Dostępny serwer IMAP Dovecot 2.4.0

Po siedmiu latach od wydania wersji 2.3.0 zaprezentowano nową gałąź wieloplatformowego serwera IMAP Dovecot 2.4.0, obsługującego protokoły POP3 oraz IMAP4rev1 z popularnymi rozszerzeniami, takimi jak SORT, THREAD, MULTIAPPEND, QUOTA, ACL, COMPRESS, NOTIFY, METADATA i IDLE, a także mechanizmami uwierzytelniania i szyfrowania (SASL, TLS, SCRAM, XOAUTH2). Dovecot zachowuje pełną zgodność z klasycznymi mbox i Maildir, stosując zewnętrzne indeksy w celu zwiększenia wydajności. Aby rozszerzyć funkcjonalność, można wykorzystać wtyczki, dzięki którym realizowane są takie możliwości, jak kwoty, ACL, powiadomienia push, pełnotekstowe wyszukiwanie i wirtualne skrzynki pocztowe. Kod projektu jest rozpowszechniany na licencjach LGPL i MIT.

Główne zmiany:

  • Wprowadzono zmiany, które naruszają zgodność wsteczną z konfiguracją używaną w gałęzi 2.3.x. Na przykład wprowadzono nową składnię rozszerzania zmiennych („%{local_port}” zamiast „%a” itp.) oraz modyfikatory („%{user | md5 | hexlify(1)}” zamiast „%1Mu” itp.), wprowadzono obowiązkowe określenie nazwy w sekcjach passdb i userdb, oraz przemianowano wiele ustawień, a ustawienia dotyczące kwot przeniesiono do oddzielnej sekcji.
  • Dodano eksperymentalne wsparcie dla rozszerzenia SMTPUTF8 (RFC 6531) i trybu „IMAP UTF8=ACCEPT”, umożliwiających użycie znaków rodzimych alfabetów w adresach email, nazwach hostów, nazwach skrzynek pocztowych oraz nagłówkach. Aby włączyć tę opcję, wymagana jest kompilacja z opcją „—enable-experimental-mail-utf8” podczas wywoływania skryptu configure oraz ustawienie opcji „mail_utf8_extensions=yes”.
  • Dodano wsparcie dla schematu haszowania haseł ARGON2, algorytmów SASL SCRAM-SHA-1 i SCRAM-SHA-256 oraz krzywych eliptycznych X25519 i X448.
  • W sterowniku uwierzytelniania LDAP dodano wsparcie dla atrybutów, które mogą zawierać wiele wartości (multi-value).
  • Dodano wsparcie dla rozszerzenia TLS Channel Bindings.
  • Podczas uwierzytelniania wprowadzono możliwość uwzględnienia haszy JA3, co pozwala na określenie używanego oprogramowania na podstawie parametrów połączenia.
  • Dodano nową wtyczkę do pełnotekstowego wyszukiwania fts-flatcurve, korzystającą z silnika Xapian.
  • W IMAP dodano wsparcie dla kodu zwrotnego INPROGRESS (RFC 9585), który może być używany do przesyłania powiadomień o postępie długotrwałych operacji.
  • W lib-lua zrealizowano klienta DNS oraz klienta HTTP.
  • W lib-sasl dodano wsparcie dla mechanizmów SCRAM-SHA.
  • W lmtp dodano wsparcie dla SNI (Server Name Indication), umożliwiającego powiązanie ustawień z nazwą serwera, której informacje są przesyłane w otwartej postaci w sesji TLS.
  • W sterowniku sqlite dodano wsparcie dla trybu dziennika transakcji (WAL — Write-Ahead Logging).
  • Zapewniono automatyczne włączenie rozszerzenia IMAP COMPRESS do kompresji danych przesyłanych przez połączenie z serwerem IMAP.
  • Dodano ustawienie auth_internal_failure_delay, określające opóźnienie przed wysłaniem odpowiedzi do klienta w przypadku błędu uwierzytelniania z powodu awarii wewnętrznej.
  • Dodano ustawienie fts_message_max_size, określające maksymalny rozmiar ciała wiadomości indeksowanego przez silnik pełnotekstowego wyszukiwania.
  • Dodano ustawienie login_socket_path, wskazujące ścieżkę do gniazda używanego przez procesy logowania.
  • Dodano ustawienie quota_mailbox_count, określające maksymalną dozwoloną liczbę tworzonych skrzynek pocztowych.
  • Dodano ustawienie quota_mailbox_message_count, określające maksymalną dozwoloną liczbę wiadomości w jednej skrzynce pocztowej.
  • Dodano ustawienie submission_add_received_header, kontrolujące dodawanie nagłówka „Received:” do wiadomości (może być używane do ukrywania informacji o nadawcy).
  • Dodano ustawienie cassandra_log_retries do zarządzania rejestrowaniem informacji o awariach podczas ponownych zapytań do Apache Cassandra.
  • Ustawienie acl_global_path zostało uznane za przestarzałe (wsparcie dla globalnych plików i katalogów z ACL zostało wstrzymane).
  • Wsparcie dla pełnotekstowych indeksatorów fts-lucene i fts-squat zostało wstrzymane (przeniesione do wtyczek), narzędzia dsync (zastąpione przez doveadm sync), polecenia IMAP SETQUOTA i ustawienia set_quota, architektura Dovecot Director, replicator (zaleca się użycie NFS), rozszerzenia Sieve notify, imapflags i vnd.dovecot.duplicate zostały wstrzymane.
  • W miejsce baz danych checkpassword, passdb i userdb dotyczących danych uwierzytelniających wprowadzono Bazę Danych Uwierzytelniania Lua.
  • Wsparcie dla wtyczek zlib, listescape, old-stats i mailbox-alias zostało wstrzymane.
  • Wsparcie dla sterownika Memcached zostało wstrzymane, zaleca się stosowanie sterownika Redis.
  • Wsparcie dla sterownika shadow zostało wstrzymane, zaleca się stosowanie bazy danych uwierzytelniania opartej na PAM.
  • Wsparcie dla Berkeley DB w dict_db_config zostało wstrzymane.
  • Wsparcie dla nietypowych schematów hashowania haseł jest domyślnie wyłączone (do ich włączenia należy użyć parametru auth_allow_weak_schemes).
  • Wsparcie dla wersji OpenSSL poniżej 1.0.2 zostało wstrzymane.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster