Nová verzia poštového servera Exim 4.94

Po 6 mesiacoch vývoja uskutočnilo sa vydanie poštového servera Exim 4.94, v ktorom boli vykonané nahromadené opravy a pridané nové funkcie. V súlade s májom automatizovaný prieskum asi milión poštových serverov, podiel Eximu je 57.59 % (pred rokom 53.03 %), Postfix sa používa na 34.70 % (34.51 %) poštových serverov, Sendmail - 3.75 % (4.05 %), Microsoft Exchange - 0.42 % ( 0.57 %).

Zmeny v novom vydaní môžu narušiť spätnú kompatibilitu. Najmä niektoré spôsoby dopravy už pri určovaní miesta doručenia nepracujú s poškodenými údajmi (hodnoty založené na údajoch prijatých od odosielateľa). Problémy môžu nastať napríklad pri použití premennej $local_part v nastavení „check_local_user“ pri smerovaní listu. Namiesto $local_part by sa mala použiť nová vymazaná premenná „$local_part_data“. Okrem toho, operandy voľby headers_remove teraz umožňujú použitie masiek definovaných znakom "*", čo môže narušiť konfigurácie, ktoré odstraňujú hlavičky končiace hviezdičkou (odstránenie podľa masky namiesto odstránenia konkrétnych hlavičiek).

Hlavné zmeny:

  • Pridaná experimentálna vstavaná podpora pre mechanizmus SRS (Sender Rewriting Scheme), ktorý vám umožňuje prepísať adresu odosielateľa pri preposielaní bez porušenia SPF kontrol (Rámec politiky odosielateľa) a zabezpečenie uloženia informácií o odosielateľovi, aby server mohol odosielať správy v prípade chyby doručenia. Podstatou metódy je, že pri nadviazaní spojenia sa prenáša informácia o identite s pôvodným odosielateľom, napríklad pri prepisovaní [chránené e-mailom] na [chránené e-mailom] bude uvedené"[chránené e-mailom]" SRS je relevantná napríklad pri organizovaní práce zoznamov adries, v ktorých je pôvodná správa presmerovaná na iných príjemcov.
  • Pri používaní OpenSSL bola pridaná podpora pre pripnutie kanálov pre autentifikátorov (predtým podporované iba pre GnuTLS).
  • Pridaná udalosť „msg:defer“.
  • Implementovaná podpora pre autentifikátor na strane klienta gsasl, ktorý bol testovaný iba s obslužným programom hesiel s obyčajným textom. Prevádzka metód SCRAM-SHA-256 a SCRAM-SHA-256-PLUS je možná len prostredníctvom gsasl.
  • Bola implementovaná podpora pre autentifikátor gsasl na strane servera pre šifrované heslá, ktorý slúži ako alternatíva k predtým dostupnému režimu otvoreného textu.
  • Definície v pomenovaných zoznamoch môžu byť teraz označené predponou "skryť", aby sa potlačil výstup obsahu pri vykonávaní príkazu "-bP".
  • Do autentifikačného ovládača cez IMAP server Dovecot bola pridaná experimentálna podpora pre internetové zásuvky (predtým boli podporované iba unixové doménové zásuvky).
  • Výraz ACL "queue_only" môže byť teraz špecifikovaný ako "queue" a podporuje voľbu "first_pass_route", podobne ako voľba "-odqs" príkazového riadka.
  • Pridané nové premenné $queue_size a $local_part_{pre,suf}fix_v.
  • Pridaná možnosť „sqlite_dbfile“ do hlavného konfiguračného bloku na použitie pri definovaní predpony vyhľadávacieho reťazca. Zmena narušuje spätnú kompatibilitu – stará metóda nastavovania prefixu už nefunguje pri zadávaní poškodených premenných vo vyhľadávacích dopytoch. Nová metóda („sqlite_dbfile“) vám umožňuje ponechať názov súboru oddelený.
  • Pridané možnosti do vyhľadávacích blokov dsearch na vrátenie úplnej cesty a typov súborov filtrov pri zhode.
  • Do vyhľadávacích blokov pgsql a mysql boli pridané možnosti na zadanie názvu servera oddelene od vyhľadávacieho reťazca.
  • Pre vyhľadávacie bloky, ktoré vyberajú jeden kľúč, bola pridaná možnosť vrátiť zadržanú verziu kľúča, ak existujú zhody, namiesto hľadaných údajov.
  • Pre všetky úspešné výbery zhody zoznamu sa nastavia premenné $domain_data a $localpart_data (predtým boli vložené prvky zoznamu zapojené do výberu). Okrem toho sú teraz prvky zoznamu používané pri párovaní priradené k premenným $0, $1 atď.
  • Pridaný operátor rozšírenia "${listquote {} {}}".
  • Do operátora rozšírenia ${readsocket {}{}{}} bola pridaná možnosť, ktorá umožňuje ukladanie výsledkov do vyrovnávacej pamäte.
  • Pridané nastavenie dkim_verify_min_keysizes na zoznam minimálnych povolených veľkostí verejných kľúčov.
  • Uistite sa, že parametre „bounce_message_file“ a „warn_message_file“ sú pred prvým použitím rozbalené.
  • Pridaná možnosť „spf_smtp_comment_template“ na konfiguráciu hodnoty premennej „$spf_smtp_comment“.

Zdroj: opennet.ru

Pridať komentár