автоматско истражување околу милион сервери за пошта, уделот на Exim е 56.90% (пред една година 56.56%), Postfix се користи на 34.98% (33.79%) од серверите за пошта, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

Главните промени:

  • Поддршка за надворешни автентикатори (RFC 4422). Користејќи ја командата „SASL EXTERNAL“, клиентот може да го информира серверот да користи акредитиви пренесени преку надворешни услуги како што се IP безбедност (RFC4301) и TLS за автентикација;
  • Додадена е можност за користење на форматот JSON за проверки за пребарување. Додадени се и опции за условни маски „за сите“ и „било кои“ со помош на JSON.
  • Додадени се променливите $tls_in_cipher_std и $tls_out_cipher_std кои ги содржат имињата на пакетите со шифри што одговараат на името од RFC.
  • Додадени се нови знаменца за да се контролира прикажувањето на ИД на пораките во дневникот (поставено преку поставките log_selector): „msg_id“ (овозможено стандардно) со идентификаторот на пораката и „msg_id_created“ со идентификаторот генериран за новата порака.
  • Додадена е поддршка за опцијата „case_insensitive“ во режимот „verify=not_blind“ за игнорирање на буквите на знаците за време на проверката.
  • Додадена е експериментална опција EXPERIMENTAL_TLS_RESUME, која обезбедува можност за продолжување на претходно прекината TLS врска.
  • Додадена е опција exim_version за да се отфрли излезната низа со број на верзијата на Exim на различни места и помина низ променливите $exim_version и $version_number.
  • Додадени се опции на операторот ${sha2_N:} за N=256, 384, 512.
  • Имплементирани „$r_...“ променливи, поставени од опциите за насочување и достапни за употреба при донесување одлуки за рутирање и избор на транспорт.
  • Поддршката за IPv6 е додадена на барањата за пребарување SPF.
  • При вршење на проверки преку DKIM, додадена е можност за филтрирање по типови на клучеви и хешови.
  • Кога користите TLS 1.3, се обезбедува поддршка за екстензијата OCSP (Online Certificate Status Protocol) за проверки статус на отповикување на сертификатот.
  • Додаден е настан „smtp:ehlo“ за следење на списокот со функционалности обезбедени од далечинската страна.
  • Додадена е опција за командна линија за преместување пораки од една именувана редица во друга.
  • Додадени се променливи со TLS верзии за дојдовни и појдовни барања - $tls_in_ver и $tls_out_ver.
  • Кога користите OpenSSL, додадена е функција за пишување датотеки со клучеви во NSS формат за декодирање на пресретнати мрежни пакети. Името на датотеката е поставено преку променливата на околината SSLKEYLOGFILE. Кога се гради со GnuTLS, слична функционалност е обезбедена од алатките на GnuTLS, но бара да работи како root.

Извор: opennet.ru

Додадете коментар