Po 10 miesiącach rozwoju wydanie serwera pocztowego , w którym wprowadzono skumulowane poprawki i dodano nowe funkcje. Zgodnie z listopadowym około miliona serwerów pocztowych, udział Exim wynosi 56,90% (rok temu 56,56%), Postfix używany jest na 34,98% (33,79%) serwerów pocztowych, Sendmail — 3,90% (5,59%), Microsoft Exchange — 0,51% (0,85%).
:
- Wsparcie dla zewnętrznych autoryzatorów (). Dzięki poleceniu „SASL EXTERNAL” klient może poinformować serwer o wykorzystaniu do autoryzacji danych uwierzytelniających przekazywanych przez zewnętrzne usługi, takie jak IP Security (RFC4301) i TLS;
- Dodano możliwość korzystania z formatu JSON do sprawdzania lookup. Dodano również opcje maski warunkowej „forall” i „any” wykorzystujące JSON.
- Dodano zmienne $tls_in_cipher_std i $tls_out_cipher_std, zawierające nazwy zestawów szyfrów, odpowiadające nazwom z RFC.
- Dodano nowe flagi do zarządzania odzwierciedleniem identyfikatora wiadomości w logu (ustawiane przez konfigurację ): „msg_id” (włączone domyślnie) z identyfikatorem wiadomości oraz „msg_id_created” z wygenerowanym dla nowej wiadomości identyfikatorem.
- Do trybu „verify=not_blind” dodano wsparcie opcji „case_insensitive” do ignorowania wielkości liter podczas sprawdzania.
- Dodano eksperymentalną opcję EXPERIMENTAL_TLS_RESUME, zapewniającą możliwość wznowienia wcześniej przerwanego połączenia TLS.
- Dodano opcję exim_version do nadpisania ciągu z numerem wersji Exim, wyświetlanego w różnych miejscach i przekazywanego przez zmienne $exim_version i $version_number.
- Dodano wariant operatora ${sha2_N:} dla N=256, 384, 512.
- Zrealizowano zmienne „$r_…”, ustawiane z opcji routingu i dostępne do użycia w podejmowaniu decyzji dotyczących routingu i wyboru transportu.
- W zapytaniach lookup SPF dodano wsparcie dla IPv6.
- Podczas przeprowadzania kontroli za pomocą DKIM dodano możliwość filtrowania według typów kluczy i hashy.
- Przy użyciu TLS 1.3 zapewniono wsparcie dla rozszerzenia protokołu OCSP (Online Certificate Status Protocol) dla statusu unieważnienia certyfikatu.
- Dodano zdarzenie „smtp:ehlo” do monitorowania listy funkcji dostarczonej przez zdalną stronę.
- Dodano opcję linii poleceń do przenoszenia wiadomości z jednej nazwanej kolejki do drugiej.
- Dodano zmienne z wersjami TLS dla przychodzących i wychodzących zapytań — $tls_in_ver i $tls_out_ver.
- Podczas korzystania z OpenSSL dodana została funkcja zapisu plików z kluczami w formacie NSS do dekodowania przechwyconych pakietów sieciowych. Nazwa pliku jest określana za pomocą zmiennej środowiskowej SSLKEYLOGFILE. Przy kompilacji z GnuTLS podobna funkcjonalność jest dostępna za pomocą GnuTLS, ale wymaga uprawnień administratora.
Źródło: opennet.ru
