Nova različica poštnega strežnika Exim 4.93

Po 10 mesecih razvoja potekal izdaja poštnega strežnika Izgled 4.93, v katerem so bili narejeni nakopičeni popravki in dodane nove funkcije. V skladu z novembrom avtomatsko anketo približno milijon poštnih strežnikov, delež Exima je 56.90% (pred letom dni 56.56%), Postfix se uporablja na 34.98% (33.79%) poštnih strežnikov, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85 %).

Glavni Spremembe:

  • Podpora za zunanje avtentifikatorje (RFC 4422). Z ukazom »SASL EXTERNAL« lahko odjemalec obvesti strežnik, naj za avtentikacijo uporabi poverilnice, posredovane prek zunanjih storitev, kot sta IP Security (RFC4301) in TLS;
  • Dodana možnost uporabe formata JSON za preverjanje iskanja. Dodane so tudi možnosti za pogojne maske »forall« in »any« z uporabo JSON.
  • Dodani spremenljivki $tls_in_cipher_std in $tls_out_cipher_std, ki vsebujeta imena zbirk šifre, ki ustrezajo imenu iz RFC.
  • Dodane so bile nove zastavice za nadzor prikaza ID-jev sporočil v dnevniku (nastavljene prek nastavitev izbirnik_dnevnika): »msg_id« (privzeto omogočeno) z identifikatorjem sporočila in »msg_id_created« z identifikatorjem, ustvarjenim za novo sporočilo.
  • Dodana podpora za možnost »case_insensitive« v način »verify=not_blind«, da med preverjanjem prezrete velike in male črke.
  • Dodana poskusna možnost EXPERIMENTAL_TLS_RESUME, ki omogoča nadaljevanje predhodno prekinjene povezave TLS.
  • Dodana možnost exim_version za preglasitev izhoda niza številke različice Exima na različnih mestih in posredovana skozi spremenljivki $exim_version in $version_number.
  • Dodane možnosti operaterja ${sha2_N:} za N=256, 384, 512.
  • Implementirane spremenljivke "$r_...", nastavljene iz možnosti usmerjanja in na voljo za uporabo pri odločanju o izbiri poti in prevoza.
  • Podpora za IPv6 je bila dodana zahtevam za iskanje SPF.
  • Pri izvajanju preverjanj preko DKIM je dodana možnost filtriranja po vrstah ključev in zgoščenih vrednostih.
  • Pri uporabi TLS 1.3 je na voljo podpora za razširitev OCSP (Online Certificate Status Protocol) za čeki stanje preklica potrdila.
  • Dodan dogodek »smtp:ehlo« za spremljanje seznama funkcij, ki jih nudi oddaljena stranka.
  • Dodana možnost ukazne vrstice za premikanje sporočil iz ene imenovane čakalne vrste v drugo.
  • Dodane spremenljivke z različicami TLS za dohodne in odhodne zahteve - $tls_in_ver in $tls_out_ver.
  • Pri uporabi OpenSSL je dodana funkcija za pisanje datotek s ključi v formatu NSS za dekodiranje prestreženih omrežnih paketov. Ime datoteke je nastavljeno prek spremenljivke okolja SSLKEYLOGFILE. Pri gradnji z GnuTLS podobno funkcionalnost zagotavljajo orodja GnuTLS, vendar zahteva izvajanje kot root.

Vir: opennet.ru

Dodaj komentar