Ny version av Exim e-postserver 4.93

Efter 10 mÄnaders utveckling Àgde rum slÀpper e-postservern Exim 4.93, dÀr ackumulerade korrigeringar har gjorts och nya funktioner har lagts till. I enlighet med november automatiserad undersökning cirka en miljon e-postservrar, Exims andel Àr 56.90% (56.56% för ett Är sedan), Postfix anvÀnds pÄ 34.98% (33.79%) av e-postservrarna, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85 %).

Den huvudsakliga förÀndringar:

  • Stöd för externa autentiseringsorgan (RFC 4422). Genom att anvĂ€nda kommandot "SASL EXTERNAL" kan klienten informera servern om att anvĂ€nda referenser som skickas via externa tjĂ€nster som IP-sĂ€kerhet (RFC4301) och TLS för autentisering;
  • Lade till möjligheten att anvĂ€nda JSON-formatet för uppslagskontroller. Lade ocksĂ„ till alternativ för villkorliga masker "forall" och "alla" med JSON.
  • Lade till variabler $tls_in_cipher_std och $tls_out_cipher_std som innehĂ„ller namnen pĂ„ chiffersviterna som motsvarar namnet frĂ„n RFC.
  • Nya flaggor har lagts till för att styra visningen av meddelande-ID i loggen (stĂ€lls in via instĂ€llningarna log_selector): "msg_id" (aktiverat som standard) med meddelandeidentifieraren och "msg_id_created" med identifieraren som genereras för det nya meddelandet.
  • Lade till stöd för alternativet "case_insensitive" till lĂ€get "verify=not_blind" för att ignorera skiftlĂ€ge under verifiering.
  • Lade till experimentalternativ EXPERIMENTAL_TLS_RESUME, som ger möjlighet att Ă„teruppta en tidigare avbruten TLS-anslutning.
  • Lade till ett exim_version-alternativ för att Ă„sidosĂ€tta Exim-versionsnummerstrĂ€ngen pĂ„ olika stĂ€llen och gick igenom variablerna $exim_version och $version_number.
  • Lade till ${sha2_N:} operatörsalternativ för N=256, 384, 512.
  • Implementerade "$r_..."-variabler, instĂ€llda frĂ„n routingalternativ och tillgĂ€ngliga för anvĂ€ndning vid beslut om routing och transportval.
  • IPv6-stöd har lagts till i SPF-sökningsförfrĂ„gningar.
  • NĂ€r du utför kontroller via DKIM har möjligheten att filtrera efter typer av nycklar och hash lagts till.
  • NĂ€r du anvĂ€nder TLS 1.3 tillhandahĂ„lls stöd för tillĂ€gget OCSP (Online Certificate Status Protocol) för kontroller status för Ă„terkallelse av certifikat.
  • Lade till "smtp:ehlo"-hĂ€ndelse för att övervaka listan över funktioner som tillhandahĂ„lls av fjĂ€rrparten.
  • Lade till ett kommandoradsalternativ för att flytta meddelanden frĂ„n en namngiven kö till en annan.
  • Tillagda variabler med TLS-versioner för inkommande och utgĂ„ende förfrĂ„gningar - $tls_in_ver och $tls_out_ver.
  • Vid anvĂ€ndning av OpenSSL har en funktion lagts till för att skriva filer med nycklar i NSS-format för avkodning av avlyssnade nĂ€tverkspaket. Filnamnet stĂ€lls in via miljövariabeln SSLKEYLOGFILE. NĂ€r du bygger med GnuTLS tillhandahĂ„lls liknande funktionalitet av GnuTLS-verktyg, men krĂ€ver körning som root.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster