Rruga e serverit të postës Exim 4.99 është publikuar, ku janë përfshirë rregullime të akumuluara dhe janë shtuar mundësi të reja. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2+. Sipas një ankete automatike të kryer mbi rreth 500 mijë servera postash, pjesa e Exim arrin në 56% (një vit më parë ishte 59.06%), ndërsa Postfix përdoret nga 37.45% (34.68%) e serverëve të postës, Sendmail nga 3.53% (3.42%), MailEnable nga 1.84% (1.81%), MDaemon nga 0.40% (0.37%) dhe Microsoft Exchange nga 0.20% (0.17%).
Ndryshimet kryesore:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n ESMTP "ATRN" (Authenticated TURN), e cila lejon ndĂ«rrimin e roleve tĂ« serverit dhe klientit gjatĂ« procesit tĂ« dorĂ«zimit tĂ« mesazheve. Kjo komandĂ« mund tĂ« pĂ«rdoret pĂ«r organizimin e dorĂ«zimit tĂ« letrave nĂ« sisteme me adresa IP dinamike ose me akses tĂ« paqĂ«ndrueshĂ«m nĂ« internet. NjĂ« sistem i tillĂ« mund tĂ« lidhet me serverin SMTP si klient, dhe pastaj nĂ«pĂ«rmjet komandĂ«s ATRN tĂ« marrĂ« rolin e serverit pĂ«r pranim tĂ« mesazheve tĂ« akumuluara. Komanda mund tĂ« pĂ«rdoret vetĂ«m pas njĂ« autenticiteti tĂ« suksesshĂ«m dhe me njĂ« ACL qĂ« lejon (acl_smtp_atrn).
- Shumica e komponenteve të Exim tani mund të mblidhen në formë modulash të ngarkueshëm. Për shembull, motorët e kërkimit JSON dhe LDAP, filtrat, drejtuesit e autentikimit dhe rrugës, komponentët PAM, RADIUS, perl, SPF, DKIM, DMARC dhe ARC, si dhe të gjitha llojet e transportit, përveç SMTP, mund të krijohen si module të ngarkueshme.
- Ka mundësi të çaktivizohet mbështetja e filtrave Exim dhe Sieve gjatë fazës së ndërtimit.
- Shtuar mbështetje për regjistrimin DNS SRV (Service Location Record) për të përcaktuar mbështetje për TLS (Transport Layer Security) të kompanive serverëve pranuese.
- ĂshtĂ« shtuar njĂ« opsion eksperimental ndĂ«rtimi "EXPERIMENTAL_SPF_PERL", i cili pĂ«rfshin njĂ« realizim alternativ tĂ« mekanizmit tĂ« autentifikimit SPF (Sender Policy Framework), duke pĂ«rdorur modulin Perl Mail::SPF nĂ« vend tĂ« bibliotekĂ«s libspf2, e cila ka pasur probleme me mbĂ«shtetje.
- ĂshtĂ« shtuar njĂ« opsion eksperimental ndĂ«rtimi "EXPERIMENTAL_NMH" me realizimin e motorit lookup pĂ«r verifikimin. IP-adresave nĂ« magazinĂ«n NMH (Net-Masked Hero).
- Në skedarin e konfigurimit është shtuar një cilësim "tls_early_banner_hosts" për të përcaktuar hostet mbi të cilat do të aplikohet mekanizmi "TLS Early Data" (0-RTT) për dërgimin e bannerit SMTP në fazën para përfundimit të negociatave TLS.
- ĂshtĂ« shtuar opsioni "sieve_inbox" pĂ«r tĂ« pĂ«rcaktuar emrin e skedarit mailbox, nĂ« tĂ« cilin do tĂ« ruhet mesazhet e drejtuara nĂ«pĂ«rmjet cilĂ«simit "redirect_router" nĂ« filtĂ«rat nĂ« gjuhĂ«n Sieve.
- ĂshtĂ« shtuar variabli "connection_id", qĂ« pĂ«rmban identifikuesin e lidhjes sĂ« pranuar. Ky variabĂ«l mund tĂ« pĂ«rdoret nĂ« cilĂ«simin e formatit tĂ« daljes nĂ« log.
- Krijuar ngjarjet smtp:fail:protocol dhe smtp:fail:syntax, të cilat lejojnë ndjekjen e gabimeve në lidhje me protokollin dhe sintaksën e komandave SMTP.
- Transporti "socks_proxy" tani mund të pranojë vlerën e varg të zbrazët, e cila do të interpretohet si mungesë e prokurimit.
- Shtuar variablat $dmarc_alignment_spf dhe $dmarc_alignment_dkim, të cilat pasqyrojnë rezultatet e verifikimeve SPF dhe DKIM.
- Shtuar mundësinë e përdorimit të lidhjeve IPv6 gjatë kërkimeve në databazat MySQL dhe PostgreSQL.
- Lejohet përdorimi i adresës së dërguesit (envelope-from) të caktuar në parametrat e transportit, për dorëzimet direkte (cutthrough deliveries) dhe verifikimin e ekzistencës së pranuesve.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« variablave dhe shprehjeve pĂ«r formimin dinamik tĂ« opsioneve "hosts_randomize" nĂ« routerin "manualroute" dhe transportin "smtp". NgjashĂ«m, Ă«shtĂ« shtyrĂ« mbĂ«shtetje pĂ«r formimin dinamik tĂ« opsioneve "fallback_hosts" nĂ« tĂ« gjitha routerat dhe transportin "smtp".
- Në skedarin e konfigurimit është shtuar opsioni "log_ports" për filtrimin e numrave të porteve të reflektuar në log. Për shembull, me specifikimin "log_ports = !25 : !587", në log do të shfaqen shënimet outgoing_port dhe incoming_interface që nuk lidhen me portet 25 dhe 587.
- ĂshtĂ« shtuar mundĂ«sia e reflektimit nĂ« log tĂ« informacionit mbi komandat dhe pĂ«rgjigjet e dĂ«rguara gjatĂ« vendosjes sĂ« lidhjes SMTP, si dhe informacion mbi pĂ«rdorimin e TLS gjatĂ« lidhjes (etiketa "tls_on_connect").
- ĂshtĂ« shtuar opsioni "no_wr", i cili çon nĂ« ndalimin e regjistrimit nĂ« cache tĂ« rezultateve nga operacionet lookup.
- ĂshtĂ« shtuar opsioni i linjĂ«s sĂ« komandĂ«s "-dS" pĂ«r tĂ« dalĂ« informacionin e gabimeve nĂ« fazĂ«n para analizĂ«s sĂ« skedarit tĂ« konfigurimit.
- Në mesazhet e lidhura me dështimin e autentifikimit në log janë shtuar etiketat "H=" dhe "U=", të cilat reflektojnë hostin dhe emrin e përdoruesit.
Burimi: opennet.ru
