După 10 luni de dezvoltare lansare server de email , care include corecțiile acumulate și noi funcționalități. Conform statisticilor din noiembrie aproape un milion de servere de email, ponderea Exim fiind de 56,90% (cu un an în urmă 56,56%), Postfix este utilizat pe 34,98% (33,79%) din serverele de email, Sendmail — 3,90% (5,59%), Microsoft Exchange — 0,51% (0,85%).
:
- Suport pentru autentificatori externi (). Prin comanda „SASL EXTERNAL”, clientul poate informa serverul despre utilizarea acreditivelor pentru autentificare transmise prin servicii externe, cum ar fi IP Security (RFC4301) și TLS;
- A fost adăugată posibilitatea de a folosi formatul JSON pentru verificările lookup. Au fost, de asemenea, adăugate opțiuni de mască condiționată „forall” și „any”, utilizând JSON.
- Au fost adăugate variabilele $tls_in_cipher_std și $tls_out_cipher_std, conținând numele seturilor de cifrare corespunzătoare denumirii din RFC.
- Au fost adăugate noi flag-uri pentru a gestiona reflectarea identificatorului mesajului în jurnal (acestea sunt setate prin configurația ): „msg_id” (activat implicit) cu identificatorul mesajului și „msg_id_created” cu identificatorul generat pentru un mesaj nou.
- În modul „verify=not_blind” a fost adăugată suport pentru opțiunea „case_insensitive” pentru a ignora cazurile caracterelor la verificare.
- A fost adăugată opțiunea experimentală EXPERIMENTAL_TLS_RESUME, care permite reluarea unei conexiuni TLS întrerupte anterior.
- A fost adăugată opțiunea exim_version pentru a suprascrie șirul cu numărul versiuni Exim, afișat în diferite locuri și transmis prin variabilele $exim_version și $version_number.
- Au fost adăugate variantele operatorului ${sha2_N:} pentru N=256, 384, 512.
- Au fost implementate variabilele „$r_…”, stabilite din opțiunile de rutare și disponibile pentru utilizare în deciziile de rutare și selecția transportului.
- În cererile lookup SPF a fost adăugată suportul pentru IPv6.
- În cadrul verificărilor DKIM, a fost adăugată posibilitatea de filtrare în funcție de tipurile de chei și hash-uri.
- Utilizând TLS 1.3, a fost asigurat suportul pentru extensia protocolului OCSP (Online Certificate Status Protocol) pentru stării de revocare a certificatului.
- A fost adăugat evenimentul „smtp:ehlo” pentru a monitoriza lista de funcționalități furnizată de partea externă.
- A fost adăugată o opțiune a liniei de comandă pentru mutarea mesajelor dintr-o coadă numită în alta.
- Au fost adăugate variabile pentru versiunile TLS pentru cererile intrante și externe — $tls_in_ver și $tls_out_ver.
- Când se utilizează OpenSSL, a fost adăugată o funcție de scriere a fișierelor cu chei în format NSS pentru decodificarea pachetelor de rețea interceptate. Numele fișierului este specificat prin variabila de mediu SSLKEYLOGFILE. La compilarea cu GnuTLS, o funcționalitate similară este oferită de GnuTLS, dar necesită drepturi de root.
Sursa: opennet.ro
