Nowa wersja serwera pocztowego Exim 4.94

Po 6 miesiącach rozwoju miał miejsce wydanie serwera pocztowego Exim 4.94, który zawiera skumulowane poprawki oraz nowe funkcje. Zgodnie z majowym zautomatyzowanym badaniem około milion mailowych serwerów, Exim ma 57,59% (rok temu 53,03%), Postfix używany jest w 34,70% (34,51%) serwerów mailowych, Sendmail — 3,75% (4,05%), Microsoft Exchange — 0,42% (0,57%).

Zmiany w nowej wersji mogą prowadzić do naruszenia wstecznej zgodności. W szczególności niektóre typy transportu przestały działać z danymi nieoczyszczonymi (tainted, wartości oparte na danych od nadawcy) przy określaniu lokalizacji dostawy. Na przykład, mogą wystąpić problemy przy użyciu zmiennej $local_part w konfiguracji 'check_local_user' podczas routingu wiadomości. Zamiast $local_part należy użyć nowej oczyszczonej zmiennej '$local_part_data'. Ponadto, w operandach opcji headers_remove teraz dozwolone jest użycie masek określanych za pomocą symbolu '*', co może prowadzić do naruszenia działania konfiguracji, w których usuwano nagłówki kończące się na symbol gwiazdki (zamiast usuwania konkretnych nagłówków zostanie usunięte według maski).

Podstawowe zmiany:

  • Dodano eksperymentalne wbudowane wsparcie dla mechanizmu SRS (Sender Rewriting Scheme), pozwalającego na przepisanie adresu nadawcy przy przekazywaniu bez naruszania weryfikacji SPF (Sender Policy Framework) i zapewniającego zachowanie danych o nadawcy do kierowania wiadomości przez serwer w przypadku błędu dostawy. Istota metody polega na tym, że przy nawiązywaniu połączenia przekazywane są informacje o tożsamości z pierwotnym nadawcą, na przykład przy przepisywaniu alice@example.org na alice@example.com będzie wskazane 'SRS0=HHH=TT=example.org=alice@example.com'. SRS jest istotny, na przykład, przy organizacji pracy listów dystrybucyjnych, w których pierwotna wiadomość jest przekazywana innym odbiorcom.
  • Przy użyciu OpenSSL dodano wsparcie dla przypinania kanału do uwierzytelniaczy (wcześniej wsparcie było tylko dla GnuTLS).
  • Dodano zdarzenie 'msg:defer'.
  • Zrealizowano wsparcie dla uwierzytelnienia gsasl po stronie klienta, które zostało przetestowane tylko z obsługą otwartych haseł (plaintext). Działanie metod SCRAM-SHA-256 i SCRAM-SHA-256-PLUS możliwe jest tylko przez sam gsasl.
  • Zrealizowano wsparcie dla uwierzytelniania gsasl po stronie serwera dla haseł szyfrowanych, stanowiącego alternatywę dla wcześniej dostępnego trybu tekstowego.
  • Definicje w nazwanych listach mogą teraz być oznaczane prefiksem „hide”, aby stłumić wyjście zawartości podczas wykonywania polecenia „-bP”.
  • Do sterownika uwierzytelniania za pomocą serwera IMAP Dovecot dodano eksperymentalne wsparcie dla gniazd internetowych (wcześniej wspierano tylko gniazda typu unix-domain).
  • Wyrażenie ACL „queue_only” może być teraz podawane jako „queue” i obsługuje opcję „first_pass_route”, podobną do opcji wiersza poleceń „-odqs”.
  • Dodano nowe zmienne $queue_size oraz $local_part_{pre,suf}fix_v.
  • Do głównej sekcji konfiguracji dodano opcję „sqlite_dbfile” do użycia przy określaniu prefiksu ciągu wyszukiwania. Zmiana ta narusza kompatybilność wsteczną — stary sposób określania prefiksu przestał działać przy podawaniu nieoczyszczonych (tainted) zmiennych w zapytaniach lookup. Nowa metoda („sqlite_dbfile”) pozwala na trzymanie nazwy pliku osobno.
  • Do bloków lookup dsearch dodano opcje do zwracania pełnej ścieżki i filtrowania typów plików podczas dopasowania.
  • Do bloków lookup pgsql i mysql dodano opcje do określenia nazwy serwera osobno od ciągu wyszukiwania.
  • Dla bloków lookup, które wykonują selekcję na jednym kluczu, dodano opcję do zwracania oczyszczonej (de-tainted) wersji klucza, gdy są dostępne dopasowania, zamiast poszukiwanych danych.
  • Dla wszystkich udanych selekcji list-match zapewniono ustawienie zmiennych $domain_data i $localpart_data (wcześniej wstawiano elementy listy, zaangażowane w selekcję). Ponadto używane przy dopasowaniu elementy listy są teraz przypisywane do zmiennych $0, $1 itd.
  • Dodano operator rozkładu „${listquote {} {}}”.
  • Do operatora rozkładu ${readsocket {}{}{}} dodano opcję do zapewnienia cache'owania wyników.
  • Dodano ustawienie dkim_verify_min_keysizes do wymienienia minimalnych dopuszczalnych rozmiarów kluczy publicznych.
  • Zapewniono rozkład parametrów „bounce_message_file” oraz „warn_message_file” przed ich pierwszym użyciem.
  • Dodano opcję „spf_smtp_comment_template” do konfigurowania wartości zmiennej „$spf_smtp_comment”.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster