Exim 4.93 میل سرور کا نیا ورژن

10 ماہ کی ترقی کے بعد واقعہ پیش آیا میل سرور کی رہائی Exim 4.93، جس میں جمع شدہ اصلاحات کی گئی ہیں اور نئی خصوصیات شامل کی گئی ہیں۔ نومبر کے مطابق خودکار سروے تقریباً ایک ملین میل سرورز، ایگزم کا حصہ 56.90% ہے (ایک سال پہلے 56.56%)، پوسٹ فکس 34.98% (33.79%) میل سرورز پر استعمال ہوتا ہے، Sendmail - 3.90% (5.59%)، Microsoft Exchange - 0.51% ( 0.85%)۔

اہم تبدیلیاں:

  • بیرونی تصدیق کنندگان کے لیے معاونت (آر ایف سی 4422)۔ "SASL EXTERNAL" کمانڈ کا استعمال کرتے ہوئے، کلائنٹ سرور کو تصدیق کے لیے بیرونی خدمات جیسے کہ IP سیکیورٹی (RFC4301) اور TLS کے ذریعے پاس کردہ اسناد استعمال کرنے کے لیے مطلع کر سکتا ہے۔
  • تلاش کی جانچ کے لیے JSON فارمیٹ استعمال کرنے کی اہلیت شامل کی گئی۔ JSON کا استعمال کرتے ہوئے مشروط ماسک "فورل" اور "کوئی بھی" کے اختیارات بھی شامل کیے گئے۔
  • $tls_in_cipher_std اور $tls_out_cipher_std متغیرات شامل کیے گئے جن میں RFC کے نام سے مطابقت رکھنے والے سائفر سویٹس کے نام شامل ہیں۔
  • لاگ میں میسج آئی ڈی کے ڈسپلے کو کنٹرول کرنے کے لیے نئے جھنڈے شامل کیے گئے ہیں (ترتیبات کے ذریعے سیٹ کیے گئے ہیں۔ لاگ_ منتخب کنندہ): پیغام شناخت کنندہ کے ساتھ "msg_id" (بطور ڈیفالٹ فعال) اور نئے پیغام کے لیے تیار کردہ شناخت کنندہ کے ساتھ "msg_id_created"۔
  • تصدیق کے دوران کریکٹر کیس کو نظر انداز کرنے کے لیے "verify=not_blind" موڈ میں "case_insensitive" آپشن کے لیے سپورٹ شامل کیا گیا۔
  • تجرباتی آپشن EXPERIMENTAL_TLS_RESUME شامل کیا گیا، جو پہلے سے روکے گئے TLS کنکشن کو دوبارہ شروع کرنے کی صلاحیت فراہم کرتا ہے۔
  • مختلف جگہوں پر Exim ورژن نمبر سٹرنگ آؤٹ پٹ کو اوور رائڈ کرنے کے لیے ایک exim_version آپشن شامل کیا گیا اور $exim_version اور $version_number متغیرات سے گزرا۔
  • N=2, 256, 384 کے لیے ${sha512_N:} آپریٹر کے اختیارات شامل کیے گئے۔
  • لاگو کردہ "$r_..." متغیرات، روٹنگ کے اختیارات سے سیٹ کیے گئے اور روٹنگ اور ٹرانسپورٹ کے انتخاب کے بارے میں فیصلے کرتے وقت استعمال کے لیے دستیاب ہیں۔
  • IPv6 سپورٹ کو SPF تلاش کرنے کی درخواستوں میں شامل کر دیا گیا ہے۔
  • DKIM کے ذریعے چیک کرتے وقت، چابیاں اور ہیش کی اقسام کے حساب سے فلٹر کرنے کی صلاحیت شامل کر دی گئی ہے۔
  • TLS 1.3 استعمال کرتے وقت، OCSP (آن لائن سرٹیفکیٹ اسٹیٹس پروٹوکول) ایکسٹینشن کے لیے تعاون فراہم کیا جاتا ہے۔ چیک سرٹیفکیٹ منسوخی کی حیثیت
  • ریموٹ پارٹی کے ذریعہ فراہم کردہ فعالیت کی فہرست کی نگرانی کے لیے "smtp:ehlo" ایونٹ شامل کیا گیا۔
  • پیغامات کو ایک نام کی قطار سے دوسری میں منتقل کرنے کے لیے کمانڈ لائن کا اختیار شامل کیا گیا۔
  • آنے والی اور جانے والی درخواستوں کے لیے TLS ورژن کے ساتھ متغیرات شامل کیے گئے - $tls_in_ver اور $tls_out_ver۔
  • OpenSSL استعمال کرتے وقت، انٹرسیپٹڈ نیٹ ورک پیکٹ کو ڈی کوڈنگ کرنے کے لیے NSS فارمیٹ میں کیز کے ساتھ فائلوں کو لکھنے کے لیے ایک فنکشن شامل کیا گیا ہے۔ فائل کا نام SSLKEYLOGFILE ماحولیاتی متغیر کے ذریعے سیٹ کیا گیا ہے۔ GnuTLS کے ساتھ تعمیر کرتے وقت، اسی طرح کی فعالیت GnuTLS ٹولز کے ذریعے فراہم کی جاتی ہے، لیکن اسے روٹ کے طور پر چلانے کی ضرورت ہوتی ہے۔

ماخذ: opennet.ru

نیا تبصرہ شامل کریں