Bagong bersyon ng Exim 4.93 mail server

Pagkatapos ng 10 na buwan ng pag-unlad naganap pagpapalabas ng mail server Exim 4.93, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с ноябрьским awtomatikong survey tungkol sa isang milyong mail server, ang bahagi ni Exim ay 56.90% (isang taon na ang nakalipas 56.56%), Postfix ay ginagamit sa 34.98% (33.79%) ng mga mail server, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% ( 0.85%).

Ang pangunahing pagbabago:

  • Поддержка внешних аутентификаторов (RFC 4422). При помощи команды «SASL EXTERNAL» клиент может информировать сервер об использовании для аутентификации учётных данных, переданных через внешние сервисы, такие как IP Security (RFC4301) и TLS;
  • Добавлена возможность использования формата JSON для lookup-проверок. Также добавлены варианты условных масок «forall» и «any», использующие JSON.
  • Nagdagdag ng mga variable na $tls_in_cipher_std at $tls_out_cipher_std na naglalaman ng mga pangalan ng mga cipher suite na tumutugma sa pangalan mula sa RFC.
  • Добавлены новые флаги для управления отражением идентификатора сообщений в логе (задаются через настройку log_selector): «msg_id» (включён по умолчанию) с идентификатором сообщения и «msg_id_created» со сгенерированным для нового сообщения идентификатором.
  • Nagdagdag ng suporta para sa opsyong “case_insensitive” sa mode na “verify=not_blind” para balewalain ang case ng character sa panahon ng pag-verify.
  • Добавлена экспериментальная опция EXPERIMENTAL_TLS_RESUME, обеспечивающая возможность возобновления ранее прерванного TLS-соединения.
  • Nagdagdag ng opsyon na exim_version upang i-override ang output ng string ng numero ng bersyon ng Exim sa iba't ibang lugar at dumaan sa mga variable na $exim_version at $version_number.
  • Nagdagdag ng ${sha2_N:} mga opsyon sa operator para sa N=256, 384, 512.
  • Ipinatupad ang mga variable na "$r_...", na itinakda mula sa mga opsyon sa pagruruta at magagamit para magamit kapag gumagawa ng mga desisyon tungkol sa pagruruta at pagpili ng transportasyon.
  • Ang suporta sa IPv6 ay idinagdag sa mga kahilingan sa paghahanap ng SPF.
  • При выполнении проверок через DKIM добавлена возможность фильтрации по типам ключей и хэшей.
  • При использовании TLS 1.3 обеспечена поддержка расширения протокола OCSP (Online Certificate Status Protocol) для mga tseke статуса отзыва сертификата.
  • Добавлено событие «smtp:ehlo» для наблюдения за предоставленным удалённой стороной списком функциональных возможностей.
  • Добавлена опция командной строки для перемещения сообщений из одной именованной очереди в другую.
  • Добавлены переменные с версиями TLS для входящих и исходящих запросов — $tls_in_ver и $tls_out_ver.
  • При использовании OpenSSL добавлена функция записи файлов с ключами в формате NSS для декодирования перехваченных сетевых пакетов. Имя файла задаётся через переменную окружения SSLKEYLOGFILE. При сборке с GnuTLS аналогичная функциональность предоставляется средствами GnuTLS, но требует работы с правами root.

Pinagmulan: opennet.ru

Magdagdag ng komento