Versioni i ri i serverit të postës Exim 4.99

ËshtĂ« publikuar versioni i serverit tĂ« postĂ«s Exim 4.99, nĂ« tĂ« cilin janĂ« bĂ«rĂ« pĂ«rmirĂ«simet e akumuluara dhe janĂ« shtuar mundĂ«si tĂ« reja. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet me licencĂ« GPLv2+. Sipas njĂ« sondazhi automatizuar tĂ« rreth 500 mijĂ« serverĂ«ve tĂ« postĂ«s, pjesa e Exim arrin 56% (njĂ« vit mĂ« parĂ« 59.06%), Postfix pĂ«rdoret nĂ« 37.45% (34.68%) tĂ« serverĂ«ve tĂ« postĂ«s, Sendmail — 3.53% (3.42%), MailEnable — 1.84% (1.81%), MDaemon — 0.40% (0.37%), Microsoft Exchange — 0.20% (0.17%).

Ndryshimet kryesore:

  • Shtuar mbĂ«shtetje pĂ«r komandĂ«n ESMTP «ATRN» (Authenticated TURN), e cila lejon ndryshimin e roleve tĂ« serverit dhe klientit gjatĂ« procesit tĂ« dĂ«rgimit tĂ« mesazheve. Kjo komandĂ« mund tĂ« pĂ«rdoret pĂ«r organizimin e dĂ«rgimit tĂ« letrave nĂ« sisteme me adresa IP dinamikĂ« ose me qasje tĂ« paqĂ«ndrueshme nĂ« internet. NjĂ« sistem i tillĂ« mund tĂ« lidhet me serverin SMTP si klient, dhe mĂ« pas, duke pĂ«rdorur komandĂ«n ATRN, tĂ« marrĂ« rolin e serverit pĂ«r pranimin e mesazheve tĂ« akumuluara. Komanda mund tĂ« pĂ«rdoret vetĂ«m pas kalimit me sukses tĂ« autentifikimit dhe me njĂ« ACL qĂ« e lejon (acl_smtp_atrn).
  • Shumica e komponenteve tĂ« Exim tani mund tĂ« mblidhen nĂ« formĂ«n e moduleve tĂ« ngarkueshme. PĂ«r shembull, motorĂ«t e kĂ«rkimit JSON dhe LDAP mund tĂ« organizohen si module tĂ« ngarkueshme, si dhe filtrat, drejtuesit e autentikimit dhe rrugĂ«zimit, komponentĂ«t PAM, RADIUS, perl, SPF, DKIM, DMARC dhe ARC, si dhe tĂ« gjitha llojet e transportit, pĂ«rveç SMTP.
  • ËshtĂ« realizuar mundĂ«sia e çaktivizimit tĂ« mbĂ«shtetjes pĂ«r filtrat Exim dhe Sieve nĂ« fazĂ«n e ndĂ«rtimit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r rekordet DNS SRV (Service Location Record) pĂ«r tĂ« pĂ«rcaktuar mbĂ«shtetje pĂ«r TLS (Transport Layer Security) nga ana e serverĂ« pranuesve.
  • Shtuar opsioni eksperimental i ndĂ«rtimit «EXPERIMENTAL_SPF_PERL», i cili pĂ«rfshin njĂ« implementim alternativ tĂ« mekanizmit tĂ« autentifikimit SPF (Sender Policy Framework), qĂ« pĂ«rdor modulin Perl Mail::SPF nĂ« vend tĂ« bibliotekĂ«s libspf2, e cila ka ngjarje me mbĂ«shtetje.
  • Shtuar opsioni eksperimental i ndĂ«rtimit «EXPERIMENTAL_NMH» me implementimin e motorit lookup pĂ«r verifikim. IP-adresat nĂ« depo NMH (Net-Masked Hero).
  • NĂ« skedarin e konfigurimit Ă«shtĂ« shtuar cilĂ«simi «tls_early_banner_hosts» pĂ«r pĂ«rcaktimin e hosteve tĂ« cilĂ«ve do t'u aplikohet mekanizmi «TLS Early Data» (0-RTT) pĂ«r dĂ«rgimin e banner-it SMTP nĂ« fazĂ«n para pĂ«rfundimit tĂ« negociatĂ«s sĂ« lidhjes TLS.
  • Shtuar opsioni «sieve_inbox» pĂ«r tĂ« caktuar emrin e skedarit mailbox, nĂ« tĂ« cilin do tĂ« ruhen mesazhet e drejtuara me anĂ« tĂ« cilĂ«simit «redirect_router» nĂ« filtrat nĂ« gjuhĂ«n Sieve.
  • Shtuar variabli «connection_id», i cili pĂ«rmban identifikuesin e lidhjes sĂ« pranuar. Ky variabl mund tĂ« pĂ«rdoret gjatĂ« konfigurimit tĂ« formatit tĂ« daljes nĂ« log.
  • JanĂ« implementuar ngjarjet smtp:fail:protocol dhe smtp:fail:syntax, qĂ« lejojnĂ« ndjekjen e gabimeve tĂ« lidhura me protokollin dhe sintaksĂ«n e komandave SMTP.
  • Transporti «socks_proxy» tani mund tĂ« marrĂ« vlerĂ«n e njĂ« vargu tĂ« zbrazĂ«t, qĂ« do tĂ« perceptohet si mungesĂ« e prokurimit.
  • Shtohen variablat $dmarc_alignment_spf dhe $dmarc_alignment_dkim, qĂ« pasqyrojnĂ« rezultatet e kontrollimeve SPF dhe DKIM.
  • Shtohet mundĂ«sia e pĂ«rdorimit tĂ« lidhjeve IPv6 kur i qasemi DBMS-ve MySQL dhe PostgreSQL.
  • Lejohet pĂ«rdorimi i adresĂ«s sĂ« dĂ«rguesit (envelope-from), e cila Ă«shtĂ« caktuar nĂ« parametrat e transportit, pĂ«r dĂ«rgesa direkte (cutthrough deliveries) dhe verifikimin e ekzistencĂ«s sĂ« marrĂ«sve.
  • Shtesa e mundĂ«sisĂ« pĂ«r tĂ« pĂ«rdorur variabla dhe shprehje pĂ«r formimin dinamik tĂ« opsioneve «hosts_randomize» nĂ« router-in «manualroute» dhe transportin «smtp». Po ashtu, u shtua mbĂ«shtetje pĂ«r formimin dinamik tĂ« opsioneve «fallback_hosts» nĂ« tĂ« gjithĂ« routerĂ«t dhe transportin «smtp».
  • NĂ« skedarin e konfigurimit, u shtua opsioni «log_ports» pĂ«r filtrimin e numrave tĂ« portave tĂ« reflektuar nĂ« log. PĂ«r shembull, kur specifikohet «log_ports = !25 : !587», nĂ« log do tĂ« shfaqen regjistrime pĂ«r outgoing_port dhe incoming_interface, qĂ« nuk janĂ« tĂ« lidhura me portat 25 dhe 587.
  • U shtua mundĂ«sia e reflektimit nĂ« log tĂ« informacionit mbi komandat dhe pĂ«rgjigjet e dĂ«rguara gjatĂ« vendosjes sĂ« lidhjes SMTP, si dhe informacion mbi pĂ«rdorimin e TLS gjatĂ« lidhjes (etiketa «tls_on_connect»).
  • U shtua opsioni «no_wr», qĂ« çon nĂ« fikjen e regjistrimit nĂ« cache tĂ« rezultateve tĂ« pĂ«rmbushjes sĂ« operacioneve lookup.
  • U shtua opsioni i linjĂ«s sĂ« komandĂ«s «-dS» pĂ«r tĂ« shfaqur informacion tĂ« detajuar nĂ« fazĂ«n para shqyrtimit tĂ« skedarit tĂ« konfigurimit.
  • NĂ« mesazhet e lidhura me dĂ«shtimin e autentifikimit nĂ« log, u shtuan etiketa «H=» dhe «U=», qĂ« tregojnĂ« hostin dhe emrin e pĂ«rdoruesit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster