Ny versjon av Exim 4.93 e-postserver

Etter 10 måneders utvikling fant sted e-postserverutgivelse Exim 4.93, der akkumulerte korreksjoner er gjort og nye funksjoner er lagt til. I samsvar med november automatisert undersøkelse rundt en million e-postservere, Exims andel er 56.90 % (for et år siden 56.56 %), Postfix brukes på 34.98 % (33.79 %) av e-postserverne, Sendmail - 3.90 % (5.59 %), Microsoft Exchange - 0.51 % ( 0.85 %).

Den viktigste endringer:

  • Støtte for eksterne autentiseringer (RFC 4422). Ved å bruke kommandoen "SASL EXTERNAL" kan klienten informere serveren om å bruke legitimasjon som sendes gjennom eksterne tjenester som IP-sikkerhet (RFC4301) og TLS for autentisering;
  • Lagt til muligheten til å bruke JSON-formatet for oppslagssjekker. Også lagt til alternativer for betingede masker "forall" og "any" ved bruk av JSON.
  • La til $tls_in_cipher_std og $tls_out_cipher_std variabler som inneholder navnene på chiffersuitene som tilsvarer navnet fra RFC.
  • Nye flagg er lagt til for å kontrollere visningen av meldings-IDer i loggen (sett via innstillingene loggvelger): "msg_id" (aktivert som standard) med meldingsidentifikatoren og "msg_id_created" med identifikatoren generert for den nye meldingen.
  • Lagt til støtte for «case_insensitive»-alternativet til «verify=not_blind»-modusen for å ignorere store og små bokstaver under verifisering.
  • Lagt til eksperimentelt alternativ EXPERIMENTAL_TLS_RESUME, som gir muligheten til å gjenoppta en tidligere avbrutt TLS-tilkobling.
  • Lagt til et exim_version-alternativ for å overstyre Exim-versjonsnummerstrengen på forskjellige steder og gikk gjennom variablene $exim_version og $version_number.
  • La til ${sha2_N:} operatøralternativer for N=256, 384, 512.
  • Implementerte "$r_..."-variabler, satt fra rutealternativer og tilgjengelige for bruk når du tar beslutninger om ruting og transportvalg.
  • IPv6-støtte er lagt til SPF-oppslagsforespørsler.
  • Når du utfører kontroller via DKIM, er muligheten til å filtrere etter typer nøkler og hashes lagt til.
  • Når du bruker TLS 1.3, gis støtte for utvidelsen OCSP (Online Certificate Status Protocol) for sjekker status for tilbakekall av sertifikat.
  • Lagt til "smtp:ehlo"-hendelse for å overvåke listen over funksjonalitet levert av den eksterne parten.
  • Lagt til et kommandolinjealternativ for å flytte meldinger fra en navngitt kø til en annen.
  • Lagt til variabler med TLS-versjoner for innkommende og utgående forespørsler - $tls_in_ver og $tls_out_ver.
  • Ved bruk av OpenSSL er det lagt til en funksjon for å skrive filer med nøkler i NSS-format for dekoding av avlyttede nettverkspakker. Filnavnet settes via miljøvariabelen SSLKEYLOGFILE. Når du bygger med GnuTLS, leveres lignende funksjonalitet av GnuTLS-verktøy, men krever at du kjører som root.

Kilde: opennet.ru

Legg til en kommentar