Nowa wersja serwera pocztowego Exim 4.99

Opublikowano wydanie serwera pocztowego Exim 4.99, które zawiera skumulowane poprawki oraz nowe możliwości. Kod projektu napisany jest w języku C i jest dystrybuowany na licencji GPLv2+. Zgodnie z automatyzowanym badaniem około 500 tysięcy serwerów pocztowych, udział Exim wynosi 56% (rok temu 59,06%), Postfix jest używany na 37,45% (34,68%) serwerów pocztowych, Sendmail — 3,53% (3,42%), MailEnable — 1,84% (1,81%), MDaemon — 0,40% (0,37%), Microsoft Exchange — 0,20% (0,17%).

Główne zmiany:

  • Dodano wsparcie dla komendy ESMTP „ATRN” (Authenticated TURN), która pozwala na zmianę ról serwera i klienta w trakcie dostarczania wiadomości. Komendę można wykorzystać do organizacji dostarczania wiadomości na systemy z dynamicznymi adresami IP lub z niestabilnym dostępem do Internetu. Taki system może połączyć się z serwerem SMTP jako klient, a następnie za pomocą komendy ATRN przejąć rolę serwera do odbierania zaległych wiadomości. Komenda może być używana tylko po pomyślnym przejściu autoryzacji i w przypadku posiadania zezwalającego ACL (acl_smtp_atrn).
  • Większość komponentów Exim może być teraz kompilowana w formie modułów do załadowania. Na przykład, jako moduły do załadowania mogą być przygotowane silniki lookup JSON i LDAP, filtry, sterowniki autoryzacji i routingu, komponenty PAM, RADIUS, Perl, SPF, DKIM, DMARC i ARC, a także wszystkie rodzaje transportu, z wyjątkiem SMTP.
  • Wprowadzono możliwość wyłączenia wsparcia dla filtrów Exim i Sieve na etapie kompilacji.
  • Dodano wsparcie dla rekordów DNS SRV (Service Location Record) do określenia wsparcia TLS (Transport Layer Security) przez pocztowych. serwerami odbiorców.
  • Dodano eksperymentalną opcję kompilacji „EXPERIMENTAL_SPF_PERL”, która włącza alternatywną implementację mechanizmu autoryzacji SPF (Sender Policy Framework), wykorzystującą moduł Perl Mail::SPF zamiast biblioteki libspf2, która ma problemy z utrzymaniem.
  • Dodano eksperymentalną opcję kompilacji „EXPERIMENTAL_NMH” z implementacją silnika lookup do weryfikacji. adresów IP w repozytorium NMH (Net-Masked Hero).
  • Do pliku konfiguracyjnego dodano ustawienie „tls_early_banner_hosts” do określenia hostów, do których będzie stosowany mechanizm „TLS Early Data” (0-RTT) do wysyłania SMTP-banneru na etapie przed zakończeniem uzgadniania połączenia TLS.
  • Dodano opcję „sieve_inbox” do określenia nazwy pliku mailbox, w którym będą zapisywane wiadomości kierowane za pomocą ustawienia „redirect_router” w filtrach języka Sieve.
  • Dodano zmienna «connection_id», zawierająca identyfikator przyjętego połączenia. Zmienna ta może być używana podczas konfigurowania formatu wyjścia do dziennika.
  • Zrealizowano zdarzenia smtp:fail:protocol i smtp:fail:syntax, pozwalające na śledzenie błędów związanych z protokołem i składnią komend SMTP.
  • Transport «socks_proxy» może teraz przyjmować pusty ciąg, co będzie traktowane jako brak proxy.
  • Dodano zmienne $dmarc_alignment_spf i $dmarc_alignment_dkim, odzwierciedlające wyniki testów SPF i DKIM.
  • Dodano możliwość korzystania z połączeń IPv6 przy dostępie do baz danych MySQL i PostgreSQL.
  • Zezwolono na użycie adresu nadawcy (envelope-from) określonego w parametrach transportu do bezpośrednich dostaw (cutthrough deliveries) oraz do sprawdzania istnienia odbiorców.
  • Dodano możliwość korzystania ze zmiennych i wyrażeń do dynamicznego formowania opcji «hosts_randomize» w routerze «manualroute» i transporcie «smtp». Podobnie dodano wsparcie dla dynamicznego formowania opcji «fallback_hosts» we wszystkich routerach i transporcie «smtp».
  • Do pliku konfiguracyjnego dodano opcję «log_ports» do filtrowania numerów portów odzwierciedlanych w dziennikach. Na przykład, przy określeniu «log_ports = !25 : !587», w dzienniku będą wyświetlane wpisy outgoing_port i incoming_interface, które nie są związane z portami 25 i 587.
  • Dodano możliwość odzwierciedlenia w dzienniku dostawy informacji o poleceniach i odpowiedziach przekazywanych podczas nawiązywania połączenia SMTP, a także informacji o użyciu TLS podczas połączenia (znacznik «tls_on_connect»).
  • Dodano opcję «no_wr», wyłączającą zapis do pamięci podręcznej wyników operacji lookup.
  • Dodano opcję wiersza poleceń «-dS» do wyświetlania informacji debugujących na etapie przed analizą pliku konfiguracyjnego.
  • Do wiadomości związanych z błędami uwierzytelniania w dzienniku dodano tagi «H=» i «U=», odzwierciedlające hosta i nazwę użytkownika.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster