După 6 luni de dezvoltare lansare server de email , în care au fost incluse corecțiile acumulate și adăugate noi funcționalități. Conform datelor din luna mai, aproximativ un milion de servere de mail, cu Exim având o cotă de 57.59% (cu un an în urmă 53.03%), Postfix utilizat pe 34.70% (34.51%) din serverele de mail, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%).
Modificările din noua versiune pot cauza probleme cu compatibilitatea inversă. În special, unele tipuri de transport nu mai funcționează cu date nesecurizate (tainted, valori bazate pe date primite de la expeditor) în determinarea locației de livrare. De exemplu, pot apărea probleme la utilizarea variabilei $local_part în setarea „check_local_user” în procesul de rutare a emailului. În loc de $local_part ar trebui utilizată noua variabilă curățată „$local_part_data”. În plus, operandele opțiunii headers_remove permit acum utilizarea de măști definite prin simbolul „*”, ceea ce poate duce la nefuncționarea configurațiilor în care se eliminau antetele ce se terminau cu simbolul stea (în loc de eliminarea unor antete specifice, va fi efectuată o eliminare pe mască).
:
- A fost adăugată o suport experimental încorporat pentru mecanismul SRS (Sender Rewriting Scheme), permițând rescrierea adresei expeditorului la redirecționare fără a încălca verificările SPF () și asigurând păstrarea datelor despre expeditor pentru a direcționa mesajele serverului în cazul unei erori de livrare. Esența metodei este că, la stabilirea conexiunii, sunt transmise informații despre identitatea expeditorului inițial, de exemplu, la rescrierea alice@example.org pe alice@example.com va fi indicat „SRS0=HHH=TT=example.org=alice@example.com”. SRS este relevant, de exemplu, la organizarea listelor de distribuție, în care mesajul inițial este redirecționat către alți destinatari.
- În utilizarea OpenSSL a fost adăugată suportul pentru fixarea canalului pentru (anterior era suportat doar pentru GnuTLS).
- A fost adăugat evenimentul „msg:defer”.
- A fost implementat suport pentru autentificatorul gsasl pe partea clientului, care a fost testat doar cu handler-ul parolelor clare (plaintext). Funcționarea metodelor SCRAM-SHA-256 și SCRAM-SHA-256-PLUS este posibilă doar prin intermediul .
- A fost implementat suport pentru autentificatorul gsasl pe partea serverului pentru parole criptate, care reprezintă o alternativă la modul anterior disponibil plaintext.
- Definițiile din listele numite pot acum fi marcate cu prefixul „hide” pentru a suprima afișarea conținutului atunci când se execută comanda „-bP”.
- În driverul de autentificare prin serverul IMAP Dovecot a fost adăugată suport experimental pentru socket-uri internet (anterior erau acceptate doar socket-uri de domeniu unix).
- Expresia ACL „queue_only” poate acum fi specificată ca „queue” și acceptă opțiunea „first_pass_route”, similară cu opțiunea din linia de comandă „-odqs”.
- Au fost adăugate noi variabile $queue_size și $local_part_{pre,suf}fix_v.
- În blocul principal de configurare a fost adăugată opțiunea „sqlite_dbfile” pentru utilizarea în determinarea prefixului șirului de căutare. Modificarea afectează compatibilitatea inversă — vechiul mod de specificare a prefixului nu mai funcționează atunci când sunt indicate variabile necurățate (tainted) în interogările lookup. Noua metodă („sqlite_dbfile”) permite păstrarea numelui fișierului separat.
- În blocurile de lookup dsearch au fost adăugate opțiuni pentru returnarea căii complete și filtrarea tipurilor de fișiere în procesul de mapare.
- În blocurile de lookup pgsql și mysql au fost adăugate opțiuni pentru specificarea numelui serverului separat de șirul de căutare.
- Pentru blocurile de lookup care efectuează selecții pe o singură cheie, a fost adăugată o opțiune pentru returnarea unei versiuni curățate (de-tainted) a cheii în cazul existenței unor potriviri, în loc de datele căutate.
- Pentru toate selecțiile reușite list-match, este asigurată setarea variabilelor $domain_data și $localpart_data (anterior erau inserate elementele listei implicate în selecție). De asemenea, elementele listei utilizate în procesul de mapare sunt acum atribuite variabilelor $0, $1 etc.
- A fost adăugat operatorul de extindere „${listquote {} {}}”.
- În operatorul de extindere ${readsocket {}{}{}} a fost adăugată o opțiune pentru asigurarea cache-ului rezultatelor.
- A fost adăugată setarea dkim_verify_min_keysizes pentru enumerarea dimensiunilor minime admise ale cheilor publice.
- Este asigurat extinderea parametrilor „bounce_message_file” și „warn_message_file” până la prima lor utilizare.
- A fost adăugată opțiunea „spf_smtp_comment_template” pentru configurarea valorii variabilei „$spf_smtp_comment”.
Sursa: opennet.ro
