Nooca cusub ee server-ka Exim mail 4.93

Kadib 10 bilood oo horumar ah dhacay sii daynta serverka boostada Exim 4.93, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с ноябрьским sahamin toos ah Qiyaastii hal milyan oo adeegayaal boosto ah, saamiga Exim waa 56.90% (sanad ka hor 56.56%), Postfix waxaa loo isticmaalaa 34.98% (33.79%) ee server-yada boostada, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% 0.85%).

Main isbedel:

  • Поддержка внешних аутентификаторов (RFC 4422). При помощи команды «SASL EXTERNAL» клиент может информировать сервер об использовании для аутентификации учётных данных, переданных через внешние сервисы, такие как IP Security (RFC4301) и TLS;
  • Добавлена возможность использования формата JSON для lookup-проверок. Также добавлены варианты условных масок «forall» и «any», использующие JSON.
  • Lagu darey $tls_in_cipher_std iyo $tls_out_cipher_std doorsoomayaal ka kooban magacyada xarafyada u dhigma magaca RFC.
  • Добавлены новые флаги для управления отражением идентификатора сообщений в логе (задаются через настройку log_doorta): «msg_id» (включён по умолчанию) с идентификатором сообщения и «msg_id_created» со сгенерированным для нового сообщения идентификатором.
  • Taageero lagu daray ikhtiyaarka "kiis_aan_ indho la'aan" qaabka "xaqiiji=ma_indho la'aan" in la iska indho tiro kiis xarfo inta lagu jiro xaqiijinta.
  • Добавлена экспериментальная опция EXPERIMENTAL_TLS_RESUME, обеспечивающая возможность возобновления ранее прерванного TLS-соединения.
  • Waxaa lagu daray ikhtiyaarka exim_version si loo baabi'iyo wax soo saarka xargaha lambarka nooca Exim meelo kala duwan oo loo maro $exim_version iyo $version_number doorsoomayaasha.
  • Lagu daray ${sha2_N:} ikhtiyaarada hawlwadeenka ee N=256, 384, 512.
  • Hirgaliyay doorsoomayaal "$r_...", laga soo dejiyay xulashooyinka dariiqa oo diyaar u ah isticmaalka marka la sameynayo go'aannada ku saabsan marin-u-socodka iyo xulashada gaadiidka.
  • Taageerada IPV6 ayaa lagu daray codsiyada raadinta SPF.
  • При выполнении проверок через DKIM добавлена возможность фильтрации по типам ключей и хэшей.
  • При использовании TLS 1.3 обеспечена поддержка расширения протокола OCSP (Online Certificate Status Protocol) для jeegaga статуса отзыва сертификата.
  • Добавлено событие «smtp:ehlo» для наблюдения за предоставленным удалённой стороной списком функциональных возможностей.
  • Добавлена опция командной строки для перемещения сообщений из одной именованной очереди в другую.
  • Добавлены переменные с версиями TLS для входящих и исходящих запросов — $tls_in_ver и $tls_out_ver.
  • При использовании OpenSSL добавлена функция записи файлов с ключами в формате NSS для декодирования перехваченных сетевых пакетов. Имя файла задаётся через переменную окружения SSLKEYLOGFILE. При сборке с GnuTLS аналогичная функциональность предоставляется средствами GnuTLS, но требует работы с правами root.

Source: opennet.ru

Add a comment