A fost publicat release-ul serverului de e-mail Exim 4.99, în care au fost incluse corecții acumulate și adăugate noi funcționalități. Codul proiectului este scris în C și este distribuit sub licența GPLv2+. Conform unei sondări automate a aproximativ 500.000 de servere de e-mail, cota de piață a Exim este de 56% (cu un an în urmă 59.06%), Postfix este utilizat pe 37.45% (34.68%) dintre serverele de e-mail, Sendmail — 3.53% (3.42%), MailEnable — 1.84% (1.81%), MDaemon — 0.40% (0.37%), Microsoft Exchange — 0.20% (0.17%).
Modificări principale:
- A fost adăugat suport pentru comanda ESMTP „ATRN” (Authenticated TURN), care permite schimbarea rolurilor serverului și clientului în procesul de livrare a mesajelor. Comanda poate fi utilizată pentru organizarea livrării e-mailurilor pe sisteme cu adrese IP dinamice sau cu acces la internet intermitent. Un astfel de sistem se poate conecta la serverul SMTP în rol de client, iar apoi, folosind comanda ATRN, își poate asuma rolul de server pentru a primi mesajele acumulate. Comanda poate fi utilizată doar după o autentificare reușită și cu un ACL (acl_smtp_atrn) care permite.
- Majoritatea componentelor Exim pot fi acum compilate sub formă de module descărcabile. De exemplu, modulele care pot fi descărcate pot include motoare de căutare JSON și LDAP, filtre, drivere de autentificare și rutare, componente PAM, RADIUS, perl, SPF, DKIM, DMARC și ARC, precum și toate tipurile de transport, cu excepția SMTP.
- A fost implementată posibilitatea de a dezactiva suportul pentru filtrele Exim și Sieve în etapa de compilare.
- A fost adăugat suport pentru înregistrările DNS SRV (Service Location Record) pentru a determina suportul TLS (Transport Layer Security) al servers destinatarilor.
- A fost adăugată o opțiune experimentală de compilare „EXPERIMENTAL_SPF_PERL”, care include o implementare alternativă a mecanismului de autentificare SPF (Sender Policy Framework), utilizând modulul Perl Mail::SPF în locul bibliotecii libspf2, care prezintă probleme cu întreținerea.
- A fost adăugată o opțiune experimentală de compilare „EXPERIMENTAL_NMH” cu implementarea motorului de căutare pentru verificarea adreselor IP în depozitul NMH (Net-Masked Hero).
- În fișierul de configurare a fost adăugată setarea „tls_early_banner_hosts” pentru a determina gazdele cărora li se va aplica mecanismul „TLS Early Data” (0-RTT) pentru trimiterea bannerului SMTP în etapa de dinaintea finalizării negocierii conexiunii TLS.
- A fost adăugată opțiunea «sieve_inbox» pentru a specifica numele fișierului mailbox în care vor fi salvate mesajele redirecționate prin configurația «redirect_router» în filtre în limbajul Sieve.
- A fost adăugată variabila «connection_id», care conține identificatorul conexiunii acceptate. Această variabilă poate fi utilizată pentru a configura formatul de ieșire în jurnal.
- Sunt implementate evenimentele smtp:fail:protocol și smtp:fail:syntax, care permit urmărirea erorilor asociate cu protocolul și sintaxa comenzilor SMTP.
- Transportul «socks_proxy» poate acum accepta valoarea unui șir gol, ceea ce va fi interpretat ca absența proxy-ului.
- A fost adăugată variabila $dmarc_alignment_spf și $dmarc_alignment_dkim, care reflectă rezultatele verificărilor SPF și DKIM.
- A fost adăugată posibilitatea de a utiliza conexiuni IPv6 pentru accesarea bazelor de date MySQL și PostgreSQL.
- Este permisă utilizarea adresei expeditorului (envelope-from), specificată în parametrii transportului, pentru livrări directe (cutthrough deliveries) și verificări ale existenței destinației.
- A fost adăugată posibilitatea utilizării variabilelor și expresiilor pentru formarea dinamică a opțiunilor «hosts_randomize» în routerul «manualroute» și transportul «smtp». De asemenea, a fost adădată suportul pentru formarea dinamică a opțiunilor «fallback_hosts» în toate routerele și transportul «smtp».
- Fișierul de configurare a fost completat cu opțiunea «log_ports» pentru filtrarea numerelor de porturi reflectate în jurnale. De exemplu, specificând «log_ports = !25 : !587», în jurnal vor fi înregistrate intrările outgoing_port și incoming_interface, fără a fi legate de porturile 25 și 587.
- A fost adăugată posibilitatea de a reflecta în jurnalul de livrare informații despre comenzile și răspunsurile transmise la stabilirea conexiunii SMTP, precum și informații despre utilizarea TLS la conectare (eticheta «tls_on_connect»).
- A fost adăugată opțiunea «no_wr», care dezactivează scrierea în cache a rezultatelor operatiunilor de lookup.
- A fost adăugată opțiunea de linie de comandă «-dS» pentru a genera informații de depanare înainte de analiza fișierului de configurare.
- În mesajele legate de autentificarea eșuată din jurnal au fost adăugate etichetele «H=» și «U=», care reflectă gazda și numele utilizatorului.
Sursa: opennet.ro
