Wydano wydanie serwera pocztowego Exim 4.95, które zawiera nagromadzone poprawki i nowe funkcje. Zgodnie z wrześniowym zautomatyzowanym badaniem przeprowadzonym na ponad milionie serwerów pocztowych, udział Exim wynosi 58% (rok temu 57,59%), Postfix jest używany na 34,92% (34,70%) serwerów pocztowych, Sendmail - 3,52% (3,75%), MailEnable - 2% (2,07%), MDaemon - 0,57% (0,73%), Microsoft Exchange - 0,32% (0,42%). Główne zmiany:
- Ogłoszono stabilne wsparcie dla trybu przetwarzania kolejki wiadomości fast-ramp, który pozwala przyspieszyć rozpoczęcie dostarczania wiadomości przy dużej wielkości kolejki do wysłania i znacznej liczbie wiadomości kierowanych do typowych hostów, na przykład przy przesyłaniu dużej liczby wiadomości do dużych dostawców poczty lub wysyłaniu przez pośredniego agenta transmisji wiadomości (smarthost). Jeśli tryb jest włączony za pomocą opcji „queue_fast_ramp” i dwustopniowe przetwarzanie kolejki („-qq”) identyfikuje dużą porcję wiadomości skierowanych do określonego pocztowego serwera, to dostarczanie dla danego hosta zostanie rozpoczęte niezwłocznie.
- Została ustabilizowana alternatywna implementacja mechanizmu SRS (Sender Rewriting Scheme) - „SRS_NATIVE”, która nie wymaga zewnętrznych zależności (stara eksperymentalna implementacja wymagała zainstalowania biblioteki libsrs_alt). SRS pozwala na przepisanie adresu nadawcy przy przekazywaniu, nie naruszając weryfikacji SPF (Sender Policy Framework) i zachowując dane o nadawcy na potrzeby kierowania serwerem wiadomości w przypadku błędu dostarczenia. Istota metody polega na tym, że podczas nawiązywania połączenia przekazywane są informacje o tożsamości z pierwotnym nadawcą, na przykład przy przepisaniu alice@example.org na alice@example.com zostanie podane „SRS0=HHH=TT=example.org=alice@example.com”. SRS jest aktualny na przykład przy organizowaniu pracy listów mailingowych, w których pierwotna wiadomość jest przekazywana innym odbiorcom.
- Ustawiono stabilność opcji TLS_RESUME, która umożliwia wznowienie wcześniej przerwanego połączenia TLS.
- Ustawiono stabilność wsparcia dla wysoko wydajnej, kompaktowej wbudowanej bazy danych LMDB, przechowującej dane w formacie klucz-wartość. Obsługiwane są tylko wybory lookup z gotowych baz danych po jednym kluczu (zapis z exim do LMDB nie został zrealizowany). Na przykład, do sprawdzania domeny nadawcy w zasadach można używać zapytania typu „${lookup{$sender_address_domain}lmdb{/var/lib/spamdb/stopdomains.mdb}}”.
- Dodano opcję „message_linelength_limit”, aby określić limit liczby znaków w linii.
- Umożliwiono ignorowanie pamięci podręcznej przy wykonywaniu zapytań lookup.
- Dla transportu appendfile wprowadzono sprawdzanie limitów podczas odbierania wiadomości (sesja SMTP).
- W zapytaniach lookup do SQLite dodano wsparcie dla opcji „file=”, umożliwiającej wskazanie pliku z bazą danych dla konkretnej operacji bez podawania prefiksów w linii z komendą SQL.
- W zapytaniach lookup do Lsearch dodano wsparcie dla opcji „ret=full”, aby zwrócić cały blok danych odpowiadający kluczowi, a nie tylko pierwszy wiersz.
- Ustawienie połączeń TLS przyspieszono dzięki wstępnemu załadowaniu i pamięci podręcznej informacji (np. certyfikatów) zamiast ich ładowania przed rozpoczęciem przetwarzania każdego połączenia.
- Dodano parametr „proxy_protocol_timeout” do konfiguracji limitu czasu dla protokołu Proxy.
- Dodano parametr „smtp_backlog_monitor” do rejestrowania w logach informacji o wielkości kolejki oczekujących połączeń (backlog).
- Dodano parametr „hosts_require_helo”, który zabrania przesyłania komendy MAIL, jeśli wcześniej nie wysłano komendy HELO lub EHLO.
- Dodano parametr „allow_insecure_tainted_data”, który przy włączeniu powoduje, że niebezpieczne wersje specjalnych znaków w danych będą skutkować ostrzeżeniem zamiast błędu.
- Zaprzestano wsparcia dla platformy macOS (pliki binarne przeniesione do kategorii unsupported).
Źródło: opennet.ru
