Po 6 miesiącach rozwoju wydanie serwera pocztowego , który zawiera skumulowane poprawki oraz nowe funkcje. Zgodnie z majowym około milion mailowych serwerów, Exim ma 57,59% (rok temu 53,03%), Postfix używany jest w 34,70% (34,51%) serwerów mailowych, Sendmail — 3,75% (4,05%), Microsoft Exchange — 0,42% (0,57%).
Zmiany w nowej wersji mogą prowadzić do naruszenia wstecznej zgodności. W szczególności niektóre typy transportu przestały działać z danymi nieoczyszczonymi (tainted, wartości oparte na danych od nadawcy) przy określaniu lokalizacji dostawy. Na przykład, mogą wystąpić problemy przy użyciu zmiennej $local_part w konfiguracji 'check_local_user' podczas routingu wiadomości. Zamiast $local_part należy użyć nowej oczyszczonej zmiennej '$local_part_data'. Ponadto, w operandach opcji headers_remove teraz dozwolone jest użycie masek określanych za pomocą symbolu '*', co może prowadzić do naruszenia działania konfiguracji, w których usuwano nagłówki kończące się na symbol gwiazdki (zamiast usuwania konkretnych nagłówków zostanie usunięte według maski).
:
- Dodano eksperymentalne wbudowane wsparcie dla mechanizmu SRS (Sender Rewriting Scheme), pozwalającego na przepisanie adresu nadawcy przy przekazywaniu bez naruszania weryfikacji SPF () i zapewniającego zachowanie danych o nadawcy do kierowania wiadomości przez serwer w przypadku błędu dostawy. Istota metody polega na tym, że przy nawiązywaniu połączenia przekazywane są informacje o tożsamości z pierwotnym nadawcą, na przykład przy przepisywaniu alice@example.org na alice@example.com będzie wskazane 'SRS0=HHH=TT=example.org=alice@example.com'. SRS jest istotny, na przykład, przy organizacji pracy listów dystrybucyjnych, w których pierwotna wiadomość jest przekazywana innym odbiorcom.
- Przy użyciu OpenSSL dodano wsparcie dla przypinania kanału do (wcześniej wsparcie było tylko dla GnuTLS).
- Dodano zdarzenie 'msg:defer'.
- Zrealizowano wsparcie dla uwierzytelnienia gsasl po stronie klienta, które zostało przetestowane tylko z obsługą otwartych haseł (plaintext). Działanie metod SCRAM-SHA-256 i SCRAM-SHA-256-PLUS możliwe jest tylko przez sam .
- Zrealizowano wsparcie dla uwierzytelniania gsasl po stronie serwera dla haseł szyfrowanych, stanowiącego alternatywę dla wcześniej dostępnego trybu tekstowego.
- Definicje w nazwanych listach mogą teraz być oznaczane prefiksem „hide”, aby stłumić wyjście zawartości podczas wykonywania polecenia „-bP”.
- Do sterownika uwierzytelniania za pomocą serwera IMAP Dovecot dodano eksperymentalne wsparcie dla gniazd internetowych (wcześniej wspierano tylko gniazda typu unix-domain).
- Wyrażenie ACL „queue_only” może być teraz podawane jako „queue” i obsługuje opcję „first_pass_route”, podobną do opcji wiersza poleceń „-odqs”.
- Dodano nowe zmienne $queue_size oraz $local_part_{pre,suf}fix_v.
- Do głównej sekcji konfiguracji dodano opcję „sqlite_dbfile” do użycia przy określaniu prefiksu ciągu wyszukiwania. Zmiana ta narusza kompatybilność wsteczną — stary sposób określania prefiksu przestał działać przy podawaniu nieoczyszczonych (tainted) zmiennych w zapytaniach lookup. Nowa metoda („sqlite_dbfile”) pozwala na trzymanie nazwy pliku osobno.
- Do bloków lookup dsearch dodano opcje do zwracania pełnej ścieżki i filtrowania typów plików podczas dopasowania.
- Do bloków lookup pgsql i mysql dodano opcje do określenia nazwy serwera osobno od ciągu wyszukiwania.
- Dla bloków lookup, które wykonują selekcję na jednym kluczu, dodano opcję do zwracania oczyszczonej (de-tainted) wersji klucza, gdy są dostępne dopasowania, zamiast poszukiwanych danych.
- Dla wszystkich udanych selekcji list-match zapewniono ustawienie zmiennych $domain_data i $localpart_data (wcześniej wstawiano elementy listy, zaangażowane w selekcję). Ponadto używane przy dopasowaniu elementy listy są teraz przypisywane do zmiennych $0, $1 itd.
- Dodano operator rozkładu „${listquote {} {}}”.
- Do operatora rozkładu ${readsocket {}{}{}} dodano opcję do zapewnienia cache'owania wyników.
- Dodano ustawienie dkim_verify_min_keysizes do wymienienia minimalnych dopuszczalnych rozmiarów kluczy publicznych.
- Zapewniono rozkład parametrów „bounce_message_file” oraz „warn_message_file” przed ich pierwszym użyciem.
- Dodano opcję „spf_smtp_comment_template” do konfigurowania wartości zmiennej „$spf_smtp_comment”.
Źródło: opennet.ru
