Versioni e re e serverit të postës Exim 4.93

Pas 10 muaj zhvillimi u organizua lĂ«shimi i serverit tĂ« postĂ«s Exim 4.93, nĂ« tĂ« cilin janĂ« pĂ«rfshirĂ« rregullimet e akumuluara dhe janĂ« shtuar mundĂ«si tĂ« reja. NĂ« pĂ«rputhje me anketĂ«n e automatizuar rreth njĂ« milion serveresh poste, pjesa e Exim Ă«shtĂ« 56.90% (njĂ« vit mĂ« parĂ« 56.56%), Postfix pĂ«rdoret nĂ« 34.98% (33.79%) tĂ« serverĂ«ve tĂ« postĂ«s, Sendmail — 3.90% (5.59%), Microsoft Exchange — 0.51% (0.85%).

Main ndryshime:

  • PĂ«rkrahja e autentifikuesve tĂ« jashtĂ«m (RFC 4422). Me anĂ« tĂ« komandĂ«s "SASL EXTERNAL" klienti mund tĂ« informojĂ« serverin pĂ«r pĂ«rdorimin e tĂ« dhĂ«nave pĂ«r autentifikim tĂ« dĂ«rguara pĂ«rmes shĂ«rbimeve tĂ« jashtme, si IP Security (RFC4301) dhe TLS;
  • Shtuar mundĂ«sia e pĂ«rdorimit tĂ« formatit JSON pĂ«r verifikimet lookup. Po ashtu janĂ« shtuar variantet e maskave kushtore "forall" dhe "any" qĂ« pĂ«rdorin JSON.
  • Shtuar variablat $tls_in_cipher_std dhe $tls_out_cipher_std, qĂ« pĂ«rmbajnĂ« emrat e grupeve tĂ« enkriptimit, pĂ«rkatĂ«sisht emrave nga RFC.
  • Shtuar flamuj tĂ« rinj pĂ«r menaxhimin e pasqyres sĂ« identifikuesit tĂ« mesazheve nĂ« log (caktuar pĂ«rmes configuracionit log_selector): "msg_id" (i pĂ«rfshirĂ« nga e drejta) me identifikuesin e mesazhit dhe "msg_id_created" me identifikuesin e gjeneruar pĂ«r mesazhin e ri.
  • NĂ« modin "verify=not_blind" Ă«shtĂ« shtuar pĂ«rkrahja pĂ«r opsionin "case_insensitive" pĂ«r tĂ« injoruar rastin e karaktereve gjatĂ« verifikimit.
  • Shtuar opsioni eksperimental EXPERIMENTAL_TLS_RESUME, qĂ« siguron mundĂ«sinĂ« e rinovimit tĂ« lidhjes TLS tĂ« ndĂ«rprerĂ« mĂ« parĂ«.
  • Shtuar opsioni exim_version pĂ«r tĂ« anashkaluar vargun me numrin e versionit Exim, i cili shfaqet nĂ« vende tĂ« ndryshme dhe transmetohet pĂ«rmes variablave $exim_version dhe $version_number.
  • Shtuar variantet e operatorit ${sha2_N:} pĂ«r N=256, 384, 512.
  • Realizuar variablat "$r_
", tĂ« cilat caktohen nga opsionet e routing dhe janĂ« tĂ« disponueshme pĂ«r t'u pĂ«rdorur kur merret vendimi pĂ«r routing dhe zgjedhjen e transportit.
  • NĂ« kĂ«rkesat lookup SPF Ă«shtĂ« shtuar pĂ«rkrahja pĂ«r IPv6.
  • GjatĂ« kryerjes sĂ« verifikimeve pĂ«rmes DKIM Ă«shtĂ« shtuar mundĂ«sia e filtrimit sipas llojeve tĂ« çelĂ«save dhe hasheve.
  • GjatĂ« pĂ«rdorimit tĂ« TLS 1.3 Ă«shtĂ« siguruar pĂ«rkrahja pĂ«r zgjerimin e protokollit OCSP (Online Certificate Status Protocol) pĂ«r verifikimin statusin e revokimit tĂ« certifikatĂ«s.
  • Shtuar ngjarja "smtp:ehlo" pĂ«r tĂ« monitoruar listĂ«n e mundĂ«sive tĂ« ofruar nga pala e jashtme.
  • Shtuar opsioni i linjĂ«s sĂ« komandĂ«s pĂ«r tĂ« zhvendosur mesazhet nga njĂ« radhĂ« e emĂ«ruar nĂ« njĂ« tjetĂ«r.
  • KĂ«tu u shtuan variablat me versionet TLS pĂ«r kĂ«rkesat hyrĂ«se dhe dalĂ«se — $tls_in_ver dhe $tls_out_ver.
  • Me pĂ«rdorimin e OpenSSL, u shtua funksioni pĂ«r tĂ« regjistruar skedarĂ«t me çelĂ«sa nĂ« formatin NSS pĂ«r dekodimin e paketeve tĂ« rrjetit tĂ« kapura. Emri i skedarit pĂ«rcaktohet pĂ«rmes variablĂ«s sĂ« ambientit SSLKEYLOGFILE. Kur ndĂ«rtimi bĂ«het me GnuTLS, mundĂ«sia e ngjashme ofrohet pĂ«rmes GnuTLS, por kĂ«rkon tĂ« punoni me tĂ« drejtat root.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster