Bagong bersyon ng Exim 4.93 mail server

Pagkatapos ng 10 na buwan ng pag-unlad naganap pagpapalabas ng mail server Exim 4.93, kung saan ang mga naipong pagwawasto ay ginawa at ang mga bagong tampok ay naidagdag. Alinsunod sa Nobyembre awtomatikong survey tungkol sa isang milyong mail server, ang bahagi ni Exim ay 56.90% (isang taon na ang nakalipas 56.56%), Postfix ay ginagamit sa 34.98% (33.79%) ng mga mail server, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

Ang pangunahing pagbabago:

  • Suporta para sa mga panlabas na authenticator (RFC 4422). Gamit ang command na "SASL EXTERNAL", maaaring ipaalam ng kliyente sa server na gumamit ng mga kredensyal na ipinasa sa mga panlabas na serbisyo gaya ng IP Security (RFC4301) at TLS para sa pagpapatunay;
  • Idinagdag ang kakayahang gamitin ang format ng JSON para sa mga pagsusuri sa paghahanap. Nagdagdag din ng mga opsyon para sa mga conditional mask na "para sa lahat" at "anuman" gamit ang JSON.
  • Nagdagdag ng mga variable na $tls_in_cipher_std at $tls_out_cipher_std na naglalaman ng mga pangalan ng mga cipher suite na tumutugma sa pangalan mula sa RFC.
  • Ang mga bagong flag ay idinagdag upang kontrolin ang pagpapakita ng mga ID ng mensahe sa log (itinakda sa pamamagitan ng mga setting log_selector): “msg_id” (enabled by default) na may message identifier at “msg_id_created” gamit ang identifier na nabuo para sa bagong mensahe.
  • Nagdagdag ng suporta para sa opsyong “case_insensitive” sa mode na “verify=not_blind” para balewalain ang case ng character sa panahon ng pag-verify.
  • Nagdagdag ng opsyong pang-eksperimentong EXPERIMENTAL_TLS_RESUME, na nagbibigay ng kakayahang ipagpatuloy ang isang dating naantala na koneksyon sa TLS.
  • Nagdagdag ng opsyon na exim_version upang i-override ang output ng string ng numero ng bersyon ng Exim sa iba't ibang lugar at dumaan sa mga variable na $exim_version at $version_number.
  • Nagdagdag ng ${sha2_N:} mga opsyon sa operator para sa N=256, 384, 512.
  • Ipinatupad ang mga variable na "$r_...", na itinakda mula sa mga opsyon sa pagruruta at magagamit para magamit kapag gumagawa ng mga desisyon tungkol sa pagruruta at pagpili ng transportasyon.
  • Ang suporta sa IPv6 ay idinagdag sa mga kahilingan sa paghahanap ng SPF.
  • Kapag nagsasagawa ng mga pagsusuri sa pamamagitan ng DKIM, idinagdag ang kakayahang mag-filter ayon sa mga uri ng mga key at hash.
  • Kapag gumagamit ng TLS 1.3, ibinibigay ang suporta para sa extension ng OCSP (Online Certificate Status Protocol). mga tseke katayuan ng pagbawi ng sertipiko.
  • Idinagdag ang kaganapang "smtp:ehlo" upang subaybayan ang listahan ng mga pagpapaandar na ibinigay ng malayong partido.
  • Nagdagdag ng opsyon sa command line upang ilipat ang mga mensahe mula sa isang pinangalanang pila patungo sa isa pa.
  • Nagdagdag ng mga variable na may mga bersyon ng TLS para sa mga papasok at papalabas na kahilingan - $tls_in_ver at $tls_out_ver.
  • Kapag gumagamit ng OpenSSL, isang function ang idinagdag upang magsulat ng mga file na may mga key sa NSS format para sa pag-decode ng mga na-intercept na network packet. Ang pangalan ng file ay itinakda sa pamamagitan ng SSLKEYLOGFILE environment variable. Kapag nagtatayo gamit ang GnuTLS, ang katulad na pagpapagana ay ibinibigay ng mga tool ng GnuTLS, ngunit nangangailangan ng paggana bilang ugat.

Pinagmulan: opennet.ru

Magdagdag ng komento