Nowa wersja serwera pocztowego Exim 4.93

Po 10 miesiącach rozwoju miał miejsce wydanie serwera pocztowego Exim 4.93, w którym wprowadzono skumulowane poprawki i dodano nowe funkcje. Zgodnie z listopadowym zautomatyzowanym badaniem około miliona serwerów pocztowych, udział Exim wynosi 56,90% (rok temu 56,56%), Postfix używany jest na 34,98% (33,79%) serwerów pocztowych, Sendmail — 3,90% (5,59%), Microsoft Exchange — 0,51% (0,85%).

Podstawowe zmiany:

  • Wsparcie dla zewnętrznych autoryzatorów (RFC 4422). Dzięki poleceniu „SASL EXTERNAL” klient może poinformować serwer o wykorzystaniu do autoryzacji danych uwierzytelniających przekazywanych przez zewnętrzne usługi, takie jak IP Security (RFC4301) i TLS;
  • Dodano możliwość korzystania z formatu JSON do sprawdzania lookup. Dodano również opcje maski warunkowej „forall” i „any” wykorzystujące JSON.
  • Dodano zmienne $tls_in_cipher_std i $tls_out_cipher_std, zawierające nazwy zestawów szyfrów, odpowiadające nazwom z RFC.
  • Dodano nowe flagi do zarządzania odzwierciedleniem identyfikatora wiadomości w logu (ustawiane przez konfigurację log_selector): „msg_id” (włączone domyślnie) z identyfikatorem wiadomości oraz „msg_id_created” z wygenerowanym dla nowej wiadomości identyfikatorem.
  • Do trybu „verify=not_blind” dodano wsparcie opcji „case_insensitive” do ignorowania wielkości liter podczas sprawdzania.
  • Dodano eksperymentalną opcję EXPERIMENTAL_TLS_RESUME, zapewniającą możliwość wznowienia wcześniej przerwanego połączenia TLS.
  • Dodano opcję exim_version do nadpisania ciągu z numerem wersji Exim, wyświetlanego w różnych miejscach i przekazywanego przez zmienne $exim_version i $version_number.
  • Dodano wariant operatora ${sha2_N:} dla N=256, 384, 512.
  • Zrealizowano zmienne „$r_…”, ustawiane z opcji routingu i dostępne do użycia w podejmowaniu decyzji dotyczących routingu i wyboru transportu.
  • W zapytaniach lookup SPF dodano wsparcie dla IPv6.
  • Podczas przeprowadzania kontroli za pomocą DKIM dodano możliwość filtrowania według typów kluczy i hashy.
  • Przy użyciu TLS 1.3 zapewniono wsparcie dla rozszerzenia protokołu OCSP (Online Certificate Status Protocol) dla sprawdzania statusu unieważnienia certyfikatu.
  • Dodano zdarzenie „smtp:ehlo” do monitorowania listy funkcji dostarczonej przez zdalną stronę.
  • Dodano opcję linii poleceń do przenoszenia wiadomości z jednej nazwanej kolejki do drugiej.
  • Dodano zmienne z wersjami TLS dla przychodzących i wychodzących zapytań — $tls_in_ver i $tls_out_ver.
  • Podczas korzystania z OpenSSL dodana została funkcja zapisu plików z kluczami w formacie NSS do dekodowania przechwyconych pakietów sieciowych. Nazwa pliku jest określana za pomocą zmiennej środowiskowej SSLKEYLOGFILE. Przy kompilacji z GnuTLS podobna funkcjonalność jest dostępna za pomocą GnuTLS, ale wymaga uprawnień administratora.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster