Exim 4.93 рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░рдЪреА рдирд╡реАрди рдЖрд╡реГрддреНрддреА

10 рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░ рдЬрд╛рдЧрд╛ рдШреЗрддрд▓реА рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░ рд░рд┐рд▓реАрдЭ рдПрдХреНрдЭрд┐рдо рек.репреи.реи, рдЬреНрдпрд╛рдордзреНрдпреЗ рд╕рдВрдЪрд┐рдд рджреБрд░реБрд╕реНрддреНрдпрд╛ рдХреЗрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд рдЖрдгрд┐ рдирд╡реАрди рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗрдд. рдиреЛрд╡реНрд╣реЗрдВрдмрд░рдЪреНрдпрд╛ рдЕрдиреБрд╖рдВрдЧрд╛рдиреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рд╕рд░реНрд╡реЗрдХреНрд╖рдг рд╕реБрдорд╛рд░реЗ рдПрдХ рджрд╢рд▓рдХреНрд╖ рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░, рдПрдХреНрдЭрд┐рдордЪрд╛ рд╣рд┐рд╕реНрд╕рд╛ 56.90% рдЖрд╣реЗ (рдПрдХ рд╡рд░реНрд╖рд╛рдкреВрд░реНрд╡реА 56.56%), рдкреЛрд╕реНрдЯрдлрд┐рдХреНрд╕ 34.98% (33.79%) рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ, рд╕реЗрдВрдбрдореЗрд▓ - 3.90% (5.59%), рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдПрдХреНрд╕рдЪреЗрдВрдЬ - 0.51% ( 0.85%).

рдореБрдЦреНрдп рдмрджрд▓ рдХрд░рд╛:

  • рдмрд╛рд╣реНрдп рдкреНрд░рдорд╛рдгрдХрд╛рдВрд╕рд╛рдареА рд╕рдорд░реНрдерди (рдЖрд░рдПрдлрд╕реА 4422). тАЬSASL EXTERNALтАЭ рдХрдорд╛рдВрдбрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдпрдкреА рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА (RFC4301) рдЖрдгрд┐ TLS рд╕рд╛рд░рдЦреНрдпрд╛ рдмрд╛рд╣реНрдп рд╕реЗрд╡рд╛рдВрджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рдкрд╛рд╕ рдХреЗрд▓реЗрд▓реА рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд╕реВрдЪрд┐рдд рдХрд░реВ рд╢рдХрддреЛ;
  • рд▓реБрдХрдЕрдк рддрдкрд╛рд╕рдгреАрд╕рд╛рдареА JSON рдлреЙрд░рдореЕрдЯ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА. рддрд╕реЗрдЪ JSON рд╡рд╛рдкрд░реВрди рд╕рд╢рд░реНрдд рдореБрдЦрд╡рдЯреЗ "рдлреЙрд░рдСрд▓" рдЖрдгрд┐ "рдХреЛрдгрддреНрдпрд╛рд╣реА" рд╕рд╛рдареА рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓реЗ.
  • $tls_in_cipher_std рдЖрдгрд┐ $tls_out_cipher_std рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕ рдЬреЛрдбрд▓реЗ рдЖрд╣реЗрдд рдЬреНрдпрд╛рдд RFC рдордзреАрд▓ рдирд╛рд╡рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╕рд╛рдпрдлрд░ рд╕реВрдЯрдЪреА рдирд╛рд╡реЗ рдЖрд╣реЗрдд.
  • рд▓реЙрдЧрдордзреАрд▓ рд╕рдВрджреЗрд╢ рдЖрдпрдбреАрдЪреЗ рдкреНрд░рджрд░реНрд╢рди рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рдзреНрд╡рдЬ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд (рд╕реЗрдЯрд┐рдВрдЧреНрдЬрджреНрд╡рд╛рд░реЗ рд╕реЗрдЯ рдХреЗрд▓реЗрд▓реЗ рд▓реЙрдЧ_рд╕реЗрд▓реЗрдХреНрдЯрд░реНрд╕): рд╕рдВрджреЗрд╢ рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХрд╛рд╕рд╣ тАЬmsg_idтАЭ (рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо) рдЖрдгрд┐ рдирд╡реАрди рд╕рдВрджреЗрд╢рд╛рд╕рд╛рдареА рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХрд╛рд╕рд╣ тАЬmsg_id_createdтАЭ.
  • рдкрдбрддрд╛рд│рдгреАрджрд░рдореНрдпрд╛рди рдХреЕрд░реЗрдХреНрдЯрд░ рдХреЗрд╕рдХрдбреЗ рджреБрд░реНрд▓рдХреНрд╖ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА тАЬverify=not_blindтАЭ рдореЛрдбрдордзреНрдпреЗ тАЬcase_insensitiveтАЭ рдкрд░реНрдпрд╛рдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • EXPERIMENTAL_TLS_RESUME рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛, рдЬреЛ рдкреВрд░реНрд╡реА рд╡реНрдпрддреНрдпрдп рдЖрдгрд▓реЗрд▓реЗ TLS рдХрдиреЗрдХреНрд╢рди рдкреБрдиреНрд╣рд╛ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреЛ.
  • рд╡рд┐рд╡рд┐рдз рдард┐рдХрд╛рдгреА рдПрдХреНрдЭрд┐рдо рдЖрд╡реГрддреНрддреА рдХреНрд░рдорд╛рдВрдХ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдЖрдЙрдЯрдкреБрдЯ рдУрд╡реНрд╣рд░рд░рд╛рдЗрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА exim_version рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЖрдгрд┐ $exim_version рдЖрдгрд┐ $version_number рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕рдордзреВрди рдкрд╛рд╕ рдЭрд╛рд▓рд╛.
  • N=2, 256, 384 рд╕рд╛рдареА ${sha512_N:} рдСрдкрд░реЗрдЯрд░ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓реЗ.
  • рд▓рд╛рдЧреВ рдХреЗрд▓реЗрд▓реЗ "$r_..." рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕, рд░реВрдЯрд┐рдВрдЧ рдкрд░реНрдпрд╛рдпрд╛рдВрдордзреВрди рд╕реЗрдЯ рдХреЗрд▓реЗрд▓реЗ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЖрдгрд┐ рд╡рд╛рд╣рддреВрдХ рдирд┐рд╡рдбреАрдмрджреНрджрд▓ рдирд┐рд░реНрдгрдп рдШреЗрддрд╛рдирд╛ рд╡рд╛рдкрд░рд╛рд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз.
  • IPv6 рд╕рдорд░реНрдерди SPF рд▓реБрдХрдЕрдк рд╡рд┐рдирдВрддреНрдпрд╛рдВрдирд╛ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • DKIM рджреНрд╡рд╛рд░реЗ рддрдкрд╛рд╕рдгреА рдХрд░рдд рдЕрд╕рддрд╛рдирд╛, рдХреА рдЖрдгрд┐ рд╣реЕрд╢рдЪреНрдпрд╛ рдкреНрд░рдХрд╛рд░рд╛рдВрдиреБрд╕рд╛рд░ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.
  • TLS 1.3 рд╡рд╛рдкрд░рддрд╛рдирд╛, OCSP (рдСрдирд▓рд╛рдЗрди рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╕реНрдЯреЗрдЯрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓) рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╕реНрддрд╛рд░рд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЬрд╛рддреЗ рдзрдирд╛рджреЗрд╢ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрдж рдХрд░рдгреНрдпрд╛рдЪреА рд╕реНрдерд┐рддреА.
  • рд░рд┐рдореЛрдЯ рдкрд╛рд░реНрдЯреАрджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдЪреНрдпрд╛ рд╕реВрдЪреАрдЪреЗ рдкрд░реАрдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "smtp:ehlo" рдЗрд╡реНрд╣реЗрдВрдЯ рдЬреЛрдбрд▓рд╛.
  • рд╕рдВрджреЗрд╢ рдПрдХрд╛ рдирд╛рд╡рд╛рдЪреНрдпрд╛ рд░рд╛рдВрдЧреЗрддреВрди рджреБрд╕рд▒реНрдпрд╛ рд░рд╛рдВрдЧреЗрдд рд╣рд▓рд╡рдгреНрдпрд╛рд╕рд╛рдареА рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛.
  • рдЗрдирдХрдорд┐рдВрдЧ рдЖрдгрд┐ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рд╡рд┐рдирдВрддреНрдпрд╛рдВрд╕рд╛рдареА TLS рдЖрд╡реГрддреНрддреНрдпрд╛рдВрд╕рд╣ рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕ рдЬреЛрдбрд▓реЗ - $tls_in_ver рдЖрдгрд┐ $tls_out_ver.
  • OpenSSL рд╡рд╛рдкрд░рддрд╛рдирд╛, рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯреЗрдб рдиреЗрдЯрд╡рд░реНрдХ рдкреЕрдХреЗрдЯреНрд╕ рдбреАрдХреЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА NSS рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдХреА рд╕рд╣ рдлрд╛рдЗрд▓реНрд╕ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдлрдВрдХреНрд╢рди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рдлрд╛рдЗрд▓рдЪреЗ рдирд╛рд╡ SSLKEYLOGFILE рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рджреНрд╡рд╛рд░реЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ. GnuTLS рд╕рд╣ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛, рд╕рдорд╛рди рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ GnuTLS рд╕рд╛рдзрдирд╛рдВрджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЬрд╛рддреЗ, рдкрд░рдВрддреБ рд░реВрдЯ рдореНрд╣рдгреВрди рдЪрд╛рд▓рд╡рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛