Na 6 maanden ontwikkeling de release van de mailserver , waarin de acumulatie van correcties is doorgevoerd en nieuwe mogelijkheden zijn toegevoegd. In overeenstemming met de mei ongeveer een miljoen mailservers, met een marktaandeel van Exim van 57,59% (een jaar geleden 53,03%), Postfix gebruikt op 34,70% (34,51%) van de mailservers, Sendmail ā 3,75% (4,05%), Microsoft Exchange ā 0,42% (0,57%).
Wijzigingen in deze nieuwe versie kunnen leiden tot schending van de achterwaartse compatibiliteit. In het bijzonder werken bepaalde transportmethodes niet meer met niet-schoongemaakte gegevens (tainted, waarden gebaseerd op gegevens van de afzender) bij het bepalen van de afleverlocatie. Bijvoorbeeld, er kunnen problemen optreden bij het gebruik van de variabele $local_part in de configuratie 'check_local_user' bij het routeren van een e-mail. In plaats van $local_part moet de nieuwe schoongemaakte variabele '$local_part_data' worden gebruikt. Bovendien is het nu toegestaan om in de operanden van de optie headers_remove masks te gebruiken, gedefinieerd met het teken '*', wat kan leiden tot storingen in configuraties waarin het verwijderen van headers, die eindigen op het sterretje, werd uitgevoerd (in plaats van specifieke headers te verwijderen, zal er op basis van het maskeren worden verwijderd).
:
- Experimentele ingebouwde ondersteuning voor het SRS (Sender Rewriting Scheme) mechanisme is toegevoegd, dat het mogelijk maakt om het afzenderadres bij doorsturen te herschrijven zonder de SPF-controles te schenden () en zorgt voor het behoud van de afzendergegevens voor de server om berichten te sturen in geval van een afleverfout. De essentie van de methode is dat bij het tot stand brengen van een verbinding de identiteit van de oorspronkelijke afzender wordt doorgegeven, bijvoorbeeld bij het herschrijven van alice@example.org naar alice@example.com zal worden aangegeven 'SRS0=HHH=TT=example.org=alice@example.com'. SRS is relevant, bijvoorbeeld bij het organiseren van mailinglijsten, waarbij het oorspronkelijke bericht naar andere ontvangers wordt doorgestuurd.
- Bij het gebruik van OpenSSL is de ondersteuning voor kanaalbinding toegevoegd voor (voorheen alleen ondersteund voor GnuTLS).
- Het evenement 'msg:defer' is toegevoegd.
- Ondersteuning voor de gsasl authenticator aan de clientzijde is geĆÆmplementeerd, die alleen is getest met de plaintext handler. Het gebruik van SCRAM-SHA-256 en SCRAM-SHA-256-PLUS methoden is alleen mogelijk via de .
- Ondersteuning voor de gsasl authenticator aan de serverzijde voor versleutelde wachtwoorden is geĆÆmplementeerd, als alternatief voor de eerder beschikbare plaintext modus.
- Definities in genummerde lijsten kunnen nu worden gemarkeerd met de prefix 'hide' om de uitvoer van inhoud te onderdrukken bij het uitvoeren van de '-bP' opdracht.
- In de IMAP-authenticatie driver voor de Dovecot-server is experimentele ondersteuning voor internet sockets toegevoegd (voorheen werden alleen unix-domain sockets ondersteund).
- De ACL-expressie 'queue_only' kan nu worden opgegeven als 'queue' en ondersteunt de optie 'first_pass_route', vergelijkbaar met de commandoregeloptie '-odqs'.
- Nieuwe variabelen $queue_size en $local_part_{pre,suf}fix_v zijn toegevoegd.
- In het hoofdconfiguratieblok is de optie 'sqlite_dbfile' toegevoegd voor gebruik bij het definiĆ«ren van de prefix van de zoekopdracht. Deze wijziging schendt de terugwaartse compatibiliteit ā de oude methode om de prefix op te geven werkt niet meer wanneer niet-schoongemaakte (tainted) variabelen in lookup-aanroepen worden opgegeven. De nieuwe methode ('sqlite_dbfile') maakt het mogelijk om de bestandsnaam apart te houden.
- In de lookup-blokken dsearch zijn opties toegevoegd om het volledige pad retour te geven en om bestandstypen te filteren bij het matchen.
- In de lookup-blokken pgsql en mysql zijn opties toegevoegd om de servernaam apart van de zoekopdracht op te geven.
- Voor lookup-blokken die een selectie op ƩƩn sleutel uitvoeren, is er een optie toegevoegd om een schoongemaakte (de-tainted) versie van de sleutel terug te geven bij overeenkomsten, in plaats van de opgevraagde gegevens.
- Voor alle succesvolle selecties list-match is de toewijzing van de variabelen $domain_data en $localpart_data gewaarborgd (voorheen werden de lijstitems die betrokken waren bij de selectie ingevoegd). Bovendien worden de lijstitems die worden gebruikt bij het matchen nu toegewezen aan de variabelen $0, $1, enz.
- De ontbinding operator '${listquote {} {}}' is toegevoegd.
- In de ontbinding operator ${readsocket {}{}{}} is een optie toegevoegd om middel voor het cachen van de resultaten te waarborgen.
- De instelling dkim_verify_min_keysizes is toegevoegd om de minimaal toegestane afmetingen van openbare sleutels op te sommen.
- De parameters 'bounce_message_file' en 'warn_message_file' zijn onthuld voor hun eerste gebruik.
- Een optie 'spf_smtp_comment_template' is toegevoegd voor het instellen van de waarde van de variabele '$spf_smtp_comment'.
Bron: opennet.ru
