Nová verzia poštového servera Exim 4.93

Po 10 mesiacoch vývoja uskutočnilo sa vydanie poštového servera Exim 4.93, v ktorom boli vykonané nahromadené opravy a pridané nové funkcie. V súlade s novembrom automatizovaný prieskum asi milión poštových serverov, podiel Eximu je 56.90 % (pred rokom 56.56 %), Postfix sa používa na 34.98 % (33.79 %) poštových serverov, Sendmail - 3.90 % (5.59 %), Microsoft Exchange - 0.51 % ( 0.85 %).

Hlavné zmeny:

  • Podpora externých autentifikátorov (RFC 4422). Pomocou príkazu „SASL EXTERNAL“ môže klient informovať server, aby na autentifikáciu použil poverenia odovzdané cez externé služby, ako napríklad IP Security (RFC4301) a TLS;
  • Pridaná možnosť použiť formát JSON na kontrolu vyhľadávania. Tiež pridané možnosti pre podmienené masky „forall“ a „any“ pomocou JSON.
  • Pridané premenné $tls_in_cipher_std a $tls_out_cipher_std obsahujúce názvy sád šifier zodpovedajúcich názvu z RFC.
  • Boli pridané nové príznaky na ovládanie zobrazenia ID správ v protokole (nastavené cez nastavenia log_selector): „msg_id“ (štandardne povolené) s identifikátorom správy a „msg_id_created“ s identifikátorom vygenerovaným pre novú správu.
  • Pridaná podpora pre voľbu „case_insensitive“ do režimu „verify=not_blind“, aby sa počas overovania ignorovali veľké a malé písmená.
  • Pridaná experimentálna možnosť EXPERIMENTAL_TLS_RESUME, ktorá poskytuje možnosť obnoviť predtým prerušené pripojenie TLS.
  • Pridaná možnosť exim_version na prepísanie výstupu reťazca čísla verzie Exim na rôznych miestach a odovzdaná cez premenné $exim_version a $version_number.
  • Pridané možnosti operátora ${sha2_N:} pre N=256, 384, 512.
  • Implementované premenné "$r_...", nastavené z možností smerovania a dostupné na použitie pri rozhodovaní o smerovaní a výbere dopravy.
  • Do požiadaviek na vyhľadávanie SPF bola pridaná podpora IPv6.
  • Pri vykonávaní kontrol cez DKIM pribudla možnosť filtrovania podľa typov kľúčov a hashov.
  • Pri používaní TLS 1.3 je zabezpečená podpora pre rozšírenie OCSP (Online Certificate Status Protocol). kontroly stav zrušenia certifikátu.
  • Pridaná udalosť „smtp:ehlo“ na monitorovanie zoznamu funkcií poskytovaných vzdialenou stranou.
  • Pridaná možnosť príkazového riadka na presun správ z jedného pomenovaného frontu do druhého.
  • Pridané premenné s verziami TLS pre prichádzajúce a odchádzajúce požiadavky - $tls_in_ver a $tls_out_ver.
  • Pri používaní OpenSSL bola pridaná funkcia zapisovania súborov kľúčmi vo formáte NSS na dekódovanie zachytených sieťových paketov. Názov súboru sa nastavuje pomocou premennej prostredia SSLKEYLOGFILE. Pri vytváraní pomocou GnuTLS poskytujú podobnú funkčnosť nástroje GnuTLS, ale vyžaduje spustenie ako root.

Zdroj: opennet.ru

Pridať komentár