Vérsi anyar Exim 4.93 mail server

Sanggeus 10 bulan pangwangunan lumangsung release server mail Exim 4.93, dimana akumulasi koréksi parantos dilakukeun sareng fitur énggal parantos ditambah. Luyu jeung Nopémber survéy otomatis sakitar sajuta server mail, dibagikeun Exim nyaeta 56.90% (sataun katukang 56.56%), Postfix dipaké dina 34.98% (33.79%) tina server mail, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

utama parobahan:

  • Rojongan pikeun auténtikasi éksternal (RFC 4422). Nganggo paréntah "SASL EXTERNAL", klien tiasa nginpokeun ka server pikeun ngagunakeun kredensial anu disaluyuan ku jasa éksternal sapertos IP Security (RFC4301) sareng TLS pikeun auténtikasi;
  • Ditambahkeun kamampuan ngagunakeun format JSON pikeun pamariksaan pamariksaan. Ogé ditambahkeun pilihan pikeun masker kondisional "forall" jeung "naon" maké JSON.
  • Ditambahkeun $ tls_in_cipher_std jeung $ tls_out_cipher_std variabel ngandung ngaran suites cipher pakait jeung ngaran ti RFC.
  • Bandéra anyar geus ditambahkeun pikeun ngadalikeun tampilan ID pesen dina log (set via setélan log_selector): "msg_id" (diaktipkeun sacara standar) kalayan identifier pesen sareng "msg_id_created" kalayan identifier anu dihasilkeun pikeun pesen anyar.
  • Ditambahkeun dukungan pikeun pilihan "case_insensitive" kana mode "verify = not_blind" pikeun malire kasus karakter nalika verifikasi.
  • Ditambahkeun pilihan ékspérimén EXPERIMENTAL_TLS_RESUME, nu nyadiakeun kamampuhan pikeun neruskeun sambungan TLS saméméhna interrupted.
  • Ditambahkeun pilihan exim_version pikeun override kaluaran string angka Vérsi Exim di sagala rupa tempat sarta ngaliwatan variabel $ exim_version na $ version_number.
  • Ditambahkeun pilihan operator ${sha2_N:} pikeun N=256, 384, 512.
  • Dilaksanakeun "$r_..." variabel, diatur tina pilihan routing tur sadia pikeun pamakéan nalika nyieun kaputusan ngeunaan routing sarta pilihan angkutan.
  • Pangrojong IPv6 parantos ditambah kana pamundut milarian SPF.
  • Nalika ngalakukeun pamariksaan via DKIM, kamampuan pikeun nyaring dumasar kana jinis konci sareng hashes parantos ditambahkeun.
  • Nalika nganggo TLS 1.3, dukungan kanggo ekstensi protokol OCSP (Online Certificate Status Protocol) disayogikeun pikeun cék status panyabutan sertipikat.
  • Ditambahkeun acara "smtp: ehlo" pikeun ngawas daptar fungsionalitas anu disayogikeun ku pihak jauh.
  • Ditambahkeun pilihan garis paréntah pikeun mindahkeun pesen tina hiji antrian anu namina ka anu sanés.
  • Ditambahkeun variabel sareng versi TLS pikeun pamundut asup sareng kaluar - $ tls_in_ver sareng $ tls_out_ver.
  • Lamun maké OpenSSL, hiji fungsi geus ditambahkeun kana nulis file jeung kenop dina format NSS pikeun decoding pakét jaringan disadap. Ngaran koropak diatur via variabel lingkungan SSLKEYLOGFILE. Nalika ngawangun sareng GnuTLS, fungsionalitas anu sami disayogikeun ku alat GnuTLS, tapi peryogi jalan salaku akar.

sumber: opennet.ru

Tambahkeun komentar