Noua versiune a serverului de email Exim 4.93

După 10 luni de dezvoltare a avut loc lansare server de email Exim 4.93, care include corecțiile acumulate și noi funcționalități. Conform statisticilor din noiembrie sondare automatizată aproape un milion de servere de email, ponderea Exim fiind de 56,90% (cu un an în urmă 56,56%), Postfix este utilizat pe 34,98% (33,79%) din serverele de email, Sendmail — 3,90% (5,59%), Microsoft Exchange — 0,51% (0,85%).

Principalele modificări:

  • Suport pentru autentificatori externi (RFC 4422). Prin comanda „SASL EXTERNAL”, clientul poate informa serverul despre utilizarea acreditivelor pentru autentificare transmise prin servicii externe, cum ar fi IP Security (RFC4301) și TLS;
  • A fost adăugată posibilitatea de a folosi formatul JSON pentru verificările lookup. Au fost, de asemenea, adăugate opțiuni de mască condiționată „forall” și „any”, utilizând JSON.
  • Au fost adăugate variabilele $tls_in_cipher_std și $tls_out_cipher_std, conținând numele seturilor de cifrare corespunzătoare denumirii din RFC.
  • Au fost adăugate noi flag-uri pentru a gestiona reflectarea identificatorului mesajului în jurnal (acestea sunt setate prin configurația log_selector): „msg_id” (activat implicit) cu identificatorul mesajului și „msg_id_created” cu identificatorul generat pentru un mesaj nou.
  • În modul „verify=not_blind” a fost adăugată suport pentru opțiunea „case_insensitive” pentru a ignora cazurile caracterelor la verificare.
  • A fost adăugată opțiunea experimentală EXPERIMENTAL_TLS_RESUME, care permite reluarea unei conexiuni TLS întrerupte anterior.
  • A fost adăugată opțiunea exim_version pentru a suprascrie șirul cu numărul versiuni Exim, afișat în diferite locuri și transmis prin variabilele $exim_version și $version_number.
  • Au fost adăugate variantele operatorului ${sha2_N:} pentru N=256, 384, 512.
  • Au fost implementate variabilele „$r_…”, stabilite din opțiunile de rutare și disponibile pentru utilizare în deciziile de rutare și selecția transportului.
  • În cererile lookup SPF a fost adăugată suportul pentru IPv6.
  • În cadrul verificărilor DKIM, a fost adăugată posibilitatea de filtrare în funcție de tipurile de chei și hash-uri.
  • Utilizând TLS 1.3, a fost asigurat suportul pentru extensia protocolului OCSP (Online Certificate Status Protocol) pentru verificarea stării de revocare a certificatului.
  • A fost adăugat evenimentul „smtp:ehlo” pentru a monitoriza lista de funcționalități furnizată de partea externă.
  • A fost adăugată o opțiune a liniei de comandă pentru mutarea mesajelor dintr-o coadă numită în alta.
  • Au fost adăugate variabile pentru versiunile TLS pentru cererile intrante și externe — $tls_in_ver și $tls_out_ver.
  • Când se utilizează OpenSSL, a fost adăugată o funcție de scriere a fișierelor cu chei în format NSS pentru decodificarea pachetelor de rețea interceptate. Numele fișierului este specificat prin variabila de mediu SSLKEYLOGFILE. La compilarea cu GnuTLS, o funcționalitate similară este oferită de GnuTLS, dar necesită drepturi de root.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster