Faiga fou ole Exim mail server 4.93

A maeʻa le 10 masina o le atinaʻe na tupu релиз почтового сервера Exim 4.93, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с ноябрьским su'esu'ega otometi около миллиона почтовых серверов, доля Exim составляет 56.90% (год назад 56.56%), Postfix используется на 34.98% (33.79%) почтовых серверов, Sendmail — 3.90% (5.59%), Microsoft Exchange — 0.51% (0.85%).

tele suiga:

  • Поддержка внешних аутентификаторов (RFC 4422). При помощи команды «SASL EXTERNAL» клиент может информировать сервер об использовании для аутентификации учётных данных, переданных через внешние сервисы, такие как IP Security (RFC4301) и TLS;
  • Добавлена возможность использования формата JSON для lookup-проверок. Также добавлены варианты условных масок «forall» и «any», использующие JSON.
  • Fa'aopoopo $tls_in_cipher_std ma $tls_out_cipher_std fesuia'i o lo'o iai igoa o su'ega sipi e fetaui ma le igoa mai le RFC.
  • Добавлены новые флаги для управления отражением идентификатора сообщений в логе (задаются через настройку log_selector): «msg_id» (включён по умолчанию) с идентификатором сообщения и «msg_id_created» со сгенерированным для нового сообщения идентификатором.
  • Fa'aopoopo le lagolago mo le "case_insensitive" filifiliga i le "verify=not_blind" mode e le amana'ia ai uiga mata'utia a'o fa'amaonia.
  • Добавлена экспериментальная опция EXPERIMENTAL_TLS_RESUME, обеспечивающая возможность возобновления ранее прерванного TLS-соединения.
  • Fa'aopoopoina le filifiliga exim_version e fa'amalo ai le fa'asologa o le manoa fa'asologa o le Exim i nofoaga eseese ma pasia le $exim_version ma le $version_number fesuiaiga.
  • Fa'aopoopoina le ${sha2_N:} fa'aoga filifiliga mo N=256, 384, 512.
  • Fa'atino "$r_..." fesuia'i, fa'atulaga mai filifiliga fa'aala ma avanoa mo le fa'aoga pe a fai fa'ai'uga e uiga i le auala ma le filifiliga o felauaiga.
  • Ua fa'aopoopoina le lagolago IPv6 i talosaga su'esu'e SPF.
  • При выполнении проверок через DKIM добавлена возможность фильтрации по типам ключей и хэшей.
  • При использовании TLS 1.3 обеспечена поддержка расширения протокола OCSP (Online Certificate Status Protocol) для siaki статуса отзыва сертификата.
  • Добавлено событие «smtp:ehlo» для наблюдения за предоставленным удалённой стороной списком функциональных возможностей.
  • Добавлена опция командной строки для перемещения сообщений из одной именованной очереди в другую.
  • Добавлены переменные с версиями TLS для входящих и исходящих запросов — $tls_in_ver и $tls_out_ver.
  • При использовании OpenSSL добавлена функция записи файлов с ключами в формате NSS для декодирования перехваченных сетевых пакетов. Имя файла задаётся через переменную окружения SSLKEYLOGFILE. При сборке с GnuTLS аналогичная функциональность предоставляется средствами GnuTLS, но требует работы с правами root.

puna: opennet.ru

Faaopoopo i ai se faamatalaga